Politica de confidențialitate
Ce date personale folosim pe vtpgo.ro și în aplicația VTP GO, de ce, cine le mai primește, cât le păstrăm și ce drepturi ai.
1. Cine suntem
Operatorul datelor este DESIGN CREED S.R.L., cu sediul în București, Sector 1, Str. Gheorghe Lazăr nr. 5B, et. 5, ap. 10, înmatriculată la Registrul Comerțului sub Nr. Reg. Com. J2026029383009, cod fiscal 54621252 („noi"). Noi furnizăm platforma VTP GO: site-ul vtpgo.ro și aplicația de la app.vtpgo.ro.
Pentru orice întrebare despre datele tale ne scrii la contact@vtpgo.ro. Nu avem un responsabil cu protecția datelor desemnat; cererile ajung direct la noi.
2. Ce acoperă această politică
Politica se aplică datelor pentru care noi hotărâm de ce și cum sunt folosite: ale celor care ne scriu prin formularul de contact, ale celor care deschid un cont, ale utilizatorilor aplicației (proprietari, administratori, coordonatori, tehnicieni) și ale celor care ne cer asistență.
Nu se aplică datelor pe care firmele de verificare le introduc despre clienții lor — nume, adrese, telefoane, aparate, rapoarte, semnături. Pentru acestea, operatorul este firma care face verificarea; noi le prelucrăm doar în numele ei și după instrucțiunile ei, așa cum arată secțiunea „Prelucrarea datelor în numele firmei" din Termeni și condiții. Dacă ești clientul unei astfel de firme și ai o întrebare despre datele tale, adresează-te firmei; dacă ne scrii nouă, îi transmitem cererea.
3. Ce date folosim și de ce
3.1 Formularul de contact de pe vtpgo.ro
- Date
- Numele, firma, adresa de e-mail, mesajul (dacă scrii unul), limba paginii și adresa IP de la care a fost trimis.
- De ce
- Ca să îți răspundem și să stabilim o prezentare. Adresa IP o păstrăm ca să putem opri trimiterile abuzive. Notificarea internă pe care o primim la fiecare cerere conține doar numărul ei, nu datele tale.
- Temei
- Demersurile pe care ni le ceri înainte de un eventual contract (art. 6 alin. (1) lit. b) din GDPR) și interesul nostru legitim de a proteja formularul (art. 6 alin. (1) lit. f)).
- Cât păstrăm
- 2 ani de la trimitere; apoi cererea se șterge automat.
3.2 Deschiderea unui cont
- Date
- Numele firmei, numele și prenumele tău, adresa de e-mail și adresa IP de la care a fost făcută cererea.
- De ce
- Ca să îți trimitem linkul de confirmare și să creăm contul firmei; adresa IP, ca să putem investiga înregistrările abuzive.
- Temei
- Încheierea contractului pe care îl ceri (art. 6 alin. (1) lit. b)) și interesul nostru legitim de a preveni abuzurile (art. 6 alin. (1) lit. f)).
- Cât păstrăm
- Linkul de confirmare expiră după 24 de ore. Cererea de înregistrare se șterge automat la 30 de zile după ce linkul a expirat, fie că a fost confirmată, fie că nu. Dacă ai confirmat, datele tale trec în contul firmei (3.3).
3.3 Contul și folosirea aplicației
- Date
- Numele, adresa de e-mail, telefonul, rolul în firmă, parola (păstrăm doar o amprentă criptografică a ei, niciodată parola), datele pentru autentificarea în doi pași, fotografia de profil (dacă o încarci), semnătura folosită pe rapoarte, datele autorizațiilor și ale ștampilei ISCIR, istoricul acțiunilor făcute în cont (jurnalul de activitate) și sesiunile de autentificare.
- De ce
- Ca să furnizăm serviciul, să se știe cine a întocmit și a semnat fiecare document și să protejăm contul.
- Temei
- Executarea contractului cu firma (art. 6 alin. (1) lit. b)); pentru utilizatorii invitați de firmă, interesul legitim al firmei și al nostru de a le da acces la platformă și de a păstra trasabilitatea rapoartelor (art. 6 alin. (1) lit. f)).
- Cât păstrăm
- Cât timp există contul firmei. Un utilizator care a lucrat pe rapoarte nu poate fi șters din firmă, ci doar arhivat, pentru că numele lui rămâne pe documentele pe care le-a întocmit; unul fără nicio activitate poate fi șters. Ștergerea întregului cont este descrisă în secțiunea 6.
Fără aceste date nu putem crea contul și nu putem furniza serviciul.
3.4 Asistență
- Date
- Ce ne scrii în tichetele de asistență din aplicație sau pe e-mail, împreună cu numele și adresa ta.
- De ce
- Ca să rezolvăm ce ne ceri.
- Temei
- Executarea contractului (art. 6 alin. (1) lit. b)) și interesul nostru legitim de a răspunde celor care ne scriu (art. 6 alin. (1) lit. f)).
- Cât păstrăm
- Tichetele, cât timp există contul; mesajele primite pe e-mail, cel mult cât durează relația cu firma ta.
3.5 E-mailurile pe care le trimitem
Trimitem doar mesaje legate de folosirea serviciului: linkuri de confirmare, invitații, resetarea parolei, notificări din cont și — atunci când o firmă apasă butonul de trimitere — rapoartele către clienții ei (acestea în numele firmei). Nu trimitem newslettere și nu facem marketing prin e-mail.
3.6 Jurnalele tehnice
Serverul aplicației înregistrează cererile primite — adresa IP, ora, pagina cerută și eventualele erori — ca să putem depana problemele și opri atacurile (interes legitim, art. 6 alin. (1) lit. f)). Jurnalele sunt limitate ca dimensiune (cel mult 30 MB), se suprascriu automat pe măsură ce se umplu și se golesc la fiecare actualizare a aplicației. Pentru site-ul vtpgo.ro nu păstrăm jurnale de acces.
3.7 Facturare
Pentru factură folosim datele firmei (denumire, cod fiscal, adresă) și persoana de contact. Temeiul este obligația legală (art. 6 alin. (1) lit. c)); facturile se păstrează cât cere legislația fiscală și contabilă.
4. Cine mai primește datele
Nu vindem date personale și nu le folosim pentru publicitate. Le primesc doar furnizorii fără de care serviciul nu ar funcționa, pe bază de contract și doar cât au nevoie pentru ce fac pentru noi:
- HostGate (hostgate.ro) — găzduiește serverele pe care rulează aplicația, baza de date, fișierele încărcate și copiile de siguranță, în centre de date din București.
- Resend (Plus Five Five, Inc., SUA) — trimite e-mailurile automate ale aplicației.
- Google Workspace (Google Cloud EMEA Limited, Irlanda) — găzduiește căsuța contact@vtpgo.ro, deci mesajele pe care ni le trimiți pe e-mail.
Datele mai pot ajunge la autorități publice, doar atunci când legea ne obligă. În cadrul nostru, au acces doar persoanele care întrețin platforma și răspund la cererile de asistență, și doar cât este nevoie.
5. Transferuri în afara Spațiului Economic European
Resend este o companie din SUA, iar Google poate prelucra date și în afara Spațiului Economic European. În ambele cazuri transferul se face pe baza clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordurile de prelucrare încheiate cu ei; ambele companii sunt certificate și în cadrul EU-U.S. Data Privacy Framework. Baza de date și fișierele aplicației rămân pe serverele din România.
6. Ștergerea contului și copiile de siguranță
Datele contului rămân cât timp există contul, inclusiv după încheierea perioadei gratuite, ca firma să le poată consulta și să poată reveni. Proprietarul contului poate cere oricând ștergerea, scriindu-ne la contact@vtpgo.ro: ștergem contul firmei și toate datele din el — utilizatori, clienți, aparate, rapoarte, fișiere — în cel mult 30 de zile de la cerere. Înainte de ștergere, firma își poate exporta datele din aplicație (clienți, personal, echipamente, programări, rapoarte).
Facem zilnic copii de siguranță ale bazei de date, criptate cu o cheie care nu se află pe server, și le păstrăm 30 de zile. În plus, înaintea fiecărei actualizări care modifică baza de date facem o copie criptată și le păstrăm pe ultimele 10. De aceea, datele șterse mai pot exista o vreme în aceste copii, până când sunt înlocuite; nu le folosim decât pentru a readuce platforma după o defecțiune.
7. Cookie-uri
vtpgo.ro nu folosește niciun cookie și nu încarcă nimic de la terți: fonturile sunt găzduite de noi și nu avem instrumente de analiză a traficului.
Aplicația (app.vtpgo.ro) folosește doar ce este strict necesar ca să funcționeze: cookie-urile de autentificare (access_token, refresh_token) și cel de protecție a formularelor (_csrf). În memoria browserului mai păstrăm starea autentificării pe durata sesiunii și, pe pagina de planificare, perioada afișată pe care ai ales-o. Fiind strict necesare pentru serviciul pe care l-ai cerut, nu îți cerem consimțământul pentru ele (art. 4 alin. (5) din Legea nr. 506/2004). Nu folosim cookie-uri de publicitate sau de analiză.
8. Cum protejăm datele
- Toate conexiunile sunt criptate (HTTPS).
- Parolele nu sunt păstrate, ci doar o amprentă criptografică a lor; contul este protejat de autentificarea în doi pași.
- Datele fiecărei firme sunt separate la nivelul bazei de date, nu doar în aplicație.
- Copiile de siguranță sunt criptate cu o cheie care nu se află pe server.
- Accesul la servere îl au doar persoanele care întrețin platforma.
Dacă se produce totuși o încălcare a securității datelor care îți poate afecta drepturile, anunțăm ANSPDCP și, când legea o cere, te anunțăm și pe tine.
9. Drepturile tale
Conform GDPR (art. 15–22), ai dreptul să ceri acces la datele tale, rectificarea lor, ștergerea lor, restricționarea prelucrării și portabilitatea lor, precum și dreptul să te opui prelucrărilor bazate pe interesul legitim. Nu luăm decizii automate care să producă efecte juridice asupra ta și nu facem profilare.
Pentru oricare dintre ele, scrie-ne la contact@vtpgo.ro. Îți răspundem în cel mult o lună; te putem ruga să ne confirmi identitatea înainte.
Dacă nu ești mulțumit de răspuns, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București, https://www.dataprotection.ro.
10. Minori
VTP GO este un serviciu pentru firme, nu pentru persoane sub 18 ani, și nu colectăm cu bună știință date despre ele.
11. Modificări
Când schimbăm politica, publicăm noua versiune pe această pagină, cu data actualizării de mai sus. Dacă schimbarea este importantă, îi anunțăm și pe proprietarii conturilor, pe e-mail, înainte să se aplice.