POLITICA DE CONFIDENȚIALITATE – TRUSTORA
Data intrării în vigoare: 17 ianuarie 2026
1. INTRODUCERE
Confidențialitatea datelor dumneavoastră este fundamentală pentru Trustora ("Noi", "Platforma", "Compania"). În calitate de infrastructură digitală de încredere ("Digital Trust Infrastructure"), ne angajăm să protejăm informațiile personale ale Clienților și Furnizorilor (Provideri) care utilizează serviciile noastre.
Această Politică explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră atunci când accesați site-ul nostru (trustora.ro) și utilizați aplicația noastră.
2. OPERATORUL DE DATE
Operatorul datelor dumneavoastră cu caracter personal este:
3. CE DATE COLECTĂM
Colectăm datele necesare pentru a facilita contractarea B2B, plățile securizate și verificarea identității.
3.1. Date furnizate direct de dumneavoastră
- Date de Cont: Nume, prenume, adresă de email, parolă (stocată criptat), număr de telefon.
- Date de Profil (Furnizori): CV-uri, portofoliu, abilități tehnice (admin/services), rata orară/pe proiect, fotografie de profil.
- Date de Identificare (KYC/KYB): Pentru verificarea identității, putem colecta copii ale actelor de identitate, certificate de înregistrare a firmei (CUI/CIF), extrase bancare.
- Notă: Procesarea documentelor sensibile de identitate se face predominant prin partenerul nostru Rapyd, conform standardelor bancare de securitate.
- Date Financiare: Detalii cont bancar (IBAN), istoric tranzacții, detalii facturare. Nu stocăm numere complete de card pe serverele noastre; acestea sunt procesate securizat de Rapyd.
- Comunicări: Mesajele trimise prin sistemul nostru de Chat (components/chat), detaliile despre apelurile video programate (admin/calls) și fișierele încărcate în cadrul proiectelor.
- Interviuri Video: Înregistrări sau note rezultate din procesul de verificare video a Furnizorilor, necesare pentru validarea competențelor ("Verified People").
3.2. Date colectate automat
Când utilizați Platforma, codul nostru (ActivityTracker.tsx, analytics) colectează automat:
- Adresa IP și date despre dispozitiv/browser.
- Jurnale de activitate (Log-uri): data și ora accesării, paginile vizitate, acțiunile efectuate (ex: semnarea unui contract, aprobarea unui milestone).
- Cookies și tehnologii similare (pentru menținerea sesiunii de autentificare și preferințe de limbă - LocaleSwitcher).
4. SCOPURILE ȘI TEMEIUL LEGAL AL PRELUCRĂRII
| Scopul Prelucrării | Temeiul Legal (GDPR) |
|---|---|
| Crearea și administrarea contului | Executarea contractului (Termeni și Condiții) |
| Procesarea plăților și Escrow | Executarea contractului |
| Verificarea identității (KYC/KYB) | Obligație legală (prevenirea spălării banilor) și Interes Legitim (securitatea platformei) |
| Facilitarea contractelor între Client și Provider | Executarea contractului |
| Comunicări de serviciu (notificări proiect) | Executarea contractului |
| Analiza performanței și securitate | Interes Legitim (îmbunătățirea serviciilor) |
| Marketing (Newsletter) | Consimțământul dumneavoastră explicit |
5. PARTAJAREA DATELOR CU TERȚI
Nu vindem datele dumneavoastră. Le transmitem doar partenerilor necesari funcționării serviciului:
- Procesatori de Plăți (Rapyd): Pentru procesarea plăților, gestionarea conturilor "Connected Accounts" și procedurile de verificare a identității. Politica lor de confidențialitate se aplică datelor colectate direct de ei (dashboard/Rapyd/onboard).
- Furnizori de Infrastructură: Servicii de hosting (ex: Vercel, AWS), baze de date (ex: Supabase/PostgreSQL) și stocare fișiere.
- Autorități: Dacă suntem obligați prin lege (ex: ANAF, autorități judiciare) să raportăm activități financiare sau suspecte.
- Ceilalți Utilizatori: Clienții văd profilul profesional al Furnizorului.
- Părțile implicate într-un Proiect văd datele de identificare necesare generării Contractului de Servicii.
6. TRANSFERUL INTERNAȚIONAL DE DATE
Trustora operează predominant în Spațiul Economic European (SEE).
- Transferurile către Marea Britanie (UK) sunt acoperite de "Decizia de Adecvare" a Comisiei Europene.
- Dacă utilizăm furnizori din SUA (ex: pentru servicii de email sau analytics), ne asigurăm că aceștia participă la Data Privacy Framework (DPF) sau semnăm Clauze Contractuale Standard (SCC) pentru a garanta protecția datelor.
7. SECURITATEA DATELOR
Implementăm măsuri tehnice și organizatorice robuste, reflectate în codul sursă al platformei:
- Criptare: Datele sensibile sunt criptate în tranzit (SSL/TLS) și în repaus.
- Controlul Accesului: Folosim autentificare securizată (server-auth.ts, proxy.ts) și roluri de utilizator stricte (Admin, Client, Provider) pentru a limita accesul la date (PermissionMatrixTab).
- Audit: Monitorizăm activitatea pentru a detecta tentativele de fraudă sau acces neautorizat (ActivityTracker).
8. PĂSTRAREA DATELOR (RETENTION)
Vom păstra datele doar atât timp cât este necesar:
- Datele Contului: Pe durata existenței contului + 30 de zile după ștergere (pentru backup).
- Date Financiare și Contractuale: Minim 5 sau 10 ani, conform obligațiilor legale fiscale și de arhivare din România.
- Date Tehnice (Logs): Până la 12 luni, pentru securitate.
9. DREPTURILE DUMNEAVOASTRĂ
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces: Să cereți o copie a datelor pe care le deținem.
- Dreptul la rectificare: Să corectați datele inexacte din profil (app/[locale]/provider/profile).
- Dreptul la ștergere ("Dreptul de a fi uitat"): Să solicitați ștergerea contului, cu excepția datelor pe care suntem obligați legal să le păstrăm (ex: facturi).
- Dreptul la restricționare și opoziție.
- Dreptul la portabilitatea datelor.
Pentru exercitarea acestor drepturi, contactați-ne la contact@trustora.ro.
10. POLITICA PRIVIND COOKIE-URILE
Platforma folosește cookie-uri esențiale pentru:
- Autentificare (să rămâneți logat).
- Securitate (prevenirea atacurilor CSRF).
- Preferințe (limbă, temă dark/light).
Puteți controla cookie-urile din setările browser-ului, dar dezactivarea celor esențiale poate afecta funcționarea platformei.
11. ACTUALIZĂRI
Putem actualiza periodic această Politică. Orice modificare majoră va fi notificată prin email sau printr-un mesaj vizibil în Dashboard-ul aplicației.