Politica de Confidențialitate

Ultima actualizare: 3 August 2026

1. Operatorul de date

EDIGITALIZARE S.R.L. (denumită în continuare „Operatorul” sau „Prestatorul”), CUI RO49278701, înregistrată la Registrul Comerțului sub nr. J2023001097301, cu sediul în Str. Salcâmilor nr. 2, Com. Odoreu, Jud. Satu Mare, este operatorul de date cu caracter personal pentru site-ul ecazier.ro.

Operatorul se angajează să protejeze confidențialitatea datelor dumneavoastră personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și legislația națională în vigoare.

2. Datele personale colectate

Pentru prestarea serviciului de obținere a cazierului judiciar colectăm următoarele categorii de date personale:

a) Date de identificare

  • Nume și prenume
  • Cod numeric personal (CNP)
  • Serie și număr act de identitate (CI/pașaport)
  • Data și locul nașterii
  • Cetățenia
  • Numele părinților (tată/mamă) — necesar pentru cazierul judiciar

b) Date de contact

  • Adresa de email
  • Număr de telefon
  • Adresa de domiciliu / reședință

c) Documente și imagini

  • Copie act de identitate (CI/pașaport) — scan sau fotografie
  • Selfie cu actul de identitate (fotografie de verificare)
  • Certificat de înregistrare la Registrul Comerțului (pentru persoane juridice)

d) Semnătura electronică

  • Semnătura electronică simplă aplicată pe contracte și împuternicire
  • Timestamp-ul semnării (data și ora exactă)
  • Adresa IP la momentul semnării
  • User-agent (informații despre dispozitivul și browserul utilizat)

e) Date tehnice și de navigare

  • Adresa IP
  • User-agent (tip browser, sistem de operare)
  • Pagini vizitate și durata vizitei
  • Sursa traficului (referrer)

3. Scopul prelucrării

Datele personale sunt prelucrate în următoarele scopuri:

  • Furnizarea serviciilor — completarea și depunerea cererii de cazier judiciar la autoritățile competente (IGPR, IPJ) în numele clientului, prin avocatul colaborator, în baza împuternicirii semnate electronic
  • Încheierea și executarea contractului — generarea Contractului de Prestări Servicii, a Contractului de Asistență, a împuternicirii avocațiale și a documentelor asociate
  • Facturare și plăți — emiterea facturilor și procesarea plăților prin Stripe
  • Comunicare — informarea clientului privind stadiul comenzii, solicitări de informații suplimentare
  • Obligații legale — conformare cu obligațiile fiscale, contabile și de arhivare
  • Securitate și prevenirea fraudelor — verificarea identității, prevenirea utilizării abuzive a serviciului
  • Îmbunătățirea serviciilor — analiza agregată a utilizării platformei (prin Google Analytics)

4. Temeiul legal al prelucrării

Prelucrarea datelor se bazează pe următoarele temeiuri legale:

  • Executarea contractului (art. 6 alin. 1 lit. b GDPR) — prelucrarea este necesară pentru prestarea serviciilor solicitate și executarea contractelor încheiate.
  • Consimțământul (art. 6 alin. 1 lit. a GDPR) — pentru prelucrarea datelor biometrice (selfie), comunicări promoționale și cookie-uri analitice.
  • Obligația legală (art. 6 alin. 1 lit. c GDPR) — pentru îndeplinirea obligațiilor fiscale, contabile și de raportare.
  • Interesul legitim (art. 6 alin. 1 lit. f GDPR) — pentru prevenirea fraudelor, securitatea platformei și îmbunătățirea serviciilor.

5. Destinatarii datelor

Datele personale pot fi comunicate următoarelor categorii de destinatari, strict în scopul prestării serviciilor:

  • Avocatul colaboratorCabinet de avocat Tarța Ana-Gabriela (Baroul Satu Mare), care primește strict datele necesare depunerii cererii la autorități, sub protecția secretului profesional al avocatului
  • Autorități publice: Inspectoratul General al Poliției Române (IGPR) / Inspectoratul de Poliție Județean (IPJ) — pentru emiterea cazierului judiciar
  • Stripe, Inc. — procesator de plăți online (certificat PCI DSS), primește doar datele necesare procesării tranzacției
  • Supabase, Inc. — furnizor de infrastructură cloud (bază de date și stocare fișiere), date găzduite în Uniunea Europeană (EU-West)
  • Google LLC — Google Analytics, pentru analiza anonimizată a traficului
  • Servicii de curierat — pentru livrarea documentelor fizice (doar nume, adresa de livrare și telefon)

Nu vindem, închiriem sau transferăm datele dumneavoastră personale către terți în scopuri de marketing sau alte scopuri comerciale.

6. Transferuri internaționale de date

Unii dintre furnizorii noștri pot prelucra date în afara Spațiului Economic European:

  • Stripe, Inc. (SUA) — transfer protejat prin Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) și clauze contractuale standard
  • Google LLC (SUA) — transfer protejat prin Cadrul UE-SUA privind confidențialitatea datelor și clauze contractuale standard

Supabase — datele sunt găzduite în Uniunea Europeană (regiunea AWS eu-west), fără transfer în afara UE/SEE.

În toate cazurile de transfer internațional, ne asigurăm că există garanții adecvate conform art. 46 GDPR.

7. Durata stocării datelor

Datele personale sunt stocate pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate:

  • Datele contractuale și ale comenzilor: pe durata executării contractului + 3 ani de arhivare (conform termenelor de prescripție)
  • Documentele fiscale: 5 ani conform legislației fiscale în vigoare (Codul fiscal și Codul de procedură fiscală)
  • Documentele încărcate (CI, selfie): se șterg în termen de 30 de zile de la livrarea documentului solicitat
  • Contractele semnate electronic: conform obligațiilor legale de arhivare
  • Datele analitice (Google Analytics): 14 luni (configurare implicită Google Analytics 4)
  • Datele de marketing: până la retragerea consimțământului

La expirarea perioadei de stocare, datele sunt șterse definitiv sau anonimizate ireversibil.

8. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi privind datele dumneavoastră personale:

  • Dreptul de acces (art. 15 GDPR) — puteți solicita confirmarea prelucrării și o copie a datelor personale
  • Dreptul la rectificare (art. 16 GDPR) — puteți solicita corectarea datelor inexacte sau completarea datelor incomplete
  • Dreptul la ștergere (art. 17 GDPR, „dreptul de a fi uitat”) — puteți solicita ștergerea datelor, sub rezerva obligațiilor legale de păstrare
  • Dreptul la restricționarea prelucrării (art. 18 GDPR) — puteți solicita limitarea prelucrării în anumite situații
  • Dreptul la portabilitatea datelor (art. 20 GDPR) — puteți primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat
  • Dreptul la opoziție (art. 21 GDPR) — vă puteți opune prelucrării bazate pe interesul legitim sau în scopuri de marketing direct
  • Dreptul de a retrage consimțământul — în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii

Pentru exercitarea oricăruia dintre aceste drepturi, trimiteți un email la: contact@ecazier.ro. Vom răspunde în termen de maximum 30 de zile de la primirea cererii.

9. Cookie-uri și tehnologii similare

Platforma utilizează cookie-uri și tehnologii similare pentru funcționare optimă și analiza traficului:

  • Cookie-uri esențiale (strict necesare): necesare funcționării platformei — sesiune, preferințe, securitate. Nu necesită consimțământ.
  • Google Analytics 4 (cookie-uri analitice): cookie-urile _ga și _ga_* sunt utilizate pentru înțelegerea modului de utilizare a platformei. Datele sunt anonimizate prin mascarea adresei IP.

Puteți configura preferințele privind cookie-urile din setările browserului dumneavoastră. Dezactivarea cookie-urilor esențiale poate afecta funcționarea platformei.

10. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor personale:

  • HTTPS/TLS — toate comunicațiile între browser și serverele noastre sunt criptate
  • Criptare la stocare — documentele și datele sensibile sunt stocate criptat (Supabase Storage cu AES-256)
  • Acces restricționat — accesul la datele personale este limitat strict la personalul autorizat
  • Plăți securizate — procesarea plăților se face exclusiv prin Stripe (certificare PCI DSS Level 1); nu stocăm datele cardului
  • Backup și recuperare — backup-uri regulate ale bazei de date cu plan de recuperare în caz de dezastru
  • Monitorizare — monitorizare continuă a accesului și a evenimentelor de securitate

11. Modificări ale politicii

Ne rezervăm dreptul de a modifica această Politică de Confidențialitate în orice moment, pentru a reflecta modificări ale practicilor noastre de prelucrare a datelor sau ale legislației aplicabile.

Modificările semnificative vor fi comunicate prin publicarea versiunii actualizate pe platformă, cu indicarea datei ultimei actualizări. Recomandăm verificarea periodică a acestei pagini.

12. Contact — Protecția datelor

Pentru orice întrebări privind prelucrarea datelor personale sau pentru exercitarea drepturilor dumneavoastră, ne puteți contacta:

13. Plângeri

Dacă considerați că prelucrarea datelor dumneavoastră personale încalcă prevederile GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Website: www.dataprotection.ro
  • Email: anspdcp@dataprotection.ro
  • Telefon: +40 318 059 211
  • Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336

Vă încurajăm să ne contactați mai întâi la contact@ecazier.ro pentru a încerca soluționarea amiabilă a oricărei nemulțumiri înainte de depunerea unei plângeri la ANSPDCP.