1. Operatorul de date
Datele cu caracter personal prelucrate prin platforma Paso (pasoapp.ro) sunt prelucrate de ACHIZIȚII PUBLICE PAS CU PAS MA S.R.L., cu sediul în Bulevardul Libertății, Nr. 22, Ap. 18, Municipiul Reghin, Jud. Mureș, CUI 55261577, înregistrată la Registrul Comerțului sub nr. J2026045551004 („noi"). Ne puteți contacta la ⚠️ TODO contact@pasoapp.ro.
Pentru datele introduse de organizația dumneavoastră în cadrul dosarelor de achiziție, organizația (autoritatea contractantă) acționează de regulă ca operator, iar noi ca persoană împuternicită, conform contractului încheiat cu aceasta.
2. Ce date prelucrăm
- date de cont: nume și prenume, adresă de e-mail profesională, rol în platformă, organizația și departamentul de care aparțineți;
- date introduse în platformă în legătură cu achizițiile (de exemplu numele persoanelor de contact sau ale semnatarilor care apar în documentele generate);
- date tehnice: jurnale de acces și de securitate (adresă IP, date despre sesiune, marcaje de timp).
Nu prelucrăm categorii speciale de date și nu folosim datele pentru marketing.
3. Scopuri și temeiuri juridice
- furnizarea serviciului (autentificare, gestionarea conturilor, generarea documentelor): executarea contractului, art. 6 alin. (1) lit. (b) GDPR;
- securitatea platformei și prevenirea abuzurilor (jurnale tehnice): interes legitim, art. 6 alin. (1) lit. (f) GDPR;
- îndeplinirea obligațiilor legale (de exemplu contabile): art. 6 alin. (1) lit. (c) GDPR.
Nu luăm decizii automate cu efecte juridice asupra persoanelor și nu facem profilare.
4. Destinatari și persoane împuternicite
Folosim următorii furnizori de infrastructură (subîmputerniciți):
- Supabase: găzduirea bazei de date și serviciul de autentificare; datele sunt stocate în Uniunea Europeană (regiunea AWS eu-central-1, Frankfurt, Germania);
- Vercel Inc.: găzduirea aplicației web și livrarea conținutului prin rețeaua sa globală.
Nu vindem și nu transmitem datele către terți în alte scopuri. Datele pot fi divulgate autorităților publice numai atunci când legea o impune.
5. Transferuri în afara Spațiului Economic European
Baza de date este găzduită în UE. În măsura în care furnizarea aplicației prin Vercel implică un transfer către Statele Unite, acesta se realizează în baza garanțiilor prevăzute de GDPR (Cadrul de protecție a datelor UE–SUA / clauze contractuale standard).
6. Durata de stocare
Datele de cont sunt păstrate pe durata contractului cu organizația dumneavoastră. După încetarea acestuia le mai păstrăm 90 de zile, pentru ca instituția să ne poată cere recuperarea documentelor, apoi sunt șterse definitiv. Fac excepție datele pe care legea ne obligă să le păstrăm mai mult.
Închiderea organizației este decizia instituției: administratorul o poate închide oricând, din „Setări” → „Organizație”. În acel moment i se oferă descărcarea întregii arhive de dosare, iar accesul tuturor membrilor se blochează imediat. În cele 90 de zile care urmează nu vă mai puteți conecta pentru a descărca datele, dar ni le puteți cere la ⚠️ TODO contact@pasoapp.ro.
Administratorul poate descărca oricând întreaga arhivă și fără a închide organizația, din ecranul „Achiziții”.
- Jurnalele tehnice (erori, disponibilitate, performanță): 90 de zile de la remediere și cel mult 12 luni în celelalte cazuri. Acestea nu conțin datele dumneavoastră de identificare, care sunt eliminate încă din momentul înregistrării.
- Solicitările de testare trimise din formularul public: 12 luni de la trimitere.
- Evidența internă a operațiunilor efectuate de administratorii PASO: păstrată fără termen, fiind dovada că am acționat corect asupra datelor. Conține numai identificatorul administratorului și operațiunea, niciodată conținutul documentelor.
Ștergerea se face automat, printr-un proces programat care rulează zilnic, nu la cerere sau la inițiativa cuiva.
Când datele unei persoane sunt anonimizate, contul rămâne ca înregistrare fără nume, email sau date de contact, pentru ca documentele și dosarele instituției să rămână trasabile. Păstrăm de asemenea dovada că cererea a fost soluționată, fără a păstra adresa de email a solicitantului.
7. Drepturile dumneavoastră
În condițiile GDPR, aveți dreptul:
- de acces la datele pe care le prelucrăm despre dumneavoastră;
- la rectificarea datelor inexacte;
- la ștergerea datelor („dreptul de a fi uitat");
- la restricționarea prelucrării;
- la portabilitatea datelor;
- de a vă opune prelucrărilor întemeiate pe interes legitim.
Vă puteți descărca oricând singur o copie a datelor dumneavoastră, din „Profilul meu” → „Datele mele”.
Pentru celelalte drepturi, adresați-vă instituției dumneavoastră, care este operatorul datelor. Ne puteți scrie și nouă la ⚠️ TODO contact@pasoapp.ro, iar noi transmitem cererea instituției și o sprijinim să vă răspundă. Termenul de răspuns este de cel mult o lună de la primirea cererii, cu posibilitatea prelungirii cu două luni pentru cereri complexe, caz în care veți fi înștiințat în prima lună.
La ștergere, datele care vă identifică sunt eliminate, inclusiv din documentele deja generate. Dosarele de achiziție ale instituției se păstrează, fără datele dumneavoastră de identificare, pentru că sunt înregistrări ale instituției, nu date despre dumneavoastră.
8. Plângeri
Dacă apreciați că prelucrarea încalcă legislația, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, București, dataprotection.ro.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: acces pe bază de cont și rol, izolarea datelor fiecărei organizații la nivelul bazei de date, criptarea comunicațiilor (TLS) și jurnalizarea accesului.
10. Actualizări
Putem actualiza această politică; versiunea curentă, cu data ultimei actualizări, este publicată permanent pe această pagină. Pentru întrebări: ⚠️ TODO contact@pasoapp.ro.
⚠️ Draft: necesită validare de către un avocat înainte de publicare.