Document privind datele · actualizat 03.10.2026
Politica de confidențialitate
Cine administrează serviciul și cum ne contactezi
CLARIFIED SRL administrează DeclaSure. Adresa comunicată pentru contact: București, Sector 1, Str. Andrei Mureșanu 28, Corp B, Cam. 8.
Pentru întrebări sau solicitări privind datele: office@clarified.ro ori capostol@clarified.ro. Telefoane: +40 774 456 127 și +40 751 018 695.
Ce date folosește aplicația și pentru ce
- Cont și acces: nume, e-mail, identificatori de utilizator și organizație, rol, confirmarea e-mailului și starea MFA — pentru autentificare, autorizare și securitatea contului.
- Facturare și abonament: tip de beneficiar, nume sau denumire, CUI pentru firmă, adresă completă și e-mail de facturare; plan, consum, stare și referințe de plată — pentru administrarea abonamentului și facturare. Formularul pentru persoana fizică nu solicită CNP.
- Lucrările tale: clienți, perioade, documente încărcate, metadate, amprente SHA-256, rezultate și diferențe — pentru import, validare, reconciliere, trasabilitate, export și redeschidere. Documentele încărcate pot conține date despre parteneri ori alte persoane; încarcă numai datele necesare lucrării.
- Operare și suport: evenimente de autentificare, acțiuni auditate, starea procesărilor și identificatori de eroare — pentru funcționare, securitate și diagnostic.
Serviciile folosite
- Microsoft Azure: găzduirea versiunii publice, datele aplicației și copii de siguranță. Componenta de identitate Keycloak gestionează autentificarea, confirmarea adresei și MFA.
- Hostinger SMTP: mesajele de confirmare și recuperare a accesului. În acest flux sunt transmise adresa destinatarului, mesajul cu legătura de acțiune și metadatele de livrare.
- Stripe: pagina securizată de plată, metoda de plată și administrarea abonamentului. Datele complete ale cardului nu se introduc în formularele DeclaSure.
- SmartBill: emiterea facturii fiscale pentru abonament prin integrarea configurată pentru CLARIFIED SRL; emiterea facturii este distinctă de confirmarea plății Stripe.
Descrierea tehnică nu stabilește singură rolul juridic al fiecărui furnizor, durata păstrării la acesta sau garanțiile pentru eventualele transferuri internaționale. Aceste informații trebuie completate în documentele finale.
Protecțiile tehnice
- autentificare OIDC, MFA și control server-side al accesului;
- izolare pe organizație, companie și perioadă;
- fișiere legate de tip, mărime și SHA-256, cu scanare la încărcare;
- audit pentru operațiile critice și acces de suport temporar al operatorului;
- parolele, cheile și codurile MFA nu sunt afișate în paginile publice.
Cookie-uri și sesiune
Cookie-urile proprii de mai jos au rol tehnic și conțin identificatori opaci, nu direct numele, parola, codul MFA sau documentele fiscale. Pe server, identificatorii sesiunii și contextului de suport se leagă de utilizator și organizație.
__Host-declasure_session- Sesiunea autentificată. Valoarea implicită din configurația aplicației este de maximum 8 ore; se aplică și expirarea de inactivitate. Cookie-ul este HttpOnly, Secure, SameSite=Lax și se șterge la ieșirea din cont.
__Host-declasure_oidc_login- Leagă temporar pornirea autentificării de răspunsul OIDC/PKCE. Durata implicită este de 10 minute; se șterge la finalizarea autentificării sau la logout. Este HttpOnly, Secure și SameSite=Lax.
__Host-declasure-support-context- Folosit numai pentru contextul temporar de suport al Global Admin. Durata implicită este 15 minute, cu limită configurabilă între 5 și 60 de minute. Este HttpOnly, Secure și SameSite=Strict; se șterge la ieșire, expirare sau respingerea contextului.
Aceste durate descriu configurația implicită din aplicație, nu termenele de păstrare a documentelor. Componenta de autentificare Keycloak, inclusiv paginile de la /oidc/, și paginile externe Stripe pot utiliza cookie-uri proprii; lista de mai sus nu pretinde că le inventariază.
Ce rămâne în browser
Stocare locală (localStorage): preferințe de navigare și identificatori pentru redeschiderea rapoartelor sau reluarea încărcărilor SAF-T. Pot include identificatorii utilizatorului, organizației, companiei, perioadei ori raportului și, pentru încărcările reluabile, numele, dimensiunea și amprenta fișierului. Conținutul fișierului nu este salvat în aceste chei. Nu există o expirare generală configurată pentru ele; rămân până când sunt șterse de fluxul aplicației sau de utilizator din setările browserului.
Stocare în fila curentă (sessionStorage): contextul de lucru, drafturi nesalvate de profil și client și selecții de artefacte. Drafturile pot include denumire, nume comercial și CUI. Contextul și draftul de client au o limită de utilizare de 8 ore; celelalte valori urmăresc durata sesiunii filei. Browserul poate restaura sesiunea unei file, deci simpla închidere nu garantează ștergerea imediată.
Pe un calculator partajat, folosește Închide sesiunea și șterge datele site-ului din setările browserului. Ștergerea datelor din browser nu șterge fișierele și rezultatele salvate pe server.
Păstrarea datelor, copii și export
Documentele, rezultatele și istoricul sunt păstrate pentru redeschidere. Expirarea sau anularea abonamentului nu declanșează în implementarea curentă ștergerea automată a contului ori a documentelor.
Mecanismul de retenție din aplicație identifică înregistrări pentru analiză, dar nu le șterge automat. Copiile de siguranță pot conține baza de date, identități și fișiere; ele nu sunt eliminate prin ștergerea datelor browserului. Nu prezentăm pragurile tehnice de analiză drept termene contractuale de ștergere.
Poți descărca sursele și exporturile disponibile în modulele la care ai acces. Aceste exporturi de lucru nu reprezintă automat un pachet complet pentru o solicitare de portabilitate. Pentru acces, corectare, export suplimentar sau ștergere, scrie la office@clarified.ro, fără să trimiți parole, coduri MFA sau chei. Nu există în prezent un buton de ștergere automată a întregului cont.
Pentru informații privind exercitarea drepturilor și procedura de plângere, consultă Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Secțiuni care lipsesc din documentul final
Rămân de stabilit rolurile juridice și temeiurile pentru fiecare scop, condițiile contractuale cu furnizorii și transferurile, termenele de retenție și procedura de ștergere din datele active și copii, precum și informarea completă privind cookie-urile furnizorului de identitate și serviciilor externe. Nu presupunem existența acestor clauze prin aprobarea textului anterior.