Politica de confidențialitate
1. Operatorul
SISSOFT S.R.L., [sediu], [CUI], contact pentru protecția datelor: [email de contact]. Această politică acoperă vizitatorii marjo.ro și utilizatorii aplicației app.marjo.ro. Pentru datele cumpărătorilor pe care clienții noștri le aduc în platformă, Marjo este persoană împuternicită, iar regulile sunt în Acordul de prelucrare a datelor.
2. Ce date prelucrăm și de ce
- Calculatorul de profit: valorile introduse nu se salvează decât dacă lași adresa de email și bifezi acordul; atunci păstrăm emailul, valorile calculate, data și adresa IP (temei: consimțământ, art. 6 (1) a GDPR), ca să-ți trimitem ghidul de costuri și noutăți despre Marjo. Te poți dezabona din orice email; ștergem datele imediat la dezabonare sau după 24 de luni.
- Contul de utilizator: nume, email, parolă (stocată doar ca hash), firma la care ai acces, rolul, jurnalul acțiunilor sensibile (temei: executarea contractului, art. 6 (1) b, și interesul legitim pentru securitate, art. 6 (1) f).
- Date de firmă: denumire, CUI, adresă, cont bancar, verificate la ANAF la înregistrare (temei: contract și obligații fiscale).
- Facturare: plățile se fac prin Stripe; Marjo nu vede și nu stochează datele cardului.
- Jurnale tehnice: adrese IP, evenimente de autentificare și erori de integrare, păstrate 90 de zile pentru securitate și depanare (art. 6 (1) f).
3. Cookie-uri
Folosim doar cookie-uri strict necesare: sesiunea de autentificare și protecția anti-CSRF. Nu folosim cookie-uri de urmărire sau publicitate.
4. Cui transmitem datele
Furnizorilor noștri de infrastructură enumerați în lista de sub-împuterniciți (găzduire în Uniunea Europeană, email tranzacțional, procesare plăți), autorităților când legea o cere. Nu vindem date.
5. Cât timp păstrăm datele
Contul: pe durata contractului și 30 de zile după închidere. Documentele fiscale: termenul legal. Lead-urile din calculator: 24 de luni sau până la dezabonare. Jurnalele tehnice: 90 de zile; jurnalul de audit: 5 ani.
6. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul și de a depune o plângere la ANSPDCP (dataprotection.ro). Scrie-ne la [email de contact]; răspundem în cel mult 30 de zile.
7. Securitate
Datele fiecărui client sunt izolate la nivelul bazei de date, credențialele de integrare sunt criptate, traficul este criptat (TLS), iar copiile de siguranță sunt criptate. Detalii în secțiunea de măsuri tehnice și organizatorice din DPA.