POLITICA DE CONFIDENȚIALITATE

Ultima actualizare: Februarie 2026

Prezenta politică descrie modul în care Simple Investment SRL ("Operatorul"), cu sediul în Str. Aleea Daliei 5, Bl. L128A, Sc. C, Et. 3, Ap. 36, Cod 900210, Loc. Constanța, Jud. Constanța, CUI RO 37114152, colectează, utilizează și protejează datele dumneavoastră personale prin platforma Dossiero (https://dossiero.ro), în conformitate cu Regulamentul (UE) 2016/679 (GDPR).

1. OPERATORUL DE DATE

Simple Investment SRL

Sediul: Str. Aleea Daliei 5, Bl. L128A, Sc. C, Et. 3, Ap. 36, Cod 900210, Loc. Constanța, Jud. Constanța

CUI: RO 37114152

Nr. Reg. Com.: J2017000412135

Email DPO: office@dossiero.ro

2. CATEGORII DE DATE PERSONALE COLECTATE

2.1. Date de cont:

  • • Adresa de email (necesară pentru autentificare și comunicare)
  • • Parola (stocată criptat, hash bcrypt)
  • • Data creării contului

2.2. Date de utilizare:

  • • Adresa IP (pentru securitate și prevenirea abuzurilor)
  • • Data și ora accesărilor
  • • Tipul și numărul analizelor efectuate

2.3. Documente încărcate:

  • • Fișiere PDF și DOCX încărcate pentru analiză
  • • Rapoartele generate în urma analizei

IMPORTANT: Documentele încărcate pot conține date personale ale terților (nume, CNP, adrese etc.). Utilizatorul este responsabil pentru legalitatea încărcării acestor documente și pentru respectarea drepturilor persoanelor vizate.

3. SCOPUL PRELUCRĂRII DATELOR

Datele sunt prelucrate exclusiv pentru:

  • a) Furnizarea serviciului de analiză juridică AI (Art. 6 alin. 1 lit. b GDPR — executarea contractului
  • b) Asigurarea securității platformei (Art. 6 alin. 1 lit. f GDPR — interes legitim
  • c) Comunicarea cu utilizatorul privind contul și serviciul (Art. 6 alin. 1 lit. b GDPR
  • d) Îmbunătățirea serviciului prin analiză statistică anonimizată (Art. 6 alin. 1 lit. f GDPR — interes legitim

4. STOCAREA ȘI SECURITATEA DATELOR

4.1. Localizare:

Toate datele sunt stocate pe servere situate în Frankfurt, Germania (UE), în cadrul infrastructurii Hostinger, sub jurisdicția completă GDPR.

4.2. Securitate:

  • • Conexiuni criptate SSL/TLS
  • • Parole stocate cu hash bcrypt (ireversibil)
  • • Autentificare în doi pași (2FA) cu cod OTP
  • • Acces restricționat la servere

4.3. Perioada de retenție:

  • • Date de cont: Pe durata existenței contului + 30 de zile după ștergere
  • • Documente uploadate: Maximum 30 de zile, apoi ștergere automată
  • • Rapoarte generate: Maximum 30 de zile, apoi ștergere automată
  • • Loguri de securitate: Maximum 90 de zile

5. PARTAJAREA DATELOR

5.1. Procesatori terți:

  • • Hostinger International Ltd. (găzduire servere — UE)
  • • GLM / ZhipuAI (procesare AI text — trimitem DOAR textul extras din documente, fără metadate de identificare ale utilizatorului)

5.2. NU partajăm date personale cu:

  • • Companii de publicitate
  • • Brokeri de date
  • • Terți neautorizați

5.3. Putem divulga date dacă suntem obligați prin lege sau hotărâre judecătorească.

6. DREPTURILE DUMNEAVOASTRĂ (conform GDPR)

Aveți următoarele drepturi:

  • a) Dreptul de acces (Art. 15)

    Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.

  • b) Dreptul la rectificare (Art. 16)

    Puteți solicita corectarea datelor inexacte.

  • c) Dreptul la ștergere (Art. 17)

    Puteți solicita ștergerea contului și a tuturor datelor asociate.

  • d) Dreptul la restricționarea prelucrării (Art. 18)

    Puteți solicita restricționarea temporară a prelucrării.

  • e) Dreptul la portabilitatea datelor (Art. 20)

    Puteți solicita exportul datelor într-un format structurat.

  • f) Dreptul la opoziție (Art. 21)

    Puteți să vă opuneți prelucrării datelor bazate pe interes legitim.

  • g) Dreptul de a depune plângere

    Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro

Pentru exercitarea oricărui drept, contactați-ne la: office@dossiero.ro

Vom răspunde în maximum 30 de zile calendaristice.

7. COOKIE-URI

Platforma Dossiero utilizează exclusiv cookie-uri tehnice esențiale pentru:

  • • Menținerea sesiunii de autentificare
  • • Stocarea preferințelor de interfață

NU utilizăm cookie-uri de tracking, publicitate sau analytics terțe.

8. PRELUCRAREA DATELOR PRIN AI

  • 8.1.Textul extras din documentele încărcate este transmis către serviciul de inteligență artificială GLM (ZhipuAI) pentru procesare și analiză. Transmiterea se face fără metadate de identificare ale utilizatorului (nume, email, IP).
  • 8.2.Documentele originale (PDF, DOCX) NU sunt transmise către serviciul AI. Se transmite DOAR textul extras, fără formatare sau metadate ale fișierului.
  • 8.3.Platforma utilizează serviciul OpenAI pentru generarea de embeddings (vectori de căutare semantică), necesare funcției de chat cu documentele. Textul este procesat în fragmente anonimizate, fără legătură cu identitatea utilizatorului.
  • 8.4.Niciun furnizor AI (ZhipuAI, OpenAI) nu stochează sau utilizează datele transmise pentru antrenarea modelelor proprii. Datele sunt procesate exclusiv pentru generarea răspunsului și sunt șterse imediat după procesare.

9. MODIFICAREA POLITICII

Prezenta politică poate fi actualizată periodic. Vom notifica utilizatorii prin email în cazul unor modificări substanțiale, cu minimum 15 zile înainte de intrarea în vigoare.

10. CONTACT

Pentru orice întrebări privind protecția datelor:

Email: office@dossiero.ro

Simple Investment SRL

Str. Aleea Daliei 5, Bl. L128A, Sc. C, Et. 3, Ap. 36, Cod 900210, Loc. Constanța, Jud. Constanța

CUI: RO 37114152