Politică de confidențialitate
ServiceDoc — [REVIZUIRE JURIDICĂ: denumire societate operatoare]
Ultima actualizare: 9 iulie 2026
Această politică explică modul în care platforma ServiceDoc (servicedoc.ro) prelucrează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă. ServiceDoc este un serviciu SaaS B2B prin care unitățile de service auto generează automat documentele unei lucrări de service (comandă de service, contract de reparație, procese-verbale de recepție/predare, contract de cesiune de creanță, mandat, acord GDPR pentru clientul final).
1. Roluri și identitatea operatorului
ServiceDoc este folosit de profesioniști (service-uri auto) care introduc în platformă date despre propriii clienți. De aceea, din punct de vedere GDPR există două roluri distincte:
Pentru datele contului de service (clientul ServiceDoc)
[REVIZUIRE JURIDICĂ: denumire societate operatoare ServiceDoc] acționează ca operator (controller): decidem scopul și mijloacele prelucrării datelor necesare creării contului, autentificării și furnizării serviciului.
Pentru datele clienților finali introduse de service
Service-ul auto este operator: el decide ce date ale clienților săi introduce și în ce scop. ServiceDoc acționează ca persoană împuternicită (processor) și prelucrează aceste date exclusiv pentru generarea documentelor, conform instrucțiunilor service-ului.
Datele de identificare ale societății care operează ServiceDoc:
2. Ce date prelucrăm
Date despre service (clientul ServiceDoc) — în calitate de operator:
- Adresa de email și parola contului (parola este stocată exclusiv sub formă de hash criptografic, nu în clar);
- Datele societății folosite în antetul documentelor: denumire, CUI, Reg. Comerțului, sediu, date bancare, numele, funcția și (opțional) emailul semnatarilor;
- Semnătura proprie a fiecărui semnatar (imagine PNG/JPEG), folosită pe documentele emise de service. Este stocată criptat la rest (AES-256-GCM) și constituie date reutilizabile ale firmei, nu date ale unui dosar anume;
- Date tehnice de utilizare: adresa IP, jurnale de acces și de securitate, identificatori de sesiune;
- Feedback transmis voluntar prin formularul din aplicație: mesajul scris, acordul opțional de a fi recontactat și contextul tehnic atașat automat (pagina din care a fost trimis, identificatorul dosarului deschis, tipul de browser și dimensiunea ecranului).
Date ale clienților finali și ale dosarului — introduse de service, prelucrate în numele său (calitate de persoană împuternicită):
- Identificarea clientului final: nume și prenume, CNP, serie și număr act de identitate, adresă de domiciliu;
- Date de contact (telefon, email), dacă sunt introduse de service;
- Date despre vehicul: marcă, model, VIN, număr de înmatriculare, date din certificatul de înmatriculare (talon);
- Date despre asigurare și dosarul de daună: numărul poliței, asigurătorul, numărul dosarului de daună;
- Detalii despre lucrarea de service necesare completării documentelor.
Nu prelucrăm date de plată: platforma nu procesează în prezent plăți online și nu colectează date de card.
3. Scopuri și baze legale (GDPR Art. 6)
4. Cât timp păstrăm datele
Pentru datele clienților finali, platforma aplică un mecanism automat de retenție: după finalizarea sau anularea unui dosar, datele personale ale clientului final și conținutul documentelor generate sunt anonimizate automat la expirarea ferestrei de retenție a dosarului (implicit 90 de zile; ajustabilă la cerere), printr-un proces care rulează zilnic. După anonimizare, documentele de lucru ale dosarului nu mai pot fi re-descărcate. Fac excepție documentele pe care clientul le-a semnat electronic: fiind o dovadă a contractului care nu poate fi regenerată, documentul semnat (împreună cu datele de semnare aferente) este păstrat criptat pe un termen separat, de aproximativ 3 ani, după care este șters automat. De asemenea, semnăturile proprii ale semnatarilor service-ului sunt date reutilizabile ale firmei (criptate la rest) și nu se purjează odată cu dosarele — se păstrează până când service-ul le șterge (ștergând semnatarul sau semnătura din Setări → Semnatari).
Perioadele de retenție aplicate:
La încetarea contractului cu un service, datele prelucrate în numele acestuia sunt șterse sau returnate conform angajamentelor din Termeni și condiții.
5. Sub-procesatori și destinatari (GDPR Art. 28)
Pentru a furniza serviciul, folosim un număr restrâns de furnizori de infrastructură care pot prelucra date în numele nostru. Mai jos sunt prezentate pe categorii:
Nu vindem și nu închiriem date personale. Nu transmitem datele altor terți, cu excepția situațiilor în care legea ne obligă (ex. solicitări ale autorităților). Unele servicii auxiliare (email, DNS/securitate) pot implica transferuri în afara UE, cu garanții adecvate (clauze contractuale standard sau cadre de adecvare recunoscute).
Lista completă a sub-procesatorilor, cu denumirea fiecăruia, este disponibilă la cerere. Service-urile (clienții ServiceDoc) o primesc în cadrul acordului de prelucrare a datelor (DPA), care include și obligația de notificare înainte de schimbarea unui sub-procesator.
6. Unde sunt stocate datele
Datele aplicației sunt stocate pe servere situate în Uniunea Europeană (Germania), prin furnizorul de găzduire din categoria descrisă la secțiunea 5. Anumite servicii auxiliare (emailul tranzacțional, copiile de rezervă, proxy-ul de securitate) pot implica transferuri în afara UE, descrise în secțiunea 5.
7. Drepturile tale (GDPR Art. 15–22)
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul atunci când prelucrarea se bazează pe acesta.
Dacă ești client final al unui service auto:
Operatorul datelor tale este service-ul cu care ai interacționat — adresează-i lui cererea, în primul rând. Dacă ne contactezi direct, vom transmite cererea service-ului respectiv și îl vom asista în soluționarea ei, conform rolului nostru de persoană împuternicită. Ne poți scrie la office@servicedoc.ro.
Dacă ești service (client ServiceDoc):
Ne poți scrie la office@servicedoc.ro. Răspundem în cel mult 30 de zile calendaristice, cu posibilitatea prelungirii în cazurile prevăzute de GDPR.
8. Securitate
Măsuri tehnice și organizatorice pe care le aplicăm efectiv:
- Criptarea la stocare a datelor personale ale clienților finali (nume, domiciliu, CNP, serie și număr CI): fiecare câmp este criptat individual cu AES-256-GCM înainte de salvarea în baza de date și este decriptat exclusiv pe server — la generarea documentelor și la afișarea, în formă mascată, în aplicație;
- Mascarea datelor sensibile în interfață: CNP-ul și numărul actului de identitate sunt afișate parțial ascunse în aplicație;
- Criptarea traficului în tranzit (HTTPS/TLS);
- Parole stocate exclusiv ca hash criptografic (Argon2id) — nu pot fi citite în clar;
- Arhitectură multi-tenant cu izolarea datelor între conturi: fiecare service își vede doar propriile date;
- Sesiuni gestionate prin cookie-uri httpOnly, inaccesibile scripturilor din browser (vezi Politica de cookies);
- Limitarea ratei de încercări la autentificare și pe rutele sensibile;
- Ștergerea automată prin anonimizare a datelor clienților finali la expirarea ferestrei de retenție (vezi secțiunea 4);
- Acces restricționat la infrastructură, pe principiul nevoii de a cunoaște.
În cazul unei încălcări a securității datelor care prezintă un risc pentru drepturile persoanelor vizate, vom notifica autoritatea de supraveghere și, după caz, operatorii și persoanele afectate, conform Art. 33–34 GDPR (în principiu în 72 de ore de la luarea la cunoștință).
9. Cookies
Platforma folosește exclusiv cookie-uri strict necesare pentru autentificare și sesiune — fără cookie-uri de analiză sau de marketing. Inventarul complet este publicat în Politica de cookies.
10. Modificări
Putem actualiza această politică pe măsură ce serviciul evoluează (de exemplu la adăugarea unui nou sub-procesator). Modificările semnificative vor fi comunicate în avans, prin email sau în aplicație, cu un preaviz de 30 de zile.
11. Contact și reclamații
[REVIZUIRE JURIDICĂ: denumire societate]
Email: office@servicedoc.ro
Adresă: [REVIZUIRE JURIDICĂ: adresa sediului social]
Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, ai dreptul să depui o plângere la autoritatea de supraveghere:
ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Website: www.dataprotection.ro