Înapoi la pagina principală
Document legal

Politica de Confidențialitate

Aplicația DosarX · Orchestrator Software Solutions S.R.L. (OrchestrateID) · Ultima actualizare: septembrie 2026 · Versiune: 1.0

1. Cine suntem și ce rol avem

OrchestrateID este dezvoltatorul și distribuitorul Aplicației. Din perspectiva Regulamentului (UE) 2016/679 ("GDPR"), suntem operator de date cu caracter personal doar pentru datele descrise la Secțiunea 2 de mai jos (de exemplu, datele de cont ale utilizatorilor profesioniști ai Aplicației). Nu suntem operator și nici persoană împuternicită pentru Datele extrase din cartea de identitate, pentru motivele explicate la Secțiunea 3 a acestui document.

Pentru datele extrase din cartea de identitate a unei persoane scanate prin Aplicație, operator de date este profesionistul (de regulă, notarul public, asistentul notarial sau biroul notarial) care utilizează Aplicația în activitatea sa. Dacă sunteți persoana ale cărei date au fost citite printr-o scanare efectuată de un notar, vă rugăm să vă adresați direct notarului respectiv pentru orice solicitare privind datele dumneavoastră.

2. Ce date colectăm noi, direct

Pentru administrarea contului, licențierea Aplicației și asigurarea funcționării acesteia, putem colecta următoarele categorii de date, direct de la Utilizator (nu din cartea de identitate scanată):

  • date de identificare și contact ale profesionistului/entității care licențiază Aplicația (nume, denumire birou notarial, adresă de e-mail, număr de telefon);
  • date de facturare și plată, dacă este cazul, pentru achiziționarea licenței de utilizare;
  • date tehnice minime de funcționare a Aplicației (de exemplu, versiunea aplicației, tipul de dispozitiv, jurnale de erori tehnice "crash logs") — aceste jurnale sunt configurate să NU includă și să NU capteze conținutul Datelor extrase din cartea de identitate;
  • date statistice despre numărul de citiri efectuate și dacă citirea s-a efectuat cu succes sau nu, sau date despre numărul de mailuri trimise de un utilizator, fără alte date cu caracter personal;
  • comunicări pe care ni le trimiteți direct (de exemplu, solicitări de suport tehnic).

Temeiul juridic pentru aceste prelucrări este, după caz, executarea contractului de licențiere/furnizare a Aplicației (art. 6 alin. (1) lit. b) GDPR), obligații legale (de exemplu, contabile/fiscale) sau interesul nostru legitim de a asigura funcționarea și securitatea Aplicației (art. 6 alin. (1) lit. f) GDPR).

3. Ce date NU colectăm: Datele extrase din cartea de identitate

Aplicația poate citi, prin scanare optică (OCR) și/sau prin citirea cipului (NFC), date de pe cartea de identitate a unei persoane fizice ("Datele extrase") — de exemplu, nume, prenume, CNP, serie și număr act, adresă de domiciliu, fotografie. Această citire și afișarea rezultatului au loc exclusiv pe dispozitivul mobil al Utilizatorului.

Datele extrase NU sunt transmise, încărcate sau stocate pe niciun server, bază de date sau infrastructură deținută sau operată de OrchestrateID. Nu avem acces tehnic la aceste date, nu le putem vedea, exporta sau recupera, și nu păstrăm nicio copie a acestora.

Singura transmitere a Datelor extrase are loc atunci când Utilizatorul alege, în mod expres, să le trimită prin e-mail către un destinatar ales chiar de el. Această transmitere se realizează direct între dispozitivul Utilizatorului și serverele de e-mail implicate, fără a trece prin infrastructura OrchestrateID.

4. Permisiuni solicitate de Aplicație

Aplicația nu solicită și nu utilizează aceste permisiuni în alte scopuri decât cele descrise mai sus (de exemplu, nu folosim camera pentru urmărire, nu accesăm istoricul contului de e-mail).

  • Cameră foto — necesară pentru citirea optică (OCR) a cărții de identitate. Imaginea este procesată local, pe dispozitiv, și nu este transmisă către noi.
  • NFC — necesară pentru citirea cipului cărții electronice de identitate (CEI), atunci când această funcție este utilizată. Comunicarea NFC are loc direct între dispozitiv și cip, fără intervenția serverelor noastre.
  • Acces la e-mail/aplicația de e-mail a dispozitivului — necesar exclusiv pentru a permite Utilizatorului să inițieze trimiterea Datelor extrase către Destinatarul ales.

5. Cui transmitem date

Datele descrise la Secțiunea 2 (date de cont, facturare, suport) pot fi transmise către furnizori de servicii care ne asistă în operarea Aplicației (de exemplu, furnizori de găzduire, facturare sau suport tehnic), pe baza unor acorduri de prelucrare a datelor (DPA) conforme art. 28 GDPR, numai în măsura necesară furnizării serviciului.

Datele extrase din cartea de identitate NU sunt transmise de noi nimănui, întrucât nu ajung niciodată la noi. Singura transmitere a acestor date este cea inițiată direct de Utilizator, către Destinatarul ales de el, prin propriul serviciu de e-mail.

6. Perioada de stocare

Datele de cont și de facturare sunt păstrate pe durata relației contractuale și ulterior, pentru perioada impusă de legislația fiscal-contabilă aplicabilă. Jurnalele tehnice de erori sunt păstrate pentru o perioadă limitată, necesară depanării, după care sunt șterse sau anonimizate. Datele extrase din cartea de identitate nu sunt stocate de noi în niciun moment, astfel încât nu se pune problema unei perioade de stocare la nivelul OrchestrateID.

7. Drepturile persoanei vizate

Pentru datele pe care le colectăm noi direct (Secțiunea 2), aveți dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, în condițiile GDPR, pe care le puteți exercita contactându-ne la adresa de la Secțiunea 10.

Pentru Datele extrase din cartea de identitate ale unei persoane scanate în cadrul unei activități notariale, aceste drepturi se exercită față de operatorul de date corespunzător — de regulă, notarul public sau biroul notarial care a utilizat Aplicația — întrucât OrchestrateID nu deține și nu poate accesa aceste date.

8. Securitate

Aplicația este proiectată pentru a menține procesarea Datelor extrase la nivel local, minimizând astfel riscul de expunere. Pentru datele pe care le colectăm direct (Secțiunea 2), aplicăm măsuri tehnice și organizatorice rezonabile de securitate, conforme art. 32 GDPR (control al accesului, criptare acolo unde este cazul, limitarea accesului personalului).

Securitatea transmiterii Datelor extrase prin e-mail depinde de măsurile luate de Utilizator (verificarea Destinatarului, eventuala criptare a conținutului) și de furnizorii de servicii de e-mail implicați, aspecte asupra cărora nu avem control.

9. Transferuri internaționale

În măsura în care furnizorii de servicii menționați la Secțiunea 5 procesează date în afara Spațiului Economic European, ne asigurăm că transferul se realizează în baza unui mecanism valid conform Capitolului V GDPR (de exemplu, clauze contractuale standard sau o decizie de adecvare).

10. Contact și modificări

Pentru întrebări privind această Politică de Confidențialitate sau pentru exercitarea drepturilor dumneavoastră (cu privire la datele descrise la Secțiunea 2), ne puteți contacta la: Orchestrator Software Solutions S.R.L. (OrchestrateID), Brașov, România · e-mail: suport@orchestrateid.com.

Această Politică poate fi actualizată periodic. Versiunea actualizată va purta o dată nouă și va fi publicată prin Aplicație și/sau pe site-ul nostru.