Incredere

Securitate si protectia datelor (GDPR)

Cum protejam datele contului tau, ce facem cu datele publice despre firme si reprezentantii lor, si ce drepturi ai. Fara cookie-uri de urmarire pe site.

Cum sunt protejate datele contului?

  • Izolare per client: datele fiecarui cont sunt separate la nivel de baza de date, cu politici de acces care nu pot fi ocolite din aplicatie.
  • Autentificare in doi pasi disponibila pentru toti utilizatorii; conturile se aproba manual.
  • Criptare in tranzit (TLS) si backup zilnic criptat, cu copie in afara serverului.
  • Jurnal de acces: cine a vazut ce fisa si cand, disponibil administratorului contului.
  • Fara revanzare: lista ta de parteneri, soldurile si facturile nu parasesc contul tau.

Ce date personale apar in platforma?

Doar numele reprezentantilor legali si ale asociatilor, asa cum sunt publicate de Registrul Comertului, si numele partilor din dosarele publice ale instantelor. Le afisam exclusiv in contul clientului, pe fisa firmei, si nu le indexam in motoare de cautare. Nu prelucram CNP, nu prelucram date ale persoanelor fizice care nu apar in registre publice.

Temei: interes legitim, art. 6 alin. (1) lit. f) GDPR. Scop: verificarea identitatii si a starii firmelor cu care clientii nostri contracteaza. Durata: cat timp firma exista in registrul public si cat timp clientul o are in lista.

Pentru Turcia (KVKK): nu colectam si nu stocam TCKN; numele administratorilor provin din registrele publice turcesti si urmeaza aceleasi reguli.

Ce drepturi ai?

  • Acces la datele tale si la sursa lor.
  • Rectificare, cand sursa publica s-a schimbat.
  • Opozitie la prelucrare, pentru motive legate de situatia ta particulara.
  • Restrictionare si stergere, in limitele obligatiilor legale.
  • Plangere la ANSPDCP (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal).

Cereri: gdpr@hum.ro. Raspundem in cel mult 30 de zile.

Cookie-uri si masurare

Site-ul public nu foloseste cookie-uri de urmarire si nu incarca scripturi ale tertilor. Masuram traficul cu un instrument gazduit de noi, fara cookie-uri si fara identificatori persistenti, de aceea nu afisam un banner de consimtamant. Aplicatia (dupa autentificare) foloseste doar cookie-ul de sesiune, strict necesar.

Politica de cookie-uri ยท Politica de confidentialitate

Intrebari frecvente despre securitate si GDPR

Pe ce temei prelucrati datele reprezentantilor legali?

Pe interesul legitim (art. 6 alin. 1 lit. f GDPR) al clientilor nostri de a verifica identitatea si starea firmelor cu care contracteaza. Datele provin exclusiv din registre publice (ONRC, ANAF, instante), unde sunt publicate prin lege. Am documentat o evaluare a interesului legitim (LIA) disponibila la cerere.

Cum ma opun prelucrarii datelor mele?

Scrie la adresa de mai jos, cu numele si firma in care apari ca reprezentant. Analizam cererea in cel mult 30 de zile. Nu putem sterge datele din registrele publice, dar putem restrictiona afisarea lor in platforma daca nu exista un motiv legitim imperios.

Datele din ERP-ul meu sunt vizibile altor clienti?

Nu. Fiecare cont are datele izolate la nivel de baza de date, cu politici de acces per client. Soldurile, facturile si lista ta de parteneri nu sunt agregate, nu sunt folosite in scorul altor clienti si nu sunt revandute.

Unde sunt gazduite datele?

In Uniunea Europeana, la un furnizor de infrastructura cu centre de date in Germania, pe un server dedicat proiectului. Backup zilnic, criptat, cu copie in afara serverului principal.