Politica de Confidențialitate

Ultima actualizare: 1 Martie 2026

AutoSync Pro se angajează să protejeze confidențialitatea și securitatea datelor dumneavoastră personale. Această politică explică în detaliu modul în care colectăm, utilizăm, stocăm și protejăm informațiile dumneavoastră, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679) și legislația națională în vigoare.

1. Datele pe Care le Colectăm

Colectăm următoarele categorii de date personale:

1.1. Date furnizate direct de dumneavoastră

  • Date de identificare: Nume, prenume, adresă de email, număr de telefon
  • Date ale companiei: Denumire firmă, CUI, adresă sediu, date de contact ale companiei
  • Date de autentificare: Adresă de email și parolă (stocată criptat)
  • Date de plată: Procesate exclusiv prin Stripe — nu stocăm datele cardului pe serverele noastre
  • Date operaționale: Informații despre clienți, vehicule, programări, comenzi de lucru, facturi și inventar introduse de dumneavoastră în Platformă

1.2. Date colectate automat

  • Date tehnice: Adresă IP, tip browser, sistem de operare, rezoluția ecranului
  • Date de utilizare: Paginile accesate, funcționalitățile utilizate, durata sesiunilor
  • Cookie-uri: Cookie-uri esențiale pentru funcționarea Platformei și cookie-uri analitice (cu acordul dumneavoastră)

2. Scopul Procesării Datelor

Utilizăm datele dumneavoastră personale pentru următoarele scopuri:

  • Furnizarea Serviciului: Crearea și gestionarea contului, oferirea funcționalităților Platformei, procesarea comenzilor de lucru, facturilor și altor operațiuni specifice
  • Comunicare: Trimiterea de notificări legate de serviciu (confirmări programări, alerte stoc, etc.), răspunsuri la solicitările de suport și informări despre actualizări importante
  • Facturare și plăți: Procesarea plăților, emiterea facturilor și gestionarea contului financiar
  • Îmbunătățirea Serviciului: Analiza anonimizată a utilizării pentru îmbunătățirea funcționalităților și experienței utilizatorului
  • Conformitate legală: Îndeplinirea obligațiilor legale, inclusiv cele fiscale și contabile

3. Baza Legală pentru Procesare

Procesăm datele dumneavoastră personale pe baza următoarelor temeiuri juridice prevăzute de GDPR:

  • Executarea contractului (Art. 6(1)(b)): Procesarea datelor necesare pentru furnizarea Serviciului conform contractului de abonament
  • Consimțământ (Art. 6(1)(a)): Pentru cookie-uri analitice, newsletter și comunicări de marketing — pe care le puteți retrage oricând
  • Interes legitim (Art. 6(1)(f)): Pentru îmbunătățirea Serviciului, prevenirea fraudei și asigurarea securității Platformei
  • Obligație legală (Art. 6(1)(c)): Pentru îndeplinirea obligațiilor fiscale și contabile

4. Stocarea și Securitatea Datelor

Datele dumneavoastră sunt stocate și protejate conform celor mai înalte standarde de securitate:

  • Localizare: Toate datele sunt stocate pe servere securizate situate în Uniunea Europeană
  • Izolare: Fiecare garaj beneficiază de o bază de date separată și complet izolată de celelalte
  • Criptare: Toate comunicațiile sunt criptate prin SSL/TLS. Parolele sunt criptate folosind algoritmi de hashing ireversibili (bcrypt)
  • Backup: Se efectuează backup-uri zilnice automate, stocate criptat și pe locații geografice diferite
  • Acces: Accesul la datele personale este restricționat strict la personalul autorizat, pe baza principiului “need to know”
  • Monitorizare: Monitorizare continuă a securității și detectare automată a tentativelor de acces neautorizat

Durata Stocării

  • Date cont activ: Pe toată durata existenței contului activ
  • După anulare: 30 de zile pentru a permite reactivarea sau exportul datelor
  • Date financiare: Conform legislației fiscale în vigoare (minimum 10 ani)
  • Date analitice: Anonimizate și agregate, fără limită de timp

5. Drepturile Dumneavoastră

Conform GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră personale:

  • Dreptul de acces (Art. 15): Puteți solicita confirmarea faptului că datele dumneavoastră sunt procesate, precum și o copie a acestor date.
  • Dreptul la rectificare (Art. 16): Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
  • Dreptul la ștergere (Art. 17): Puteți solicita ștergerea datelor dumneavoastră personale (“dreptul de a fi uitat”), sub rezerva obligațiilor legale de păstrare.
  • Dreptul la restricționarea procesării (Art. 18): Puteți solicita limitarea procesării datelor dumneavoastră în anumite circumstanțe.
  • Dreptul la portabilitatea datelor (Art. 20): Puteți solicita primirea datelor dumneavoastră într-un format structurat, utilizat în mod curent și citibil automat (CSV, JSON). Funcția de export este disponibilă direct din Platformă.
  • Dreptul la opoziție (Art. 21): Puteți obiecta la procesarea datelor dumneavoastră în scopuri de marketing direct sau pe baza interesului nostru legitim.
  • Dreptul de a depune plângere: Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.

Pentru exercitarea oricăruia dintre aceste drepturi, vă rugăm să ne contactați la adresa dpo@autosyncpro.ro. Vom răspunde solicitării dumneavoastră în termen de maximum 30 de zile.

6. Politica de Cookie-uri

Platforma AutoSync Pro utilizează cookie-uri pentru a asigura funcționarea corectă și pentru a îmbunătăți experiența utilizatorului.

6.1. Cookie-uri esențiale

Sunt necesare pentru funcționarea de bază a Platformei și nu pot fi dezactivate. Includ:

  • Cookie-ul de sesiune pentru autentificare
  • Token-ul CSRF pentru securitate
  • Preferințe de afișare (limba, temă)

6.2. Cookie-uri analitice

Utilizate pentru a înțelege modul în care Platforma este folosită și pentru a o îmbunătăți. Acestea sunt activate doar cu consimțământul dumneavoastră explicit și pot fi dezactivate oricând din setările browser-ului sau din banner-ul de cookie-uri.

6.3. Cookie-uri terțe

Procesatorul de plăți Stripe poate seta propriile cookie-uri pentru procesarea securizată a tranzacțiilor.

7. Partajarea Datelor cu Terți

Nu vindem și nu închiriem datele dumneavoastră personale către terți. Partajăm date doar cu următoarele categorii de terți, în limitele strict necesare:

  • Stripe: Procesator de plăți — primește doar datele necesare pentru procesarea tranzacțiilor (Politica Stripe)
  • Furnizor de hosting: Infrastructura de servere din UE — acces restricționat la nivel de hardware, fără acces la date
  • Furnizor de email: Pentru trimiterea notificărilor de serviciu (confirmări, alerte, etc.)
  • Autorități publice: Doar în cazul în care acest lucru este cerut de legislația în vigoare

Toți furnizorii noștri de servicii sunt selectați cu atenție și sunt obligați contractual să respecte standardele GDPR de protecție a datelor. Nu transferăm date în afara Spațiului Economic European fără garanții adecvate.

8. Modificări ale Politicii de Confidențialitate

Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate periodic. Orice modificare semnificativă va fi comunicată prin:

  • Notificare prin email către toți utilizatorii activi
  • Afișarea unui banner informativ în Platformă
  • Actualizarea datei de “Ultima actualizare” de pe această pagină

Vă recomandăm să consultați periodic această pagină pentru a fi la curent cu modul în care protejăm informațiile dumneavoastră.

9. Responsabilul cu Protecția Datelor (DPO)

Pentru orice întrebări, solicitări sau reclamații legate de prelucrarea datelor dumneavoastră personale, ne puteți contacta:

  • Responsabil DPO: AutoSync Pro — Departamentul de Protecția Datelor
  • Email: dpo@autosyncpro.ro
  • Adresă: Str. Tehnologiei Nr. 42, București, Sector 1, România
  • Telefon: +40 31 234 5678

Vom răspunde tuturor solicitărilor în termen de maximum 30 de zile calendaristice de la primirea acestora. În cazuri complexe, acest termen poate fi prelungit cu încă 60 de zile, cu notificarea dumneavoastră prealabilă.