Politica de Confidențialitate
Ultima actualizare: 23 iulie 2026
Contlex SRL (“Contlex”, “noi”, “ne”), cu sediul la Bulevardul Independenței nr. 330, Municipiul Brăila, Județul Brăila, Cod poștal 810129, România, CUI: RO18000356, se angajează să protejeze datele cu caracter personal ale utilizatorilor platformei contlex.ro, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația românească aplicabilă.
Această politică explică ce date colectăm, de ce le colectăm, cum le utilizăm și drepturile dumneavoastră în legătură cu acestea.
1. Datele cu caracter personal colectate
Colectăm datele strict necesare furnizării serviciilor:
- Date de identificare: nume, prenume, adresă de e-mail, număr de telefon
- Date firmă: denumire societate, CUI/CIF, număr registrul comerțului, adresă sediu
- Date financiare: informații de facturare, istoricul tranzacțiilor (nu stocăm date de card — plățile sunt procesate de NETOPIA Payments sau BT ePOS, operatori certificați PCI-DSS)
- Date tehnice: adresă IP, tip browser, sistem de operare, pagini vizitate, durata sesiunii (prin cookies analitice, cu consimțământul dumneavoastră)
- Comunicări: mesajele trimise prin platforma noastră de suport sau e-mail
2. Scopurile prelucrării și temeiul juridic
| Scop | Temei juridic |
|---|---|
| Executarea contractului de servicii | Art. 6 alin. (1) lit. b) GDPR |
| Procesarea plăților și emiterea facturilor | Art. 6 alin. (1) lit. b) + c) GDPR |
| Conformitate fiscală și contabilă (păstrare 10 ani) | Art. 6 alin. (1) lit. c) GDPR |
| Securitate, prevenirea fraudelor | Art. 6 alin. (1) lit. f) GDPR |
| Newsletter (cu acordul dumneavoastră) | Art. 6 alin. (1) lit. a) GDPR |
| Îmbunătățirea platformei (analytics) | Art. 6 alin. (1) lit. f) GDPR |
3. Transferul datelor către terți
Datele dumneavoastră pot fi transferate exclusiv în următoarele situații:
- Procesatori de plăți: NETOPIA Payments SRL (procesare plăți online cu card), BT ePOS / Banca Transilvania (procesare plăți online cu card) — operatori certificați PCI-DSS
- Furnizori de infrastructură: Supabase Inc. (baze de date și autentificare, servere UE), Vercel Inc. (hosting), Google Cloud (backup, AI)
- Autorități publice: ANAF, ONRC, alte autorități, la solicitare legală expresă
- Parteneri contabili: exclusiv cu consimțământul explicit al utilizatorului
Nu vindem, nu închiriem și nu divulgăm datele dumneavoastră în scopuri de marketing terților.
4. Durata păstrării datelor
- Date cont activ: pe durata contractului + 30 de zile după ștergerea contului (perioadă de recuperare)
- Documente contabile și fiscale: 10 ani, conform legislației române (Legea contabilității 82/1991)
- Date de facturare: 5 ani de la emiterea facturii
- Jurnale de securitate (audit logs): 2 ani
- Cookies analitice: maxim 13 luni de la acordarea consimțământului
- Date newsletter: până la retragerea consimțământului
5. Drepturile dumneavoastră (GDPR)
În conformitate cu GDPR, aveți următoarele drepturi:
- Dreptul de acces (Art. 15): să solicitați o copie a datelor personale pe care le deținem
- Dreptul la rectificare (Art. 16): să corectați datele inexacte sau incomplete
- Dreptul la ștergere (Art. 17): “dreptul de a fi uitat” — aplicabil când prelucrarea nu mai este necesară (cu excepția obligațiilor legale)
- Dreptul la portabilitate (Art. 20): să primiți datele în format structurat, lizibil de mașini
- Dreptul la opoziție (Art. 21): să vă opuneți prelucrării bazate pe interes legitim
- Dreptul la restricționare (Art. 18): să solicitați limitarea prelucrării datelor
- Dreptul de a retrage consimțământul: oricând, fără a afecta legalitatea prelucrărilor anterioare
Puteți exercita aceste drepturi din contul dumneavoastră (secțiunile “Export date”, “Ștergere cont”) sau prin e-mail la gdpr@contlex.ro. Răspundem în maximum 30 de zile.
Aveți dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro.
6. Securitatea datelor
- Criptare SSL/TLS pentru toate comunicațiile (HTTPS)
- Criptare end-to-end pentru documentele sensibile (AES-256)
- Autentificare securizată cu Supabase Auth (bcrypt)
- Control al accesului bazat pe roluri (RBAC)
- Backup-uri automate zilnice cu redundanță
- Audit logging pentru operațiunile sensibile
- Monitorizare continuă și alertare la incidente (Sentry)
În cazul unui incident de securitate care afectează datele personale, notificăm ANSPDCP în 72 de ore și utilizatorii afectați fără întârzieri nejustificate.
7. Cookies
Utilizăm cookies în conformitate cu Legea 506/2004 și GDPR:
- Cookies esențiale: necesare pentru funcționarea platformei (sesiune, autentificare) — nu necesită consimțământ
- Cookies analitice: statistici anonimizate de utilizare — necesită consimțământul dumneavoastră
- Cookies de preferințe: memorizare temă (light/dark), limbă — necesită consimțământ
Puteți gestiona preferințele de cookies din meniul din subsolul paginii (link “Cookies”).
8. Contact — Responsabil cu Protecția Datelor
Contlex SRL
Adresă: Bulevardul Independenței nr. 330, Municipiul Brăila, Județul Brăila, Cod poștal 810129
CUI: RO18000356
E-mail GDPR: gdpr@contlex.ro
E-mail general: salut@contlex.ro
Telefon: 0755 101 973
Această politică de confidențialitate este revizuită periodic. Modificările semnificative vor fi comunicate prin e-mail și notificare pe platformă.