Legal
Politica de confidențialitate
Cum colectăm, folosim și protejăm datele tale cu caracter personal, conform GDPR.
Ultima actualizare:
1. Informații preliminare
Protecția datelor tale este importantă pentru noi. Această politică explică ce date cu caracter personal colectăm prin site-ul foiparcursonline.ro și aplicația Foi Parcurs Online (app.foiparcursonline.ro și aplicația mobilă), în ce scopuri și în ce temei le prelucrăm, cui le putem divulga și ce drepturi ai.
Operatorul de date cu caracter personal este Symphony Apps Development S.R.L., CUI RO37889370, înregistrată la Registrul Comerțului sub nr. J29/1706/2017, cu sediul în Ploiești, str. Cuza Vodă nr. 15, jud. Prahova, cod poștal 100019. Ne poți contacta în orice chestiune privind datele tale la gdpr@foiparcursonline.ro.
Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor — „GDPR”) și cu legislația națională aplicabilă.
2. Definiții
- Date cu caracter personal — orice informație referitoare la o persoană fizică identificată sau identificabilă.
- Prelucrare — orice operațiune efectuată asupra datelor (colectare, stocare, utilizare, ștergere etc.).
- Operator — cel care stabilește scopurile și mijloacele prelucrării (în acest caz, Symphony Apps Development S.R.L.).
- Persoană împuternicită — terț care prelucrează date în numele nostru, pe baza instrucțiunilor noastre.
- Persoană vizată — persoana fizică ale cărei date sunt prelucrate (de exemplu, tu, ca utilizator, sau șoferii pe care îi introduci în aplicație).
3. Ce date colectăm
- Date de cont: nume, prenume, adresă de email, număr de telefon (opțional), parolă (stocată exclusiv sub formă criptată — hash).
- Date despre firmă: denumire, CUI, număr de înregistrare, sediu/adrese, calitatea de plătitor de TVA — necesare pentru întocmirea foilor de parcurs.
- Conținutul pe care îl introduci: vehicule, șoferi, rute, adrese, parteneri, foi de parcurs și imagini ale bonurilor de combustibil pe care le scanezi.
- Conversațiile cu asistentul AI: mesajele pe care le trimiți asistentului și fișierele atașate.
- Date tehnice și de utilizare: adresă IP, tip de dispozitiv și browser (user-agent), jurnale de audit (cine a modificat ce și când), date colectate prin cookie-uri (vezi Politica de cookies).
Nu îți cerem și nu avem nevoie de categorii speciale de date (date sensibile). Te rugăm să nu încarci astfel de date în aplicație.
4. Scopurile și temeiurile prelucrării
Prelucrăm datele tale pentru următoarele scopuri și în următoarele temeiuri (art. 6 GDPR):
- Furnizarea Serviciului (cont, generare de foi, OCR, asistent AI, rapoarte) — temei: executarea contractului [art. 6 alin. (1) lit. b)]. Fără aceste date nu îți putem oferi Serviciul.
- Facturare și obligații legale (fiscale, contabile, de arhivare) — temei: obligație legală [art. 6 alin. (1) lit. c)].
- Securitate, prevenirea fraudei și îmbunătățirea Serviciului (jurnale de audit, statistici agregate) — temei: interesul nostru legitim [art. 6 alin. (1) lit. f)] de a menține Serviciul sigur și funcțional.
- Comunicări comerciale și cookie-uri neesențiale (newsletter, analytics) — temei: consimțământul tău [art. 6 alin. (1) lit. a)], pe care îl poți retrage oricând.
5. Destinatari și persoane împuternicite
Nu vindem datele tale. Le putem divulga autorităților publice atunci când legea ne obligă și le putem face accesibile unor furnizori de încredere care ne ajută să operăm Serviciul (persoane împuternicite), pe baza unor contracte care impun protecția datelor. Categoriile principale de furnizori sunt:
| Furnizor | Scop | Localizare |
|---|---|---|
| Stripe (Stripe Payments Europe / Stripe, Inc.) | Procesarea plăților cu cardul pentru abonamente | UE / SUA (Clauze Contractuale Standard) |
| OpenAI | Citirea bonurilor de combustibil (OCR) și asistentul AI | SUA (Clauze Contractuale Standard) |
| Anthropic (Claude) | OCR de rezervă pentru bonuri, când serviciul principal nu e disponibil | SUA (Clauze Contractuale Standard) |
| Mapbox | Hărți, autocomplete de adrese și calculul distanțelor pentru rute | SUA (Clauze Contractuale Standard) |
| Google (Firebase Cloud Messaging) | Notificări push în aplicația mobilă | UE / SUA (Clauze Contractuale Standard) |
| Google (Google Analytics) | Statistici agregate despre utilizarea site-ului de prezentare | SUA (Clauze Contractuale Standard) |
| Microsoft (Microsoft Clarity) | Hărți de interacțiune (heatmaps) și înregistrări agregate ale sesiunilor, pentru a îmbunătăți experiența | UE / SUA (Clauze Contractuale Standard) |
| Furnizori de găzduire din Uniunea Europeană | Găzduirea aplicației și stocarea bazei de date | Uniunea Europeană |
| Furnizor de email tranzacțional | Trimiterea emailurilor de sistem (confirmare cont, resetare parolă, notificări) | UE / SUA (Clauze Contractuale Standard) |
În particular, imaginile bonurilor pe care le scanezi și mesajele trimise asistentului AI sunt transmise către furnizorii de inteligență artificială (OpenAI și, ca rezervă, Anthropic) strict pentru a fi procesate în vederea oferirii funcției respective.
6. Transferuri internaționale
Unii dintre furnizorii noștri (de exemplu OpenAI, Anthropic, Mapbox, Google) sunt situați în afara Spațiului Economic European, în special în SUA. În aceste cazuri, transferul se realizează cu garanții adecvate conform GDPR — de regulă Clauzele Contractuale Standard aprobate de Comisia Europeană și/sau mecanisme de adecvare aplicabile.
7. Perioada de stocare
Păstrăm datele doar atât timp cât este necesar pentru scopurile descrise: pe durata existenței contului și, ulterior, pe perioadele impuse de obligațiile legale (de exemplu, documentele cu relevanță fiscală/contabilă se păstrează conform legii). Ca regulă generală, datele care nu fac obiectul unei obligații legale de păstrare sunt șterse sau anonimizate în cel mult 5 ani de la încetarea relației contractuale. La cerere, putem șterge mai devreme datele care nu trebuie păstrate prin lege.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: criptarea în tranzit, stocarea parolelor sub formă de hash (bcrypt), criptarea datelor sensibile la stocare, accesul restrâns pe bază de nevoie, jurnal de audit inviolabil (lanț de hash-uri SHA-256) și revizuirea periodică a practicilor de securitate. Cu toate acestea, niciun sistem nu este 100% sigur; în cazul unui incident de securitate vom acționa conform procedurilor legale de notificare.
9. Drepturile tale
În calitate de persoană vizată, conform art. 15–22 din GDPR, ai dreptul:
- de acces la datele tale și de a primi o copie a acestora;
- de rectificare a datelor inexacte sau incomplete;
- de ștergere („dreptul de a fi uitat”), în condițiile legii;
- de restricționare a prelucrării;
- de a te opune prelucrării întemeiate pe interes legitim sau în scop de marketing;
- de portabilitate a datelor;
- de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare;
- de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro.
Pentru a-ți exercita drepturile, scrie-ne la gdpr@foiparcursonline.ro. Pentru a-ți proteja datele, este posibil să îți cerem să îți confirmi identitatea. Răspundem în termenul prevăzut de lege (de regulă, o lună).
10. Cookie-uri
Folosim cookie-uri și tehnologii similare. Detaliile sunt descrise în Politica de cookies.
11. Minori
Serviciul se adresează profesioniștilor și nu este destinat persoanelor sub 18 ani. Nu colectăm cu bună știință date ale minorilor.
12. Modificări ale politicii
Putem actualiza această politică. Vom publica versiunea actualizată, cu data ultimei modificări în partea de sus, și te vom informa corespunzător pentru modificările semnificative.
13. Contact
Pentru orice întrebare privind prelucrarea datelor tale, scrie-ne la gdpr@foiparcursonline.ro.