← Înapoi

Politica de confidențialitate (GDPR)

Ultima actualizare: iulie 2026 · Conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018

1. Operatorul de date

Operatorul datelor tale cu caracter personal este ElectroSchema, serviciul disponibil la electroschema.ro. Pentru orice chestiune legată de protecția datelor ne poți contacta la gdpr@electroschema.ro sau prin pagina Contact. Datele complete de identificare ale entității care operează serviciul (denumire, sediu social, cod unic de înregistrare, număr de ordine în Registrul Comerțului) sunt puse la dispoziție odată cu înregistrarea acesteia și pe documentele de facturare.

2. Categoriile de date colectate

Prelucrăm doar datele necesare funcționării serviciului: • Date de identificare și contact: nume, adresă de email, numele firmei (opțional), numărul de autorizație ANRE (opțional, declarat de tine). • Date de autentificare: parola (stocată exclusiv sub formă de hash, niciodată în clar) sau, dacă te autentifici cu Google, identificatorul de cont și token-urile emise de acesta. • Conținutul aplicației: proiectele, planurile, devizele, clienții și programările pe care le creezi. • Date de facturare și plată: procesate direct de furnizorii de plăți (Stripe, PayPal) — noi nu stocăm numărul complet al cardului. • Date Google Calendar: dacă îți conectezi contul Google (vezi secțiunea 3). • Conținut trimis funcțiilor de inteligență artificială, la cererea ta (vezi secțiunea 4). • Date tehnice și de utilizare: adresă IP, tip de browser, jurnale de acces și cookie-uri, pentru securitate și funcționare. Pentru datele clienților tăi pe care le introduci în aplicație (nume, contact), ElectroSchema acționează ca persoană împuternicită, iar tu ești operatorul acelor date (art. 28 GDPR); un acord de prelucrare a datelor (DPA) este disponibil la cerere.

3. Datele din Google (Utilizarea limitată)

Dacă alegi să conectezi Google Calendar, aplicația cere permisiunea de vizualizare și editare a evenimentelor (scope calendar.events) pentru a-ți sincroniza programările. Stocăm în siguranță token-urile de acces și de reîmprospătare emise de Google, folosite pentru a citi, crea, actualiza și șterge evenimente în calendarul tău, la cererea ta. Utilizarea și transferul de către ElectroSchema al informațiilor primite de la API-urile Google respectă Politica privind datele utilizatorilor serviciilor API Google, inclusiv cerințele privind Utilizarea limitată (Limited Use): folosim aceste date numai pentru a-ți oferi funcția de calendar, NU le vindem, NU le folosim pentru publicitate și NU le divulgăm altor persoane, cu excepția cazurilor strict necesare furnizării serviciului sau impuse de lege. Datele din Google Calendar NU sunt transmise furnizorului de inteligență artificială și NU sunt folosite pentru antrenarea vreunui model. Poți revoca oricând accesul din contul tău Google, la myaccount.google.com/permissions; de asemenea, ștergerea contului ElectroSchema elimină token-urile stocate.

4. Scopurile prelucrării

Folosim datele pentru: furnizarea și întreținerea serviciului; crearea și administrarea contului; procesarea plăților și emiterea facturilor; sincronizarea programărilor cu Google Calendar (dacă o activezi); funcțiile de inteligență artificială (asistentul de chat, recunoașterea planurilor din imagini, agentul de proiectare) — activate numai la cererea ta, caz în care conținutul relevant este transmis furnizorului AI pentru a genera răspunsul (acest conținut nu este folosit pentru antrenarea modelelor furnizorului); comunicări legate de cont și, cu acordul tău, notificări; securitate, prevenirea fraudei și a abuzurilor; respectarea obligațiilor legale (contabile, fiscale).

5. Temeiul juridic

Prelucrarea se întemeiază, după caz, pe: • executarea contractului — art. 6 alin. (1) lit. (b) GDPR (furnizarea serviciului, contul, plățile); • consimțământul tău — art. 6 alin. (1) lit. (a) GDPR (notificările opționale, conectarea Google Calendar, funcțiile AI, cookie-urile neesențiale) — pe care îl poți retrage oricând; • obligația legală — art. 6 alin. (1) lit. (c) GDPR (păstrarea documentelor financiar-contabile); • interesul legitim — art. 6 alin. (1) lit. (f) GDPR (securitatea platformei, prevenirea fraudei, îmbunătățirea serviciului). Prelucrarea respectă și Legea nr. 190/2018.

6. Destinatari și persoane împuternicite

Nu vindem datele tale. Le divulgăm doar furnizorilor care ne ajută să operăm serviciul, în calitate de persoane împuternicite, sub obligații de confidențialitate și securitate: • Google Ireland Ltd. — autentificare și sincronizare Google Calendar; • Stripe și PayPal — procesarea plăților; • Anthropic PBC (SUA) — funcțiile de inteligență artificială (procesează conținutul trimis de tine acestor funcții); • furnizorul de email (SMTP) — trimiterea mesajelor tranzacționale; • Cloudflare — protecție anti-robot la înregistrare (Turnstile); • furnizorii de găzduire și de bază de date (ex. Vercel, furnizorul PostgreSQL). Putem divulga date și autorităților, atunci când legea o impune.

7. Transferuri în afara SEE

Unii furnizori (de exemplu Anthropic, Stripe, PayPal sau Cloudflare, cu infrastructură în Statele Unite ori globală) pot prelucra date în afara Spațiului Economic European. Aceste transferuri se realizează numai pe baza garanțiilor prevăzute de GDPR — Clauzele Contractuale Standard adoptate de Comisia Europeană sau, unde este cazul, o decizie de adecvare (ex. EU–U.S. Data Privacy Framework). O copie a garanțiilor poate fi solicitată la gdpr@electroschema.ro.

8. Durata stocării

Păstrăm datele contului pe durata existenței acestuia. Documentele justificative financiar-contabile (de exemplu facturile) se păstrează conform legii — 5 ani, potrivit Legii contabilității nr. 82/1991 (în forma în vigoare); situațiile financiare anuale se păstrează 10 ani. Jurnalele tehnice se păstrează o perioadă limitată, necesară securității. Token-urile Google se păstrează până la deconectare sau ștergerea contului. După ștergerea contului, ștergem sau anonimizăm datele într-un termen rezonabil, cu excepția celor pe care legea ne obligă să le păstrăm.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate: criptarea traficului (HTTPS/TLS), stocarea parolelor doar ca hash (bcrypt), acces restricționat la date pe bază de necesitate, stocarea securizată a token-urilor și monitorizarea abuzurilor. Niciun sistem nu este însă absolut sigur; te rugăm să-ți protejezi datele de autentificare.

10. Drepturile tale

Conform GDPR (art. 15–22), ai dreptul de: acces la date; rectificare; ștergere (dreptul de a fi uitat); restricționarea prelucrării; portabilitatea datelor; opoziție; retragerea consimțământului (fără a afecta prelucrarea anterioară); și de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice. Îți poți șterge contul direct din setările profilului. Pentru celelalte cereri, scrie la gdpr@electroschema.ro — răspundem în cel mult 30 de zile.

11. Cookie-uri

Folosim doar cookie-uri și tehnologii strict necesare funcționării: sesiunea de autentificare, preferința de limbă și protecția anti-robot (Cloudflare Turnstile). Nu folosim cookie-uri de publicitate sau de urmărire (analytics). Cookie-urile strict necesare nu reclamă consimțământ; le poți gestiona ori șterge oricând din setările browserului. Prelucrarea respectă Legea nr. 506/2004.

12. Decizii automate și inteligență artificială

Funcțiile de validare a normativului I7 și cele de inteligență artificială sunt instrumente de asistență: îți oferă sugestii și analize, dar nu iau decizii cu efecte juridice asupra ta în sensul art. 22 GDPR. Deciziile de proiectare și responsabilitatea profesională îți aparțin integral (vezi Termenii și Condițiile).

13. Minori

Serviciul este destinat profesioniștilor și persoanelor majore. Nu colectăm cu bună știință date de la minori. Dacă observăm că am colectat astfel de date, le ștergem.

14. Reclamații la autoritate

Dacă apreciezi că îți sunt încălcate drepturile, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, e-mail anspdcp@dataprotection.ro, web dataprotection.ro.

15. Modificarea politicii

Putem actualiza această politică pentru a reflecta schimbări ale serviciului sau ale legislației. Data ultimei actualizări este indicată sus, iar modificările semnificative îți vor fi comunicate. Continuarea utilizării serviciului după actualizare înseamnă acceptarea versiunii revizuite.

16. Limba

Această politică este disponibilă în mai multe limbi pentru comoditatea ta. În caz de neconcordanță între versiuni, versiunea în limba română prevalează.