← înapoi

Politică de confidențialitate

Actualizată în iulie 2026

Prezenta politică respectă Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018 privind măsurile de punere în aplicare a acestuia în România, cu modificările și completările ulterioare.

Cine răspunde pentru datele dumneavoastră

Operatorul de date este asociația de proprietari din care faceți parte sau la care sunteți angajat: ea stabilește scopurile prelucrării și răspunde față de dumneavoastră. AIasociatie.ro este platforma pe care asociația o folosește, furnizată de NEWTIME CONCEPT SOLUTIONS SRL (AIcraiova, CUI RO38803627), care are calitatea de persoană împuternicită — prelucrează datele exclusiv conform instrucțiunilor asociației și nu le folosește în scopuri proprii.

Fiecare asociație are, generat din platformă, propriul registru al activităților de prelucrare (art. 30 GDPR), pe care îl puteți solicita administratorului.

Ce date prelucrăm, pe cine și de ce

1. Dacă sunteți proprietar sau locatar

  • Nume și prenume, adresa (bloc, scară, apartament), suprafață utilă și cotă-parte indiviză.
  • Număr de persoane declarate în apartament.
  • Telefon și email, pentru transmiterea listei de plată și a anunțurilor, inclusiv prin WhatsApp.
  • Indexurile apometrelor și consumurile individuale.
  • Sume datorate, încasări, chitanțe, restanțe, penalizări, acorduri de eșalonare.
  • Pentru proprietarii persoane juridice: CUI și datele de facturare.
  • Sesizările transmise, prezența la adunarea generală și sensul votului exprimat.

Temei: obligația legală a asociației de a administra condominiul și de a întocmi lista de plată (Legea nr. 196/2018, art. 66 și 85) — art. 6 alin. (1) lit. c) GDPR; pentru recuperarea restanțelor și comunicarea curentă, și interesul legitim al asociației — art. 6 alin. (1) lit. f).

2. Dacă sunteți angajat al asociației sau aveți contract de mandat

  • Nume, prenume, CNP, serie și număr act de identitate, adresă de domiciliu.
  • IBAN personal, pentru plata salariului.
  • Funcție, tip de contract, salariu, sporuri, zile lucrate și absențe.
  • Concedii de odihnă și indemnizațiile aferente.
  • Rețineri din salariu: popriri, pensii de întreținere, rate, avansuri.
  • Numărul de persoane aflate în întreținere, pentru deducerea personală.

Temei: executarea contractului individual de muncă sau de mandat — art. 6 alin. (1) lit. b) GDPR — și obligațiile legale de salarizare, fiscale și de asigurări sociale (Codul muncii, Codul fiscal, HG nr. 905/2017) — art. 6 alin. (1) lit. c).

3. Date privind sănătatea — concediile medicale

Dacă sunteți angajat și beneficiați de concediu medical, prelucrăm seria și numărul certificatului, perioada de incapacitate și codul de indemnizație. Acestea sunt date privind sănătatea, o categorie specială protejată de art. 9 GDPR.

Le prelucrăm exclusiv pentru calculul indemnizației, pentru recuperarea sumelor de la casa de asigurări de sănătate și pentru Declarația 112. Temei: art. 9 alin. (2) lit. b) GDPR — obligații în domeniul securității sociale (OUG nr. 158/2005).

Accesul la aceste date este restrâns tehnic: în platformă le pot vedea doar administratorul și președintele asociației. Cenzorul, membrii comitetului și ceilalți proprietari nu au acces.

4. Contul dumneavoastră în platformă

  • Nume, email, telefon, rolul în asociație și apartamentul asociat.
  • Parola, stocată exclusiv sub formă de hash criptografic — nu o cunoaștem și nu o putem reconstitui; la pierdere se resetează, nu se comunică.

Cui transmitem datele

  • Administratorul, președintele și comitetul executiv al asociației.
  • Cenzorul, pentru controlul gestiunii (Legea nr. 196/2018, art. 61–64) — fără acces la datele de salarizare și la concediile medicale.
  • Ceilalți proprietari, prin lista de plată afișată la avizier, în limitele prevăzute de lege.
  • ANAF — prin Declarația 112 și e-Factura; ITM — prin REVISAL.
  • Casa de Asigurări de Sănătate — pentru recuperarea indemnizațiilor de concediu medical.
  • Banca asociației; Stripe Payments Europe Ltd. (Irlanda) pentru plata online cu cardul.
  • Executorul judecătoresc și instanța, în caz de poprire sau de litigiu privind restanțele.
  • WhatsApp (Meta), dacă asociația folosește acest canal pentru trimiterea listei de plată.

Nu vindem datele și nu le transmitem nimănui în scopuri de marketing. Datele sunt stocate în Uniunea Europeană. Singura excepție posibilă privește infrastructura WhatsApp, dacă asociația alege să folosească acest canal.

Cât timp păstrăm datele

  • Documente contabile (liste de plată, chitanțe, facturi, extrase) și state de salarii: 5 ani de la data de 1 iulie a anului următor exercițiului financiar în care au fost întocmite — Legea contabilității nr. 82/1991, art. 25, în forma modificată prin Legea nr. 36/2023.
  • Certificatele de concediu medical: cât sunt documente justificative pentru recuperarea sumelor din FNUASS și pentru Declarația 112, în același termen de 5 ani.
  • Procesele-verbale ale adunării generale: permanent — hotărârile produc efecte pe termen nedeterminat.
  • Datele de contact și contul de acces: pe durata calității de proprietar, de angajat sau a mandatului.
  • Sesizările: pe durata soluționării, plus 3 ani.

Copiile de siguranță ale bazei de date se păstrează 30 de zile prin rotație. O ștergere efectuată în platformă dispare complet și din copiile de siguranță în cel mult 30 de zile.

Securitate

  • Stocare pe servere din Uniunea Europeană, cu criptare la nivel de disc.
  • Trafic criptat integral (HTTPS/TLS).
  • Parole stocate ca hash, niciodată în clar.
  • Control de acces pe roluri: administrator, președinte, cenzor, membru de comitet, proprietar. Fiecare vede doar ce îi este necesar; proprietarul vede exclusiv apartamentul său.
  • Izolarea completă a datelor între asociații, aplicată la nivelul bazei de date.
  • Copii de siguranță zilnice automate, cu verificare de integritate.

Drepturile dumneavoastră

Aveți dreptul de:

  • acces — să aflați ce date prelucrăm despre dumneavoastră și să primiți o copie (art. 15);
  • rectificare — să cereți corectarea datelor inexacte (art. 16);
  • ștergere — „dreptul de a fi uitat" (art. 17);
  • restricționare a prelucrării, cât timp contestați exactitatea datelor (art. 18);
  • portabilitate — să primiți datele într-un format care poate fi citit de alt program (art. 20);
  • opoziție față de prelucrările întemeiate pe interes legitim (art. 21).

Important despre dreptul de ștergere: el nu este absolut. Art. 17 alin. (3) lit. b) GDPR exclude ștergerea atunci când prelucrarea este necesară pentru îndeplinirea unei obligații legale. Documentele contabile și statele de salarii nu pot fi șterse înainte de expirarea termenelor legale de păstrare, iar o restanță nu se stinge printr-o cerere de ștergere. Se pot șterge, de exemplu, numărul de telefon sau contul de acces.

Cum vă exercitați drepturile: vă adresați asociației dumneavoastră (administratorului sau președintelui), care este operatorul de date. Cererea se înregistrează în platformă și primiți răspuns în termen de o lună de la primire, termen care poate fi prelungit cu cel mult două luni pentru cereri complexe, cu informarea dumneavoastră în prima lună (art. 12 alin. (3) GDPR). Vi se poate cere să vă dovediți identitatea, tocmai pentru ca datele să nu ajungă la altcineva.

Pentru aspecte care privesc platforma în sine ne puteți scrie la contact@aicraiova.ro. Aveți de asemenea dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, București, și de a vă adresa justiției.