Politica de confidențialitate
Platformă Planman — planman.ro
Ultima actualizare: 20 iulie 2026 · Versiunea: 1.0
Prezenta Politică de Confidențialitate descrie modul în care S.C. ABC-MANOLE S.R.L. colectează, prelucrează și protejează datele cu caracter personal ale utilizatorilor platformei Planman, disponibilă la planman.ro, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România.
1. Operatorul de date
Operator de date cu caracter personal:
S.C. ABC-MANOLE S.R.L.
CIF: 40011610
Sediu: Municipiul Brașov, Str. Cozia nr. 5, Jud. Brașov, România
Email: adresa de contact
2. Responsabilul cu protecția datelor (RPD)
La scara actuală a platformei Planman, ABC-MANOLE nu a desemnat un Responsabil cu Protecția Datelor (RPD/DPO), întrucât acest lucru nu este obligatoriu în prezent conform Art. 37 GDPR. Această evaluare va fi reanalizată dacă scara de operare a platformei se modifică semnificativ (de exemplu, prin creșterea substanțială a numărului de utilizatori sau prin prelucrarea de categorii speciale de date).
Până atunci, cererile privind protecția datelor pot fi adresate la: adresa de contact
3. Categoriile de date personale prelucrate
3.1. Date de identificare și cont
Ce colectăm: Nume complet, adresă de email, număr de telefon, fotografie de profil (avatar — opțional), rol în platformă, specializare (numai pentru Utilizatorii Interni — personalul ABC-MANOLE).
De la cine: Toți utilizatorii (Utilizatori Interni și Clienți).
Temei juridic: Art. 6(1)(b) GDPR — executarea contractului (furnizarea serviciilor platformei); pentru Utilizatorii Interni: Art. 6(1)(b) — contractul de muncă/colaborare.
3.2. Date de identificare ale companiei (pentru Clienți — Persoane Juridice)
Ce colectăm: Denumirea companiei, CUI (cod unic de înregistrare fiscal), număr de înregistrare la Registrul Comerțului, adresa sediului social, datele persoanei de contact, note.
Temei juridic: Art. 6(1)(b) GDPR — executarea contractului de servicii.
3.3. Date de proiect
Ce colectăm: Detalii ale proiectelor de inginerie gestionate prin platformă (denumire, locație, tip construcție, valoare estimată), documente tehnice încărcate (fișiere PDF, DWG, DXF, DOCX, XLSX, ZIP), evidența autorizațiilor și avizelor.
Temei juridic: Art. 6(1)(b) GDPR — furnizarea serviciilor contractate. Documentele tehnice aparțin Clientului; platforma are exclusiv un rol custodial (a se vedea Termenii și Condițiile, Art. 6).
3.4. Comunicare — mesaje chat
Ce colectăm: Mesajele transmise prin funcționalitatea de chat din platformă (canale de echipă și canale per proiect).
Temei juridic: Art. 6(1)(b) GDPR — funcționalitate esențială a serviciului contractat.
Notă: Mesajele din chat sunt vizibile altor membri ai echipei sau ai proiectului, în funcție de canalul utilizat.
3.5. Conversații private cu asistentul AI
Ce colectăm: Conținutul conversațiilor pe care un utilizator le poartă cu asistentul AI integrat în platformă.
Temei juridic: Art. 6(1)(b) GDPR — funcționalitate a serviciului Pro/Enterprise.
Important: Conversațiile cu asistentul AI sunt private și individuale — nu sunt vizibile altor utilizatori sau personalului ABC-MANOLE. Platforma reține o fereastră glisantă a ultimelor aproximativ 10 schimburi pentru a menține contextul conversației; conversațiile nu sunt reținute pe termen nelimitat.
Procesarea conversațiilor AI prin Google Gemini API implică transferul conținutului conversației către Google LLC, o companie din SUA. A se vedea Secțiunea 7 pentru detalii despre transferurile internaționale.
3.6. Pontaj — ore de lucru ale inginerilor
Ce colectăm: Înregistrările orelor de birou/proiectare ale inginerilor, per proiect și fază (ore de birou, nu prezență pe șantier).
De la cine: Exclusiv Utilizatorii Interni (personalul ABC-MANOLE).
Temei juridic: Art. 6(1)(b) GDPR — executarea contractului de muncă/colaborare; Art. 6(1)(c) GDPR — obligații legale privind evidența timpului de lucru.
3.7. Date financiare și de facturare
Ce colectăm: Planul de abonament ales, datele de facturare colectate la plată (nume, email, telefon, localitate, județ, cod poștal, adresă), istoricul plăților (sumă, status, referință tranzacție).
Ce NU colectăm: Numerele complete ale cardurilor bancare — acestea sunt procesate direct de Netopia Payments și nu tranzitează sau nu sunt stocate de platforma Planman.
Temei juridic: Art. 6(1)(b) GDPR — executarea contractului de abonament; Art. 6(1)(c) GDPR — obligații legale de evidență fiscală și contabilă.
3.8. Notificări de sistem
Ce colectăm: Alertele generate automat de platformă (termene de livrare, expirare autorizații, facturi, invitații de cont), legate de contul unui utilizator.
Temei juridic: Art. 6(1)(b) GDPR — funcționalitate esențială a serviciului.
3.9. Date tehnice și de securitate
Ce colectăm: Token-uri de sesiune, date de înregistrare MFA (TOTP — numai pentru Utilizatorii Interni cu rol de Administrator sau Inginer Senior), adresa IP și informații despre dispozitiv colectate incidental la autentificare și monitorizarea erorilor.
Temei juridic: Art. 6(1)(f) GDPR — interes legitim al operatorului în asigurarea securității platformei și protejarea datelor utilizatorilor.
4. Scopurile prelucrării
Datele personale sunt prelucrate în următoarele scopuri:
- Crearea și gestionarea conturilor de utilizator;
- Furnizarea funcționalităților platformei (managementul proiectelor, documentelor, comunicării interne);
- Procesarea plăților și gestionarea abonamentelor;
- Trimiterea notificărilor și alertelor legate de proiecte;
- Funcționarea asistentului AI integrat;
- Securitatea platformei, autentificarea și prevenirea fraudei;
- Îndeplinirea obligațiilor legale (fiscale, contabile);
- Soluționarea disputelor și exercitarea drepturilor legale.
5. Operatori împuterniciți (subprocesori)
ABC-MANOLE colaborează cu următorii operatori împuterniciți (subprocesori) pentru furnizarea serviciilor Platformei:
| Subprocesor | Scopul prelucrării | Date transmise | Locație |
|---|---|---|---|
| Supabase | Bază de date, autentificare, stocare fișiere, mesagerie în timp real | Practic toate datele din platformă | UE — Frankfurt (Germania) |
| Vercel | Găzduire și infrastructură de deployment | Date tehnice de request (IP, headers) | UE — obligatoriu prin angajamentele PNRR |
| Resend | Livrare emailuri tranzacționale (verificare cont, resetare parolă, notificări, invitații) | Adresa de email a destinatarului, conținutul emailului | SUA — procesare sub EU-US Data Privacy Framework, cu DPA semnat; datele de cont, jurnalele și metadatele sunt stocate în SUA indiferent de regiunea din care se trimite emailul. |
| Netopia Payments | Procesarea plăților online | Date de facturare, date card (procesate direct de Netopia, fără stocare de către Planman) | România — se aplică termenii comerciali standard de prelucrare a datelor ai Netopia, ca entitate înregistrată în România; nu este necesar un mecanism suplimentar de transfer transfrontalier. |
| Google (Gemini API) | Asistentul AI integrat în platformă | Conținutul mesajelor utilizatorului, context relevant din platformă (proiecte accesibile utilizatorului) | Poate include procesare în afara UE, sub termenii standard API ai Google — a se vedea Secțiunea 7. |
| Sentry | Monitorizare erori tehnice | Date tehnice despre erori; posibil identificator de utilizator la momentul erorii; date de sesiune (session replay) | SUA |
| Trigger.dev | Job-uri automate (alerte termene, verificări facturare recurentă) | Date din baza de date necesare rulării job-urilor | UE |
ABC-MANOLE a încheiat sau va încheia acorduri de prelucrare a datelor (DPA) cu fiecare subprocesor, în conformitate cu Art. 28 din GDPR.
6. Perioade de retenție
| Categoria de date | Perioadă de retenție |
|---|---|
| Date de cont și date de proiect | Pe durata relației contractuale active, plus 30 de zile după solicitarea de ștergere (pentru a permite exportul datelor) |
| Mesaje chat | Pe durata proiectului asociat; la ștergerea contului, conform politicii de ștergere |
| Conversații private AI | Fereastră glisantă (~ultimele 10 schimburi); nu se reține permanent |
| Date financiare și facturi fiscale | 10 ani de la data emiterii, conform Legii contabilității nr. 82/1991. |
| Date tehnice și logs de securitate | 12 luni, cu excepția datelor necesare investigării unui incident de securitate. |
| Token-uri de sesiune | Durata sesiunii (8 ore de inactivitate, după care expiră automat) |
7. Transferuri internaționale de date
Datele cu caracter personal sunt stocate pe servere situate în Uniunea Europeană (Frankfurt, Germania — Supabase și Vercel), în conformitate cu angajamentele asumate în cadrul finanțării PNRR I3/C9 (principiul DNSH și cerința de rezidență a datelor în UE).
Asistentul AI integrat în Platformă utilizează Google Gemini API, un serviciu operat de Google LLC, entitate cu sediul în Statele Unite ale Americii. Utilizarea acestui serviciu poate implica transmiterea conținutului conversațiilor utilizatorilor și a contextului relevant din platformă către infrastructura Google, inclusiv posibil în afara Uniunii Europene, sub termenii standard API ai Google.
Resend (livrarea emailurilor tranzacționale) procesează datele aferente sub EU-US Data Privacy Framework, cu un acord de prelucrare a datelor (DPA) semnat; datele de cont, jurnalele și metadatele aferente sunt stocate în SUA, indiferent de regiunea din care este expediat emailul.
8. Drepturile persoanelor vizate
În conformitate cu GDPR (Art. 15–22), aveți următoarele drepturi:
8.1. Dreptul de acces (Art. 15 GDPR)
Puteți solicita o copie a datelor cu caracter personal pe care le prelucrăm despre dumneavoastră, precum și informații despre scopul, categoriile de date și destinatarii acestora.
8.2. Dreptul la rectificare (Art. 16 GDPR)
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete. Multe date pot fi actualizate direct din secțiunea „Setări profil” a Platformei.
8.3. Dreptul la ștergere (Art. 17 GDPR)
Puteți solicita ștergerea datelor dumneavoastră cu caracter personal. Cererea va fi onorată cu respectarea următoarelor excepții:
- Facturile fiscale emise și datele financiare aferente nu pot fi șterse pe durata perioadei de retenție fiscală impuse prin lege;
- Datele necesare soluționării unui litigiu în curs nu pot fi șterse până la finalizarea acestuia;
- Datele a căror retenție este impusă printr-o obligație legală.
De asemenea, conținutul tehnic încărcat de un inginer intern ABC-MANOLE în cadrul unui proiect al Clientului este păstrat, chiar și după ștergerea contului acelui Client, pentru evidențele proprii ale ABC-MANOLE.
8.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Puteți solicita restricționarea prelucrării datelor dumneavoastră în anumite condiții prevăzute de GDPR.
8.5. Dreptul la portabilitate (Art. 20 GDPR)
Puteți solicita exportul datelor dumneavoastră în format structurat, utilizat în mod curent și care poate fi citit automat. ABC-MANOLE va furniza exportul datelor contului dvs. în format CSV/PDF, la cerere.
8.6. Dreptul la opoziție (Art. 21 GDPR)
Puteți obiecta față de prelucrarea bazată pe interesul legitim al operatorului (Art. 6(1)(f) GDPR).
8.7. Drepturi legate de decizii automate (Art. 22 GDPR)
Art. 22 GDPR nu este aplicabil: asistentul AI integrat în Platformă oferă exclusiv răspunsuri informative și nu ia decizii cu efecte juridice sau similar de semnificative asupra dumneavoastră.
9. Cum să exercitați drepturile
Cererile privind exercitarea drepturilor de mai sus pot fi transmise la:
- Email: adresa de contact
- Poștă: S.C. ABC-MANOLE S.R.L., Municipiul Brașov, Str. Cozia nr. 5, Jud. Brașov
Veți primi un răspuns în termen de maximum 30 de zile calendaristice de la primirea cererii. Termenul poate fi extins cu până la 60 de zile suplimentare în cazuri complexe, cu notificarea dumneavoastră prealabilă.
Dacă considerați că drepturile dumneavoastră nu au fost respectate, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
10. Securitatea datelor
ABC-MANOLE implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, modificării sau divulgării neautorizate, inclusiv:
- Criptare TLS 1.3 pentru toate comunicările;
- Autentificare în doi factori (MFA) obligatorie pentru conturile de administrator și ingineri seniori;
- Controlul accesului bazat pe roluri (RBAC);
- Backup automat zilnic cu redundanță geografică;
- Monitorizarea erorilor și incidentelor de securitate.
11. Consimțământul la înregistrare
La crearea contului, utilizatorul confirmă că a citit și acceptat prezenta Politică de Confidențialitate prin bifarea unei căsuțe de confirmare (checkbox). Momentul consimțământului este înregistrat cu timestamp în baza de date a platformei.
12. Modificări ale politicii
Prezenta Politică poate fi modificată. Versiunea actualizată va fi publicată la planman.ro/politica-de-confidentialitate cu data ultimei actualizări. Pentru modificări semnificative, utilizatorii vor fi notificați prin email cu cel puțin 30 de zile înainte de intrarea în vigoare.
Contact: adresa de contact | S.C. ABC-MANOLE S.R.L., Municipiul Brașov, Str. Cozia nr. 5, Jud. Brașov, CIF 40011610