Conformitate GDPR.
Ultima actualizare: 29 iulie 2026 · Versiunea 2.0
Fisk este construit cu protecția datelor în centru. Această pagină detaliază angajamentul nostru GDPR, rolurile de prelucrare și modul în care îți poți exercita drepturile.
Angajamentul nostru
Fisk.ro respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română privind protecția datelor. Prelucrăm datele legal, transparent și doar în scopurile declarate, cu minimizarea datelor și securitate adecvată.
Rolurile de prelucrare
Pentru datele contului tău (email, facturare abonament) acționăm ca operator. Pentru datele pe care le introduci despre clienții și partenerii tăi în platformă, acționăm ca persoană împuternicită, prelucrând aceste date exclusiv conform instrucțiunilor tale, în calitate de operator.
Drepturile persoanei vizate
- Dreptul de acces, rectificare și ștergere.
- Dreptul la restricționarea și la opoziția față de prelucrare.
- Dreptul la portabilitatea datelor.
- Dreptul de a nu fi supus unei decizii automate cu efecte semnificative.
- Dreptul de a-ți retrage consimțământul oricând.
Cum îți exerciți drepturile
Trimite o solicitare la gdpr@fisk.ro. Răspundem, de regulă, în cel mult 30 de zile. Exercitarea drepturilor este gratuită, cu excepția solicitărilor vădit nefondate sau excesive.
Responsabilul cu protecția datelor
Poți contacta persoana responsabilă cu protecția datelor la gdpr@fisk.ro.
Măsuri tehnice și organizatorice
- Criptare AES-256 în repaus și TLS în tranzit.
- Control al accesului pe bază de roluri și autentificare în doi pași.
- Backup-uri periodice și plan de recuperare.
- Găzduire în centre de date din Uniunea Europeană.
- Jurnalizare și monitorizare a accesului.
Sub-împuterniciți
Folosim furnizori atent selectați (găzduire, email, plăți) care prelucrează date în numele nostru, sub contracte care impun aceleași obligații de protecție a datelor. Lista categoriilor este disponibilă la cerere.
Notificarea incidentelor de securitate
În cazul unei breșe de securitate care prezintă risc pentru drepturile tale, notificăm autoritatea de supraveghere în termen de 72 de ore și te informăm fără întârziere nejustificată, conform art. 33–34 GDPR.
Acord de prelucrare a datelor (DPA)
Pentru clienții care au nevoie de un Acord de prelucrare a datelor (DPA), acesta este disponibil la cerere, la gdpr@fisk.ro.
Sub-procesatori (împuterniciți)
Pentru furnizarea serviciului folosim următorii sub-procesatori, fiecare sub acord de prelucrare conform art. 28 GDPR:
- Hetzner Online GmbH (Germania, UE) — găzduirea serverelor și a bazei de date.
- Cloudflare, Inc. (R2, servere UE) — stocarea documentelor și fișierelor încărcate.
- Anthropic PBC (SUA) — procesarea AI a documentelor și asistentul conversațional (clauze contractuale standard).
- Voyage AI (SUA) — indexarea semantică a documentelor pentru căutare (clauze contractuale standard).
- Stripe, Inc. — procesarea plăților pentru abonamente.
- Meta Platforms Ireland Ltd. (WhatsApp Business API) — mesageria WhatsApp, doar pentru numerele conectate voluntar.
- Furnizorul de e-mail tranzacțional — trimiterea notificărilor și facturilor pe e-mail.
Autoritatea de supraveghere
Contact
Întrebări legate de protecția datelor: gdpr@fisk.ro.