Politica de confidențialitate
Ultima actualizare: 06.09.2026
1. Operatorul de date
CORESYNC S.R.L., Bvd. Theodor Pallady 23, Sector 3, București, CUI 51465817, Reg. Com. J2025018857002.
Contact pentru protecția datelor: [email protected]
Această politică explică ce date personale prelucrăm prin site-ul coresync.ro și platforma eManager, în ce scopuri și care sunt drepturile tale conform Regulamentului (UE) 2016/679 (GDPR).
2. Ce date prelucrăm
a) Date de cont: nume, adresă de email, număr de telefon (opțional), parolă (stocată exclusiv sub formă de hash bcrypt — nu o putem vedea), rolul în cont.
b) Date despre firmele administrate: denumire, CUI, date de identificare fiscală, setări de facturare.
c) Date din documentele sincronizate sau încărcate: facturile electronice preluate din ANAF e-Factura conțin datele părților (denumiri, coduri fiscale, adrese) și, în cazul persoanelor fizice, date personale ale acestora (nume, CNP unde apare în document, adresă). Prelucrăm aceste date exclusiv pentru furnizarea serviciului către tine.
d) Tokeni de autorizare ANAF: stocați criptat AES-256-GCM, folosiți doar pentru sincronizarea inițiată prin platformă.
e) Date tehnice: jurnale de acces (adresă IP, momentul accesării, acțiuni administrative în jurnalul de audit), necesare securității și diagnosticării.
f) Corespondență: mesajele trimise către [email protected].
Notă privind rolurile GDPR: pentru datele de cont și cele tehnice, CoreSync acționează ca operator. Pentru datele personale conținute în documentele firmelor tale (ex. facturi emise către persoane fizice), tu/firma ta ești operatorul, iar CoreSync acționează ca persoană împuternicită, prelucrând datele doar conform instrucțiunilor tale (utilizarea platformei).
3. Scopurile și temeiurile prelucrării
| Scop | Temei legal |
|---|---|
| Crearea și administrarea contului, furnizarea serviciului | Executarea contractului (art. 6 (1) b) |
| Sincronizarea facturilor din ANAF la cererea ta | Executarea contractului |
| Securitatea platformei, jurnal de audit, prevenirea abuzurilor | Interes legitim (art. 6 (1) f) |
| Comunicări operaționale (notificări de serviciu, modificări de termeni) | Executarea contractului |
| Comunicări comerciale (noutăți, oferte) | Consimțământ (art. 6 (1) a) — doar dacă te abonezi; te poți dezabona oricând |
| Îndeplinirea obligațiilor legale (facturare, contabilitate proprie) | Obligație legală (art. 6 (1) c) |
4. Cui transmitem datele
Nu vindem date personale. Datele pot fi accesate de un număr restrâns de furnizori (persoane împuternicite), strict pentru operarea serviciului:
- Găzduirea aplicației eManager (emanager.coresync.ro): OVH — server virtual privat, Franța (UE).
- Găzduirea site-ului coresync.ro și a emailurilor @coresync.ro (pagini statice, formularele de contact / cerere acces, conturile de email): gazduire.net — TES Euro Media SRL, România.
- Baza de date PostgreSQL (gestionată): Aiven — Frankfurt, Germania (UE).
- Stocarea arhivelor de documente: Backblaze Inc. (arhivele ZIP originale ANAF) — regiunea UE (eu-central).
- Procesare plăți: se va lista aici la introducerea abonamentelor plătite, conform Termenilor și condițiilor.
- Autorități publice: doar când legea ne obligă (ex. solicitări legale valabile).
Toate serviciile de mai sus prelucrează datele în spațiul Uniunii Europene. Lista actualizată a împuterniciților poate fi solicitată la [email protected].
5. Cât timp păstrăm datele
- Date de cont: pe durata contului; la închidere ai la dispoziție 30 de zile pentru exportul datelor, apoi acestea se șterg; copiile de siguranță se elimină în maximum 90 de zile.
- Documente și facturi sincronizate: pe durata contului; la închidere, conform punctului de mai sus.
- Jurnale tehnice și de audit: 12 luni.
- Documente contabile proprii CoreSync (facturile emise către tine): conform termenelor legale de arhivare din legislația română.
6. Securitate
Măsuri implementate: criptare în tranzit (HTTPS/TLS), criptarea tokenilor ANAF (AES-256-GCM), parole stocate cu bcrypt, izolarea datelor per cont (arhitectură multi-tenant), jurnal de audit pentru accesul administrativ, backup-uri redundante.
7. Drepturile tale
Conform GDPR ai dreptul de: acces, rectificare, ștergere, restricționare, portabilitate, opoziție (pentru prelucrările bazate pe interes legitim) și retragerea consimțământului (pentru comunicări comerciale). Cererile se trimit la [email protected] și primesc răspuns în cel mult 30 de zile.
Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro.
8. Modificări
Actualizările acestei politici se publică pe această pagină; modificările semnificative se notifică prin email sau în platformă.
