- Acasă
- Politica de confidențialitate
Politica de confidențialitate
Aici scrie ce facem cu datele personale care ajung la noi prin site-ul uitdesk.ro și prin aplicația UITDesk. Fără trimiteri la alte documente și fără formulări din care nu se înțelege nimic.
1. Cine răspunde de date
Operatorul este HRFINANCETOP SRL, CUI 49180397, J40/22392/2023, cu sediul în str. Constantin Apostol nr. 16B, bl. C4C5, ap. 305, sector 6, București, România.
Ne scrii la contact@uitdesk.ro sau la 0727 524 502. Pentru orice cerere privind datele tale, emailul e cel mai bun drum: rămâne o urmă și îți putem răspunde în scris.
Nu avem obligația legală de a numi un responsabil cu protecția datelor și nu am numit unul. Cererile le tratează conducerea firmei.
Două roluri diferite, ține-le minte:
- Pentru datele de pe site — formularele de contact și de comandă, cookies — noi suntem operator.
- Pentru datele pe care le introduci în aplicație (companii, parteneri, vehicule, mărfuri, declarații, conturile oamenilor tăi) tu ești operatorul, iar noi suntem doar persoană împuternicită: le prelucrăm ca să meargă aplicația, la instrucțiunile tale, și pentru nimic altceva. Amănuntele sunt în termenii aplicației.
2. Ce date, de ce, pe ce temei, cât le ținem
| Categorie de date | De ce | Temei (GDPR) | Cât le ținem |
|---|---|---|---|
| Formular de comandă: nume, email, telefon; denumire firmă, CUI, Reg. Com., adresă; planul ales | Îți emitem proforma, deschidem contul, facturăm | art. 6 alin. (1) lit. b) — executarea contractului și demersuri precontractuale | 10 ani de la sfârșitul exercițiului financiar (obligație contabilă) |
| Facturi și evidențe de plată | Obligație fiscală și contabilă | art. 6 alin. (1) lit. c) — obligație legală | 10 ani |
| Formular de contact: nume, email, telefon, firmă, subiect, mesaj | Îți răspundem la întrebare | art. 6 alin. (1) lit. f) — interesul nostru legitim de a răspunde cuiva care ne scrie | 2 ani de la ultimul mesaj |
| Contul din aplicație: nume, email, rol, jurnalul faptelor | Contul funcționează, iar jurnalul arată cine ce a făcut | art. 6 alin. (1) lit. b) | cât ține contul, apoi 90 de zile; jurnalul nu se rescrie |
| Date de trafic și cookies analitice (vezi mai jos) | Înțelegem ce pagini sunt utile | art. 6 alin. (1) lit. a) — consimțământul tău | vezi Politica de cookies |
| Mesaj trimis prin butonul de WhatsApp | Îți răspundem pe canalul pe care l-ai ales | art. 6 alin. (1) lit. f) | 2 ani în evidența noastră |
Datele de comandă se păstrează într-un fișier pe serverul site-ului și se trimit, în același timp, pe email la contact@uitdesk.ro. Fișierul de pe server nu e accesibil public.
Nu îți cerem cod numeric personal, date de card sau copii de acte. Nu prelucrăm categorii speciale de date. Nu luăm decizii automate cu efecte asupra ta și nu facem profilare.
Câmpurile marcate în formulare sunt cele de care avem nevoie ca să te putem servi. Fără ele, comanda nu se poate procesa. Restul sunt opționale.
3. Cui ajung datele
Nu vindem date nimănui și nu le dăm mai departe pentru reclama altcuiva. Ajung doar la furnizorii de care avem nevoie ca să funcționăm și la autoritățile cărora legea ne obligă să le dăm.
| Cine | Ce face | Unde |
|---|---|---|
| Hostinger | găzduiește site-ul uitdesk.ro și emailul |
Uniunea Europeană |
| Hetzner | găzduiește aplicația app.uitdesk.ro și baza de date |
Falkenstein, Germania (UE) |
| ANAF | primește declarațiile de transport; operator distinct, prin atribuțiile lui legale | România |
| Google (Analytics 4) | statistici de trafic — doar dacă ai consimțit | SUA / UE |
| Meta (pixel, WhatsApp) | măsurarea reclamelor — doar dacă ai consimțit; WhatsApp, dacă folosești butonul de chat | SUA / UE |
| Contabilitate și bancă | facturi și încasări | România |
Toți furnizorii care prelucrează date pentru noi sunt ținuți prin contract la aceleași obligații de confidențialitate și securitate.
Mai putem da date autorităților — ANAF, instanțe, poliție — dar numai când legea ne cere, și numai atât cât cere.
4. Transferuri în afara Uniunii Europene
Site-ul și aplicația stau pe servere din Uniunea Europeană. Aici nu există transfer.
Google și Meta pot transfera date în Statele Unite. Se întâmplă doar dacă ai acceptat cookies-urile lor. Amândoi se bazează pe Clauzele contractuale standard aprobate de Comisia Europeană și pe Cadrul UE–SUA privind confidențialitatea datelor. Dacă nu vrei acest transfer, refuză cookies-urile — restul site-ului merge la fel.
Butonul de WhatsApp deschide aplicația WhatsApp de pe dispozitivul tău. Mesajul pleacă din contul tău către numărul nostru; Meta îl prelucrează după propriile reguli, pe care nu le controlăm. Dacă preferi să nu treci prin Meta, scrie-ne pe email.
5. Drepturile tale
Ai, față de datele tale:
- acces — să afli ce date avem despre tine și să primești o copie;
- rectificare — să corectăm ce e greșit sau incomplet;
- ștergere — „dreptul de a fi uitat”, când nu mai avem un motiv legal să le ținem;
- restricționare — să oprim prelucrarea cât timp verificăm ceva;
- portabilitate — să primești datele într-un format pe care îl poți duce altundeva;
- opoziție — să te opui prelucrării pe temeiul interesului legitim;
- retragerea consimțământului, oricând, pentru cookies și analiză — din „Setări cookies” din subsolul site-ului. Retragerea nu afectează ce s-a prelucrat legal până atunci.
Le exerciți scriindu-ne la contact@uitdesk.ro. Îți răspundem în cel mult 30 de zile, termenul din Regulament. Dacă cererea e complicată, îți spunem în acest termen de cât mai avem nevoie. Nu percepem taxă.
Ca să nu dăm datele cuiva care se dă drept tine, îți putem cere să confirmi cine ești — de regulă, un răspuns de la adresa de email pe care o avem la dosar.
O parte din drepturi ți le dă aplicația direct: exporți evidențele, îți iei o copie a bazei, îți retragi contul din meniul contului.
6. Plângere la autoritate
Dacă crezi că nu ți-am respectat drepturile, spune-ne nouă întâi — de obicei e o neînțelegere care se lămurește repede.
Ai însă oricând dreptul să te plângi la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, anspdcp.ro, anspdcp@dataprotection.ro. Te poți adresa și instanței.
7. Cum ținem datele în siguranță
- Legătura cu site-ul și cu aplicația e criptată (HTTPS), cu antetele de securitate puse la server.
- Secretele — parole, tokenurile ANAF, parola serverului de email — sunt cifrate în baza de date și nu se afișează niciodată pe ecran.
- Parola certificatului digital nu se salvează nicăieri: se cere la fiecare trimitere.
- Parolele conturilor se păstrează trecute printr-o funcție ireversibilă; nu le putem citi nici noi.
- Accesul la date se dă pe rol și pe companie; jurnalul aplicației arată cine ce a făcut și nu se rescrie.
- Copiile de siguranță se fac zilnic și se verifică prin restaurare — o copie despre care afli că e stricată tocmai când ai nevoie de ea nu e o copie.
Niciun sistem nu e perfect sigur. Dacă apare o încălcare a securității care îți pune datele în pericol, anunțăm ANSPDCP în 72 de ore și te anunțăm și pe tine, când legea o cere.
8. Minori
Serviciul se adresează firmelor. Nu se adresează persoanelor sub 16 ani și nu colectăm cu bună știință datele lor. Dacă afli că un minor ne-a lăsat date, scrie-ne și le ștergem.
9. Modificări
Politica se schimbă când se schimbă ce facem. Actualizăm data de sus la fiecare modificare. Dacă schimbarea e importantă — un scop nou, un destinatar nou — te anunțăm pe email sau printr-un mesaj în aplicație, înainte să intre în vigoare.
Vezi și Termenii și condițiile și Politica de cookies.
