Politica de confidențialitate
Ultima actualizare: 13 iulie 2026
Acest document descrie, în limbaj accesibil, cum tratăm securitatea și protecția datelor în platforma eFacturaFlow (interfața SyncBoard), operată în interesul utilizatorilor de către ITB Solutions. Nu înlocuiește consiliere juridică; pentru detalii legale complete se poate consulta și un specialist GDPR.
Date operator
ITB Solutions SRL
CUI: 49914280
Nr. reg. com.: J02/591/2024
Contact: [email protected] —
pagina Contact
1. Ce înseamnă „date” în acest context
Prin date personale sau operaționale ne referim la informațiile asociate contului și activității în aplicație (ex.: identificatori de cont, date introduse despre firme, facturi, plăți și fluxuri de lucru), precum și la date tehnice minime necesare pentru funcționarea serviciului (ex.: adrese IP, jurnale tehnice scurte pentru diagnostic și securitate).
2. Conexiune securizată (HTTPS)
Comunicarea între browser și serverele noastre se face prin conexiune criptată (HTTPS). Practic, informațiile nu sunt transmise „în clar” pe internet, ci într-o formă care le face mult mai greu de citit de terți.
Folosim standarde actuale de securitate (de regulă TLS 1.2 sau mai nou). Schimbul de date este protejat cu metode recunoscute în industrie, inclusiv criptare puternică de tip AES.
3. Parole, chei API și configurare securizată
Cheile API, parolele de serviciu, string-urile de conexiune și alte informații sensibile nu sunt incluse în codul care rulează în browser. Sunt păstrate separat, ca setări de server (variabile de mediu / secrete de infrastructură), pe platforma de hosting.
Accesul la aceste setări este limitat la echipa tehnică, iar valorile pot fi înlocuite periodic, conform practicilor obișnuite de securitate. Astfel se reduce riscul ca astfel de date să ajungă accidental în repository sau în pachetele de deploy.
4. Conectarea la ANAF (OAuth și token-uri)
Pentru funcțiile care necesită acces la serviciile ANAF, aplicația folosește mecanisme de autorizare oficiale (de tip OAuth 2.0 / fluxuri token documentate de furnizor), astfel încât:
- nu se solicită transmiterea parolei contului SPV/ANAF în clar pentru stocare în aplicație;
- token-urile de acces au durată limitată și sunt reînnoite conform regulilor ANAF;
- drepturile acordate prin autorizare sunt cele acceptate direct în fluxul ANAF.
În legătură cu e-Factura: aplicația nu emite e-facturi și nu le transmite în numele utilizatorului către ANAF sau alte sisteme oficiale. În limita permisiunilor acceptate în fluxul ANAF, serviciul citește datele din e-facturile primite și trimise disponibile prin infrastructura ANAF, astfel încât tabelele de furnizori și clienți să poată fi încărcate sau actualizate cu informațiile necesare pentru gestiunea în SyncBoard (fără a înlocui emiterea sau validarea oficială a facturilor în SPV).
Indisponibilitatea temporară a platformelor ANAF sau schimbările unilaterale ale API-urilor pot afecta funcționalitatea fără ca acest lucru să țină neapărat de controlul nostru direct.
5. Unde sunt stocate datele
Informațiile introduse sau sincronizate în aplicație (cont, firme, parteneri, facturi, plăți, încasări) sunt păstrate în baze de date gestionate pe infrastructura de producție.
Pentru e-facturile preluate din SPV ANAF, SyncBoard descarcă și păstrează temporar fișierele asociate documentului (de regulă XML, XML semnat și PDF) și permite descărcarea unei arhive periodice (ZIP) pentru intervalul ales.
SyncBoard nu este un serviciu de arhivare pe termen lung. Oferim funcția de export ca să poată fi salvată arhiva în sistemele utilizatorului; nu ne asumăm păstrarea documentelor dincolo de perioada de operare descrisă mai jos.
Accesul administrativ la infrastructură este limitat la ce este strict necesar (mentenanță, securitate, suport la solicitare).
6. Cât timp păstrăm datele
Datele din e-facturi sunt folosite în scop operațional: tabele furnizori/clienți, scadențe, plăți/încasări, export bancar și pregătirea arhivelor descărcabile. Obligațiile legale de păstrare a documentelor revin utilizatorului.
Ștergere automată: facturile mai vechi de 90 de zile (după data documentului) sunt șterse automat din aplicație, inclusiv fișierele descărcate asociate. După ștergere, documentele nu mai pot fi recuperate din SyncBoard — de aceea exportul arhivei, acolo unde este necesar, trebuie făcut în prealabil de către utilizator.
În orice moment, utilizatorul poate șterge manual rânduri din tabelele de facturi furnizori sau clienți (conform acțiunilor disponibile în interfață).
Pentru ștergerea contului sau clarificări despre păstrarea datelor, se poate contacta [email protected].
7. Drepturile utilizatorului (GDPR — pe scurt)
În măsura în care legea le acordă, drepturile se exercită prin cerere la contact. Prin „acces” nu se înțelege acces tehnic la servere sau la baza de date, ci punerea la dispoziție a informațiilor aferente prelucrării — furnizate complet, în limitele legii aplicabile.
- dreptul de acces (informații și, după caz, copie a datelor prelucrate);
- rectificarea datelor incorecte;
- ștergerea („dreptul de a fi uitat”), unde se aplică;
- restricționarea prelucrării sau opoziția, unde se aplică;
- portabilitatea datelor, unde se aplică.
8. Cookie-uri și publicitate
Pentru cookie-uri, stocarea locală și opțiunile legate de publicitate (inclusiv Google AdSense), vezi Politica de cookies.
9. Contact
Pentru întrebări despre această politică sau despre datele dvs.: [email protected]