POLITICA DE CONFIDENȚIALITATE
Factur.ro (operat de MRD TECH HOLDINGS SRL)
Ultima actualizare: 25.02.2026
1. Identitatea și datele de contact ale operatorului
Operatorul datelor cu caracter personal este MRD TECH HOLDINGS SRL, persoană juridică română, având:
- CUI: 46370311
- Nr. Reg. Com.: J40/12152/2022
- Sediul social: Str. Covasna nr. 17, Bl. F3, Sc. 1, Ap. 6, Sector 4, București, România
- E-mail contact protecția datelor: gdpr@factur.ro
În cele ce urmează, termenul „Factur", „noi" sau „Operatorul" se referă la MRD TECH HOLDINGS SRL.
2. Scopul acestei politici
Prezenta Politică de Confidențialitate descrie modul în care Factur colectează, utilizează, stochează, dezvăluie și protejează datele dumneavoastră cu caracter personal în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR)
- Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice
- Directiva ePrivacy și orice altă legislație aplicabilă în domeniu
3. Categoriile de date cu caracter personal prelucrate
3.1. Date furnizate direct de utilizator
- Date de identificare: nume, prenume, adresă de e-mail, număr de telefon
- Date ale persoanei juridice: denumirea societății, CUI, nr. de înregistrare la Registrul Comerțului, adresa sediului social, contul bancar (IBAN)
- Date de facturare: informațiile necesare emiterii facturilor (nume/denumire, CUI, adresă, cont bancar)
- Date de autentificare: adresa de e-mail, parola (stocată în formă criptată/hash)
3.2. Date colectate automat
- Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului
- Date de utilizare: paginile accesate, funcționalitățile utilizate, durata sesiunii, acțiunile efectuate în platformă
- Cookie-uri și tehnologii similare: conform Politicii de Cookie-uri (secțiunea 10)
3.3. Date obținute de la terți
Putem primi date de la procesatorul de plăți (NETOPIA Payments) în legătură cu tranzacțiile efectuate, fără a avea acces la datele complete ale cardului dumneavoastră.
4. Scopurile și temeiurile juridice ale prelucrării
Prelucrăm datele dumneavoastră în baza următoarelor temeiuri juridice, conform art. 6 alin. (1) GDPR:
- Executarea contractului [art. 6(1)(b)]: furnizarea serviciului de facturare, crearea și gestionarea contului, procesarea abonamentelor, emiterea și transmiterea facturilor, integrarea cu sistemul eFactura ANAF.
- Obligație legală [art. 6(1)(c)]: conformitatea cu obligațiile fiscale și contabile (Codul Fiscal, Legea Contabilității nr. 82/1991), păstrarea documentelor financiare conform termenelor legale, raportări către autorități (ANAF, etc.).
- Interes legitim [art. 6(1)(f)]: îmbunătățirea serviciului, analiza utilizării platformei, prevenirea fraudei, securitatea sistemelor, comunicarea cu utilizatorii privind funcționalitatea serviciului.
- Consimțământ [art. 6(1)(a)]: trimiterea de comunicări de marketing, oferte speciale, newsletter. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare.
5. Durata păstrării datelor
Păstrăm datele dumneavoastră doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate:
- Datele contului: pe durata existenței contului și 30 de zile după ștergere (perioadă de grație pentru recuperare).
- Facturile și documentele fiscale: 10 ani de la sfârșitul exercițiului financiar în care au fost emise, conform Legii Contabilității nr. 82/1991 și Codului Fiscal.
- Datele de plată/tranzacții: conform termenelor impuse de legislația fiscală.
- Loguri tehnice și date de securitate: maximum 12 luni.
- Date de marketing: până la retragerea consimțământului.
6. Destinatarii datelor cu caracter personal
Datele dumneavoastră pot fi dezvăluite următoarelor categorii de destinatari, exclusiv în măsura necesară:
- Procesatori de plăți: NETOPIA Payments, pentru procesarea tranzacțiilor.
- Furnizori de infrastructură: furnizori de hosting și servere (Hetzner Online GmbH, Germania), furnizori de servicii CDN (Cloudflare, Inc.).
- Autorități publice: ANAF (prin integrarea eFactura), alte autorități în baza obligațiilor legale.
- Furnizori de analitică: Google Analytics sau servicii similare, pentru înțelegerea modului de utilizare a platformei.
Nu vindem, nu închiriem și nu transmitem datele dumneavoastră personale unor terți în scopuri de marketing.
7. Transferuri internaționale de date
Datele dumneavoastră sunt stocate și prelucrate preponderent în Uniunea Europeană (Germania — Hetzner Online GmbH). În cazul în care anumiți furnizori de servicii (de ex. Cloudflare) prelucrează date în afara SEE, ne asigurăm că există garanții adecvate conform art. 46 GDPR, precum:
- Clauze contractuale standard aprobate de Comisia Europeană
- Decizii de adecvare ale Comisiei Europene (acolo unde este cazul)
- Cadrul UE-SUA privind protecția datelor (EU-US Data Privacy Framework), după caz
8. Drepturile dumneavoastră
În conformitate cu GDPR, aveți următoarele drepturi:
- Dreptul de acces (art. 15): să obțineți confirmarea că datele dumneavoastră sunt prelucrate și să solicitați o copie a acestora.
- Dreptul la rectificare (art. 16): să solicitați corectarea datelor inexacte sau completarea datelor incomplete.
- Dreptul la ștergere (art. 17): să solicitați ștergerea datelor, sub rezerva obligațiilor legale de păstrare (de ex. documente fiscale).
- Dreptul la restricționarea prelucrării (art. 18): să solicitați limitarea prelucrării în anumite condiții.
- Dreptul la portabilitatea datelor (art. 20): să primiți datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul la opoziție (art. 21): să vă opuneți prelucrării bazate pe interes legitim sau în scopuri de marketing direct.
- Dreptul de a retrage consimțământul: în orice moment, fără a afecta legalitatea prelucrării anterioare.
- Dreptul de a depune plângere: la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, anspdcp.ro.
Pentru exercitarea oricăruia dintre aceste drepturi, vă rugăm să ne contactați la gdpr@factur.ro. Vom răspunde în termen de maximum 30 de zile calendaristice.
9. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor, incluzând:
- Criptarea comunicațiilor (HTTPS/TLS) pentru toate transferurile de date
- Stocarea parolelor în formă hash (bcrypt sau echivalent)
- Acces restrictiv la bazele de date, pe bază de roluri
- Backup-uri periodice și criptate ale datelor
- Monitorizarea continuă a infrastructurii pentru detectarea incidentelor de securitate
- Actualizarea periodică a software-ului și a dependențelor
În cazul unei încălcări a securității datelor, vom notifica ANSPDCP în termen de 72 de ore și persoanele vizate fără întârzieri nejustificate, conform art. 33-34 GDPR.
10. Politica privind cookie-urile
Factur utilizează cookie-uri și tehnologii similare după cum urmează:
10.1. Cookie-uri strict necesare
Sunt esențiale pentru funcționarea platformei (autentificare, sesiune, preferințe de securitate). Nu necesită consimțământ.
10.2. Cookie-uri de analitică
Utilizate pentru a înțelege modul de interacțiune cu platforma (de ex. Google Analytics). Sunt activate doar cu consimțământul dumneavoastră.
10.3. Cookie-uri de marketing/publicitate
Utilizate pentru afișarea de reclame relevante (de ex. Google AdSense). Sunt activate doar cu consimțământul dumneavoastră.
Puteți gestiona preferințele privind cookie-urile prin bannerul de consimțământ afișat la prima vizită sau prin setările browserului.
11. Prelucrarea datelor în contextul eFactura
Factur facilitează transmiterea facturilor către sistemul eFactura operat de ANAF. În acest context:
- Datele din facturi (inclusiv datele de identificare ale emitentului și destinatarului) sunt transmise către serverele ANAF.
- Această prelucrare se realizează în baza obligației legale [art. 6(1)(c) GDPR] impuse de legislația fiscală românească.
- Factur acționează ca procesator în relația cu datele din facturile emise de utilizatori, utilizatorul fiind operatorul datelor respective.
12. Prelucrarea datelor minorilor
Serviciul Factur nu este destinat persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună știință date cu caracter personal de la minori. Dacă constatăm că am colectat astfel de date, le vom șterge în cel mai scurt timp.
13. Decizii automatizate și profilare
Factur nu utilizează datele dumneavoastră pentru luarea de decizii bazate exclusiv pe prelucrarea automatizată, inclusiv profilarea, care ar produce efecte juridice sau efecte semnificative similare asupra dumneavoastră.
14. Modificări ale politicii de confidențialitate
Ne rezervăm dreptul de a actualiza această politică. Modificările semnificative vor fi comunicate prin:
- Notificare în platformă (banner sau mesaj în cont)
- E-mail către adresa asociată contului dumneavoastră
- Actualizarea datei de „ultima actualizare" din antetul acestui document
Continuarea utilizării serviciului după notificarea modificărilor constituie acceptarea noii versiuni a politicii.
15. Contact
Pentru orice întrebări sau solicitări legate de protecția datelor cu caracter personal, ne puteți contacta la:
- E-mail: gdpr@factur.ro
- Adresă poștală: MRD TECH HOLDINGS SRL, Str. Covasna nr. 17, Bl. F3, Sc. 1, Ap. 6, Sector 4, București, România
Acest document a fost actualizat la data de 25.02.2026 și intră în vigoare la aceeași dată.