Politica de confidențialitate

Ultima actualizare: 9 august 2026

1. Operator și contact

Operatorul datelor este WEB LOFT S.R.L., Str. Buzoeni nr. 14, bl. M33, sc. 1, et. 7, ap. 45, Sector 5, București, 051195, România, CUI 44674942.

Pentru orice cerere legată de datele tale personale scrie la , în atenția Ciprian Mihalache.

2. Rolurile noastre — și de ce contează

Pentru datele contului tău (nume, email, parolă, preferințe, jurnale de acces) suntem operator.

Pentru documentele fiscale pe care le citim din SPV în numele tău suntem persoană împuternicită. Ele nu sunt datele noastre; le prelucrăm exclusiv pe baza autorizației pe care ne-o acorzi și doar ca să îți trimitem alertele pe care le-ai cerut.

Distincția nu e formală: înseamnă că nu folosim conținutul documentelor tale în niciun alt scop, nu le analizăm în agregat și nu le punem la dispoziția nimănui altcuiva.

3. Ce date prelucrăm

Date de cont: nume, adresă de email, parolă stocată sub formă de hash, preferințe de limbă și notificare.

Autorizația ANAF: tokenii de acces și de reînnoire, stocați criptați cu o cheie dedicată, separată de restul aplicației. Nu stocăm certificatul tău digital și nu avem acces la el.

Metadate despre documentele SPV: identificator ANAF, CUI, tip, dată, descrierea furnizată de ANAF. Pe planurile cu arhivă, și fișierul XML al facturii.

Jurnal de acces: fiecare apel pe care îl facem către ANAF — ce CUI, ce endpoint, când, cu ce rezultat. Nu păstrăm corpul răspunsurilor în acest jurnal.

Date tehnice minime: adresa IP și agentul de browser, în jurnalele serverului.

4. Temeiul și scopul

Prelucrăm datele de cont pentru executarea contractului — adică pentru a-ți furniza serviciul pe care l-ai cerut.

Prelucrăm documentele SPV pe baza autorizației exprese pe care o acorzi prin ANAF, strict pentru a genera alertele.

Păstrăm jurnalul de acces în temeiul interesului legitim de a putea demonstra ce am accesat și când, și pentru a detecta abuzuri.

5. Cât păstrăm

Datele contului, cât timp contul există. La ștergerea contului le eliminăm, cu excepția a ceea ce trebuie păstrat prin lege.

Fișierele XML arhivate, conform retenției planului tău, apoi sunt șterse automat. Înregistrarea că documentul a existat rămâne.

Tokenii ANAF sunt distruși imediat ce ceri deconectarea.

6. Cu cine împărtășim

Cu ANAF, în sensul că îi interogăm în numele tău, cu autorizația ta.

Cu furnizorul serviciului de email prin care îți trimitem alertele, și cu serviciile de notificări push ale browserului tău, dacă le activezi. Notificările push conțin doar firma și faptul că a apărut un document — niciodată sume sau parteneri.

Cu furnizorul de găzduire. Nu vindem date și nu le folosim pentru publicitate.

7. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, conform GDPR. Scrie la și îți răspundem în cel mult 30 de zile.

Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

8. Securitate

Tokenii ANAF sunt criptați cu AES-256-GCM, cu o cheie care nu este cheia aplicației, ca să poată fi rotită și revocată independent.

Fișierele XML sunt stocate într-un spațiu privat, accesibile doar prin contul tău autentificat, niciodată direct de pe web.

Nicio măsură nu e absolută. Dacă are loc o breșă care îți afectează datele, te anunțăm și notificăm ANSPDCP conform termenelor legale.