Document legal
Politica de confidențialitate
Ce date prelucrăm, de ce, cât timp le păstrăm, ce cookie-uri folosim și ce poți cere de la noi. Redactată conform Regulamentului (UE) 2016/679 (GDPR).
Versiune în vigoare de la 12/09/2026
1. Cine este operatorul
Operatorul datelor este Conic Digital SRL, cu sediul în Șos. Păcurari nr. 17, bl. 538, sc. B, ap. 14, Iași, jud. Iași, societate în curs de înregistrare la Registrul Comerțului.
Pentru orice chestiune legată de datele tale, scrie la gdpr@dosare.ro. Răspundem în cel mult 30 de zile.
2. Când suntem operator și când împuternicit
Distincția contează, mai ales pentru avocați, așa că o spunem explicit:
- Operator — pentru datele contului tău (nume, e-mail, date de facturare, plăți, jurnale tehnice). Noi decidem de ce și cum le prelucrăm.
- Împuternicit — pentru datele pe care tu, ca avocat sau cabinet, le introduci despre clienții și cauzele tale (nume client, obiect de lucru, notițe, etichete). Aici tu ești operatorul; noi doar stocăm și procesăm pe seama ta, la instrucțiunile tale. Încheiem, la cerere, un acord de prelucrare conform art. 28 GDPR.
Datele despre părțile din dosare provin din Portalul instanțelor de judecată, sursă publică administrată de Ministerul Justiției. Noi le preluăm și le afișăm în forma publicată, fără a le îmbogăți din alte surse și fără a construi profiluri.
3. Ce date prelucrăm și pe ce temei
| Ce prelucrăm | Pentru ce | Temei | Cât păstrăm |
|---|---|---|---|
| Date de cont: nume, adresă de e-mail, parolă (stocată doar ca hash), tip de cont, cabinetul din care faci parte | Crearea contului, autentificarea, furnizarea serviciului | Executarea contractului (art. 6 alin. 1 lit. b) | Pe durata contului + 30 de zile |
| Date de facturare: denumire, CUI/CIF, nr. de înregistrare, adresă | Emiterea facturilor și evidența plăților | Obligație legală (lit. c) și executarea contractului | 10 ani, conform legislației contabile |
| Dosarele monitorizate: număr, instanță și datele publice ale dosarului | Verificarea periodică și notificarea modificărilor | Executarea contractului | Pe durata monitorizării + 30 de zile |
| Date introduse de tine despre cauze: client, obiect de lucru, avocat responsabil, notițe, etichete | Organizarea portofoliului tău | Prelucrate pe seama ta, ca împuternicit (art. 28) | Până la ștergerea lor de către tine sau la închiderea contului |
| Comunicări: adresa de destinație, subiectul și starea e-mailurilor trimise | Livrarea notificărilor și dovada trimiterii lor | Executarea contractului și interes legitim (lit. f) | 12 luni |
| Date tehnice: sesiuni, coduri de acces, adrese IP folosite pentru limitarea abuzurilor, jurnale de eroare | Securitatea platformei, prevenirea abuzurilor, diagnosticare | Interes legitim (lit. f) | Sesiuni 14 zile de inactivitate (cel mult 90 de zile) pentru conturile profesionale și 2 zile (cel mult 14 zile) pentru conturile de client, coduri de acces 15 minute, contoare anti-abuz 24 de ore, jurnalul apelurilor către portal 90 de zile |
| Verificarea anti-robot de pe formularele de înregistrare și de comandă: adresa IP și semnale despre browser, transmise către Cloudflare | Ca să împiedicăm crearea automată de conturi | Interes legitim (lit. f) | Nu stocăm noi nimic; Cloudflare păstrează datele conform propriei politici |
| Textul soluțiilor publicate de instanțe, trimis unui model de limbaj ca să fie explicat pe înțelesul unui neprofesionist | Ca partea din dosar să înțeleagă ce a decis instanța | Interes legitim (lit. f); textul e deja public în portal | Explicația se păstrează legată de textul hotărârii, nu de contul tău; vezi secțiunea 4 |
| Mesajele trimise prin formularul de contact | Ca să îți răspundem | Interes legitim (lit. f) | 24 de luni |
Nu prelucrăm categorii speciale de date în mod intenționat. Textele publicate de instanțe pot conține, totuși, informații sensibile (de exemplu în cauze de familie sau penale) ori date privind condamnări și infracțiuni; le preluăm și le afișăm exact așa cum sunt publicate în sursa oficială, fără să le îmbogățim și fără să le corelăm cu altceva. Singura prelucrare suplimentară e explicarea soluției, descrisă la secțiunea 4, fiindcă pentru ea textul iese din Uniune.
4. Cine mai are acces la date
Nu vindem date și nu le folosim pentru publicitate. În afara noastră, datele ajung la furnizorii de mai jos, fiecare în calitate de împuternicit, în baza unui contract de prelucrare cu obligații de confidențialitate. Îi numim pe toți, cu locul prelucrării, pentru că o listă „disponibilă la cerere” nu îți spune nimic în momentul în care citești pagina.
| Cine | Ce primește | Unde prelucrează |
|---|---|---|
| Vercel Inc.Găzduiește aplicația. | Tot ce trece prin aplicație, în tranzit: conturi, dosare, adrese IP în jurnalele de acces. | Servere în Uniune (Frankfurt), companie din Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| ROMARG SRLGăzduiește serverul pe care stau baza de date și releul către portalul instanțelor. | Toată baza de date: conturi, dosare, agendă, clienți, facturi. | România (Brașov)În Uniune |
| Brevo (Sendinblue SAS)Trimite e-mailurile — notificări, coduri de acces, confirmări. | Adresa destinatarului, subiectul și conținutul mesajului, care poate cuprinde numărul dosarului și textul modificării. | FranțaÎn Uniune |
| Anthropic PBCModelul care scrie explicația în cuvinte obișnuite a unei soluții. | Textul soluției publicat de instanță și eticheta ECRIS a acesteia, după ce scoatem din el numele părților. Dacă rămâne ceva care arată a nume, textul nu mai pleacă deloc. Nu se trimit contul, adresa de e-mail, numărul dosarului, notițele sau etichetele tale. Conținutul nu e folosit pentru antrenarea modelelor.Doar dacă explicațiile sunt pornite; fără ele pagina arată citirea din reguli. | Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| Stripe Payments Europe, LimitedÎncasează plățile cu cardul. | Numele și adresa de facturare, adresa de e-mail și suma. Datele cardului se introduc direct la Stripe și nu trec prin serverele noastre.Stripe e și operator de sine stătător pentru prevenirea fraudei, în temeiul propriei politici. | Irlanda, cu Stripe, Inc. (Statele Unite) ca sub-împuternicitÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| Oblio Software SRLEmite facturile. | Datele de facturare — nume sau denumire, CUI, adresă — și liniile facturii. | RomâniaÎn Uniune |
| Cloudflare, Inc.Verificarea anti-robot (Turnstile) de pe formularele de înregistrare, comandă și contact. | Adresa IP și semnale despre browser. Noi nu stocăm nimic din ele. | Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| Umami Software, Inc.Numără vizitele pe paginile publice. | Pagina vizitată, de unde ai venit, țara și tipul dispozitivului. Fără cookie și fără identificator care să te urmărească; adresa IP e folosită tranzitoriu și nu e stocată.Doar cu consimțământ, și niciodată în interiorul aplicației. | Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| Functional Software, Inc. (Sentry)Primește rapoartele de eroare ale aplicației, ca defecțiunile să fie văzute înainte să le semnaleze cineva. | Ruta pe care s-a produs eroarea, mesajul ei și urma din cod. Fără cookie-uri, fără antete de autentificare, fără jetoane din adrese și fără cine era conectat — sunt scoase înainte ca raportul să plece.Doar dacă raportarea erorilor e pornită. | Servere în Uniune (Frankfurt), companie din Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
| healthchecks.ioAnunță dacă un job programat nu a mai rulat. | Niciun fel de date personale — doar semnalul că o rulare a început și s-a încheiat. | Statele UniteÎn afara UniuniiTemei: clauzele contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului. |
În afara acestei liste, datele mai pot fi divulgate autorităților, când există o obligație legală, și consultanților noștri (contabilitate, juridic), în limita strictă a scopului. Pentru verificarea unui CUI la înregistrare interogăm registrul public al ANAF; îi trimitem codul fiscal, nimic altceva, iar răspunsul nu e stocat.
Transferurile în afara Uniunii
Cele care contează cel mai mult rămân în Uniune: baza de date și releul către portal, în România; e-mailurile, în Franța; facturile, în România. Ies din Uniune, către Statele Unite, găzduirea aplicației (Vercel — serverele sunt la Frankfurt, dar compania e americană), verificarea anti-robot (Cloudflare), numărarea vizitelor publice (Umami) și explicarea soluțiilor (Anthropic). Plata trece prin entitatea irlandeză a Stripe, care are un sub-împuternicit american. Toate se fac în temeiul clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordurile de prelucrare ale furnizorilor.
Cel care merită citit cu atenție e explicarea soluțiilor, așa că îl spunem pe îndelete. Când o instanță publică o soluție, îi cerem unui model de limbaj să o pună în cuvinte obișnuite. Textul e public în portalul instanțelor, dar uneori conține numele unei părți — la noi, în circa 5% din soluții, mai des în cauzele penale, unde minuta numește inculpatul. Iar numele nu ajută cu nimic la explicație: „admite contestația formulată de contestator” spune exact același lucru, iar cititorul știe oricum al cui e dosarul, fiindcă se uită la al lui.
Așa că numele nu pleacă. Înainte de apel scoatem din text numele părților din dosar — potrivite și când sunt scrise fără diacritice sau declinate, cum obișnuiesc grefierii. Apoi ne uităm ce a rămas: dacă mai e ceva care arată a nume, textul nu se trimite deloc, iar pagina rămâne cu citirea făcută de regulile noastre. Preferăm să pierdem un paragraf decât să trimitem un nume.
Ce nu pleacă niciodată, în plus: contul tău, adresa de e-mail, numărul dosarului, clientul, notițele și etichetele tale. Furnizorul nu folosește conținutul pentru antrenarea modelelor. Explicațiile pot fi oprite cu totul — atunci rămâne doar citirea din reguli, care rulează integral pe serverele din Uniune.
Lista de mai sus e cea în vigoare. Dacă adăugăm un furnizor, apare aici înainte să primească ceva. Pentru întrebări despre un anume contract de prelucrare, scrie la gdpr@dosare.ro.
5. Ce drepturi ai
- Acces — să afli ce date avem despre tine și să primești o copie.
- Rectificare — să corectezi datele inexacte, direct din contul tău sau printr-o cerere.
- Ștergere — să ceri ștergerea datelor, în măsura în care nu avem o obligație legală de păstrare (facturile, de exemplu, se păstrează 10 ani).
- Restricționare și opoziție — să ceri limitarea prelucrării sau să te opui celei întemeiate pe interesul nostru legitim.
- Portabilitate — să primești datele într-un format structurat, folosit în mod curent.
- Retragerea consimțământului, acolo unde prelucrarea se bazează pe el (de exemplu cookie-urile opționale), fără a afecta legalitatea prelucrării anterioare.
Îți poți exercita drepturile scriind la gdpr@dosare.ro. Dacă nu ești mulțumit de răspuns, te poți adresa Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro, sau instanțelor de judecată.
6. Cum protejăm datele
- parolele sunt stocate doar sub formă de hash (bcrypt), niciodată în clar;
- accesul fără parolă se face prin linkuri și coduri cu durată limitată, cu număr limitat de încercări;
- traficul este criptat în tranzit (HTTPS), iar accesul la baza de date este restricționat;
- formularele publice sunt protejate împotriva utilizării automate, iar cererile sunt limitate pe adresă;
- accesul intern la date este limitat la persoanele care au nevoie de el pentru operarea serviciului.
În cazul unei breșe de securitate care poate genera un risc pentru drepturile tale, te informăm fără întârzieri nejustificate și notificăm autoritatea în termen de 72 de ore, conform art. 33-34 GDPR.
7. Minori
Serviciul nu se adresează persoanelor sub 18 ani și nu colectăm intenționat date despre acestea. Dacă afli că un minor ne-a furnizat date, scrie-ne și le ștergem.
9. Modificări ale politicii
Când modificăm această politică, actualizăm data din capul paginii. Modificările importante îți sunt comunicate pe e-mail înainte de a produce efecte.
Ai o întrebare despre acest document? Scrie-ne.
Vezi și: Termeni și condiții · Politica de confidențialitate