Company Logo Aptico
Acasă

Politica de Confidențialitate

Ultima actualizare: 02.07.2026

Societatea Techarus Technology S.R.L., cu sediul în Sat Giroc, Comuna Giroc, Strada Timis, Nr 39, Camera 1, Scara C, Ap. 26, Judet Timis, J: J35/673/15.02.2023, CUI: 47639451 (denumită în continuare „Operatorul”), colectează și procesează date cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR). Pentru orice solicitare privind datele dumneavoastră, ne puteți contacta la apticodev@gmail.com.

1. Date ale Persoanelor Juridice și Reprezentanților B2B

Deoarece serviciul nostru este destinat în principal profesioniștilor și entităților juridice, colectăm datele fiscale ale companiei dumneavoastră (denumire, CUI, adresă sediu social) necesare strict pentru emiterea facturilor și executarea contractului comercial.

În același timp, prelucrăm datele cu caracter personal ale reprezentanților legali sau ale angajaților desemnați să administreze contul (nume, prenume, adresă de e-mail profesională, număr de telefon, funcție). Prelucrarea acestor date se bazează pe interesul nostru legitim de a facilita comunicarea interinstituțională, de a oferi suport tehnic și de a asigura executarea optimă a contractului SaaS încheiat cu organizația pe care o reprezentați.

2. Date de Înregistrare și Autentificare

Pentru crearea și menținerea în siguranță a contului de utilizator, colectăm automat informații esențiale precum adresa de e-mail, numele, preferințele de configurare a interfeței și istoricul setărilor.

Suplimentar, din motive stricte de securitate și pentru a preveni accesul neautorizat la contul dumneavoastră, înregistrăm automat jurnale de activitate (log-uri) care includ adresa IP de la care vă conectați, tipul de browser, dispozitivul utilizat și data/ora autentificărilor de succes sau eșuate. Aceste date tehnice sunt prelucrate în baza interesului nostru legitim de a asigura securitatea cibernetică a platformei.

3. Gestionarea Informațiilor de Facturare și Plată

Pentru a asigura un nivel maxim de securitate financiară, tranzacțiile sunt procesate exclusiv prin intermediul unor furnizori terți specializați în plăți electronice (Payment Gateways), care sunt certificați PCI-DSS.

Noi nu colectăm, nu vizualizăm și nu stocăm pe serverele noastre niciun fel de date despre carduri bancare, istoricul tranzacțiilor sau facturi. Toate aceste informații sunt gestionate direct de Stripe și sunt accesibile utilizatorului prin intermediul platformei noastre, ca link către portalul Stripe. Facturile sunt disponibile în platforma Stripe și nu sunt trimise prin e-mail de către noi.

4. Locația de Stocare și Suveranitatea Datelor

Suntem angajați să protejăm intimitatea datelor dumneavoastră conform standardelor europene. Datele de producție și copiile de siguranță (backups) sunt stocate exclusiv pe servere ultra-securizate localizate fizic în interiorul Uniunii Europene / Spațiului Economic European (SEE).

În cazurile absolut necesare în care colaborăm cu furnizori de servicii tehnice (sub-procesatori) care au infrastructură în afara SEE (ex: Statele Unite ale Americii), ne asigurăm că transferul datelor este legal și strict protejat prin mecanisme aprobate de Comisia Europeană, cum ar fi utilizarea Clauzelor Contractuale Standard (SCC) și implementarea de măsuri de criptare suplimentare.

5. Politica de Retenție a Datelor

Stocăm informațiile dumneavoastră personale și datele generate în aplicație pe toată perioada în care contul dumneavoastră rămâne activ, pentru a vă putea furniza serviciul.

La momentul solicitării de închidere a contului, datele vor intra într-o perioadă de grație de 30 de zile (necesară pentru prevenirea ștergerilor accidentale și rezolvarea eventualelor dispute financiare). După expirarea acestei perioade, datele vor fi șterse ireversibil din bazele de date de producție. Anumite date analitice pot fi păstrate, însă vor fi complet anonimizate (nu vor mai putea fi asociate cu dumneavoastră) și folosite exclusiv în scopuri statistice.

6. Analiza Utilizării și Optimizarea Produsului

Pentru a înțelege cum este utilizată platforma și pentru a dezvolta noi funcționalități relevante, folosim instrumente de analiză (Product Analytics) care monitorizează modul în care interacționați cu interfața (ex: modulele cel mai des folosite, erorile de sistem întâmpinate, durata sesiunilor).

Aceste instrumente ne ajută să identificăm blocajele (bottlenecks) și să optimizăm experiența utilizatorului (UI/UX). Datele colectate în acest scop sunt, pe cât posibil, pseudonimizate sau agregate, iar temeiul legal al acestei prelucrări este interesul nostru legitim de a îmbunătăți continuu software-ul oferit.

7. Drepturile Dumneavoastră Conform GDPR (Regulamentul 679/2016)

În calitatea dumneavoastră de persoană vizată, Regulamentul General privind Protecția Datelor (GDPR) vă conferă o serie de drepturi fundamentale și inalienabile cu privire la datele dumneavoastră cu caracter personal, pe care le respectăm și le garantăm pe deplin:

  • Dreptul de acces: Aveți dreptul de a obține o confirmare din partea noastră că prelucrăm sau nu datele dumneavoastră și, în caz afirmativ, dreptul de a primi o copie a acestora, alături de informații detaliate privind scopul și modul de prelucrare.
  • Dreptul la rectificare: Ne puteți solicita oricând corectarea datelor personale inexacte sau completarea celor care sunt incomplete, pentru a menține informațiile actualizate.
  • Dreptul la ștergere („Dreptul de a fi uitat”): Ne puteți solicita ștergerea definitivă a datelor atunci când acestea nu mai sunt necesare pentru scopurile în care au fost colectate, atunci când v-ați retras consimțământul sau când prelucrarea a fost ilegală. (Atenție: acest drept nu este absolut și poate fi limitat de obligațiile noastre legale de retenție, cum ar fi păstrarea facturilor pentru arhivarea contabilă).
  • Dreptul la restricționarea prelucrării: Puteți cere blocarea temporară a prelucrării datelor dumneavoastră (noi le vom stoca, dar nu le vom folosi) în cazuri specifice, cum ar fi perioada în care contestați exactitatea datelor.
  • Dreptul la portabilitatea datelor: Aveți dreptul de a primi datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau de a ne solicita transferul direct al acestora către un alt operator de date ales de dumneavoastră.
  • Dreptul la opoziție: Vă puteți opune în mod absolut și în orice moment prelucrării datelor dumneavoastră în scopuri de marketing direct (inclusiv creării de profiluri) sau prelucrărilor bazate pe interesul nostru legitim, din motive legate de situația dumneavoastră particulară.
  • Dreptul privind procesul decizional automatizat: Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, care produce efecte juridice ce vă privesc sau vă afectează într-o măsură semnificativă.

Pentru a vă exercita gratuit oricare dintre aceste drepturi, vă rugăm să ne transmiteți o cerere scrisă, datată și clar formulată, la adresa de e-mail: apticodev@gmail.com. Ne obligăm să investigăm solicitarea și să vă oferim un răspuns oficial în termen de cel mult 30 de zile de la primirea cererii valide.

8. Contact, Reclamații și Autoritatea de Supraveghere (ANSPDCP)

Depunem eforturi constante și investim în tehnologii de securitate pentru a asigura cel mai înalt nivel de protecție a datelor dumneavoastră. În cazul în care aveți întrebări, nelămuriri sau nemulțumiri cu privire la modul în care am colectat sau prelucrat datele dumneavoastră personale, vă încurajăm să ne contactați în primă instanță la adresa apticodev@gmail.com. Vă garantăm o abordare transparentă și o încercare promptă de soluționare amiabilă a oricărei situații.

Dacă, în urma demersurilor noastre, considerați în continuare că drepturile dumneavoastră prevăzute de GDPR au fost încălcate și nu sunteți mulțumit de răspunsul sau măsurile luate de noi, aveți dreptul legal inalienabil de a depune o plângere formală la autoritatea de stat competentă din România:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă sediu: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
Telefon de contact: +40.318.059.211 sau +40.318.059.212
Adresă de e-mail: anspdcp@dataprotection.ro
Platforma online pentru plângeri: www.dataprotection.ro

9. Sub-Procesatori

Pentru funcționarea aptico.ro, utilizăm următorii furnizori terți pentru procesarea datelor:

  • Clerk, Inc. — Autentificare și gestionarea utilizatorilor (SUA, SCC)
  • Stripe, Inc. — Procesarea plăților (SUA, SCC, PCI-DSS)
  • Hetzner GmbH — Infrastructură servere și găzduire (Germania, UE)

Acord de Prelucrare a Datelor cu Caracter Personal (DPA)

Prezentul Acord face parte integrantă din Termenii și Condițiile de Utilizare de pe aptico.ro și reglementează condițiile în care Operatorul prelucrează datele prin intermediul împuterniciților săi, conform Regulamentului (UE) 2016/679 (GDPR).

Părțile:

  1. Operatorul: Techarus Technology S.R.L., o societate înregistrată conform legilor din România, cu sediul în Sat Giroc, Comuna Giroc, Strada Timis, Nr 39, Camera 1, Scara C, Ap. 26, Judet Timis, înregistrată la Registrul Comerțului sub nr. J35/673/15.02.2023, CUI 47639451, date de contact: apticodev@gmail.com.
  2. Împuternicitul/Împuterniciții: Furnizorii de servicii terți utilizați pentru funcționarea site-ului aptico.ro și prestarea serviciilor.

1. Obiectul și Durata Prelucrării: Împuternicitul va prelucra datele cu caracter personal numai în numele și conform instrucțiunilor Operatorului (Techarus Technology S.R.L.), pe durata valabilității contractului principal sau a colaborării comerciale.

2. Natura și Scopul Prelucrării: Prelucrarea este efectuată în scopul furnizării serviciilor solicitate pe site-ul aptico.ro (ex: procesarea comenzilor, livrarea produselor, hosting, suport clienți).

3. Măsuri Tehnice și Organizatorice: Operatorul (Techarus Technology S.R.L.) se asigură că toți împuterniciții folosiți implementează măsuri de securitate adecvate, printre care: criptarea datelor în tranzit și la repaus, controlul accesului bazat pe roluri (RBAC), audituri de securitate periodice.

4. Locația de Stocare: Datele de producție și copiile de siguranță sunt stocate exclusiv pe servere localizate fizic în UE/SEE. În cazurile în care colaborăm cu furnizori cu infrastructură în afara SEE, transferul este protejat prin Clauze Contractuale Standard (SCC) și măsuri de criptare suplimentare.

5. Drepturile Persoanelor Vizate: Împuterniciții vor asista Operatorul în îndeplinirea obligațiilor de a răspunde cererilor privind exercitarea drepturilor persoanelor vizate. Pentru orice solicitări GDPR, clienții pot contacta Operatorul la apticodev@gmail.com.

6. Notificarea Încălcării Securității: În cazul unui incident de securitate, Împuternicitul va notifica Operatorul fără întârzieri nejustificate, pentru a permite societății Techarus Technology S.R.L. raportarea către ANSPDCP în termen de 72 de ore.

Actualizarea prezentei Politici: Ne rezervăm dreptul de a revizui și de a actualiza această Politică de Confidențialitate în mod periodic, pentru a reflecta fidel eventualele schimbări legislative, modificări ale practicilor noastre interne sau introducerea unor funcționalități noi pe platformă. Orice modificare substanțială vă va fi adusă la cunoștință prin afișarea unei notificări vizibile pe site sau printr-o comunicare directă pe e-mail, înainte ca noile prevederi să intre în vigoare.

enro