Document legal
Politică de confidențialitate (GDPR)
Operatorul de date:
- Unda Blue Luc S.R.L.
- Sediu: Str. Ciprian Porumbescu nr. 28, Sat Băjani, Com. Vadu Pașii, Jud. Buzău, România
- CUI: 40169158 · Nr. Reg. Com.: J10/1244/2018
- Contact protecția datelor: contatti@ubl-srl.it · Tel: +40 799 312 187
1. Ce date prelucrăm
- Date cont: nume, e-mail, parolă (stocată criptat/hash), rol, setări 2FA.
- Date firmă (tenant): denumire, CUI, Nr. Reg. Com., adresă, IBAN, contacte, serii documente.
- Date operaționale: clienți/furnizori, produse, facturi, plăți, stocuri, fișiere încărcate (ex. logo, XML), jurnale tehnice.
- Date tehnice: adresă IP, tip browser, log-uri de securitate, cookie-uri esențiale de sesiune.
2. Scopuri și temeiuri legale
- Executarea contractului (art. 6 alin. (1) lit. b GDPR): furnizarea Serviciului, suport, facturare abonament.
- Obligație legală (lit. c): păstrare documente fiscale unde legea impune, răspuns la autorități competente.
- Interes legitim (lit. f): securitate, prevenirea fraudelor, îmbunătățirea Serviciului — cu echilibrarea drepturilor dumneavoastră.
- Consimțământ (lit. a): unde este necesar (ex. comunicări de marketing opționale) — retragibil oricând.
3. Destinatari
Datele pot fi accesate de personalul autorizat al Operatorului și, după caz, de:
- furnizori de hosting / e-mail / infrastructură (împuterniciți, pe bază de contract);
- ANAF / SPV sau alte autorități, când transmiteți documente sau când legea ne obligă;
- instituții de plată, dacă folosiți plăți online pentru abonament.
Nu vindem date personale către terți în scopuri comerciale.
4. Transferuri în afara SEE
Preferăm stocarea în UE/SEE. Dacă un împuternicit este în afara SEE, folosim garanții adecvate (ex. clauze contractuale tip).
5. Durata stocării
- Cont activ: pe durata relației contractuale.
- După închidere: datele necesare pot fi păstrate conform termenelor fiscale/contabile românești (în general până la 5–10 ani, după tipul documentului) sau până la soluționarea unui litigiu.
- Log-uri de securitate: perioadă limitată, proporțională cu scopul.
6. Securitate
Aplicăm măsuri tehnice și organizatorice rezonabile: acces pe roluri, HTTPS, hash parole, opțiune 2FA (e-mail OTP / aplicație authenticator), backup-uri. Nicio măsură nu este absolută; vă rugăm să folosiți parole puternice și 2FA.
7. Cookie-uri
Folosim cookie-uri / stocare locală esențiale pentru sesiune, autentificare și securitate. Nu folosim cookie-uri de publicitate de la terți pe paginile de produs, în configurația standard. Puteți bloca cookie-urile din browser, dar unele funcții (login) pot deveni indisponibile.
8. Drepturile dumneavoastră
Conform GDPR, puteți solicita: acces, rectificare, ștergere („dreptul de a fi uitat” — cu limite legale), restricționare, portabilitate, opoziție, retragerea consimțământului. De asemenea, aveți dreptul să depuneți plângere la ANSPDCP (autoritatea română de supraveghere): www.dataprotection.ro.
Cereri: contatti@ubl-srl.it (răspundem în termenul legal, de regulă 30 de zile).
9. Date ale clienților finali (B2B)
Când introduceți date ale clienților / furnizorilor dumneavoastră în e-Factura4U, în multe cazuri sunteți operator pentru acele date, iar Unda Blue Luc S.R.L. acționează ca împuternicit (art. 28 GDPR) pentru hosting-ul aplicației. Rămâneți responsabili să aveți temei legal pentru acele prelucrări.
10. Actualizări
Putem actualiza această Politică; versiunea curentă este publicată pe această pagină, cu data „Ultima actualizare”.
Termeni și condiții: termeni.html.