Sari la conținut

Politica de confidențialitate

Pe scurt: ținem doar ce ne trebuie ca să îți oferim serviciul, nu vindem date și nu folosim cookie-uri de publicitate.

Ultima actualizare: 18 septembrie 2026

Cine răspunde de datele tale

Nexus2 (nexus2.ro) este un produs al Zero Day Technologies.

Pentru orice întrebare despre datele tale, sau ca să îți exerciți drepturile de mai jos, scrie-ne la [email protected].

Două roluri diferite

Pentru contul tău și pentru folosirea site-ului, noi suntem operatorul datelor.

Pentru ce introduce sau încarcă firma ta în spațiul ei de lucru (dovezi, registre, incidente, furnizori, instruiri), operatorul este firma ta. Noi prelucrăm acele date doar în numele ei și după instrucțiunile ei, ca persoană împuternicită. Dacă ești angajatul unei firme care folosește Nexus2, pentru datele din spațiul ei de lucru adresează-te întâi firmei.

Ce date ținem

  • Contul: numele, adresa de e-mail, parola (doar ca amprentă, niciodată în clar), datele celui de-al doilea factor și, dacă intri cu Google sau Microsoft, identificatorul contului tău de acolo.
  • Firma: denumirea, codul fiscal și datele publice pe care le luăm de la ANAF pe baza codului fiscal.
  • Conținutul spațiului de lucru: ce introduce sau încarcă firma ta. Fișierele de dovezi sunt criptate.
  • Jurnalul de securitate: autentificări, schimbări de parolă și alte acțiuni sensibile, uneori împreună cu adresa IP.
  • Verificarea publică de încadrare: codul fiscal și cifrele firmei pe care le introduci. Nu cere cont și nu cere date personale.
  • Plăți: când plătești online, datele cardului ajung direct la procesatorul de plăți. La noi rămân doar starea abonamentului și istoricul plăților.

De ce le folosim și pe ce temei

  • Ca să îți oferim serviciul: executarea contractului cu firma ta, art. 6 alin. (1) lit. b) din GDPR.
  • Ca să trimitem mesajele serviciului (confirmarea adresei, resetarea parolei, termene, incidente): tot executarea contractului. Nu trimitem reclame.
  • Ca să ținem platforma sigură și să putem cerceta un abuz: interesul nostru legitim, art. 6 alin. (1) lit. f).
  • Ca să respectăm obligațiile fiscale și contabile: obligație legală, art. 6 alin. (1) lit. c).

Ce citim din Google Workspace, Microsoft 365 și AWS

Un administrator al firmei tale poate conecta Google Workspace, Microsoft 365 sau AWS. Conectarea e opțională și se face cu acordul lui, pe ecranul furnizorului, unde vede fiecare permisiune cerută.

  • Toate permisiunile sunt doar de citire. Nexus2 nu schimbă nimic în conturile firmei.
  • Citim setări de securitate și liste: conturile și dacă au al doilea factor, dispozitivele mobile gestionate, jurnalul de audit al administratorilor și politicile de securitate.
  • Păstrăm rezultatul verificărilor, ca dovadă de conformitate în spațiul de lucru al firmei. Un rezultat poate numi conturi, de exemplu pe cele fără al doilea factor.
  • Datele citite de la Google și Microsoft le folosim doar ca să arătăm firmei tale starea ei de conformitate. Nu le vindem, nu le folosim pentru publicitate și nu le folosim pentru antrenarea modelelor de inteligență artificială. Nu le dăm mai departe nimănui, în afara furnizorilor de mai jos care ne găzduiesc platforma.
  • Folosirea datelor primite prin API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use.
  • Cheile de acces primite de la furnizor sunt criptate. Administratorul poate deconecta oricând integrarea din Nexus2, moment în care cheile se șterg, iar accesul se poate retrage și din consola furnizorului.

Cine mai ajunge la date

Nu vindem date și nu le dăm nimănui în scop de marketing. Lucrăm cu câțiva furnizori, doar cât e nevoie pentru serviciu.

Unii dintre ei au sediul în afara Spațiului Economic European. În acele cazuri transferul se face pe baza clauzelor contractuale standard sau a Cadrului UE-SUA pentru protecția datelor.

  • Furnizorul care găzduiește serverele și copiile de rezervă.
  • Cloudflare, prin care trece traficul site-ului, pentru protecție.
  • Furnizorul de e-mail prin care pleacă mesajele serviciului.
  • Stripe, pentru plățile online, atunci când plătești cu cardul.
  • Anthropic, doar dacă folosești adaptarea automată a politicilor: pleacă șablonul și o descriere a firmei, fără date personale.

Cât timp le păstrăm

  • Contul și spațiul de lucru: cât timp firma ta are cont. La expirarea abonamentului nu ștergem nimic, pentru că datele sunt dovezile firmei. Le ștergem la cererea ei.
  • Jurnalul de securitate: 12 luni.
  • Copiile de rezervă: 14 zile.
  • Documentele de facturare: cât cere legea contabilă.

Cum le protejăm

Conexiunea e criptată, parolele sunt ținute doar ca amprentă, fișierele de dovezi și cheile integrărilor sunt criptate, al doilea factor e disponibil pentru orice cont, iar spațiile de lucru ale firmelor sunt separate între ele.

Dacă are loc o încălcare a securității datelor care te privește, te anunțăm, așa cum cere legea.

Drepturile tale

Poți cere oricând acces la datele tale, rectificarea sau ștergerea lor, restricționarea prelucrării și portabilitatea, și te poți opune prelucrărilor bazate pe interesul nostru legitim. Scrie-ne la [email protected] și îți răspundem în cel mult o lună.

Dacă socotești că nu ți-am respectat drepturile, te poți plânge la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.

Schimbări

Când schimbăm această politică, actualizăm data de sus. Schimbările importante le anunțăm pe e-mail administratorilor firmelor.