Operatorul serviciilor
- Denumire
- AMC VECTOR SRL
- CIF
- 32359313
- Registrul Comerțului
- J2013000334370
- Sediu social
- Bârlad, Str. Vasile Lupu 12, Bl. 4, Sc. B, et. 4, Ap. 44, jud. Vaslui, 731181, România
- Reprezentant
- Hriscu Vlad Andrei, reprezentant legal
Nu a fost desemnat un responsabil cu protecția datelor (DPO). Pentru orice solicitare GDPR, folosește adresa contact@data25.ro.
Serviciile Data25 și ContaChat sunt oferite în principal către persoane juridice și profesioniști, în baza relației contractuale aplicabile.
1. Cui i se aplică politica
Politica se aplică site-ului data25.ro, paginilor de prezentare, comunicărilor cu Data25, conturilor de utilizator și serviciilor din ecosistem, inclusiv ContaChat. Dacă un serviciu are o informare specială, aceasta completează prezenta politică.
2. Cine este operatorul
Pentru datele pe care le colectăm în nume propriu pentru site, cont, securitate, suport și obligații legale, operatorul este AMC VECTOR SRL, care folosește marca Data25.
AMC VECTOR SRL are sediul social în Bârlad, Str. Vasile Lupu 12, Bl. 4, Sc. B, et. 4, Ap. 44, jud. Vaslui, 731181, România. Telefonul oficial este +40 786 079 668, iar adresa de contact este contact@data25.ro. Reprezentant legal: Hriscu Vlad Andrei.
Nu a fost desemnat un responsabil cu protecția datelor (DPO). Pentru solicitări GDPR, contactul dedicat este contact@data25.ro.
3. Roluri diferite în ContaChat
În spațiul de lucru ContaChat al unei firme de contabilitate pot exista mesaje, documente și date despre angajați, colaboratori sau clienți ai acelei firme. În mod obișnuit, firma de contabilitate stabilește scopurile și mijloacele acestor prelucrări și acționează ca operator, iar AMC VECTOR SRL acționează ca persoană împuternicită, în baza contractului și a instrucțiunilor clientului.
Pentru contul organizației, facturare, securitatea platformei, suport și respectarea legii, AMC VECTOR SRL poate avea propriile scopuri și obligații de operator. Rolurile exacte, instrucțiunile, subîmputerniciții și măsurile de securitate trebuie stabilite în acordul de prelucrare a datelor dintre părți.
Datele despre persoane care nu au cont în ContaChat sunt introduse indirect de client sau de utilizatorii săi, prin câmpurile firmelor-client, sesizări, mesaje și documente. AMC VECTOR SRL nu contactează în mod obișnuit aceste persoane. Firma-client este responsabilă pentru informarea lor, originea datelor și existența temeiului juridic.
4. Ce categorii de date putem prelucra
În funcție de serviciul folosit și de relația cu Data25, putem prelucra:
- date de identificare și contact, precum nume, prenume, adresă de email, număr de telefon și rol profesional;
- date de cont și organizație, precum identificatorul contului, rolurile, preferințele, autentificarea și istoricul acțiunilor;
- date de onboarding B2B, precum denumirea firmei, CUI/CIF, numărul Registrului Comerțului, sediul social, reprezentantul și funcția acestuia, precum și evidența acceptării versiunilor documentelor juridice, data și ora, adresa IP și user-agent-ul;
- imagini de profil încărcate de utilizator; acestea sunt păstrate în stocare privată și sunt afișate numai utilizatorilor autentificați care au dreptul să le vadă;
- date tehnice și de securitate, precum adresă IP, identificatori de sesiune, browser, dispozitiv, jurnale și evenimente de securitate;
- date despre persoane introduse indirect de client, precum nume, date de contact, rol profesional și orice informații incluse în sesizări, mesaje sau documente;
- conținutul transmis în cadrul suportului sau al serviciilor, în limitele necesare pentru furnizare și depanare;
- date de facturare și tranzacționare, atunci când există o relație comercială.
4.1. Categorii speciale de date și minori
ContaChat nu este destinat colectării de date privind sănătatea, biometria, opiniile politice, convingerile religioase, apartenența sindicală, viața sexuală, condamnările sau infracțiunile și nu este destinat utilizării de către minori.
Dacă o firmă-client introduce astfel de date în mod accidental sau în baza propriilor instrucțiuni, firma-client răspunde pentru temeiul legal, informarea persoanelor și instrucțiunile transmise către AMC VECTOR SRL. AMC VECTOR SRL poate restricționa sau șterge datele atunci când prelucrarea nu este justificată.
5. Scopuri și temeiuri juridice
Prelucrăm datele numai pentru scopuri determinate și în măsura necesară. Temeiul concret depinde de context:
- site, contact și comunicări comerciale: demersuri la cererea persoanei și interesul legitim de a răspunde solicitărilor;
- conturi, autentificare, administrarea organizației și furnizarea ContaChat: încheierea și executarea contractului;
- înregistrarea trialului și verificarea calității de reprezentant: demersuri la cererea persoanei pentru furnizarea serviciului, executarea regulilor trialului și interesul legitim de a dovedi acceptarea documentelor;
- sesizări, mesaje și documente: executarea contractului cu firma-client și instrucțiunile documentate ale operatorului-client;
- sesiuni, IP-uri, jurnale și prevenirea accesului neautorizat: interesul legitim de securizare și, după caz, obligații legale;
- backup, mentenanță și suport tehnic: executarea contractului și interesul legitim de a asigura disponibilitatea și continuitatea serviciului;
- răspunsuri la cereri GDPR, incidente și solicitări ale autorităților: obligații legale și apărarea drepturilor în justiție;
- notificări Web Push: consimțământul utilizatorului, retras oricând din browser sau din setările site-ului.
6. Cui putem divulga datele
Datele pot fi accesate de personal autorizat AMC VECTOR SRL și de furnizori care ne ajută să operăm serviciile. Pentru hosting, email și backup folosim Hostico, serviciu furnizat de Awesome Projects S.R.L. Hostico poate accesa infrastructura pentru furnizarea, mentenanța și suportul serviciilor, în limitele contractului și ale instrucțiunilor aplicabile.
Hostico publică propriile documente privind confidențialitatea, backupul și prelucrarea datelor: politica Hostico, politica de backup și acordul de procesare Hostico. Pentru livrarea Web Push, pot primi date tehnice furnizorii serviciilor push ai browserului utilizat.
Putem divulga date autorităților sau altor destinatari atunci când avem o obligație legală, pentru prevenirea unei fraude ori pentru exercitarea sau apărarea unui drept. Nu vindem date personale și nu le folosim pentru publicitate comportamentală pe site-ul public.
6.1. Profilare și decizii automatizate
Nu folosim profilarea și nu luăm decizii exclusiv automatizate care să producă efecte juridice sau efecte semnificative similare. Aplicația folosește reguli operaționale pentru distribuirea notificărilor, schimbarea statusului și alocarea tehnică a sesizărilor; acestea nu reprezintă decizii automatizate în sensul art. 22 GDPR.
7. Transferuri în afara Spațiului Economic European
Infrastructura Hostico este prezentată public ca fiind localizată în România. Pentru serviciile Web Push, browserul utilizat poate transmite date tehnice către furnizorul său de livrare, inclusiv în afara Spațiului Economic European. Dacă apare un transfer către o țară terță, acesta se realizează numai cu un mecanism permis de GDPR, precum o decizie de adecvare, clauze contractuale standard și măsuri suplimentare, după caz. Informații despre destinatari, subprocesatori și garanții pot fi solicitate la contact@data25.ro.
8. Cât timp păstrăm datele
Păstrăm datele pe durata contului sau contractului și apoi pentru perioadele concrete de mai jos. Perioadele pot fi suspendate dacă există o obligație legală, o cerere a unei autorități sau un litigiu. Administratorul poate marca o sesizare pentru păstrare juridică, iar aceasta este exclusă din ștergerea automată până la eliberarea marcajului.
Conturile șterse sunt eliminate sau anonimizate în maximum 30 de zile. Sesiunile expirate sunt eliminate în maximum 7 zile. IP-urile și jurnalele obișnuite de securitate sunt păstrate 90 de zile; evidențele unui incident pot fi păstrate până la închiderea cazului și, de regulă, 3 ani ulterior.
Notificările interne sunt păstrate până la citire, dar nu mai mult de 90 de zile. Mesajele și datele sesizărilor rezolvate sunt păstrate 365 de zile de la rezolvare.
Pentru ContaChat, atașamentele din sesizările marcate ca rezolvate sunt păstrate implicit până la 365 de zile de la rezolvare, dacă un contract, o obligație legală sau un litigiu nu impune o perioadă diferită. Perioada poate fi configurată prin contract și setările serviciului. După expirare, fișierul și înregistrarea atașamentului sunt șterse; sesizarea și istoricul textual pot fi păstrate separat, dacă există un temei legal sau contractual. O cerere de ștergere, o obligație legală sau o măsură de conservare pentru litigiu suspendă ștergerea automată până la soluționare.
Abonamentele Web Push sunt păstrate până la dezactivare sau invalidare; abonamentele fără activitate sunt șterse după 180 de zile. Cererile GDPR închise sunt păstrate 1095 zile pentru trasabilitate și apărarea drepturilor. Emailurile de suport pot fi păstrate 3 ani de la ultima comunicare. Backupurile Hostico urmează ciclul furnizorului, publicat în prezent ca maximum 14 zile; după încetarea serviciului, Hostico prevede ștergerea datelor în maximum 45 de zile, cu excepția obligațiilor legale.
Evidența acceptării Termenilor, Politicii, Acordului și a confirmării reprezentantului este păstrată pe durata contului sau a relației comerciale și atât timp cât este necesară pentru dovedirea acordului, soluționarea cererilor ori apărarea drepturilor. Pentru trialurile expirate, datele organizației sunt supuse perioadei de grație și ștergerii automate prevăzute în Termeni și în regulile de retenție.
9. Cookie-uri și tehnologii similare
Site-ul public nu folosește, la data ultimei actualizări, instrumente de analiză sau publicitate comportamentală. Aplicația poate utiliza cookie-uri și identificatori de sesiune strict necesari pentru autentificare, securitate, protecție CSRF și păstrarea funcțiilor solicitate de utilizator.
Nu transforma cookie-urile strict necesare în cookie-uri de marketing fără o analiză juridică și, dacă este cazul, un mecanism valid de consimțământ. Dacă vom introduce analitice, marketing sau furnizori terți opționali, vom actualiza informarea și vom cere consimțământul acolo unde este necesar.
10. Notificări Web Push
ContaChat poate oferi notificări Web Push opționale pentru mesajele noi. Activarea se face numai după ce utilizatorul acordă permisiunea în browser și poate fi refuzată sau retrasă din setările browserului ori prin dezactivarea notificărilor pentru site.
Pentru a livra notificările, prelucrăm identificatorul abonamentului browserului, endpoint-ul furnizat de serviciul push, cheile tehnice ale abonamentului, tipul de codificare, utilizatorul asociat și datele tehnice de creare sau actualizare. Aceste date sunt folosite exclusiv pentru înregistrarea, actualizarea, livrarea și eliminarea abonamentului Web Push.
Payload-ul trimis de Data25 este generic și conține numai titlul și textul standard al notificării, pictograma, insigna, un tag generic și opțiunea de reafișare. Nu includem în payload identificatorul sesizării, URL-ul conversației, numele clientului, numele autorului, conținutul mesajului, titlul sesizării sau documente. Service worker-ul deschide generic zona ContaChat.
Livrarea trece prin infrastructura serviciului Web Push utilizat de browser. Payload-ul Web Push este protejat prin mecanismul tehnic de criptare al protocolului, însă furnizorii pot prelucra datele tehnice necesare rutării și livrării, conform propriilor documente de confidențialitate. Abonamentele expirate sau respinse sunt eliminate, abonamentele fără activitate sunt șterse după 180 de zile, iar la dezactivare ștergem abonamentul asociat din sistem, în măsura în care browserul furnizează endpoint-ul.
11. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice proporționale cu riscurile, precum controlul accesului pe roluri, autentificare, jurnalizare, backup, actualizări și proceduri pentru incidente. Nicio transmisie sau stocare nu poate fi garantată ca fiind absolut sigură, de aceea incidentele suspectate trebuie raportate imediat la contact@data25.ro.
12. Drepturile tale
În condițiile GDPR, poți solicita accesul, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea, precum și opoziția față de prelucrările întemeiate pe interes legitim. Poți retrage consimțământul pentru prelucrările bazate pe acesta, fără a afecta legalitatea prelucrării anterioare.
Trimite cererea la contact@data25.ro, prin formularul GDPR sau la sediul social indicat mai sus. Putem solicita informații rezonabile pentru verificarea identității și a mandatului unui reprezentant. Înregistrăm cererea, verificăm identitatea, analizăm rolul AMC sau al firmei-client și răspundem în cel mult o lună; termenul poate fi prelungit în condițiile GDPR.
Pentru datele introduse de o firmă-client în sesizări, firma-client rămâne operatorul principal și poate coordona răspunsul către persoana vizată. AMC VECTOR SRL oferă asistența tehnică necesară și răspunde pentru prelucrările pentru care este operator.
Ai dreptul să depui o plângere la ANSPDCP sau la autoritatea de supraveghere competentă.
13. Actualizări și contact
Aceasta este versiunea 1.1, intrată în vigoare la 01.08.2026. Vom actualiza politica atunci când se schimbă serviciile, furnizorii, practicile de prelucrare sau legislația. Pentru întrebări sau cereri privind protecția datelor, contactează AMC VECTOR SRL la contact@data25.ro.
Versiunea 1.2 · Intrată în vigoare la 18.08.2026