Politica de confidențialitate
Ultima actualizare: 7 august 2026
Această politică descrie modul în care platforma Izvo (izvo.ro și aplicația mobilă Izvo) colectează, folosește și protejează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 („GDPR").
1. Operatorul de date
Ecom App Solutions SRL, cu sediul în Bucuresti, înregistrată la Registrul Comerțului sub nr. J40/14592/2020, CUI 43273942, e-mail de contact: contact@izvo.ro.
Pentru datele operaționale introduse de firmele care folosesc Izvo (înregistrări de temperaturi, checklist-uri, fotografii), firma clientă este operator de date, iar Izvo acționează ca persoană împuternicită (procesator) în numele acesteia.
2. Ce date colectăm
- Date de cont: adresa de e-mail, numele și prenumele, rolul în firmă (administrator, responsabil calitate, operator), parola (stocată criptat, ca hash - nu o putem vedea).
- Date despre firmă: denumirea, CUI, punctele de lucru, zonele și punctele de control configurate.
- Date operaționale: înregistrări de temperaturi, checklist-uri de igienizare, acțiuni corective, fotografii-dovadă, data/ora înregistrării și utilizatorul care a făcut-o, eticheta turei.
- Date tehnice: jurnale de conectare și sincronizare necesare funcționării și securității serviciului.
Nu colectăm date de localizare, agendă de contacte, mesaje sau alte date din telefon. Camera este folosită doar când utilizatorul alege să facă o fotografie-dovadă.
3. Scopurile și temeiul prelucrării
- Furnizarea serviciului (registre HACCP digitale, sincronizare, rapoarte) - executarea contractului (art. 6 alin. 1 lit. b GDPR).
- Securitate și prevenirea abuzurilor - interes legitim (art. 6 alin. 1 lit. f GDPR).
- Obligații legale (facturare, evidențe fiscale) - art. 6 alin. 1 lit. c GDPR.
- Noutăți pe e-mail despre Izvo și despre legislația siguranței alimentare - consimțământ (art. 6 alin. 1 lit. a GDPR) pentru cine se înscrie de pe site, respectiv interes legitim (art. 6 alin. 1 lit. f GDPR) pentru administratorii firmelor cliente. Detaliile și modul de oprire, la punctul 12.
Nu vindem date către terți, nu facem publicitate pentru produsele altora și nu punem adresele la dispoziția nimănui. Singurele mesaje de acest fel sunt despre serviciul nostru și despre legislația care îl privește.
4. Unde sunt stocate datele
Datele sunt găzduite în Uniunea Europeană, în centrul de date din Frankfurt, Germania. Cu toți furnizorii există acorduri de prelucrare a datelor (DPA) conforme GDPR.
Pe dispozitivul mobil, aplicația păstrează o copie locală a datelor firmei (necesară funcționării offline), protejată de mecanismele de securitate ale telefonului.
5. Cookies și stocare locală
Izvo folosește stocarea locală a browserului (localStorage) doar pentru un scop strict necesar: păstrarea sesiunii de autentificare, ca să rămâi conectat între vizite. Aplicația mobilă folosește o bază de date locală pe telefon pentru funcționarea offline (vezi punctul 4).
Nu folosim cookies de marketing, de publicitate sau de urmărire și nu integrăm servicii de analiză a comportamentului (ex. Google Analytics, pixeli de publicitate). Pentru că singura stocare este strict necesară funcționării serviciului, nu este nevoie de un consimțământ pentru cookies (conform Directivei ePrivacy și ghidurilor ANSPDCP).
6. Cât timp păstrăm datele
Registrele HACCP (temperaturi, igienizare, recepție, trasabilitate, acțiuni corective, fotografii-dovadă) sunt evidențe cerute de legislația siguranței alimentare (Regulamentul (CE) 852/2004 privind igiena produselor alimentare și planul HACCP al firmei). Ele se păstrează pe durata contractului și pe perioada de retenție stabilită în planul HACCP al firmei clientă - de regulă cel puțin durata de valabilitate a produsului plus o marjă, sau minimul cerut de legislație/autoritatea de control (DSVSA/ANSVSA), oricare e mai mare.
Pentru integritatea auditului, o înregistrare salvată nu se mai modifică, iar numele persoanei care a efectuat sau a semnat o înregistrare rămâne asociat acesteia pe durata retenției, chiar dacă între timp contul acelei persoane este șters - altfel registrul și-ar pierde valoarea probatorie în fața inspectorilor.
La încetarea contractului, datele se exportă la cerere și se șterg în cel mult 90 de zile, cu excepția celor pe care legea ne obligă să le păstrăm (ex. documente contabile) și a evidențelor HACCP aflate încă în perioada legală de retenție.
7. Cui divulgăm datele
Doar furnizorilor de infrastructură menționați la punctul 4, strict pentru funcționarea serviciului, și autorităților publice atunci când legea o impune. Datele unei firme nu sunt vizibile altor firme - izolarea este aplicată la nivel de bază de date.
8. Accesul echipei de suport
Pentru a ajuta la configurare sau la remedierea unei probleme, echipa Izvo poate accesa contul firmei. Registrele conțin date personale ale angajaților firmei (nume, ce a înregistrat fiecare, când), deci accesul nostru este o prelucrare, iar transparența privind cine îl exercită face parte din drepturile tale.
- Ce putem vedea: configurarea firmei și, pentru diagnostic, înregistrările existente și persoanele care le-au făcut.
- Ce nu putem face: să creăm, modificăm sau ștergem înregistrări; să apărem ca autor al vreunei înregistrări; să vedem facturile; să adăugăm sau să eliminăm membri ai echipei; să folosim aplicația mobilă cu contul de suport. Sunt limite impuse tehnic, nu doar prin procedură internă.
- Control: accesul poate fi dezactivat oricând, dintr-un comutator aflat în Profil. Cât timp e dezactivat, nu putem intra în cont în niciun fel.
- Jurnal: fiecare acces se înregistrează cu persoana, data, ora de început și de final și motivul. Lista îți este vizibilă în Profil, fără să o ceri.
Temeiul prelucrării este interesul legitim de a furniza asistență tehnică pentru serviciul contractat, împreună cu prevederea corespunzătoare din Termeni și condiții.
9. Drepturile tale
Conform GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro). Pentru exercitarea drepturilor, scrie-ne la contact@izvo.ro.
Notă: pentru datele operaționale introduse în numele firmei angajatoare, cererile se soluționează împreună cu firma respectivă (operatorul de date).
10. Ștergerea contului și a datelor
Poți solicita ștergerea contului din aplicație (secțiunea Cont) sau prin e-mail la contact@izvo.ro. Contul și datele personale asociate se șterg în cel mult 30 de zile de la cerere, cu excepțiile legale de mai sus.
11. Minori
Izvo este un serviciu profesional destinat firmelor și nu se adresează persoanelor sub 16 ani.
12. Comunicări comerciale (noutăți pe e-mail)
Pe lista de noutăți se poate ajunge pe două căi, cu temeiuri diferite:
- Te-ai înscris de pe site. Ai bifat și ai confirmat înscrierea printr-un e-mail. Temeiul este consimțământul tău (art. 6 alin. 1 lit. a GDPR și art. 12 alin. 1 din Legea nr. 506/2004), iar păstrăm data înscrierii și o formă criptată a adresei IP, ca dovadă.
- Administrezi o firmă în Izvo. Îți scriem despre serviciul pe care îl folosești, fără să fi bifat ceva. Temeiul este interesul nostru legitim (art. 6 alin. 1 lit. f GDPR, considerentul 47), în condițiile art. 12 alin. 2 din Legea nr. 506/2004: propriile noastre servicii similare, cu posibilitatea de a refuza atât la crearea contului, cât și în fiecare mesaj. Primesc aceste mesaje doar administratorii, nu și ceilalți membri ai echipei.
Cum le oprești. Din linkul de dezabonare aflat în subsolul fiecărui mesaj - un singur click, fără cont și fără explicații. Dacă ești administrator, și din pagina ta de profil din aplicație, sau bifând refuzul chiar la crearea firmei. Refuzul se aplică imediat și definitiv, până când te răzgândești tu.
Ce NU oprește dezabonarea. Mesajele care țin de contract și de contul tău continuă să vină: facturi, notificări de plată, avertizări că expiră un document sau o instruire, invitații în echipă, alerte de serviciu. Acelea nu sunt comunicări comerciale, ci executarea contractului (art. 6 alin. 1 lit. b GDPR) - iar dacă le-am opri odată cu noutățile, ai pierde exact informațiile pentru care folosești aplicația.
Ai oricând dreptul de a te opune prelucrării în scop de marketing direct, conform art. 21 alin. 2 GDPR, iar opoziția nu trebuie motivată.
13. Modificări
Vom publica aici orice modificare a acestei politici. Modificările semnificative vor fi anunțate în aplicație sau prin e-mail.