Acest text reprezinta politica societatii pentru platforma Naceco Mediu. Verificati si actualizati datele de identitate de mai jos daca este nevoie. Recomandam revizuirea de catre un avocat inainte de a va baza pe el in litigii.
Politica de confidentialitate (GDPR)
Ultima actualizare: 25 iulie 2026
1. Introducere
Aceasta politica explica modul in care S.C. NAC ECO GREEN S.R.L. („noi”, „operatorul”) prelucreaza datele cu caracter personal in legatura cu platforma SaaS B2B Naceco Mediu (mediu.nacecogreen.ro), destinata evidentei gestiunii deseurilor si raportarilor de mediu.
Prelucrarea se face in conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018 si celelalte dispozitii aplicabile din Romania. Politica se adreseaza utilizatorilor conturilor (persoane fizice care actioneaza in numele unei firme) si, unde este cazul, persoanelor ale caror date apar in fisierele incarcate de clienti.
2. Operatorul de date
Operatorul datelor prelucrate prin platforma este:
- Denumire
- S.C. NAC ECO GREEN S.R.L.
- CUI / CIF
- 36489294
- Reg. com.
- J40/11659/2016
- Sediu
- Bld. Alexandru Obregia nr. 7, Bl. R14, Sc. 3, Et. 5, Ap. 104, Bucuresti, Sector 4, Romania
- office@nacecogreen.ro
- Telefon
- 0753 074 510
- Site
- nacecogreen.ro
- Platforma
- mediu.nacecogreen.ro
Nu am desemnat un Responsabil cu protectia datelor (DPO) in sensul art. 37 GDPR. Pentru cereri privind datele personale, contactati office@nacecogreen.ro (persoana de contact GDPR).
3. Ce date colectam
In functie de utilizare, putem prelucra:
- Date de cont: nume, adresa de email, parola (stocata doar ca hash criptografic), rol in organizatie.
- Date despre firma client: denumire, CUI/CIF, adresa, judet, localitate, telefon, email de firma, reprezentant, numar registru comert, profil de activitate (generator, colector etc.).
- Date operationale (continut client): evidente de deseuri, parteneri (inclusiv CUI si date de contact), puncte de lucru, autorizatii de mediu, termene, semnalari de suport, jurnale de audit ale actiunilor in aplicatie.
- Date de facturare / abonament: plan, status abonament, interval de facturare, identificatori de plata (ex. referinte Stripe), datele de virament pe care le furnizati.
- Date tehnice esentiale: cookie-uri de sesiune si de preferinta firma activa, adresa IP si metadate tehnice din jurnalele infrastructurii (in masura in care sunt generate de gazduire), URL-ul paginii la semnalari de probleme.
Nu folosim in prezent instrumente de analitica de tip Google Analytics, Meta Pixel sau altele similare pe platforma. Daca vom introduce astfel de instrumente, vom actualiza aceasta politica si, daca este necesar, vom solicita consimtamantul.
4. Scopuri si temeiuri legale (art. 6 GDPR)
| Scop | Temei |
|---|---|
| Creare si administrare cont, autentificare, furnizare serviciu SaaS | Art. 6(1)(b) — executarea contractului / pasi precontractuali |
| Facturare, abonamente, plati (card sau transfer) | Art. 6(1)(b) contract; art. 6(1)(c) obligatii legale fiscale/contabile unde aplica |
| Suport tehnic, semnalari de probleme, comunicari operationale despre cont | Art. 6(1)(b) contract; art. 6(1)(f) interes legitim (functionare si securitate) |
| Securitate, prevenirea abuzurilor, jurnale de audit | Art. 6(1)(f) — interes legitim |
| Acceptarea politicii de confidentialitate la inregistrare | Art. 6(1)(a) — consimtamant (unde este solicitat) |
| Respectarea obligatiilor legale ale operatorului | Art. 6(1)(c) — obligatie legala |
Datele introduse de client in evidente (parteneri, cantitati, reprezentanti etc.) sunt prelucrate de noi, de regula, in calitate de persoana imputernicita (art. 28 GDPR) pentru clientul B2B, in scopul furnizarii serviciului. Clientul ramane operator pentru acele date; noi le stocam si le procesam conform instructiunilor din contract / termeni.
5. Durata stocarii
- Cont si date de organizatie: pe durata relatiei contractuale si o perioada rezonabila dupa inchidere (ex. pana la 3 ani), sau mai mult daca legea ori un litigiu o cer.
- Sesiuni: cookie-ul de sesiune expira dupa aproximativ 14 zile de inactivitate / la logout; inregistrarea de sesiune din baza de date este stearsa la expirare sau deconectare.
- Preferinta firma activa: cookie httpOnly, pana la aproximativ 180 de zile.
- Facturare / contabilitate: termenele legale de pastrare a documentelor fiscale (de regula 5–10 ani, dupa caz).
- Semnalari suport / audit: cat este necesar pentru rezolvare, imbunatatirea serviciului si apararea drepturilor noastre legitime.
6. Destinatari si persoane imputernicite
Datele pot fi accesate de personalul autorizat al Nac Eco Green (suport, administrare tehnica, facturare). De asemenea, folosim furnizori care actioneaza ca persoane imputernicite sau operatori independenti, dupa caz:
- Vercel — gazduire aplicatie web
- Furnizor PostgreSQL (ex. Neon, Supabase, Vercel Postgres sau alt Postgres gestionat) — baza de date
- Stripe — procesare plati cu cardul (cand este activata)
- Resend si/sau SMTP — trimitere emailuri de suport / notificari (cand sunt configurate)
- ANAF (API public) — verificare optionala CUI la completarea datelor firmei (date publice)
Nu vindem date personale. Nu transferam date catre societati de marketing/publicitate in scopuri comerciale.
7. Transferuri in afara SEE
Unii furnizori (in special Vercel si Stripe) pot prelucra date pe servere situate in Statele Unite ale Americii sau in alte tari din afara Spatiului Economic European. In aceste situatii, transferurile se bazeaza pe garantiile adecvate prevazute de GDPR — de regula Clauze Contractuale Standard (SCC) ale Comisiei Europene si/sau alte mecanisme recunoscute — conform politicilor respectivilor furnizori.
8. Cookie-uri si sesiune
Platforma foloseste doar cookie-uri esentiale pentru functionare:
naceco_session— autentificare (httpOnly, SameSite=Lax)naceco_org— firma activa selectata (httpOnly, SameSite=Lax)
Aceste cookie-uri sunt necesare pentru prestarea serviciului solicitat; nu sunt folosite pentru publicitate. Nu afisam in prezent un banner de cookie-uri de marketing, deoarece nu plasam cookie-uri non-esentiale.
9. Drepturile persoanei vizate
Conform GDPR, aveti, in limitele legii, dreptul de:
- acces (art. 15)
- rectificare (art. 16)
- stergere („dreptul de a fi uitat”, art. 17)
- restrictionare a prelucrarii (art. 18)
- portabilitate (art. 20)
- opozitie (art. 21)
- retragere a consimtamantului, cand prelucrarea se bazeaza pe consimtamant
- de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automata cu efecte juridice semnificative (art. 22), in masura in care ar fi aplicabil
Pentru exercitarea drepturilor, scrieti la office@nacecogreen.ro. Vom raspunde in termenele GDPR (de regula o luna, cu posibilitatea de prelungire in cazuri complexe).
De asemenea, puteti depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP): site www.dataprotection.ro, formular plangeri aici, email anspdcp@dataprotection.ro, adresa B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod postal 010336, Bucuresti, telefon +40 318 059 211 / +40 318 059 212. De regula, este util sa ne contactati mai intai pe noi.
10. Securitate
Aplicam masuri tehnice si organizatorice rezonabile: parole hash-uite, cookie-uri de sesiune httpOnly, comunicatie HTTPS in productie, control al accesului pe roluri, separarea datelor pe organizatii. Nicio transmisie pe internet nu este 100% sigura; va rugam sa folositi parole puternice si sa nu partajati accesul la cont.
11. Minorii
Serviciul este destinat utilizarii profesionale B2B de catre adulti. Nu ne adresam intentionat minorilor.
12. Actualizari
Putem actualiza aceasta politica pentru a reflecta modificari legale sau ale platformei. Data ultimei actualizari este afisata in partea de sus a paginii. Continuarea utilizarii dupa publicarea unei versiuni noi poate constitui acceptarea modificarilor, unde legea permite; pentru schimbari materiale vom informa utilizatorii prin mijloace rezonabile (ex. email sau notificare in aplicatie), daca este cazul.
Pentru termeni de utilizare a serviciului, consultati Termenii si conditiile.