Politica de Confidențialitate GDPR

Protecția datelor dumneavoastră

Această Politică explică cum HD Office S.R.L. („noi", „InvoX") procesează datele cu caracter personal ale utilizatorilor și contactelor lor în contextul aplicației InvoX și serviciilor noastre.

Important

Acest document este furnizat în scop informativ și nu constituie consiliere juridică. Pentru situații specifice companiei dumneavoastră, vă rugăm să validați acest text cu consilierul/avocatul dumneavoastră.

Ultima actualizare : 05/03/2026

1. Cine suntem

Operator de date

InvoX

Pastoor Cooremansstraat 3, 1702 Dilbeek, Belgia
rgpd@invox.be
TVA: BE 1001.146.797

Rolurile noastre

Operator de date

Pentru datele contului dumneavoastră, facturare, activitate în aplicație

Împuternicit

Pentru datele pe care le procesați privind clienții și proiectele dumneavoastră

2. Ce date colectăm

Tipuri de date procesate conform utilizării InvoX

Date de identificare

Nume, prenume, funcție, denumire socială, CBE/TVA, adresă, e-mail, telefon

Date de cont

Identificator, limbă, roluri/autorizații, jurnale de conectare și activitate

Date operaționale

Proiecte, echipe, ore lucrate, pontaj, check-in/check-out, prezență în timp real

Date tranzacționale

Oferte, facturi, status deschidere, date/termene, plăți

Date de comunicare

Identificatori PEPPOL, parcurs de livrare, statusuri e-mail, dovezi de trimitere poștală

Date tehnice

Adresă IP, tip dispozitiv/browser, cookie-uri/tehnologii similare

Protecție sporită

Nu cerem și nu procesăm în mod conștient categorii speciale de date (date de sănătate, etc.) sau date de la minori. În mod implicit, nu colectăm coordonate GPS, decât dacă această funcționalitate este activată explicit.

3. Scopuri și baze legale

De ce și pe ce bază legală procesăm datele dumneavoastră

Furnizarea serviciilor InvoX

Crearea contului, managementul proiectelor, pontaj, oferte, facturare, rapoarte

Baza legală: Executarea contractului (art. 6(1)(b))

Livrarea și dovada livrării facturilor

Transmisie prin PEPPOL
E-mail securizat dacă nu este deschis în 5 zile
Scrisoare recomandată dacă nu este deschis în 8 zile
Baza legală: Interes legitim (art. 6(1)(f)) / Obligație legală (art. 6(1)(c))

Suport & Securitate

Suport clienți, comunicări operaționale și securitate

Interes legitim

Conformitate legală

Păstrarea documentelor fiscale și contabilitate

Obligație legală

4. Destinatarii datelor

Cu cine împărtășim datele dumneavoastră, doar când este necesar

Furnizori IT

Hosting, cloud, e-mail, monitorizare, backup

Subcontractori cu clauze GDPR

Rețeaua PEPPOL

Access Point Provider pentru livrarea conformă a facturilor

Transmisie legală obligatorie

Furnizori de servicii poștale

Pentru scrisorile recomandate

Autorități publice

Când legea o impune

Ce nu facem niciodată

Nu vindem și nu închiriem datele dumneavoastră către terți.

5. Transferuri în afara UE/SEE

Protecția datelor dumneavoastră chiar și internațional

🇪🇺

Principiu: Stocare în UE/SEE

În principiu, stocăm și procesăm datele în Uniunea Europeană și Spațiul Economic European.

Garanții adecvate

În cazul transferului către țări fără decizie de adecvare, aplicăm garanții adecvate:

Clauze Contractuale Standard (SCC)
Evaluarea riscurilor țării
Măsuri de securitate suplimentare

7. Securitate

Măsuri tehnice și organizaționale de protecție

Criptare

Criptare în tranzit și în repaus pentru a proteja datele la fiecare etapă

Control acces

Control de acces bazat pe roluri pentru a limita accesul la datele sensibile

Monitorizare

Jurnalizare și alerte de securitate pentru detectarea activităților suspecte

Backup-uri

Backup-uri regulate și teste de recuperare pentru a asigura continuitatea

6. Păstrarea datelor

Perioade de păstrare conform tipului de date

Date de cont

Durata contractului + 6-24 luni

Pentru dovadă/apărarea intereselor

Documente fiscale

5-10 ani

Conform legislației fiscale aplicabile

Jurnale tehnice

6-24 luni

Prelungibile în caz de investigație

Pontaj/prezență

Proiect + 12-36 luni

Decât dacă cerința legală contrară

Marketing

Până la retragere

A consimțământului sau opt-out

Ștergere securizată

La expirare, datele sunt șterse sau anonimizate în mod securizat, conform celor mai bune practici de securitate.

8. Drepturile dumneavoastră (art. 15–22 GDPR)

Aveți următoarele drepturi, în limitele legale

Acces

Acces la datele dumneavoastră

Rectificare

Rectificarea datelor inexacte

Ștergere

Ștergere („dreptul de a fi uitat")

Restricție

Restricționarea procesării

Portabilitate

Portabilitatea datelor

Opoziție

Opoziție la procesare

Retragere

Retragerea consimțământului

Decizie automatizată

Protecție împotriva deciziilor automatizate

Cum să vă exercitați drepturile

Pentru a vă exercita drepturile, scrieți-ne la rgpd@invox.be. Vom răspunde în termenele legale.

Dreptul la plângere

Aveți de asemenea dreptul să depuneți o plângere la autoritatea de supraveghere din țara dumneavoastră.

Belgia: APD/GBA – APD/GBA –www.autoriteprotectiondonnees.be

9. Cookie-uri și tehnologii similare

Cum folosim cookie-urile

Cookie-uri strict necesare

Folosim cookie-uri strict necesare pentru funcționarea aplicației InvoX.

Nu este necesară consimțirea

Cookie-uri de analiză și marketing

Cu consimțământul dumneavoastră, folosim cookie-uri de analiză și/sau marketing pentru a îmbunătăți serviciile noastre.

Consimțământ necesar

Politica detaliată de cookie-uri

Detaliile complete, inclusiv opțiunile de gestionare, se găsesc în Politica noastră separată de Cookie-uri.

10. Minori

Protecție specială a datelor minorilor

Servicii nedestinate minorilor

Serviciile noastre nu se adresează minorilor. Nu colectăm în mod conștient date privind persoanele sub 18 ani.

Vârsta minimă: 18 ani

11. Actualizări ale Politicii

Cum vă informăm despre schimbări

Evoluții posibile

Putem actualiza această Politică pentru a reflecta evoluții legale sau operaționale.

Publicare în aplicație
Publicare pe site
Data ultimei actualizări indicată

Modificări substanțiale

În cazul modificărilor substanțiale, vă vom notifica prin canalele adecvate (e-mail, notificare în aplicație, etc.).

Anexă – Specificități InvoX

Livrarea documentelor și trasabilitate

1

PEPPOL

Folosim rețeaua PEPPOL pentru a transmite facturile conform cerințelor legale, cu trasabilitate completă a evenimentelor.

2

Reamintire automată

Z+5: E-mail securizat dacă documentul nu este deschis
Z+8: Scrisoare recomandată automată
3

Dovezi

Păstrăm dovezile de trimitere/primire/deschidere în scopuri de conformitate, dovadă și suport clienți, pentru perioadele indicate în această politică.

Contact

Pentru orice întrebare, drept sau cerere privind protecția datelor

rgpd@invox.be

Echipa noastră de protecție a datelor vă va răspunde cât mai curând posibil