Politica de Confidențialitate

Ultima actualizare: 2026-03-06

1. Identitatea operatorului de date

S.C. X-Web Software Development Services S.R.L.

CUI: RO 44046905

Nr. Reg. Com.: J02/675/2021

Str. Rodiilor nr. 6, Comuna Giarmata-Vii, Județul Timiș, România

E-mail: [email protected]

Ne angajăm să protejăm confidențialitatea și securitatea datelor dumneavoastră personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) — Regulamentul (UE) 2016/679 și Legea nr. 190/2018.

Pentru orice întrebări sau solicitări legate de prelucrarea datelor cu caracter personal, ne puteți contacta la: [email protected].

2. Roluri în prelucrarea datelor

ServiceGuru ca OPERATOR de date (Data Controller): Prelucrăm în calitate de operator datele cu caracter personal ale utilizatorilor Platformei (titularii de cont, administratori, sub-utilizatori), necesare pentru furnizarea Serviciului, gestionarea contului, facturare și comunicări.

ServiceGuru ca PERSOANĂ ÎMPUTERNICITĂ (Data Processor): Atunci când utilizatorii Platformei introduc date cu caracter personal ale propriilor clienți, angajați sau parteneri (de exemplu: date ale clienților service-ului auto, date ale mecanicilor), Utilizatorul acționează ca operator de date, iar ServiceGuru acționează ca persoană împuternicită, procesând aceste date exclusiv conform instrucțiunilor Utilizatorului.

Relația de prelucrare este reglementată prin Acordul de Prelucrare a Datelor (DPA).

3. Ce date cu caracter personal colectăm

Date furnizate direct de dumneavoastră:

  • Date de identificare: nume, prenume
  • Date de contact: adresă de e-mail, număr de telefon
  • Date ale companiei: denumirea companiei, CUI/CIF, număr registru comerț, adresa sediului social
  • Date de facturare: informații necesare emiterii facturilor fiscale
  • Credențiale de autentificare: adresă de e-mail, parolă (stocată criptat)
  • Preferințe de utilizare: limba interfeței, setări de notificări

Date colectate automat:

  • Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare
  • Date de utilizare: paginile accesate, funcționalitățile utilizate, ora și durata sesiunilor
  • Date de dispozitiv: tipul dispozitivului (desktop, mobil, tabletă)
  • Date de jurnal (logs): acțiuni efectuate în platformă (în scopuri de audit și securitate)

Date introduse de utilizator în Platformă:

Utilizatorii pot introduce date cu caracter personal ale terților (clienți, angajați, mecanici): nume și date de contact, numere de înmatriculare, date vehicule, documente încărcate. Pentru aceste date, Utilizatorul este operator de date și este responsabil pentru obținerea consimțământului necesar.

Date de plată:

Plățile sunt procesate prin Netopia Payments S.R.L. NU stocăm și NU avem acces la datele complete ale cardului bancar (număr card, CVV). Primim doar confirmarea tranzacției și ultimele 4 cifre ale cardului pentru referință.

4. Temeiul legal al prelucrării

Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale (Art. 6 GDPR):

Executarea contractului (Art. 6 alin. 1 lit. b)

  • Crearea și gestionarea contului
  • Furnizarea funcționalităților Platformei
  • Procesarea plăților și emiterea facturilor
  • Comunicări legate de serviciu

Obligație legală (Art. 6 alin. 1 lit. c)

  • Păstrarea documentelor fiscale conform legislației române
  • Răspunsul la solicitările autorităților competente
  • Cerințe de securitate a datelor

Interes legitim (Art. 6 alin. 1 lit. f)

  • Îmbunătățirea Platformei și a experienței utilizatorului
  • Prevenirea fraudelor și asigurarea securității
  • Monitorizarea performanței tehnice
  • Suport tehnic și depanare

Consimțământ (Art. 6 alin. 1 lit. a)

  • Comunicări de marketing și newsletter (opțional)
  • Cookie-uri non-esențiale (dacă este cazul)

Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.

5. Scopurile prelucrării

Prelucrăm datele dumneavoastră în următoarele scopuri:

  • Furnizarea Serviciului: crearea contului, alocarea subdomeniului, funcționarea Platformei
  • Autentificare și securitate: verificarea identității, protejarea contului
  • Facturare și plăți: procesarea abonamentelor, emiterea facturilor
  • Comunicări de serviciu: notificări privind contul, mentenanța, actualizările
  • Suport tehnic: răspunsul la solicitările de asistență
  • Îmbunătățirea Platformei: analiza utilizării, remedierea erorilor
  • Conformitate legală: respectarea obligațiilor fiscale și legale
  • Securitate: prevenirea accesului neautorizat, detectarea atacurilor

NU utilizăm datele pentru:

  • Profilare automată cu efecte juridice
  • Luarea de decizii automate fără intervenție umană
  • Vânzarea sau comercializarea datelor către terți
  • Marketing direct fără consimțământ explicit

6. Destinatarii datelor / sub-procesatori

Nu vindem, nu închiriem și nu distribuim datele dumneavoastră către terți în scopuri comerciale. Putem partaja date cu următorii, exclusiv pentru furnizarea Serviciului:

Hetzner Online GmbH

Germania (UE)

Scop: Hosting și infrastructură de servere

Date: Toate datele stocate pe Platformă (criptat)

X-Web Software Development Services S.R.L.

România (UE)

Scop: Servere și infrastructură proprie

Date: Toate datele stocate pe Platformă

Netopia Payments S.R.L.

România (UE)

Scop: Procesarea plăților cu cardul

Date: Date de facturare, sumă tranzacție

Cloudflare, Inc.

SUA (cu garanții GDPR)

Scop: Servicii DNS, CDN, protecție DDoS

Date: Adrese IP, date de trafic (tranzit)

Garanții: Clauze contractuale standard (SCC) + Data Privacy Framework

Putem divulga date atunci când suntem obligați legal: la solicitarea instanțelor sau autorităților competente, pentru obligații fiscale, pentru prevenirea activităților ilegale.

7. Transferuri internaționale de date

Datele dumneavoastră sunt stocate și prelucrate preponderent pe servere din Uniunea Europeană:

  • Germania (Hetzner Online GmbH)
  • România (servere proprii X-Web)

În cazul serviciului Cloudflare, datele pot tranzita servere din afara UE. Transferul este protejat prin:

  • Clauze contractuale standard (SCC) aprobate de Comisia Europeană
  • Cadrul de confidențialitate a datelor UE-SUA (Data Privacy Framework)
  • Măsuri tehnice suplimentare (criptare în tranzit)

Nu transferăm în mod intențional date în țări din afara Spațiului Economic European, cu excepția cazurilor descrise mai sus.

8. Durata păstrării datelor

Date ale contului (nume, e-mail, date companie)

Pe durata contului activ + 30 de zile după închidere, apoi șterse definitiv

Date introduse în Platformă (clienți, vehicule, documente)

Pe durata contului activ + 30 de zile după închidere, apoi șterse definitiv (inclusiv baza de date și fișierele)

Date de facturare și fiscale

Minimum 10 ani conform legislației fiscale române (Legea nr. 82/1991, Codul Fiscal)

Date tehnice și jurnale de acces

Maximum 12 luni, apoi anonimizate sau șterse

Date anonimizate și agregate

Termen nedeterminat (nu permit identificarea persoanelor)

Date de marketing (consimțământ newsletter)

Până la retragerea consimțământului. Dovada consimțământului: 3 ani după retragere

9. Drepturile dumneavoastră conform GDPR

Art. 15

Dreptul de acces

Obținerea unei copii a datelor personale prelucrate și informații despre prelucrare.

Art. 16

Dreptul la rectificare

Corectarea datelor inexacte sau completarea celor incomplete. Majoritatea datelor pot fi modificate direct din setările contului.

Art. 17

Dreptul la ștergere

Ștergerea datelor, cu excepția obligațiilor legale de păstrare (ex: date fiscale).

Art. 18

Dreptul la restricționarea prelucrării

Restricționarea prelucrării în anumite situații (ex: contestarea exactității datelor).

Art. 20

Dreptul la portabilitate

Primirea datelor în format structurat (CSV, PDF) și transmiterea către alt operator. Platforma oferă funcționalități de export.

Art. 21

Dreptul de opoziție

Opoziția la prelucrarea bazată pe interes legitim.

Art. 22

Dreptul privind deciziile automate

Nu luăm decizii bazate exclusiv pe prelucrare automată cu efecte juridice.

Art. 7

Retragerea consimțământului

Retragerea în orice moment, fără a afecta legalitatea prelucrării anterioare.

Exercitarea drepturilor:

E-mail: [email protected]

Termen de răspuns: maximum 30 de zile calendaristice.

Cost: gratuit, cu excepția solicitărilor excesive sau repetitive.

Nu sunteți mulțumit de răspunsul nostru?

Aveți dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București

Website: www.dataprotection.ro

E-mail: [email protected]

Telefon: +40.318.059.211

10. Cookie-uri și tehnologii similare

Cookie-uri esențiale (strict necesare):

  • Cookie-uri de sesiune (autentificare)
  • Cookie-uri de preferințe (limba, setări interfață)
  • Token-uri de securitate (protecție CSRF)

Temei legal: interes legitim / necesare pentru funcționarea serviciului. Nu necesită consimțământ.

Cookie-uri analitice:

Dacă sunt implementate, vor fi utilizate doar cu consimțământul dumneavoastră explicit și vor fi anonimizate pe cât posibil.

NU utilizăm:

  • Cookie-uri de publicitate sau remarketing
  • Cookie-uri de tracking pentru terți
  • Pixeli de urmărire

Puteți gestiona cookie-urile prin setările browserului. Dezactivarea cookie-urilor esențiale poate afecta funcționarea Platformei.

11. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate conform Art. 32 GDPR:

Măsuri tehnice:

  • Criptarea comunicațiilor prin TLS/SSL (HTTPS)
  • Izolarea completă a datelor per utilizator (baze de date separate per tenant)
  • Criptarea parolelor cu bcrypt
  • Controlul accesului bazat pe roluri și permisiuni
  • Protecție împotriva atacurilor (DDoS, XSS, SQL injection, CSRF)
  • Backup-uri regulate și criptate
  • Monitorizarea și jurnalizarea accesului la date
  • Autentificare cu doi factori (2FA) disponibilă

Măsuri organizatorice:

  • Acces la date limitat la personalul autorizat
  • Obligații de confidențialitate pentru angajați și colaboratori
  • Proceduri de răspuns la incidente de securitate
  • Evaluarea periodică a riscurilor

Nicio metodă de transmitere sau stocare electronică nu este 100% sigură. Nu putem garanta securitatea absolută a datelor.

Notificarea încălcărilor de securitate:

În cazul unei încălcări cu risc ridicat:

  • Notificarea ANSPDCP în termen de 72 de ore (Art. 33 GDPR)
  • Notificarea persoanelor afectate fără întârzieri (Art. 34 GDPR)
  • Documentarea incidentului și a măsurilor corective

12. Protecția datelor minorilor

Platforma ServiceGuru este destinată exclusiv utilizării în scopuri profesionale/comerciale de către persoane care au împlinit vârsta de 18 ani.

Nu colectăm în mod intențional date cu caracter personal de la persoane cu vârsta sub 18 ani. Dacă aflăm că am colectat date ale unui minor, vom lua măsuri imediate pentru ștergerea acestora.

13. Modificări ale politicii

Ne rezervăm dreptul de a actualiza prezenta Politică de Confidențialitate. Modificările semnificative vor fi comunicate prin:

  • Publicarea versiunii actualizate pe serviceguru.ro
  • Notificare prin e-mail pentru modificări semnificative
  • Notificare în cadrul Platformei

Continuarea utilizării Platformei după publicarea modificărilor constituie acceptarea noii Politici de Confidențialitate.

14. Contact

S.C. X-Web Software Development Services S.R.L.

E-mail: [email protected]

Website: www.serviceguru.ro

Adresă: Str. Rodiilor nr. 6, Comuna Giarmata-Vii, Județul Timiș, România

Autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Website: www.dataprotection.ro

E-mail: [email protected]