Document legal

Politica de confidențialitate

Ce date prelucrăm, de ce, cât timp le păstrăm, ce cookie-uri folosim și ce poți cere de la noi. Redactată conform Regulamentului (UE) 2016/679 (GDPR).

Versiune în vigoare de la 12/09/2026

Conic Digital SRL este în curs de înregistrare la Registrul Comerțului. Codul fiscal și numărul de înregistrare vor fi completate în acest document la eliberarea actelor, fără altă modificare a conținutului.

1. Cine este operatorul

Operatorul datelor este Conic Digital SRL, cu sediul în Șos. Păcurari nr. 17, bl. 538, sc. B, ap. 14, Iași, jud. Iași, societate în curs de înregistrare la Registrul Comerțului.

Pentru orice chestiune legată de datele tale, scrie la gdpr@dosare.ro. Răspundem în cel mult 30 de zile.

2. Când suntem operator și când împuternicit

Distincția contează, mai ales pentru avocați, așa că o spunem explicit:

  • Operator — pentru datele contului tău (nume, e-mail, date de facturare, plăți, jurnale tehnice). Noi decidem de ce și cum le prelucrăm.
  • Împuternicit — pentru datele pe care tu, ca avocat sau cabinet, le introduci despre clienții și cauzele tale (nume client, obiect de lucru, notițe, etichete). Aici tu ești operatorul; noi doar stocăm și procesăm pe seama ta, la instrucțiunile tale. Încheiem, la cerere, un acord de prelucrare conform art. 28 GDPR.

Datele despre părțile din dosare provin din Portalul instanțelor de judecată, sursă publică administrată de Ministerul Justiției. Noi le preluăm și le afișăm în forma publicată, fără a le îmbogăți din alte surse și fără a construi profiluri.

3. Ce date prelucrăm și pe ce temei

Ce prelucrămPentru ceTemeiCât păstrăm
Date de cont: nume, adresă de e-mail, parolă (stocată doar ca hash), tip de cont, cabinetul din care faci parteCrearea contului, autentificarea, furnizarea serviciuluiExecutarea contractului (art. 6 alin. 1 lit. b)Pe durata contului + 30 de zile
Date de facturare: denumire, CUI/CIF, nr. de înregistrare, adresăEmiterea facturilor și evidența plățilorObligație legală (lit. c) și executarea contractului10 ani, conform legislației contabile
Dosarele monitorizate: număr, instanță și datele publice ale dosaruluiVerificarea periodică și notificarea modificărilorExecutarea contractuluiPe durata monitorizării + 30 de zile
Date introduse de tine despre cauze: client, obiect de lucru, avocat responsabil, notițe, eticheteOrganizarea portofoliului tăuPrelucrate pe seama ta, ca împuternicit (art. 28)Până la ștergerea lor de către tine sau la închiderea contului
Comunicări: adresa de destinație, subiectul și starea e-mailurilor trimiseLivrarea notificărilor și dovada trimiterii lorExecutarea contractului și interes legitim (lit. f)12 luni
Date tehnice: sesiuni, coduri de acces, adrese IP folosite pentru limitarea abuzurilor, jurnale de eroareSecuritatea platformei, prevenirea abuzurilor, diagnosticareInteres legitim (lit. f)Sesiuni 14 zile de inactivitate (cel mult 90 de zile) pentru conturile profesionale și 2 zile (cel mult 14 zile) pentru conturile de client, coduri de acces 15 minute, contoare anti-abuz 24 de ore, jurnalul apelurilor către portal 90 de zile
Verificarea anti-robot de pe formularele de înregistrare și de comandă: adresa IP și semnale despre browser, transmise către CloudflareCa să împiedicăm crearea automată de conturiInteres legitim (lit. f)Nu stocăm noi nimic; Cloudflare păstrează datele conform propriei politici
Textul soluțiilor publicate de instanțe, trimis unui model de limbaj ca să fie explicat pe înțelesul unui neprofesionistCa partea din dosar să înțeleagă ce a decis instanțaInteres legitim (lit. f); textul e deja public în portalExplicația se păstrează legată de textul hotărârii, nu de contul tău; vezi secțiunea 4
Mesajele trimise prin formularul de contactCa să îți răspundemInteres legitim (lit. f)24 de luni

Nu prelucrăm categorii speciale de date în mod intenționat. Textele publicate de instanțe pot conține, totuși, informații sensibile (de exemplu în cauze de familie sau penale) ori date privind condamnări și infracțiuni; le preluăm și le afișăm exact așa cum sunt publicate în sursa oficială, fără să le îmbogățim și fără să le corelăm cu altceva. Singura prelucrare suplimentară e explicarea soluției, descrisă la secțiunea 4, fiindcă pentru ea textul iese din Uniune.

4. Cine mai are acces la date

Nu vindem date și nu le folosim pentru publicitate. În afara noastră, datele ajung la furnizorii de mai jos, fiecare în calitate de împuternicit, în baza unui contract de prelucrare cu obligații de confidențialitate. Îi numim pe toți, cu locul prelucrării, pentru că o listă „disponibilă la cerere” nu îți spune nimic în momentul în care citești pagina.

CineCe primeșteUnde prelucrează
Vercel Inc.Găzduiește aplicația.Tot ce trece prin aplicație, în tranzit: conturi, dosare, adrese IP în jurnalele de acces.Servere în Uniune (Frankfurt), companie din Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
ROMARG SRLGăzduiește serverul pe care stau baza de date și releul către portalul instanțelor.Toată baza de date: conturi, dosare, agendă, clienți, facturi.România (Brașov)În Uniune
Brevo (Sendinblue SAS)Trimite e-mailurile — notificări, coduri de acces, confirmări.Adresa destinatarului, subiectul și conținutul mesajului, care poate cuprinde numărul dosarului și textul modificării.FranțaÎn Uniune
Anthropic PBCModelul care scrie explicația în cuvinte obișnuite a unei soluții.Textul soluției publicat de instanță și eticheta ECRIS a acesteia, după ce scoatem din el numele părților. Dacă rămâne ceva care arată a nume, textul nu mai pleacă deloc. Nu se trimit contul, adresa de e-mail, numărul dosarului, notițele sau etichetele tale. Conținutul nu e folosit pentru antrenarea modelelor.Doar dacă explicațiile sunt pornite; fără ele pagina arată citirea din reguli.Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
Stripe Payments Europe, LimitedÎncasează plățile cu cardul.Numele și adresa de facturare, adresa de e-mail și suma. Datele cardului se introduc direct la Stripe și nu trec prin serverele noastre.Stripe e și operator de sine stătător pentru prevenirea fraudei, în temeiul propriei politici.Irlanda, cu Stripe, Inc. (Statele Unite) ca sub-împuternicitÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
Oblio Software SRLEmite facturile.Datele de facturare — nume sau denumire, CUI, adresă — și liniile facturii.RomâniaÎn Uniune
Cloudflare, Inc.Verificarea anti-robot (Turnstile) de pe formularele de înregistrare, comandă și contact.Adresa IP și semnale despre browser. Noi nu stocăm nimic din ele.Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
Umami Software, Inc.Numără vizitele pe paginile publice.Pagina vizitată, de unde ai venit, țara și tipul dispozitivului. Fără cookie și fără identificator care să te urmărească; adresa IP e folosită tranzitoriu și nu e stocată.Doar cu consimțământ, și niciodată în interiorul aplicației.Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
Functional Software, Inc. (Sentry)Primește rapoartele de eroare ale aplicației, ca defecțiunile să fie văzute înainte să le semnaleze cineva.Ruta pe care s-a produs eroarea, mesajul ei și urma din cod. Fără cookie-uri, fără antete de autentificare, fără jetoane din adrese și fără cine era conectat — sunt scoase înainte ca raportul să plece.Doar dacă raportarea erorilor e pornită.Servere în Uniune (Frankfurt), companie din Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.
healthchecks.ioAnunță dacă un job programat nu a mai rulat.Niciun fel de date personale — doar semnalul că o rulare a început și s-a încheiat.Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului.

În afara acestei liste, datele mai pot fi divulgate autorităților, când există o obligație legală, și consultanților noștri (contabilitate, juridic), în limita strictă a scopului. Pentru verificarea unui CUI la înregistrare interogăm registrul public al ANAF; îi trimitem codul fiscal, nimic altceva, iar răspunsul nu e stocat.

Transferurile în afara Uniunii

Cele care contează cel mai mult rămân în Uniune: baza de date și releul către portal, în România; e-mailurile, în Franța; facturile, în România. Ies din Uniune, către Statele Unite, găzduirea aplicației (Vercel — serverele sunt la Frankfurt, dar compania e americană), verificarea anti-robot (Cloudflare), numărarea vizitelor publice (Umami) și explicarea soluțiilor (Anthropic). Plata trece prin entitatea irlandeză a Stripe, care are un sub-împuternicit american. Toate se fac în temeiul clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordurile de prelucrare ale furnizorilor.

Cel care merită citit cu atenție e explicarea soluțiilor, așa că îl spunem pe îndelete. Când o instanță publică o soluție, îi cerem unui model de limbaj să o pună în cuvinte obișnuite. Textul e public în portalul instanțelor, dar uneori conține numele unei părți — la noi, în circa 5% din soluții, mai des în cauzele penale, unde minuta numește inculpatul. Iar numele nu ajută cu nimic la explicație: „admite contestația formulată de contestator” spune exact același lucru, iar cititorul știe oricum al cui e dosarul, fiindcă se uită la al lui.

Așa că numele nu pleacă. Înainte de apel scoatem din text numele părților din dosar — potrivite și când sunt scrise fără diacritice sau declinate, cum obișnuiesc grefierii. Apoi ne uităm ce a rămas: dacă mai e ceva care arată a nume, textul nu se trimite deloc, iar pagina rămâne cu citirea făcută de regulile noastre. Preferăm să pierdem un paragraf decât să trimitem un nume.

Ce nu pleacă niciodată, în plus: contul tău, adresa de e-mail, numărul dosarului, clientul, notițele și etichetele tale. Furnizorul nu folosește conținutul pentru antrenarea modelelor. Explicațiile pot fi oprite cu totul — atunci rămâne doar citirea din reguli, care rulează integral pe serverele din Uniune.

Lista de mai sus e cea în vigoare. Dacă adăugăm un furnizor, apare aici înainte să primească ceva. Pentru întrebări despre un anume contract de prelucrare, scrie la gdpr@dosare.ro.

5. Ce drepturi ai

  • Acces — să afli ce date avem despre tine și să primești o copie.
  • Rectificare — să corectezi datele inexacte, direct din contul tău sau printr-o cerere.
  • Ștergere — să ceri ștergerea datelor, în măsura în care nu avem o obligație legală de păstrare (facturile, de exemplu, se păstrează 10 ani).
  • Restricționare și opoziție — să ceri limitarea prelucrării sau să te opui celei întemeiate pe interesul nostru legitim.
  • Portabilitate — să primești datele într-un format structurat, folosit în mod curent.
  • Retragerea consimțământului, acolo unde prelucrarea se bazează pe el (de exemplu cookie-urile opționale), fără a afecta legalitatea prelucrării anterioare.

Îți poți exercita drepturile scriind la gdpr@dosare.ro. Dacă nu ești mulțumit de răspuns, te poți adresa Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro, sau instanțelor de judecată.

6. Cum protejăm datele

  • parolele sunt stocate doar sub formă de hash (bcrypt), niciodată în clar;
  • accesul fără parolă se face prin linkuri și coduri cu durată limitată, cu număr limitat de încercări;
  • traficul este criptat în tranzit (HTTPS), iar accesul la baza de date este restricționat;
  • formularele publice sunt protejate împotriva utilizării automate, iar cererile sunt limitate pe adresă;
  • accesul intern la date este limitat la persoanele care au nevoie de el pentru operarea serviciului.

În cazul unei breșe de securitate care poate genera un risc pentru drepturile tale, te informăm fără întârzieri nejustificate și notificăm autoritatea în termen de 72 de ore, conform art. 33-34 GDPR.

7. Minori

Serviciul nu se adresează persoanelor sub 18 ani și nu colectăm intenționat date despre acestea. Dacă afli că un minor ne-a furnizat date, scrie-ne și le ștergem.

8. Cookie-uri

Cookie-urile sunt fișiere mici pe care un site le stochează în browserul tău și le poate citi la vizitele următoare. Unele sunt indispensabile funcționării site-ului; altele sunt opționale și cer consimțământul tău înainte de a fi folosite.

Setăm doar cookie-uri strict necesare. Pe paginile publice numărăm vizitele cu Umami: nu pune niciun cookie, nu stochează nimic în browserul tău și nu te urmărește pe alte site-uri. Nu avem pixeli de publicitate și nu partajăm date cu rețele publicitare.

Strict necesare

nu pot fi dezactivate

Te mențin autentificat și rețin această alegere. Fără ele, autentificarea și formularele nu funcționează.

În uz: dosare_session (14 zile de inactivitate, cel mult 90 de zile), dosare_session_hint (aceeași durată, doar pentru afișarea meniului), dosare_2fa (cât ține pasul al doilea al autentificării, doar pentru administratori), dosare_consent (180 de zile)

Analiză a utilizării

opționale, dezactivate implicit

Numărăm, în formă agregată, ce pagini publice sunt citite și de unde vine lumea. Folosim Umami — un serviciu care nu pune cookie-uri, nu te urmărește pe alte site-uri și nu construiește un profil al tău. În aplicație nu se încarcă deloc.

În uz: Umami (fără cookie-uri), doar pe paginile publice

Preferințe

opționale, dezactivate implicit

Ar reține opțiuni de afișare între vizite (de exemplu instanța folosită ultima dată). Nu folosim niciunul în acest moment.

În uz: niciunul, momentan

Cookie-urile pe care le setăm efectiv sunt:

  • dosare_session — te menține autentificat. Este HttpOnly (nu poate fi citit din JavaScript) și se șterge la deconectare. Expiră după 14 zile fără activitate și, în orice caz, după 90 de zile. Pentru conturile de client termenele sunt mai scurte — 2 zile, respectiv 14 zile.
  • dosare_session_hint — spune doar atât: „cineva este autentificat în acest browser”. Nu conține sesiunea și nu deschide nimic; există pentru ca meniul din antet să fie corect din prima, fără să aștepte serverul. Poate fi citit din JavaScript tocmai pentru că nu are ce trăda, și are aceeași durată ca sesiunea.
  • dosare_2fa — reține pasul al doilea al autentificării, între parolă și codul primit pe e-mail. Se pune doar la conturile de administrator, ține câteva minute și nu folosește la nimic fără cod.
  • dosare_consent — reține alegerea ta din bannerul de cookie-uri, ca să nu te întrebăm la fiecare pagină. Expiră în 180 de zile.

Poți reveni oricând asupra opțiunilor, din panoul de setări: . Alegerea se aplică imediat. Poți, de asemenea, șterge sau bloca cookie-urile din setările browserului — ține cont că blocarea celor strict necesare face imposibilă autentificarea: fără cookie-ul de sesiune, aplicația nu are cum să te recunoască de la o pagină la alta.

Nu încărcăm scripturi de la terți care să seteze cookie-uri în numele lor. Singurul conținut de la terți este harta Google Maps cu sediul instanței, de pe pagina fiecărei instanțe: se încarcă de la Google odată cu pagina, iar Google poate seta cookie-uri proprii când o afișează, după politica Google. Nu primim nimic de la Google despre tine. Butoanele către Google Calendar din aplicație sunt simple linkuri: nu se încarcă nimic de la Google până când nu le apeși tu.

Despre măsurarea vizitelor, ca să știi exact ce se întâmplă: Umami reține pagina vizitată, de unde ai venit, țara și tipul de dispozitiv — agregat, fără cookie și fără un identificator care să te urmărească de la o zi la alta. Adresa ta IP este folosită de furnizor doar pentru a deduce țara și nu este stocată. Statisticile sunt ținute de Umami Software, Inc., în calitate de împuternicit al nostru. În aplicație nu se încarcă deloc: adresele din contul tău conțin numere de dosar, iar linkul de acces al unui client este el însuși o credențială, așa că acolo nu rulează niciun instrument de măsurare. Scriptul pornește doar dacă ai acceptat categoria „Analiză a utilizării” din panoul de mai sus, iar dacă te răzgândești se oprește pe loc.

9. Modificări ale politicii

Când modificăm această politică, actualizăm data din capul paginii. Modificările importante îți sunt comunicate pe e-mail înainte de a produce efecte.

Ai o întrebare despre acest document? Scrie-ne.

Vezi și: Termeni și condiții · Politica de confidențialitate