Politica de confidențialitate

Cum prelucrăm datele personale în SpokInvoice și ce control ai asupra lor.

Ultima actualizare: 14 august 2026

1. Cine suntem

Platforma SpokInvoice este operată de de completat: denumirea societatii (ex. SPOK SOFT S.R.L.), CUI de completat: CUI, înregistrată la Registrul Comerțului sub nr. de completat: nr. Registrul Comertului, cu sediul în de completat: adresa sediului social.

Pentru orice chestiune legată de datele personale ne poți scrie la office@spokinvoice.ro.

2. Două roluri diferite — și de ce contează

În raport cu datele din platformă avem două calități distincte, iar drepturile și obligațiile diferă în fiecare caz:

  • Operator pentru datele contului tău: nume, email, parolă (stocată doar ca hash), abonament, plăți, date tehnice de acces. Aici noi decidem scopul prelucrării.
  • Persoană împuternicită pentru datele pe care le introduci tu în platformă — clienții tăi, facturile emise și primite, stocurile, extrasele bancare. Acolo tu ești operatorul, iar noi prelucrăm exclusiv pe baza instrucțiunilor tale. Condițiile sunt detaliate în Acordul de prelucrare a datelor.

3. Ce date prelucrăm

  • Date de cont — nume, adresă de email, parolă sub formă de hash bcrypt (nu o putem citi), rolul în companie, data creării contului.
  • Date de facturare a abonamentului — planul ales, statusul, perioadele, taxa de mentenanță. Plata propriu-zisă este procesată de Stripe; noi nu stocăm numere de card.
  • Date introduse de tine — datele companiilor tale, clienții, facturile emise, produsele și stocurile, ordinele de plată, extrasele bancare importate.
  • Date din SPV ANAF — facturile primite de la furnizori și tokenul de acces la SPV, necesar pentru sincronizare. Tokenul este legat de compania ta și poate fi revocat oricând din aplicație.
  • Jurnale tehnice — înregistrări de eroare și de acces, necesare pentru funcționarea și securitatea serviciului.

4. Temeiurile legale

  • Executarea contractului (art. 6 alin. 1 lit. b GDPR) — furnizarea serviciului, gestionarea contului și a abonamentului.
  • Obligație legală (lit. c) — păstrarea documentelor fiscale și transmiterea facturilor în sistemul e-Factura, conform legislației române.
  • Interes legitim (lit. f) — securitatea platformei, prevenirea abuzurilor, îmbunătățirea serviciului și acordarea de asistență tehnică.

5. Accesul echipei de suport la datele tale

Aceasta este partea pe care ne-o asumăm explicit, pentru că înseamnă că cineva din afara firmei tale poate vedea date din contul tău.

  • Numai cu acordul tău, de fiecare dată. Nu există permisiune permanentă. Pentru fiecare sesiune primești o cerere — afișată peste orice pagină din aplicație și trimisă și pe email — cu cine solicită accesul, motivul și durata. Fără aprobarea ta nu se citește niciun rând din datele tale.
  • Cine poate aproba. Doar proprietarul companiei sau un administrator al acesteia.
  • Cu dublă verificare. Aprobarea din aplicație cere atât parola contului, cât și un cod de 8 caractere trimis pe adresa ta de email — două dovezi independente, ca aprobarea să nu poată fi atribuită altcuiva.
  • Ce se poate face. Accesul este strict în citire. Ecranul de suport nu conține nicio funcție de modificare: nu putem emite, edita, trimite sau șterge documente în numele tău.
  • Nu ne autentificăm ca tine. Nu există funcție de preluare a identității. Administratorul rămâne autentificat cu contul propriu, iar acțiunile lui nu pot apărea ca fiind făcute de tine.
  • Limitat în timp și revocabil. Sesiunea expiră automat după durata aprobată și o poți întrerupe oricând, dintr-un click.
  • Se încheie cu raport. La final primești un raport cu ce s-a verificat, pe care îl confirmi.
  • Totul se arhivează. Cererea, răspunsul tău cu adresa IP și browserul folosit, textul exact al autorizării pe care ai citit-o, fiecare ecran consultat și raportul final. Înregistrările se pot doar adăuga, nu modifica sau șterge, și se păstrează 24 de luni după încetarea contractului.
  • Le vezi și tu, integral. În aplicație, la Setări → Acces suport. Nu există sesiune ascunsă.
  • Parolele rămân inaccesibile. Sunt stocate ca hash bcrypt. Un administrator poate genera o parolă temporară la cererea ta, dar nu o poate citi pe cea existentă.

Dacă vezi în jurnal o accesare pe care nu ți-o explici, scrie-ne la office@spokinvoice.ro și îți răspundem cu motivul exact.

6. Cui transmitem datele

Nu vindem date și nu le cedăm terților în scop comercial. Le prelucrează, strict pentru funcționarea platformei, următorii furnizori:

FurnizorRolLocație
Vercel Inc.Gazduirea aplicatiei si livrarea paginilorUE (regiune europeana) / SUA
Neon Inc.Baza de date PostgreSQL in care sunt stocate dateleUE — Frankfurt (eu-central-1)
Stripe PaymentsProcesarea platilor pentru abonamentUE / SUA
Anthropic PBCModelele care raspund in asistentul conversationalSUA
Furnizorul SMTPTrimiterea facturilor pe email catre clientii taiConfigurat de tine, per companie

Separat, facturile pe care le emiți sunt transmise către ANAF prin sistemul e-Factura, la inițiativa ta și în temeiul obligației legale de raportare. ANAF nu este subîmputernicit al nostru, ci destinatar prevăzut de lege.

Pentru furnizorii cu prelucrare în afara Spațiului Economic European, transferul se face în baza Clauzelor Contractuale Standard aprobate de Comisia Europeană.

7. Cât timp păstrăm datele

  • Datele contului — pe durata contractului. După ștergerea contului, datele și companiile deținute se șterg definitiv.
  • Documentele fiscale — pe durata impusă de legislația fiscală română, chiar dacă depășește durata contractului.
  • Arhiva facturilor din SPV — permanent cât timp contul este activ. ANAF le păstrează doar 60 de zile, iar noi salvăm arhiva originală tocmai ca să rămână disponibilă.
  • Jurnalul de acces al suportului24 de luni.

8. Drepturile tale

Conform GDPR, ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a nu fi supus unei decizii automate cu efect semnificativ.

Îți poți exercita aceste drepturi scriind la office@spokinvoice.ro. Răspundem în cel mult 30 de zile. Ai și dreptul de a depune plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Dacă cererea vizează date ale clienților tăi introduse de tine în platformă, operatorul ești tu: ne transmiți instrucțiunea și o executăm, conform Acordului de prelucrare.

9. Securitate

  • Trafic criptat TLS pe toate paginile și conexiune criptată la baza de date.
  • Parole stocate exclusiv ca hash bcrypt, cu factor de cost ridicat.
  • Separare strictă pe companie: fiecare cerere verifică apartenența utilizatorului la compania pe care o accesează.
  • Acces administrativ limitat la citire și integral jurnalizat.
  • Salvări de siguranță ale bazei de date, incluse în taxa de server și mentenanță.

10. Cookie-uri

Folosim strict cookie-urile necesare funcționării: cel de sesiune, care te ține autentificat, și cel care reține compania activă. Nu folosim cookie-uri de publicitate și nu urmărim comportamentul în alte site-uri.

11. Modificări

Putem actualiza această politică. Modificările de fond se anunță cu minimum 15 zile înainte, iar data ultimei actualizări apare în capul paginii.