GDPR Compliant

Politică de Confidențialitate

Data intrării în vigoare: 1 mai 2026  ·  Ultima actualizare: 17 aprilie 2026
Operator: DAC Development SRL · România · CUI: 49770592
Confidențialitatea datelor tale este prioritatea noastră. Această politică îți explică ce date colectăm, de ce, cum le protejăm și drepturile tale conform Regulamentului UE 2016/679 (GDPR).

1. Operatorul de date

Operatorul de date cu caracter personal este:

DAC Development SRL
Sediu: România
CUI: 49770592 · J23/1973/14.03.2024
Email protecție date: gdpr@budiq.ro
Contact general: contact@budiq.ro

2. Ce date colectăm și de ce

Categoria de dateDate colectateScopulTemeiul legal
Date de cont Adresă email, parolă (stocată criptat ireversibil) Autentificare și comunicare Executarea contractului (Art. 6(1)(b) GDPR)
Date financiare Venituri, cheltuieli, obiective, tranzacții — introduse de tine. Stocate criptat și accesibile exclusiv prin contul tău autentificat. Nicio altă persoană, inclusiv echipa DAC Development, nu poate accesa datele tale financiare. Furnizarea serviciului de bugetare Executarea contractului (Art. 6(1)(b) GDPR)
Documente atașate Bonuri, facturi, imagini — încărcate de tine Funcția de atașamente pe tranzacții Executarea contractului (Art. 6(1)(b) GDPR)
Date de plată ID-ul clientului și abonamentului la procesatorul de plăți (nu datele cardului) Gestionarea abonamentelor Executarea contractului (Art. 6(1)(b) GDPR)
Date de utilizare Sesiuni de autentificare, adrese IP (temporar, pentru securitate) Protecție împotriva accesului neautorizat, rate limiting Interes legitim (Art. 6(1)(f) GDPR)
Date AI scanare bonuri Imagini de bonuri/facturi transmise pentru analiză Extragerea automată a datelor tranzacției Executarea contractului / consimțământ (Art. 6(1)(b)(a) GDPR)

3. Ce date NU colectăm

4. Cum sunt stocate datele

Datele sunt stocate pe servere din Europa (UE/SEE), utilizând infrastructură cloud cu certificate de conformitate ISO 27001. Singura prelucrare care implică un transfer în afara SEE este scanarea AI (OCR) — descrisă în secțiunea 5 — realizată pe baza Clauzelor Contractuale Standard. Nu transferăm date în afara SEE fără a respecta mecanismele prevăzute de GDPR (Clauze Contractuale Standard, decizie de adecvare).

Datele financiare și documentele sunt criptate la stocare și în tranzit. Datele financiare sunt accesibile exclusiv prin sesiunea autentificată a utilizatorului — accesul se face pe baza unui token de sesiune unic per cont. Nu există nicio modalitate de a accesa datele unui utilizator fără credențialele sale.

5. Prelucrarea prin inteligență artificială (OCR)

Când folosești funcțiile de scanare — bonuri și facturi, dar și extrase de cont bancar — documentul (imagine, PDF sau text) este transmis securizat (HTTPS) către Anthropic PBC, furnizor de servicii AI cu sediul în Statele Unite ale Americii, pentru extragerea automată a datelor (comerciant/partener, sumă, dată, tranzacții). Acest lucru implică un transfer de date în afara Spațiului Economic European, realizat pe baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană.

În cazul extraselor de cont, transferul poate include informații financiare (sume, beneficiari, date ale tranzacțiilor). Documentul este procesat în timp real și, conform termenilor comerciali ai furnizorului, nu este utilizat pentru antrenarea modelelor AI. Rezultatul extragerii se întoarce în aplicația ta. Poți folosi aplicația și fără funcțiile de scanare AI — introducerea manuală a datelor rămâne întotdeauna disponibilă.

Documentul original încărcat de tine este stocat pe infrastructura noastră (UE) ca atașament pe tranzacție, conform drepturilor tale de utilizare a serviciului.

6. Partajarea datelor cu terți (subîmputerniciți)

Nu vindem și nu închiriem datele tale. Pentru furnizarea serviciului folosim următorii subîmputerniciți (procesatori), fiecare pe baza unui acord de prelucrare a datelor (DPA) și, unde este cazul, a Clauzelor Contractuale Standard pentru transferuri extra-SEE:

FurnizorScopDate prelucrateLocalizare
Cloudflare, Inc.Găzduire aplicație, baze de date, stocare documenteToate datele de cont, financiare și documenteleUE (cu SCC)
Stripe, Inc.Procesare plăți și abonamenteEmail, nume, adresă de facturare (datele cardului sunt gestionate direct de Stripe)SUA (SCC)
Anthropic PBCExtragere date din bonuri, facturi și extrase de cont (OCR/AI)Conținutul documentelor scanateSUA (SCC)
ResendTrimitere emailuri tranzacționale (activare, resetare parolă, notificări, facturi)Email, nume, conținutul notificărilorSUA (SCC)
Oblio Software SRLEmitere facturi fiscaleNume/denumire, CUI, adresă, sumăRomânia (UE)

Dacă îți conectezi contul la SPV / ANAF (e-Factura), schimbăm date fiscale cu Agenția Națională de Administrare Fiscală în temeiul obligațiilor tale legale. De asemenea, putem divulga date autorităților publice exclusiv când suntem obligați prin lege.

Lista subîmputerniciților poate fi actualizată; modificările substanțiale sunt comunicate conform secțiunii 11. Pentru lista curentă, scrie-ne la gdpr@budiq.ro.

7. Durata stocării datelor

Tipul de dateDurata păstrării
Date de cont și financiarePe durata existenței contului + maximum 30 de zile după ștergere (backup de siguranță)
Documente atașatePe durata existenței contului, șterse definitiv la ștergerea contului
Date de facturare5 ani conform obligațiilor fiscale române (Legea 82/1991)
Loguri de securitate (IP)Maximum 90 de zile
Emailuri tranzacționaleMaximum 30 de zile (în sistemul furnizorului de email)

8. Drepturile tale GDPR

Conform GDPR, ai următoarele drepturi:

Pentru exercitarea oricărui drept, contactează gdpr@budiq.ro. Răspundem în maximum 30 de zile calendaristice.

Ai și dreptul de a depune plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: dataprotection.ro.

9. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor tale:

În cazul unei breșe de securitate care afectează datele tale personale, te vom notifica conform obligațiilor GDPR (Art. 33-34) în maximum 72 de ore.

10. Cookie-uri

Utilizăm cookie-uri exclusiv pentru funcționarea aplicației (autentificare, preferințe). Nu folosim cookie-uri de urmărire sau publicitate. Detalii în Politica de Cookies.

11. Modificarea politicii

Modificările substanțiale ale acestei politici vor fi comunicate prin email cu cel puțin 14 zile înainte de intrarea în vigoare.

Contact pentru protecția datelor

Email GDPR: gdpr@budiq.ro

Email general: contact@budiq.ro

DAC Development SRL · România

Răspundem la solicitări GDPR în maximum 30 de zile calendaristice.