Protecția datelor

Politica GDPR

Informații structurate privind prelucrarea datelor de către DECIZIO în conformitate cu Regulamentul (UE) 2016/679.

Operator

LORINTON SRL

Ultima actualizare

17 iulie 2026

Versiune

1.0

1. Identitatea operatorului

Operatorul este LORINTON SRL, CUI 52866701, nr. Registrul Comerțului [NR. REGISTRUL COMERȚULUI DE COMPLETAT], cu sediul în Bacău, [SEDIU SOCIAL DE COMPLETAT].

2. Categoriile de persoane vizate

Persoanele vizate pot fi utilizatorii și reprezentanții companiilor, persoanele care contactează suportul, solicitanții și partenerii afiliați, precum și persoanele fizice ale căror date apar în documentele încărcate legal de utilizatori.

3. Categoriile de date

Pot fi prelucrate date de identificare și contact, autentificare, rol și securitate, date despre companie, abonament și coduri, date de afiliere, balanțe și informații financiare, rapoarte, solicitări de suport, loguri tehnice și preferințe locale.

Datele de plată și facturare vor fi prelucrate numai după activarea și documentarea fluxurilor comerciale reale.

4. Scopurile prelucrării

Scopurile includ administrarea conturilor și companiilor, furnizarea analizelor financiare, generarea indicatorilor, comparațiilor, AI și rapoartelor, administrarea abonamentelor și reducerilor, suportul, securitatea, prevenirea fraudei, conformitatea legală și îmbunătățirea platformei.

5. Temeiurile juridice

Temeiul este stabilit separat pentru fiecare operațiune și poate fi executarea contractului, efectuarea demersurilor precontractuale, îndeplinirea unei obligații legale, interesul legitim sau consimțământul, unde acesta este necesar.

Executarea contractului poate susține furnizarea contului și serviciului; obligațiile legale pot susține evidențele obligatorii; interesul legitim poate susține securitatea și prevenirea abuzurilor; consimțământul este utilizat pentru opțiuni neesențiale care îl necesită. Matricea finală scop–temei trebuie validată juridic.

6. Destinatarii datelor

Datele pot fi accesate, în limita necesității, de personal autorizat, furnizori tehnici, consultanți și autorități competente atunci când există o obligație sau un temei legal. Datele nu sunt publicate și nu sunt vândute.

7. Furnizorii și persoanele împuternicite

Furnizorii confirmați în cod sunt Supabase, Vercel, OpenAI: Supabase pentru bază de date, autentificare și storage, Vercel pentru runtime și deployment, iar OpenAI pentru funcțiile AI configurate. Rolul juridic și acordurile aplicabile fiecărui furnizor trebuie confirmate pentru configurația de producție.

8. Transferurile de date

Furnizorii pot implica prelucrare în SEE sau în alte jurisdicții. Transferurile internaționale trebuie realizate prin mecanisme legale aplicabile și garanții adecvate.

Mecanismele concrete pentru fiecare furnizor trebuie verificate contractual: [DE CONFIRMAT ÎNAINTE DE LANSARE].

9. Durata păstrării

Păstrarea are loc pe durata contului și cât este necesar pentru serviciu, obligații legale, securitate și litigii. Pentru prelucrările bazate pe consimțământ, păstrarea încetează la retragere sau la dispariția scopului, în limitele legii.

Termenele exacte pe categorii sunt: [PERIOADE DE PĂSTRARE DE COMPLETAT].

10. Drepturile persoanelor vizate

Persoanele vizate beneficiază, în condițiile GDPR, de drepturile la informare, acces, rectificare, ștergere, restricționare, opoziție, portabilitate și retragerea consimțământului.

Exercitarea unui drept poate necesita verificarea identității și poate fi limitată atunci când legea impune păstrarea ori când există alte excepții aplicabile.

11. Exercitarea drepturilor

Solicitările se transmit la contact@lorinton.ro sau contact@lorinton.ro și trebuie să permită identificarea persoanei și a solicitării. Răspunsul va fi oferit conform termenelor și condițiilor legale.

12. Plângeri la ANSPDCP

Persoana vizată poate depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Informații sunt disponibile la https://www.dataprotection.ro/.

13. Procese automatizate și AI

Platforma poate genera automat scoruri, interpretări și analize care oferă suport informațional. În configurația actuală, acestea nu reprezintă în mod obișnuit decizii juridice luate exclusiv automat asupra persoanei vizate.

Utilizatorul decide cum folosește rezultatele. Formularea trebuie revizuită juridic dacă fluxurile finale introduc efecte juridice sau similare semnificative.

14. Datele companiilor și datele persoanelor fizice

Datele unei persoane juridice nu sunt automat date cu caracter personal. Totuși, datele firmei și documentele încărcate pot conține nume, date de contact sau alte informații despre persoane fizice, caz în care GDPR poate deveni aplicabil.

Utilizatorul trebuie să evite încărcarea datelor personale care nu sunt necesare analizei.

15. Măsuri de securitate

Platforma utilizează autentificare, conexiuni securizate, control pe roluri, politici RLS, separarea accesului, loguri și măsuri rezonabile de monitorizare și backup. Măsurile sunt revizuite în raport cu riscurile și nu garantează securitate absolută.

16. Încălcări de securitate și notificări

Incidentele de securitate sunt evaluate și documentate. Atunci când condițiile legale sunt îndeplinite, operatorul notifică autoritatea și persoanele vizate în termenele și forma prevăzute de lege.

17. Actualizarea politicii

Politica poate fi actualizată pentru schimbări ale legii, furnizorilor, arhitecturii sau funcționalităților. Data și versiunea curentă sunt afișate în antet.

Document preliminar, supus revizuirii juridice înainte de lansarea comercială a platformei.