Politica de confidentialitate
Ultima actualizare: 21 august 2026
1. Operatorul de date
Platforma Devizeroo (“Devizeroo”, “noi”) este operata de:
- OWLIA SRL
- CUI: 52108340
- Nr. Reg. Com.: J2025049535009
- Sediu social: Str. Principală, Sat Mihail Kogălniceanu, Județ Iași, Cod 707557, România
- Email: contact@owlia.ro
Respectam confidentialitatea datelor dumneavoastra personale. Aceasta politica descrie ce date colectam, cum le folosim si care sunt drepturile dumneavoastra in conformitate cu Regulamentul General privind Protectia Datelor (GDPR — Regulamentul UE 2016/679).
2. Rolul nostru: operator și persoană împuternicită
Pentru a fi clari cu privire la responsabilitati, distingem doua situatii:
- Datele contului dumneavoastra (email, nume utilizator, date de firma, plati): aici OWLIA SRL este operator de date si raspunde pentru prelucrarea lor.
- Datele pe care le introduceti despre clientii dumneavoastra (nume, telefon, adresa beneficiarului dintr-un deviz): aici dumneavoastra sunteti operatorul, iar OWLIA SRL actioneaza ca persoana imputernicita (procesator de date). Le prelucram exclusiv pentru a va furniza serviciul (generare devize, trimitere catre client, urmarire plati), conform instructiunilor dumneavoastra, si nu le folosim in scopuri proprii. Va revine obligatia de a avea un temei legal pentru introducerea datelor clientilor.
3. Datele pe care le colectam
Colectam urmatoarele categorii de date:
- Date de identificare: adresa de email, inclusiv cea furnizată înainte de continuarea unui deviz AI spre PDF, și numele de utilizator ales la înregistrare
- Date de utilizare: devizele create, materialele adaugate, clientii inregistrati, istoricul platilor
- Date Devizeroo AI: descrierea lucrării, conversația necesară compunerii devizului și rezultatul generat. Evitați introducerea CNP-urilor, datelor de card sau a altor date care nu sunt necesare devizului.
- Date tehnice: adresa IP, tipul browserului, sistemul de operare, timpii de acces
- Date de facturare: procesate exclusiv prin Stripe; nu stocam datele cardului pe serverele noastre
4. Scopul prelucrarii
Datele dumneavoastra sunt prelucrate pentru:
- Furnizarea si imbunatatirea serviciului Devizeroo
- Autentificarea si securizarea contului
- Limitarea abuzului și a costurilor generate de folosirea Devizeroo AI
- Comunicari legate de cont (verificari, notificari de securitate)
- Procesarea platilor pentru abonamentul Pro
- Respectarea obligatiilor legale (contabilitate, raportare)
5. Temeiul legal
- Executarea contractului și demersuri la cererea dumneavoastră (art. 6 alin. 1 lit. b GDPR): cont, autentificare, devize, clienți, fișiere, suport și abonament.
- Obligație legală (art. 6 alin. 1 lit. c): facturare, evidențe contabile, e-Factura și răspunsuri către autorități.
- Interes legitim (art. 6 alin. 1 lit. f): securitatea serviciului, prevenirea fraudei, jurnale tehnice limitate și apărarea drepturilor, după evaluarea intereselor implicate.
- Consimțământ (art. 6 alin. 1 lit. a): analiza opțională și încărcarea conținutului extern. Îl puteți retrage oricând, fără afectarea funcțiilor de bază.
6. Partajarea datelor și subîmputerniciții
Nu vindem date personale. Furnizorii primesc numai datele necesare serviciului lor, în baza contractelor aplicabile și a instrucțiunilor noastre, cu excepția operatorilor independenți indicați mai jos.
| Furnizor | Rol | Scop | Date | Când |
|---|---|---|---|---|
| Convex | Persoană împuternicită | Backend, bază de date, autentificare și fișiere | Date de cont, devize, clienți, fișiere și date tehnice | La utilizarea platformei |
| Furnizorul SMTP contractat | Persoană împuternicită | Emailuri de autentificare, tranzacționale și suport | Adresă email, nume și conținutul mesajului | Când este trimis un email |
| Stripe | Operator independent și/sau persoană împuternicită, după activitate | Plăți, abonamente și prevenirea fraudei | Identificare, facturare, tranzacție și date tehnice; Devizeroo nu primește numărul complet al cardului | La inițierea plății |
| FGO | Persoană împuternicită pentru facturare | Emiterea facturilor și transmiterea e-Factura | Denumire, CUI, adresă, email și detalii abonament/factură | Pentru facturile emise |
| ANAF | Autoritate publică / destinatar | Verificare fiscală și obligații e-Factura | CUI și datele obligatorii ale facturii | La verificarea CUI sau când legea impune transmiterea |
| Google OAuth | Operator independent pentru serviciul de identitate | Autentificare opțională | Email, profilul aprobat și date tehnice | Numai după «Continuă cu Google» |
| PostHog | Persoană împuternicită | Analiza produsului și diagnosticarea erorilor | Evenimente, identificatori de cont, IP/date tehnice și înregistrări de sesiune eșantionate | Numai după acordul pentru analiză |
| Anthropic | Persoană împuternicită | Compunerea conversațională a devizelor prin Devizeroo AI | Descrierea lucrării, mesajele conversației și structura devizului; nu transmitem cheia contului sau datele de plată | Numai când utilizatorul folosește Devizeroo AI |
| YouTube / Google | Operator independent pentru conținut extern | Redarea videoclipurilor | IP, identificatori, dispozitiv și activitate de redare | Numai după acordul pentru conținut extern |
| WhatsApp / Meta | Operator independent ales de utilizator | Distribuirea voluntară a unui link de deviz | Număr destinatar și textul/linkul ales pentru distribuire | Numai când utilizatorul apasă trimiterea prin WhatsApp |
Emailurile sunt transmise prin serverul SMTP configurat contractual de OWLIA SRL. Pentru identificarea furnizorului activ puteți scrie la privacy@devizeroo.ro. Autoritățile, consultanții și instanțele pot primi date numai când există obligație legală sau este necesară apărarea unui drept.
7. Durata stocarii
Datele contului, devizele și datele clienților sunt păstrate cât timp contul este activ. După solicitarea ștergerii, datele operaționale sunt șterse sau anonimizate în maximum 30 de zile, cu excepția copiilor de siguranță care se rotesc conform ciclului tehnic și a datelor ce trebuie păstrate legal.
- facturi și evidențe financiar-contabile: durata impusă de legislația fiscală;
- jurnale de securitate și audit: doar cât este necesar investigării și apărării drepturilor;
- cereri GDPR și dovada soluționării: cât este necesar demonstrării conformității;
- date analitice: maximum un an sau până la retragerea acordului pentru colectarea viitoare;
- jurnalele cererilor Devizeroo AI: maximum 90 de zile; contextul tehnic al conversației: maximum 30 de zile de la ultima utilizare;
- conținutul transmis prin API către Anthropic: conform configurației standard a furnizorului, este șters automat în maximum 30 de zile; un termen mai scurt se aplică dacă este activat contractual Zero Data Retention;
- date locale din browser: conform inventarului din politica de cookies sau până la ștergerea lor de către utilizator.
8. Drepturile dumneavoastra
Conform GDPR, aveti dreptul la:
- Acces: sa solicitati o copie a datelor dumneavoastra
- Rectificare: sa corectati datele inexacte
- Stergere: sa solicitati stergerea datelor (“dreptul de a fi uitat”)
- Portabilitate: sa primiti datele intr-un format structurat
- Opozitie: sa va opuneti prelucrarii in anumite situatii
- Restrictionare: sa solicitati limitarea prelucrarii
Pentru exercitarea acestor drepturi, trimiteti un email la contact@owlia.ro. Vom raspunde in termen de 30 de zile.
9. Securitatea datelor
Folosim masuri tehnice si organizatorice adecvate pentru protejarea datelor: criptarea in tranzit (TLS), autentificare cu cod unic (OTP), acces restrictionat la baza de date si monitorizarea accesului la infrastructura.
10. Transferuri internationale
Unii furnizori sau subprocesatori pot prelucra date în afara Spațiului Economic European. Când nu există o decizie de adecvare, transferul trebuie acoperit de clauze contractuale standard aprobate de Comisia Europeană și, unde este necesar, de măsuri suplimentare. Endpointul PostHog configurat de aplicație este în UE, dar furnizorul poate utiliza subprocesatori conform documentației sale. Puteți cere informații despre mecanismul aplicabil unui transfer la adresa de contact.
11. Modificari ale politicii
Orice modificare a acestei politici va fi publicata pe aceasta pagina si comunicata prin email utilizatorilor activi. Data ultimei actualizari este afisata in partea de sus.
12. Contact
Pentru intrebari legate de protectia datelor: contact@owlia.ro
De asemenea, aveti dreptul sa depuneti o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro.