Politica de confidențialitate
Politica de Confidențialitate
Această Politică de Confidențialitate pentru VEXEL SYSTEMS S.R.L. (operând sub denumirea comercială "DriverPocket", "noi" sau "al nostru"), descrie modul și motivele pentru care putem accesa, colecta, stoca, utiliza și/sau partaja ("prelucra") informațiile dumneavoastră personale atunci când utilizați serviciile noastre ("Servicii"), inclusiv atunci când:
- Vizitați site-ul nostru web https://driverpocket.ro sau orice alt site al nostru care face trimitere la această Politică de Confidențialitate;
- Utilizați DriverPocket — platforma care automatizează generarea documentelor auto din poze prin tehnologie OCR bazată pe inteligență artificială, fie ca persoană fizică (comandă unică, fără cont), fie ca afacere din domeniul auto (abonament, cu cont de organizație);
- Interacționați cu noi în alte moduri, inclusiv prin vânzări, marketing sau evenimente.
Aveți întrebări sau neclarități? Citirea acestei Politici de Confidențialitate vă va ajuta să înțelegeți drepturile și opțiunile dumneavoastră privind confidențialitatea. Dacă nu sunteți de acord cu politicile și practicile noastre, vă rugăm să nu utilizați Serviciile noastre. Dacă aveți întrebări sau preocupări, vă rugăm să ne contactați la contact@driverpocket.ro.
Cuprins
- Ce informații colectăm?
- Cum prelucrăm informațiile dumneavoastră?
- Ce temeiuri legale ne bazăm pentru prelucrarea datelor?
- Când și cu cine partajăm informațiile dumneavoastră personale?
- Utilizăm cookie-uri și alte tehnologii de urmărire?
- Oferim servicii bazate pe inteligență artificială?
- Cum gestionăm autentificările sociale?
- Informațiile dumneavoastră sunt transferate internațional?
- Cât timp păstrăm informațiile dumneavoastră?
- Cum menținem în siguranță informațiile dumneavoastră?
- Colectăm informații de la minori?
- Care sunt drepturile dumneavoastră privind confidențialitatea?
- Controale pentru funcții Do-Not-Track
- Rolul nostru de Persoană Împuternicită (Data Processor) conform Art. 28 GDPR
- Procesare automată prin AI/OCR și retenția documentelor încărcate
- Actualizăm această Politică?
- Cum ne puteți contacta?
- Cum puteți revizui, actualiza sau șterge datele?
1. Ce informații colectăm?
Informații personale pe care ni le furnizați
Pe scurt: Colectăm informațiile personale pe care ni le furnizați.
Colectăm informațiile personale pe care ni le furnizați voluntar atunci când vă înregistrați în Servicii, vă manifestați interesul de a obține informații despre noi sau despre Serviciile noastre, participați la activități din cadrul Serviciilor sau ne contactați.
Informații personale furnizate de dumneavoastră. Informațiile personale pe care le colectăm depind de contextul interacțiunilor dumneavoastră cu noi și cu Serviciile, de alegerile pe care le faceți și de produsele/funcționalitățile utilizate. Acestea pot include:
- Nume și prenume
- Numere de telefon
- Adrese de email
- Nume de utilizator (username)
- Parole
- Adrese de facturare
- Date de contact și autentificare
- Date fiscale ale companiei (CUI, denumire, sediu social)
Informații sensibile. Atunci când este necesar, cu consimțământul dumneavoastră sau în alt mod permis de legislația aplicabilă, prelucrăm următoarele categorii de informații sensibile:
- Numere de identificare națională sau alți identificatori guvernamentali (CNP, serie și număr CI, număr permis de conducere, serie talon, număr înmatriculare).
Aceste date sunt prelucrate în principal în calitate de Persoană Împuternicită în numele clienților noștri business — vezi Secțiunea 14.
Date de plată. Este posibil să colectăm datele necesare procesării plății dumneavoastră dacă efectuați achiziții, însă NU stocăm numerele cardurilor — toate datele de plată sunt gestionate și stocate de Netopia Payments și SmartBill. Puteți consulta politicile lor de confidențialitate aici:
Date de autentificare socială. Vă oferim opțiunea de a vă înregistra folosind informațiile contului Google. Dacă alegeți să vă înregistrați astfel, vom colecta informațiile descrise în Secțiunea „Cum gestionăm autentificările sociale?" de mai jos.
Toate informațiile personale pe care ni le furnizați trebuie să fie adevărate, complete și exacte, și trebuie să ne notificați cu privire la orice modificări ale acestora.
Informații colectate automat
Pe scurt: Unele informații — cum ar fi adresa IP și/sau caracteristicile browser-ului și dispozitivului — sunt colectate automat când vizitați Serviciile noastre.
Colectăm automat anumite informații atunci când vizitați, utilizați sau navigați prin Servicii. Aceste informații nu dezvăluie identitatea dumneavoastră specifică (nume, date de contact), dar pot include informații despre dispozitiv și utilizare, cum ar fi adresa IP, caracteristicile browser-ului și ale dispozitivului, sistemul de operare, preferințele de limbă, URL-uri de referință, numele dispozitivului, țara, locația, informații despre cum și când utilizați Serviciile și alte informații tehnice.
Ca multe afaceri, colectăm informații și prin cookie-uri și tehnologii similare. Puteți afla mai multe despre acestea în Politica noastră de Cookie-uri.
Informațiile pe care le colectăm includ:
- Date de jurnal și utilizare. Informații de service, diagnostic, utilizare și performanță pe care serverele noastre le colectează automat când accesați sau utilizați Serviciile. Acestea pot include adresa IP, tipul și setările browser-ului, data/ora accesului, paginile vizualizate, căutările efectuate și alte acțiuni.
- Date de dispozitiv. Informații despre computer, telefon, tabletă sau alt dispozitiv utilizat pentru accesarea Serviciilor. Acestea pot include adresa IP, identificatorul dispozitivului, locația, modelul hardware, sistemul de operare, informații despre furnizorul de internet sau operatorul de telefonie mobilă.
- Date de locație. Informații despre locația dispozitivului, derivate din adresa IP. Nu colectăm date GPS precise.
Google API
Utilizarea informațiilor primite de la API-urile Google va respecta Google API Services User Data Policy, inclusiv cerințele Limited Use.
Informații colectate din alte surse
Pe scurt: Putem colecta date limitate din baze de date publice și de la parteneri tehnici necesari funcționării platformei.
Putem obține informații despre dumneavoastră din alte surse, strict în scopul furnizării Serviciilor:
- Google OAuth — date de profil (nume, adresa de email, avatar) dacă vă înregistrați cu Google, utilizate exclusiv pentru crearea și autentificarea contului;
- ANAF (Agenția Națională de Administrare Fiscală) — date publice despre firmă (denumire, sediu social, stare fiscală) atunci când introduceți CUI-ul în timpul înregistrării, utilizate exclusiv pentru auto-completarea datelor organizației;
- Netopia Payments — status tranzacții (NU date card), utilizat exclusiv pentru confirmarea plăților și activarea abonamentelor.
2. Cum prelucrăm informațiile dumneavoastră?
Pe scurt: Prelucrăm informațiile dumneavoastră pentru a furniza, îmbunătăți și administra Serviciile noastre, a comunica cu dumneavoastră, pentru securitate și prevenirea fraudei și pentru a respecta legea.
Prelucrăm informațiile dumneavoastră personale în scopurile enumerate mai jos:
- Pentru a facilita crearea de cont, autentificarea și administrarea conturilor — pentru a vă permite să creați și să vă autentificați în cont, precum și pentru a menține contul în stare de funcționare.
- Pentru a furniza și a facilita livrarea serviciilor — administrarea contului, procesarea OCR a documentelor, generarea dosarelor.
- Pentru a răspunde întrebărilor utilizatorilor și a oferi asistență — rezolvarea problemelor tehnice sau administrative.
- Pentru a trimite informații administrative — modificări aduse termenilor și politicilor, facturi, notificări de expirare a abonamentului.
- Pentru a îndeplini și gestiona comenzile dumneavoastră — abonamente, credite PAYG, emiterea facturilor fiscale prin SmartBill.
- Pentru a solicita feedback — pentru a vă contacta cu privire la utilizarea Serviciilor noastre.
- Pentru a trimite comunicări de marketing și promoționale — pe baza preferințelor dumneavoastră. Vă puteți dezabona oricând (vezi Secțiunea 12).
- Pentru a proteja Serviciile noastre — monitorizarea pentru prevenirea fraudelor, abuzurilor și pentru diagnosticarea problemelor tehnice.
- Pentru a identifica tendințe de utilizare — analiza modului de utilizare a Serviciilor pentru a le îmbunătăți.
- Pentru a determina eficacitatea campaniilor de marketing și promoționale — pentru a înțelege mai bine cum să vă oferim campanii relevante.
- Pentru a salva sau proteja interesul vital al unei persoane — pentru a preveni vătămările.
- Pentru a îmbunătăți acuratețea procesării OCR și a serviciilor AI — analizăm metrici de performanță agregate și anonimizate.
- Pentru a preveni abuzul platformei și fraudele — monitorizăm activitatea conturilor pentru a detecta tentative de acces neautorizat sau utilizare abuzivă.
3. Ce temeiuri legale ne bazăm pentru prelucrarea datelor?
Pe scurt: Prelucrăm informațiile dumneavoastră personale doar atunci când credem că este necesar și avem un temei legal valid (consimțământ, contract, interes legitim, obligație legală, interese vitale) conform legilor aplicabile.
Regulamentul General privind Protecția Datelor (GDPR) și GDPR UK ne impun să vă explicăm temeiurile legale valide pe care ne bazăm pentru a prelucra informațiile dumneavoastră personale. Astfel, ne putem baza pe următoarele temeiuri legale:
- Consimțământ. Vă putem prelucra datele dacă ne-ați dat consimțământul pentru utilizarea datelor dumneavoastră personale într-un scop specific. Vă puteți retrage consimțământul oricând.
- Executarea unui contract. Putem prelucra datele atunci când este necesar pentru a îndeplini obligațiile contractuale, inclusiv pentru a vă furniza Serviciile noastre.
- Interese legitime. Putem prelucra datele când credem că este necesar în mod rezonabil pentru a ne atinge interesele legitime de afaceri și aceste interese nu depășesc drepturile și libertățile dumneavoastră. Detalii despre interesele legitime pe care ne bazăm:
- Trimiterea către utilizatori de informații despre oferte și reduceri la produsele și serviciile noastre;
- Analiza modului de utilizare a Serviciilor pentru îmbunătățirea acestora;
- Susținerea activităților de marketing;
- Diagnosticarea problemelor și/sau prevenirea activităților frauduloase;
- Înțelegerea modului în care utilizatorii folosesc produsele și serviciile pentru îmbunătățirea experienței;
- Optimizarea acurateții și eficienței procesării automate a documentelor, oferind astfel clienților un serviciu de calitate superioară;
- Protejarea integrității platformei, securității celorlalți utilizatori și resurselor business ale companiei noastre.
- Obligații legale. Putem prelucra datele când credem că este necesar pentru conformitatea cu obligațiile legale (emiterea facturilor fiscale, răspunsul la cereri ale autorităților, păstrarea documentelor contabile 10 ani conform Legii 82/1991).
- Interese vitale. Putem prelucra datele când credem că este necesar pentru a proteja interesele vitale ale dumneavoastră sau ale unei alte persoane (de exemplu, în situații de amenințare la viață).
4. Când și cu cine partajăm informațiile dumneavoastră personale?
Pe scurt: Putem partaja informații în situații specifice și cu furnizorii noștri de servicii, parteneri contractuali.
Furnizori, consultanți și alți furnizori terți de servicii. Putem partaja datele dumneavoastră cu vânzători terți, furnizori de servicii, contractori sau agenți care prestează servicii pentru noi sau în numele nostru. Avem contracte (DPA) cu acești terți, conform Art. 28 GDPR, concepute să protejeze informațiile dumneavoastră personale.
Categorii de terți cu care partajăm informații:
| Categorie | Furnizor | Politica de Confidențialitate |
|---|---|---|
| Furnizori AI | Google (Gemini AI) | policies.google.com/privacy |
| Servicii Cloud Computing | Microsoft Azure | privacy.microsoft.com |
| Backup și securitate date | Microsoft Azure (Blob Storage pentru documente) | privacy.microsoft.com |
| Facturare și plăți | Netopia Payments & SmartBill | netopia · smartbill |
| Înregistrare și autentificare cont | Google Sign-In | policies.google.com/privacy |
| Verificare date fiscale (lookup CUI la înregistrare) | ANAF (Agenția Națională de Administrare Fiscală) | anaf.ro |
| Trimitere email (invitații utilizatori) | Google LLC (Gmail SMTP — smtp.gmail.com) | policies.google.com/privacy |
| CDN fonturi web | Google LLC (Google Fonts) | policies.google.com/privacy |
| CDN iconițe (FontAwesome) | Cloudflare, Inc. (cdnjs.cloudflare.com) | cloudflare.com/privacypolicy |
De asemenea, putem partaja informațiile dumneavoastră personale în următoarele situații:
- Transferuri în cazul tranzacțiilor de afaceri. Putem partaja sau transfera informațiile în legătură cu orice fuziune, vânzare de active, finanțare sau achiziție a întregii sau a unei părți din afacerea noastră.
- Obligații legale. Putem dezvălui informațiile dumneavoastră atunci când suntem obligați prin lege să o facem, pentru a răspunde solicitărilor autorităților publice (instanțe, procurori, organe de poliție).
5. Utilizăm cookie-uri și alte tehnologii de urmărire?
Pe scurt: Da — utilizăm cookie-uri pentru autentificare și funcționarea Serviciilor.
Putem utiliza cookie-uri și tehnologii similare de urmărire (precum web beacons și pixeli) pentru a colecta informații atunci când interacționați cu Serviciile noastre. Unele tehnologii de urmărire online ne ajută să menținem securitatea Serviciilor și a contului dumneavoastră, să prevenim erorile, să remediem bug-uri, să salvăm preferințele dumneavoastră și să asistăm cu funcțiile de bază ale site-ului.
Informații specifice despre modul în care folosim aceste tehnologii și cum puteți refuza anumite cookie-uri găsiți în Politica noastră de Cookie-uri.
6. Oferim servicii bazate pe inteligență artificială?
Pe scurt: Da — oferim produse, funcții sau instrumente alimentate de inteligență artificială, învățare automată sau tehnologii similare.
Ca parte a Serviciilor noastre, oferim produse, funcții sau instrumente alimentate de inteligență artificială (denumite colectiv "Produse AI"). Aceste instrumente sunt concepute pentru a îmbunătăți experiența dumneavoastră și pentru a vă oferi soluții inovatoare. Termenii din această Politică de Confidențialitate guvernează utilizarea Produselor AI din cadrul Serviciilor noastre.
Utilizarea tehnologiilor AI
Furnizăm Produsele AI prin furnizori terți de servicii ("Furnizori AI"), inclusiv Google (Gemini AI). Datele de intrare, rezultatele și informațiile dumneavoastră personale vor fi partajate cu și prelucrate de acești Furnizori AI pentru a permite utilizarea Produselor AI.
Produsele noastre AI
Produsele noastre AI sunt concepute pentru următoarele funcții:
- Analiză automată de documente (AI Document Analysis) — extragere de text și date structurate din documente de identitate (CI, permis, talon).
Cum prelucrăm datele folosind AI
Toate informațiile personale prelucrate folosind Produsele AI sunt gestionate în conformitate cu această Politică de Confidențialitate și cu acordurile noastre cu terții. Acest lucru asigură securitate ridicată și protejează informațiile personale pe parcursul întregului proces.
Pentru detalii complete despre fluxul de procesare, retenția fișierelor și garanțiile tehnice, vezi Secțiunea 15.
7. Cum gestionăm autentificările sociale?
Pe scurt: Dacă alegeți să vă înregistrați sau să vă autentificați folosind un cont social media, este posibil să avem acces la anumite informații despre dumneavoastră.
Serviciile noastre vă oferă posibilitatea să vă înregistrați și să vă autentificați folosind contul Google. Când faceți acest lucru, vom primi anumite informații de profil despre dumneavoastră de la furnizorul respectiv. Informațiile de profil pe care le primim pot varia în funcție de furnizor, dar în general includ numele, adresa de email, fotografia de profil și alte informații pe care alegeți să le faceți publice.
Vom folosi informațiile pe care le primim doar în scopurile descrise în această Politică de Confidențialitate sau care vă sunt clarificate în Servicii. Vă rugăm să rețineți că nu controlăm și nu suntem responsabili pentru alte utilizări ale datelor dumneavoastră personale de către furnizorul extern de servicii. Vă recomandăm să consultați politica lor de confidențialitate: Google Privacy Policy.
8. Informațiile dumneavoastră sunt transferate internațional?
Pe scurt: Putem transfera, stoca și prelucra informațiile dumneavoastră în țări diferite de a dumneavoastră.
Serverele noastre sunt localizate în România și Olanda. Indiferent de locația dumneavoastră, vă rugăm să rețineți că informațiile pot fi transferate, stocate și prelucrate de noi în facilitățile noastre și în facilitățile terților cu care partajăm informații (vezi Secțiunea 4 — "Când și cu cine partajăm informațiile?"), inclusiv facilități în România, Olanda, Statele Unite ale Americii și alte țări.
Dacă sunteți rezident în Spațiul Economic European (SEE), Regatul Unit sau Elveția, aceste țări pot să nu aibă legi privind protecția datelor la fel de cuprinzătoare ca cele din țara dumneavoastră. Cu toate acestea, vom lua toate măsurile necesare pentru a proteja informațiile dumneavoastră personale conform acestei Politici și legilor aplicabile.
Clauzele Contractuale Standard ale Comisiei Europene
Am implementat măsuri pentru protejarea informațiilor dumneavoastră personale, inclusiv folosind Clauzele Contractuale Standard ale Comisiei Europene (Standard Contractual Clauses — SCCs) pentru transferurile de informații personale între furnizorii noștri terți. Aceste clauze impun tuturor destinatarilor să protejeze toate informațiile personale pe care le prelucrează provenind din SEE sau UK conform legilor europene de protecție a datelor.
SCC-urile noastre pot fi furnizate la cerere. Am implementat măsuri similare adecvate cu furnizorii noștri terți și partenerii, iar detalii suplimentare pot fi furnizate la cerere.
9. Cât timp păstrăm informațiile dumneavoastră?
Pe scurt: Păstrăm informațiile atât timp cât este necesar pentru îndeplinirea scopurilor descrise, cu excepția cazurilor în care legea impune altfel.
Vom păstra informațiile dumneavoastră personale doar atât timp cât este necesar pentru scopurile prezentate în această Politică, cu excepția cazurilor în care o perioadă de retenție mai lungă este cerută sau permisă de lege (cum ar fi obligațiile fiscale, contabile sau juridice). Niciun scop din această notificare nu va impune păstrarea informațiilor personale mai mult de 120 de luni (10 ani) de la încetarea contului utilizatorului — perioadă justificată de obligațiile fiscale impuse de Codul Fiscal român și de Legea Contabilității nr. 82/1991.
Concret, pentru utilizatorii DriverPocket:
- Date de cont (nume, email, profil): șterse în termen de 3-6 luni după ștergerea contului;
- Date fiscale și facturi: 120 de luni (10 ani);
- Jurnale tehnice (AppLogs): maxim 12 luni;
- Documente încărcate (imagini/PDF-uri): vezi Secțiunea 15.
- Comenzi unice ale persoanelor fizice (fără cont): datele introduse în formular și imaginile încărcate (CI, talon) sunt folosite exclusiv pentru generarea documentului solicitat și sunt șterse definitiv imediat după generarea și trimiterea documentului pe email. Păstrăm doar metadate anonimizate ale comenzii (data, suma, statusul plății) în scopuri contabile, conform obligațiilor fiscale (120 de luni).
Când nu avem o nevoie legitimă continuă de prelucrare a datelor dumneavoastră personale, vom șterge sau anonimiza aceste informații, sau, dacă acest lucru nu este posibil (de exemplu, deoarece datele dumneavoastră personale au fost stocate în arhive de backup), atunci vom stoca în siguranță informațiile și le vom izola de orice altă prelucrare până când ștergerea va fi posibilă.
10. Cum menținem în siguranță informațiile dumneavoastră?
Pe scurt: Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea informațiilor dumneavoastră.
Am implementat măsuri de securitate tehnice și organizatorice adecvate, concepute pentru a proteja securitatea oricăror informații personale pe care le prelucrăm. Acestea includ:
- Criptare în tranzit (HTTPS/TLS 1.2+);
- Criptare la repaus pentru datele sensibile (Azure encryption at rest);
- Autentificare prin JWT cu refresh tokens rotative;
- Autentificare în doi factori (2FA) obligatorie pentru conturile Master;
- Politici stricte de parole + hashing (ASP.NET Core Identity);
- Rate limiting pentru prevenirea atacurilor de tip brute-force;
- Jurnalizare completă a acțiunilor critice (AuditLogs);
- Soft delete cu perioade de recuperare;
- Joburi automate pentru curățarea blob-urilor orfane.
Cu toate acestea, în ciuda măsurilor noastre de protecție și a eforturilor de a vă securiza informațiile, nicio transmisie electronică pe Internet sau tehnologie de stocare a informațiilor nu poate fi garantată ca fiind 100% sigură. Deși vom face tot posibilul pentru a proteja informațiile dumneavoastră, transmiterea acestora către și de la Serviciile noastre se face pe propriul risc.
Notificarea incidentelor. În cazul unui incident de securitate care afectează datele dumneavoastră, vom notifica ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) în termen de 72 de ore, conform Art. 33 GDPR, și vă vom informa direct dacă incidentul prezintă un risc ridicat pentru drepturile dumneavoastră (Art. 34 GDPR).
11. Colectăm informații de la minori?
Pe scurt: Nu colectăm cu bună știință date de la persoane sub 18 ani și nici nu efectuăm marketing către acestea.
Nu colectăm cu bună știință, nu solicităm date de la și nu efectuăm marketing către copii sub 18 ani, nici nu vindem astfel de informații personale. Prin utilizarea Serviciilor, declarați că aveți cel puțin 18 ani sau că sunteți părintele/tutorele unui astfel de minor și consimțiți la utilizarea Serviciilor de către acel minor. Dacă luăm cunoștință că au fost colectate informații personale de la utilizatori sub 18 ani, vom dezactiva contul și vom lua măsuri rezonabile pentru a șterge prompt aceste date din evidențele noastre. Dacă aveți cunoștință despre astfel de situații, vă rugăm să ne contactați la contact@driverpocket.ro.
12. Care sunt drepturile dumneavoastră privind confidențialitatea?
Pe scurt: În unele regiuni — precum SEE, Regatul Unit și Elveția — aveți drepturi care vă permit un acces și un control mai mare asupra informațiilor dumneavoastră personale.
În unele regiuni (precum SEE, UK și Elveția), aveți anumite drepturi conform legilor aplicabile privind protecția datelor. Acestea pot include:
- Dreptul de acces — să solicitați acces și o copie a datelor dumneavoastră personale;
- Dreptul de rectificare sau ștergere — să corectați datele inexacte sau să solicitați ștergerea;
- Dreptul de restricționare a prelucrării — să limitați modul în care prelucrăm datele;
- Dreptul la portabilitatea datelor (după caz);
- Dreptul de a nu fi supus unor decizii automate;
- Dreptul de opoziție — în anumite circumstanțe, vă puteți opune prelucrării.
Puteți face o astfel de cerere contactându-ne folosind detaliile de la Secțiunea 17 — "Cum ne puteți contacta?". Vom analiza și vom acționa la orice cerere conform legilor aplicabile privind protecția datelor.
Dacă sunteți localizat în SEE sau UK și considerați că prelucrăm ilegal informațiile dumneavoastră personale, aveți și dreptul de a depune plângere la autoritatea de protecție a datelor a Statului Membru sau la autoritatea UK de protecție a datelor.
Dacă sunteți în Elveția, puteți contacta Federal Data Protection and Information Commissioner.
În România, autoritatea competentă este ANSPDCP — www.dataprotection.ro.
Retragerea consimțământului
Dacă ne bazăm pe consimțământul dumneavoastră pentru prelucrare, aveți dreptul de a vă retrage consimțământul oricând. Acest lucru nu va afecta legalitatea prelucrării anterioare retragerii și nici prelucrarea bazată pe alte temeiuri legale.
Dezabonare de la comunicările de marketing
Vă puteți dezabona oricând de la comunicările noastre de marketing prin:
- Click pe linkul "Unsubscribe" din email-urile noastre de marketing;
- Contactându-ne direct la contact@driverpocket.ro cu solicitarea de dezabonare.
Informații despre cont
Dacă doriți să revizuiți sau să modificați informațiile din contul dumneavoastră ori să închideți contul, puteți:
- Vă autentifica în setările contului și actualiza informațiile;
- Ne contacta folosind informațiile de contact furnizate.
La cererea dumneavoastră de închidere a contului, vom dezactiva sau șterge contul și informațiile din bazele noastre active. Cu toate acestea, putem reține anumite informații pentru prevenirea fraudei, depanare, asistență la investigații, aplicarea termenilor noștri legali și/sau respectarea cerințelor legale.
Cookie-uri și tehnologii similare
Majoritatea browser-elor sunt setate implicit să accepte cookie-uri. Puteți alege să configurați browser-ul să elimine sau să respingă cookie-urile. Detalii suplimentare în Politica noastră de Cookie-uri.
Dacă aveți întrebări sau comentarii despre drepturile dumneavoastră de confidențialitate, ne puteți scrie la contact@driverpocket.ro.
13. Controale pentru funcții Do-Not-Track
Majoritatea browserelor web și unele sisteme de operare mobile și aplicații mobile includ o funcție Do-Not-Track ("DNT") sau o setare pe care o puteți activa pentru a vă semnala preferința de confidențialitate de a nu avea datele despre activitățile dumneavoastră online monitorizate și colectate. În prezent, nu există un standard tehnologic uniform pentru recunoașterea și implementarea semnalelor DNT, astfel încât nu răspundem în prezent la semnalele DNT ale browserului sau la orice alt mecanism care comunică automat alegerea dumneavoastră de a nu fi urmărit online. Dacă va fi adoptat un standard pe care va trebui să îl urmăm în viitor, vă vom informa despre această practică într-o versiune revizuită a Politicii.
14. Rolurile noastre GDPR — persoane fizice (B2C) vs. afaceri (B2B)
DriverPocket operează pe trei niveluri distincte din perspectiva GDPR:
(1) OPERATOR DE DATE (Data Controller) — persoane fizice (B2C): când plasați o comandă unică fără cont (ex. „Dosar Complet"), DriverPocket prelucrează datele dumneavoastră (date din cartea de identitate, date vehicul, email) direct, în calitate de Operator, exclusiv în scopul generării și livrării documentului solicitat. Aceste date sunt șterse definitiv imediat după livrare — vezi Secțiunea 9. Nu se aplică niciun DPA în acest caz.
(2) OPERATOR DE DATE (Data Controller) — afaceri (B2B): în relația cu utilizatorii platformei (angajații afacerilor auto care își creează cont). Pentru aceste date (nume, email, telefon, date firmă, date de facturare), DriverPocket decide scopurile și mijloacele prelucrării, iar prezenta Politică de Confidențialitate se aplică integral.
(3) PERSOANĂ ÎMPUTERNICITĂ (Data Processor) — afaceri (B2B): în relația cu datele clienților finali (șoferii) pe care utilizatorii noștri business le procesează prin platformă. Aceasta include date extrase din documente de identitate (CNP, serie și număr CI, nume complet), permise de conducere și certificate de înmatriculare vehicul (serie talon, număr înmatriculare).
Pentru datele din categoria (3), rolul de Operator îi revine clientului nostru business, iar DriverPocket procesează aceste date exclusiv conform instrucțiunilor acestuia, în baza unui Acord de Prelucrare a Datelor (Data Processing Agreement - DPA) încheiat separat, conform Art. 28 GDPR. DPA se aplică exclusiv conturilor de afaceri (B2B) — nu este necesar și nu se aplică persoanelor fizice care plasează o comandă unică fără cont.
Datele clienților finali:
- NU sunt utilizate de DriverPocket în scopuri proprii;
- NU sunt partajate cu terți în afara sub-procesatorilor tehnici declarați (ex. Microsoft Azure pentru infrastructură și OCR);
- Sunt șterse automat conform politicilor de retenție agreate cu fiecare client business.
Persoanele vizate (șoferii) care doresc să-și exercite drepturile GDPR asupra datelor procesate în acest context trebuie să se adreseze direct biroului de înmatriculări (Operatorului), care va coordona cu noi răspunsul conform obligațiilor contractuale din DPA.
15. Procesare automată prin AI/OCR și retenția documentelor încărcate
Platforma DriverPocket utilizează tehnologie de inteligență artificială (Google Gemini 2.5 Flash Vision) pentru extragerea automată a datelor din documente încărcate de utilizatori (cărți de identitate, permise de conducere, certificate de înmatriculare).
Flux de procesare
- Utilizatorul încarcă imaginea/PDF-ul documentului în platformă.
- Documentul este transmis criptat (TLS 1.2+) către serviciul Google Gemini AI pentru extragere de text și date structurate.
- Serviciul AI extrage câmpurile structurate (nume, CNP, serie document etc.) și returnează rezultatul către platformă.
- Datele extrase sunt stocate în baza de date DriverPocket pentru finalizarea dosarului; fișierul original poate fi păstrat temporar în Azure Blob Storage pentru consultare ulterioară de către utilizatorul business.
Retenția documentelor încărcate
Fișierele originale (imagini/PDF-uri) sunt șterse automat de un job de curățare (BlobStorageCleanupService) în funcție de politica internă și de contractul cu clientul business. PDF-urile de dosar generate sunt create în memorie și livrate direct către utilizator, fără stocare persistentă a conținutului (doar metadate: emitent, dată emitere).
Comenzi persoane fizice (fără cont): imaginile încărcate și datele extrase prin OCR sunt folosite exclusiv pentru generarea documentului comandat și sunt șterse definitiv (hard-delete) imediat ce documentul a fost generat și trimis pe email — nu rămân în baza de date sau în Azure Blob Storage.
Decizii automate
Extragerea OCR nu constituie "decizie individuală automată cu efecte juridice sau similare semnificative" în sensul Art. 22 GDPR. Rezultatul OCR este un instrument de asistență; utilizatorul business verifică și validează manual datele extrase înainte de finalizarea oricărui dosar sau tranzacție.
Acuratețea
Deși serviciile AI folosite sunt de nivel enterprise, nu garantăm acuratețea 100% a extragerii. Utilizatorul business este responsabil pentru verificarea corectitudinii datelor extrase înainte de a le utiliza pentru proceduri oficiale.
16. Actualizăm această Politică?
Pe scurt: Da, vom actualiza această Politică conform necesităților pentru a respecta legile relevante.
Este posibil să actualizăm această Politică de Confidențialitate din când în când. Versiunea actualizată va fi indicată printr-o dată "Ultima actualizare" revizuită, iar versiunea actualizată va intra în vigoare de îndată ce este accesibilă. Dacă facem modificări materiale, vă vom notifica fie prin publicarea unei notificări vizibile în platformă, fie prin email. Vă încurajăm să revedeți frecvent această Politică pentru a fi informat despre modul în care protejăm informațiile dumneavoastră.
17. Cum ne puteți contacta?
Dacă aveți întrebări sau comentarii despre această notificare, puteți contacta Responsabilul nostru cu Protecția Datelor (DPO) prin email la contact@driverpocket.ro, prin telefon la +40 728 249 449, sau prin poștă la:
VEXEL SYSTEMS S.R.L.
Responsabil cu Protecția Datelor: Ionuț-Dragoș Alexa
Strada Lunca Bistriței, Nr. 4, Vila 2, Ap. 11
Bacău, Județul Bacău, 600351
România
CUI: 43172808
Email: contact@driverpocket.ro
Telefon: +40 728 249 449
Website: https://driverpocket.ro
Autoritatea de supraveghere (pentru plângeri):
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Website: www.dataprotection.ro
18. Cum puteți revizui, actualiza sau șterge datele pe care le colectăm de la dumneavoastră?
Aveți dreptul de a solicita acces la informațiile personale pe care le colectăm de la dumneavoastră, detalii despre cum le-am prelucrat, corectarea inexactităților sau ștergerea informațiilor personale. De asemenea, puteți avea dreptul de a vă retrage consimțământul pentru prelucrarea datelor. Aceste drepturi pot fi limitate în anumite circumstanțe de legea aplicabilă.
Pentru a solicita revizuirea, actualizarea sau ștergerea informațiilor dumneavoastră personale, trimiteți un email la:
Vom răspunde cererii dumneavoastră în termen de maximum 30 de zile calendaristice, conform Art. 12 GDPR.