AMEFonCloud
XML in Cloud
Inapoi la site
Legal

Politica de Confidentialitate & GDPR

Ultima actualizare: 02 august 2026
Completeaza [DENUMIRE FIRMA], [CUI], [ADRESA], [DPO EMAIL] cu datele reale ale operatorului inainte de publicare.

Aceasta politica descrie modul in care [DENUMIRE FIRMA] ("Operator" sau "Prestator") colecteaza, foloseste si protejeaza datele personale ale utilizatorilor serviciului AMEFonCloud, in conformitate cu Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal (GDPR) si cu Legea nr. 190/2018.

Cuprins

  1. Operatorul de date
  2. Ce date colectam
  3. Scopurile prelucrarii
  4. Baza legala
  5. Durata pastrarii
  6. Destinatari si transfer
  7. Cookies
  8. Drepturile tale
  9. Securitate
  10. Contact

1.Operatorul de date

[DENUMIRE FIRMA]
CUI: [CUI] · Reg. Com.: [REG COM]
Adresa: [ADRESA COMPLETA]
Email DPO: [DPO EMAIL]
Telefon: 031 433 66 85

2.Ce date colectam

Date de identificare a firmei client

  • Denumire firma, CUI, numar Registrul Comertului
  • Adresa sediului social si adrese ale punctelor de lucru

Date de contact ale persoanelor autorizate

  • Nume si prenume persoana de contact
  • Adresa de email
  • Numar de telefon
  • Rol declarat (proprietar, contabil, IT etc.)

Date generate prin utilizarea serviciului

  • Adresa IP a dispozitivului de la care se acceseaza portalul
  • User-agent al browserului (versiune, sistem de operare)
  • Data si ora conectarii, actiuni efectuate in portal (jurnal audit)
  • Log-uri de autentificare (numar de incercari, succes/esec)

Date fiscale (nu date personale)

  • Arhive semnate digital (.p7b) emise de aparatele AMEF si transmise de agentul StatusAMEF
  • Rapoartele PDF de perioada de raportare
  • Metadate: serie aparat, CUI firma, luna, anul

Continutul arhivelor .p7b nu este deschis sau procesat de Operator — este pastrat integral, semnat digital, asa cum a fost emis de aparatul AMEF.

3.Scopurile prelucrarii

Categoria de dateScop
Identificare firma + contactExecutarea contractului, facturare, comunicare
IP, user-agent, log-uriSecuritate, prevenire fraude, jurnal audit, statistici agregate
Arhive fiscaleStocare in numele Clientului conform obligatiei fiscale de arhivare 10 ani
Email contactNotificari lunare, comunicari legate de serviciu, marketing (doar cu consimtamant explicit)

4.Baza legala

  • Executarea contractului (art. 6(1)(b) GDPR) — pentru datele necesare furnizarii serviciului
  • Obligatie legala (art. 6(1)(c) GDPR) — pentru facturare (Codul Fiscal) si arhivarea rapoartelor fiscale
  • Interes legitim (art. 6(1)(f) GDPR) — pentru log-uri de securitate si prevenirea fraudelor
  • Consimtamant (art. 6(1)(a) GDPR) — pentru cookies non-esentiale si comunicari de marketing

5.Durata pastrarii

CategoriaPerioada
Date cont utilizatorPe durata contractului + 3 ani dupa incetare
Facturi si documente contabile10 ani (obligatie fiscala)
Arhive .p7b si rapoarte PDFMinim 10 ani (obligatie fiscala), dupa incetarea contractului predate Clientului
Log-uri tehnice (nginx, aplicatie)90 zile
Jurnal audit3 ani

6.Destinatari si transfer

Datele tale pot fi comunicate urmatoarelor categorii de destinatari, exclusiv in scopul furnizarii serviciului:

  • SmartBill SRL — pentru emiterea facturilor fiscale (denumire firma, CUI, adresa, sume)
  • Stripe Payments Europe Ltd. (Irlanda) — pentru procesarea platilor cu cardul (date card procesate direct de Stripe, nu de noi)
  • Hetzner Online GmbH (Germania) — furnizor infrastructura cloud (stocare date, in UE)
  • ANAF — la solicitarea legala a autoritatilor fiscale

Transfer international

Nu transferam datele in afara Spatiului Economic European (SEE). Toate serverele sunt in Germania (Hetzner Online GmbH). Stripe este operator autonom, cu sediu in Irlanda.

7.Cookies

Portalul AMEFonCloud foloseste doar cookies strict necesare pentru functionare — nu folosim cookies de marketing, tracking sau publicitate:

  • session — mentinerea sesiunii de autentificare (expiră după 24h de inactivitate)
  • csrf_token — protectie impotriva atacurilor CSRF

Aceste cookies nu necesita consimtamant conform art. 5(3) al Directivei ePrivacy.

8.Drepturile tale

In calitate de persoana vizata, ai urmatoarele drepturi conform GDPR:

  • Dreptul de acces — sa afli ce date detinem despre tine
  • Dreptul de rectificare — sa corectam datele inexacte
  • Dreptul de stergere ("dreptul de a fi uitat") — cu exceptia datelor pastrate ca obligatie legala
  • Dreptul la restrictionare a prelucrarii
  • Dreptul la portabilitate — sa primesti datele intr-un format structurat
  • Dreptul de opozitie la prelucrari bazate pe interes legitim
  • Dreptul de a nu face obiectul unei decizii automate — nu luam decizii automate cu efecte juridice
  • Dreptul de a depune plangere la ANSPDCP — Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (dataprotection.ro)

Pentru exercitarea drepturilor, trimite o cerere la [DPO EMAIL]. Iti raspundem in maxim 30 de zile.

9.Securitate

Aplicam masuri tehnice si organizatorice pentru protejarea datelor:

  • Criptare in tranzit (HTTPS/TLS 1.2+) pentru toate comunicatiile
  • Parole hash-uite (bcrypt) — nu stocam parole in clar
  • Autentificare in 2 pasi (2FA) disponibila pentru toate conturile
  • Izolare stricta pe client — nici un client nu poate vedea datele altui client
  • Backup automat zilnic al bazei de date
  • Firewall si rate-limiting pentru prevenirea atacurilor brute-force
  • Monitorizare 24/7 a traficului suspicios
  • Jurnal audit pentru toate actiunile administrative

10.Contact

Pentru orice intrebare privind aceasta politica sau prelucrarea datelor tale, ne poti contacta:

Email: [DPO EMAIL]
Telefon: 031 433 66 85
Adresa postala: [ADRESA COMPLETA]

© 2026 AMEFonCloud. Toate drepturile rezervate.
Acasa Termeni Confidentialitate 031 433 66 85