Legal

Conformitate GDPR.

Ultima actualizare: 29 iulie 2026 · Versiunea 2.0

Fisk este construit cu protecția datelor în centru. Această pagină detaliază angajamentul nostru GDPR, rolurile de prelucrare și modul în care îți poți exercita drepturile.

01

Angajamentul nostru

Fisk.ro respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română privind protecția datelor. Prelucrăm datele legal, transparent și doar în scopurile declarate, cu minimizarea datelor și securitate adecvată.

02

Rolurile de prelucrare

Pentru datele contului tău (email, facturare abonament) acționăm ca operator. Pentru datele pe care le introduci despre clienții și partenerii tăi în platformă, acționăm ca persoană împuternicită, prelucrând aceste date exclusiv conform instrucțiunilor tale, în calitate de operator.

03

Drepturile persoanei vizate

  • Dreptul de acces, rectificare și ștergere.
  • Dreptul la restricționarea și la opoziția față de prelucrare.
  • Dreptul la portabilitatea datelor.
  • Dreptul de a nu fi supus unei decizii automate cu efecte semnificative.
  • Dreptul de a-ți retrage consimțământul oricând.
04

Cum îți exerciți drepturile

Trimite o solicitare la gdpr@fisk.ro. Răspundem, de regulă, în cel mult 30 de zile. Exercitarea drepturilor este gratuită, cu excepția solicitărilor vădit nefondate sau excesive.

05

Responsabilul cu protecția datelor

Poți contacta persoana responsabilă cu protecția datelor la gdpr@fisk.ro.

06

Măsuri tehnice și organizatorice

  • Criptare AES-256 în repaus și TLS în tranzit.
  • Control al accesului pe bază de roluri și autentificare în doi pași.
  • Backup-uri periodice și plan de recuperare.
  • Găzduire în centre de date din Uniunea Europeană.
  • Jurnalizare și monitorizare a accesului.
07

Sub-împuterniciți

Folosim furnizori atent selectați (găzduire, email, plăți) care prelucrează date în numele nostru, sub contracte care impun aceleași obligații de protecție a datelor. Lista categoriilor este disponibilă la cerere.

08

Notificarea incidentelor de securitate

În cazul unei breșe de securitate care prezintă risc pentru drepturile tale, notificăm autoritatea de supraveghere în termen de 72 de ore și te informăm fără întârziere nejustificată, conform art. 33–34 GDPR.

09

Acord de prelucrare a datelor (DPA)

Pentru clienții care au nevoie de un Acord de prelucrare a datelor (DPA), acesta este disponibil la cerere, la gdpr@fisk.ro.

10

Sub-procesatori (împuterniciți)

Pentru furnizarea serviciului folosim următorii sub-procesatori, fiecare sub acord de prelucrare conform art. 28 GDPR:

  • Hetzner Online GmbH (Germania, UE) — găzduirea serverelor și a bazei de date.
  • Cloudflare, Inc. (R2, servere UE) — stocarea documentelor și fișierelor încărcate.
  • Anthropic PBC (SUA) — procesarea AI a documentelor și asistentul conversațional (clauze contractuale standard).
  • Voyage AI (SUA) — indexarea semantică a documentelor pentru căutare (clauze contractuale standard).
  • Stripe, Inc. — procesarea plăților pentru abonamente.
  • Meta Platforms Ireland Ltd. (WhatsApp Business API) — mesageria WhatsApp, doar pentru numerele conectate voluntar.
  • Furnizorul de e-mail tranzacțional — trimiterea notificărilor și facturilor pe e-mail.
Lista se actualizează la orice schimbare de sub-procesator; utilizatorii activi sunt notificați în prealabil.
11

Autoritatea de supraveghere

Ai dreptul să depui o plângere la: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București · anspdcp@dataprotection.ro · +40 318 059 211.
12

Contact

Întrebări legate de protecția datelor: gdpr@fisk.ro.

Folosim cookie-uri pentru a înțelege performanța campaniilor. Le poți accepta sau refuza. Detalii.