Legal
Politică de Confidențialitate
Cum colectăm, folosim și protejăm datele tale personale
Ultima actualizare: 23 mai 2026 · Versiunea 1.0
1Operatorul de date
Datele tale personale sunt prelucrate de:
Prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
2Ce date colectăm
Colectăm numai datele necesare furnizării serviciilor platformei Cadify:
- Date de cont: adresă de email, parolă (stocată criptat, nu avem acces la ea), nume și prenume
- Date de profil: rolul în organizație (admin / cadify / client), compania asociată
- Date de utilizare: taskuri create/editate, proiecte, comentarii, atașamente încărcate
- Date tehnice: adresa IP (prin serverele Netlify și Supabase), tipul browserului, ora și data accesului — date generate automat din motive de securitate
Nu colectăm date sensibile (CNP, date medicale, date bancare, date biometrice).
3De ce prelucrăm datele (scopuri și temei legal)
- Furnizarea serviciului — autentificare, gestionarea taskurilor și proiectelor. Temei: executarea contractului (Art. 6(1)(b) GDPR)
- Securitatea platformei — detectarea accesului neautorizat, prevenirea fraudelor. Temei: interes legitim (Art. 6(1)(f) GDPR)
- Obligații legale — păstrarea unor înregistrări conform cerințelor legale aplicabile. Temei: obligație legală (Art. 6(1)(c) GDPR)
- Comunicare — răspuns la solicitările trimise prin formularul de contact. Temei: consimțământ / interes legitim
4Cât timp păstrăm datele
- Date de cont și profil: pe toată durata utilizării serviciului + 12 luni după ștergerea contului
- Taskuri și proiecte: pe toată durata utilizării + 12 luni după închiderea contului
- Logs tehnice (IP, acces): maximum 90 de zile
- Mesaje de contact: maximum 24 de luni
La expirarea perioadei de retenție, datele sunt șterse sau anonimizate ireversibil.
5Cui transmitem datele (subcontractori)
Nu vindem datele tale. Le transmitem doar furnizorilor de servicii tehnice strict necesari, pe baza unor contracte de prelucrare a datelor (DPA):
Transfer internațional: Supabase, Netlify și Google sunt companii din SUA. Transferurile sunt acoperite de Clauze Contractuale Standard (SCC) adoptate de Comisia Europeană și/sau de acordul UE–SUA privind protecția datelor (Data Privacy Framework).
6Cookie-uri și stocare locală
Platforma Cadify folosește exclusiv cookie-uri esențiale — necesare pentru funcționarea serviciului. Nu folosim cookie-uri de marketing sau analiză.
- sb-*-auth-token — token de sesiune Supabase; expiră odată cu sesiunea sau la deconectare. Esențial pentru autentificare.
- cdf_lang — preferința de limbă (RO/EN). Stocat în localStorage. Nu conține date personale.
- cdf_cookies_consent — înregistrarea alegerii tale privind cookie-urile. Stocat în localStorage.
- cdf_tasks, cdf_users etc. — cache local al datelor aplicației pentru performanță. Stocate în localStorage. Nu sunt transmise terților.
Poți șterge cookie-urile și datele localStorage din setările browserului oricând. Ștergerea acestora poate afecta funcționarea platformei.
7Drepturile tale
Conform GDPR, ai următoarele drepturi, pe care le poți exercita oricând scriind la contact@cadify.me:
✦ Dreptul de acces
Poți solicita o copie a datelor pe care le deținem despre tine.
✦ Dreptul la rectificare
Poți cere corectarea datelor incorecte sau incomplete.
✦ Dreptul la ștergere
Poți cere ștergerea datelor tale, cu excepția celor necesare legal.
✦ Dreptul la portabilitate
Poți primi datele tale într-un format structurat, lizibil automat.
✦ Dreptul la restricționare
Poți limita prelucrarea datelor tale în anumite circumstanțe.
✦ Dreptul de opoziție
Poți obiecta față de prelucrarea bazată pe interes legitim.
Dacă consideri că drepturile tale nu au fost respectate, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro
8Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor:
- Toate comunicațiile sunt criptate prin HTTPS/TLS
- Parolele sunt stocate exclusiv în formă hash-uită (bcrypt) — nimeni nu le poate citi
- Accesul la platformă este pe bază de invitație, fără înregistrare liberă
- Infrastructura este găzduită pe Supabase și Netlify, furnizori cu certificări de securitate internaționale
9Modificări ale politicii
Putem actualiza această politică periodic. Data ultimei modificări este afișată în partea de sus a documentului. Modificările semnificative vor fi comunicate prin email sau prin notificare în platformă.
10Contact
Pentru orice întrebare sau solicitare legată de prelucrarea datelor tale personale:
📧 contact@cadify.me
🌐 Formular de contact
⏱ Timp de răspuns: maximum 30 de zile calendaristice (conform GDPR)