Document legal · Vectra
Politica de confidențialitate
Această politică explică modul în care Vectra prelucrează datele cu caracter personal în legătură cu platforma SaaS multi-organizație (ERP/CRM B2B), în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
Ultima actualizare: 8 octombrie 2026
1. Operator și roluri
Operatorul platformei Vectra („noi”, „platforma”) oferă serviciul software Vectra ca platformă cloud multi-tenant.
Pentru datele contului de utilizator (identitate, autentificare, facturare abonament platformă), acționăm de regulă ca operator (controller).
Pentru datele de business pe care clienții le introduc în organizațiile lor (CRM, stoc, facturi, HR, documente etc.), clientul (contul / organizația) este, de regulă, operatorul, iar noi acționăm ca persoană împuternicită (processor), prelucrând aceste date numai la instrucțiunile clientului și conform Termenilor.
Contact confidențialitate: privacy@vectra.app. Suport: support@vectra.app.
2. Domeniu de aplicare
Această politică acoperă:
- site-ul de prezentare și paginile publice Vectra;
- înregistrarea contului, autentificarea, MFA, SSO/OAuth/SAML (unde sunt activate);
- utilizarea aplicației web, a portalurilor publice limitate (ex. formulare, portal partener / RFQ / ofertă) și a componentelor mobile / kiosk asociate;
- comunicările tranzacționale (reset parolă, invitații, notificări de sistem).
Nu se aplică site-urilor terților la care putem face legătură. Politicile interne ale organizațiilor-client privind propriii angajați/parteneri rămân în responsabilitatea acestora.
3. Categorii de date
În funcție de utilizare, putem prelucra:
- Date de identitate și cont: nume, email, parolă (hash), preferințe, roluri și permisiuni, apartenență la cont/organizație.
- Date tehnice de securitate: adrese IP, jurnal de autentificare, dispozitive de încredere, identificatori de sesiune, jurnale de audit, semnale anti-abuz.
- Date comerciale platformă: plan de abonament, perioadă de facturare, stare abonament (fără a stoca carduri bancare în platformă, dacă plățile sunt procesate de un PSP dedicat).
- Date de conținut ale clientului: parteneri, lead-uri, oferte, comenzi, stoc, documente, mesaje, pontaj, date fiscale etc., introduse de utilizatorii autorizați ai organizației.
- Date de comunicare: conținutul mesajelor trimise către suport sau prin canalele integrate (ex. email outbound), când le utilizați.
- Formular public de contact: nume, email, companie (opțional), subiect și mesaj, prelucrate pentru a răspunde solicitării — fără consimțământ de marketing implicit.
Nu solicităm în mod intenționat categorii speciale de date (art. 9 GDPR) pentru funcționarea de bază a platformei. Dacă un client introduce astfel de date în propriul workspace, acesta rămâne responsabil pentru temeiul legal.
4. Scopuri și temeiuri legale
Prelucrăm date pentru:
- Furnizarea serviciului (executarea contractului / pașii precontractuali): cont, autentificare, workspace-uri, funcționalități ERP/CRM.
- Securitate și prevenirea abuzului (interes legitim și, după caz, obligație legală): monitorizare autentificări, audit, limitarea accesului neautorizat.
- Conformitate (obligație legală): răspuns la cereri legale valide, păstrare fiscală/documentară unde legea o impune operatorului platformei.
- Suport și îmbunătățirea serviciului (interes legitim): diagnosticare incidente, analiză agregată / pseudonimizată a utilizării platformei.
- Comunicări esențiale (contract / interes legitim): emailuri de securitate, facturare abonament, modificări materiale ale termenilor.
Marketingul promoțional, dacă există, se bazează pe consimțământ sau pe interes legitim, cu opțiune clară de oprire, conform legii.
6. Transferuri internaționale
Preferăm stocarea și prelucrarea în SEE. Dacă un subprocessor transferă date în afara SEE, aplicăm garanții adecvate (ex. clauze contractuale standard ale Comisiei Europene) și evaluăm riscurile, conform GDPR.
7. Durata stocării
Păstrăm datele atât cât este necesar pentru scopurile descrise:
- date de cont — pe durata relației contractuale și o perioadă rezonabilă ulterior (ex. reclamații, recuperare cont);
- jurnale de securitate / audit — perioade limitate, aliniate riscului și obligațiilor legale;
- date de conținut ale clientului — conform configurației și instrucțiunilor clientului, inclusiv flag-uri de retenție documentară (unde sunt activate în produs);
- după închidere/ștergere — ștergere sau anonimizare într-un termen rezonabil, exceptând arhivele pe care legea le impune.
8. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate: control al accesului pe baza rolurilor, separare multi-tenant, criptare în tranzit (TLS), hashing pentru parole, sesiuni protejate, jurnale de audit și opțiuni precum MFA / restricții IP (în funcție de plan și configurare). Nicio metodă nu este 100% infailibilă; vă rugăm să folosiți parole puternice și să gestionați atent invitațiile și cheile API.
9. Drepturile persoanelor vizate
În limitele GDPR, aveți drepturi de acces, rectificare, ștergere, restricționare, opoziție, portabilitate și dreptul de a nu fi supus unei decizii automatizate exclusive cu efecte juridice semnificative (dacă ar fi aplicabil).
Utilizatorii autentificați pot folosi, unde sunt disponibile, instrumentele din aplicație (export / cereri de ștergere GDPR la nivel de organizație). Pentru cereri care ne privesc ca operator, scrieți la privacy@vectra.app. Dacă sunteți persoană vizată în datele unui client Vectra, adresați-vă mai întâi acelui client (operator); îl putem asista ca împuternicit.
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
11. Minori
Serviciul este destinat utilizării profesionale B2B. Nu ne adresăm intenționat persoanelor sub 18 ani. Dacă aflăm că am colectat date de la un minor fără temei legal, le vom șterge.
12. Modificări
Putem actualiza această politică pentru a reflecta schimbări legale sau de produs. Data „Ultima actualizare” de la începutul paginii indică versiunea curentă. Pentru modificări substanțiale, putem notifica prin aplicație sau email administratorilor de cont.
13. Contact
Întrebări privind confidențialitatea: privacy@vectra.app sau formularul Contact (subiect „Confidențialitate”).
Consultați și Termenii și condițiile și Informațiile legale.