AntiChaos
Document legal

Politica de confidențialitate

Informații privind prelucrarea datelor cu caracter personal în cadrul platformei AntiChaos, conform Regulamentului (UE) 2016/679 (GDPR).

ultima actualizare: iunie 2026

1. Cine suntem

AntiChaos (denumit „noi”, „Furnizorul”) operează platforma SaaS de gestiune operațională disponibilă la antichaos.ro, inclusiv site-ul de prezentare, aplicația autentificată multi-tenant și portalul cetățen configurabil per client.

Pentru exercitarea drepturilor prevăzute de GDPR sau pentru întrebări privind protecția datelor, ne puteți contacta la: contact@antichaos.ro.

Datele de identificare fiscală și juridice complete ale operatorului sunt comunicate la cerere sau în documentele contractuale încheiate cu clienții instituționali.

2. Roluri în prelucrarea datelor

În funcție de context, AntiChaos poate acționa ca:

  • Operator de date — pentru datele colectate direct de noi (vizitatori site, formular contact/demo, conturi de suport, analytics marketing);
  • Persoană împuternicită (procesator) — pentru datele personale introduse de clienții noștri (primării, operatori) în Platformă, inclusiv date angajați, furnizori și cetățeni, când prelucrăm aceste date exclusiv conform instrucțiunilor Clientului și a contractului/DPA;
  • Operator distinct — pentru anumite fluxuri unde legislația impune responsabilitate directă (ex. răspuns la solicitări GDPR adresate direct Furnizorului pentru datele pe care le controlăm).

Clienții instituționali rămân, de regulă, operatori față de datele cetățenilor și angajaților lor procesate în Tenant. Clientul este responsabil să publice propria informare GDPR pentru portalul cetățen și procesele interne.

3. Categorii de date prelucrate

3.1. Vizitatori site și formular contact

  • identificare: nume, prenume, denumire organizație, funcție;
  • contact: adresă e-mail, număr telefon (opțional);
  • conținut mesaj, preferințe comunicare;
  • date tehnice: adresă IP, agent utilizator, cookie-uri (vezi secțiunea 9).

3.2. Utilizatori Platformă (cont autentificat)

  • identificare cont: username, nume afișat, rol, Tenant asociat;
  • autentificare: hash parolă, secret 2FA/TOTP (dacă activ), istoric sesiuni;
  • activitate: jurnal audit, acțiuni sensibile, exporturi GDPR;
  • preferințe UI, setări notificări, token-uri push PWA (dacă activate).

3.3. Date operaționale ale Clientului

Conținutul introdus în modulele activate: stocuri, utilaje, pontaj, șantiere, documente, facturi, contracte etc. Poate include date ale angajaților, colaboratorilor și terților, conform utilizării de către Client.

3.4. Portal cetățeni

  • date sesizare: descriere, locație, fotografii (opțional), cod urmărire;
  • contact opțional: e-mail sau telefon, dacă cetățeanul le furnizează voluntar;
  • date tehnice limitate: IP pentru rate limiting și securitate.

3.5. Jurnale tehnice și securitate

  • log-uri server, erori aplicație, evenimente autentificare;
  • jurnal acces date sensibile (GDPR Art. 30);
  • backup-uri criptate ale bazelor de date Tenant.

4. Scopuri și temeiuri legale

ScopTemei legal (GDPR)
Furnizarea serviciului SaaS, administrare Tenant, suport tehnicArt. 6(1)(b) — executarea contractului
Securitate, prevenire fraudă, rate limiting, audit conformitateArt. 6(1)(f) — interes legitim
Răspuns la solicitări contact/demo, comunicări comerciale B2BArt. 6(1)(b) sau (f); consimțământ unde este cerut
Măsurare trafic site marketing (jurnale de server, agregat)Art. 6(1)(f) — interes legitim
Îndeplinirea obligațiilor legale (contabilitate, răspuns autorități)Art. 6(1)(c) — obligație legală
Portal cetățeni — soluționare sesizări (la instrucțiunea Clientului)Art. 6(1)(e) sau (b), conform cadrului legal al Clientului

5. Destinatari și împuterniciți

Datele pot fi accesate de personal autorizat AntiChaos (suport, SysOP) strict pe bază de necesitate și confidențialitate contractuală.

Putem apela la furnizori (sub-împuterniciți) pentru:

  • Hosting și infrastructură — servere situate, de regulă, în Uniunea Europeană / România;
  • E-mail tranzacțional — server SMTP propriu (mail.antichaos.ro) sau alt server SMTP configurat de Client/Furnizor;
  • SMS notificări — Twilio sau alt furnizor SMS, când modulul este activ și configurat;
  • Integrări ANAF e-Factura (SPV) — transmitere documente fiscale conform cerințelor legale, la configurarea Clientului;
  • Asistent AI și automatizări (module opționale) — Anthropic Claude; pe lângă răspunsurile la întrebările Utilizatorilor autorizați, aici intră și: extragerea de date din documente/imagini scanate (OCR — poate include taloane auto, acte), rezumatul și transcriptul ședințelor, și briefurile automate generate periodic (fără o întrebare explicită a unui utilizator); datele sunt transmise doar când modulul respectiv este activ și configurat;
  • Transcriere audio (modul Ședințe, opțional) — OpenAI și/sau Deepgram primesc conținutul audio integral al înregistrării, pentru a genera transcriptul; doar când modulul este activ și un fișier audio este încărcat;
  • Măsurare trafic — exclusiv din jurnalele serverului web (agregat, fără cookie-uri, fără scripturi de urmărire).

Lista actualizată a sub-împuterniciților poate fi furnizată clienților instituționali la cerere, în cadrul DPA.

6. Transferuri în afara SEE

Prioritizăm stocarea și prelucrarea datelor în Spațiul Economic European. Anumite servicii terțe (ex. Twilio, Anthropic, OpenAI, Deepgram) pot implica transferuri în Statele Unite ale Americii sau alte țări terțe.

În astfel de cazuri, ne bazăm pe garanții adecvate prevăzute de GDPR: Clauze Contractuale Standard (SCC), decizii de adecvare, sau mecanisme echivalente oferite de furnizor. Detaliile specifice sunt incluse în DPA sau pot fi solicitate la contact@antichaos.ro.

7. Perioade de reținere

  • Cont utilizator activ — pe durata relației contractuale și conform politicii Clientului;
  • Date operaționale Tenant — pe durata contractului; la încetare, export la cerere urmat de ștergere/arhivare (de regulă până la 90 de zile, dacă nu există obligații legale contrare);
  • Jurnal audit / acces GDPR — conform politicii interne și cerințelor Clientului (ex. 1–3 ani pentru conformitate);
  • Backup-uri — rotație periodică; copiile vechi sunt suprascrise conform calendarului de retenție;
  • Formulare contact/demo — până la soluționarea solicitării plus maximum 24 luni pentru follow-up comercial B2B, dacă nu vă opuneți;
  • Log-uri tehnice — de regulă 30–90 zile, extins în caz de investigații de securitate;
  • Sesizări portal cetățeni — conform instrucțiunilor Clientului (operator) și legislației aplicabile sectorului public.

8. Drepturile persoanei vizate

Conform GDPR, aveți următoarele drepturi, în condițiile legii:

  • Acces — confirmarea prelucrării și copia datelor;
  • Rectificare — corectarea datelor inexacte;
  • Ștergere („dreptul de a fi uitat”), când se aplică;
  • Restricționare — limitarea prelucrării în anumite situații;
  • Portabilitate — primirea datelor într-un format structurat, pentru date furnizate de dumneavoastră, când prelucrarea se bazează pe contract sau consimțământ și este automatizată;
  • Opoziție — față de prelucrările bazate pe interes legitim;
  • Retragerea consimțământului — pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării anterioare;
  • Plângere — la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

Utilizatori Platformă: export JSON disponibil din meniul Cont → Export date GDPR. Pentru alte solicitări, contactați Administratorul organizației dumneavoastră (operator) sau contact@antichaos.ro.

Cetățeni — portal public: adresați-vă primăriei/operatorului care publică portalul; acesta este operatorul principal. AntiChaos vă poate redirecționa solicitarea către Client.

Răspundem la solicitări în termen de maximum 30 de zile calendaristice, extensibil cu 60 de zile în cazuri complexe, conform Art. 12 GDPR.

9. Cookie-uri și tehnologii similare

Site-ul de prezentare antichaos.ro nu setează niciun cookie și nu încarcă niciun script de urmărire. De aceea nu are — și nu are nevoie de — un banner de consimțământ.

  • Preferință temă (localStorage) — reține alegerea dark/light strict în browserul dvs.; nu e cookie și nu ne este transmisă;
  • Măsurarea traficului se face exclusiv din jurnalele standard ale serverului web (adresa IP și pagina accesată, cum înregistrează orice server), analizate agregat — fără profilare și fără terți.

În aplicația autentificată (platforma clienților, separată de acest site), cookie-ul de sesiune este necesar autentificării și expiră după inactivitate.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate, inclusiv:

  • criptare în tranzit (HTTPS/TLS);
  • izolare multi-tenant la nivel logic și de acces;
  • control acces bazat pe roluri și module;
  • autentificare cu parolă hash (bcrypt) și 2FA/TOTP opțional sau obligatoriu;
  • jurnal audit pentru acțiuni sensibile;
  • backup periodic și proceduri de restaurare testate;
  • limitare rate pentru endpoint-uri publice (portal, login).

Niciun sistem nu este 100% sigur. Vă rugăm să ne notificați imediat la contact@antichaos.ro dacă suspectați o breșă de securitate.

11. Minori și portal cetățeni

Platforma AntiChaos și serviciile B2G nu sunt destinate utilizării directe de către minori sub 16 ani fără implicarea unui părinte sau tutore, acolo unde este cazul.

Portalul cetățen poate fi utilizat de persoane de orice vârstă pentru sesizări publice; Clientul (primăria/operatorul) este responsabil de informarea privind prelucrarea datelor minorilor și de obținerea consimțământului parental acolo unde legea o impune.

Nu colectăm în mod intenționat date de la minori prin site-ul de marketing. Dacă aflați că un minor ne-a furnizat date direct, contactați-ne pentru ștergere.

12. Modificări ale politicii

Putem actualiza această politică pentru a reflecta schimbări legislative, ale Platformei sau ale furnizorilor. Data ultimei actualizări este indicată în antetul paginii. Modificările semnificative vor fi comunicate clienților contractuali prin e-mail sau notificare în Platformă.

Vă încurajăm să revisitați periodic această pagină. Versiunea aplicabilă este cea publicată la /confidentialitate/.

13. Contact

Pentru exercitarea drepturilor GDPR, întrebări despre această politică sau notificări privind protecția datelor:

E-mail: contact@antichaos.ro
Site: https://antichaos.ro

Consultați și Termenii de utilizare pentru condițiile generale ale serviciului.

Acest document are scop informativ. Clienții instituționali (primării, operatori publici) trebuie să adapteze informarea către cetățeni și angajați conform propriilor obligații legale. Recomandăm consultarea unui specialist în protecția datelor sau a unui avocat pentru validarea documentației B2G.