1. Operatorul
Operatorul datelor cu caracter personal este:
- Denumire
- RONOR SRL
- CUI
- RO12457700
- Nr. Registrul Comerțului
- J40/9400/2026
- Sediu
- București, Sector 3
- veritas@lexsignify.ro
2. Ce date prelucrăm
Nu folosim instrumente de analiză, pixeli de marketing sau reclame. Prelucrăm doar datele de mai jos.
- Datele contului. Când îți creezi un cont: numele, adresa de e-mail, parola (păstrată numai sub formă de amprentă criptografică, nu o putem citi), data creării contului și data la care ai acceptat Termenii. Ulterior, dacă le adaugi sau se aplică: poza de profil, planul și perioada abonamentului.
- Facturile. Seria, numărul, data, suma și starea facturilor emise pe contul tău, când există.
- Datele primite de la Google, dacă te autentifici cu Google (vezi secțiunea 3).
- Jetoane de confirmare. Pentru confirmarea adresei de e-mail, resetarea parolei și schimbarea adresei trimitem un link cu un jeton de unică folosință. În baza de date păstrăm doar amprenta jetonului, care expiră în 1–24 de ore.
- Date tehnice și de securitate. Adresa IP, data și ora cererii și tipul browserului sunt înregistrate de furnizorul de găzduire. Pentru a opri încercările repetate de autentificare, păstrăm temporar (cel mult o oră) contoare asociate adresei IP și adresei de e-mail introduse; sunt șterse automat.
- Mesajele pe care ni le trimiți prin e-mail. Formularul de contact pregătește un e-mail în aplicația ta; dacă îl trimiți, primim numele, organizația, adresa de e-mail și ce ne scrii.
Te rugăm să nu ne trimiți date sensibile sau documente confidențiale ale clienților tăi.
3. Autentificarea cu Google
Poți crea un cont sau te poți autentifica cu contul tău Google. Cerem doar permisiunile de bază (openid, email, profile) și primim de la Google: numele tău, adresa de e-mail, poza de profil și un identificator al contului Google. Nu avem acces la Gmail, Drive, Calendar, contacte sau alte date din contul tău Google.
- La ce folosim aceste date: exclusiv pentru a-ți crea contul, a te autentifica și a-ți afișa numele și poza în Contul meu. Adresa de e-mail furnizată de Google o considerăm confirmată.
- Ce nu facem: nu le vindem, nu le folosim pentru publicitate, nu le transmitem unor terți în alte scopuri și nu le folosim pentru a antrena modele de inteligență artificială.
- Ce stocăm: numele, e-mailul și poza, în contul tău, plus identificatorul contului Google. Nu păstrăm jetoanele de acces emise de Google și nu accesăm alte date din contul tău Google.
- Cum le ștergi: ștergi contul din Contul meu (secțiunea 7) și poți retrage oricând accesul LexSignify din setările contului Google, la myaccount.google.com/permissions.
LexSignify's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Scopuri și temei legal
- Crearea și administrarea contului, autentificarea și furnizarea serviciului: art. 6 alin. (1) lit. b) GDPR (executarea contractului).
- Trimiterea mesajelor tranzacționale (confirmare de e-mail, resetarea parolei): art. 6 alin. (1) lit. b) GDPR.
- Răspunsul la mesajele tale: art. 6 alin. (1) lit. b) sau, după caz, interesul legitim, lit. f).
- Securitatea site-ului și prevenirea abuzurilor (limitarea încercărilor, jurnale tehnice): interesul legitim, art. 6 alin. (1) lit. f) GDPR.
- Păstrarea facturilor și îndeplinirea altor obligații legale: art. 6 alin. (1) lit. c) GDPR.
Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta.
5. Cui transmitem datele
Nu vindem date personale. Le pot accesa numai furnizorii care ne ajută să operăm serviciul, în calitate de persoane împuternicite:
- Vercel Inc. – găzduirea site-ului și jurnalele tehnice de acces.
- Neon, Inc. – baza de date în care sunt păstrate conturile (regiunea UE, Frankfurt).
- Resend – trimiterea e-mailurilor tranzacționale (regiunea UE, Irlanda).
- Google – doar dacă alegi autentificarea cu Google; Google acționează ca operator propriu pentru contul tău Google.
- Have I Been Pwned (Cloudflare, Inc.) – când alegi o parolă, verificăm dacă a apărut în scurgeri de date cunoscute. Trimitem doar primele 5 caractere din amprenta SHA-1 a parolei, nu parola, iar serviciul nu poate afla ce parolă ai ales.
Putem divulga date autorităților numai când legea o cere.
6. Transferuri în afara SEE
Furnizorii de mai sus sunt societăți din SUA, iar unele operațiuni (de exemplu, asistența tehnică sau jurnalele) pot implica prelucrări în afara Spațiului Economic European. În aceste cazuri, transferul se face pe baza unei decizii de adecvare a Comisiei Europene, cum este Cadrul UE–SUA privind protecția datelor, sau a clauzelor contractuale standard.
7. Cât timp păstrăm datele
- Contul și datele lui: cât timp ai contul. Îl poți șterge din Contul meu: ștergerea se programează la 30 de zile (o poți anula în acest interval), apoi contul și datele asociate sunt șterse definitiv. Primești un e-mail când s-a încheiat.
- Facturile: dacă ai facturi, acestea sunt documente contabile pe care legea ne obligă să le păstrăm pe perioada prevăzută de legislația contabilă. În acest caz contul se anonimizează (numele, e-mailul și poza sunt eliminate), iar facturile rămân.
- Jetoanele de confirmare și contoarele de securitate: expiră în câteva minute sau ore și sunt eliminate automat.
- Corespondența: cât timp este necesară pentru discuție și cel mult perioadă de completat de la ultimul mesaj, dacă nu devine parte a unui contract.
- Jurnalele tehnice ale furnizorului de găzduire: pe perioada stabilită de acesta pentru securitate.
8. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate și opoziție, precum și dreptul de a retrage consimțământul oricând, fără a afecta legalitatea prelucrării de până atunci. Numele, poza și adresa de e-mail le poți modifica, iar contul îl poți șterge direct din Contul meu.
Pentru orice altă solicitare, scrie-ne la veritas@lexsignify.ro. Îți răspundem în cel mult o lună. Ai și dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).
9. Securitate
Site-ul este servit exclusiv prin HTTPS. Parolele sunt păstrate doar ca amprentă criptografică cu sare, nu în clar. Sesiunea de autentificare folosește un cookie protejat (inaccesibil scripturilor paginii) și se încheie automat după 7 zile sau când îți schimbi parola. Fonturile sunt găzduite local, deci navigarea nu trimite cereri către servicii terțe de fonturi. Serviciul nu este destinat persoanelor sub 16 ani.
10. Modificări
Actualizăm această politică când se schimbă modul în care prelucrăm datele, iar data de sus arată ultima versiune. Pentru cookies și stocare locală, vezi Politica de cookies.
