Politică de Confidențialitate

Ultima actualizare: Iunie 2026

Prezenta Politică de Confidențialitate descrie modul în care ODPO România („noi”, „Operatorul platformei”) colectează, utilizează, stochează și protejează datele personale în legătură cu platforma SaaS ODPO.RO, accesibilă la adresa odpo.ro.

Prin crearea unui cont sau utilizarea serviciilor noastre, confirmați că ați citit și înțeles această politică. Pentru întrebări privind protecția datelor, ne puteți contacta la contact@odpo.ro.

1. Calitatea noastră

În funcție de tipul de date prelucrate, ODPO România poate acționa în calitate de Operator sau de Împuternicit (Processor), conform Regulamentului (UE) 2016/679 (GDPR):

  • Ca Operator — pentru datele de cont ale clienților noștri (persoane juridice și utilizatorii acestora): denumirea companiei, codul fiscal (dacă este furnizat), numele administratorului, adresa de e-mail, date de autentificare, preferințe de cont și comunicări comerciale legate de serviciu.
  • Ca Împuternicit (Processor) — pentru datele pe care clienții le introduc în platformă în scopul gestionării conformității GDPR, inclusiv, dar fără a se limita la: solicitări DSAR primite de la persoane vizate terțe, evidența activităților de prelucrare, evidența furnizorilor și documentele asociate. În acest caz, Clientul rămâne Operatorul datelor respective.

Când acționăm ca Împuternicit, prelucrăm datele exclusiv conform instrucțiunilor documentate ale Clientului și în baza relației contractuale dintre părți (Termeni și Condiții / acord de prelucrare a datelor, după caz).

2. Ce date colectăm

În funcție de modul în care interacționați cu platforma, putem prelucra următoarele categorii de date:

Date de identificare și de cont

  • Nume și prenume ale utilizatorilor invitați în platformă
  • Adrese de e-mail profesionale
  • Rol în cadrul organizației (administrator / utilizator)
  • Date de autentificare (parolă stocată în formă criptată)

Date de facturare

  • Denumirea companiei și date de identificare fiscală (CUI/CIF), acolo unde sunt furnizate
  • Informații necesare emiterii facturilor și gestionării abonamentului (când serviciul de facturare este activ)

Date introduse de Client în platformă

  • Date privind solicitările persoanelor vizate (DSAR): nume, e-mail, tip solicitare, detalii
  • Informații din evidența activităților de prelucrare și din evidența furnizorilor
  • Documente încărcate (ex.: acorduri DPA)

Log-uri de sistem și date tehnice

  • Adresă IP, tip browser, sistem de operare
  • Marcaje temporale ale accesărilor și acțiunilor relevante pentru securitate
  • Jurnale de erori și evenimente de securitate

3. Cum folosim datele

Utilizăm datele personale în următoarele scopuri:

  • Furnizarea platformei SaaS — crearea și administrarea conturilor, autentificare, gestionarea echipei, funcționalitățile de conformitate GDPR solicitate de Client.
  • Securitate — detectarea accesului neautorizat, prevenirea abuzurilor, auditarea activității și protejarea integrității datelor.
  • Notificări SLA și operaționale — alerte privind termenele legale ale solicitărilor DSAR, confirmări de identitate, notificări de sistem și comunicări esențiale despre serviciu.
  • Îmbunătățirea serviciului — analize agregate și anonimizate privind utilizarea platformei, fără a afecta drepturile persoanelor vizate.
  • Conformitate legală — respectarea obligațiilor legale aplicabile ODPO România.

Nu vindem datele personale către terți. Nu utilizăm datele clienților în scopuri de publicitate comportamentală fără consimțământ explicit.

4. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii, distrugerii sau alterării, inclusiv:

  • Izolare multi-tenant — datele fiecărui Client sunt logic segregate la nivel de company_id; utilizatorii autentificați pot accesa exclusiv spațiul de lucru al organizației lor.
  • Criptare — parolele sunt stocate folosind algoritmi de hashing securizați; comunicațiile cu platforma sunt protejate prin HTTPS/TLS.
  • Găzduire securizată — infrastructura rulează pe servere administrate cu patch-uri de securitate, firewall și monitorizare continuă.
  • Controlul accesului — roluri diferențiate (administrator / utilizator) și principiul privilegiului minim.
  • Copii de rezervă — proceduri periodice de backup pentru recuperarea în caz de incident.

În ciuda măsurilor adoptate, niciun sistem nu poate garanta securitate absolută. Vă încurajăm să utilizați parole puternice și să le schimbați periodic, în special după primirea unei parole temporare.

5. Drepturile dumneavoastră GDPR

În calitate de persoană vizată, beneficiați de drepturile prevăzute de GDPR, inclusiv:

  • Dreptul de acces — puteți solicita confirmarea prelucrării și o copie a datelor dumneavoastră.
  • Dreptul la rectificare — puteți solicita corectarea datelor inexacte sau incomplete.
  • Dreptul la ștergere („dreptul de a fi uitat”) — în condițiile prevăzute de lege.
  • Dreptul la restricționarea prelucrării — în situațiile prevăzute de art. 18 GDPR.
  • Dreptul la portabilitatea datelor — pentru datele furnizate în format structurat, acolo unde este aplicabil.
  • Dreptul la opoziție — față de anumite prelucrări bazate pe interes legitim.
  • Dreptul de a depune plângere — la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Pentru exercitarea drepturilor legate de contul dumneavoastră de utilizator ODPO.RO, trimiteți o solicitare la contact@odpo.ro. Răspundem în termenul legal de o lună, cu posibilitatea de prelungire justificată.

Dacă datele dumneavoastră au fost introduse în platformă de către un Client (ex.: o solicitare DSAR), vă rugăm să contactați direct acel Client în calitate de Operator; ODPO România va sprijini Clientul, în calitate de Împuternicit, în îndeplinirea obligațiilor legale.


Consultați și Termenii și Condițiile de Utilizare ale platformei ODPO.RO.