← Inapoi

Politica de Confidentialitate

GDPR — Regulamentul (UE) 2016/679 · Ultima actualizare: Iunie 2026

1. Operatorul de date

Operatorul datelor cu caracter personal este Tarifator (serviciu in faza beta, operat de o persoana fizica, in curs de inregistrare ca entitate juridica), denumit in continuare "Operator".

Aceasta versiune a aplicatiei este in faza de testare (beta). Nu se percep plati. Datele tale sunt prelucrate exclusiv pentru furnizarea serviciului gratuit de test.

Contact privind datele personale: contact.tarifator@gmail.com

Nu am desemnat un Responsabil cu Protectia Datelor (DPO), intrucat nu indeplinim criteriile de la Art. 37 GDPR. Solicitarile privind datele personale se adreseaza direct la emailul de mai sus.

2. Ce date colectam

DateSursaScop
Adresa de emailInregistrare contAutentificare, comunicare
Nume firma, CUI, adresaSetari contGenerare documente
Date clienti (nume, tel, adresa)Introduse de dvs.Gestionare clienti
Date fise serviciiIntroduse de dvs.Furnizarea Serviciului
Inregistrari vocaleFunctia de dictareTranscriere AI (transmise Groq; politica Zero Data Retention — sterse imediat dupa transcriere, nestocate de noi sau de Groq)
Date de utilizare (numar fise/calcule)AutomatManagementul planului
Hash criptografic al emailuluiLa stergerea contuluiPrevenirea abuzului de re-inregistrare (interes legitim)

3. Temeiul juridic al prelucrarii

  • Executarea contractului (Art. 6(1)(b) GDPR) — pentru furnizarea Serviciului
  • Interesul legitim (Art. 6(1)(f) GDPR) — pentru securitate, prevenirea fraudelor si prevenirea abuzului de re-inregistrare
  • Consimtamantul (Art. 6(1)(a) GDPR) — pentru comunicari comerciale optionale. Consimtamantul poate fi retras oricand la fel de usor ca acordarea lui, prin email la contact.tarifator@gmail.com, fara consecinte asupra accesului la Serviciu.
  • Obligatia legala (Art. 6(1)(c) GDPR) — pentru documente contabile si fiscale

4. Durata pastrarii datelor

  • Datele contului activ: pe durata existentei contului
  • Datele contului dupa stergere: sterse in termen de 30 de zile, cu exceptia celor cu obligatie legala
  • Inregistrarile vocale: transmise Groq exclusiv pentru transcriere, acoperite de politica Zero Data Retention (ZDR) a Groq — datele sunt sterse imediat dupa generarea raspunsului, nu sunt stocate de Groq si nu sunt folosite pentru antrenarea modelelor AI (interzis contractual conform Groq Services Agreement). DPA disponibil la console.groq.com/docs/legal
  • Documentele de facturare: 10 ani (obligatie legala — Legea 82/1991 republicata)
  • Jurnalele de utilizare: 12 luni
  • Hash email post-stergere: 24 de luni (interes legitim — prevenire abuz)

5. Destinatari si transferuri internationale

Datele dvs. pot fi partajate cu urmatorii subprocesori:

Supabase Inc.Baza de date si autentificare · UE (date stocate in Frankfurt) / SUA — DPA disponibil la supabase.com/privacy
Vercel Inc.Hosting aplicatie · SUA — transfer acoperit de Clauze Contractuale Standard UE (Art. 46 GDPR)
Groq Inc.Transcriere vocala AI · SUA — Zero Data Retention: date sterse imediat post-transcriere, interzis contractual folosirea pentru antrenare AI. Transfer acoperit de Clauze Contractuale Standard UE (Art. 46 GDPR). DPA disponibil.

Nu vindem si nu inchiriem datele dvs. catre terti. Puteti solicita lista completa a subprocesorilor activi la contact.tarifator@gmail.com.

6. Decizii automate (Art. 22 GDPR)

Serviciul aplica limitari automate ale utilizarii bazate pe contorizarea actiunilor dvs. (numar de fise create, numar de calcule exportate pe luna). La depasirea limitelor planului gratuit, accesul la crearea de noi documente este blocat automat pana la inceputul lunii urmatoare sau pana la activarea unui abonament.

Aceasta procesare automata se bazeaza pe executarea contractului (Art. 6(1)(b) GDPR). Aveti dreptul de a contesta decizia si de a solicita interventie umana prin contact la contact.tarifator@gmail.com.

7. Drepturile dvs.

In temeiul GDPR, beneficiati de urmatoarele drepturi, pe care le puteti exercita la contact.tarifator@gmail.com. Raspundem in termen de 30 de zile (Art. 12(3) GDPR), termen care poate fi extins cu inca 60 de zile in cazuri complexe, cu notificare prealabila.

  • Acces (Art. 15) — sa obtineti o copie a datelor prelucrate
  • Rectificare (Art. 16) — sa corectati datele inexacte
  • Stergere (Art. 17, "dreptul de a fi uitat") — cu exceptiile prevazute de lege
  • Restrictionarea prelucrarii (Art. 18)
  • Portabilitatea datelor (Art. 20) — in format structurat, lizibil automat (JSON/CSV), in termen de 30 de zile
  • Opozitia (Art. 21) — fata de prelucrarea bazata pe interesul legitim
  • Retragerea consimtamantului (Art. 7(3)) — oricand, fara a afecta legalitatea prelucrarii anterioare

Aveti dreptul de a depune plangere la ANSPDCP (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal): dataprotection.ro · Bd. Gheorghe Magheru 28-30, Sector 1, Bucuresti · anspdcp@dataprotection.ro

8. Notificarea incalcarii securitatii datelor

In cazul unei incalcari a securitatii datelor cu caracter personal, Operatorul va notifica ANSPDCP in termen de 72 de ore de la constatare (Art. 33 GDPR). Daca incalcarea prezinta un risc ridicat pentru drepturile dvs., veti fi notificat direct si fara intarzieri nejustificate (Art. 34 GDPR).

9. Cookie-uri si stocare locala

Aplicatia foloseste localStorage exclusiv pentru preferinte de interfata (modul activ, firma selectata). Nu folosim cookie-uri de tracking, analiza sau publicitate.

Sesiunea de autentificare este gestionata prin cookie-uri tehnice strict necesare (Supabase auth), fara de care Serviciul nu poate functiona. Aceste cookie-uri nu necesita consimtamant conform Art. 5(3) din Directiva 2002/58/CE.

10. Securitate

Datele sunt stocate in baze de date securizate (Supabase, Frankfurt). Accesul la datele dvs. este protejat prin politici de securitate la nivel de rand (Row Level Security — RLS). Comunicatiile sunt criptate TLS 1.2+/HTTPS.