Operatorul de date cu caracter personal este:
DAC Development SRL
Sediu: România
CUI: 49770592 · J23/1973/14.03.2024
Email protecție date: gdpr@budiq.ro
Contact general: contact@budiq.ro
| Categoria de date | Date colectate | Scopul | Temeiul legal |
|---|---|---|---|
| Date de cont | Adresă email, parolă (stocată criptat ireversibil) | Autentificare și comunicare | Executarea contractului (Art. 6(1)(b) GDPR) |
| Date financiare | Venituri, cheltuieli, obiective, tranzacții — introduse de tine. Stocate criptat și accesibile exclusiv prin contul tău autentificat. Nicio altă persoană, inclusiv echipa DAC Development, nu poate accesa datele tale financiare. | Furnizarea serviciului de bugetare | Executarea contractului (Art. 6(1)(b) GDPR) |
| Documente atașate | Bonuri, facturi, imagini — încărcate de tine | Funcția de atașamente pe tranzacții | Executarea contractului (Art. 6(1)(b) GDPR) |
| Date de plată | ID-ul clientului și abonamentului la procesatorul de plăți (nu datele cardului) | Gestionarea abonamentelor | Executarea contractului (Art. 6(1)(b) GDPR) |
| Date de utilizare | Sesiuni de autentificare, adrese IP (temporar, pentru securitate) | Protecție împotriva accesului neautorizat, rate limiting | Interes legitim (Art. 6(1)(f) GDPR) |
| Date AI scanare bonuri | Imagini de bonuri/facturi transmise pentru analiză | Extragerea automată a datelor tranzacției | Executarea contractului / consimțământ (Art. 6(1)(b)(a) GDPR) |
Datele sunt stocate pe servere din Europa (UE/SEE), utilizând infrastructură cloud cu certificate de conformitate ISO 27001. Singura prelucrare care implică un transfer în afara SEE este scanarea AI (OCR) — descrisă în secțiunea 5 — realizată pe baza Clauzelor Contractuale Standard. Nu transferăm date în afara SEE fără a respecta mecanismele prevăzute de GDPR (Clauze Contractuale Standard, decizie de adecvare).
Datele financiare și documentele sunt criptate la stocare și în tranzit. Datele financiare sunt accesibile exclusiv prin sesiunea autentificată a utilizatorului — accesul se face pe baza unui token de sesiune unic per cont. Nu există nicio modalitate de a accesa datele unui utilizator fără credențialele sale.
Când folosești funcțiile de scanare — bonuri și facturi, dar și extrase de cont bancar — documentul (imagine, PDF sau text) este transmis securizat (HTTPS) către Anthropic PBC, furnizor de servicii AI cu sediul în Statele Unite ale Americii, pentru extragerea automată a datelor (comerciant/partener, sumă, dată, tranzacții). Acest lucru implică un transfer de date în afara Spațiului Economic European, realizat pe baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană.
În cazul extraselor de cont, transferul poate include informații financiare (sume, beneficiari, date ale tranzacțiilor). Documentul este procesat în timp real și, conform termenilor comerciali ai furnizorului, nu este utilizat pentru antrenarea modelelor AI. Rezultatul extragerii se întoarce în aplicația ta. Poți folosi aplicația și fără funcțiile de scanare AI — introducerea manuală a datelor rămâne întotdeauna disponibilă.
Documentul original încărcat de tine este stocat pe infrastructura noastră (UE) ca atașament pe tranzacție, conform drepturilor tale de utilizare a serviciului.
Nu vindem și nu închiriem datele tale. Pentru furnizarea serviciului folosim următorii subîmputerniciți (procesatori), fiecare pe baza unui acord de prelucrare a datelor (DPA) și, unde este cazul, a Clauzelor Contractuale Standard pentru transferuri extra-SEE:
| Furnizor | Scop | Date prelucrate | Localizare |
|---|---|---|---|
| Cloudflare, Inc. | Găzduire aplicație, baze de date, stocare documente | Toate datele de cont, financiare și documentele | UE (cu SCC) |
| Stripe, Inc. | Procesare plăți și abonamente | Email, nume, adresă de facturare (datele cardului sunt gestionate direct de Stripe) | SUA (SCC) |
| Anthropic PBC | Extragere date din bonuri, facturi și extrase de cont (OCR/AI) | Conținutul documentelor scanate | SUA (SCC) |
| Resend | Trimitere emailuri tranzacționale (activare, resetare parolă, notificări, facturi) | Email, nume, conținutul notificărilor | SUA (SCC) |
| Oblio Software SRL | Emitere facturi fiscale | Nume/denumire, CUI, adresă, sumă | România (UE) |
Dacă îți conectezi contul la SPV / ANAF (e-Factura), schimbăm date fiscale cu Agenția Națională de Administrare Fiscală în temeiul obligațiilor tale legale. De asemenea, putem divulga date autorităților publice exclusiv când suntem obligați prin lege.
Lista subîmputerniciților poate fi actualizată; modificările substanțiale sunt comunicate conform secțiunii 11. Pentru lista curentă, scrie-ne la gdpr@budiq.ro.
| Tipul de date | Durata păstrării |
|---|---|
| Date de cont și financiare | Pe durata existenței contului + maximum 30 de zile după ștergere (backup de siguranță) |
| Documente atașate | Pe durata existenței contului, șterse definitiv la ștergerea contului |
| Date de facturare | 5 ani conform obligațiilor fiscale române (Legea 82/1991) |
| Loguri de securitate (IP) | Maximum 90 de zile |
| Emailuri tranzacționale | Maximum 30 de zile (în sistemul furnizorului de email) |
Conform GDPR, ai următoarele drepturi:
Pentru exercitarea oricărui drept, contactează gdpr@budiq.ro. Răspundem în maximum 30 de zile calendaristice.
Ai și dreptul de a depune plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: dataprotection.ro.
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor tale:
În cazul unei breșe de securitate care afectează datele tale personale, te vom notifica conform obligațiilor GDPR (Art. 33-34) în maximum 72 de ore.
Utilizăm cookie-uri exclusiv pentru funcționarea aplicației (autentificare, preferințe). Nu folosim cookie-uri de urmărire sau publicitate. Detalii în Politica de Cookies.
Modificările substanțiale ale acestei politici vor fi comunicate prin email cu cel puțin 14 zile înainte de intrarea în vigoare.
Email GDPR: gdpr@budiq.ro
Email general: contact@budiq.ro
DAC Development SRL · România
Răspundem la solicitări GDPR în maximum 30 de zile calendaristice.