Legal
Politica de confidențialitate
Ce date prelucrează Contabox, de ce, unde le ține și ce poți cere. Ultima actualizare: 18 septembrie 2026.
1. Cine suntem
Contabox este un serviciu operat de HORECA ORDERS S.R.L., CUI RO46504332, Nr. Reg. Com. J2022002276085, cu sediul în Str. Dulgherului nr. 6D, 500481 Brașov, județul Brașov, România („Contabox”, „noi”). Suntem operatorul datelor cu caracter personal descrise în această politică, în sensul Regulamentului (UE) 2016/679 („GDPR”).
Politica acoperă site-ul contabox.ro și aplicația app.contabox.ro (împreună, „Serviciul”). Pentru întrebări sau cereri legate de datele tale, scrie-ne la contact@contabox.ro.
2. Site-ul contabox.ro nu folosește cookie-uri
Site-ul de prezentare nu setează cookie-uri și nu folosește pixeli de urmărire (fonturile sunt găzduite de noi). Pentru a număra vizitele folosim Cloudflare Web Analytics, un script care nu setează cookie-uri, nu creează amprente ale dispozitivului și nu urmărește vizitatorii între site-uri; el transmite către Cloudflare, Inc. pagina vizitată, sursa vizitei, țara și tipul dispozitivului, în formă agregată. Serverul păstrează jurnale tehnice standard (adresa IP, pagina cerută, ora, tipul browserului) pentru securitate și depanare, pentru cel mult 30 de zile.
Aplicația app.contabox.ro folosește un singur cookie, strict necesar: cookie-ul de sesiune care te ține autentificat. Nu are nevoie de consimțământ și nu este folosit pentru urmărire.
3. Ce date prelucrăm și de ce
3.1 Contul tău
Nume, prenume, adresa de e-mail, numărul de telefon (opțional), parola (stocată doar sub formă de hash), limba, setările de notificări. Le folosim ca să îți creăm și să îți administrăm contul, să te autentificăm și să îți trimitem mesajele de serviciu (invitații, resetare de parolă, notificări pe care le-ai activat). Temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).
3.2 Datele firmei
Denumirea, CUI, numărul de înregistrare, adresa, conturile bancare (IBAN), seriile de facturi și datele de identificare ale reprezentanților, așa cum le introduci tu sau cum le preluăm din registrele publice pe baza CUI-ului. Temei: executarea contractului.
3.3 Facturile din SPV
Când autorizezi Contabox din contul tău ANAF (protocol OAuth 2.0), primim un token de acces și un token de reîmprospătare pe care le stocăm criptat și le folosim exclusiv ca să descărcăm facturile electronice (e-Factura) primite și emise de firma ta și, dacă alegi, să trimitem facturile pe care le emiți din Contabox. Facturile conțin date ale partenerilor tăi comerciali (denumire, CUI, adresă, uneori numele unei persoane de contact). Certificatul tău digital nu ajunge niciodată la noi. Poți revoca accesul oricând din contul ANAF sau din setările Contabox. Temei: executarea contractului și interesul legitim de a-ți oferi serviciul cerut.
3.4 Documentele încărcate
Fișierele pe care tu sau contabilul tău le încărcați (balanțe, contracte, extrase, chitanțe etc.), cu titlul, data, etichetele și versiunile lor. Le stocăm și le afișăm persoanelor cu acces la firma respectivă. Nu le folosim în alt scop. Temei: executarea contractului.
3.5 Mesajele cu contabilul
Conținutul mesajelor schimbate în aplicație între firmă și contabil, cu data și autorul. Temei: executarea contractului.
3.6 Asistentul AI
Când folosești asistentul, întrebarea ta și fragmentele relevante din facturile sau documentele firmei sunt transmise furnizorului de modele lingvistice OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C.) pentru a genera răspunsul. Datele sunt folosite doar pentru răspuns, nu pentru antrenarea modelelor, conform contractului nostru cu furnizorul. Poți alege să nu folosești asistentul. Temei: executarea contractului, la cererea ta.
3.7 Date tehnice și de securitate
Adresa IP, identificatori ai dispozitivului, jurnale de acces și erorile aplicației, pe care le folosim ca să menținem Serviciul sigur și funcțional. Temei: interesul legitim (art. 6 alin. 1 lit. f GDPR).
3.8 Contact și ofertare
Dacă ne scrii sau ne suni, păstrăm corespondența cât timp este necesar pentru a răspunde și, dacă devii client, pe durata relației. Temei: interesul legitim și, ulterior, executarea contractului.
4. Cine mai vede datele
Datele firmei sunt vizibile persoanelor pe care le-ai invitat în firmă și contabilului pe care l-ai conectat, în limita drepturilor pe care le-ai stabilit. În rest, folosim următorii furnizori (persoane împuternicite), cu care avem contracte de prelucrare:
- Fly.io, Inc. — găzduirea aplicației și a bazei de date, în centrul de date din Frankfurt, Germania.
- Amazon Web Services EMEA SARL — stocarea fișierelor încărcate, regiunea eu-central-1 (Frankfurt, Germania).
- Twilio Inc. (SendGrid) — trimiterea e-mailurilor de serviciu.
- Google Ireland Ltd. (Firebase Cloud Messaging) — notificări push, dacă le activezi.
- Functional Software, Inc. (Sentry) — monitorizarea erorilor aplicației.
- OpenAI — generarea răspunsurilor asistentului, doar când îl folosești.
- Agenția Națională de Administrare Fiscală (ANAF) — sursa facturilor din SPV și destinatarul facturilor emise; ANAF este operator independent.
Datele pot fi transferate în afara Spațiului Economic European doar către furnizori care oferă garanții adecvate (clauze contractuale standard aprobate de Comisia Europeană sau decizii de adecvare, cum este Cadrul UE–SUA privind confidențialitatea datelor).
Dezvăluim date autorităților doar când legea ne obligă. Nu vindem și nu închiriem date personale.
5. Cât timp păstrăm datele
- Datele contului și ale firmei: pe durata contului, plus 30 de zile după ștergere.
- Facturile și documentele: pe durata contului. Le poți descărca oricând; la ștergerea contului sunt eliminate în cel mult 30 de zile, cu excepția copiilor de siguranță, care expiră în 90 de zile.
- Tokenii ANAF: până la revocare sau la ștergerea contului.
- Jurnalele tehnice: cel mult 30 de zile; jurnalele de erori: 90 de zile.
- Documentele contabile proprii (facturile noastre către tine): 10 ani, conform legii.
6. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul acolo unde prelucrarea se bazează pe el. Cererile se trimit la contact@contabox.ro; răspundem în cel mult 30 de zile. Dacă apreciezi că drepturile tale au fost încălcate, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).
7. Securitate
Traficul este criptat (TLS), parolele sunt stocate ca hash, tokenii ANAF sunt criptați în baza de date, accesul la infrastructură este restricționat și jurnalizat, iar copiile de siguranță sunt criptate. Nicio măsură nu este perfectă; dacă descoperim un incident care afectează datele tale, te anunțăm conform legii.
8. Copii
Serviciul se adresează firmelor și profesioniștilor; nu prelucrăm cu bună știință date ale persoanelor sub 18 ani.
9. Modificări
Când schimbăm această politică, actualizăm data de mai sus și, pentru modificări importante, te anunțăm prin e-mail sau în aplicație înainte ca ele să intre în vigoare.