1. Cine Suntem
Operator: Interactive Media Solutions S.R.L., CUI 37237457, Reg. Com. J18/241/2017, Str. 23 August nr. 1B, Târgu Jiu, jud. Gorj, România. Contact confidențialitate: privacy@brivio.ro. Autoritatea de supraveghere este ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro.
2. Date Personale Prelucrate ca Operator
| Categorie | Exemple | Sursă |
|---|---|---|
| Date de cont | Nume, e-mail, telefon, hash parolă, passkeys, avatar | Tu |
| Date organizație | Denumire firmă, CUI, rol, date de facturare | Tu / registre publice |
| Date de utilizare | Pagini accesate, utilizarea funcțiilor, date despre dispozitiv și browser, adresa IP | Automat |
| Date de plată | Plan, facturi, date parțiale de card (prin procesatorul de plăți) | Tu / procesator |
| Date de suport | Tichete, e-mailuri, transcrieri chat | Tu |
| Date de audit semnătură | IP, marcă temporală, user agent, consimțăminte pe pagina publică de semnare | Semnatari |
| Date de marketing | Abonare newsletter, preferințe, evidența consimțământului | Tu |
3. Scopuri și Temeiuri Legale
| Scop | Temei legal (art. 6 GDPR) |
|---|---|
| Furnizarea Serviciului și gestionarea contului | Executarea contractului — art. 6(1)(b) |
| Facturare, contabilitate, raportare fiscală | Obligație legală — art. 6(1)(c) |
| Securitate, prevenirea fraudei, jurnalizare audit | Interes legitim — art. 6(1)(f) |
| Pista de audit a semnăturii pe paginile publice de semnare | Interes legitim și obligație legală (probă) |
| Analiză produs (agregat) | Consimțământ — art. 6(1)(a), prin preferințe cookie |
| Comunicări de marketing | Consimțământ — art. 6(1)(a), retractabil oricând |
| Pretenții legale și cereri de conformare | Obligație legală / interes legitim |
4. Perioade de Retenție
| Date | Retenție | Motiv |
|---|---|---|
| Date de cont | Durata contului + 3 ani | Termene de prescripție pentru pretenții |
| Facturi și înregistrări fiscale | 10 ani (5 ani după armonizarea prin Legea 36/2023, pe tip de document) | Legea contabilității 82/1991, Codul Fiscal |
| Jurnale de audit | 5 ani | Securitate, probă |
| Piste de audit semnătură | 10 ani de la semnare | Proba executării contractului |
| Tichete de suport | 3 ani de la închidere | Calitatea serviciului, pretenții |
| Consimțăminte de marketing | Până la retragere + 3 ani dovadă | Responsabilizare |
| Backupuri | Fereastră continuă de 35 de zile | Recuperare în caz de dezastru |
5. Destinatari și Sub-procesatori
Partajăm date personale doar cu: (a) sub-procesatorii listați pe pagina Sub-procesatori (găzduire, livrare e-mail, plăți, monitorizare erori, infrastructură AI); (b) autorități publice unde legea impune (ex. ANAF pentru transmiterile e-Factura inițiate de tine); (c) consultanți profesioniști sub obligație de confidențialitate. Nu vindem niciodată date personale.
6. Transferuri Internaționale
Datele sunt găzduite în Uniunea Europeană. Când un sub-procesator prelucrează date în afara SEE, ne bazăm pe decizii de adecvare sau pe Clauze Contractuale Standard cu măsuri suplimentare. Detaliile pe furnizor sunt pe pagina Sub-procesatori.
7. Drepturile Tale
Trimite cererile prin formularul de pe pagina GDPR sau la privacy@brivio.ro. Răspundem în termen de o lună, extensibil cu două luni pentru cereri complexe.
- Acces (art. 15) — obținerea unei copii a datelor tale personale.
- Rectificare (art. 16) — corectarea datelor inexacte.
- Ștergere (art. 17) — acolo unde nu se aplică o obligație legală de retenție.
- Restricționare (art. 18) și opoziție (art. 21), inclusiv la prelucrarea bazată pe interes legitim.
- Portabilitate (art. 20) — primirea datelor într-un format structurat, prelucrabil automat; Serviciul oferă export self-service.
- Retragerea consimțământului oricând, fără a afecta prelucrarea anterioară.
- Plângere la ANSPDCP (www.dataprotection.ro) sau la autoritatea locală de supraveghere.
8. Măsuri de Securitate
Aplicăm măsuri tehnice și organizatorice, inclusiv criptare în tranzit (TLS) și în repaus, izolarea tenanților la granița organizației, control al accesului bazat pe roluri, jurnale de audit înlănțuite prin hash și append-only, autentificare passkey/în doi pași și backupuri regulate. Vezi pagina Securitate pentru postura noastră și procesul de raportare a vulnerabilităților.
9. Copii
Serviciul este destinat utilizării profesionale și nu se adresează copiilor sub 16 ani. Nu prelucrăm cu bună știință datele copiilor.
10. Modificări ale Politicii
Modificările materiale sunt notificate prin e-mail sau notificare în aplicație înainte de intrarea în vigoare. Versiunea și data intrării în vigoare sunt afișate în partea de sus a acestei pagini.
În caz de divergență între versiunile lingvistice, versiunea în limba română prevalează.