Politica de confidențialitate
Prezentul document descrie modul în care sunt prelucrate datele cu caracter personal în legătură cu platforma Regix, în conformitate cu Regulamentul (UE) 2016/679 (RGPD). Ultima actualizare: 5 iulie 2026.
1. Rolurile părților
În privința datelor introduse de entitate în platformă în cadrul propriei activități (documente, corespondență, date ale angajaților și ale petenților), entitatea este operatorul de date, iar ESDUM IT CONSULTING S.R.L. acționează ca persoană împuternicită, prelucrând datele exclusiv în baza instrucțiunilor documentate ale entității, în condițiile unui acord de prelucrare a datelor. În privința datelor necesare administrării relației contractuale și securității platformei (conturi, facturare, jurnale tehnice), furnizorul este operator. Prezentul document tratează ambele situații, indicând de fiecare dată cadrul aplicabil.
2. Datele operatorului platformei
Furnizorul, în calitate de operator, prelucrează: datele de identificare și de contact ale reprezentanților entității; datele conturilor de utilizator (nume, adresă de e-mail, rol, structură); datele de facturare; jurnalele tehnice și de securitate (momente de acces, adrese de rețea, evenimente de audit). Aceste date sunt necesare pentru furnizarea serviciului, gestionarea contractului și asigurarea securității.
3. Temeiurile prelucrării
Prelucrarea se întemeiază, după caz, pe: executarea contractului cu entitatea (art. 6 alin. 1 lit. b RGPD); îndeplinirea obligațiilor legale ale furnizorului (art. 6 alin. 1 lit. c); interesul legitim în asigurarea securității și îmbunătățirea serviciului, într-un mod care nu prejudiciază drepturile persoanelor vizate (art. 6 alin. 1 lit. f). Pentru datele prelucrate în numele entității, temeiul este stabilit de entitate, în calitate de operator.
4. Categoriile de date prelucrate în numele entității
În funcție de utilizarea concretă, platforma poate prelucra, în numele entității: date de identificare și de contact ale expeditorilor și destinatarilor documentelor; conținutul documentelor și al atașamentelor introduse de entitate; date privind angajații entității necesare fluxurilor administrative (de exemplu, în modulele de organigramă sau concedii). Entitatea decide ce date introduce și răspunde de temeiul și de legalitatea prelucrării acestora.
5. Subîmputerniciții
Pentru furnizarea serviciului sunt utilizați subîmputerniciți, selectați pentru garanțiile pe care le oferă și obligați contractual la un nivel de protecție echivalent:
- Cloudflare, Inc. — găzduirea aplicației, a bazelor de date și livrarea în rețea, cu stocarea datelor în Uniunea Europeană.
- Google Ireland Ltd. — stocarea fișierelor atașate (regiX Cloud), în spațiul dedicat entității.
- OpenAI — prelucrarea punctuală a conținutului, exclusiv la cererea expresă a utilizatorului, pentru funcțiile de analiză și de redactare asistată.
- Resend — transmiterea mesajelor de serviciu (de exemplu, notificări și mesaje de securitate).
Lista actualizată a subîmputerniciților și garanțiile aplicabile sunt disponibile la cerere. Recurgerea la un nou subîmputernicit se face cu menținerea nivelului de protecție și cu posibilitatea entității de a formula obiecții întemeiate.
6. Prelucrarea asistată (regiX AI)
Analiza de conținut și redactarea asistată au loc exclusiv la cererea expresă a utilizatorului, pentru documentul indicat. Conținutul necesar operațiunii este transmis punctual furnizorului de model, în limitele strict necesare, nu este stocat de platformă în acest scop și, potrivit condițiilor contractuale ale interfeței de programare utilizate, nu este folosit pentru antrenarea modelelor. Rezultatele sunt proiecte supuse verificării entității. Entitatea răspunde de oportunitatea supunerii unui anumit conținut acestor funcții.
7. Transferuri internaționale
Datele sunt găzduite în Uniunea Europeană. Atunci când o operațiune implică un furnizor cu prelucrare în afara Spațiului Economic European, transferul are loc numai în prezența unor garanții adecvate potrivit RGPD, precum clauzele contractuale standard adoptate de Comisia Europeană.
8. Durata de păstrare
Datele prelucrate în numele entității se păstrează pe durata utilizării serviciului și, ulterior, pe intervalul necesar extragerii lor de către entitate, după care se șterg potrivit acordului de prelucrare. Datele de facturare se păstrează pe durata impusă de obligațiile legale. Jurnalele de securitate se păstrează pe o durată limitată, proporțională cu scopul de securitate. La încetarea contractului, datele se șterg sau se returnează, la alegerea entității, în condițiile convenite.
9. Securitatea prelucrării
Furnizorul aplică măsuri tehnice și organizatorice adecvate: separarea completă a mediilor de date între entități; transmiterea criptată a datelor; protejarea autentificării și limitarea tentativelor de acces; un jurnal de audit protejat prin înlănțuire criptografică, la care modificarea sau ștergerea intrărilor este respinsă la nivelul bazei de date; copii de siguranță criptate și verificate periodic. Detalii suplimentare sunt disponibile în pagina de Securitate.
10. Drepturile persoanelor vizate
Persoanele vizate beneficiază, potrivit RGPD, de dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de opoziție și de portabilitate a datelor. Întrucât, pentru datele introduse în platformă, operatorul este entitatea, cererile privind aceste date se adresează, de regulă, entității. Pentru datele al căror operator este furnizorul, cererile se pot adresa direct furnizorului, prin datele de contact de mai jos. Persoanele vizate au dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
11. Cookie-uri și tehnologii similare
Platforma utilizează un număr minim de cookie-uri și mecanisme echivalente, strict necesare funcționării — de exemplu, pentru menținerea sesiunii autentificate și pentru protecția împotriva abuzurilor. Nu sunt utilizate cookie-uri de publicitate și nu se realizează urmărire în scop publicitar.
12. Modificări ale politicii
Prezenta politică poate fi actualizată pentru a reflecta modificări ale serviciului, ale subîmputerniciților sau ale cadrului legal. Modificările semnificative se comunică prin mijloace rezonabile, iar versiunea în vigoare este cea publicată pe această pagină, cu data ultimei actualizări.
13. Contact
Pentru exercitarea drepturilor sau pentru orice întrebare privind prelucrarea datelor, ne puteți contacta la adresa contact@regix.ro ori prin pagina de Contact. Solicitările se soluționează în termenele prevăzute de RGPD.
Prezentul document are caracter general. Pentru datele prelucrate în numele entității, condițiile concrete sunt cele stabilite de entitate, în calitate de operator, și de acordul de prelucrare a datelor încheiat cu furnizorul.