Documente publice

Termeni și protecția datelor

Cinci documente, fiecare cu număr de versiune și dată de intrare în vigoare. Se pot citi fără cont. Când se modifică, cabinetele existente sunt anunțate cu 30 de zile înainte.

Draft — nu este încă avizat juridic. Textele de mai jos sunt redactate de Smart Nest Technologies S.R.L. ca punct de plecare pentru avocat. Nu le publica și nu le semna înainte de acest aviz, în special contractul de împuternicire, unde clauzele sunt impuse de art. 28 GDPR.

Politica de confidențialitate

versiunea 1.0-proiect în vigoare din 8 septembrie 2026

Operator de date: Smart Nest Technologies S.R.L., CUI 46329991, Reg. Com. J2022001565030, sediul în Str. General Eremia Grigorescu nr. 25, bl. P14, sc. C, ap. 3, Pitești, jud. Argeș, office@snest.ro. Documentul acesta acoperă datele pentru care noi suntem operator: datele de cont și de facturare ale cabinetului și ale utilizatorilor săi. Pentru datele clienților cabinetului suntem doar persoană împuternicită — acolo se aplică contractul de împuternicire, iar operatorul rămâne cabinetul.

Ce date prelucrăm ca operator

  • Cont: nume, email de lucru, rol, parolă stocată sub formă de amprentă criptografică.
  • Cabinet: denumire, CUI, adresă, telefon, email de contact.
  • Facturare: istoricul plăților și facturile emise.
  • Tehnice: jurnale de acces cu dată, adresă IP și dispozitiv, păstrate pentru securitate.

Temeiuri și scopuri

  • Executarea contractului — furnizarea platformei, asistență, facturare.
  • Obligație legală — păstrarea facturilor 10 ani, conform legii contabilității.
  • Interes legitim — securitatea platformei, prevenirea abuzurilor, îmbunătățirea produsului pe date agregate care nu identifică pe nimeni.
  • Consimțământ — doar pentru comunicări comerciale, cu dezabonare într-un click.

Cât păstrăm

Datele de cont, pe durata contractului plus 30 de zile după ștergere, pentru eventuala reactivare. Jurnalele de securitate, 12 luni. Facturile, 10 ani, obligație legală. După aceste termene, ștergere definitivă, inclusiv din copiile de siguranță, în cel mult 30 de zile.

Cui transmitem

Doar furnizorilor necesari funcționării, listați în pagina Subîmputerniciți. Nu vindem date și nu le folosim pentru publicitate. Găzduirea este în Uniunea Europeană; unde un furnizor prelucrează în afara UE, transferul se face în baza clauzelor contractuale standard.

Drepturile tale

Acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragerea consimțământului. Scrie la office@snest.ro; răspundem în cel mult 30 de zile. Ai dreptul de a te adresa ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, București).

Securitate

Cifrare în transport și la păstrare, izolarea datelor fiecărui cabinet la nivelul bazei de date, autentificare în doi pași disponibilă, jurnal de audit needitabil pentru acțiunile asupra datelor, copii de siguranță cu restaurare testată periodic. Orice incident de securitate care prezintă risc se notifică în 72 de ore.