Contiv

Politica de Confidențialitate

Informații complete despre modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră cu caracter personal

1. Informații Generale

Platforma Contiv (accesibilă la adresa www.contiv.ro) este operată de [DENUMIRE SOCIETATE OPERATOR], cu sediul social în [ADRESĂ COMPLETĂ], înregistrată la Registrul Comerțului sub nr. [NR. REG. COM], Cod Unic de Identificare [CUI], denumită în continuare „Operatorul".

Prezenta Politică de Confidențialitate descrie modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră cu caracter personal, în conformitate cu:

Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR)
Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679
Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice

Prin utilizarea platformei Contiv, confirmați că ați citit și înțeles prezenta Politică de Confidențialitate.

2. Definiții

Date cu caracter personalorice informație privind o persoană fizică identificată sau identificabilă
Prelucrareorice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal
Persoană vizatăpersoana fizică ale cărei date sunt prelucrate
Operatorentitatea care stabilește scopurile și mijloacele de prelucrare a datelor
Împuternicitentitatea care prelucrează datele în numele Operatorului
Consimțământmanifestare de voință liberă, specifică, informată și lipsită de ambiguitate
Utilizatororice persoană care accesează sau utilizează platforma Contiv

3. Categoriile de Date Colectate

3.1 Date furnizate direct de utilizator

Date de identificare: nume, prenume, adresă de email, număr de telefon
Date profesionale: denumirea firmei, CUI, nr. Registrul Comerțului, cod CAEN, adresă sediu social, IBAN
Date de autentificare: adresă de email, parolă (stocată criptat prin hashing), credențiale biometrice WebAuthn
Date financiare: informații de plată procesate prin Stripe Inc.; Contiv nu stochează date complete ale cardurilor
Mesaje: mesajele schimbate între contabil și clienți (criptate end-to-end cu AES)
Documente încărcate: facturi, chitanțe, bonuri fiscale, extrase bancare, rapoarte, contracte și alte documente contabile

3.2 Date colectate automat

Date tehnice: adresă IP, tip de browser, sistem de operare, rezoluție ecran, tip dispozitiv
Date de geolocalizare: locație aproximativă bazată pe adresa IP (oraș, țară)
Date de utilizare: paginile accesate, acțiunile efectuate, durata sesiunilor
Jurnale de activitate: data și ora autentificărilor, acțiunile de securitate, modificările contului, dispozitivele utilizate
Cookie-uri și date locale: preferințe de interfață, tema aplicației, setări de notificări, token-uri de sesiune

3.3 Date obținute de la terți

Google OAuth: numele, prenumele, adresa de email și fotografia de profil asociată contului Google
ANAF: date publice despre entități juridice obținute prin interogarea bazei de date publice ANAF pe baza CUI

4. Scopurile și Temeiurile Juridice ale Prelucrării

Crearea și administrarea contului

Art. 6(1)(b) — Executarea contractului

Durata: Pe durata contului + 3 ani

Furnizarea serviciilor platformei

Art. 6(1)(b) — Executarea contractului

Durata: Pe durata contului + 3 ani

Procesarea plăților și facturarea

Art. 6(1)(b) — Executarea contractului

Durata: 10 ani (obligații fiscale)

Comunicări prin mesageria platformei

Art. 6(1)(b) — Executarea contractului

Durata: Pe durata contului

Gestionarea echipei (subconturi)

Art. 6(1)(b) — Executarea contractului

Durata: Pe durata contului

Notificări de sistem și memento-uri

Art. 6(1)(b) — Executarea contractului

Durata: 7 zile (TTL)

Securitatea contului (MFA, jurnale)

Art. 6(1)(f) — Interes legitim

Durata: 1 an

Prevenirea fraudei

Art. 6(1)(f) — Interes legitim

Durata: 1 an

Comunicări de marketing

Art. 6(1)(a) — Consimțământ

Durata: Până la retragerea consimțământului

Îmbunătățirea serviciilor

Art. 6(1)(f) — Interes legitim

Durata: 2 ani (date anonimizate)

Obligații legale (fiscale, contabile)

Art. 6(1)(c) — Obligație legală

Durata: Conform termenelor legale

Suport tehnic

Art. 6(1)(b) — Executarea contractului

Durata: 2 ani

5. Stocarea și Securitatea Datelor

Datele dumneavoastră sunt stocate pe servere situate în Uniunea Europeană, prin intermediul furnizorilor noștri de infrastructură cloud. Documentele sunt stocate criptat prin Azure Blob Storage (Microsoft), cu servere în regiunea UE.

Măsuri de securitate implementate

Criptare în tranzit: toate comunicațiile sunt protejate prin HTTPS/TLS
Criptare la stocare: mesajele sunt criptate cu AES-256; parolele cu hashing bcrypt
Autentificare în doi pași (MFA): prin email, aplicație TOTP sau SMS
Autentificare biometrică (WebAuthn): cheie de securitate sau amprentă digitală
Controlul accesului: sistem de roluri cu permisiuni granulare
Jurnale de audit: toate acțiunile de securitate sunt înregistrate
Rate Limiting: protecție împotriva atacurilor brute force
Token-uri JWT cu expirare: sesiuni protejate prin token-uri cu durată limitată
Verificarea integrității: detectarea documentelor duplicate prin hash de fișier

La ștergerea contului, datele dumneavoastră sunt anonimizate sau șterse definitiv, conform procedurii de ștergere a contului descrise la Secțiunea 8.

6. Destinatarii Datelor

Furnizori de servicii (Împuterniciți)

Stripe, Inc.

Procesare plăți

Date: Date de plată, email

Localizare: UE/SUA (clauze standard)

Microsoft Azure

Stocare documente

Date: Documente criptate

Localizare: UE

Resend

Trimitere email-uri

Date: Adresă email, conținut

Localizare: UE/SUA (clauze standard)

MongoDB Atlas

Bază de date

Date: Date ale contului (criptate)

Localizare: UE

Google

Autentificare OAuth

Date: Email, nume

Localizare: UE/SUA

Alți destinatari

ANAF — interogări de date publice (doar CUI, fără date personale)
Autorități publice — în cazul în care suntem obligați prin lege
Contabilul dumneavoastră — dacă sunteți utilizator al portalului client, contabilul are acces la datele și documentele partajate

Nu vindem, nu închiriem și nu comunicăm datele dumneavoastră cu caracter personal către terți în scopuri de marketing.

7. Transferuri Internaționale de Date

Unii dintre furnizorii noștri pot prelucra date în afara SEE. Ne asigurăm că transferurile respectă GDPR prin:

Clauze contractuale standard aprobate de Comisia Europeană (Art. 46(2)(c) GDPR)
Decizii de adecvare ale Comisiei Europene, acolo unde este cazul
Cadrul UE-SUA privind confidențialitatea datelor (EU-U.S. Data Privacy Framework)

8. Drepturile Persoanei Vizate

În conformitate cu GDPR, aveți următoarele drepturi:

8.1 Dreptul de acces (Art. 15)

Puteți obține confirmarea prelucrării datelor și o copie a acestora. Descărcați datele din secțiunea Securitate → Export Date.

8.2 Dreptul la rectificare (Art. 16)

Puteți solicita corectarea datelor inexacte. Majoritatea datelor pot fi modificate direct din secțiunea Profil.

8.3 Dreptul la ștergere — „Dreptul de a fi uitat" (Art. 17)

Puteți iniția ștergerea contului din Securitate → Ștergere Cont. Include verificare MFA, ștergerea documentelor și mesajelor, audit complet. Procesul este ireversibil.

8.4 Dreptul la restricționarea prelucrării (Art. 18)

Puteți solicita restricționarea prelucrării în cazurile prevăzute de GDPR.

8.5 Dreptul la portabilitatea datelor (Art. 20)

Puteți primi datele într-un format structurat și ușor de citit automat. Funcția Export Date generează un fișier cu datele contului.

8.6 Dreptul la opoziție (Art. 21)

Vă puteți opune prelucrării bazate pe interes legitim. Gestionați preferințele de notificări din secțiunea Profil.

8.7 Protecția împotriva deciziilor automate (Art. 22)

Nu luăm decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice.

8.8 Dreptul de retragere a consimțământului (Art. 7)

Puteți retrage consimțământul pentru cookie-uri oricând din setările de confidențialitate sau din banner-ul de cookie-uri.

8.9 Dreptul de a depune plângere

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București

Website: www.dataprotection.ro

Email: anspdcp@dataprotection.ro

9. Notificarea Încălcărilor de Securitate (Data Breach)

În conformitate cu Articolul 33 din GDPR, în cazul în care detectăm o încălcare a securității datelor cu caracter personal, ne angajăm să:

  • Notificăm Autoritatea Națională de Supraveghere (ANSPDCP) în termen de 72 de ore de la constatarea încălcării, dacă aceasta prezintă un risc pentru drepturile și libertățile utilizatorilor.
  • Comunicăm direct persoanelor vizate, fără întârzieri nejustificate, dacă încălcarea prezintă un risc ridicat pentru drepturile lor (conform Art. 34 GDPR).
  • Documentăm intern toate încălcările de securitate, indiferent dacă au necesitat notificarea autorităților.
  • Luăm măsuri imediate pentru a limita efectele încălcării și a preveni reapariția acesteia.

Pentru a raporta o vulnerabilitate de securitate sau o posibilă încălcare a datelor, contactați-ne imediat la suport@contiv.ro

10. Cookie-uri și Stocare Locală

Platforma Contiv utilizează localStorage și sessionStorage (nu cookie-uri tradiționale) pentru:

Token-uri de autentificare

Menținerea sesiunii de login

Temei: Strict necesar

Preferințe de interfață (temă, limbă)

Personalizare experiență

Temei: Consimțământ

Cache temporar

Performanță aplicație

Temei: Consimțământ

Consimțământ cookie-uri

Înregistrarea preferinței

Temei: Strict necesar

Gestionarea consimțământului

La prima vizită, veți vedea un banner care solicită consimțământul dumneavoastră. Puteți accepta (toate funcționalitățile disponibile), respinge (doar date strict necesare) sau modifica preferințele oricând din secțiunea Securitate → Confidențialitate și Cookie-uri.

Dispoziții Finale

10. Prelucrarea Datelor Minorilor

Platforma Contiv este destinată utilizării de către profesioniști (contabili și entități juridice) și nu este destinată persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună-știință date cu caracter personal ale minorilor.

11. Modificarea Politicii

Ne rezervăm dreptul de a modifica prezenta Politică de Confidențialitate. Modificările vor fi comunicate prin notificare in-app, anunț general pe platformă și actualizarea datei de mai jos. Utilizarea continuă a platformei după notificare constituie acceptarea noii politici.

12. Responsabilul cu Protecția Datelor (DPO)

Pentru orice întrebări referitoare la prelucrarea datelor sau pentru exercitarea drepturilor prevăzute la Secțiunea 8, ne puteți contacta:

suport@contiv.ro
suport@contiv.ro

Adresă: [ADRESĂ COMPLETĂ SOCIETATE]

Vom răspunde solicitărilor dumneavoastră în termen de maximum 30 de zile de la primire, conform GDPR.

13. Legislație Aplicabilă

Prezenta Politică de Confidențialitate este guvernată de legislația din România. Orice litigiu va fi soluționat de instanțele competente din România.

Ultima actualizare: 13 martie 2026

Politica de Confidențialitate | Contiv