Politica de confidențialitate
Ultima actualizare: 3 iulie 2026 · Se aplică aplicației Contabo (contabo.space).
1. Ce date prelucrăm
- Date de cont: nume de utilizator, adresă de email (opțională, pentru recuperarea parolei și notificări), parola (stocată doar ca hash criptografic — nu o putem citi).
- Date personale ale abonaților (planurile Start/Pro, introduse voluntar): nume și prenume, telefon, adresă, iar pentru contabili numărul de autorizație — folosite pe documentele generate („Întocmit de") și în declarațiile ANAF (declarant).
- Datele contabile ale firmelor tale: documente încărcate, înregistrări, parteneri, angajați (nume, CNP, salarii — introduse de tine pentru statele de plată și D112). Pentru aceste date acționăm ca persoană împuternicită; tu rămâi operatorul lor.
- Date tehnice: jurnal de audit al acțiunilor din cont (cine, ce, când), adresa IP și dispozitivele sesiunilor active (pentru securitate), cookie-ul de sesiune (strict necesar — nu folosim cookie-uri de marketing sau urmărire).
- Accesările site-ului (inclusiv fără cont): pentru fiecare adresă IP care deschide contabo.space reținem adresa, momentul primei și ultimei accesări, câte pagini și câte cereri, ultima pagină vizitată și browserul declarat. Sunt agregate pe adresă — nu ținem un istoric al fiecărei cereri — și servesc exclusiv securității și detectării abuzurilor, în temeiul interesului nostru legitim (art. 6 alin. 1 lit. f GDPR). Nu le folosim pentru profilare, publicitate sau măsurarea audienței și se șterg automat după 30 de zile.
2. În ce scop și pe ce temei
- Furnizarea serviciului (executarea contractului): contul, datele contabile, generarea declarațiilor și rapoartelor.
- Facturare și plăți (contract + obligații legale): prin procesatorul de plăți.
- Notificări utile (interes legitim / consimțământ): termene fiscale pe email — se pot opri oricând din Setări → Contul meu.
- Securitate (interes legitim): jurnal de audit, sesiuni, protecție anti-abuz.
3. Cui transmitem date
- Stripe — procesarea plăților pentru abonamente (datele cardului ajung doar la Stripe, nu la noi).
- Anthropic (Claude API) — doar dacă folosești extragerea automată: documentul încărcat este transmis pentru citirea câmpurilor. Se poate dezactiva din Setări.
- OpenAI — alternativă la Anthropic pentru aceeași extragere automată, folosită doar dacă instalarea e configurată explicit pentru ea. Implicit extragerea merge pe Anthropic; niciun document nu ajunge la OpenAI dacă furnizorul nu e comutat.
- Resend — trimiterea emailurilor (invitații, resetare parolă, notificări de termene).
- ANAF (SPV) — doar la acțiunea ta explicită: trimiterea e-Facturilor, solicitarea Fișei Rol.
- ipwho.is — pentru panoul de securitate al administratorului („Cine accesează aplicația") îi arătăm locația aproximativă a adreselor IP de pe care se fac autentificările, ca un acces nefiresc să poată fi observat. Se trimite doar adresa IP, niciodată cine ești sau ce faci în aplicație; adresele private nu pleacă deloc, iar rezultatul se ține în memorie ca să nu fie interogat repetat.
- Have I Been Pwned — la alegerea unei parole noi verificăm dacă apare în scurgeri publice cunoscute. Parola nu pleacă de la noi: se trimit doar primele 5 caractere din amprenta ei criptografică (SHA-1), iar potrivirea se face local, din lista de sufixe primită înapoi (metoda „k-anonimitate"). Serviciul nu poate afla ce parolă ai verificat.
Nu vindem și nu închiriem date nimănui.
4. Cât păstrăm datele
- Datele contului și ale firmelor: cât timp contul există. Documentele contabile au termene legale de păstrare (în general 5 ani, conform Legii 36/2023) — la ștergerea contului primești un export complet înainte.
- Copiile de siguranță: se rotesc automat (aprox. 30 de zile).
- Contul demonstrativ („demo") se resetează zilnic — nu introduce date reale în el.
5. Drepturile tale (GDPR)
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție. Concret, în aplicație:
- Rectificare: îți editezi oricând emailul și datele personale din Setări → Contul meu.
- Portabilitate: exporți firma completă (JSON) din Setări → Firme.
- Ștergere: trimite o cerere din aplicație (Mesaje → administrator) — contul și datele personale se șterg; datele contabile ale firmei ți se predau în export înainte.
- Poți depune plângere la ANSPDCP.
6. Securitate
- Conexiune criptată (HTTPS), parole cu hash scrypt + salt, autentificare în doi pași (2FA) opțională.
- Jurnal de audit al acțiunilor, sesiuni per dispozitiv cu deconectare la distanță.
- Copii de siguranță zilnice, inclusiv în afara serverului.