Politica de confidențialitate (GDPR)

Ultima actualizare: 21 august 2026

1. Cine prelucrează datele

Aplicația SpokAdmin — platforma web spokadmin.ro și aplicația mobilă pentru iOS și Android (ro.spokadmin.casier) — este oferită de DECOIMOB TEHNO SRL, CUI 34720880, nr. Registrul Comerțului J2015008019404, cu sediul în Municipiul București, Sector 1, Str. Dobrogeanu Gherea nr. 89.

Contact pentru protecția datelor: office@spokadmin.ro.

Prelucrăm date cu caracter personal cu respectarea Regulamentului (UE) 2016/679 (GDPR) și a legislației naționale aplicabile.

2. În ce calitate prelucrăm — două situații diferite

Distincția aceasta este importantă, pentru că de ea depinde cui i te adresezi cu o cerere:

  • Pentru datele proprietarilor, ale angajaților asociației și ale evidenței contabile — datele introduse în aplicație de administrator — noi suntem persoană împuternicită. Operatorul este asociația de proprietari, respectiv firma de administrare care o reprezintă. Noi prelucrăm aceste date numai potrivit instrucțiunilor operatorului, pentru a face aplicația să funcționeze. Cererile privind aceste date se adresează, în primul rând, asociației sau administratorului ei; noi îi sprijinim să le rezolve.
  • Pentru conturile de utilizator (nume, email, parolă, rol, jurnalul de activitate, plățile către noi) suntem operator. Aici cererile ni se adresează direct.

3. Ce date prelucrăm

a) Conturi de utilizator (suntem operator)

  • Nume, adresă de email, parolă (păstrată doar sub formă de amprentă criptografică, niciodată în clar).
  • Rolul în firmă și calitățile pe fiecare asociație; starea contului.
  • Jurnal de activitate: autentificări reușite și eșuate, adresa IP, tipul browserului, paginile deschise și operațiunile importante (cine a modificat ce și când).

b) Proprietari și locatari (suntem împuternicit)

  • Nume și prenume, apartament, cotă-parte, suprafață, număr de persoane.
  • Date de contact: telefon, adresă de email.
  • Date financiare: solduri, restanțe, penalități, încasări, chitanțe, contribuții la fonduri, note de plată.
  • Citiri de contoare și consumuri, acolo unde asociația le înregistrează.

c) Angajați ai asociației (suntem împuternicit)

  • Pentru statele de plată și declarațiile fiscale: nume, cod numeric personal, adresă, funcție, contract, cont bancar (IBAN), salarii, rețineri, contribuții, persoane în întreținere și coasigurați.
  • Aceste date sunt accesibile exclusiv administratorului firmei. Niciun proprietar, casier, președinte sau cenzor nu le poate vedea prin aplicație.

d) Documente, corespondență și facturi

  • Documentele încărcate în arhiva asociației și facturile furnizorilor, inclusiv scanurile lor.
  • Mesajele schimbate prin aplicație între administrator, președinte, cenzor și proprietari.
  • Emailurile trimise de aplicație (invitații, înștiințări de plată) și starea trimiterii lor.

e) Plăți online

  • Informațiile de plată sunt procesate direct de Stripe. Nu stocăm datele cardului pe serverele noastre — păstrăm doar identificatorul tranzacției, suma, starea plății și apartamentul la care se referă.
  • Identificatori de dispozitiv, colectați automat de Stripe prin componenta integrată în aplicație, exclusiv pentru prevenirea fraudei și securitatea tranzacțiilor.

f) Conectarea la ANAF (e-Factura / SPV)

  • Dacă alegi să conectezi contul la Spațiul Privat Virtual, păstrăm cheile de acces primite de la ANAF, criptate, pentru a putea prelua facturile electronice. Conexiunea poate fi întreruptă oricând din aplicație, iar cheile se șterg.
  • Facturile electronice preluate și arhivele lor semnate, împreună cu jurnalul operațiunilor.

4. Scopurile și temeiurile prelucrării

  • Furnizarea serviciului — evidența asociației, listele de plată, încasările, registrele (executarea contractului).
  • Obligațiile legale ale asociației — Legea nr. 196/2018, obligațiile contabile, fiscale și de raportare (obligație legală, în sarcina operatorului).
  • Procesarea plăților și prevenirea fraudei — inclusiv identificatorii de dispozitiv colectați de Stripe (executarea contractului și interes legitim).
  • Securitatea platformei — jurnalul de activitate, blocarea contului după încercări repetate de autentificare, limitarea cererilor abuzive (interes legitim).
  • Comunicări legate de serviciu — invitații, înștiințări privind perioada de probă sau plata, anunțuri despre funcționarea aplicației (executarea contractului și interes legitim).

5. Funcțiile de inteligență artificială

Aplicația folosește modele de inteligență artificială pentru a citi facturile primite, pentru a propune distribuirea cheltuielilor pe apartamente, pentru importul citirilor de contoare și pentru asistentul care răspunde la întrebări.

Pentru asta, conținutul documentului sau al întrebării este trimis furnizorului modelului, Anthropic PBC (Statele Unite), care îl prelucrează în calitate de persoană împuternicită. Nu trimitem coduri numerice personale, conturi bancare ale angajaților sau parole. Datele trimise nu sunt folosite pentru antrenarea modelelor.

Propunerile modelului sunt orientative și sunt verificate și confirmate de administratorînainte de a produce vreun efect. Nu se iau decizii automate cu efect juridic asupra persoanelor.

6. Cine mai are acces la date

Pentru funcționarea aplicației folosim furnizori care prelucrează date în numele nostru, cu garanții contractuale adecvate:

  • Găzduirea aplicației — Vercel Inc., cu servire din regiunea europeană (Frankfurt).
  • Baza de date — Neon Inc., bază de date găzduită în Uniunea Europeană (Frankfurt).
  • Plăți online — Stripe Payments Europe, Ltd. Detalii: stripe.com/privacy.
  • Inteligență artificială — Anthropic PBC (Statele Unite), pentru funcțiile din secțiunea 5. Detalii: anthropic.com/legal/privacy.
  • Trimiterea emailurilor — serviciul de email al domeniului spokadmin.ro.
  • ANAF — destinatar legal, pentru documentele transmise sau preluate prin Spațiul Privat Virtual, la inițiativa ta.

Nu vindem și nu închiriem date personale.

7. Transferuri în afara Uniunii Europene

Datele aplicației sunt găzduite în Uniunea Europeană. Singurul transfer către o țară terță este cel către Anthropic PBC (Statele Unite), pentru funcțiile de inteligență artificială descrise la secțiunea 5. Transferul se face pe baza clauzelor contractuale standardaprobate de Comisia Europeană, cu măsuri suplimentare de protecție.

8. Securitate

Aplicăm măsuri tehnice și organizatorice potrivite riscului:

  • Parolele se păstrează doar ca amprentă criptografică (bcrypt), niciodată în clar.
  • Toate transmisiile se fac prin conexiuni criptate (HTTPS).
  • Izolarea datelor între firme și între asociații este verificată automat la fiecare actualizare a aplicației: o funcție nouă nu poate ajunge în producție fără verificarea de acces corespunzătoare.
  • Accesul este limitat prin roluri și drepturi, stabilite de administrator; anumite drepturi sensibile nu pot fi acordate deloc anumitor roluri.
  • Contul se blochează automat cinci ore după cinci încercări greșite de autentificare.
  • Cheile de acces la ANAF se păstrează criptate.
  • Operațiunile importante se înregistrează în jurnalul de activitate.

Dacă survine o încălcare a securității datelor care poate genera un risc, o notificăm potrivit art. 33-34 GDPR — autorității și, când legea o cere, persoanelor vizate.

9. Cât păstrăm datele

  • Datele asociației — pe durata folosirii contului și după, cât cer obligațiile legale de păstrare a documentelor financiar-contabile.
  • Contul de utilizator — până la ștergerea lui, la cererea ta sau a administratorului.
  • Jurnalul de activitate — pe perioada necesară scopului de securitate și probă.
  • Cheile de acces la ANAF — până la deconectare, când se șterg.

La cerere, datele care nu fac obiectul unei obligații legale de păstrare pot fi șterse.

10. Drepturile tale

Conform GDPR, ai dreptul la:

  • Acces la datele personale și informare privind prelucrarea.
  • Rectificarea datelor inexacte sau incomplete.
  • Ștergerea datelor („dreptul de a fi uitat”), în condițiile legii.
  • Restricționarea prelucrării și opoziție la prelucrare.
  • Portabilitatea datelor.
  • Retragerea consimțământului, acolo unde prelucrarea se bazează pe el.

Cererile se transmit la office@spokadmin.ro. Dacă privesc datele din evidența unei asociații, le îndrumăm către operatorul acesteia (asociația sau administratorul ei) și îl sprijinim să răspundă.

Ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București — dataprotection.ro.

11. Cookie-uri

Folosim cookie-uri strict necesare, pentru autentificare și menținerea sesiunii. Nu folosim cookie-uri de marketing sau de urmărire în interiorul aplicației de administrare. Aplicația mobilă nu folosește cookie-uri.

12. Ce îi revine administratorului

Administratorul care introduce în aplicație datele proprietarilor și ale angajaților este operator pentru acele date. Îi revine să informeze persoanele vizate, să se asigure că are temei legal pentru prelucrare, să introducă date corecte, să acorde drepturile de acces cu măsură și să răspundă cererilor persoanelor vizate. Noi îl sprijinim cu mijloacele tehnice necesare.

13. Modificări și contact

Putem actualiza această politică; data ultimei actualizări este afișată la începutul documentului, iar pentru modificări importante înștiințăm din aplicație sau pe email.

Pentru orice întrebare privind protecția datelor: office@spokadmin.ro. Vezi și Termenii și condițiile de utilizare.

Ecosistem SpokApp

  • SpokApp — ecosistemul de aplicații
  • SpokInvoice — facturare și e-Factura ANAF
  • SpokPass — manager de parole criptate
  • SpokRank — monitorizare poziții în Google
  • VoSmart — cenzorat asociații de proprietari
  • DecoImob — administrare imobile București

Urmărește-ne

  • Facebook — pagina SpokAdmin
  • YouTube — clipuri scurte