Reperis
Politica de confidențialitate
Ultima actualizare:
1. Operatorul datelor
Operatorul datelor cu caracter personal este:
DYXIO DESIGNS S.R.L.
Sediu: Municipiul Câmpulung Moldovenesc, Jud. Suceava, Str. Plopilor nr. 7
CUI: 49887690
Nr. Registrul Comerțului: J2024000680332
Email pentru solicitări privind datele personale: contact@reperis.ro
Această Politică explică modul în care sunt prelucrate datele utilizatorilor Reperis.
2. Date pe care le putem prelucra
În funcție de modul în care folosești Reperis, putem prelucra:
- nume;
- adresă de email;
- date de cont și autentificare;
- informații din profilul de facturare;
- date privind abonamentul și plățile;
- istoricul facturilor;
- informații introduse în platformă;
- calcule și date salvate de utilizator;
- adresa IP;
- user agent;
- loguri tehnice și de securitate;
- informații necesare pentru prevenirea fraudei și protejarea serviciului.
Datele complete ale cardului nu sunt stocate de Reperis.
Acestea sunt procesate de Stripe.
3. Scopurile și temeiurile prelucrării
Datele sunt prelucrate pentru:
- crearea și administrarea contului;
- furnizarea serviciului Reperis;
- executarea contractului de abonament;
- procesarea plăților;
- emiterea facturilor;
- transmiterea comunicărilor tranzacționale;
- securitatea platformei;
- prevenirea fraudei;
- diagnosticarea problemelor;
- îndeplinirea obligațiilor legale.
În funcție de activitate, temeiul juridic poate fi:
- executarea contractului;
- îndeplinirea unei obligații legale;
- interesul legitim al operatorului privind securitatea și funcționarea serviciului;
- consimțământul, atunci când acesta este necesar.
Datele nu sunt utilizate pentru marketing direct pe baza consimțământului decât dacă utilizatorul a optat separat pentru asemenea comunicări.
4. Furnizori și destinatari
Pentru funcționarea Reperis folosim furnizori specializați.
Stripe
Utilizat pentru procesarea plăților și gestionarea infrastructurii aferente abonamentelor.
SmartBill
Utilizat pentru emiterea și administrarea documentelor fiscale.
Resend
Utilizat pentru transmiterea anumitor emailuri tranzacționale.
De asemenea, putem utiliza furnizori de hosting, baze de date, infrastructură, securitate și monitorizare necesari funcționării platformei.
Acești furnizori primesc numai datele necesare furnizării serviciilor lor și sunt supuși obligațiilor contractuale și legale aplicabile.
5. Transferuri internaționale
Unii furnizori tehnici pot procesa date și în afara Spațiului Economic European.
Atunci când este necesar un asemenea transfer, acesta trebuie să se bazeze pe un mecanism permis de GDPR, precum:
- o decizie de adecvare;
- clauze contractuale standard;
- alte garanții legale aplicabile.
6. Perioada de păstrare
Datele contului sunt păstrate cât timp contul este activ și ulterior atât timp cât este necesar pentru:
- îndeplinirea obligațiilor legale;
- soluționarea eventualelor litigii;
- protejarea intereselor legitime ale operatorului.
Documentele și datele financiar-contabile sunt păstrate pentru perioadele impuse de legislația fiscală și contabilă.
Logurile tehnice și de securitate sunt păstrate pentru o perioadă limitată, stabilită în funcție de necesitatea prevenirii incidentelor, diagnosticării problemelor și protejării serviciului.
Datele care nu mai sunt necesare sunt șterse sau anonimizate atunci când nu există un alt temei pentru păstrarea lor.
7. Securitatea datelor
Reperis utilizează măsuri tehnice și organizatorice destinate protejării datelor împotriva:
- accesului neautorizat;
- pierderii;
- modificării;
- divulgării neautorizate.
Aceste măsuri includ, după caz:
- controlul accesului;
- criptarea datelor sensibile;
- protecții la nivelul autentificării;
- validarea cererilor;
- logging de securitate;
- măsuri de protecție a infrastructurii.
Niciun sistem conectat la internet nu poate garanta eliminarea absolută a tuturor riscurilor.
8. Cookies și tehnologii similare
Reperis poate utiliza cookies strict necesare pentru:
- autentificare;
- menținerea sesiunii;
- securitatea contului;
- funcționarea aplicației.
Serviciile externe folosite în procesul de plată, precum Stripe Checkout, pot utiliza propriile tehnologii necesare furnizării și securizării serviciului lor.
Dacă în viitor Reperis va utiliza cookies de analytics, advertising sau alte cookies neesențiale, acestea vor fi tratate separat, inclusiv prin mecanisme de consimțământ atunci când legea le impune.
9. Drepturile persoanelor vizate
În condițiile prevăzute de GDPR, utilizatorul poate avea dreptul de a solicita:
- accesul la date;
- rectificarea datelor inexacte;
- ștergerea datelor;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziția față de anumite prelucrări.
Dacă o prelucrare se bazează pe consimțământ, acesta poate fi retras fără a afecta legalitatea prelucrărilor efectuate anterior retragerii.
Pentru exercitarea drepturilor:
Utilizatorul are, de asemenea, dreptul de a depune o plângere la autoritatea competentă pentru protecția datelor, inclusiv la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
10. Obligația de a furniza anumite date
Unele informații sunt necesare pentru încheierea și executarea contractului.
De exemplu:
- fără o adresă de email nu poate fi administrat în mod normal un cont;
- fără anumite date de facturare este posibil să nu poată fi emis documentul fiscal necesar.
În aceste situații, nefurnizarea datelor poate împiedica furnizarea serviciului respectiv.
11. Decizii automate
Reperis poate automatiza anumite operațiuni tehnice, precum:
- verificări de securitate;
- procesarea statutului abonamentului;
- emiterea documentelor după confirmarea unei plăți.
Nu utilizăm în prezent datele personale pentru luarea unor decizii automatizate care să producă efecte juridice semnificative asupra utilizatorului în sensul art. 22 GDPR.
12. Modificarea Politicii
Politica poate fi actualizată ca urmare a modificării:
- serviciului;
- infrastructurii;
- furnizorilor;
- legislației.
Versiunea actualizată va fi publicată pe site împreună cu data ultimei modificări.
13. Contact
Pentru orice întrebare privind protecția datelor: