Politica de Confidențialitate

Ultima actualizare: Ianuarie 2026

1 Introducere

FirmeAPI.ro respectă confidențialitatea utilizatorilor săi și se angajează să protejeze datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

Această politică descrie ce date colectăm, cum le folosim, cu cine le partajăm, cât timp le păstrăm și ce drepturi aveți în calitate de persoană vizată.

Important: Prin utilizarea platformei FirmeAPI.ro, confirmați că ați citit și înțeles această politică de confidențialitate. Vă recomandăm să o citiți integral înainte de a utiliza serviciile noastre.

2 Operatorul de Date

Operatorul de date cu caracter personal este:

Denumire: AICLOUD S.R.L.

Nr. Reg. Com.: J2026005454002

CUI: 53503283

Sediu: JUD. NEAMŢ, MUN. PIATRA NEAMŢ, STR. DĂRMĂNEŞTI, NR.79

Email contact: [email protected]

Nu avem desemnat un Responsabil cu Protecția Datelor (DPO) deoarece nu îndeplinim criteriile prevăzute la Art. 37 GDPR. Pentru orice solicitări, utilizați adresa de email de mai sus.

3 Categorii de Date Colectate

În funcție de modul în care interacționați cu platforma, colectăm următoarele categorii de date:

Date de Cont (la înregistrare)

  • Nume și prenume
  • Adresă de email
  • Parolă (stocată criptat cu bcrypt)
  • Data înregistrării

Date de Facturare (pentru abonamente)

  • Denumire firmă / Nume persoană fizică
  • Cod de Identificare Fiscală (CUI)
  • Adresă completă de facturare
  • Număr de înregistrare la Registrul Comerțului (pentru persoane juridice)
  • Email de facturare (poate fi diferit de cel de cont)

Date de Plată (procesate de Stripe)

  • Ultimele 4 cifre ale cardului (pentru identificare)
  • Data expirării cardului
  • Tipul cardului (Visa, Mastercard)
  • Țara de emitere a cardului

Securitate: Datele complete ale cardului (număr complet, CVV) sunt procesate exclusiv de Stripe și nu sunt niciodată stocate pe serverele noastre. Stripe este certificat PCI DSS Level 1.

Date Tehnice (colectate automat)

  • Adresa IP (pentru securitate și prevenirea abuzurilor)
  • User Agent (tip browser, sistem de operare, dispozitiv)
  • Timestamp-uri de acces și acțiuni
  • Pagini vizitate și durata vizitei
  • Pagina de referință (de unde ați venit)

Date de Utilizare API

  • Cheile API generate (stocate cu hash SHA-256)
  • Istoricul interogărilor API (endpoint, parametri, timestamp, IP)
  • Consumul de credite și statistici de utilizare
  • Coduri CUI și denumiri firme interogate
  • Reguli firewall IP configurate de utilizator
  • Erori și coduri de răspuns

Date despre Minori

FirmeAPI.ro nu este destinat persoanelor sub 18 ani. Nu colectăm cu intenție date de la minori. Dacă aflăm că am colectat date de la un minor, le vom șterge imediat. Părinții sau tutorii pot contacta [email protected] pentru astfel de solicitări.

4 Scopurile Prelucrării

Utilizăm datele colectate în următoarele scopuri specifice:

Crearea și gestionarea contului de utilizator
Furnizarea accesului la API și servicii
Procesarea plăților și emiterea facturilor
Monitorizarea consumului de credite
Suport tehnic și asistență utilizatori
Securitate și prevenirea fraudelor
Comunicări esențiale despre serviciu
Respectarea obligațiilor legale și fiscale
Îmbunătățirea serviciilor și a platformei
Protecția drepturilor noastre legale

5 Temeiul Legal al Prelucrării

Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale conform Art. 6 GDPR:

  • Art. 6(1)(b)
    Executarea contractului

    Pentru furnizarea serviciilor API, gestionarea contului, procesarea plăților și comunicări esențiale despre serviciu.

  • Art. 6(1)(c)
    Obligație legală

    Pentru emiterea facturilor, păstrarea evidențelor contabile (10 ani), raportări fiscale și răspunsuri la solicitări ale autorităților.

  • Art. 6(1)(f)
    Interes legitim

    Pentru securitatea platformei, prevenirea fraudelor și abuzurilor, îmbunătățirea serviciilor, protecția drepturilor noastre legale. Ați dreptul să vă opuneți prelucrării bazate pe interes legitim.

  • Art. 6(1)(a)
    Consimțământ

    Pentru cookie-uri non-esențiale și comunicări de marketing (unde aplicabil). Puteți retrage consimțământul în orice moment.

6 Destinatarii Datelor

Putem partaja datele dumneavoastră cu următoarele categorii de destinatari, în limitele strict necesare:

StripeStripe, Inc.Procesator Plăți

Procesează plățile cu cardul în mod securizat. Stripe este certificat PCI DSS Level 1 și operat conform standardelor de securitate cele mai stricte.

Sediu: SUA, cu transfer conform EU-US Data Privacy Framework

Politica de confidențialitate Stripe →
Oblio.euFacturare

Emite și gestionează facturile fiscale în conformitate cu legislația română.

Sediu: România, date procesate exclusiv în UE

Cloudflare, Inc.Securitate & CDN

Protejează platforma împotriva atacurilor DDoS și oferă servicii de CDN. Include Cloudflare Turnstile pentru verificare bot.

Sediu: SUA, cu transfer conform EU-US Data Privacy Framework

Politica de confidențialitate Cloudflare →
Furnizori de HostingInfrastructură

Serverele sunt găzduite în Uniunea Europeană, cu măsuri de securitate adecvate, criptare și backup-uri regulate.

Autorități PubliceObligație Legală

Doar când legea o impune explicit: ANAF (raportări fiscale), instanțe judecătorești (hotărâri executorii), organe de cercetare penală (mandate legale).

Nu vindem și nu partajăm datele dumneavoastră personale cu terți în scopuri de marketing, publicitate sau profilare comercială.

7 Transferuri Internaționale de Date

Datele dumneavoastră sunt stocate și procesate în principal în Uniunea Europeană.

Unii dintre procesatorii noștri (Stripe și Cloudflare) pot transfera date în SUA sau alte țări terțe. Aceste transferuri sunt efectuate în baza următoarelor garanții:

  • EU-U.S. Data Privacy Framework - pentru companii certificate în SUA
  • Clauze Contractuale Standard (SCC) - aprobate de Comisia Europeană prin Decizia 2021/914
  • Măsuri tehnice suplimentare - criptare în tranzit și în repaus, minimizarea datelor

Puteți solicita o copie a clauzelor contractuale standard utilizate contactându-ne la adresa de email.

8 Perioada de Stocare

Păstrăm datele pentru perioade diferite, în funcție de tipul, scopul și obligațiile legale:

Tip DatePerioadă StocareJustificare
Date de contPe durata contului + 30 zileExecutare contract + perioadă de grație
Date de facturare și facturi10 aniCodul Fiscal Art. 25, obligație legală
Documente contabile10 aniLegea contabilității nr. 82/1991
Istoricul interogărilor API12 luniInteres legitim - suport și debugging
Jurnale de acces și securitate90 zileSecuritate și investigarea incidentelor
Cookie-uri de sesiuneLa închiderea browseruluiFuncționare normală
Date pentru litigii potențiale3 ani de la încetareTermen general de prescripție

La expirarea perioadei de stocare, datele sunt șterse definitiv sau anonimizate ireversibil.

9 Decizii Automatizate și Profilare

Nu luăm decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice sau să vă afecteze în mod similar semnificativ (Art. 22 GDPR).

Utilizăm sisteme automatizate limitate pentru:

  • Rate limiting - limitarea automată a cererilor API conform planului
  • Detectarea abuzurilor - identificarea pattern-urilor suspecte de utilizare
  • Prevenirea fraudei - prin Stripe și Cloudflare (servicii terțe)

Aceste sisteme nu iau decizii finale automate. Orice suspendare sau restricționare a contului este revizuită de o persoană și puteți contesta decizia contactându-ne.

10 Cookie-uri și Tehnologii Similare

Platforma utilizează cookie-uri pentru funcționarea corectă și securitate:

Esențiale

Cookie-uri de sesiune și securitate

Necesare pentru autentificare, protecție CSRF și funcționarea platformei. Nu necesită consimțământ.

Cloudflare

Turnstile & Securitate

Verificare bot și protecție DDoS. Cookie-uri setate de Cloudflare.

Stripe

Plăți securizate

Cookie-uri pentru prevenirea fraudei, setate doar la checkout.

Nu folosim cookie-uri pentru publicitate, tracking comportamental sau profilare de marketing. Pentru detalii complete, consultați Politica de Cookie-uri.

11 Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor conform Art. 32 GDPR:

Criptare TLS 1.3 în tranzit
Parole criptate (bcrypt)
Chei API cu hash SHA-256
Backup-uri zilnice criptate
Rate limiting și WAF
Monitorizare 24/7 și audit logs

Incidente de securitate: În cazul unei breșe de securitate care vă afectează datele, vă vom notifica în termen de 72 de ore conform Art. 33-34 GDPR și vom notifica ANSPDCP dacă este cazul.

12 Drepturile Dumneavoastră (GDPR)

Conform Regulamentului GDPR, aveți următoarele drepturi în legătură cu datele dumneavoastră personale:

Art. 15 Dreptul de acces

Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră, gratuit (prima cerere).

Art. 16 Dreptul la rectificare

Puteți corecta datele inexacte sau incomplete direct din setările contului sau prin cerere scrisă.

Art. 17 Dreptul la ștergere ("dreptul de a fi uitat")

Puteți solicita ștergerea datelor, cu excepția celor pe care suntem obligați legal să le păstrăm (facturi, evidențe contabile).

Art. 18 Dreptul la restricționarea prelucrării

Puteți cere limitarea prelucrării în anumite circumstanțe (ex: contestați exactitatea datelor, prelucrarea este ilegală).

Art. 20 Dreptul la portabilitate

Puteți primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON/CSV).

Art. 21 Dreptul la opoziție

Vă puteți opune prelucrării bazate pe interese legitime. Vom înceta prelucrarea dacă nu demonstrăm motive legitime imperioase.

Art. 7(3) Dreptul de retragere a consimțământului

Puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.

Cum să vă exercitați drepturile:

  • Trimiteți email la [email protected]
  • Specificați dreptul pe care doriți să îl exercitați
  • Furnizați informații pentru verificarea identității
  • Răspundem în maximum 30 de zile (prelungibil cu 60 zile în cazuri complexe)

13 Date despre Persoane Juridice

FirmeAPI.ro furnizează date despre persoane juridice (companii) din România, agregate din surse publice oficiale (ANAF, ONRC, Monitorul Oficial).

Notă GDPR (Considerentul 14): "Prezentul regulament nu reglementează prelucrarea datelor cu caracter personal care privesc persoanele juridice și în special întreprinderile cu personalitate juridică, inclusiv numele și tipul de persoană juridică și datele de contact ale persoanei juridice."

Datele despre administratori, asociați și beneficiari reali sunt informații de interes public, publicate în Monitorul Oficial și registrele publice conform:

  • Legii nr. 26/1990 privind Registrul Comerțului
  • Legii nr. 129/2019 pentru prevenirea spălării banilor
  • Directivei (UE) 2015/849 privind beneficiarii reali

14 Modificări ale Politicii

Ne rezervăm dreptul de a actualiza această politică periodic pentru a reflecta modificări în practicile noastre sau în cerințele legale.

Modificările semnificative vor fi comunicate prin:

  • Email către utilizatorii înregistrați (cu minimum 30 de zile înainte)
  • Notificare vizibilă în platformă
  • Actualizarea datei "Ultima actualizare" din această pagină

Vă recomandăm să consultați periodic această politică. Continuarea utilizării serviciilor după notificarea modificărilor constituie acceptarea noii politici.

15 Contact și Plângeri

Pentru exercitarea drepturilor sau întrebări privind prelucrarea datelor:

AICLOUD S.R.L.

JUD. NEAMŢ, MUN. PIATRA NEAMŢ, STR. DĂRMĂNEŞTI, NR.79

Timp de răspuns: maximum 30 de zile calendaristice

Autoritatea de Supraveghere

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul să depuneți o plângere la autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București

Telefon: +40.318.059.211

www.dataprotection.ro

Această politică de confidențialitate este parte integrantă din Termenii și Condițiile FirmeAPI.ro.