Politica de confidențialitate
Ultima actualizare: iulie 2026
Protecția datelor tale este importantă pentru noi. Această politică explică ce date cu caracter personal prelucrăm, în ce scop, pe ce temei juridic, cât timp le păstrăm și ce drepturi ai, în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice și celelalte prevederi legale aplicabile.
1. Cine este operatorul de date
ADISAF SRL, cu sediul în Calea Floreasca nr. 169, et. 6, cam. 12, Sectorul 1, București, CUI 34620422, înregistrată la Registrul Comerțului sub nr. J2015006869405, societate care oferă servicii private de consultanță și asistență administrativă pentru firme și antreprenori.
Ne poți contacta în orice chestiune legată de protecția datelor la adisaf2015@adisaf.ro, la telefon 0745.450.450 sau prin poștă, la adresa sediului: Calea Floreasca nr. 169, et. 6, cam. 12, Sectorul 1, București.
Responsabil cu protecția datelor (DPO): nu ne încadrăm în situațiile prevăzute la art. 37 alin. (1) GDPR care impun desemnarea obligatorie a unui DPO — nu suntem autoritate sau organism public, activitatea noastră principală nu constă în operațiuni de monitorizare periodică și sistematică a persoanelor pe scară largă și nu prelucrăm pe scară largă categorii speciale de date. Cererile privind datele tale sunt tratate direct de conducerea societății, la adresele de contact de mai sus.
2. Ce date prelucrăm
- Date de identificare și contact: nume, prenume, adresă de e-mail, număr de telefon — atunci când ne contactezi prin formular, telefonic, pe WhatsApp sau prin asistentul virtual (chatbot).
- Date necesare procedurilor solicitate: datele de identificare ale asociaților, administratorilor, titularilor și, după caz, ale beneficiarilor reali (nume, cod numeric personal, serie și număr act de identitate, cetățenie, domiciliu), precum și datele firmei (denumire, CUI, act constitutiv, sediu), în măsura strict necesară pregătirii și depunerii dosarelor la Registrul Comerțului, ANAF sau alte instituții competente.
- Date de facturare: datele necesare emiterii documentelor fiscale.
- Conținutul conversațiilor cu asistentul AI (chatbot): mesajele pe care le transmiți în fereastra de chat, dacă această funcție este activă — vezi secțiunea 6.
- Date tehnice și de utilizare: adresă IP, tip de dispozitiv și browser, pagini vizitate, sursă de proveniență — colectate prin cookie-uri și tehnologii similare, numai cu acordul tău (vezi Politica de cookie-uri).
- Date tehnice legate de securitatea formularului: pentru a limita mesajele automate (spam), reținem temporar o valoare criptografică derivată din adresa IP și din identificatorul browserului. Este o valoare din care adresa IP nu poate fi reconstituită, se șterge automat în cel mult o oră și nu se folosește în niciun alt scop.
3. Scopurile prelucrării, temeiurile juridice și duratele
Tabelul de mai jos arată, pentru fiecare scop, temeiul juridic din art. 6 GDPR și durata de păstrare aplicabilă.
| Scopul prelucrării | Categorii de date | Temei juridic | Durata de păstrare |
|---|---|---|---|
| Răspunsul la solicitări (formular, telefon, e-mail, WhatsApp, chatbot) și transmiterea ofertelor | Nume, e-mail, telefon, conținutul mesajului | Art. 6(1)(b) — demersuri precontractuale la cererea ta | Maximum 12 luni de la ultima interacțiune, dacă nu se încheie un contract |
| Prestarea serviciilor contractate: pregătirea documentației și depunerea dosarelor la Registrul Comerțului, ANAF sau alte instituții | Date de identificare, CNP, date din actele firmei, date de facturare | Art. 6(1)(b) — executarea contractului | Pe durata contractului, plus termenul general de prescripție |
| Transmiterea documentației către cabinetul de avocat colaborator, în vederea redactării și avizării actelor juridice | Datele strict necesare procedurii solicitate | Art. 6(1)(b) — executarea contractului | Conform termenelor de mai sus |
| Îndeplinirea obligațiilor legale financiar-contabile, fiscale și de arhivare | Documente justificative, facturi | Art. 6(1)(c) — obligație legală | Termenele legale de arhivare (de regulă 10 ani pentru documentele financiar-contabile) |
| Obligațiile privind declararea beneficiarului real și prevenirea spălării banilor, în situațiile în care legea le impune | Date de identificare ale beneficiarilor reali | Art. 6(1)(c) — obligație legală | Termenele prevăzute de legislația specifică |
| Păstrarea temporară a mesajelor care nu au putut fi livrate pe e-mail (vezi secțiunea 8) | Nume, e-mail, telefon, conținutul mesajului | Art. 6(1)(b) — demersuri precontractuale; art. 6(1)(f) — interesul de a nu pierde solicitări | Maximum 180 de zile, cu ștergere automată |
| Statistici de trafic și îmbunătățirea site-ului | Date tehnice, identificatori de cookie | Art. 6(1)(a) — consimțământ | Pe durata cookie-urilor aferente (vezi Politica de cookie-uri) |
| Marketing și remarketing | Date tehnice, identificatori publicitari | Art. 6(1)(a) — consimțământ | Până la retragerea consimțământului; preferința se reține 180 de zile |
| Securitatea site-ului și limitarea mesajelor automate (anti-spam) | Valoare derivată din adresa IP și din identificatorul browserului | Art. 6(1)(f) — interes legitim | Între 1 minut și 1 oră, cu ștergere automată |
| Apărarea drepturilor în justiție și prevenirea fraudei | Date de identificare, date tehnice, corespondență | Art. 6(1)(f) — interes legitim | Până la soluționarea definitivă a situației, în limitele termenelor de prescripție |
Atunci când ne întemeiem prelucrarea pe interesul legitim (art. 6 alin. 1 lit. f GDPR), am efectuat o evaluare a echilibrului între acest interes și drepturile tale; poți solicita informații despre această evaluare scriindu-ne la adresa de contact.
4. Datele altor persoane pe care ni le furnizezi
Pentru unele proceduri ne comunici date cu caracter personal ale altor persoane decât tine — asociați, administratori, titulari sau beneficiari reali ai firmei. Prin transmiterea acestor date confirmi că ai temeiul necesar pentru a ni le furniza și că ai informat aceste persoane, ori le vei informa, cu privire la prelucrarea datelor lor de către ADISAF în scopul întocmirii și depunerii documentației, în condițiile prezentei politici. Le poți pune la dispoziție această politică de confidențialitate, care lămurește scopurile, temeiurile și drepturile aplicabile. ADISAF prelucrează aceste date exclusiv pentru realizarea procedurii solicitate și le comunică, după caz, cabinetului de avocat colaborator și instituțiilor competente.
5. Statistici, marketing și cookie-uri
Cu acordul tău exprimat prin bannerul de cookie-uri, folosim instrumente ale unor terți pentru a înțelege cum este utilizat site-ul și, după caz, pentru campanii de marketing:
- Google Analytics 4 și Google Tag Manager (Google Ireland Ltd.) — statistici de trafic, agregate, pentru îmbunătățirea site-ului. Se activează doar la acceptarea categoriei „Statistici”.
- Google Ads (Google Ireland Ltd.) și Meta Pixel (Meta Platforms Ireland Ltd.) — măsurarea eficienței reclamelor și, după caz, remarketing. Se activează doar la acceptarea categoriei „Marketing”.
Aplicăm modul Google Consent Mode v2: înainte de acordul tău, aceste instrumente nu setează cookie-uri și nu transmit date de identificare. Nu luăm decizii automate cu efecte juridice asupra ta; eventualele segmente de public folosite pentru reclame nu produc astfel de efecte. Îți poți retrage oricând consimțământul din „Setări cookies” (subsolul paginii). Detalii: Confidențialitate Google, Confidențialitate Meta.
WhatsApp: dacă ne scrii prin butonul de WhatsApp, conversația se desfășoară în aplicația WhatsApp și este supusă politicii de confidențialitate a Meta Platforms Ireland Ltd., asupra căreia nu avem control. Noi prelucrăm doar conținutul mesajelor pe care ni le trimiți, în scopul de a-ți răspunde. Dacă preferi să eviți acest canal, ne poți scrie pe e-mail sau prin formularul de contact.
6. Asistentul virtual (chatbot AI)
Dacă pe site este activ un asistent virtual (chatbot bazat pe inteligență artificială), acesta te ajută cu informații generale despre serviciile noastre și poate prelua o solicitare de contact. Reține:
- Conversația poate fi procesată printr-un furnizor terț de tehnologie AI, care acționează ca persoană împuternicită, pe baza unui acord de prelucrare a datelor; mesajele pot fi stocate temporar pentru furnizarea și îmbunătățirea serviciului.
- Răspunsurile au caracter informativ și orientativ, pot conține inexactități și nu constituie consultanță juridică, fiscală sau contabilă individualizată. Pentru situația ta concretă, o confirmă un consultant ADISAF.
- Te rugăm să nu introduci în chat date sensibile sau care nu sunt necesare (de exemplu cod numeric personal, date din acte de identitate). Pentru astfel de date folosim canalele securizate ale procedurii.
- Poți solicita oricând preluarea discuției de către o persoană (contact uman).
7. Cui putem divulga datele
Nu vindem și nu închiriem datele tale. Ele pot fi accesate, strict în scopurile de mai sus, de următoarele categorii de destinatari:
- Cabinetul de avocat colaborator (înscris în Baroul București), care redactează, avizează și își asumă documentația juridică — în calitate de operator independent, ținut de secretul profesional al avocatului;
- Instituțiile publice competente — Oficiul Național al Registrului Comerțului (ONRC), ANAF, OSIM, judecătorii — la care se depun dosarele, atunci când procedura sau legea o impune;
- Furnizori de servicii IT — găzduire web și e-mail, mentenanță, backup — care acționează ca persoane împuternicite, pe baza unor acorduri de prelucrare conform art. 28 GDPR;
- Furnizorul serviciilor de contabilitate al societății, pentru evidența financiar-contabilă proprie;
- Furnizorii de statistici și marketing (Google, Meta), doar cu consimțământul tău;
- Furnizorul asistentului AI, dacă această funcție este activă, ca persoană împuternicită;
- Consultanți juridici, auditori și asigurători ai societății, atunci când este necesar pentru apărarea drepturilor noastre.
Datele pot fi divulgate autorităților publice doar atunci când legea o cere sau pentru constatarea, exercitarea ori apărarea unui drept în justiție.
8. Mesajele trimise prin formularul de contact
Mesajele transmise prin formularul de pe site ne sunt livrate pe e-mail. Dacă livrarea pe e-mail eșuează din motive tehnice, mesajul este salvat într-o zonă privată a panoului de administrare a site-ului, accesibilă doar administratorilor, astfel încât solicitarea ta să nu se piardă. Aceste mesaje se șterg automat și definitiv după cel mult 180 de zile, iar numărul lor este plafonat tehnic. Poți cere oricând ștergerea imediată a mesajului tău, scriindu-ne la adisaf2015@adisaf.ro.
9. Cât timp păstrăm datele
Duratele concrete sunt indicate în tabelul de la secțiunea 3. Ca regulă generală, datele se păstrează doar atât cât este necesar scopului pentru care au fost colectate sau cât impun obligațiile legale — în special termenele de arhivare din Legea contabilității nr. 82/1991 și din legislația arhivelor, precum și termenele prevăzute de legislația privind beneficiarul real. La expirarea acestor termene, datele sunt șterse în siguranță sau anonimizate ireversibil.
10. Transferuri în afara SEE
Ca regulă, datele sunt prelucrate în România și în Spațiul Economic European. Unii furnizori de servicii digitale (de exemplu Google, Meta sau furnizorul asistentului AI) pot prelucra date, inclusiv adresa IP, pe servere din afara SEE. Aceste transferuri se întemeiază pe garanții adecvate conform art. 44–49 GDPR: Decizia de adecvare privind Cadrul UE–SUA pentru confidențialitatea datelor (EU–US Data Privacy Framework), respectiv clauzele contractuale standard adoptate de Comisia Europeană, completate, unde este cazul, cu măsuri suplimentare de securitate. Poți solicita o copie a garanțiilor aplicabile scriindu-ne la adresa de contact.
11. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Dreptul de acces (art. 15) — să afli ce date prelucrăm despre tine și să primești o copie a acestora;
- Dreptul la rectificare (art. 16) — să corectăm datele inexacte sau să le completăm pe cele incomplete;
- Dreptul la ștergere (art. 17), cunoscut ca „dreptul de a fi uitat” — limitat de obligațiile legale de păstrare a documentelor financiar-contabile și a celor depuse la instituții;
- Dreptul la restricționarea prelucrării (art. 18) — în situațiile expres prevăzute de regulament;
- Dreptul la portabilitate (art. 20) — să primești datele într-un format structurat, utilizat în mod curent și care poate fi citit automat;
- Dreptul la opoziție (art. 21) — inclusiv opoziția la prelucrarea întemeiată pe interes legitim și, oricând și necondiționat, la prelucrarea în scop de marketing direct;
- Dreptul de a nu fi supus unei decizii automate (art. 22), inclusiv creării de profiluri, cu efecte juridice sau similar semnificative;
- Dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
Cum îți exerciți drepturile: scrie-ne la adisaf2015@adisaf.ro sau la adresa sediului. Răspundem în termen de o lună de la primirea cererii; termenul poate fi prelungit cu maximum două luni pentru cereri complexe sau numeroase, caz în care te informăm în prima lună despre prelungire și motivele ei. Exercitarea drepturilor este gratuită; pentru cereri vădit nefondate sau excesive putem percepe o taxă rezonabilă ori refuza să dăm curs cererii, motivat. Pentru a proteja datele, îți putem cere informații suplimentare de identificare.
Dreptul de a depune plângere: te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București — www.dataprotection.ro, precum și instanțelor de judecată competente.
12. Caracterul obligatoriu al furnizării datelor
Furnizarea datelor de identificare și de contact este necesară pentru încheierea și executarea contractului; fără aceste date nu putem presta serviciile. Pentru dosarele depuse la instituții, furnizarea datelor cerute de lege (inclusiv CNP) este o cerință legală, iar în lipsa lor dosarul nu poate fi întocmit. Furnizarea datelor pentru statistici și marketing este întotdeauna opțională, iar refuzul nu are nicio consecință asupra serviciilor.
13. Prelucrarea codului numeric personal (CNP)
Atunci când pregătirea dosarelor pentru Registrul Comerțului, ANAF sau alte instituții impune prelucrarea codului numeric personal al asociaților, administratorilor sau beneficiarilor reali, aplicăm garanțiile prevăzute de art. 4 din Legea nr. 190/2018: prelucrăm CNP-ul exclusiv în scopul întocmirii și depunerii documentației solicitate, pe baza principiului minimizării datelor, cu acces restricționat la personalul implicat, cu instruirea acestuia și cu măsuri tehnice și organizatorice de securitate specifice.
14. Decizii automate și crearea de profiluri
Nu luăm decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ. Eventualele segmente de public folosite în campaniile publicitare, cu consimțământul tău, nu produc astfel de efecte.
15. Minori
Serviciile și site-ul nostru se adresează persoanelor cu capacitate deplină de exercițiu și nu sunt destinate minorilor. Nu colectăm cu bună știință date ale minorilor sub 16 ani (vârsta prevăzută de Legea nr. 190/2018 pentru consimțământul valabil în legătură cu serviciile societății informaționale); dacă ne sesizezi o astfel de situație, ștergem datele fără întârziere.
16. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului, conform art. 32 GDPR: conexiune securizată (HTTPS/TLS), acces restricționat pe bază de conturi individuale și principiul necesității de a cunoaște, parole puternice și autentificare în doi pași acolo unde este disponibilă, copii de siguranță periodice, actualizarea sistemelor, instruirea personalului și acorduri de confidențialitate. În cazul unei încălcări a securității datelor care riscă să genereze un risc pentru drepturile și libertățile tale, notificăm ANSPDCP în termen de 72 de ore și, atunci când riscul este ridicat, te informăm și pe tine fără întârzieri nejustificate.
17. Modificări ale politicii
Putem actualiza această politică pentru a reflecta modificări legislative sau ale serviciilor noastre. Versiunea în vigoare este cea publicată pe această pagină, cu data ultimei actualizări menționată la început. Modificările substanțiale îți vor fi aduse la cunoștință prin mijloace corespunzătoare, înainte de a produce efecte.
18. Contact
E-mail: adisaf2015@adisaf.ro · Telefon: 0745.450.450 · Adresă: Calea Floreasca nr. 169, et. 6, cam. 12, Sectorul 1, București
