Politica de Confidențialitate
Informații complete despre modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră cu caracter personal
1. Informații Generale
Platforma Contiv (accesibilă la adresa www.contiv.ro) este operată de [DENUMIRE SOCIETATE OPERATOR], cu sediul social în [ADRESĂ COMPLETĂ], înregistrată la Registrul Comerțului sub nr. [NR. REG. COM], Cod Unic de Identificare [CUI], denumită în continuare „Operatorul".
Prezenta Politică de Confidențialitate descrie modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră cu caracter personal, în conformitate cu:
Prin utilizarea platformei Contiv, confirmați că ați citit și înțeles prezenta Politică de Confidențialitate.
2. Definiții
3. Categoriile de Date Colectate
3.1 Date furnizate direct de utilizator
3.2 Date colectate automat
3.3 Date obținute de la terți
4. Scopurile și Temeiurile Juridice ale Prelucrării
| Scop | Temei juridic | Durata stocării |
|---|---|---|
| Crearea și administrarea contului | Art. 6(1)(b) — Executarea contractului | Pe durata contului + 3 ani |
| Furnizarea serviciilor platformei | Art. 6(1)(b) — Executarea contractului | Pe durata contului + 3 ani |
| Procesarea plăților și facturarea | Art. 6(1)(b) — Executarea contractului | 10 ani (obligații fiscale) |
| Comunicări prin mesageria platformei | Art. 6(1)(b) — Executarea contractului | Pe durata contului |
| Gestionarea echipei (subconturi) | Art. 6(1)(b) — Executarea contractului | Pe durata contului |
| Notificări de sistem și memento-uri | Art. 6(1)(b) — Executarea contractului | 7 zile (TTL) |
| Securitatea contului (MFA, jurnale) | Art. 6(1)(f) — Interes legitim | 1 an |
| Prevenirea fraudei | Art. 6(1)(f) — Interes legitim | 1 an |
| Comunicări de marketing | Art. 6(1)(a) — Consimțământ | Până la retragerea consimțământului |
| Îmbunătățirea serviciilor | Art. 6(1)(f) — Interes legitim | 2 ani (date anonimizate) |
| Obligații legale (fiscale, contabile) | Art. 6(1)(c) — Obligație legală | Conform termenelor legale |
| Suport tehnic | Art. 6(1)(b) — Executarea contractului | 2 ani |
Crearea și administrarea contului
Art. 6(1)(b) — Executarea contractului
Durata: Pe durata contului + 3 ani
Furnizarea serviciilor platformei
Art. 6(1)(b) — Executarea contractului
Durata: Pe durata contului + 3 ani
Procesarea plăților și facturarea
Art. 6(1)(b) — Executarea contractului
Durata: 10 ani (obligații fiscale)
Comunicări prin mesageria platformei
Art. 6(1)(b) — Executarea contractului
Durata: Pe durata contului
Gestionarea echipei (subconturi)
Art. 6(1)(b) — Executarea contractului
Durata: Pe durata contului
Notificări de sistem și memento-uri
Art. 6(1)(b) — Executarea contractului
Durata: 7 zile (TTL)
Securitatea contului (MFA, jurnale)
Art. 6(1)(f) — Interes legitim
Durata: 1 an
Prevenirea fraudei
Art. 6(1)(f) — Interes legitim
Durata: 1 an
Comunicări de marketing
Art. 6(1)(a) — Consimțământ
Durata: Până la retragerea consimțământului
Îmbunătățirea serviciilor
Art. 6(1)(f) — Interes legitim
Durata: 2 ani (date anonimizate)
Obligații legale (fiscale, contabile)
Art. 6(1)(c) — Obligație legală
Durata: Conform termenelor legale
Suport tehnic
Art. 6(1)(b) — Executarea contractului
Durata: 2 ani
5. Stocarea și Securitatea Datelor
Datele dumneavoastră sunt stocate pe servere situate în Uniunea Europeană, prin intermediul furnizorilor noștri de infrastructură cloud. Documentele sunt stocate criptat prin Azure Blob Storage (Microsoft), cu servere în regiunea UE.
Măsuri de securitate implementate
La ștergerea contului, datele dumneavoastră sunt anonimizate sau șterse definitiv, conform procedurii de ștergere a contului descrise la Secțiunea 8.
6. Destinatarii Datelor
Furnizori de servicii (Împuterniciți)
| Furnizor | Serviciu | Date transferate | Localizare |
|---|---|---|---|
| Stripe, Inc. | Procesare plăți | Date de plată, email | UE/SUA (clauze standard) |
| Microsoft Azure | Stocare documente | Documente criptate | UE |
| Resend | Trimitere email-uri | Adresă email, conținut | UE/SUA (clauze standard) |
| MongoDB Atlas | Bază de date | Date ale contului (criptate) | UE |
| Autentificare OAuth | Email, nume | UE/SUA |
Stripe, Inc.
Procesare plăți
Date: Date de plată, email
Localizare: UE/SUA (clauze standard)
Microsoft Azure
Stocare documente
Date: Documente criptate
Localizare: UE
Resend
Trimitere email-uri
Date: Adresă email, conținut
Localizare: UE/SUA (clauze standard)
MongoDB Atlas
Bază de date
Date: Date ale contului (criptate)
Localizare: UE
Autentificare OAuth
Date: Email, nume
Localizare: UE/SUA
Alți destinatari
Nu vindem, nu închiriem și nu comunicăm datele dumneavoastră cu caracter personal către terți în scopuri de marketing.
7. Transferuri Internaționale de Date
Unii dintre furnizorii noștri pot prelucra date în afara SEE. Ne asigurăm că transferurile respectă GDPR prin:
8. Drepturile Persoanei Vizate
În conformitate cu GDPR, aveți următoarele drepturi:
8.1 Dreptul de acces (Art. 15)
Puteți obține confirmarea prelucrării datelor și o copie a acestora. Descărcați datele din secțiunea Securitate → Export Date.
8.2 Dreptul la rectificare (Art. 16)
Puteți solicita corectarea datelor inexacte. Majoritatea datelor pot fi modificate direct din secțiunea Profil.
8.3 Dreptul la ștergere — „Dreptul de a fi uitat" (Art. 17)
Puteți iniția ștergerea contului din Securitate → Ștergere Cont. Include verificare MFA, ștergerea documentelor și mesajelor, audit complet. Procesul este ireversibil.
8.4 Dreptul la restricționarea prelucrării (Art. 18)
Puteți solicita restricționarea prelucrării în cazurile prevăzute de GDPR.
8.5 Dreptul la portabilitatea datelor (Art. 20)
Puteți primi datele într-un format structurat și ușor de citit automat. Funcția Export Date generează un fișier cu datele contului.
8.6 Dreptul la opoziție (Art. 21)
Vă puteți opune prelucrării bazate pe interes legitim. Gestionați preferințele de notificări din secțiunea Profil.
8.7 Protecția împotriva deciziilor automate (Art. 22)
Nu luăm decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice.
8.8 Dreptul de retragere a consimțământului (Art. 7)
Puteți retrage consimțământul pentru cookie-uri oricând din setările de confidențialitate sau din banner-ul de cookie-uri.
8.9 Dreptul de a depune plângere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București
Website: www.dataprotection.ro
Email: anspdcp@dataprotection.ro
9. Notificarea Încălcărilor de Securitate (Data Breach)
În conformitate cu Articolul 33 din GDPR, în cazul în care detectăm o încălcare a securității datelor cu caracter personal, ne angajăm să:
- •Notificăm Autoritatea Națională de Supraveghere (ANSPDCP) în termen de 72 de ore de la constatarea încălcării, dacă aceasta prezintă un risc pentru drepturile și libertățile utilizatorilor.
- •Comunicăm direct persoanelor vizate, fără întârzieri nejustificate, dacă încălcarea prezintă un risc ridicat pentru drepturile lor (conform Art. 34 GDPR).
- •Documentăm intern toate încălcările de securitate, indiferent dacă au necesitat notificarea autorităților.
- •Luăm măsuri imediate pentru a limita efectele încălcării și a preveni reapariția acesteia.
Pentru a raporta o vulnerabilitate de securitate sau o posibilă încălcare a datelor, contactați-ne imediat la suport@contiv.ro
10. Cookie-uri și Stocare Locală
Platforma Contiv utilizează localStorage și sessionStorage (nu cookie-uri tradiționale) pentru:
| Tip de date | Scop | Temei juridic |
|---|---|---|
| Token-uri de autentificare | Menținerea sesiunii de login | Strict necesar |
| Preferințe de interfață (temă, limbă) | Personalizare experiență | Consimțământ |
| Cache temporar | Performanță aplicație | Consimțământ |
| Consimțământ cookie-uri | Înregistrarea preferinței | Strict necesar |
Token-uri de autentificare
Menținerea sesiunii de login
Temei: Strict necesar
Preferințe de interfață (temă, limbă)
Personalizare experiență
Temei: Consimțământ
Cache temporar
Performanță aplicație
Temei: Consimțământ
Consimțământ cookie-uri
Înregistrarea preferinței
Temei: Strict necesar
Gestionarea consimțământului
La prima vizită, veți vedea un banner care solicită consimțământul dumneavoastră. Puteți accepta (toate funcționalitățile disponibile), respinge (doar date strict necesare) sau modifica preferințele oricând din secțiunea Securitate → Confidențialitate și Cookie-uri.
Dispoziții Finale
10. Prelucrarea Datelor Minorilor
Platforma Contiv este destinată utilizării de către profesioniști (contabili și entități juridice) și nu este destinată persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună-știință date cu caracter personal ale minorilor.
11. Modificarea Politicii
Ne rezervăm dreptul de a modifica prezenta Politică de Confidențialitate. Modificările vor fi comunicate prin notificare in-app, anunț general pe platformă și actualizarea datei de mai jos. Utilizarea continuă a platformei după notificare constituie acceptarea noii politici.
12. Responsabilul cu Protecția Datelor (DPO)
Pentru orice întrebări referitoare la prelucrarea datelor sau pentru exercitarea drepturilor prevăzute la Secțiunea 8, ne puteți contacta:
Adresă: [ADRESĂ COMPLETĂ SOCIETATE]
Vom răspunde solicitărilor dumneavoastră în termen de maximum 30 de zile de la primire, conform GDPR.
13. Legislație Aplicabilă
Prezenta Politică de Confidențialitate este guvernată de legislația din România. Orice litigiu va fi soluționat de instanțele competente din România.
Ultima actualizare: 13 martie 2026

