Politica de Confidențialitate
Ultima actualizare: 22 aprilie 2026
SC Accounting & Audit Professional Services SRL ("AAPS", "noi") respectă confidențialitatea datelor personale și se conformează Regulamentului (UE) 2016/679 ("GDPR") și Legii nr. 190/2018. Această politică explică ce date colectăm, cum le folosim și drepturile tale.
1. Operator date
2. Ce date colectăm
În cadrul platformei aaps.ro, colectăm:
- Date de identificare: nume, prenume, funcție, email, telefon
- Date firmă client: denumire, CUI, adresă, reprezentant legal
- Date de autentificare: adresă email, parolă criptată (bcrypt), coduri OTP temporare
- Documente încărcate: acte constitutive, bilanțuri, balanțe, contracte și alte documente financiare necesare auditului
- Date tehnice: adresă IP, user-agent browser, timestamp acțiuni (pentru log-uri de securitate)
- Conținut comunicări: comentarii și mesaje schimbate între auditor și client în platformă
3. Temei juridic și scop
Procesăm datele pentru a furniza serviciile de audit financiar conform contractului încheiat (colectare documente, review, emitere raport).
Păstrăm documentele de audit conform OMFP 1802/2014, Legii 162/2017 și standardelor ISA pentru perioada legală de 10 ani.
Utilizăm log-uri de securitate pentru protejarea platformei împotriva accesului neautorizat și fraudelor.
4. Cât timp păstrăm datele
| Categorie date | Perioadă |
|---|---|
| Documente de audit (bilanțuri, rapoarte, note) | 10 ani |
| Date clienți activi (firmă + contact) | Durata contractului + 10 ani |
| Log-uri activitate (audit trail) | 10 ani |
| Sesiuni și token-uri temporare | Până la logout + 30 zile |
| Coduri OTP | 10 minute (valabilitate) |
5. Cine are acces la date
- Personalul AAPS — auditori, asistenți (doar pentru dosarele clientului lor)
- PlusMag IT Solutions — persoană împuternicită conform DPA, pentru administrare tehnică platformă
- Hosterion — furnizor SMTP pentru trimitere emailuri tranzacționale (server UE, conform GDPR)
- Cloudflare — CDN și protecție DDoS (date tranzit, nu stocate permanent)
- Autorități competente — CAFR, ASPAAS, ANAF, instanțe, doar la cerere legală justificată
Nu vindem și nu transferăm date în scopuri comerciale către terți.
6. Securitatea datelor
Aplicăm măsuri tehnice și organizaționale stricte:
- Criptare TLS 1.3 pentru comunicare (HTTPS)
- Autentificare multi-factor (2FA) pentru toate conturile
- Parole stocate doar ca hash bcrypt (niciodată în clar)
- Backup zilnic criptat al bazei de date
- Audit trail complet pentru toate acțiunile (cine, ce, când)
- Rate limiting și protecție împotriva atacurilor brute-force
- Izolarea datelor între clienți (multi-tenant strict)
7. Drepturile tale (GDPR)
Ai următoarele drepturi pe care le poți exercita gratuit:
Pentru exercitarea drepturilor, trimite email la office@aaps-company.com. Vei primi răspuns în maximum 30 de zile.
8. Cookie-uri
Folosim doar cookie-uri strict necesare pentru funcționarea platformei:
| Nume | Scop | Durată |
|---|---|---|
| aaps_session | Menținerea sesiunii autentificate | 8 ore |
| aaps_preauth | Flux 2FA (între parolă și OTP) | 15 minute |
| aaps_cookie_consent | Reținerea acceptării banner-ului | 1 an |
NU folosim cookie-uri de marketing, analytics terți, sau tracking cross-site.
9. Plângeri
Ai dreptul să depui plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București · www.dataprotection.ro
10. Modificări ale politicii
Ne rezervăm dreptul de a actualiza această politică. Versiunile modificate se publică pe aaps.ro/privacy cu data actualizării. Pentru modificări substanțiale, vei fi notificat prin email.
Aurel Persu 118A, Sector 4, București
