← AgP4Site

Informare privind protecția datelor

Versiunea 2026-09-16-v88 · Actualizat la 16 septembrie 2026

Identitatea și contactul operatorului

Operator: AgP4Site. Adresă de contact: Strada Sold. Stelian N. Mihale. Email: support@agp4site.ro.

1. Domeniul informării și identitatea operatorului

Această informare explică prelucrarea datelor în AgP4Site, pe web și în aplicația Android, pentru conturi, trial, colaborarea în proiecte și suport. Identitatea, adresa și contactul operatorului, furnizorii efectivi și detaliile de păstrare sunt prezentate în secțiunile de configurare ale acestui document. Aceste informații fac parte din versiunea pusă la dispoziție pentru confirmare. Pentru întrebări folosește contactul de confidențialitate indicat acolo; suportul general este disponibil la support@agp4site.ro. Numele aplicației nu înlocuiește identitatea persoanei sau entității responsabile. Informarea privește și persoanele fără cont ale căror date sunt introduse într-un proiect.

2. Rolurile serviciului și ale organizației proiectului

Operatorul serviciului stabilește scopurile proprii pentru administrarea conturilor, securitate, solicitări de trial, relația de suport și dovada condițiilor acceptate. Organizația care decide de ce și cum sunt ținute evidențele de șantier este, de regulă, operator pentru acele evidențe: colegi, reprezentanți ai firmelor, prezență, fotografii, documente și activități. Când AgP4Site găzduiește și prelucrează aceste date numai în numele organizației, acționează ca persoană împuternicită, în condițiile acordului de prelucrare aplicabil. Rolul concret depinde de activitatea reală, nu doar de eticheta din cont. Termenii publici și bifa de informare nu înlocuiesc acordul cerut de articolul 28 GDPR și nici informarea pe care organizația o datorează personalului său.

3. Datele contului, autentificării și dispozitivului

Prelucrăm numele, adresa de email, identificatorul contului, starea confirmării emailului, imaginea de profil dacă o adaugi, datele de autentificare în forma gestionată de sistem, sesiunile și tokenurile necesare accesului. Pentru securitatea conexiunilor și limitarea încercărilor repetate, infrastructura de autentificare poate prelucra adresa IP, informații tehnice despre client și momentele accesului, potrivit configurării efective. Nu solicita și nu transmite parole, coduri temporare sau tokenuri prin suport. Notificările mobile, dacă sunt activate, folosesc un token asociat instalării și contului. Camera și selectarea fișierelor sunt folosite când soliciți fotografierea, scanarea sau încărcarea, în limitele permisiunilor dispozitivului.

4. Datele proiectelor și sursele lor

Utilizatorii autorizați pot introduce nume sau pseudonime de colegi, funcții, firme și reprezentanți, prezență, responsabilități, observații, comentarii, fotografii, planuri și alte documente. Comenzile, recepțiile, mișcările de stoc și rapoartele pot include autorul operațiunii, date calendaristice și referințe la documente justificative. Aceste date provin de la tine, de la owner, de la alți membri autorizați ai organizației ori din fișierele pe care aceștia le încarcă. Nu toate persoanele menționate au cont. Cere organizației proiectului detalii despre evidențele care te privesc. Nu încărca acte de identitate, date medicale, informații biometrice sau alte date sensibile care nu sunt necesare și pentru care nu există o justificare adecvată.

5. Scopurile proprii și temeiurile prelucrării

Administrarea contului și furnizarea funcțiilor solicitate se bazează pe executarea relației contractuale cu utilizatorul, în măsura în care datele sunt necesare acesteia, potrivit articolului 6 alineatul (1) litera (b) GDPR. Pentru persoanele care reprezintă o organizație, comunicarea și administrarea relației profesionale pot avea ca temei interesul legitim al părților, litera (f). Securitatea, prevenirea abuzurilor, aplicarea proporțională a regulii trialului și păstrarea dovezii acceptării urmăresc interese legitime privind protejarea serviciului și clarificarea relației contractuale; operatorul trebuie să evalueze necesitatea și impactul asupra persoanelor. Obligațiile legale concrete se aplică numai unde există un act normativ relevant, potrivit literei (c), iar consimțământul, litera (a), numai pentru o utilizare opțională prezentată distinct. Această enumerare nu justifică prelucrarea oricăror date pentru orice scop.

6. Date obligatorii, opțiuni și lipsa consimțământului general

Emailul și datele necesare autentificării sunt necesare pentru cont și confirmarea accesului. Fără ele nu putem furniza contul individual. Imaginea de profil, camera, notificările și transmiterea unei solicitări de suport depind de utilizarea funcțiilor respective; refuzul lor poate limita acele funcții. Organizația explică separat datele necesare în evidențele sale și temeiurile privind personalul, inclusiv când există un raport de muncă. Confirmarea că ai primit politica nu constituie consimțământ pentru toate prelucrările, publicitate, monitorizare ori transferuri internaționale. Permisiunea tehnică acordată camerei sau notificărilor nu înlocuiește un temei GDPR. Dacă o activitate se bazează pe consimțământ, acesta se cere separat, pentru un scop precis, și se poate retrage pentru viitor.

7. Confirmarea documentelor și dovada electronică

După autentificarea într-un cont cu email verificat, confirmi separat acceptarea termenilor și luarea la cunoștință a informării de confidențialitate. Serverul înregistrează identificatorul contului, momentul confirmării, versiunile documentelor, amprentele conținutului și originea web sau Android. Sunt arhivate textele integrale aferente, inclusiv informațiile despre operator afișate la acel moment, astfel încât versiunea să poată fi identificată ulterior. Registrul de acceptare nu adaugă adresa IP sau user-agentul ca dovadă a bifării. Acest lucru nu exclude datele tehnice prelucrate separat de autentificare sau infrastructură. Evidențele individuale de acceptare se elimină la procesarea ștergerii contului; textele documentelor, care nu sunt prin ele însele istoricul personal al utilizatorului, pot rămâne în arhiva versiunilor.

8. Trialul și evidența prevenirii repetării

Solicitarea trialului folosește contul, emailul, momentul cererii, starea, decizia manuală și eventualele observații administrative. Sunt transmise emailuri necesare procesării cererii. Pentru regula unui singur trial per email este păstrată o amprentă criptografică a adresei normalizate, alături de numărul cererilor și drepturile acordate. Amprenta poate fi corelată cu aceeași adresă furnizată ulterior: este pseudonimizare, nu anonimizare ireversibilă. Ștergerea contului nu șterge automat această evidență separată. Păstrarea ei este reevaluată cât timp regula este aplicată, iar durata sau criteriile concrete sunt indicate în detaliile de păstrare. Poți contesta o asociere greșită și solicita analiză umană; o nouă cerere necesită acordare administrativă.

9. Cine poate vedea datele și accesul de suport

Membrii proiectului au acces conform rolului și permisiunilor acordate de owner și verificate de server. Un export sau o copie transmisă mai departe de un membru autorizat intră și în responsabilitatea organizației care decide distribuirea. Conturile administrative de suport pot avea acces la proiecte pentru administrare, diagnostic și asistență, în limitele atribuțiilor și ale acordurilor aplicabile. Accesul privilegiat este protejat prin verificări suplimentare, inclusiv PIN-ul unde este configurat și autentificarea multifactor pentru suport, iar operațiunile relevante sunt înregistrate în jurnalul de securitate. Nu promitem că datele sunt inaccesibile tehnic personalului administrativ. Accesul la suport nu autorizează folosirea conținutului în scopuri personale sau divulgarea către alți clienți.

10. Furnizori, destinatari și transferuri

Pot interveni furnizori pentru găzduire, baze de date, stocare, email și notificări. Codul permite Resend pentru email și Google Firebase Cloud Messaging pentru notificări dacă sunt configurate; această mențiune nu declară active toate integrările. Lista efectivă, rolurile, țările relevante și condițiile transferurilor sunt precizate în secțiunea furnizorilor acestui document. Un transfer în afara Spațiului Economic European necesită mecanismul legal aplicabil, de exemplu o decizie de adecvare sau garanții corespunzătoare, cu evaluarea necesară situației. Poți solicita detalii și o copie a garanțiilor relevante, cu protejarea informațiilor confidențiale justificate. Datele pot fi comunicate autorităților ori consilierilor atunci când există obligație sau justificare legală concretă și în limita necesară. Datele proiectelor nu sunt oferite spre vânzare prin serviciu.

11. Asistentul AI, numai dacă este activat

Asistentul AI este oprit implicit și funcționează numai dacă operatorul îl configurează și utilizatorul are permisiunea necesară în proiect. În acel caz, mesajul, istoricul necesar conversației, rezumate ale proiectului și fragmente relevante găsite în documentele proiectului pot fi trimise furnizorului AI configurat. Selectarea fragmentelor poate fi automată în cadrul răspunsului, nu exclusiv prin alegerea fiecărui fragment de către utilizator. Informarea despre furnizor, scopuri, păstrare și transferuri trebuie completată înainte de activare. Nu trimite secrete sau date personale inutile. Curățarea conversațiilor vechi este prevăzută în fluxul AI, iar ștergerea contului elimină conversațiile proprii; o regulă tehnică de curățare la folosire nu reprezintă o garanție de eliminare exact la aceeași oră în toate sistemele furnizorilor.

12. Stocarea locală, cookie-urile și sincronizarea

Serviciul folosește cookie-uri, tokenuri și stocare tehnică pentru sesiune, preferințe, cache și funcționarea offline. Pe dispozitiv pot exista date ale proiectelor descărcate, fișiere și operațiuni nesincronizate. Protejează dispozitivul și verifică operațiunile în așteptare înainte de deconectare, dezinstalare sau ștergerea datelor locale. Retragerea accesului pe server nu poate garanta ștergerea imediată a tuturor copiilor deja descărcate pe un dispozitiv deconectat; drepturile offline au valabilitate limitată, iar sincronizarea revalidează accesul. Copiile exportate se gestionează separat. Acest document nu autorizează cookie-uri de publicitate ori analiză opțională; dacă asemenea funcții sunt introduse, informarea și opțiunile necesare vor fi prezentate distinct înainte de utilizare.

13. Securitate și incidente

Măsurile includ autentificare, verificarea emailului, controlul permisiunilor, limitarea cererilor repetate, verificări suplimentare pentru suport și jurnalizarea operațiunilor relevante. Operatorul trebuie să mențină măsuri tehnice și organizatorice potrivite riscurilor, inclusiv în relația cu furnizorii. Niciun sistem nu poate promite risc zero, iar această precizare nu elimină obligațiile legale de securitate sau răspunderea aferentă. Dacă observi acces neautorizat ori divulgarea unor documente, anunță contactul indicat, fără să redistribui conținutul sensibil inutil. Incidentele sunt evaluate, remediate și comunicate autorității și persoanelor afectate atunci când sunt îndeplinite condițiile GDPR; informarea publică nu înlocuiește notificarea unui incident concret.

14. Solicitarea și procesarea ștergerii contului

Poți iniția ștergerea din aplicație sau din pagina /delete-account. După confirmarea cererii, accesul și sesiunile sunt revocate imediat. Fluxul contului oferă 30 de zile pentru anulare prin linkul trimis pe email, apoi procesarea programată elimină autentificarea, tokenurile de notificare, conversațiile AI, notificările contului, datele de securitate MFA, solicitările proprii de suport și atașamentele acestora, imaginea de profil și acceptările individuale ale documentelor. Numele și emailul profilului sunt înlocuite cu un identificator de cont șters. Profilurile TEAM asociate sunt dezactivate și redenumite. Cererea procesată nu păstrează emailul original sau un token utilizabil de anulare. Perioada de anulare este o facilitate a acestui flux, nu un termen legal general pentru toate cererile de ștergere și nu suspendă drepturile GDPR.

15. Ce nu dispare automat odată cu contul

Proiectele organizației, comenzile, recepțiile, cantitățile, documentele și istoricul operațional nu sunt șterse automat prin ștergerea unui utilizator. Acestea pot cuprinde încă nume, fotografii sau alte date care identifică persoane; înlocuirea profilului nu le transformă automat în date anonime. Organizația trebuie să analizeze separat scopul, necesitatea și termenul păstrării, precum și cererile persoanelor vizate. Dacă trebuie păstrată o evidență pentru o obligație legală sau un litigiu concret, se limitează accesul și folosirea la acel scop. Un identificator tehnic minim al contului șters rămâne pentru a împiedica reactivarea lui, iar evidența pseudonimizată a trialului este distinctă. Menținerea acestor evidențe nu justifică păstrarea nelimitată a întregului profil.

16. Durate, criterii și copii de siguranță

Datele contului activ sunt păstrate cât sunt necesare furnizării serviciului, apoi se aplică fluxul de încetare și criteriile comunicate. Jurnalul de securitate are o perioadă tehnică implicită de 365 de zile, configurabilă de operator în mod justificat; perioada efectivă trebuie indicată în detaliile de păstrare. Cererile de ștergere neconfirmate sau anulate sunt curățate după 30 de zile. Datele proiectelor, evidența trialului și copiile de siguranță au termene ori criterii proprii descrise de operator, în funcție de scop, raportul cu organizația și obligațiile aplicabile. Nu presupunem o durată legală unică pentru toate documentele de șantier. Copiile de siguranță sunt supuse rotației comunicate; dacă sunt restaurate, ștergerile aplicabile trebuie reaplicate înainte ca datele să reintre în utilizarea curentă.

17. Drepturile tale

Poți cere acces la date și o copie, rectificare, ștergere, restricționarea prelucrării și, în condițiile legii, portabilitate. Te poți opune prelucrărilor întemeiate pe interes legitim pentru motive legate de situația ta; cererea este analizată, iar continuarea necesită justificarea legală corespunzătoare. Consimțământul poate fi retras pentru viitor dacă este temeiul unei prelucrări. Aceste drepturi au condiții și excepții legale, care trebuie explicate concret dacă afectează cererea. Poți solicita informații despre destinatari și transferuri și poți contesta exactitatea evidenței trialului. Exercițiul drepturilor nu este condiționat de un trial activ, de plata serviciului sau de acceptarea unei noi versiuni de termeni.

18. Cum trimiți o cerere și cum primești răspuns

Scrie contactului de confidențialitate indicat în document și descrie ce dorești; pentru datele unei organizații indică, pe cât posibil, proiectul și relația cu aceasta. Cererea poate fi transmisă responsabilului potrivit, cu explicarea rolurilor. Verificarea identității trebuie să fie proporțională; nu trimite din proprie inițiativă copii integrale ale actelor, parole sau coduri de acces. Răspunsul se oferă fără întârzieri nejustificate, de regulă în cel mult o lună; prelungirea legală de până la două luni suplimentare se motivează și se comunică în prima lună. Solicitările sunt în principiu gratuite. Eventualele excepții, motivele unui refuz și căile de contestare se explică. Poți depune plângere la ANSPDCP, prin www.dataprotection.ro, sau la autoritatea competentă și te poți adresa instanței.

19. Automatizări, minori și utilizări noi

Trialul este aprobat manual. Verificările automate ale accesului, limitelor, sincronizării și prevenirii abuzurilor aplică regulile serviciului; nu sunt prezentate ca evaluări ale performanței profesionale a persoanelor. Serviciul nu este destinat luării automate de decizii de angajare, sancționare sau altor decizii cu efect juridic asupra personalului. Orice utilizare viitoare de acest tip ar necesita analiză și informare distinctă, inclusiv garanțiile legale aplicabile. Conturile sunt destinate persoanelor adulte care utilizează legitim serviciul. Nu introduce date despre minori fără necesitate și justificare; dacă asemenea date au fost încărcate din greșeală, solicită remedierea prin contactul de confidențialitate.

20. Versiuni și actualizări ale informării

Versiunea și data identifică această informare. Modificările importante privind scopurile, destinatarii, transferurile sau păstrarea trebuie explicate înainte de prelucrarea nouă, prin mijloace adecvate. Publicarea unei politici noi și confirmarea primirii ei nu creează singure un temei juridic pentru un scop incompatibil și nu transformă o prelucrare obligatorie în consimțământ liber. Pagina online și documentul prezentat în fluxul de confirmare includ configurația curentă a operatorului; o copie mai veche din APK sau salvată offline poate avea altă versiune. Pentru clarificarea unei versiuni anterioare poți contacta operatorul.

Furnizorii declarați de operator

Niciunul

Perioadele de păstrare declarate de operator

Niciunul

Regula tehnică de păstrare și ștergere a trialurilor și backupurilor

Proiecte trial: ștergerea automată nu este activată. Expirarea sau revocarea trialului retrage accesul, dar nu șterge singură proiectul. Operatorul trebuie să analizeze datele rămase și solicitările de ștergere. La activarea regulii, proiectele existente vor beneficia de minimum 30 de zile înainte de ștergerea programată și de notificarea prealabilă descrisă de serviciu. Ștergerea unui proiect trial privește datele și fișierele proprii acelui proiect. Nu șterge automat contul utilizatorului, celelalte proiecte, nomenclatorul comun ori imaginile partajate ale produselor. Un proiect care a ieșit din regimul trial nu este eligibil pentru această regulă. Contul se poate șterge separat prin fluxul de solicitare și confirmare, care oferă 30 de zile pentru anulare. Solicitările întemeiate pe drepturile persoanei vizate sunt analizate separat, conform condițiilor legale aplicabile. Backupuri locale: rotația automată nu este activată. Nu se declară eliminarea automată la 30 de zile până când operatorul activează regula și programarea este funcțională. Regula backupurilor acoperă numai copiile locale identificate și verificate ca fiind gestionate de noul mecanism. Copiile istorice, neidentificate sau nevalide sunt raportate administratorului pentru verificare și stabilirea eliminării; nu sunt șterse automat. Copiile externe, snapshoturile furnizorului, exporturile și datele deja descărcate pe dispozitive sunt administrate separat. Un fișier șters din aplicația activă poate exista în backup până la rotația acelei copii. La restaurare trebuie reaplicate ștergerile și restricțiile ulterioare copiei înainte de redeschiderea accesului. Evidența pseudonimizată necesară împiedicării repetării trialului rămâne separată de proiect: identificatorul derivat din email, numărul cererilor și informațiile strict necesare despre drepturile consumate. Această evidență este reevaluată cât timp regula unui singur trial este aplicată. Nu reprezintă date anonime și nu justifică păstrarea întregului conținut al proiectului. Scopurile și criteriile pentru celelalte evidențe sunt declarate separat de operator.

Solicită ștergerea contuluiCondiții de utilizare