Ultima actualizare: 01.05.2026
Contazen SRL, în calitate de Autor/Proprietar/Administrator al aplicației Contazen respectă caracterul privat și securitatea informației furnizate de către tine atunci când utilizezi acest site, inclusiv a datelor cu caracter personal, scop în care a creat și aplică prezenta politică de confidențialitate.
Accesul/vizitarea acestei Aplicații de către tine se supune Termenilor și condițiilor de utilizare și prezentei Politici de confidențialitate, implică acceptul tău explicit cu privire la acestea și reprezintă întreaga înțelegere (Contractul) dintre părți.
Autorul își rezervă dreptul de a schimba și actualiza în orice moment conținutul aplicației Contazen, precum și Politica de confidențialitate și Termenii și condițiile de folosire, fără niciun fel de notificare prealabilă. De aceea, te rugăm să vizitezi periodic această secțiune pentru a verifica termenii și condițiile pe care le-am agreat să le respecți.
Această politică se aplică website-ului contazen.ro, aplicației web app.contazen.ro și aplicației mobile Contazen distribuită prin Google Play Store și Apple App Store (identificator pachet: ro.contazen.app).
Conformitate GDPR
Contazen SRL, în calitate de operator de date, se angajează să respecte toate prevederile Regulamentului General privind Protecția Datelor (GDPR – Regulamentul UE 2016/679) și ale legislației naționale aplicabile privind protecția datelor cu caracter personal. Această politică de confidențialitate a fost actualizată pentru a reflecta drepturile și obligațiile conform GDPR.
Informațiile pe care le colectăm
Colectăm informații pentru a oferi servicii mai bune tuturor utilizatorilor noștri:
Informații pe care ni le oferi:
- Date de identificare: nume, prenume, CNP/CUI
- Date de contact: adresă de e-mail, număr de telefon, adresă fizică
- Date de cont: nume utilizator, parolă criptată
- Date financiar-contabile: informații despre facturi, date clienți, date de facturare
- Date pentru API: token-uri de acces Bearer
Informații pe care le obținem atunci când folosești serviciile Contazen:
- Informații despre dispozitiv: modelul de hardware, versiunea sistemului de operare, identificatorii unici ai dispozitivului
- Informații despre rețea: adresa IP, informații despre rețeaua mobilă
- Date de utilizare: detalii despre modul în care ai folosit serviciul nostru, interogări de căutare
- Log-uri de sistem: informații despre evenimentele survenite pe dispozitiv, erori, activitatea sistemului, setările hardware
- Date despre browser: tipul de browser, limba acestuia, data și ora solicitării, adresa URL de referință
- Cookie-uri: care pot identifica în mod unic browserul tău sau contul tău Contazen
- Log-uri API: toate request-urile efectuate prin API (păstrate minimum 12 luni)
Date specifice aplicației mobile
Aplicația mobilă Contazen solicită următoarele permisiuni pe dispozitivul tău, fiecare necesară pentru funcționalitatea descrisă. Le poți revoca oricând din setările sistemului de operare (iOS sau Android).
Cameră
Folosită pentru scanarea documentelor (facturi, bonuri, chitanțe) și recunoașterea automată a textului (OCR). Imaginile sunt procesate local pe dispozitiv sau transmise criptat (TLS) către serverele Contazen pentru extragerea datelor. Nu accesăm camera în fundal și nu stocăm imagini fără acțiunea ta directă.
Date biometrice (Face ID, Touch ID, amprentă, recunoaștere facială)
Folosite pentru autentificarea ta locală în aplicație, ca alternativă la parolă. Datele biometrice nu părăsesc dispozitivul tău; sunt gestionate de sistemul de operare (iOS Secure Enclave, Android Keystore). Contazen primește doar un rezultat boolean („autentificare reușită” sau „autentificare eșuată”), nu amprenta sau imaginea facială.
Stocare locală pe dispozitiv
Aplicația stochează local, criptat, token-uri de sesiune (ca să nu te reautentifici la fiecare deschidere) și un cache al datelor tale (facturi, clienți, produse) pentru acces offline. Aceste date sunt șterse la delogare sau la dezinstalarea aplicației.
Notificări push
Folosite pentru a te informa despre încasări, statusul facturilor în SPV ANAF, mementouri de scadență și alerte de securitate. Poți dezactiva notificările oricând din setările aplicației sau ale dispozitivului. Pentru livrarea lor folosim un identificator de instalare furnizat de Apple (APNs) sau Google (FCM). Acest identificator nu permite identificarea ta personală în afara contului Contazen.
Identificatori de dispozitiv
Pentru aplicația mobilă colectăm un identificator unic de instalare generat de platforma Expo (Expo Install ID), folosit pentru asocierea sesiunii cu contul tău și pentru detectarea instalărilor multiple frauduloase. Nu colectăm Advertising ID (IDFA, AAID), IMEI, MAC address sau alți identificatori hardware persistenți și nu folosim SDK-uri de publicitate sau de fingerprinting.
Componente și SDK-uri terțe
Aplicația include următoarele componente operaționale, necesare pentru funcționarea ei:
- Expo și React Native, cadrul în care rulează aplicația. Nu transmit telemetrie de utilizator către Expo sau Meta.
- Expo Updates, pentru livrarea actualizărilor over-the-air. Transmite doar versiunea aplicației și platforma (iOS sau Android), ca să primești pachetul corect.
- Expo SecureStore, iOS Keychain și Android Keystore, pentru stocarea criptată a credențialelor pe dispozitiv.
- Expo SQLite, baza de date locală criptată folosită pentru funcționalitatea offline.
- Apple Push Notification service (APNs) și Firebase Cloud Messaging (FCM), folosite doar pentru livrarea notificărilor push descrise mai sus.
Nu folosim SDK-uri de publicitate (AdMob, Meta Audience), analytics third-party (Google Analytics, Firebase Analytics, Mixpanel, Amplitude) sau servicii de crash reporting care colectează informații cu caracter personal.
Temeiul legal pentru prelucrarea datelor
Prelucrăm datele dumneavoastră personale în baza următoarelor temeiuri legale:
- Executarea contractului: pentru furnizarea serviciilor Contazen, inclusiv API pentru abonații Premium
- Obligații legale: pentru respectarea legislației fiscale și contabile românești (păstrare documente 10 ani)
- Interes legitim: pentru îmbunătățirea serviciilor, prevenirea fraudei, monitorizarea securității
- Consimțământ: pentru comunicări de marketing și newsletter (când este cazul)
Cum utilizăm informațiile pe care le colectăm
Folosim informațiile pe care le colectăm pentru următoarele scopuri:
Furnizarea și administrarea serviciilor:
- Oferirea accesului la aplicația Contazen și API
- Facturarea serviciilor comandate
- Livrarea serviciilor contractate
- Autentificarea și securizarea contului tău
- Procesarea plăților și gestionarea abonamentelor
Îmbunătățirea serviciilor:
- Dezvoltarea de noi funcționalități
- Realizarea de analize și rapoarte statistice
- Personalizarea experienței utilizatorului
- Rezolvarea problemelor tehnice
Comunicare:
- Informări despre modificări ale serviciului
- Răspunsuri la solicitările tale de suport
- Notificări despre actualizări importante
- Comunicări de marketing (doar cu consimțământul tău)
Securitate și conformitate:
- Detectarea și prevenirea fraudelor
- Monitorizarea utilizării abuzive a API-ului
- Respectarea obligațiilor legale
- Auditarea accesului și utilizării serviciilor
Îți vom cere acordul înainte de a utiliza informațiile în alte scopuri decât cele descrise în prezenta Politică de confidențialitate.
Drepturile tale conform GDPR
În conformitate cu GDPR, ai următoarele drepturi:
- Dreptul de acces: Poți solicita o copie a datelor personale pe care le deținem despre tine
- Dreptul la rectificare: Poți solicita corectarea datelor inexacte sau incomplete
- Dreptul la ștergere („dreptul de a fi uitat”): Poți solicita ștergerea datelor tale, cu excepția cazurilor în care avem obligații legale de păstrare
- Dreptul la restricționarea prelucrării: Poți solicita limitarea modului în care folosim datele tale
- Dreptul la portabilitatea datelor: Poți solicita datele într-un format structurat, utilizat în mod curent
- Dreptul la opoziție: Te poți opune prelucrării datelor în anumite scopuri
- Dreptul de a nu fi supus deciziilor automatizate: Inclusiv profilare
- Dreptul de a-ți retrage consimțământul: Pentru prelucrările bazate pe consimțământ
Pentru exercitarea acestor drepturi, ne poți contacta la: [email protected]
Ștergerea contului și a datelor
Poți solicita ștergerea contului și a datelor asociate astfel:
- din aplicația mobilă: Setări → Cont → Șterge contul;
- din aplicația web: Setări → Cont → Șterge contul;
- prin email către [email protected], de pe adresa asociată contului.
După confirmarea cererii, datele sunt șterse în maximum 30 de zile, cu următoarele excepții impuse de lege:
- Documentele fiscale și contabile (facturi, chitanțe, registre) sunt păstrate 10 ani, conform Legii contabilității nr. 82/1991 și Codului fiscal.
- Logurile de securitate și API sunt păstrate minimum 12 luni, pentru investigarea eventualelor incidente.
- Datele necesare apărării unui drept în instanță sunt păstrate pe durata termenelor legale de prescripție.
Pentru întrebări legate de ștergerea datelor sau de excepțiile legale de mai sus, ne poți contacta la [email protected].
Partajarea și transferul datelor
Cu cine partajăm datele:
- Procesatori autorizați: Furnizori de servicii esențiale (hosting, email, procesare plăți) care acționează în numele nostru
- Autorități publice: Când este cerut prin lege (ANAF, instanțe judecătorești, etc.)
- Parteneri de afaceri: Doar cu consimțământul tău explicit
Transferuri internaționale:
Datele tale rămân în infrastructura Contazen situată în Uniunea Europeană. Nu realizăm transferuri de date în afara Spațiului Economic European fără garanții adecvate conform GDPR.
Perioada de păstrare a datelor
Păstrăm datele tale conform următoarelor criterii:
- Date fiscale și contabile: 10 ani conform legislației românești
- Date de cont: Pe durata relației contractuale plus perioada legală aplicabilă
- Log-uri API și sistem: Minimum 12 luni pentru securitate și audit
- Cookie-uri de sesiune: Pe durata sesiunii de navigare
- Cookie-uri persistente: Maximum 2 ani
- Date de marketing: Până la retragerea consimțământului
Securitatea informațiilor
Depunem eforturi pentru a proteja Contazen și utilizatorii noștri împotriva accesului neautorizat sau a modificării, dezvăluirii ori distrugerii neautorizate a informațiilor pe care le deținem:
Măsuri tehnice:
- Criptăm toate serviciile noastre utilizând tehnologia SSL/TLS
- Criptare în repaus pentru date sensibile
- Autentificare multi-factor disponibilă pentru conturi
- Token-uri Bearer pentru securizarea accesului API
- Monitorizare continuă a accesului și detectarea anomaliilor
- Backup-uri regulate și proceduri de recuperare în caz de dezastru
Măsuri organizatorice:
- Restricționăm accesul la informațiile cu caracter personal doar pentru angajații autorizați
- Toți angajații și contractorii sunt supuși unor obligații contractuale stricte de confidențialitate
- Instruire periodică a personalului privind securitatea datelor și GDPR
- Audituri de securitate regulate
- Proceduri clare pentru gestionarea încălcărilor de securitate
Utilizarea API-ului și responsabilități
Când utilizezi API-ul Contazen (disponibile doar pentru utilizatorii cu abonament Premium):
- Devii operator de date pentru informațiile procesate prin aplicațiile tale
- Te obligezi să implementezi măsuri de securitate adecvate
- Trebuie să respecți toate obligațiile GDPR pentru datele accesate
- Trebuie să informezi utilizatorii finali despre prelucrarea datelor
- Nu trebuie să stochezi date accesate prin API mai mult decât necesar
- Trebuie să ne notifici imediat despre orice breșă de securitate
- Trebuie să ștergi toate datele obținute prin API la încetarea utilizării
Cookie-uri
Utilizăm cookie-uri pentru:
- Menținerea sesiunii de autentificare
- Salvarea preferințelor utilizatorului
- Analiză și îmbunătățirea serviciilor
- Securitate și prevenirea fraudei
Poți controla și/sau șterge cookie-urile după cum dorești. Pentru detalii, consultă aboutcookies.org. Poți șterge toate cookie-urile care se află deja pe computerul tău și poți seta majoritatea browserelor să împiedice plasarea acestora.
Încălcări ale securității datelor
În cazul unei încălcări a securității datelor cu caracter personal:
- Vom notifica Autoritatea Națională de Supraveghere (ANSPDCP) în termen de 72 de ore
- Te vom informa fără întârzieri nejustificate dacă încălcarea prezintă risc pentru drepturile tale
- Vom documenta incidentul și măsurile luate pentru remedierea situației
- Vom lua toate măsurile necesare pentru limitarea impactului
Minori
Serviciile Contazen nu sunt destinate persoanelor sub 16 ani. Nu colectăm cu bună știință date personale de la copii sub această vârstă. Dacă ești părinte sau tutore și afli că copilul tău ne-a furnizat date personale, te rugăm să ne contactezi.
Modificări ale politicii de confidențialitate
Contazen își rezervă dreptul de a actualiza această politică pentru a reflecta:
- Modificări legislative sau de reglementare
- Schimbări în practicile noastre de prelucrare
- Introducerea de noi servicii sau funcționalități
- Feedback de la utilizatori sau autorități
Modificările substanțiale vor fi comunicate prin email și/sau prin notificare în aplicație cu cel puțin 30 de zile înainte de intrarea în vigoare.
Sumar al datelor colectate (referință Google Play „Data Safety”)
Tabelul de mai jos rezumă categoriile de date procesate de aplicația mobilă Contazen, în formatul solicitat de Google Play.
| Categorie de date | Colectat | Partajat cu terți | Necesar / Opțional | Scop |
|---|---|---|---|---|
| Email, nume, telefon | Da | Nu | Necesar | Cont, autentificare, comunicare |
| CNP / CUI / adresă fiscală | Da | Către ANAF (la cererea ta, pentru e-Factura) | Necesar | Emitere documente fiscale |
| Date financiare (facturi, clienți, încasări) | Da | Nu | Necesar | Funcționalitatea de bază a serviciului |
| Identificator unic de instalare | Da | Nu | Necesar | Sesiune, prevenire fraudă |
| Conținut foto (camera) | Da, doar la acțiunea ta | Nu | Opțional | Scanare documente, OCR |
| Date biometrice | Nu (rămân pe dispozitiv) | Nu | Opțional | Autentificare locală |
| Loguri de utilizare și diagnostic | Da | Nu | Necesar | Securitate, depanare |
| Advertising ID (IDFA / AAID) | Nu | — | — | — |
| Locație (GPS, rețea) | Nu | — | — | — |
| Contacte, calendar, microfon | Nu | — | — | — |
Toate datele transmise între aplicație și serverele Contazen sunt criptate în tranzit (TLS 1.2+) și criptate la stocare. Datele sunt găzduite exclusiv în Uniunea Europeană.
Date de contact
Responsabilul cu Protecția Datelor (DPO):
Email: [email protected]
Contact general:
Email: [email protected]
Adresă: Periș 324, Mureș, România
Autoritatea de supraveghere:
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Website: www.dataprotection.ro
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
- Email: [email protected]
Dispoziții finale
Te rugăm să vizitezi și secțiunea Termeni și condiții de utilizare care se aplică de asemenea accesului/vizitei tale pe Contazen.
Politica de confidențialitate se supune legislației române. În caz de litigiu, se va încerca mai întâi o rezolvare pe cale amiabilă, în termen de 30 de zile lucrătoare de la înregistrarea reclamației la sediul Contazen SRL. În cazul în care nu se poate ajunge la o înțelegere în termenul precizat anterior, va fi considerată competența instanței judecătorești din aceeași structură administrativă cu sediul Contazen SRL.
Ultima actualizare: 01.05.2026