Politica de Confidențialitate
Ultima actualizare: 1 aprilie 2026
1. Introducere
Prezenta Politică de Confidențialitate descrie modul în care AjutAvocat.ro (denumit în continuare "Operatorul", "noi", "nostru") colectează, utilizează, stochează și protejează datele dumneavoastră cu caracter personal atunci când utilizați platforma AjutAvocat.ro (denumită în continuare "Platforma").
Această politică este elaborată în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR), în special articolele 13 și 14, precum și cu legislația română aplicabilă, inclusiv Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
Vă rugăm să citiți cu atenție această politică. Prin utilizarea Platformei, confirmați că ați luat cunoștință de practicile noastre privind prelucrarea datelor cu caracter personal.
2. Identitatea și Datele de Contact ale Operatorului
Operatorul de date cu caracter personal este EXPORTMET SRL, care administrează și operează platforma AjutAvocat.ro.
- Denumire: EXPORTMET SRL
- CUI: RO30648447
- Nr. Reg. Com.: J39/439/2012
- Sediul social: Focșani, județul Vrancea, România
- E-mail de contact: dosare@ajutavocat.ro
- E-mail pentru protecția datelor (GDPR): dosare@ajutavocat.ro
Pentru orice întrebări sau solicitări referitoare la prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta la adresa de e-mail indicată mai sus. Vom depune eforturi rezonabile pentru a răspunde solicitărilor în termenul legal de 30 de zile calendaristice.
3. Categorii de Date cu Caracter Personal Colectate
Colectăm și prelucrăm următoarele categorii de date cu caracter personal:
a) Date de identificare și contact (date de cont): nume și prenume, adresă de e-mail, număr de telefon, denumirea formei de exercitare a profesiei, baroul de care aparțineți, fotografia de profil (dacă este furnizată voluntar).
b) Date privind dosarele și activitatea profesională: informații privind dosarele gestionate prin Platformă, inclusiv numărul dosarului, instanța, părțile implicate, termenele de judecată, notele și documentele încărcate, istoricul activităților pe dosar. Aceste date pot conține date cu caracter personal ale clienților dumneavoastră și ale altor persoane implicate în dosare.
c) Date de utilizare și tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, paginile accesate, durata sesiunilor, acțiunile efectuate în Platformă, jurnalele de erori, date despre dispozitivul utilizat.
d) Date de facturare și plată: informații necesare procesării plăților, inclusiv numele titularului cardului, ultimele 4 cifre ale cardului, adresa de facturare, istoricul tranzacțiilor. Datele complete ale cardului sunt procesate exclusiv de Stripe și nu sunt stocate pe serverele noastre.
e) Date generate prin interacțiunea cu AI: prompturile trimise către sistemele de inteligență artificială, conținutul generat, istoricul conversațiilor cu asistentul AI.
4. Scopurile Prelucrării Datelor
Prelucrăm datele dumneavoastră cu caracter personal pentru următoarele scopuri:
- Crearea, administrarea și menținerea contului dumneavoastră pe Platformă;
- Furnizarea Serviciilor contractate, inclusiv gestionarea dosarelor, generarea de documente și funcționalitățile AI;
- Procesarea plăților și gestionarea abonamentelor;
- Comunicarea cu dumneavoastră privind contul, serviciile, actualizările și asistența tehnică;
- Îmbunătățirea și optimizarea Platformei, inclusiv analiza modului de utilizare și identificarea problemelor tehnice;
- Asigurarea securității Platformei și prevenirea fraudelor;
- Respectarea obligațiilor legale aplicabile, inclusiv obligații fiscale și contabile;
- Exercitarea sau apărarea drepturilor noastre legale.
5. Temeiurile Legale ale Prelucrării
Prelucrăm datele dumneavoastră cu caracter personal pe baza următoarelor temeiuri legale prevăzute de GDPR:
a) Executarea contractului (Art. 6 alin. 1 lit. b GDPR): Prelucrarea este necesară pentru executarea contractului la care sunteți parte (Termenii și Condițiile) sau pentru a face demersuri la cererea dumneavoastră înainte de încheierea unui contract. Aceasta acoperă: crearea contului, furnizarea Serviciilor, procesarea plăților, comunicările legate de servicii.
b) Consimțământul (Art. 6 alin. 1 lit. a GDPR): Pentru anumite prelucrări, cum ar fi utilizarea cookie-urilor analitice, trimiterea de comunicări de marketing sau prelucrarea anumitor categorii de date, ne bazăm pe consimțământul dumneavoastră explicit. Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
c) Interesul legitim (Art. 6 alin. 1 lit. f GDPR): Prelucrăm anumite date pe baza interesului nostru legitim, cum ar fi: îmbunătățirea și securizarea Platformei, prevenirea fraudelor, analiza agregată a utilizării serviciilor, exercitarea și apărarea drepturilor noastre legale. Am realizat o evaluare a impactului pentru a ne asigura că interesele noastre legitime nu prevalează asupra drepturilor și libertăților dumneavoastră fundamentale.
d) Obligația legală (Art. 6 alin. 1 lit. c GDPR): Prelucrarea este necesară pentru respectarea unei obligații legale care ne revine, cum ar fi obligațiile fiscale, contabile și de raportare.
6. Prelucrarea Datelor prin Inteligență Artificială
Platforma utilizează servicii de inteligență artificială furnizate de Anthropic (modelul Claude) pentru funcționalitățile de generare de documente, sumarizare și asistență juridică. Când utilizați aceste funcționalități, datele pe care le introduceți (inclusiv conținutul dosarelor și al documentelor) sunt transmise către serverele Anthropic pentru procesare.
Anthropic procesează aceste date pe servere situate în Statele Unite ale Americii. Am încheiat un Acord de Prelucrare a Datelor (Data Processing Agreement – DPA) cu Anthropic care include Clauze Contractuale Standard (SCCs) aprobate de Comisia Europeană, pentru a asigura un nivel adecvat de protecție a datelor transferate. Anthropic se angajează contractual să nu utilizeze datele dumneavoastră pentru antrenarea modelelor sale AI.
Vă recomandăm să evitați introducerea în sistemul AI a datelor cu caracter personal sensibile (date privind sănătatea, originea rasială sau etnică, opiniile politice, convingerile religioase, datele genetice sau biometrice) ale clienților dumneavoastră, cu excepția cazului în care acest lucru este strict necesar și aveți un temei legal adecvat.
7. Destinatari și Subprocesatori
Partajăm datele dumneavoastră cu caracter personal cu următorii subprocesatori, cu care am încheiat acorduri de prelucrare a datelor conforme cu Art. 28 GDPR:
- Anthropic, PBC (San Francisco, SUA) – Furnizor de servicii de inteligență artificială (modelul Claude). Procesează datele transmise prin funcționalitățile AI ale Platformei. Transfer internațional protejat prin SCCs.
- Supabase, Inc. (San Francisco, SUA) – Furnizor de servicii de baze de date, autentificare și stocare. Stochează datele contului, dosarele și documentele. Transfer internațional protejat prin SCCs.
- Vercel, Inc.(San Francisco, SUA) – Furnizor de servicii de hosting și infrastructură web. Procesează datele de utilizare și tehnice pentru livrarea Platformei. Transfer internațional protejat prin SCCs.
- Stripe, Inc. (San Francisco, SUA / Dublin, Irlanda) – Furnizor de servicii de procesare a plăților. Procesează datele de facturare și plată. Stripe Payments Europe (Irlanda) acționează ca entitate principală pentru utilizatorii din UE.
- Resend, Inc.(San Francisco, SUA) – Furnizor de servicii de e-mail tranzacțional. Procesează adresele de e-mail și conținutul comunicărilor de serviciu (notificări, confirmări). Transfer internațional protejat prin SCCs.
Nu vindem și nu partajăm datele dumneavoastră cu caracter personal cu terți în scopuri de marketing. Putem divulga datele dacă acest lucru este impus de lege, de o hotărâre judecătorească sau de o solicitare a autorităților competente.
8. Transferuri Internaționale de Date
Întrucât unii dintre subprocesatorii noștri au sediul sau operează servere în afara Spațiului Economic European (SEE), în special în Statele Unite ale Americii, datele dumneavoastră cu caracter personal pot fi transferate în afara SEE.
Pentru a asigura un nivel adecvat de protecție a datelor transferate, am implementat următoarele garanții în conformitate cu Art. 46 GDPR: (a) Clauze Contractuale Standard (SCCs) aprobate prin Decizia de Punere în Aplicare (UE) 2021/914 a Comisiei Europene, incluse în acordurile de prelucrare a datelor cu toți subprocesatorii din afara SEE; (b) Evaluări ale impactului transferurilor (Transfer Impact Assessments – TIA) pentru fiecare subprocesator, analizând legislația țării destinatare și măsurile suplimentare necesare.
Puteți obține o copie a Clauzelor Contractuale Standard și a garanțiilor implementate prin contactarea noastră la dosare@ajutavocat.ro.
9. Drepturile Dumneavoastră
În conformitate cu GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
- Dreptul de acces (Art. 15 GDPR) – Aveți dreptul de a obține confirmarea faptului că prelucrăm date cu caracter personal care vă privesc și de a accesa aceste date, precum și informații despre prelucrare.
- Dreptul la rectificare (Art. 16 GDPR) – Aveți dreptul de a obține rectificarea datelor inexacte și completarea datelor incomplete.
- Dreptul la ștergere ("dreptul de a fi uitat") (Art. 17 GDPR) – Aveți dreptul de a solicita ștergerea datelor cu caracter personal, sub rezerva excepțiilor legale (obligații legale de păstrare, exercitarea drepturilor în instanță).
- Dreptul la restricționarea prelucrării (Art. 18 GDPR) – Aveți dreptul de a obține restricționarea prelucrării în anumite situații (contestarea exactității datelor, prelucrarea este ilegală dar vă opuneți ștergerii etc.).
- Dreptul la portabilitatea datelor (Art. 20 GDPR) – Aveți dreptul de a primi datele cu caracter personal într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a solicita transmiterea acestora către un alt operator.
- Dreptul la opoziție (Art. 21 GDPR) – Aveți dreptul de a vă opune prelucrării datelor bazate pe interesul nostru legitim, din motive legate de situația dumneavoastră particulară.
- Dreptul de a nu face obiectul unei decizii automate (Art. 22 GDPR) – Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează în mod similar într-o măsură semnificativă.
- Dreptul de a retrage consimțământul – Când prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
Pentru exercitarea oricăruia dintre aceste drepturi, vă rugăm să ne transmiteți o solicitare la dosare@ajutavocat.ro. Vom răspunde solicitării în termen de cel mult 30 de zile calendaristice de la primirea acesteia, cu posibilitatea de prelungire cu 60 de zile în cazul solicitărilor complexe, cu informarea dumneavoastră prealabilă.
10. Dreptul de a Depune o Plângere
Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336, București, România
- Telefon: +40.318.059.211
- E-mail: anspdcp@dataprotection.ro
- Website: www.dataprotection.ro
Vă încurajăm să ne contactați mai întâi pentru a încerca soluționarea oricărei preocupări înainte de a depune o plângere la autoritatea de supraveghere.
11. Perioada de Retenție a Datelor
Păstrăm datele dumneavoastră cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, respectiv:
- Date de cont: Pe toată durata existenței contului activ, plus 30 de zile calendaristice de la ștergerea contului (perioadă de recuperare).
- Date privind dosarele: Pe toată durata existenței contului activ. La ștergerea contului, aceste date sunt șterse după perioada de recuperare de 30 de zile.
- Date de facturare și tranzacții: 10 ani de la data tranzacției, conform legislației fiscale și contabile române (Legea contabilității nr. 82/1991).
- Jurnale de utilizare și securitate: 12 luni de la data înregistrării.
- Date de interacțiune AI: Pe durata existenței contului activ, cu posibilitatea de ștergere la cerere din istoricul conversațiilor.
- Date cookie: Conform duratelor specificate în Politica Cookie.
La expirarea perioadelor de retenție, datele sunt șterse definitiv sau anonimizate ireversibil.
12. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră cu caracter personal împotriva prelucrării neautorizate sau ilegale, a pierderii, distrugerii sau deteriorării accidentale, inclusiv:
- Criptarea datelor în tranzit (TLS/SSL) și în repaus;
- Autentificarea securizată cu hashing-ul parolelor și posibilitatea autentificării cu doi factori;
- Controlul accesului bazat pe roluri (Role-Based Access Control);
- Politici de securitate la nivel de bază de date (Row Level Security) pentru izolarea datelor între utilizatori;
- Monitorizarea continuă a securității și jurnalizarea accesurilor;
- Backup-uri regulate ale datelor cu criptare;
- Revizuirea periodică a măsurilor de securitate și actualizarea acestora.
Cu toate acestea, nicio metodă de transmitere pe internet sau de stocare electronică nu este 100% sigură. Deși depunem eforturi rezonabile pentru a proteja datele dumneavoastră, nu putem garanta securitatea absolută a acestora.
13. Date ale Minorilor
Platforma nu este destinată persoanelor sub 18 ani și nu colectăm în mod intenționat date cu caracter personal de la minori. Dacă descoperim că am colectat date cu caracter personal ale unui minor, vom lua măsuri pentru a le șterge în cel mai scurt timp posibil.
14. Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate periodic, pentru a reflecta modificări ale practicilor noastre de prelucrare a datelor sau ale legislației aplicabile. Vom publica versiunea actualizată pe Platformă și vom actualiza data "Ultima actualizare" din partea de sus a documentului.
În cazul modificărilor substanțiale, vă vom notifica prin e-mail și/sau printr-o notificare vizibilă în cadrul Platformei, cu cel puțin 15 zile calendaristice înainte de intrarea în vigoare a modificărilor.
Vă recomandăm să consultați periodic această pagină pentru a fi la curent cu practicile noastre privind protecția datelor cu caracter personal.
15. Contact
Pentru orice întrebări, solicitări sau nelămuriri referitoare la prelucrarea datelor dumneavoastră cu caracter personal sau la prezenta Politică de Confidențialitate, vă rugăm să ne contactați la:
- E-mail: dosare@ajutavocat.ro