Versiune contractuală 2026-08-02-billing
Politica de confidențialitate
Cum prelucrează MIRIAM RADU SRL datele conturilor PPWR Simplu, în calitate de operator al serviciului.
1. Responsabil și contact GDPR
Responsabilul serviciului este MIRIAM RADU SRL, CUI 43559627, cu sediul în Str. Banu Mărăcine nr. 60, Râmnicu Vâlcea, jud. Vâlcea, România. Pentru acces, rectificare, ștergere, restricționare, portabilitate sau opoziție scrie la privacy@miradoes.com.
2. Date prelucrate
Prelucrăm identificatorii contului și organizației, inclusiv nume, firmă, CUI, e-mail și rol, date de autentificare protejate, setări și activitate de securitate. La alegerea utilizatorului prelucrăm date despre ambalaje, furnizori, documente justificative, semnatari, cantități AFM/EPR și fișiere încărcate. Jurnalele tehnice pot include adresa IP, tipul dispozitivului, momentul și rezultatul cererii.
Pentru facturare prelucrăm identitatea și datele de contact ale persoanei de facturare și ale organizației, adresa de facturare, codul de identificare fiscală, planul selectat, date despre tranzacție și factură, precum și statutul abonamentului și al plății. Pot fi prelucrate și semnale tehnice necesare securității și prevenirii fraudei.
3. Scopuri, temeiuri și caracter necesar
Folosim datele pentru executarea termenilor serviciului: cont, colaborare, generare și arhivare de documente, export și suport. Datele de cont și organizație sunt necesare pentru furnizarea serviciului; fără ele nu putem crea sau administra contul. Securitatea, prevenirea abuzului și apărarea drepturilor se bazează pe interes legitim. Obligațiile fiscale, contabile sau de răspuns către autorități se bazează pe obligație legală. Nu folosim datele PPWR pentru publicitate comportamentală și nu luăm decizii exclusiv automatizate care produc efecte juridice asupra utilizatorilor.
Datele de facturare sunt folosite pentru executarea contractului și administrarea abonamentului, pentru facturare și îndeplinirea obligațiilor fiscale, precum și pentru securitate și prevenirea fraudei.
4. Furnizori, Stripe și transferuri
Datele aplicației sunt găzduite pe infrastructura tehnică contractată în UE și pot traversa furnizorul DNS și de protecție web. Nu vindem datele. Dacă o funcție opțională trimite conținut către un furnizor AI, interfața trebuie să indice acest lucru înainte de utilizare; nu este necesară pentru evidența și documentele de bază. Putem divulga date autorităților numai când există o bază legală.
Transmitem către Stripe datele de facturare necesare pentru Checkout, procesarea plății, calculul taxelor, facturare, prevenirea fraudei și suport. În funcție de activitate și de context, Stripe poate acționa ca persoană împuternicită și ca operator independent; rolurile și transferurile relevante sunt descrise în Centrul de confidențialitate Stripe, iar datele cardului sunt introduse direct în pagina Stripe și nu ajung la PPWR Simplu.
5. Cât păstrăm datele
Datele contului rămân pe durata relației. După o cerere validă de ștergere, eliminăm datele active care nu mai sunt necesare; copiile de siguranță sunt suprascrise în maximum 14 zile. Documentele de conformitate pot necesita păstrare 5 ani pentru ambalaje de unică folosință sau 10 ani pentru cele reutilizabile, calculați de la introducerea pe piață, iar datele necesare apărării unui drept pot fi păstrate pe durata termenului legal aplicabil.
Datele privind abonamentul se păstrează cât este necesar administrării contractului. Datele despre tranzacții și facturi urmează perioadele legale de păstrare fiscală și contabilă, iar semnalele de securitate se păstrează numai cât este necesar scopului și termenelor de apărare a drepturilor. Încetarea plății nu șterge automat datele contului sau documentele organizației.
6. Securitate
Folosim conexiuni HTTPS, parole stocate sub formă de hash, sesiuni limitate, control pe organizație și rol, jurnale de audit și copii de siguranță. Nicio măsură nu elimină complet riscul; investigăm incidentele și notificăm persoanele ori autoritatea când legea o cere.
7. Drepturile tale
Poți cere confirmare și copie, corectare, ștergere, restricționare, portabilitate sau te poți opune unei prelucrări bazate pe interes legitim. Vom răspunde fără întârzieri nejustificate, de regulă în cel mult o lună, după verificarea identității și a autorității asupra organizației. Poți depune plângere la ANSPDCP.
8. Actualizări
Versiunea curentă este 2026-08-02-billing. Modificările materiale vor fi afișate în serviciu; dacă schimbăm scopul sau temeiul, vom furniza informațiile cerute înaintea noii prelucrări.