Politica de confidențialitate
Ultima actualizare: 16 august 2026
Cine prelucrează datele
Serviciul AV Docs este operat de AV WEBSTART SRL, email contact@avwebstart.md.
Această politică explică ce date colectăm, de ce, cât timp le păstrăm și ce drepturi aveți. Se aplică paginii publice, panoului de administrare și widgetului amoCRM.
Rolul nostru: operator sau împuternicit
Distincția contează, pentru că de ea depinde cui vă adresați:
- Operator — pentru datele pe care le colectăm în nume propriu: solicitările din formularul de pe această pagină, conturile de utilizator ale companiilor client, datele de facturare și jurnalele tehnice.
- Persoană împuternicită — pentru datele pe care o companie client le introduce despre proprii clienți (nume, telefon, adresă, IDNP, date din buletin, conținutul contractelor). Aceste date aparțin companiei respective; noi le prelucrăm strict conform instrucțiunilor ei, ca să putem genera documentele. Dacă sunteți clientul unei companii care folosește AV Docs, adresați-vă direct companiei respective.
Ce date colectăm
- Din formularul de solicitare
- Nume, denumirea companiei, telefon, email, mesajul transmis, adresa IP și momentul trimiterii.
- Conturi de utilizator
- Nume, adresa de email, rolul în cadrul companiei, starea contului și parola — stocată exclusiv ca hash bcrypt, niciodată în clar.
- Date despre companie
- Denumire juridică, IDNO, cod TVA, adresă, telefon, email, website, IBAN, banca, logo și ștampilă — datele care apar în documentele generate.
- Date prelucrate în numele companiei
- Datele clienților companiei, introduse pentru oferte și contracte: nume, telefon, adresă, email, IDNP, seria și data eliberării actului de identitate, viza de reședință, precum și documentele generate.
- Integrarea amoCRM
- Identificatorul și domeniul contului amoCRM, token-urile de acces (păstrate pe server, niciodată expuse în browser) și datele tranzacției preluate pentru completarea documentelor.
- Date tehnice și jurnal de audit
- Adresa IP, momentul acțiunii, tipul acțiunii (autentificare, creare ofertă, generare contract, modificare setări) și contul care a efectuat-o.
Nu colectăm categorii speciale de date (sănătate, convingeri, apartenență politică) și nu vă cerem să le introduceți. Nu folosim datele pentru profilare și nu luăm decizii automate cu efecte juridice asupra dumneavoastră.
Scopuri și temeiuri legale
- Prestarea serviciului
- Generarea ofertelor și contractelor, gestionarea conturilor și a companiilor. Temei: executarea contractului.
- Răspuns la solicitări
- Contactarea dumneavoastră după completarea formularului. Temei: demersuri precontractuale, la cererea dumneavoastră.
- Facturare și evidență contabilă
- Emiterea facturilor și păstrarea documentelor. Temei: obligație legală.
- Securitate
- Jurnalul de audit, limitarea numărului de cereri, detectarea accesului neautorizat. Temei: interes legitim — protejarea datelor tuturor companiilor client.
- Suport tehnic
- Investigarea problemelor semnalate. Temei: executarea contractului și interes legitim.
Cui divulgăm datele
Nu vindem datele nimănui. Le divulgăm doar către:
- Furnizorul de găzduire — de completat: denumirea și țara furnizorului, unde rulează serverul și baza de date;
- amoCRM — la conectarea contului companiei, în limitele autorizării acordate de aceasta;
- autorități publice — doar când legea ne obligă și în limitele cererii;
- consultanți contabili și juridici, sub obligație de confidențialitate.
Datele unei companii nu sunt niciodată accesibile altei companii. Separarea este aplicată pe server, la fiecare cerere.
Cât timp păstrăm datele
- Solicitări din formular
- 24 de luni de la ultima interacțiune, dacă nu devin contract.
- Conturi și date ale companiei
- Pe durata contractului și 30 de zile după încetarea lui, interval în care datele pot fi exportate la cerere.
- Documente generate
- Cât timp compania le păstrează în cont; la ștergerea companiei sunt eliminate împreună cu ea.
- Documente contabile
- Termenele impuse de legislația fiscală și contabilă.
- Jurnal de audit
- 12 luni, apoi este eliminat.
Cum protejăm datele
Măsurile aplicate efectiv în aplicație:
- parolele sunt stocate ca hash bcrypt, niciodată în text clar;
- separarea companiilor este verificată pe server la fiecare cerere, nu doar ascunsă în interfață;
- accesul este guvernat de roluri și permisiuni, verificate de partea serverului;
- token-urile amoCRM și cheile de acces nu sunt niciodată expuse în browser;
- traficul este criptat prin HTTPS, cu antete de securitate și protecție împotriva cererilor falsificate;
- numărul de încercări de autentificare și de cereri către API este limitat;
- fiecare acțiune importantă este înregistrată în jurnalul de audit al companiei.
Nicio măsură nu oferă o garanție absolută. Dacă are loc o încălcare a securității datelor cu risc pentru drepturile persoanelor vizate, notificăm autoritatea competentă și companiile afectate, fără întârziere nejustificată.
Drepturile dumneavoastră
Conform legislației privind protecția datelor cu caracter personal, aveți dreptul:
- de acces la datele pe care le deținem despre dumneavoastră;
- de rectificare a datelor inexacte sau incomplete;
- de ștergere, atunci când nu mai există temei pentru prelucrare;
- de restricționare a prelucrării;
- de opoziție față de prelucrarea întemeiată pe interes legitim;
- la portabilitatea datelor pe care ni le-ați furnizat;
- de a vă retrage consimțământul, acolo unde prelucrarea se bazează pe el.
Cererile se trimit la contact@avwebstart.md și primesc răspuns în termen de 30 de zile. Dacă datele sunt prelucrate în numele unei companii client (vezi articolul 2), transmitem cererea companiei respective și o sprijinim să vă răspundă.
Transferuri în afara țării
Datele sunt stocate pe servere situate în de completat: țara de găzduire. Dacă un furnizor prelucrează date în altă țară, ne asigurăm că transferul are un temei legal adecvat și garanții contractuale corespunzătoare.
Minori
Serviciul se adresează exclusiv persoanelor juridice și angajaților acestora. Nu ne adresăm minorilor și nu colectăm cu bună știință date despre aceștia.
Modificări
Putem actualiza această politică. Versiunea în vigoare este cea publicată aici, cu data revizuirii afișată în partea de sus. Modificările substanțiale se comunică prin email sau în interfața aplicației.
Contact și reclamații
- Operator
- AV WEBSTART
- Email pentru protecția datelor
- contact@avwebstart.md
Dacă considerați că drepturile vă sunt încălcate, vă puteți adresa autorității de supraveghere — în Republica Moldova, Centrul Național pentru Protecția Datelor cu Caracter Personal.
Consultați și condițiile de utilizare, care completează această politică.