BridgeDox

Politica de Confidențialitate (GDPR)

Ultima actualizare: 14 iunie 2026 · Operator: MCD United Grup SRL

MCD United Grup SRL („Operatorul”), [CUI: TBD], [Reg. Com.: J../..../....], [Sediu social: TBD, România], prelucrează datele dvs. cu caracter personal în calitate de operator, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea 190/2018. Această politică explică ce date colectăm, în ce scop, pentru cât timp și care sunt drepturile dvs.

1. Date prelucrate

Date de cont: nume, adresă de email, parolă criptată, avatar opțional, identificator furnizor OAuth (ex. Google).

Date despre companie: denumire, CUI, adresă, reprezentant legal, semnătură scanată (dacă o încărcați).

Conținut generat de utilizator: contracte, oferte, șabloane, date despre clienți, fișiere încărcate pentru analiză AI.

Date de utilizare: log-uri tehnice, IP, user-agent, evenimente de audit (vizualizare/editare/semnare documente).

Date despre semnatari: nume, email, IP, timestamp și imagine semnătură, colectate pentru valabilitatea probatorie a semnăturilor electronice.

2. Scopuri și temei legal

Furnizarea Serviciului și administrarea contului — executarea contractului (art. 6(1)(b) GDPR).

Generare și revizuire documente cu AI — executarea contractului.

Captare semnături electronice și audit trail — executarea contractului și obligație legală (probă).

Securitate, prevenirea abuzului, log-uri — interes legitim (art. 6(1)(f) GDPR).

Comunicări de produs și marketing — consimțământ (art. 6(1)(a) GDPR), revocabil oricând.

Îndeplinirea obligațiilor contabile și fiscale — obligație legală (art. 6(1)(c) GDPR).

3. Destinatari și subîmputerniciți

Folosim furnizori care prelucrează date în numele nostru, în baza unor acorduri GDPR:

• Supabase / Lovable Cloud — găzduire bază de date, autentificare, stocare fișiere.

• Lovable AI Gateway (Google Gemini, OpenAI, Anthropic) — procesare prompturi pentru funcționalitățile AI; conținutul transmis nu este folosit pentru antrenarea modelelor.

• Furnizori email tranzacțional pentru notificări și linkuri de semnare.

Nu vindem datele dvs. către terți și nu le folosim pentru profilare publicitară.

4. Transferuri internaționale

Unii subîmputerniciți pot prelucra date în afara Spațiului Economic European. În aceste cazuri folosim Clauzele Contractuale Standard ale Comisiei Europene sau alte mecanisme adecvate de transfer prevăzute de GDPR.

5. Perioada de retenție

Date de cont — pe durata existenței contului, plus 30 de zile pentru export.

Documente și audit trail semnături — minim 10 ani de la semnare, în acord cu legislația privind documentele electronice.

Date de facturare — 10 ani conform legii contabile.

Log-uri tehnice — maxim 12 luni.

6. Drepturile dvs.

Conform GDPR aveți dreptul: de acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragerea consimțământului și de a nu fi supus unei decizii automate cu efecte juridice.

Pentru exercitarea drepturilor scrieți la [contact@TBD] sau către responsabilul cu protecția datelor: [DPO: TBD].

Aveți dreptul să depuneți plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.

7. Securitate

Aplicăm măsuri tehnice și organizatorice: criptare în tranzit (TLS) și la repaus, autentificare puternică, control acces bazat pe roluri, Row Level Security la nivel de bază de date, audit log imutabil pentru documente.

8. Decizii automate

Funcționalitatea AI Review produce scoruri și sugestii, dar nu ia decizii cu efecte juridice asupra dvs. fără intervenție umană. Orice modificare a unui contract necesită confirmare manuală.

9. Modificări

Actualizările acestei politici vor fi publicate pe această pagină, cu dată nouă de actualizare. Modificările substanțiale sunt notificate prin email.

10. Contact

MCD United Grup SRL · [Sediu social: TBD, România] · [contact@TBD] · DPO: [DPO: TBD]