Politica de Confidențialitate
Ultima actualizare: Ianuarie 2026
1 Introducere
FirmeAPI.ro respectă confidențialitatea utilizatorilor săi și se angajează să protejeze datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
Această politică descrie ce date colectăm, cum le folosim, cu cine le partajăm, cât timp le păstrăm și ce drepturi aveți în calitate de persoană vizată.
Important: Prin utilizarea platformei FirmeAPI.ro, confirmați că ați citit și înțeles această politică de confidențialitate. Vă recomandăm să o citiți integral înainte de a utiliza serviciile noastre.
2 Operatorul de Date
Operatorul de date cu caracter personal este:
Denumire: AICLOUD S.R.L.
Nr. Reg. Com.: J2026005454002
CUI: 53503283
Sediu: JUD. NEAMŢ, MUN. PIATRA NEAMŢ, STR. DĂRMĂNEŞTI, NR.79
Email contact: [email protected]
Nu avem desemnat un Responsabil cu Protecția Datelor (DPO) deoarece nu îndeplinim criteriile prevăzute la Art. 37 GDPR. Pentru orice solicitări, utilizați adresa de email de mai sus.
3 Categorii de Date Colectate
În funcție de modul în care interacționați cu platforma, colectăm următoarele categorii de date:
Date de Cont (la înregistrare)
- Nume și prenume
- Adresă de email
- Parolă (stocată criptat cu bcrypt)
- Data înregistrării
Date de Facturare (pentru abonamente)
- Denumire firmă / Nume persoană fizică
- Cod de Identificare Fiscală (CUI)
- Adresă completă de facturare
- Număr de înregistrare la Registrul Comerțului (pentru persoane juridice)
- Email de facturare (poate fi diferit de cel de cont)
Date de Plată (procesate de Stripe)
- Ultimele 4 cifre ale cardului (pentru identificare)
- Data expirării cardului
- Tipul cardului (Visa, Mastercard)
- Țara de emitere a cardului
Securitate: Datele complete ale cardului (număr complet, CVV) sunt procesate exclusiv de Stripe și nu sunt niciodată stocate pe serverele noastre. Stripe este certificat PCI DSS Level 1.
Date Tehnice (colectate automat)
- Adresa IP (pentru securitate și prevenirea abuzurilor)
- User Agent (tip browser, sistem de operare, dispozitiv)
- Timestamp-uri de acces și acțiuni
- Pagini vizitate și durata vizitei
- Pagina de referință (de unde ați venit)
Date de Utilizare API
- Cheile API generate (stocate cu hash SHA-256)
- Istoricul interogărilor API (endpoint, parametri, timestamp, IP)
- Consumul de credite și statistici de utilizare
- Coduri CUI și denumiri firme interogate
- Reguli firewall IP configurate de utilizator
- Erori și coduri de răspuns
Date despre Minori
FirmeAPI.ro nu este destinat persoanelor sub 18 ani. Nu colectăm cu intenție date de la minori. Dacă aflăm că am colectat date de la un minor, le vom șterge imediat. Părinții sau tutorii pot contacta [email protected] pentru astfel de solicitări.
4 Scopurile Prelucrării
Utilizăm datele colectate în următoarele scopuri specifice:
5 Temeiul Legal al Prelucrării
Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale conform Art. 6 GDPR:
- Art. 6(1)(b)Executarea contractului
Pentru furnizarea serviciilor API, gestionarea contului, procesarea plăților și comunicări esențiale despre serviciu.
- Art. 6(1)(c)Obligație legală
Pentru emiterea facturilor, păstrarea evidențelor contabile (10 ani), raportări fiscale și răspunsuri la solicitări ale autorităților.
- Art. 6(1)(f)Interes legitim
Pentru securitatea platformei, prevenirea fraudelor și abuzurilor, îmbunătățirea serviciilor, protecția drepturilor noastre legale. Ați dreptul să vă opuneți prelucrării bazate pe interes legitim.
- Art. 6(1)(a)Consimțământ
Pentru cookie-uri non-esențiale și comunicări de marketing (unde aplicabil). Puteți retrage consimțământul în orice moment.
6 Destinatarii Datelor
Putem partaja datele dumneavoastră cu următoarele categorii de destinatari, în limitele strict necesare:
Procesează plățile cu cardul în mod securizat. Stripe este certificat PCI DSS Level 1 și operat conform standardelor de securitate cele mai stricte.
Sediu: SUA, cu transfer conform EU-US Data Privacy Framework
Politica de confidențialitate Stripe →Emite și gestionează facturile fiscale în conformitate cu legislația română.
Sediu: România, date procesate exclusiv în UE
Protejează platforma împotriva atacurilor DDoS și oferă servicii de CDN. Include Cloudflare Turnstile pentru verificare bot.
Sediu: SUA, cu transfer conform EU-US Data Privacy Framework
Politica de confidențialitate Cloudflare →Serverele sunt găzduite în Uniunea Europeană, cu măsuri de securitate adecvate, criptare și backup-uri regulate.
Doar când legea o impune explicit: ANAF (raportări fiscale), instanțe judecătorești (hotărâri executorii), organe de cercetare penală (mandate legale).
Nu vindem și nu partajăm datele dumneavoastră personale cu terți în scopuri de marketing, publicitate sau profilare comercială.
7 Transferuri Internaționale de Date
Datele dumneavoastră sunt stocate și procesate în principal în Uniunea Europeană.
Unii dintre procesatorii noștri (Stripe și Cloudflare) pot transfera date în SUA sau alte țări terțe. Aceste transferuri sunt efectuate în baza următoarelor garanții:
- EU-U.S. Data Privacy Framework - pentru companii certificate în SUA
- Clauze Contractuale Standard (SCC) - aprobate de Comisia Europeană prin Decizia 2021/914
- Măsuri tehnice suplimentare - criptare în tranzit și în repaus, minimizarea datelor
Puteți solicita o copie a clauzelor contractuale standard utilizate contactându-ne la adresa de email.
8 Perioada de Stocare
Păstrăm datele pentru perioade diferite, în funcție de tipul, scopul și obligațiile legale:
| Tip Date | Perioadă Stocare | Justificare |
|---|---|---|
| Date de cont | Pe durata contului + 30 zile | Executare contract + perioadă de grație |
| Date de facturare și facturi | 10 ani | Codul Fiscal Art. 25, obligație legală |
| Documente contabile | 10 ani | Legea contabilității nr. 82/1991 |
| Istoricul interogărilor API | 12 luni | Interes legitim - suport și debugging |
| Jurnale de acces și securitate | 90 zile | Securitate și investigarea incidentelor |
| Cookie-uri de sesiune | La închiderea browserului | Funcționare normală |
| Date pentru litigii potențiale | 3 ani de la încetare | Termen general de prescripție |
La expirarea perioadei de stocare, datele sunt șterse definitiv sau anonimizate ireversibil.
9 Decizii Automatizate și Profilare
Nu luăm decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice sau să vă afecteze în mod similar semnificativ (Art. 22 GDPR).
Utilizăm sisteme automatizate limitate pentru:
- Rate limiting - limitarea automată a cererilor API conform planului
- Detectarea abuzurilor - identificarea pattern-urilor suspecte de utilizare
- Prevenirea fraudei - prin Stripe și Cloudflare (servicii terțe)
Aceste sisteme nu iau decizii finale automate. Orice suspendare sau restricționare a contului este revizuită de o persoană și puteți contesta decizia contactându-ne.
10 Cookie-uri și Tehnologii Similare
Platforma utilizează cookie-uri pentru funcționarea corectă și securitate:
Cookie-uri de sesiune și securitate
Necesare pentru autentificare, protecție CSRF și funcționarea platformei. Nu necesită consimțământ.
Turnstile & Securitate
Verificare bot și protecție DDoS. Cookie-uri setate de Cloudflare.
Plăți securizate
Cookie-uri pentru prevenirea fraudei, setate doar la checkout.
Nu folosim cookie-uri pentru publicitate, tracking comportamental sau profilare de marketing. Pentru detalii complete, consultați Politica de Cookie-uri.
11 Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor conform Art. 32 GDPR:
Incidente de securitate: În cazul unei breșe de securitate care vă afectează datele, vă vom notifica în termen de 72 de ore conform Art. 33-34 GDPR și vom notifica ANSPDCP dacă este cazul.
12 Drepturile Dumneavoastră (GDPR)
Conform Regulamentului GDPR, aveți următoarele drepturi în legătură cu datele dumneavoastră personale:
Art. 15 Dreptul de acces
Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră, gratuit (prima cerere).
Art. 16 Dreptul la rectificare
Puteți corecta datele inexacte sau incomplete direct din setările contului sau prin cerere scrisă.
Art. 17 Dreptul la ștergere ("dreptul de a fi uitat")
Puteți solicita ștergerea datelor, cu excepția celor pe care suntem obligați legal să le păstrăm (facturi, evidențe contabile).
Art. 18 Dreptul la restricționarea prelucrării
Puteți cere limitarea prelucrării în anumite circumstanțe (ex: contestați exactitatea datelor, prelucrarea este ilegală).
Art. 20 Dreptul la portabilitate
Puteți primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON/CSV).
Art. 21 Dreptul la opoziție
Vă puteți opune prelucrării bazate pe interese legitime. Vom înceta prelucrarea dacă nu demonstrăm motive legitime imperioase.
Art. 7(3) Dreptul de retragere a consimțământului
Puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
Cum să vă exercitați drepturile:
- Trimiteți email la [email protected]
- Specificați dreptul pe care doriți să îl exercitați
- Furnizați informații pentru verificarea identității
- Răspundem în maximum 30 de zile (prelungibil cu 60 zile în cazuri complexe)
13 Date despre Persoane Juridice
FirmeAPI.ro furnizează date despre persoane juridice (companii) din România, agregate din surse publice oficiale (ANAF, ONRC, Monitorul Oficial).
Notă GDPR (Considerentul 14): "Prezentul regulament nu reglementează prelucrarea datelor cu caracter personal care privesc persoanele juridice și în special întreprinderile cu personalitate juridică, inclusiv numele și tipul de persoană juridică și datele de contact ale persoanei juridice."
Datele despre administratori, asociați și beneficiari reali sunt informații de interes public, publicate în Monitorul Oficial și registrele publice conform:
- Legii nr. 26/1990 privind Registrul Comerțului
- Legii nr. 129/2019 pentru prevenirea spălării banilor
- Directivei (UE) 2015/849 privind beneficiarii reali
14 Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această politică periodic pentru a reflecta modificări în practicile noastre sau în cerințele legale.
Modificările semnificative vor fi comunicate prin:
- Email către utilizatorii înregistrați (cu minimum 30 de zile înainte)
- Notificare vizibilă în platformă
- Actualizarea datei "Ultima actualizare" din această pagină
Vă recomandăm să consultați periodic această politică. Continuarea utilizării serviciilor după notificarea modificărilor constituie acceptarea noii politici.
15 Contact și Plângeri
Pentru exercitarea drepturilor sau întrebări privind prelucrarea datelor:
AICLOUD S.R.L.
JUD. NEAMŢ, MUN. PIATRA NEAMŢ, STR. DĂRMĂNEŞTI, NR.79
Timp de răspuns: maximum 30 de zile calendaristice
Autoritatea de Supraveghere
Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul să depuneți o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București
Telefon: +40.318.059.211
www.dataprotection.roAceastă politică de confidențialitate este parte integrantă din Termenii și Condițiile FirmeAPI.ro.