ElectricalVPF ERP
RO|EN

Politica de Confidențialitate

Ultima actualizare: 30 august 2026

Această politică explică ce date personale colectează ElectricalVPF ERP, de ce, cât timp le păstrează, cine le mai poate vedea și ce drepturi ai conform Regulamentului (UE) 2016/679 („GDPR"). Operatorul de date este identificat integral în Datele de identificare.

Cuprins
  1. Operatorul de date
  2. Ce date colectăm
  3. Baza legală a procesării
  4. Cine mai vede datele tale (procesatori)
  5. Transferuri internaționale de date
  6. Cât timp păstrăm datele
  7. Drepturile tale
  8. Securitatea datelor
  9. Minori
  10. Modificări ale acestei politici
  11. Contact

1. Operatorul de date

Operatorul de date cu caracter personal, în sensul GDPR, este ION DORU-VALENTIN PERSOANĂ FIZICĂ AUTORIZATĂ — vezi datele complete de identificare și contact în Datele de identificare.

OWNER INPUT REQUIRED: la scara actuală de operare, nu există obligația legală de a desemna un Responsabil cu Protecția Datelor (DPO) conform Art. 37 GDPR. Dacă volumul de utilizatori/procesare crește semnificativ (procesare pe scară largă, monitorizare sistematică), reevaluează această concluzie cu un consultant GDPR.

2. Ce date colectăm

Colectăm doar datele strict necesare funcționării contului și serviciului, verificate direct în structura bazei de date a aplicației:

2.1 Date de cont (obligatorii)

  • Nume complet
  • Adresă de email
  • Parolă — stocată exclusiv ca hash criptografic (bcrypt), niciodată în clar

2.2 Date de profil (opționale)

  • Telefon
  • Avatar ales dintr-o galerie fixă de iconițe (nu se încarcă fișiere/imagini proprii)

2.3 Date de facturare aferente abonamentului tău Pro

Plățile sunt procesate integral de Stripe. Nu stocăm și nu vedem niciodată datele complete ale cardului tău — vezi secțiunea 4.

2.4 Date pe care LE INTRODUCI TU despre CLIENȚII tăi

ElectricalVPF ERP e un instrument de gestiune pentru firme de electricieni. Datele despre clienții, proiectele, ofertele și facturile pe care le introduci în cont (nume clienți, adrese, date de contact ale acestora) sunt datele tale de business — tu ești operatorul acelor date față de clienții tăi, iar ElectricalVPF ERP acționează ca persoană împuternicită (processor) pentru stocarea/prelucrarea lor tehnică.

2.5 Date tehnice colectate automat

  • Adresa IP și informații de conexiune — procesate la nivelul infrastructurii (Cloudflare, Render), pentru securitate și prevenirea fraudei/abuzului
  • Jurnale tehnice (logs) de server, pentru depanare și securitate

Nu folosim cookie-uri sau tehnologii de tracking pentru analiză de comportament sau publicitate — detalii complete în Politica de Cookie-uri.

3. Baza legală a procesării (Art. 6 GDPR)

  • Executarea contractului (Art. 6(1)(b)): creare cont, autentificare, furnizarea funcțiilor ERP, facturare abonament Pro.
  • Interes legitim (Art. 6(1)(f)): securitatea contului, prevenirea fraudei, logare tehnică, îmbunătățirea fiabilității serviciului.
  • Obligație legală (Art. 6(1)(c)): păstrarea documentelor financiare (facturi) conform legislației fiscale românești.
  • Consimțământ (Art. 6(1)(a)): doar acolo unde ți-l cerem explicit și separat (nu combinăm consimțământul GDPR cu acceptarea Termenilor și Condițiilor).

4. Cine mai vede datele tale (procesatori)

Folosim următorii furnizori terți, fiecare acționând ca persoană împuternicită de operator pentru partea tehnică pe care o furnizează:

  • Neon — găzduirea bazei de date PostgreSQL (regiune UE, Frankfurt/eu-central-1)
  • Render — găzduirea aplicației backend
  • Cloudflare — găzduire frontend, rețea de livrare conținut (CDN), protecție anti-bot (Turnstile) la autentificare/înregistrare
  • Stripe — procesarea plăților pentru abonamentul Pro
  • SMTP2GO — trimiterea emailurilor tranzacționale (confirmare cont, resetare parolă, facturi, notificări de plată)

Nu vindem și nu închiriem datele tale către terți în scopuri de marketing.

5. Transferuri internaționale de date

Baza de date (Neon) rulează în regiune UE. Unii furnizori (Cloudflare, Stripe) sunt companii cu sediul în SUA, care pot procesa date și în afara SEE, în cadrul rețelelor lor globale. Aceste transferuri se bazează pe mecanismele de protecție prevăzute de GDPR pentru transferuri internaționale (clauze contractuale standard — SCC), conform politicilor proprii de confidențialitate ale acestor furnizori.

OWNER INPUT REQUIRED: confirmă direct cu Stripe și Cloudflare (Data Processing Addendum-urile lor publice) mecanismul exact de transfer folosit la data lansării, și include linkuri directe către acele DPA-uri aici, dacă e cazul.

6. Cât timp păstrăm datele

  • Date de cont: cât timp contul e activ, plus o perioadă rezonabilă după ștergere pentru backup-uri de siguranță.
  • Documente financiare (facturi): conform termenului legal de arhivare fiscală din România.
  • Token-uri de resetare parolă/confirmare email: expiră automat (1 oră, respectiv 24 de ore) și sunt invalidate după prima folosire.
OWNER INPUT REQUIRED: stabilește și documentează aici perioada exactă de retenție post-ștergere cont (recomandat: consultă un contabil pentru termenul legal de arhivare a documentelor fiscale aplicabil PFA-ului).

7. Drepturile tale

Conform GDPR, ai dreptul la:

  • Acces — poți vedea datele contului tău din Settings → Cont & Securitate.
  • Rectificare — poți corecta datele profilului direct din Settings.
  • Ștergere — din Settings → Confidențialitate → Șterge Contul.
  • Portabilitate/Export — din Settings → Confidențialitate → Exportă datele.
  • Opoziție la procesări bazate pe interes legitim.
  • Retragerea consimțământului, oricând, fără să afecteze legalitatea procesării anterioare retragerii.

Poți exercita oricare dintre aceste drepturi și direct prin email, la adresa din secțiunea Contact de mai jos. Răspundem în termenul legal de 1 lună.

8. Securitatea datelor

  • Parole stocate exclusiv ca hash bcrypt.
  • Autentificare prin token JWT, transmis exclusiv prin header HTTP (fără cookie-uri de sesiune).
  • Conexiune criptată HTTPS pe tot traficul.
  • Verificare anti-bot (Cloudflare Turnstile) la autentificare/înregistrare, împotriva atacurilor automate.

9. Minori

ElectricalVPF ERP este destinat exclusiv profesioniștilor (persoane fizice autorizate, firme) și nu se adresează minorilor. Nu colectăm cu bună știință date de la persoane sub 18 ani.

10. Modificări ale acestei politici

Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin afișare pe această pagină, cu data actualizată în antet.

11. Contact

Pentru orice întrebare legată de datele tale personale sau pentru exercitarea drepturilor GDPR, contactează-ne la adresa din Datele de identificare.

Înapoi la ElectricalVPF ERP