Sari la conținut

Legal

Cum tratează Syllevo datele personale

Syllevo colectează facturi, iar facturile sunt pline de date personale: nume, adrese, adrese de email, sume. Această pagină spune ce deținem, de ce, unde sunt stocate datele și cum le poți corecta, exporta sau șterge. Dacă ceva nu este clar, scrie-ne și îți răspunde un om.

Schiță din 30 august 2026, încă neintrată în vigoare. Vezi nota de la final.

Cine suntem

Syllevo este un produs al Businice S.R.L., companie românească, CUI 47561697, cu sediul social [REGISTERED ADDRESS TBC], număr de înregistrare la Registrul Comerțului [TRADE REGISTRY NUMBER TBC].

Pentru orice de pe această pagină, scrie-ne la security@syllevo.com. [DPO STATUS TBC: precizați aici dacă a fost numit un responsabil cu protecția datelor.]

Două roluri, o diferență importantă

GDPR separă partea care decide de ce sunt prelucrate datele, operatorul, de partea care le prelucrează pe baza instrucțiunilor, persoana împuternicită. Syllevo este fiecare dintre ele pentru date diferite, iar drepturile tale se îndreaptă către o ușă diferită în funcție de rol.

Pentru contul tău, relația de facturare cu noi și vizitele pe acest site, Syllevo este operatorul. Noi decidem ce se colectează și răspundem direct pentru asta.

Pentru documentele de facturare din organizația ta și datele extrase din ele, organizația ta este operatorul, iar Syllevo este persoana împuternicită. Stocăm, citim și trimitem reamintiri pe baza instrucțiunilor tale, iar acele instrucțiuni sunt operațiuni reale în produs: exportă tot, șterge tot, per organizație și per companie client.

O firmă de contabilitate este adesea ea însăși persoană împuternicită pentru clienții ei. În acest caz, Syllevo acționează ca sub-împuternicit al firmei, pe baza acelorași instrucțiuni.

Oferim un acord de prelucrare a datelor (DPA) fiecărei organizații, iar acceptarea este înregistrată cu dată și versiune. Scrie-ne la security@syllevo.com pentru textul curent.

Dacă contabilul tău folosește Syllevo și vrei ca datele tale să fie corectate sau șterse, începe cu contabilul: pentru acele date el este operatorul, iar noi acționăm pe baza instrucțiunii lui. Dacă nu ajungi nicăieri, scrie-ne oricum și te vom ajuta.

Ce deținem și de ce

  • Date de cont: numele, adresa de email și apartenența la organizație, de la înscriere. Autentificarea în sine este gestionată de WorkOS, furnizorul nostru de autentificare. Temei: contractul cu tine.
  • Date de facturare: detaliile de facturare ale organizației și codul de TVA, păstrate de Stripe. Numerele cardurilor nu ajung niciodată pe serverele noastre; plata și metodele de plată stau pe paginile găzduite de Stripe. La noi păstrăm o referință către clientul Stripe și o copie a stării abonamentului. Temei: contractul și legislația fiscală.
  • Documentele de facturare și datele din ele: fișiere sosite prin email, încărcare sau e-Factura, plus câmpurile structurate citite din ele, cum ar fi numele furnizorilor, datele și sumele. Acestea sunt datele pe care le prelucrăm ca persoană împuternicită, pe baza instrucțiunilor organizației tale.
  • Emailurile trimise către adresa de colectare a organizației tale, inclusiv adresa expeditorului și atașamentele. Mesajele care nu pot fi asociate niciunei organizații sunt puse în carantină și distruse automat după 30 de zile.
  • Numele și adresele de email ale persoanelor cărora organizația ta ne cere să le trimitem reamintiri despre facturile lipsă. Reamintirile pleacă în numele organizației; organizația este operatorul pentru acele date.
  • Date e-Factura: cu autorizarea organizației tale, preluăm facturile ei de la ANAF. ANAF este o autoritate publică, nu o companie care lucrează pentru noi.
  • Date tehnice: un jurnal de audit al acțiunilor din produs (cine a făcut ce, când și de la ce adresă IP) și jurnale operaționale. Păstrate pentru securitate și responsabilitate, nu pentru publicitate. Temei: interesul nostru legitim de a opera un produs sigur.

Cookie-uri, toate trei

Nu există niciun script de analiză, niciun pixel de publicitate și niciun tracker terț pe syllevo.com sau în aplicație. Aceasta este lista completă de cookie-uri:

  • Cookie-urile de autentificare din aplicație, care te mențin conectat. Esențiale, și nu pot fi citite de scripturi.
  • Un cookie de limbă, setat când alegi engleza sau româna, ca site-ul să îți rețină alegerea.
  • Un cookie de recomandare numit syllevo_ref, setat doar dacă ajungi printr-un link de recomandare. Conține acel cod de recomandare și nimic altceva, expiră după 60 de zile și este citit o singură dată dacă îți faci cont, pentru a-i acorda creditul persoanei care te-a adus. Identifică persoana care a recomandat, nu pe tine. Îl stocăm doar dacă îl accepți în bara de cookie-uri din partea de jos a paginii; dacă refuzi sau nu răspunzi niciodată, codul nu este stocat deloc.

Unde sunt stocate datele tale

Toate datele personale și de facturare stocate se află în Uniunea Europeană: baza de date, depozitul de documente și infrastructura dintre ele.

Acolo unde un furnizor oferă o regiune UE, o folosim. Un furnizor care nu poate prelucra date în UE nu primește date personale.

Unele dintre companiile de mai jos au sediul în Statele Unite. Acolo unde datele personale părăsesc UE, transferul trebuie să se bazeze pe un mecanism legal recunoscut, cum ar fi clauzele contractuale standard sau o decizie de adecvare. [TRANSFER MECHANISM TBC: confirm per vendor before this page goes live.]

Cine altcineva îți prelucrează datele

Aceste companii prelucrează date pentru ca Syllevo să funcționeze. Adăugarea uneia este o decizie deliberată, anunțată prin procesul DPA, niciodată o schimbare tăcută. Lista curentă, cea care contează, este cea din DPA.

  • WorkOS, pentru autentificare. Companie din Statele Unite. [DATA LOCATION AND TRANSFER MECHANISM TBC.]
  • Stripe, pentru plăți, abonamente și TVA. Datele cardului merg direct la Stripe și nu ajung niciodată la noi. După ce îți ștergi organizația, Stripe păstrează înregistrările de facturare pe care legislația fiscală îl obligă să le păstreze, acționând pentru ele ca operator independent.
  • Cloudflare, pentru DNS, TLS, rutarea emailurilor de colectare și stocarea documentelor (R2), setată pe jurisdicția UE.
  • Vercel, care găzduiește acest site și aplicația web, cu funcțiile de server fixate la Frankfurt, în UE.
  • Sentry, pentru urmărirea erorilor, cu rezidența datelor în UE și cu datele personale eliminate din rapoarte înainte de trimitere.
  • [SUB-PROCESSOR TBC]: furnizorul de centre de date din UE care rulează baza noastră de date și serverele de prelucrare.
  • [SUB-PROCESSOR TBC]: serviciul de livrare a emailurilor care transportă reamintirile și notificările. Încă neales; prelucrarea în UE este o cerință a selecției.
  • [SUB-PROCESSOR TBC]: serviciul de extragere a documentelor care transformă facturile scanate în date structurate. Endpointurile din UE sunt obligatorii, iar păstrarea datelor trimise și antrenarea pe ele, la nivelul furnizorului, sunt dezactivate.

Cât timp păstrăm lucrurile

  • Documentele de facturare și datele lor: cât timp organizația ta este activă. Legea românească obligă firmele să păstreze documentele financiare ani de zile, de regulă între 5 și 10 în funcție de clasa documentului, așa că retenția fiecărei organizații pornește de la minimul legal pentru jurisdicția ei și poate fi mărită de operator, niciodată coborâtă sub el.
  • Emailurile direcționate greșit sau respinse: 30 de zile în carantină, apoi distruse automat.
  • Jurnalul de audit: cât timp există datele organizației. Adresele IP și câmpurile de rețea asociate din intrările de audit sunt eliminate automat după 12 luni.
  • Jurnalele operaționale: păstrate pe termen scurt pentru depanare și securitate, și fără să conțină vreodată conținutul facturilor, credențiale sau corpul emailurilor. [OPERATIONAL LOG RETENTION PERIOD TBC.]
  • Când îți ștergi organizația, îți oferim mai întâi un export complet, apoi ștergem înregistrările din baza de date și documentele stocate conform unui program declarat. Înregistrările de facturare rămân la Stripe, cum am descris mai sus. Ștergerea este auditată și poți confirma că a avut loc.

Drepturile tale și unde le trimiți

Conform GDPR, poți cere acces la datele tale, o copie pe care să o duci în altă parte, corectarea, ștergerea, restricționarea prelucrării, și te poți opune prelucrării bazate pe interes legitim.

Dacă Syllevo este operatorul (contul tău, facturarea ta, acest site), trimite cererea la security@syllevo.com și îți răspundem în cel mult o lună. Dacă datele stau în arhiva de facturi a unei organizații, organizația este operatorul: îi transmitem cererea și o sprijinim să o onoreze.

Poți depune și o plângere la o autoritate de protecție a datelor. În România, aceasta este ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal; în restul UE, autoritatea țării în care locuiești. [SUPERVISORY AUTHORITY CONTACT DETAILS TBC.]

Cum sunt protejate

Fiecare conexiune este criptată, datele sunt criptate în repaus, credențialele și tokenurile stocate primesc un strat suplimentar de criptare la nivel de aplicație, iar accesul este refuzat implicit. Pagina de securitate acoperă totul în detaliu, cu afirmații suficient de concrete încât să poată fi verificate.

Citește pagina de securitate

Când se schimbă această pagină

Actualizăm această pagină când se schimbă faptele, și data schiței odată cu ea. Un sub-împuternicit nou sau un scop nou este o schimbare semnificativă: organizațiile sunt notificate prin procesul DPA înainte ca ea să intre în vigoare.

Întrebări

Întrebările, cererile și plângerile legate de datele personale merg toate la aceeași adresă, citită de un om: security@syllevo.com

O notă despre această schiță

Această pagină este o schiță din 30 august 2026, pregătită pentru analiza unui avocat. Descrie sistemele Syllevo așa cum sunt construite în realitate, dar nu a trecut încă printr-o revizuire juridică, nu este consultanță juridică, iar substituenții dintre paranteze marchează detalii care rămân de confirmat. Nu te baza pe ea până când această notă nu dispare.