Completeaza [DENUMIRE FIRMA], [CUI], [ADRESA], [DPO EMAIL] cu datele reale ale operatorului inainte de publicare.
Aceasta politica descrie modul in care [DENUMIRE FIRMA] ("Operator" sau "Prestator") colecteaza, foloseste si protejeaza datele personale ale utilizatorilor serviciului AMEFonCloud, in conformitate cu Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal (GDPR) si cu Legea nr. 190/2018.
1.Operatorul de date
[DENUMIRE FIRMA]
CUI: [CUI] · Reg. Com.: [REG COM]
Adresa: [ADRESA COMPLETA]
Email DPO: [DPO EMAIL]
Telefon: 031 433 66 85
2.Ce date colectam
Date de identificare a firmei client
- Denumire firma, CUI, numar Registrul Comertului
- Adresa sediului social si adrese ale punctelor de lucru
Date de contact ale persoanelor autorizate
- Nume si prenume persoana de contact
- Adresa de email
- Numar de telefon
- Rol declarat (proprietar, contabil, IT etc.)
Date generate prin utilizarea serviciului
- Adresa IP a dispozitivului de la care se acceseaza portalul
- User-agent al browserului (versiune, sistem de operare)
- Data si ora conectarii, actiuni efectuate in portal (jurnal audit)
- Log-uri de autentificare (numar de incercari, succes/esec)
Date fiscale (nu date personale)
- Arhive semnate digital (.p7b) emise de aparatele AMEF si transmise de agentul StatusAMEF
- Rapoartele PDF de perioada de raportare
- Metadate: serie aparat, CUI firma, luna, anul
Continutul arhivelor .p7b nu este deschis sau procesat de Operator — este pastrat integral, semnat digital, asa cum a fost emis de aparatul AMEF.
3.Scopurile prelucrarii
| Categoria de date | Scop |
| Identificare firma + contact | Executarea contractului, facturare, comunicare |
| IP, user-agent, log-uri | Securitate, prevenire fraude, jurnal audit, statistici agregate |
| Arhive fiscale | Stocare in numele Clientului conform obligatiei fiscale de arhivare 10 ani |
| Email contact | Notificari lunare, comunicari legate de serviciu, marketing (doar cu consimtamant explicit) |
4.Baza legala
- Executarea contractului (art. 6(1)(b) GDPR) — pentru datele necesare furnizarii serviciului
- Obligatie legala (art. 6(1)(c) GDPR) — pentru facturare (Codul Fiscal) si arhivarea rapoartelor fiscale
- Interes legitim (art. 6(1)(f) GDPR) — pentru log-uri de securitate si prevenirea fraudelor
- Consimtamant (art. 6(1)(a) GDPR) — pentru cookies non-esentiale si comunicari de marketing
5.Durata pastrarii
| Categoria | Perioada |
| Date cont utilizator | Pe durata contractului + 3 ani dupa incetare |
| Facturi si documente contabile | 10 ani (obligatie fiscala) |
| Arhive .p7b si rapoarte PDF | Minim 10 ani (obligatie fiscala), dupa incetarea contractului predate Clientului |
| Log-uri tehnice (nginx, aplicatie) | 90 zile |
| Jurnal audit | 3 ani |
6.Destinatari si transfer
Datele tale pot fi comunicate urmatoarelor categorii de destinatari, exclusiv in scopul furnizarii serviciului:
- SmartBill SRL — pentru emiterea facturilor fiscale (denumire firma, CUI, adresa, sume)
- Stripe Payments Europe Ltd. (Irlanda) — pentru procesarea platilor cu cardul (date card procesate direct de Stripe, nu de noi)
- Hetzner Online GmbH (Germania) — furnizor infrastructura cloud (stocare date, in UE)
- ANAF — la solicitarea legala a autoritatilor fiscale
Transfer international
Nu transferam datele in afara Spatiului Economic European (SEE). Toate serverele sunt in Germania (Hetzner Online GmbH). Stripe este operator autonom, cu sediu in Irlanda.
7.Cookies
Portalul AMEFonCloud foloseste doar cookies strict necesare pentru functionare — nu folosim cookies de marketing, tracking sau publicitate:
session — mentinerea sesiunii de autentificare (expiră după 24h de inactivitate)
csrf_token — protectie impotriva atacurilor CSRF
Aceste cookies nu necesita consimtamant conform art. 5(3) al Directivei ePrivacy.
8.Drepturile tale
In calitate de persoana vizata, ai urmatoarele drepturi conform GDPR:
- Dreptul de acces — sa afli ce date detinem despre tine
- Dreptul de rectificare — sa corectam datele inexacte
- Dreptul de stergere ("dreptul de a fi uitat") — cu exceptia datelor pastrate ca obligatie legala
- Dreptul la restrictionare a prelucrarii
- Dreptul la portabilitate — sa primesti datele intr-un format structurat
- Dreptul de opozitie la prelucrari bazate pe interes legitim
- Dreptul de a nu face obiectul unei decizii automate — nu luam decizii automate cu efecte juridice
- Dreptul de a depune plangere la ANSPDCP — Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (dataprotection.ro)
Pentru exercitarea drepturilor, trimite o cerere la [DPO EMAIL]. Iti raspundem in maxim 30 de zile.
9.Securitate
Aplicam masuri tehnice si organizatorice pentru protejarea datelor:
- Criptare in tranzit (HTTPS/TLS 1.2+) pentru toate comunicatiile
- Parole hash-uite (bcrypt) — nu stocam parole in clar
- Autentificare in 2 pasi (2FA) disponibila pentru toate conturile
- Izolare stricta pe client — nici un client nu poate vedea datele altui client
- Backup automat zilnic al bazei de date
- Firewall si rate-limiting pentru prevenirea atacurilor brute-force
- Monitorizare 24/7 a traficului suspicios
- Jurnal audit pentru toate actiunile administrative
Pentru orice intrebare privind aceasta politica sau prelucrarea datelor tale, ne poti contacta: