Politica de confidențialitate
Ce date prelucrăm, de ce, cât le păstrăm și cum îți folosești drepturile.
1. Cine răspunde de datele tale
Operatorul datelor este societatea de mai jos. Operatorul este cel care stabilește de ce și cum sunt folosite datele.
Cine operează Proofen
- Firma: ClearSecurity Vision S.R.L.
- Cod unic de identificare (CUI): 32776248
- Sediul social: sat Feleacu, comuna Feleacu, nr. 24/F, județul Cluj, România
- Registrul comerțului: J2014000420120 (în formatul vechi, J12/420/2014)
- TVA: firma este neplătitoare de TVA. TVA-ul este colectat de Paddle, care revinde Proofen ca comerciant înregistrat (Merchant of Record).
- Contact: contact@proofen.app
Pentru orice întrebare despre date, ne poți contacta la contact@proofen.app. Îți răspundem în cel mult o lună.
Datele pe care firma ta le introduce în aplicație aparțin firmei tale: profilul, documentele și jurnalul de dovezi. Pentru aceste date, firma ta decide, iar noi le prelucrăm în numele ei.
Pentru contul tău Proofen, lista de așteptare, statistici și e-mailuri, noi suntem operatorul. Pentru datele pe care firma ta le introduce în aplicație, suntem persoana împuternicită a firmei. Pentru plăți, Paddle este operator separat, nu subprocesatorul nostru.
Pentru aceste date, regulile dintre firma ta și noi se găsesc în acordul de prelucrare a datelor, anexă la termeni.
Citește acordul de prelucrare a datelor.
2. Ce date prelucrăm și de ce
| Date | Scop | Temei | Cât le păstrăm |
|---|---|---|---|
| Contul: e-mailul, parola (păstrată doar ca amprentă criptografică) și setarea autentificării în doi pași. | Să te poți conecta și să îți protejăm contul. | Contractul (lit. b) | Cât există contul. După ștergere, sunt șterse din aplicație imediat și din copiile de siguranță în 30 de zile. |
| Organizația și profilul firmei: numele, țara, CUI, răspunsurile tale, datele publice ale firmei luate de la ANAF. | Să generăm documentele firmei. | Contractul (lit. b) | Cât există organizația în aplicație, plus 30 de zile în copiile de siguranță. |
| Documentele generate, amprentele lor și jurnalul de dovezi: acțiunea, ora, contul, adresa IP și browserul. | Dovada pentru audit, cerută de firma ta. | Contractul și interesul legitim al firmei tale de a avea dovezi (lit. b și f) | Cât există organizația. O intrare din jurnal nu se mai poate modifica sau șterge din aplicație. Dacă îți ștergi contul, înregistrările legate de contul tău rămân în jurnalul firmei. |
| Lista de așteptare: e-mailul, limba și ce te interesează. | Să te anunțăm când lansăm. | Consimțământul tău, dat prin confirmarea din e-mail (lit. a) | Până îți retragi consimțământul. În orice caz, cel târziu la 12 luni după lansare ștergem automat toată lista. Dacă nu confirmi adresa, o ștergem după 30 de zile. |
| Comenzile: ce ai cumpărat, prețul, codul tranzacției Paddle, organizația. | Să îți asigurăm accesul la ce ai plătit. | Contractul și obligațiile legale (lit. b și c) | Cât există organizația. Factura este emisă și păstrată de Paddle. Noi păstrăm documentele noastre contabile, de exemplu decontările de la Paddle, cât cere legea contabilității (citatul de mai jos). |
| E-mailurile trimise: linkuri de conectare, confirmări de cont și de listă. | Funcționarea contului și a listei de așteptare. | Contractul sau consimțământul (lit. b sau a) | Resend păstrează conținutul, datele de livrare și jurnalele 30 de zile, în SUA. |
| Erorile tehnice: tipul erorii, pagina și browserul. Înainte de trimitere, înlocuim codurile firmelor și ale documentelor, și partea secretă a linkurilor, cu valori neutre (pseudonimizare). Nu trimitem e-mailul, adresa IP sau conținutul formularelor. | Remedierea rapidă a erorilor. | Interesul nostru legitim (lit. f) | 30 de zile, la Sentry, în regiunea UE (Frankfurt). |
| Contoarele anti-abuz: o amprentă a adresei IP, calculată cu o cheie secretă, și numărul de încercări. Formularele care trimit un e-mail numără și după o amprentă a adresei de e-mail. Adresa IP și adresa de e-mail în sine nu se păstrează aici. | Să oprim atacurile, de exemplu prea multe cereri de conectare. | Interesul nostru legitim (lit. f) | De obicei o oră; cel mult 25 de ore. |
| Statisticile de vizită: pasul (de exemplu, „a deschis un kit”), pagina, numele site-ului de unde ai venit, țara și ziua. | Să aflăm unde renunță vizitatorii și ce putem explica mai clar. | Interesul nostru legitim (lit. f) | 13 luni. Nu conțin cookie-uri, adresă IP sau vreun identificator, astfel că nu te putem recunoaște din ele. |
| Statisticile Cloudflare Web Analytics: pagina, site-ul de unde ai venit, țara, browserul și cât durează încărcarea paginii. | Să aflăm ce pagini sunt citite și cât de repede se încarcă. | Interesul nostru legitim (lit. f) | Fără cookie-uri și fără identificatori. Cloudflare păstrează datele complete 7 zile, apoi doar un eșantion de circa 10%. Cloudflare nu publică cât timp păstrează eșantionul. |
„Prelucrarea este legală numai dacă și în măsura în care se aplică cel puțin una dintre următoarele condiții: (a) persoana vizată și-a dat consimțământul pentru prelucrarea datelor sale cu caracter personal pentru unul sau mai multe scopuri specifice; (b) prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte sau pentru a face demersuri la cererea persoanei vizate înainte de încheierea unui contract; (c) prelucrarea este necesară în vederea îndeplinirii unei obligații legale care îi revine operatorului; […] (f) prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță, cu excepția cazului în care prevalează interesele sau drepturile și libertățile fundamentale ale persoanei vizate, care necesită protejarea datelor cu caracter personal, în special atunci când persoana vizată este un copil.”
Regulamentul (UE) 2016/679 (RGPD), art. 6 alin. (1), fragment (eur-lex.europa.eu)
Ce înseamnă pentru firma ta: Fiecare rând din tabel are unul dintre aceste temeiuri. Literele din coloana „Temei” trimit la ele.
„Registrele de contabilitate obligatorii și documentele justificative care stau la baza înregistrărilor în contabilitatea financiară se păstrează în arhiva persoanelor prevăzute la art. 1 timp de 5 ani calculați de la data de 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite, inclusiv pentru statele de salarii.”
Legea contabilității nr. 82/1991, republicată, art. 25, forma consolidată (legislatie.just.ro)
Ce înseamnă pentru firma ta: Paddle vinde și facturează, prin urmare Paddle păstrează factura și datele de plată. Noi păstrăm documentele care stau la baza contabilității firmei noastre, de exemplu decontările de la Paddle. Termenul este de 5 ani de la 1 iulie a anului de după închiderea exercițiului financiar.
Dacă browserul tău trimite semnalul „Do Not Track” sau „Global Privacy Control”, nu te includem în statistici.
„În plus față de informațiile menționate la alineatul (1), în momentul în care datele cu caracter personal sunt obținute, operatorul furnizează persoanei vizate următoarele informații suplimentare necesare pentru a asigura o prelucrare echitabilă și transparentă: […] (e) dacă furnizarea de date cu caracter personal reprezintă o obligație legală sau contractuală sau o obligație necesară pentru încheierea unui contract, precum și dacă persoana vizată este obligată să furnizeze aceste date cu caracter personal și care sunt eventualele consecințe ale nerespectării acestei obligații; (f) existența unui proces decizional automatizat incluzând crearea de profiluri, menționat la articolul 22 alineatele (1) și (4), precum și, cel puțin în cazurile respective, informații pertinente privind logica utilizată și privind importanța și consecințele preconizate ale unei astfel de prelucrări pentru persoana vizată.”
Regulamentul (UE) 2016/679 (RGPD), art. 13 alin. (2) lit. (e) și (f), fragment (eur-lex.europa.eu)
Ce înseamnă pentru firma ta: Pentru a avea cont, este necesară adresa de e-mail: fără ea nu putem încheia contractul. Datele despre firmă le furnizezi tu, după nevoie; fără ele nu putem genera documentele. Nu luăm decizii automate despre tine și nu creăm profiluri.
3. Furnizorii care prelucrează date în numele nostru
| Furnizor | Ce face | Unde se află datele |
|---|---|---|
| Supabase (Supabase Pte. Ltd., Singapore) | Baza de date și conectarea în cont. | Frankfurt, Germania (UE). |
| Cloudflare (Cloudflare Inc., SUA) | Găzduiește site-ul și aplicația, stochează fișierele (Cloudflare R2) și redirecționează e-mailurile către contact@proofen.app. Prin Cloudflare Web Analytics numără vizitele, fără cookie-uri. | Fișierele: în jurisdicția UE a Cloudflare R2. Cererile web trec prin centrul de date Cloudflare cel mai apropiat de tine. |
| Resend (Plus Five Five, Inc., SUA) | Trimite toate e-mailurile, inclusiv linkurile de conectare. | SUA. Resend trimite e-mailurile din regiunea sa UE (eu-west-1, Irlanda), dar păstrează toate datele în SUA. |
| Fly.io (SUA) | Transformă documentele în PDF. Primește doar datele care apar în document, de exemplu numele firmei, și returnează fișierul. Restul datelor din profil, cum ar fi persoana de contact, nu sunt transmise. | Amsterdam, Țările de Jos (UE). Fișierele de lucru se șterg imediat după conversie. |
| Paddle (Paddle.com Market Limited, Regatul Unit; pentru cumpărătorii din SUA, Paddle.com Inc.) | Încasează plățile, emite facturile și calculează TVA, doar după pornirea plăților. Nu prelucrează date în numele nostru: pentru datele de plată, Paddle este operator separat, conform politicii Paddle. | Paddle.com Market Limited este în Regatul Unit; pentru cumpărătorii din SUA, Paddle.com Inc. Paddle poate transfera datele mai departe între entitățile sale, conform politicii Paddle (clauze contractuale standard). |
| Sentry (Functional Software Inc., SUA) | Monitorizează erorile tehnice. Nu primește adresa IP, iar codurile firmelor și ale documentelor sunt eliminate din adresele paginilor și din mesaje. | Evenimentele de eroare: regiunea UE a Sentry (Frankfurt). Contul nostru și setările organizației Sentry: SUA. |
Politica de confidențialitate Paddle (în engleză)
„Because our business is international, we transfer Personal Data among the various Paddle entities, and to third parties who Process Personal Data on our behalf as noted in Section E above, in connection with the purposes set out in this Notice. […] Otherwise, if we transfer Personal Data from the UK/EEA to countries not deemed to be in an Adequate Jurisdiction, we use Standard Contractual Clauses and other appropriate safeguards.”
Paddle, Privacy Notice, secțiunea F, actualizată la 16 martie 2026 (paddle.com/legal/privacy)
Ce înseamnă pentru firma ta: Pentru datele de plată, Paddle decide în mod independent unde le transferă, între entitățile sale și către furnizorii săi. În afara Regatului Unit și a Spațiului Economic European folosește clauzele contractuale standard.
4. Transferuri în afara Uniunii Europene
Baza de date se află la Frankfurt (Supabase), fișierele în jurisdicția UE a Cloudflare R2, iar conversia în PDF se face la Amsterdam (Fly.io). Unele date ajung totuși în afara Uniunii Europene:
- E-mailurile: Resend păstrează în SUA conținutul, datele de livrare și jurnalele. Asta nu depinde de regiunea din care trimite e-mailul.
- Erorile tehnice: Sentry păstrează evenimentele de eroare la Frankfurt. Contul nostru și setările organizației Sentry se află însă în SUA.
- Plățile: Paddle.com Market Limited este în Regatul Unit. Pentru cumpărătorii din SUA, vânzătorul este Paddle.com Inc., în SUA.
- Supabase este o firmă din Singapore, iar Cloudflare, Fly.io și Sentry sunt firme din SUA. Pot avea acces tehnic din afara Uniunii, de exemplu pentru suport. La Supabase, accesul poate veni din Singapore sau din SUA, sub clauzele contractuale standard.
Pentru fiecare furnizor, transferul se bazează pe mecanismele din tabelul de mai jos, trecute în acordul său de prelucrare a datelor. Clauzele contractuale standard sunt cele din Decizia de punere în aplicare (UE) 2021/914 a Comisiei Europene.
| Furnizor | Mecanismul de transfer | Documentul, verificat pe 29 septembrie 2026 |
|---|---|---|
| Supabase | Clauzele contractuale standard. Pentru Regatul Unit, și anexa autorității britanice de protecție a datelor. | Acordul de prelucrare a datelor Supabase, versiunea 1 din 1 august 2026. |
| Cloudflare | Certificarea în Cadrul UE-SUA pentru protecția datelor, plus clauzele contractuale standard. | Acordul Cloudflare, versiunea 6.4, în vigoare din 3 aprilie 2026. |
| Resend | Certificarea în Cadrul UE-SUA pentru protecția datelor, plus clauzele contractuale standard. | Acordul Resend, actualizat la 31 decembrie 2025. |
| Fly.io | Certificarea în Cadrul UE-SUA pentru protecția datelor, cu extensia pentru Regatul Unit. | Acordul de prelucrare a datelor Fly.io, semnat în prealabil de Fly.io și activ după ce îl semnăm și noi (pagina de conformitate Fly.io). Politica Fly.io pentru Cadrul UE-SUA, în vigoare din 18 august 2025. |
| Sentry | Certificarea în Cadrul UE-SUA pentru protecția datelor. Dacă certificarea nu se mai aplică, clauzele contractuale standard. | Acordul Sentry, versiunea 5.1.0, în vigoare din 29 mai 2024. Se aplică după ce îl acceptăm electronic. |
| Paddle | Clauzele contractuale standard (modulul doi), iar pentru Regatul Unit, anexa autorității britanice. Pentru Regatul Unit însuși, decizia de adecvare de mai jos. | Acordul Paddle, actualizat la 1 februarie 2023. Este versiunea publicată pe 29 septembrie 2026. |
- Acordul Supabase (în engleză)
- Acordul Cloudflare (în engleză)
- Acordul Resend (în engleză)
- Pagina de conformitate Fly.io, cu acordul de prelucrare a datelor (în engleză)
- Politica Fly.io pentru Cadrul UE-SUA (în engleză)
- Acordul Sentry (în engleză)
- Acordul Paddle (în engleză)
Paddle.com Market Limited este în Regatul Unit. Comisia Europeană a decis că Regatul Unit asigură un nivel adecvat de protecție a datelor. În decembrie 2025, Comisia a prelungit decizia:
„Prezenta decizie expiră la 27 decembrie 2031, cu excepția cazului în care este prelungită în conformitate cu procedura menționată la articolul 93 alineatul (2) din Regulamentul (UE) 2016/679.”
Ce înseamnă pentru firma ta: Datele pot ajunge la Paddle, în Regatul Unit, fără o autorizare separată, cel puțin până la 27 decembrie 2031.
5. Drepturile tale
- Să afli ce date avem despre tine și să primești o copie.
- Să corectezi datele greșite.
- Să ceri ștergerea datelor.
- Să ceri restricționarea prelucrării.
- Să primești datele într-un format structurat și să le transmiți altui operator.
- Să te opui prelucrării bazate pe interesul nostru legitim.
- Să îți retragi oricând acordul, de exemplu pentru lista de așteptare.
Cum îți exerciți drepturile: în pagina Cont îți poți descărca datele contului într-un fișier sau îți poți șterge contul. Jurnalul de dovezi al firmei se exportă din pagina Dovezi, de rolurile care au acest drept, iar documentele se descarcă din pagina Documente. Dacă ești singurul proprietar al unei organizații, solicită închiderea ei la contact@proofen.app; o vom face și vom șterge contul în cel mult 30 de zile. Pentru orice altă solicitare, ne poți contacta la aceeași adresă.
6. Plângeri
„Fără a aduce atingere oricăror alte căi de atac administrative sau judiciare, orice persoană vizată are dreptul de a depune o plângere la o autoritate de supraveghere, în special în statul membru în care își are reședința obișnuită, în care se află locul său de muncă sau în care a avut loc presupusa încălcare, în cazul în care consideră că prelucrarea datelor cu caracter personal care o vizează încalcă prezentul regulament.”
Regulamentul (UE) 2016/679 (RGPD), art. 77 alin. (1) (eur-lex.europa.eu)
Ce înseamnă pentru firma ta: Poți depune o plângere la autoritatea de protecție a datelor. În România, aceasta este ANSPDCP.
ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal): B-dul G-ral. Gheorghe Magheru 28-30, sector 1, cod poștal 010336, București. E-mail: anspdcp@dataprotection.ro. Site: dataprotection.ro.
Te rugăm să ne contactezi mai întâi pe noi. Multe solicitări se pot rezolva direct.
7. Cum protejăm datele
Fiecare organizație are acces doar la propriile date, prin reguli aplicate în baza de date. Conexiunile sunt criptate. Copiile de siguranță sunt criptate și se șterg după 30 de zile.
8. Copiii
Proofen este destinat firmelor. Nu colectăm în mod intenționat date despre copii.
9. Schimbări
Când modificăm politica, actualizăm și data versiunii afișată la începutul documentului. Dacă modificarea este importantă, te anunțăm prin e-mail.