Politica de Confidențialitate (GDPR)
Ultima actualizare: Februarie 2026
1. Operatorul de date
Operatorul de date cu caracter personal pentru platforma e-Tesa este:
- TEHNIC SMART CON S.R.L.
- CUI: 44303561
- Reg. Com.: J22/1696/2021 (EUID: ROONRC.J2021001696225)
- Sediu social: Bdul. Socola Nr. 4, Bl. C4, Sc. C, Et. 4, Cod 700194, Iași, jud. Iași
- Email: tehnic.smart.con@gmail.com
- Telefon: 0755 898 253
2. Ce date colectăm
- Date de identificare: nume, prenume, email, telefon
- Date profesionale: funcție, denumire firmă, CUI, șantier de lucru
- Date de pontaj: ore lucrate, check-in/check-out, locații GPS la prezență
- Date financiare: facturi emise/primite, devize, plăți, IBAN
- Date de autentificare: parolă criptată (bcrypt), coduri de verificare email
- Date tehnice: adresă IP, tip browser, log-uri de acces
- Date de plată: NU stocăm date de card. Sunt procesate exclusiv de procesatorul de plăți autorizat.
3. Baza legală a prelucrării
- Executarea contractului (Art. 6(1)(b) GDPR): furnizarea serviciilor platformei
- Obligație legală (Art. 6(1)(c) GDPR): raportare ANAF, e-Factura, contabilitate
- Interes legitim (Art. 6(1)(f) GDPR): securitate, prevenire fraudă
- Consimțământ (Art. 6(1)(a) GDPR): notificări email opționale, cookies non-esențiale
4. Cât timp păstrăm datele
- Date de cont: pe durata utilizării platformei + 30 zile după ștergere
- Pontaje și facturi: 10 ani (obligație legală — Codul Fiscal)
- Audit log: 5 ani
- Cookies de sesiune: până la deconectare
5. Destinatari ai datelor
- ANAF — pentru e-Factura și raportări fiscale
- demoanaf.ro — verificare date publice companii (CUI)
- SendGrid — serviciu email transactional (UE)
- OpenAI — funcții AI (extragere date, sumarizare)
- MongoDB Atlas — stocare date (servere UE)
- Procesator de plăți — exclusiv pentru tranzacțiile dvs. (Netopia / Stripe)
Nu vindem și nu transferăm date personale către terți în scopuri de marketing.
6. Drepturile dumneavoastră (GDPR)
- Dreptul de acces (Art. 15)
- Dreptul la rectificare (Art. 16)
- Dreptul la ștergere ("dreptul de a fi uitat", Art. 17)
- Dreptul la restricționare (Art. 18)
- Dreptul la portabilitate (Art. 20) — export JSON disponibil în Setări
- Dreptul de opoziție (Art. 21)
- Dreptul de a retrage consimțământul oricând
Drepturile pot fi exercitate din Setări Cont › GDPR sau prin email la tehnic.smart.con@gmail.com. Răspundem în maxim 30 de zile.
7. Securitate
- Parole criptate cu bcrypt
- Comunicare securizată HTTPS / TLS 1.3
- Izolare multi-tenant per companie
- Sanitizare DOMPurify (anti-XSS)
- Audit log pentru modificările de date sensibile
8. Cookies
Folosim doar cookies strict necesare (sesiune de autentificare). Banner-ul de cookies se afișează la prima vizită. Nu folosim cookies de tracking / publicitate.
9. Plângeri
Puteți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal): https://www.dataprotection.ro