Sari la conținut

Politica de confidențialitate

Această politică descrie modul în care PFAssist colectează, utilizează, stochează și protejează datele cu caracter personal atunci când utilizezi site-ul, aplicația web sau aplicația mobilă PFAssist.

1. Operatorul datelor cu caracter personal

Operatorul datelor cu caracter personal prelucrate în legătură cu administrarea conturilor PFAssist și furnizarea serviciului este:

W-Digital Solutions SRL
România
Website: pfassist.ro
Email: contact@pfassist.ro

Prezenta politică se aplică serviciului PFAssist, inclusiv website-ului pfassist.ro, aplicației web disponibile prin app.pfassist.ro, aplicației mobile PFAssist și serviciilor backend asociate acestora.

2. Rolurile privind protecția datelor

Pentru datele necesare creării și administrării contului, facturării serviciului, securității platformei și relației cu utilizatorul, W-Digital Solutions SRL acționează în calitate de operator de date.

Atunci când un utilizator introduce în PFAssist date referitoare la propriii clienți, furnizori, colaboratori sau alte persoane în scopul gestionării activității sale profesionale, utilizatorul este responsabil pentru existența unui temei legal pentru prelucrarea acelor date. În măsura în care PFAssist prelucrează asemenea date exclusiv pentru furnizarea serviciului către utilizator, W-Digital Solutions SRL acționează în numele acestuia, potrivit naturii serviciului furnizat.

3. Categorii de date pe care le prelucrăm

În funcție de funcțiile PFAssist utilizate, putem prelucra următoarele categorii de date:

3.1. Date de cont și autentificare

  • adresa de email;
  • numele, atunci când este furnizat;
  • identificatorul intern al contului;
  • statusul contului, planului, perioadei de test sau abonamentului;
  • date tehnice necesare autentificării și menținerii sesiunii.

Parolele nu sunt stocate în clar. Sunt păstrate sub formă criptografic protejată prin mecanisme de hashing.

3.2. Date privind PFA-ul, profesia sau societatea

Dacă utilizatorul completează profilul business, pot fi prelucrate, după caz:

  • denumirea PFA-ului, cabinetului sau societății;
  • forma juridică și regimul fiscal;
  • CUI/CIF și alte date de identificare fiscală;
  • număr de înregistrare, dacă este furnizat;
  • cod CAEN și domeniul de activitate;
  • sediul sau adresa profesională;
  • nume și date ale titularului sau reprezentantului;
  • CNP, atunci când este introdus și este necesar pentru funcționalitatea utilizată;
  • adresă de email și număr de telefon;
  • date bancare, inclusiv IBAN, atunci când sunt furnizate.

3.3. Date privind clienții și partenerii utilizatorului

Pentru emiterea și gestionarea documentelor, utilizatorul poate introduce informații despre clienții sau partenerii săi, precum:

  • nume sau denumire;
  • CUI/CIF sau alte identificatoare fiscale;
  • adresă;
  • email și telefon;
  • alte informații introduse de utilizator în documentele gestionate.

3.4. Date privind facturile și activitatea financiar-contabilă

În cadrul funcțiilor de administrare a activității, PFAssist poate prelucra:

  • facturi emise și informațiile cuprinse în acestea;
  • serii și numere de facturi;
  • produse și servicii;
  • cantități, prețuri, TVA și valori totale;
  • încasări și informații privind statusul documentelor;
  • cheltuieli introduse în aplicație;
  • furnizori și documente justificative;
  • categorii și informații privind deductibilitatea cheltuielilor;
  • date utilizate pentru estimarea impozitelor, contribuțiilor și altor obligații fiscale.

3.5. Bonuri, imagini și documente

Dacă utilizatorul folosește funcțiile care permit fotografierea, scanarea, selectarea sau încărcarea unui bon ori document, aplicația poate accesa camera dispozitivului sau imaginile selectate de utilizator.

Accesul are loc numai în urma unei acțiuni inițiate de utilizator și numai în scopul funcționalității solicitate. PFAssist nu utilizează camera pentru monitorizare continuă și nu accesează în mod arbitrar conținutul galeriei dispozitivului.

3.6. Date privind integrarea ANAF / RO e-Factura

Dacă utilizatorul activează integrarea cu serviciile ANAF, PFAssist poate prelucra informațiile tehnice și fiscale necesare pentru realizarea operațiunilor solicitate, inclusiv, după caz:

  • statusul conectării la serviciile ANAF;
  • date și tokenuri tehnice de autorizare necesare menținerii integrării;
  • identificatori ai documentelor și transmisiilor efectuate prin RO e-Factura;
  • statusurile comunicate de ANAF;
  • facturi sau documente fiscale transmise către ori recepționate din sistemele ANAF, atunci când utilizatorul folosește aceste funcții.

Activarea integrării presupune transmiterea anumitor date către infrastructura ANAF, în scopul executării acțiunilor solicitate de utilizator.

3.7. Date privind abonamentul și plățile

Pentru serviciile cu plată accesate prin platforma web putem prelucra informații precum planul selectat, statusul abonamentului, perioada de facturare, identificatori ai clientului sau abonamentului și informații privind statusul plății.

Procesarea plăților online este realizată prin furnizori specializați de servicii de plată, precum Stripe. PFAssist nu stochează în propriile baze de date numărul complet al cardului, codul CVV sau alte date complete de autentificare ale cardului bancar procesate direct de furnizorul de plăți.

3.8. Date tehnice și de securitate

Pentru funcționarea și securizarea serviciului pot fi generate sau colectate automat informații tehnice precum:

  • adresa IP;
  • data și ora accesării;
  • endpointul sau resursa solicitată;
  • tipul metodei HTTP și codul de răspuns;
  • informații tehnice despre browser, aplicație, sistem de operare sau dispozitiv transmise în mod normal prin conexiunea de rețea;
  • informații utilizate pentru securitate, prevenirea abuzului, diagnosticarea erorilor și protecția infrastructurii.

4. Sursele datelor

Datele pot proveni:

  • direct de la utilizator;
  • din informațiile introduse de utilizator despre clienții, furnizorii sau colaboratorii săi;
  • din documentele încărcate, fotografiate sau create de utilizator;
  • din sistemele ANAF, atunci când utilizatorul activează integrarea și solicită accesarea informațiilor respective;
  • automat, din infrastructura tehnică necesară funcționării și securizării serviciului.

5. Scopurile prelucrării

Datele sunt prelucrate numai pentru scopuri legate de furnizarea și administrarea serviciului PFAssist, inclusiv:

  • crearea și administrarea contului;
  • autentificarea și menținerea securității sesiunilor;
  • gestionarea profilului PFA, profesional sau SRL;
  • emiterea, păstrarea și gestionarea facturilor;
  • administrarea clienților, produselor și serviciilor;
  • înregistrarea și gestionarea cheltuielilor;
  • calcularea și afișarea estimărilor fiscale;
  • integrarea cu ANAF și RO e-Factura;
  • administrarea abonamentelor și plăților;
  • transmiterea mesajelor necesare funcționării contului;
  • prevenirea fraudelor, atacurilor informatice și utilizării abuzive;
  • diagnosticarea și remedierea problemelor tehnice;
  • respectarea obligațiilor legale aplicabile.

6. Temeiurile juridice ale prelucrării

În funcție de situație, prelucrarea datelor se bazează pe unul sau mai multe dintre următoarele temeiuri prevăzute de Regulamentul (UE) 2016/679:

  • Executarea contractului sau efectuarea demersurilor solicitate de utilizator – art. 6 alin. (1) lit. b) GDPR, pentru furnizarea funcțiilor PFAssist.
  • Îndeplinirea unei obligații legale – art. 6 alin. (1) lit. c) GDPR, atunci când anumite date trebuie prelucrate sau păstrate potrivit legislației aplicabile.
  • Interesul legitim – art. 6 alin. (1) lit. f) GDPR, pentru securitatea serviciului, prevenirea fraudelor și abuzurilor, diagnosticarea incidentelor și apărarea drepturilor noastre.
  • Consimțământul – art. 6 alin. (1) lit. a) GDPR, atunci când legislația sau natura unei funcționalități necesită consimțământul utilizatorului.

7. Accesul la camera și imaginile dispozitivului

Aplicația mobilă poate solicita permisiunea de a utiliza camera sau de a selecta imagini și documente de pe dispozitiv atunci când utilizatorul folosește o funcționalitate care necesită acest lucru.

Aceste permisiuni sunt utilizate pentru funcții precum fotografierea, scanarea, selectarea sau procesarea bonurilor și documentelor. PFAssist nu utilizează aceste permisiuni în scop publicitar și nu accesează camera sau fișierele utilizatorului în fundal fără o acțiune corespunzătoare a acestuia.

8. Cui putem transmite datele

Datele pot fi accesate sau prelucrate, în limita necesară furnizării serviciului, de către furnizori și destinatari precum:

  • furnizori de infrastructură cloud, hosting și stocare;
  • furnizori de servicii de securitate, protecție a infrastructurii și distribuție a traficului, inclusiv Cloudflare;
  • furnizori de infrastructură cloud și servicii tehnice, inclusiv servicii furnizate prin Amazon Web Services (AWS);
  • furnizori de servicii de email necesare pentru comunicările tranzacționale;
  • Stripe, atunci când utilizatorul achiziționează un abonament prin platforma web;
  • ANAF, atunci când utilizatorul activează și utilizează funcții precum RO e-Factura;
  • autorități publice, instanțe sau alte instituții competente atunci când divulgarea este impusă de lege.

Furnizorilor noștri le sunt transmise numai datele necesare pentru îndeplinirea serviciilor pentru care sunt utilizați.

Nu vindem datele cu caracter personal ale utilizatorilor și nu comercializăm bazele de date PFAssist.

Datele utilizatorilor PFAssist nu sunt utilizate pentru publicitate comportamentală sau pentru construirea de profiluri publicitare.

9. Transferuri internaționale de date

Unii furnizori de infrastructură sau servicii utilizați de PFAssist pot face parte din grupuri internaționale sau pot prelucra anumite date și în afara Spațiului Economic European.

Atunci când un asemenea transfer are loc, acesta trebuie realizat în conformitate cu cerințele GDPR, printr-un mecanism legal aplicabil, precum o decizie de adecvare a Comisiei Europene, clauze contractuale standard sau alte garanții recunoscute de legislația europeană.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice destinate protejării datelor împotriva accesului neautorizat, pierderii, modificării, divulgării sau distrugerii neautorizate.

Aceste măsuri includ, în funcție de componenta serviciului:

  • utilizarea conexiunilor HTTPS/TLS pentru transmiterea datelor;
  • autentificarea accesului la conturile utilizatorilor;
  • stocarea parolelor prin mecanisme criptografice de hashing;
  • controlul accesului la infrastructura tehnică;
  • mecanisme de filtrare și protecție împotriva traficului abuziv;
  • monitorizarea tehnică necesară securității și disponibilității.

Niciun sistem informatic nu poate garanta eliminarea absolută a tuturor riscurilor, însă aplicăm măsuri rezonabile raportate la natura datelor și riscurile asociate.

11. Perioada de păstrare

Datele sunt păstrate numai atât timp cât este necesar pentru scopurile pentru care au fost colectate sau pentru îndeplinirea obligațiilor legale aplicabile.

  • datele contului și datele business sunt păstrate pe durata existenței contului și sunt eliminate la ștergerea acestuia, cu excepția datelor pe care avem obligația legală sau un alt temei legitim de a le păstra;
  • documentele și datele introduse de utilizator sunt păstrate pe durata necesară furnizării serviciului și administrării contului;
  • datele tehnice și logurile de securitate sunt păstrate pentru o perioadă limitată, în funcție de necesitatea de securitate, diagnosticare și prevenire a abuzurilor;
  • informațiile aferente plăților și facturării proprii PFAssist pot fi păstrate pe perioadele impuse de legislația fiscală, contabilă sau de alte obligații legale aplicabile;
  • anumite informații pot fi păstrate suplimentar dacă acest lucru este necesar pentru constatarea, exercitarea sau apărarea unui drept în instanță ori pentru prevenirea fraudei.

12. Ștergerea contului și a datelor

Utilizatorii care și-au creat un cont PFAssist pot solicita ștergerea contului și a datelor asociate acestuia.

Ștergerea contului poate fi inițiată direct din aplicația PFAssist, utilizând opțiunea dedicată de ștergere a contului disponibilă în secțiunea de administrare a contului.

Dacă utilizatorul nu mai are acces la aplicație, poate transmite o solicitare privind ștergerea contului la: contact@pfassist.ro .

La ștergerea contului sunt eliminate datele asociate contului care nu mai sunt necesare pentru un scop legitim sau pentru respectarea unei obligații legale.

În cazul în care anumite informații trebuie păstrate după ștergerea contului pentru îndeplinirea unei obligații legale, prevenirea fraudei, securitatea serviciului sau apărarea unui drept, acestea vor fi păstrate numai în limita și pe durata necesară scopului respectiv.

13. Drepturile persoanelor vizate

În condițiile prevăzute de GDPR, persoanele vizate beneficiază, după caz, de următoarele drepturi:

  • dreptul de a fi informate cu privire la prelucrarea datelor;
  • dreptul de acces la datele proprii;
  • dreptul la rectificarea datelor inexacte sau incomplete;
  • dreptul la ștergerea datelor;
  • dreptul la restricționarea prelucrării;
  • dreptul la opoziție;
  • dreptul la portabilitatea datelor, atunci când este aplicabil;
  • dreptul de a retrage consimțământul, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii acestuia;
  • dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, în situațiile prevăzute de lege;
  • dreptul de a depune o plângere în fața autorității competente de supraveghere.

Pentru exercitarea acestor drepturi ne poți contacta la contact@pfassist.ro .

14. Autoritatea de supraveghere

Persoanele vizate au dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la o altă autoritate de supraveghere competentă, în condițiile GDPR.

15. Calculări automate și profilare

PFAssist poate efectua automat calcule matematice sau fiscale pe baza informațiilor introduse de utilizator, de exemplu calcule privind valorile facturilor, cheltuielile, deductibilitatea sau estimarea unor taxe și contribuții.

Aceste funcții au caracter informativ și de asistență și nu reprezintă decizii automatizate care produc prin ele însele efecte juridice asupra utilizatorului în sensul art. 22 GDPR.

PFAssist nu realizează profilare comportamentală în scop publicitar.

16. Cookie-uri și website

Website-ul PFAssist poate utiliza cookie-uri sau tehnologii similare necesare funcționării și securității.

Informații suplimentare sunt disponibile în Politica de cookie-uri .

17. Publicitate și date în scop publicitar

Aplicația PFAssist nu afișează publicitate terță și nu utilizează datele personale introduse în aplicație pentru personalizarea reclamelor.

18. Utilizarea serviciului de către minori

PFAssist este un serviciu destinat persoanelor care desfășoară sau administrează activități profesionale ori economice și nu este destinat în mod specific copiilor.

Serviciul nu este conceput pentru utilizarea independentă de către persoane cu vârsta sub 18 ani.

19. Modificarea politicii

Prezenta politică poate fi actualizată atunci când funcționalitățile PFAssist, practicile de prelucrare sau cerințele legale se modifică.

Versiunea actualizată va fi publicată la această adresă, împreună cu data ultimei actualizări.

20. Contact

Pentru întrebări, solicitări privind protecția datelor sau exercitarea drepturilor prevăzute de GDPR:

W-Digital Solutions SRL
România
Email: contact@pfassist.ro
Website: pfassist.ro

Ultima actualizare: 04.08.2026