Înapoi

Politică de confidențialitate

Ultima actualizare: 19 august 2026

Prezenta Politică de confidențialitate descrie modul în care CreativMaro SRL (denumită în continuare „Operatorul", „noi"), în calitate de furnizor al aplicației Zafirok (denumită în continuare „Aplicația"), colectează, prelucrează și protejează datele cu caracter personal, în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal și, atunci când este aplicabil persoanelor vizate din Spațiul Economic European, cu Regulamentul (UE) 2016/679 (GDPR).

1. Operatorul de date și date de contact

Operator: CreativMaro SRL, IDNO 1009600037044, cu sediul în str. Calea Ieșilor 16, nr. 3, ap. 8V, MD-2069, Chișinău, Republica Moldova. Zafirok este marca sub care oferim Aplicația.

Abonamentele sunt facturate de Create Go LLC, 7901 4th St N, STE 300, St. Petersburg, FL 33702, Statele Unite, care prelucrează în acest scop numele, adresa de email și datele de facturare. Pentru orice altceva legat de datele dvs., operatorul rămâne CreativMaro SRL.

Pentru orice cerere privind datele cu caracter personal sau exercitarea drepturilor dvs., ne puteți contacta la support@creatego.net. Răspundem în cel mult o lună de la primirea cererii.

2. Definiții

  • Date cu caracter personal - orice informație referitoare la o persoană fizică identificată sau identificabilă.
  • Prelucrare - orice operațiune efectuată asupra datelor (colectare, înregistrare, stocare, modificare, ștergere etc.).
  • Operator - cel care stabilește scopurile și mijloacele prelucrării.
  • Persoană împuternicită - cel care prelucrează datele în numele operatorului.
  • Persoană vizată - persoana fizică la care se referă datele.

3. Rolurile părților

  1. Pentru datele de cont ale Utilizatorului (email, nume, poză de profil), CreativMaro SRL este operator.
  2. Pentru datele clienților introduse de Utilizator în Aplicație, Utilizatorul (compania de contabilitate) este operator, iar CreativMaro SRL acționează ca persoană împuternicită de operator, prelucrând datele exclusiv conform instrucțiunilor Utilizatorului și pentru a presta Serviciul.

4. Categoriile de date prelucrate

  • Date de cont: adresa de email, numele afișat, poza de profil (opțional), rolul în echipă. Parola este gestionată securizat de furnizorul de autentificare și nu este stocată de noi în text clar.
  • Date introduse de Utilizator despre clienții săi:denumire, cod IDNO, date de contact, vector fiscal, câmpuri personalizate, sume de plată, onorarii, sarcini, note interne și documente atașate.
  • Date de utilizare și jurnal de activitate: acțiunile efectuate în cont, autorul și momentul acestora.
  • Date tehnice minime necesare funcționării și securității (de ex. date de sesiune).

5. Scopurile și temeiul juridic al prelucrării

  • Prestarea Serviciului (gestiunea clienților, generarea dărilor de seamă, evidența taxelor, remindere) - temei: executarea contractului (Termenii și condițiile).
  • Securitatea și prevenirea abuzurilor - temei: interesul legitim al Operatorului.
  • Respectarea obligațiilor legale - temei: obligația legală a Operatorului.
  • Pentru datele clienților, temeiul prelucrării este stabilit de Utilizator în calitate de operator.

6. Persoane împuternicite (subprocesatori) și transferuri

Pentru a furniza Aplicația, folosim furnizori de infrastructură cloud care acționează ca persoane împuternicite, în temeiul unor acorduri de prelucrare a datelor:

  • Google (Firebase / Firestore) - baza de date și autentificarea;
  • Vercel - găzduirea aplicației și jurnalele de acces;
  • Garage S3 - stocarea documentelor și a fișierelor atașate;
  • OpenAI - citirea automată a facturilor fotografiate, pentru a nu fi nevoie să le tastați. Imaginile sunt trimise cu instrucțiunea de a nu fi păstrate și de a nu fi folosite pentru antrenarea modelelor;
  • Brevo și Resend - trimiterea notificărilor și a mesajelor din partea Aplicației.

Aplicația se conectează, la cererea dvs., și la sisteme externe care nu acționează ca persoane împuternicite, ci ca operatori independenți sau destinatari prevăzuți de lege: Serviciul Fiscal de Stat pentru e-Factura și MAIB pentru importul extraselor bancare, atunci când activați aceste funcții cu propriile dvs. credențiale.

Unii dintre acești furnizori prelucrează date pe servere din afara Republicii Moldova. Transferurile către Spațiul Economic European nu necesită formalități suplimentare, conform art. 44 alin. (2). Pentru Statele Unite folosim clauze contractuale standard, mecanism admis fără autorizare prealabilă de art. 46 alin. (2) lit. c) din Legea nr. 195/2024. Poți cere oricând o copie a acestor garanții.

7. Durata de stocare

Datele sunt păstrate cât timp contul este activ și pe perioada necesară scopurilor descrise sau impuse de lege. La închiderea contului, datele sunt șterse sau anonimizate într-un termen rezonabil, cu excepția cazurilor în care păstrarea este cerută de lege.

8. Drepturile persoanei vizate

În condițiile art. 15-22 din Legea nr. 195/2024 și, după caz, ale GDPR, beneficiați de:

  • dreptul de acces la date și de a obține o copie;
  • dreptul de rectificare a datelor inexacte;
  • dreptul la ștergere („dreptul de a fi uitat");
  • dreptul la restricționarea prelucrării;
  • dreptul la opoziție;
  • dreptul la portabilitatea datelor;
  • dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată cu efecte juridice semnificative.

Cererile se transmit la support@creatego.net și sunt soluționate în termenele prevăzute de lege. Dacă datele privesc clienții Utilizatorului, vă adresați Utilizatorului în calitate de operator.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile: autentificare, izolarea datelor pe companie (multi-tenant) prin reguli de securitate la nivel de bază de date, control al accesului pe roluri și conexiuni criptate (HTTPS). Niciun sistem nu oferă securitate absolută, însă acționăm pentru a reduce riscurile.

10. Cookie-uri și tehnologii similare

Folosim doar cookie-uri și mecanisme de stocare locală strict necesare funcționării (de ex. menținerea sesiunii de autentificare). Nu utilizăm cookie-uri de publicitate sau de urmărire în scop de marketing.

11. Notificarea încălcărilor de securitate

În cazul unei încălcări a securității datelor cu caracter personal care prezintă un risc, notificăm Centrul Național pentru Protecția Datelor cu Caracter Personal fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la momentul în care am luat cunoștință de ea, conform art. 33 alin. (1) din Legea nr. 195/2024. Dacă încălcarea prezintă un risc ridicat pentru drepturile dvs., vă informăm și pe dvs. direct, conform art. 34.

12. Plângeri

Aveți dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) din Republica Moldova (datepersonale.md) sau, după caz, la autoritatea de supraveghere competentă din statul dvs.

13. Modificări ale prezentei politici

Putem actualiza această politică. Versiunea în vigoare se publică pe această pagină, cu indicarea datei ultimei actualizări.

14. Contact

Pentru orice întrebare legată de prelucrarea datelor, scrieți-ne la support@creatego.net.