Politica de Confidențialitate
Ultima actualizare: 30 august 2026
Această politică explică ce date personale colectează ElectricalVPF ERP, de ce, cât timp le
păstrează, cine le mai poate vedea și ce drepturi ai conform Regulamentului (UE) 2016/679
(„GDPR"). Operatorul de date este identificat integral în
Datele de identificare.
1. Operatorul de date
Operatorul de date cu caracter personal, în sensul GDPR, este ION DORU-VALENTIN
PERSOANĂ FIZICĂ AUTORIZATĂ — vezi datele complete de identificare și contact în
Datele de identificare.
OWNER INPUT REQUIRED: la scara actuală de operare, nu există obligația legală de
a desemna un Responsabil cu Protecția Datelor (DPO) conform Art. 37 GDPR. Dacă volumul de
utilizatori/procesare crește semnificativ (procesare pe scară largă, monitorizare sistematică),
reevaluează această concluzie cu un consultant GDPR.
2. Ce date colectăm
Colectăm doar datele strict necesare funcționării contului și serviciului, verificate direct în
structura bazei de date a aplicației:
2.1 Date de cont (obligatorii)
- Nume complet
- Adresă de email
- Parolă — stocată exclusiv ca hash criptografic (bcrypt), niciodată în clar
2.2 Date de profil (opționale)
- Telefon
- Avatar ales dintr-o galerie fixă de iconițe (nu se încarcă fișiere/imagini proprii)
2.3 Date de facturare aferente abonamentului tău Pro
Plățile sunt procesate integral de Stripe. Nu stocăm și nu vedem niciodată datele complete ale
cardului tău — vezi secțiunea 4.
2.4 Date pe care LE INTRODUCI TU despre CLIENȚII tăi
ElectricalVPF ERP e un instrument de gestiune pentru firme de electricieni. Datele despre clienții,
proiectele, ofertele și facturile pe care le introduci în cont (nume clienți, adrese, date de
contact ale acestora) sunt datele tale de business — tu ești operatorul acelor
date față de clienții tăi, iar ElectricalVPF ERP acționează ca persoană împuternicită
(processor) pentru stocarea/prelucrarea lor tehnică.
2.5 Date tehnice colectate automat
- Adresa IP și informații de conexiune — procesate la nivelul infrastructurii (Cloudflare,
Render), pentru securitate și prevenirea fraudei/abuzului
- Jurnale tehnice (logs) de server, pentru depanare și securitate
Nu folosim cookie-uri sau tehnologii de tracking pentru analiză de comportament sau publicitate —
detalii complete în Politica de Cookie-uri.
3. Baza legală a procesării (Art. 6 GDPR)
- Executarea contractului (Art. 6(1)(b)): creare cont, autentificare,
furnizarea funcțiilor ERP, facturare abonament Pro.
- Interes legitim (Art. 6(1)(f)): securitatea contului, prevenirea fraudei,
logare tehnică, îmbunătățirea fiabilității serviciului.
- Obligație legală (Art. 6(1)(c)): păstrarea documentelor financiare
(facturi) conform legislației fiscale românești.
- Consimțământ (Art. 6(1)(a)): doar acolo unde ți-l cerem explicit și separat
(nu combinăm consimțământul GDPR cu acceptarea Termenilor și Condițiilor).
4. Cine mai vede datele tale (procesatori)
Folosim următorii furnizori terți, fiecare acționând ca persoană împuternicită de operator pentru
partea tehnică pe care o furnizează:
- Neon — găzduirea bazei de date PostgreSQL (regiune UE, Frankfurt/eu-central-1)
- Render — găzduirea aplicației backend
- Cloudflare — găzduire frontend, rețea de livrare conținut (CDN), protecție
anti-bot (Turnstile) la autentificare/înregistrare
- Stripe — procesarea plăților pentru abonamentul Pro
- SMTP2GO — trimiterea emailurilor tranzacționale (confirmare cont, resetare
parolă, facturi, notificări de plată)
Nu vindem și nu închiriem datele tale către terți în scopuri de marketing.
5. Transferuri internaționale de date
Baza de date (Neon) rulează în regiune UE. Unii furnizori (Cloudflare, Stripe) sunt companii cu
sediul în SUA, care pot procesa date și în afara SEE, în cadrul rețelelor lor globale. Aceste
transferuri se bazează pe mecanismele de protecție prevăzute de GDPR pentru transferuri
internaționale (clauze contractuale standard — SCC), conform politicilor proprii de
confidențialitate ale acestor furnizori.
OWNER INPUT REQUIRED: confirmă direct cu Stripe și Cloudflare (Data Processing
Addendum-urile lor publice) mecanismul exact de transfer folosit la data lansării, și include
linkuri directe către acele DPA-uri aici, dacă e cazul.
6. Cât timp păstrăm datele
- Date de cont: cât timp contul e activ, plus o perioadă rezonabilă după
ștergere pentru backup-uri de siguranță.
- Documente financiare (facturi): conform termenului legal de arhivare fiscală
din România.
- Token-uri de resetare parolă/confirmare email: expiră automat (1 oră,
respectiv 24 de ore) și sunt invalidate după prima folosire.
OWNER INPUT REQUIRED: stabilește și documentează aici perioada exactă de
retenție post-ștergere cont (recomandat: consultă un contabil pentru termenul legal de arhivare
a documentelor fiscale aplicabil PFA-ului).
7. Drepturile tale
Conform GDPR, ai dreptul la:
- Acces — poți vedea datele contului tău din Settings → Cont & Securitate.
- Rectificare — poți corecta datele profilului direct din Settings.
- Ștergere — din Settings → Confidențialitate → Șterge Contul.
- Portabilitate/Export — din Settings → Confidențialitate → Exportă datele.
- Opoziție la procesări bazate pe interes legitim.
- Retragerea consimțământului, oricând, fără să afecteze legalitatea
procesării anterioare retragerii.
Poți exercita oricare dintre aceste drepturi și direct prin email, la adresa din secțiunea Contact
de mai jos. Răspundem în termenul legal de 1 lună.
8. Securitatea datelor
- Parole stocate exclusiv ca hash bcrypt.
- Autentificare prin token JWT, transmis exclusiv prin header HTTP (fără cookie-uri de
sesiune).
- Conexiune criptată HTTPS pe tot traficul.
- Verificare anti-bot (Cloudflare Turnstile) la autentificare/înregistrare, împotriva atacurilor
automate.
9. Minori
ElectricalVPF ERP este destinat exclusiv profesioniștilor (persoane fizice autorizate, firme) și
nu se adresează minorilor. Nu colectăm cu bună știință date de la persoane sub 18 ani.
10. Modificări ale acestei politici
Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin
afișare pe această pagină, cu data actualizată în antet.
Pentru orice întrebare legată de datele tale personale sau pentru exercitarea drepturilor GDPR,
contactează-ne la adresa din Datele de identificare.