SRL pentru Începători 2026
🔍 GDPR · SRL Lab

Politica de confiden­țialitate

Ce date de-ale tale vedem când folosești ghidul „SRL pentru Începători 2026”, de ce, cine le mai vede, cât le ținem și cum ne ceri să le ștergem. Fără „inclusiv, dar fără a se limita la”.

Ultima actualizare: 5 octombrie 2026Versiunea 3

spoiler: fișa firmei tale nici n-o vedem 👀

01Cine răspunde de datele tale

Operatorul datelor tale (cel care decide de ce și cum se folosesc, în limbajul Regulamentului (UE) 2016/679, pe scurt GDPR) este:

OperatorDIGITAL HIVE ENTERPRISE LLC, societate din Statele Unite ale Americii, statul Wyoming
Contact pentru date personalesuport@avocatoo.ro
Reprezentant în UEJURIO LEX SOLUTION SRL, România (contact prin suport@avocatoo.ro)
Responsabil cu protecția datelor (DPO)Nu avem un responsabil cu protecția datelor, deoarece desemnarea lui nu este obligatorie în cazul nostru. Pentru orice întrebare despre date ne scrii la adresa de mai sus.

Politica se aplică site-ului lab.anaudriste.ro (în perioada de lansare și srl-lab.pages.dev), aplicației ghidului, plății abonamentului, e-mailurilor legate de el și programului de afiliere. Merge mână în mână cu Termenii și condițiile.

02Ce date avem și de unde

Contuladresa de e-mail; parola, păstrată doar în formă criptată ireversibil (nici noi nu o putem citi). De la tine.
Plata și facturareanumele, adresa de facturare și țara, e-mailul, informații limitate despre card (de exemplu tipul cardului și ultimele 4 cifre), sumele plătite. Le introduci tu în pagina Stripe, iar Stripe ni le transmite.
Abonamentulplanul (anual sau lunar), starea, datele de început și de reînnoire, istoricul plăților și al plăților eșuate, codul promoțional folosit, momentul în care ai bifat acordul pentru acces imediat. Din sistemul de plată.
Jurnalul de accesmomentul fiecărei intrări în cont, user agent-ul (tipul de browser și de dispozitiv) și hash-ul cu sare al adresei IP. Generat automat când intri. Detalii în secțiunea 5.
Comunicărimesajele pe care ni le trimiți la suport și răspunsurile noastre; dezabonarea de la e-mailuri. Nu înregistrăm deschiderile și clickurile din e-mailuri.
Afilierea (doar dacă intri în program)codul tău de recomandare, ce abonamente au venit prin el și comisioanele; datele necesare ca să îți plătim (de exemplu IBAN sau adresa PayPal). De la tine și din sistemul de plată.
Statistici de vizite (fără cookie-uri)pagina vizitată, de unde ai venit (doar domeniul) și eventualele etichete utm, tipul dispozitivului și al browserului, țara dedusă din limba browserului, cât ai derulat pagina, cât ai stat pe ea și dacă ai apăsat butonul de acces sau ai pornit plata. Se trimit automat din browser, dacă nu ai activat „Do Not Track” sau „Global Privacy Control”.
Google Analyticspagini vizitate, evenimente (clic pe butonul de acces, pornirea plății), dispozitiv, țară sau oraș aproximativ și sursa vizitei. Adresa IP nu se păstrează în Google Analytics 4. Prin cookie-uri puse de la prima vizită.
Hărți de căldură și înregistrăriMicrosoft Clarity: unde dai clic și cât derulezi, pe pagina de prezentare, și înregistrări anonimizate ale sesiunii. Câmpurile de formular și zona de cont a aplicației sunt mascate; contul, editorul și administrarea nu se înregistrează deloc. Prin cookie-uri puse de la prima vizită.
Date tehnice de rețeaadresa IP și datele tehnice ale cererii, procesate de furnizorul de găzduire (Chroot Network SRL, România) ca site-ul să funcționeze și să fie protejat de atacuri.

Statisticile noastre proprii, fără cookie-uri. Nu folosim cookie-uri și nu stocăm adresa IP. Vizitatorul este recunoscut doar printr-un cod calculat zilnic din IP și user agent cu o cheie secretă care se schimbă în fiecare zi (deci nu te putem urmări de la o zi la alta), iar sesiunea este un cod aleatoriu ținut în sessionStorage, care dispare când închizi fila. Le păstrăm 13 luni, apoi se șterg. Nu se colectează dacă ai „Do Not Track” sau „Global Privacy Control” activ.

Nu cerem și nu vrem date sensibile (sănătate, religie, opinii politice și celelalte categorii speciale din art. 9 GDPR). Dacă ne scrii ceva de genul ăsta la suport, îl folosim doar ca să îți răspundem.

03Ce date NU ajung la noi

✅ Rămân la tine
  • Datele complete ale cardului. Le introduci direct la Stripe; noi nu le vedem și nu le stocăm.
  • Fișa firmei și „Luna mea”. Ce completezi acolo se salvează doar în stocarea locală a browserului tău (localStorage), pe dispozitivul tău. Nu se trimite la serverele noastre. Exportul în PDF sau JSON se face tot local. Dacă ștergi datele browserului sau schimbi dispozitivul, ele nu se mai văd, pentru că nici noi nu le avem.
  • Ce introduci în calculatoare. Calculele rulează în browserul tău.
🧾 Verificarea de partener ANAF

Când verifici un partener, CUI-ul pe care îl scrii trece printr-un intermediar tehnic al nostru (un proxy) către serviciul public ANAF și înapoi. Proxy-ul nu salvează și nu înregistrează în jurnale CUI-ul și nu îl leagă de contul tău. Răspunsul ANAF (date publice despre firmă) poate rămâne în memoria temporară (cache) a proxy-ului 10 minute, ca o căutare repetată să meargă mai repede.

Atenție: datele unei persoane fizice autorizate (PFA, II) pot fi date personale ale titularului. Le afișăm exact cum le publică ANAF și nu le păstrăm.

04De ce le folosim și pe ce bază legală

GDPR cere ca fiecare folosire de date să aibă un temei legal (art. 6 alin. (1)). Ale noastre sunt:

Îți creăm contul și îți dăm acces la ghidContractul (art. 6 alin. (1) lit. b)
Încasăm abonamentul, gestionăm reînnoirea, anularea, plățile eșuateContractul (lit. b)
Emitem și păstrăm facturile și evidențele contabileObligație legală (lit. c)
Păstrăm dovada acordului pentru acces imediat (renunțarea la retragere)Obligație legală de a putea dovedi informarea (lit. c) și interesul legitim de a ne apăra în caz de dispută (lit. f)
Statistici de vizite fără cookie-uri (nu te identifică și nu stocăm IP-ul)Interesul legitim (lit. f): să vedem ce pagini ajută și unde se pierd cititorii
Jurnalul de acces: securitatea contului și detectarea conturilor partajateInteresul legitim (lit. f): protecția Conținutului și a contului tău
E-mailurile despre abonament (confirmare, reamintire, plată eșuată, parolă)Contractul (lit. b)
E-mailurile de ghidaj și reactivare pentru cliențiLegea nr. 506/2004, art. 12 alin. (2) (clienți existenți, produse similare, cu dezabonare în fiecare e-mail) și interesul legitim (lit. f)
Noutăți și informări pentru care ți-am cerut acordulConsimțământul (lit. a), pe care îl retragi oricând
Răspunsuri la mesajele taleContractul (lit. b) sau interesul legitim de a-ți răspunde (lit. f)
Programul de afiliere: calculăm și plătim comisioaneleContractul de afiliere (lit. b) și obligația legală privind evidența plăților (lit. c)
Apărarea în cazul unui litigiu sau al unei fraude cu plataInteresul legitim (lit. f)

Unde ne bazăm pe interesul legitim, am cântărit interesul nostru față de drepturile tale și am ales varianta care folosește cât mai puține date. Poți să te opui oricând (secțiunea 12).

05Jurnalul de acces

🧱 Cum funcționează
  • Ce notăm: momentul intrării, user agent-ul și un hash cu sare al adresei IP.
  • Ce e un hash cu sare, pe românește: adresa IP trece printr-o funcție matematică, amestecată cu o valoare secretă (sarea), și iese un șir de caractere din care adresa nu se mai poate reconstitui. Putem vedea doar dacă două intrări vin de la aceeași adresă, nu care e adresa.
  • De ce: ca să observăm tipare care nu se potrivesc cu un singur om (multe dispozitive diferite, din locuri diferite, simultan) și ca să protejăm contul tău de accese străine.
  • Cine se uită: doar noi. Semnalele le verifică un om înainte de orice măsură.
  • Cât îl ținem: 12 luni, apoi se șterge.

Filigranul cu adresa ta de e-mail de pe pagini nu e o colectare nouă de date: îți afișăm ție propriul e-mail, ca să descurajăm distribuirea capturilor de ecran.

06E-mailurile pe care ți le trimitem

  1. Tranzacționale (confirmarea abonamentului, datele de acces, reamintirea înaintea reînnoirii anuale, plată eșuată, resetare de parolă, schimbări de termeni): le primești cât ai abonament, pentru că fac parte din contract.
  2. De ghidaj și reactivare (de exemplu „de unde să începi”, „ce s-a actualizat în ghid”, „ne-ai lipsit”): le trimitem clienților, despre ghid și produse similare. Fiecare are un link de dezabonare; dacă îl folosești, nu le mai primești, dar cele tranzacționale continuă.
  3. Informări cu acordul tău: doar dacă ți-ai dat acordul separat. Îl retragi din linkul din e-mail sau scriindu-ne.
  4. E-mailurile pleacă de pe ana@avocatoo.ro, prin furnizorul nostru Acumbamail.

07Cine mai vede datele

Nu vindem și nu închiriem datele tale. Le văd doar furnizorii fără de care ghidul n-ar funcționa, fiecare doar cât îi trebuie. Ei sunt „persoane împuternicite” (lucrează pe instrucțiunile noastre, pe bază de contract), cu excepția situațiilor în care Stripe acționează ca operator independent pentru obligațiile lui legale și antifraudă.

Stripeplăți, abonamente, facturare, portalul de gestionare a abonamentului, prevenirea fraudei. Prelucrează datele cardului. Contractul este cu Stripe, Inc. (SUA).
Supabasebaza de date și autentificarea: contul, starea abonamentului, jurnalul de acces. Datele stau în regiunea UE (Irlanda).
Chroot Network SRL (România)găzduirea site-ului și a serverului, protecția împotriva atacurilor, verificarea ANAF.
Acumbamailtrimiterea e-mailurilor tranzacționale și a celor de informare.
Google Analyticsstatistici de vizite. Google Ireland Limited (UE), cu transferuri către Google LLC (SUA).
Microsoft Clarityhărți de căldură și înregistrări de sesiune. Microsoft Ireland Operations Ltd. (UE), cu transferuri către Microsoft Corp. (SUA).
Autoritățidoar când legea ne obligă (de exemplu la o cerere legală a unei autorități fiscale sau judiciare).
Consultanțicontabil, avocat sau auditor, sub obligație de confidențialitate, când e nevoie pentru evidențe sau pentru apărarea unui drept.

Dacă Ghidul ar fi preluat vreodată de o altă entitate, datele ar trece la ea în aceleași condiții, iar noi te-am anunța înainte.

08Transferuri în afara UE

Stripe este companie americană, iar Google (Analytics) și Microsoft (Clarity) au legături cu SUA, așa că o parte din date pot ajunge în Statele Unite. Le transferăm doar cu una dintre garanțiile cerute de capitolul V din GDPR:

  • certificarea furnizorului în cadrul EU-US Data Privacy Framework (Cadrul UE-SUA privind protecția datelor), recunoscut de Comisia Europeană prin decizia de adecvare din iulie 2023; și/sau
  • clauzele contractuale standard aprobate de Comisia Europeană, incluse în contractele de prelucrare ale furnizorilor.

Ne poți cere o copie a garanțiilor relevante scriindu-ne.

09Cât timp le păstrăm

Contul (e-mail, starea abonamentului)cât ai abonament, plus 5 ani după încheiere, ca să te poți întoarce. Apoi îl ștergem sau îl anonimizăm, dacă nu ne ceri mai devreme ștergerea.
Facturi și evidențe de platăcât cere legea aplicabilă evidențelor contabile și fiscale.
Dovada acordului pentru acces imediatcât păstrăm evidența plății respective.
Jurnalul de acces12 luni de la fiecare intrare.
Statistici de vizite fără cookie-uri13 luni de la fiecare eveniment, apoi se șterg.
Google Analytics14 luni (setarea de retenție din GA4).
Microsoft Clarityconform setărilor proiectului nostru Clarity: statisticile 13 luni, înregistrările 30 de zile.
Mesajele de la suportcel mult 3 ani de la ultima corespondență
Lista de e-mailpână te dezabonezi; după dezabonare păstrăm doar adresa pe lista de excludere, ca să nu-ți mai scriem.
Datele de afilierecât durează participarea la program, apoi cât cere legea pentru evidența plăților.
Datele din browserul tăunu le păstrăm noi. Rămân pe dispozitivul tău până le ștergi.

10Cookie-uri și stocare locală

  1. Nu folosim cookie-uri de marketing și nici pixeli de reclamă. Reclamele sunt oprite. Folosim în schimb cookie-uri de analiză (Google Analytics și Microsoft Clarity), puse de la prima vizită, ca să vedem ce funcționează pe site. Le poți bloca din setările browserului, cu extensii de blocare sau, pentru Google Analytics, cu Google Analytics Opt-out Browser Add-on (tools.google.com/dlpage/gaoptout). Statisticile noastre proprii nu folosesc cookie-uri (vezi secțiunea 2).
  2. Folosim stocarea locală a browserului (localStorage), strict pentru ce ai cerut tu: să rămâi autentificat, să îți păstrăm progresul, fișa firmei și preferințele. Pentru stocarea strict necesară unui serviciu cerut de tine, legea nu cere consimțământ (art. 4 din Legea nr. 506/2004).
  3. Faptul că ai închis mesajul despre cookie-uri se ține în localStorage, sub cheia srl-cc-ack.
  4. Pagina de plată Stripe poate folosi cookie-uri tehnice proprii, pentru securitate și prevenirea fraudei, conform politicilor lor.
  5. Le poți șterge oricând din setările browserului. Doar că atunci te deconectezi, iar fișa firmei salvată local dispare de pe acel dispozitiv.
CookieScop · Furnizor · Durată · Temei
_ga, _ga_*Google Analytics: identificator de vizitator și starea sesiunii, pentru statistici. Google Ireland Limited / Google LLC. 2 ani (datele din GA se păstrează 14 luni). Reclamele și semnalele Google sunt oprite.
_clck, _clsk, CLID, MUIDMicrosoft Clarity: identificator de utilizator și de sesiune pentru hărți de căldură și înregistrări. Microsoft Ireland Operations Ltd. / Microsoft Corp. Între 1 zi și 1 an, după cookie.
Fără cookie-uriStatisticile noastre proprii (sessionStorage, dispare când închizi fila).

11Cum le protejăm

  • conexiune criptată (HTTPS) pe tot site-ul;
  • parole păstrate doar criptat ireversibil, prin sistemul de autentificare Supabase;
  • acces la baza de date restricționat pe roluri: fiecare utilizator își vede doar propriile date, iar cheile de administrare stau doar pe server;
  • adresele IP din jurnal doar ca hash cu sare;
  • datele cardului doar la Stripe;
  • colectăm cât mai puțin: ce poate rămâne în browserul tău rămâne acolo.

Niciun sistem nu e infailibil. Dacă se întâmplă totuși un incident de securitate cu risc pentru tine, anunțăm autoritatea competentă în cel mult 72 de ore de la aflare, iar pe tine te anunțăm fără întârziere când riscul e ridicat, cum cer art. 33 și 34 GDPR.

12Drepturile tale

⚖️ Ce poți cere
  • Acces: să afli ce date avem despre tine și să primești o copie.
  • Rectificare: să corectăm datele greșite sau incomplete.
  • Ștergere („dreptul de a fi uitat”): să ștergem datele, cu excepția celor pe care legea ne obligă să le păstrăm (de exemplu facturile).
  • Restricționare: să „înghețăm” temporar folosirea datelor, de exemplu cât verificăm o contestație.
  • Portabilitate: să primești datele pe care ni le-ai dat într-un format structurat, ca să le duci altundeva.
  • Opoziție: să te opui folosirii bazate pe interes legitim; la e-mailurile de marketing, opoziția se aplică automat, fără să ne explici de ce.
  • Retragerea consimțământului: oricând, fără să afecteze ce s-a făcut legal înainte.
  • Plângere: la autoritatea de protecție a datelor (mai jos) sau în instanță.
  1. Cum ne ceri: scrie-ne la suport@avocatoo.ro de pe adresa contului. Dacă scrii de pe altă adresă, s-ar putea să-ți cerem o confirmare de identitate, ca să nu dăm datele tale altcuiva.
  2. Termen: răspundem în cel mult o lună de la primire. Pentru cereri complexe sau numeroase, termenul se poate prelungi cu încă două luni, iar noi îți spunem asta în prima lună, cu motivul.
  3. Cost: gratuit. Pentru cereri vădit nefondate sau excesive (de exemplu repetitive), putem percepe o taxă rezonabilă sau putem refuza, explicându-ți de ce.

Autoritatea de supraveghere din România

NumeAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
AdresăB-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București
Telefon+40.318.059.211 sau +40.318.059.212
E-mail și siteanspdcp@dataprotection.ro · dataprotection.ro

Dacă locuiești în alt stat din UE, te poți adresa și autorității de acolo.

13Minori, decizii automate, schimbări

  1. Minori. Ghidul e pentru persoane de cel puțin 18 ani. Nu strângem cu bună știință date despre minori; dacă aflăm că s-a întâmplat, le ștergem.
  2. Decizii automate. Nu luăm despre tine decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice sau să te afecteze semnificativ. Semnalele din jurnalul de acces sunt analizate de un om înainte de orice suspendare.
  3. Schimbări. Când actualizăm politica, schimbăm data de sus. Dacă schimbarea e importantă (date noi, scopuri noi, furnizori noi), te anunțăm pe e-mail înainte să se aplice.
🙋 Ai o întrebare despre datele tale?

Scrie-ne la suport@avocatoo.ro. Răspunde un om, nu un formular.