Politica de confidentialitate

Platforma AiStoc by Elrots SRL

Ultima actualizare: 6 septembrie 2026

Elrots SRL (denumita in continuare "noi") respecta confidentialitatea datelor dumneavoastra. Aceasta politica explica ce date colectam, cum le folosim si cum le protejam, in conformitate cu Regulamentul General privind Protectia Datelor (GDPR - Regulamentul UE 2016/679).

1. Cine raspunde pentru date, si pentru care date

Elrots SRL
Email: [email protected]
Website: aistoc.ro

Rolul nostru nu e acelasi pentru toate datele din aplicatie. Distinctia nu e formala: ea decide cui va adresati cererile.

Unde nu se spune altfel, restul acestei politici priveste rolul nostru de operator.

2. Datele pe care le colectam

2.1. Date furnizate direct de utilizator

CategorieDateScop
Cont utilizatorNume, prenume, adresa email, parola (criptata)Autentificare si gestionare cont
Date companieCUI, denumire, adresa, telefon, email firmaIdentificarea companiei, verificare ANAF
Date de plataReferinta transfer bancar, suma, dataProcesarea platii abonamentului
Date de businessArticole, contacte, facturi, stocuri, comenziFunctionalitatea platformei ERP

2.2. Date colectate automat

Nu colectam: date de navigare pe alte site-uri, date biometrice, date despre orientare politica/religioasa, date despre sanatate.

3. Temeiul legal al prelucrarii

PrelucrareTemei legal (Art. GDPR)
Crearea si gestionarea contuluiArt. 6(1)(b) - Executarea contractului
Procesarea platilorArt. 6(1)(b) - Executarea contractului
Stocarea datelor de businessArt. 6(1)(b) - Executarea contractului
Verificare CUI prin ANAFArt. 6(1)(f) - Interes legitim (prevenirea fraudei)
Notificari prin emailArt. 6(1)(b) - Executarea contractului
Loguri tehnice si securitateArt. 6(1)(f) - Interes legitim (securitate)
Jurnalul de audit — trasabilitatea documentelor contabileArt. 6(1)(c) - Obligatie legala (Legea 82/1991, OMFP 2634/2015)
Jurnalul de audit — securitate si investigarea incidentelorArt. 6(1)(f) - Interes legitim
Lista de asteptare — adresa de emailArt. 6(1)(a) - Consimtamant
Lista de asteptare — adresa IP si tipul browser-uluiArt. 6(1)(f) - Interes legitim (limitarea abuzului pe un formular public)

Ultimul rand merita explicat, fiindca pare o inconsecventa. Emailul de pe lista de asteptare il dati cu acordul dumneavoastra si il puteti retrage oricand. Adresa IP, in schimb, nu se sprijina pe acord: o retinem ca sa limitam inscrierile la cinci pe ora de pe acelasi IP, iar o masura anti-abuz la care abuzatorul poate spune "nu" nu e o masura. Temeiul corect este interesul legitim, recunoscut de considerentele 47 si 49 din GDPR. Analiza scrisa (scop, necesitate, echilibru) exista si o trimitem la cerere. Va puteti opune oricand, in temeiul art. 21; in practica, opozitia inseamna stergerea inscrierii, fiindca IP-ul nu poate fi separat de ea.

Formularul de lista de asteptare a fost retras la 6 septembrie 2026. Inscrierea se face acum direct, deci o lista de asteptare nu mai are rost. La momentul retragerii lista era goala — nicio adresa nu fusese inscrisa, deci nu detinem si nu am detinut date din aceasta sursa. Cele doua randuri de mai sus raman aici ca sa se vada ce am fi prelucrat si pe ce temei, cat timp formularul a existat. Regula de stergere automata a adresei IP la 7 zile ramane activa in aplicatie.

4. Cum folosim datele

Datele dumneavoastra sunt folosite exclusiv pentru:

Nu vindem si nu partajam datele dumneavoastra cu terti in scopuri de marketing sau publicitate.

5. Stocarea si securitatea datelor

5.1. Locatia stocarii

Aplicatia si baza de date ruleaza pe echipament propriu, in Bucuresti. Datele nu pleaca de acolo decat catre furnizorii din sectiunea 6, fiecare pentru scopul lui. Copiile de siguranta se fac automat, criptate, pe alt echipament din aceeasi retea.

5.2. Masuri de securitate

5.3. Durata stocarii

Nu exista un termen unic: fiecare tip de document are termenul lui, dat de lege. Coloana a treia spune ceva ce lipseste de obicei din astfel de tabele, dar care conteaza mai mult decat termenul in sine: daca stergerea se face de la sine sau la cerere. Un termen pe care nimeni si nimic nu-l aplica e o promisiune, nu o garantie, iar o promisiune nerespectata e o incalcare a art. 5(1)(e).

CeCatCum se aplica
Contul si datele de contCat dureaza abonamentul, plus 30 de zile dupa cererea de stergere (perioada de razgandire)Automat. O sarcina programata verifica periodic si duce la capat stergerile scadente, fara interventie umana.
Documente justificative (facturi, achizitii, NIR, chitante)5 ani, socotiti de la 1 iulie a anului urmator exercitiului financiar — Legea contabilitatii 82/1991, art. 25, modificat prin Legea 36/2023Termen minim de pastrare, nu maxim. Nu se sterg automat la implinirea lui: sunt datele firmei, iar firma decide. Le stergem la cererea ei, dupa expirarea termenului.
Situatii financiare anuale10 ani (aceeasi lege)La fel ca mai sus.
Documente pentru active cu durata de viata peste 5 aniPe toata durata activului (aceeasi lege)La fel ca mai sus.
State de salarii5 ani, daca s-au depus declaratiile privind contributiile (D112). Documentele dinainte de 1 ianuarie 2023 raman pe regimul vechi.La fel ca mai sus.
Jurnalul de auditCat documentul la care se referaLa cerere. Nu exista, deocamdata, o stergere automata a inregistrarilor vechi din jurnal.
Loguri tehnice (fisierele de eroare si de acces)Se rotesc dupa dimensiune: cel mult 5 fisiere de cate 10 MB, apoi cel mai vechi e suprascrisAutomat, dar dupa volum, nu dupa timp. Vechimea efectiva depinde de cat de incarcata e aplicatia. Nu declaram un numar de zile pe care nu l-am putea garanta.
Lista de asteptarePana la retragerea acorduluiLa cerere, imediat. Nu exista o stergere automata dupa un numar de luni.
Ce se aplica automat, si ce nu. Din 6 septembrie 2026 aplicatia are un mecanism care sterge singura, la termen: adresa IP retinuta la inscrierea pe lista de asteptare (7 zile), jurnalul tehnic al scanarilor (90 de zile) si evidenta consumului AI (2 ani). Se ruleaza periodic si scrie in jurnal ce a sters, ca sa se poata dovedi ca termenul chiar se respecta, nu doar ca e scris aici.

Ce NU se sterge automat: jurnalul de audit al documentelor. Acolo termenul e „cat documentul la care se refera”, iar documentele contabile au termene de 5 pana la 10 ani, calculate per document. Ca sa le putem aplica automat ne trebuie intai o legatura explicita intre randul de jurnal si documentul lui, care inca nu exista. O spunem aici in loc s-o ascundem. Daca doriti stergerea mai devreme, o cereti la [email protected] si o facem manual.

6. Partajarea datelor

Nu vindem si nu inchiriem date nimanui. Le partajam doar cu cei de care avem nevoie ca sa functioneze serviciul, si doar cat le trebuie ca sa-si faca treaba. Nu toti au insa acelasi statut juridic, iar asta schimba cui ii raspund pentru date:

a) Sub-imputerniciti — lucreaza la instructiunea noastra, in baza unui contract de prelucrare, si nu pot folosi datele in scop propriu.

Folositi mereu, pentru ca aplicatia sa mearga:

Folositi numai daca activati functia respectiva:

Ce se scoate din ce pleaca la modelele AI — si care e limita. Aplicam masuri tehnice automate de eliminare a codurilor numerice personale (CNP) inainte ca ceva sa plece catre furnizorul de model. Din 6 septembrie 2026 ele acopera si imaginile: documentul scanat trece printr-o recunoastere optica, iar CNP-ul gasit e acoperit efectiv in imagine, nu doar in text. Verificam si cifra de control, ca sa nu stergem din greseala un numar de factura sau un cod de bare. Tabelele de salarizare sunt blocate: nu pot fi interogate si nu ajung la furnizori in nicio forma.

Limita, spusa direct, pentru ca de ea depinde ce faceti dumneavoastra: eficienta filtrului depinde de calitatea si lizibilitatea documentului. Un CNP scris de mana, fotografiat intors sau pe un fundal zgomotos poate sa nu fie recunoscut, deci poate sa treaca. De aceea masura tehnica nu inlocuieste regula: nu incarcati spre citire automata acte de identitate si nici alte documente ilizibile care contin date pe care nu vreti sa le vada un furnizor din afara Uniunii. Daca filtrul nu poate rula — de pilda pentru ca recunoasterea optica nu e disponibila pe server — imaginea pleaca neverificata, iar noi consemnam asta in jurnalul tehnic.

b) Operatori independenti — primesc datele de la noi, dar decid ei insisi cum le prelucreaza, in temeiul propriei licente sau al propriilor conditii. Pentru partea lor va raspund direct ei, dupa politica lor de confidentialitate, si de la ei va exercitati drepturile asupra acelei prelucrari.

c) Autoritati publice — nu sunt nici imputernicitii, nici partenerii nostri. Primesc datele fiindca legea o cere, si le prelucreaza in exercitarea atributiilor lor.

Pentru furnizorii din afara Uniunii Europene am verificat, la 6 septembrie 2026, fiecare nume in parte pe lista oficiala a programului EU–U.S. Data Privacy Framework:

Lista completa, cu ce prelucreaza fiecare si pe ce temei, e in registrul nostru de prelucrari; o trimitem la cerere, pe [email protected]. Pentru firmele-cliente, relatia e detaliata in Acordul de prelucrare a datelor.

7. Drepturile dumneavoastra (conform GDPR)

Aveti urmatoarele drepturi privind datele personale:

Doua dintre ele le exercitati singur, imediat, din aplicatieSetari → Profilul meu → Datele mele:

Pentru celelalte drepturi, sau daca nu mai aveti acces la cont, scrieti la [email protected]. Raspundem in cel mult o luna (art. 12(3)).

7.1. Ce se sterge la inchiderea contului, ce ramane, si ce inseamna asta juridic

Dreptul la stergere nu e absolut. Art. 17(3)(b) din GDPR prevede ca el nu se aplica acolo unde prelucrarea e necesara pentru indeplinirea unei obligatii legale. La noi, asta inseamna doua lucruri concrete:

Ce se sterge efectiv: preferintele, sesiunile si jetoanele de reinnoire, abonamentele la notificari, conversatiile cu asistentul si memoria lui, preferintele de plata, imaginile personale — inclusiv semnatura scanata — atat randul din baza de date cat si fisierul de pe disc. Ce se inlocuieste cu o valoare fara sens: adresa de email si numele de utilizator (devin o adresa interna de forma [email protected]), atat in cont cat si in jurnalul de audit. Ce se goleste: telefonul, CUI-ul, numarul auto, genul, parola, starea si legatura catre documentul de identitate.

Ce ramane: numele dumneavoastra, in tabela de utilizatori. Randul nu poate fi sters, fiindca documentele si jurnalul trimit la el printr-un identificator intern; stergerea lui ar lasa referinte moarte prin toata baza si ar rupe tocmai documentele pe care legea ne cere sa le pastram intacte. Iar numele nu poate fi inlocuit, din motivul de mai sus. Concret: cand cineva deschide istoricul unui document, aplicatia leaga inregistrarea din jurnal de randul dumneavoastra si afiseaza numele intreg, nu adresa anonimizata.

Cum se numeste corect operatiunea asta: pseudonimizare, nu anonimizare. Distinctia nu e o subtilitate de vocabular. Anonimizarea inseamna ca persoana nu mai poate fi identificata prin niciun mijloc rezonabil, iar datele ies de sub GDPR (considerentul 26). La noi nu se intampla asta: numele ramane si se poate reconstitui legatura cu fiecare fapta din jurnal. Deci, potrivit art. 4(1) si 4(5), ce ramane sunt in continuare date cu caracter personal, pseudonimizate, si raman integral sub GDPR — pana la expirarea termenelor de pastrare a documentelor la care se refera. Va pastrati, si dupa inchiderea contului, dreptul de acces, de rectificare si de opozitie asupra lor; ni le cereti la [email protected].

Efectul practic al stergerii este, asadar, mai modest decat cuvantul "stergere" sugereaza, si preferam sa-l spunem asa: contul nu mai poate fi folosit, nu mai puteti fi contactat prin datele din el, si tot ce descria persoana dincolo de stricta necesitate a disparut — dar urma faptelor dumneavoastra pe documentele firmei ramane, semnata cu numele dumneavoastra, fiindca asa cere legea contabilitatii.

De verificat. La stergerea definitiva, legatura catre documentul de identitate incarcat (KYC) se sterge din baza de date, dar nu am confirmat ca si fisierul de pe disc se sterge — spre deosebire de imaginile personale, unde stergerea fisierului e explicita in cod. Pana la clarificare nu afirmam ca fisierul dispare. Daca ati incarcat un act de identitate si vreti confirmarea stergerii lui fizice, cereti-o la [email protected] si o facem manual, cu confirmare scrisa.
Aveti dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro

8. Cookie-uri si stocare locala

Nu folosim cookie-uri — nici ale noastre, nici ale altcuiva. Am verificat la 6 septembrie 2026, pe toate tipurile de cereri, inclusiv catre API: serverul nu trimite niciun antet Set-Cookie, iar reteaua prin care trece traficul (Cloudflare) nu adauga nici ea vreunul.

Folosim in schimb stocarea locala din browser (localStorage). Din punct de vedere juridic asta nu e o portita: art. 5(3) din Directiva ePrivacy, transpus prin Legea 506/2004, vorbeste despre stocarea de informatii in echipamentul terminal, indiferent de tehnologie. Regula e aceeasi ca la cookie-uri.

Stocam exclusiv ceea ce e strict necesar pentru serviciul pe care ni-l cereti, iar pentru asta legea nu cere consimtamant — de aceea nu veti vedea o fereastra care va intreaba daca acceptati. Nu avem nimic de urmarire, de masurare a audientei sau de publicitate, deci nu exista nimic la care sa puteti spune "nu".

Concret, ce se pastreaza in browserul dumneavoastra:

CeLa ce folosesteCat timp
Jetonul de autentificareVa tine conectat intre pagini. Fara el, ar trebui sa va autentificati la fiecare click.Pana la deconectare sau expirare
Jetonul de reinnoireVa tine conectat intre zile, ca sa nu va scoata afara.Pana la deconectare
Datele contului (nume, firma, rol)Afisarea numelui si a drepturilor, fara o cerere in plus la fiecare pagina.Pana la deconectare
Ultima pagina si filtreleVa readuce unde ati ramas si pastreaza perioada sau gestiunea alese.Pana le schimbati sau goliti datele browserului
Preferinte de afisareTema, coloanele vizibile in tabele, sunetul notificarilor.Pana le schimbati

Nimic din ce e mai sus nu pleaca la altcineva si nu va urmareste in afara aplicatiei. Le puteti sterge oricand, din setarile browserului („sterge datele site-ului”); efectul e ca va deconecteaza si uita preferintele.

9. Transferuri internationale

Aplicatia si baza de date stau in Romania, iar datele nu pleaca de acolo decat catre destinatarii din sectiunea 6. O parte dintre ei sunt insa in Statele Unite, deci transferuri in afara Spatiului Economic European exista: Cloudflare permanent, iar Anthropic, OpenAI, Atlassian si Google numai daca functia respectiva e activata.

Temeiul fiecarui transfer, si verificarea facuta furnizor cu furnizor pe lista oficiala a programului EU–U.S. Data Privacy Framework, sunt in sectiunea 6 — nu le repetam aici, ca sa nu ajunga cele doua sectiuni sa spuna lucruri diferite. Pe scurt: pentru cei certificati transferul se face in temeiul deciziei de adecvare a Comisiei Europene (art. 45), iar pentru cei necertificati pe baza clauzelor contractuale standard (art. 46(2)(c)), insotite de o evaluare a transferului.

10. Modificari ale politicii

Ne rezervam dreptul de a actualiza aceasta politica. Modificarile semnificative vor fi comunicate prin email cu cel putin 15 zile inainte de intrarea in vigoare.

11. Contact

Elrots SRL - Operator de date

Email: [email protected]

Website: aistoc.ro

Pentru solicitari GDPR, va rugam mentionati "Cerere GDPR" in subiectul email-ului.

12. Istoricul reviziilor

DataCe s-a schimbat
06.09.2026 Corecturi dupa analiza juridica externa. Rolurile separate explicit (operator pentru conturi, jurnal si lista de asteptare — imputernicit pentru datele de business ale firmei). Destinatarii impartiti pe statut: sub-imputerniciti, operatori independenti (Enable Banking, Google), autoritate publica (ANAF). Ce se intampla la stergerea contului rescris corect ca pseudonimizare, nu anonimizare, cu ce ramane si de ce. Spusa limita filtrului de CNP: lucreaza pe text, nu pe imagini. Temeiul pentru adresa IP de la lista de asteptare mutat pe interes legitim. Termenele de pastrare insotite de mentiunea daca sunt sau nu aplicate automat; scoase cele pe care aplicatia nu le executa. Eliminata contradictia dintre sectiunile 6 si 9 privind transferurile.

Tot in aceeasi zi, mai tarziu: formularul de lista de asteptare a fost retras de pe pagina de prezentare, inscrierea fiind deschisa direct. Lista era goala la retragere.
← Inapoi la inregistrare