Confidențialitate

Politica de confidențialitate JustPortal

Explicăm cum colectăm, utilizăm și protejăm datele personale, în conformitate cu GDPR, inclusiv scopurile, temeiurile și drepturile tale.

Rezumat

  • Operator: STERIE DANIEL PFA, CUI 53745430.
  • Prelucrăm date de cont, date judiciare publice, date de facturare, echipă și notificări.
  • Explicăm separat scopurile, temeiurile, retenția și drepturile GDPR.

Politică de Confidențialitate – JustPortal.ro

Prezenta Politică de Confidențialitate explică modul în care STERIE DANIEL PERSOANĂ FIZICĂ AUTORIZATĂ (numit în continuare „Furnizorul”) colectează, utilizează și protejează datele dumneavoastră cu caracter personal în calitate de utilizator al platformei JustPortal.ro.

Ne angajăm să respectăm Regulamentul (UE) 2016/679 (GDPR) și să asigurăm transparența totală în ceea ce privește procesarea datelor dumneavoastră.

1. Operatorul de Date

Datele dumneavoastră sunt prelucrate de:

STERIE DANIEL PERSOANĂ FIZICĂ AUTORIZATĂ

Sediul social: București Sectorul 6, Strada Cetatea de Baltă, Nr. 2.

CUI: 53745430 | Nr. Reg. Com: F2026005424005

E-mail contact: contact@justportal.ro

Pentru datele necesare creării contului, autentificării, administrării serviciului, facturării, securității, comunicărilor operaționale, suportului și obligațiilor legale, Furnizorul acționează, de regulă, ca operator de date.

Pentru datele pe care un cabinet, o societate profesională, o instituție sau o organizație le introduce, importă, organizează ori partajează în platformă în legătură cu activitatea proprie, Furnizorul nu stabilește scopul profesional al prelucrării și nu decide conținutul acelor date. În acest context, Furnizorul acționează ca furnizor tehnic al platformei și, după caz, ca împuternicit în limitele funcționalităților utilizate, ale instrucțiunilor rezultate din configurarea contului și ale documentelor contractuale aplicabile.

Utilizatorul sau organizația care introduce datele rămâne responsabilă pentru temeiul legal, necesitatea, exactitatea și conținutul datelor introduse, precum și pentru persoanele cărora le acordă acces în cont sau în echipă.

2. Datele pe care le prelucrăm

  • Date de cont: nume, adresă de e-mail, număr de telefon, parolă hash-uită, rol în platformă și preferințe de notificare.
  • Date din surse publice judiciare: numărul dosarului, părți, obiect, termene, ședințe, soluții și alte informații publicate în Portalul Instanțelor / ECRIS sau în alte surse publice similare.
  • Date introduse de utilizator: notițe, etichete interne, setări, reprezentant parte, preferințe, importuri și alte completări introduse direct în cont.
  • Date introduse în agendă: titlul evenimentului, descrierea, data, ora, reminderele, participanții sau alte informații completate direct de utilizator în calendarul/agenda proprie.
  • Date privind echipele și colaborarea: numele echipei, invitații trimise/acceptate, rolul în echipă, dosare partajate și istoricul acțiunilor relevante.
  • Date de billing și facturare: denumire legală, formă juridică, cod fiscal, țară, județ, localitate, adresă fiscală, cod poștal, email de facturare și informații privind planul, proforma sau documentele emise.
  • Date pentru verificare și securitate: IP, user agent, loguri de autentificare, loguri administrative, coduri și tentative de verificare a telefonului, informații privind dispozitivele și subscrierile push.
  • Date de marketing și analiză: informații despre trafic, campanii și conversii, colectate prin tehnologii precum Google Analytics, Google Ads, Google Tag Manager și Meta Pixel, doar în condițiile descrise în politica de cookies și în baza opțiunilor dumneavoastră.

Datele judiciare preluate din surse publice pot include informații despre persoane care nu au cont JustPortal, cum ar fi părți, participanți, reprezentanți sau alte persoane menționate în datele publicate de instanțe. JustPortal prelucrează aceste informații în scopul furnizării serviciului de monitorizare și organizare către utilizatorul care a adăugat sau urmărește dosarul.

3. Scopul și Temeiul Prelucrării

  • Furnizarea serviciului: creare cont, autentificare, monitorizare dosare, calendar, remindere, notițe, colaborare și administrarea planului (Temei: executarea contractului).
  • Verificare și securitate: confirmarea numărului de telefon, prevenirea fraudelor, protecția conturilor și audit tehnic (Temei: interes legitim și, după caz, executarea contractului).
  • Facturare și conformare fiscală: emiterea proformelor și a documentelor fiscale, contabilitate și raportare legală (Temei: obligație legală și executarea contractului).
  • Comunicări operaționale: mesaje privind contul, expirarea planului, lipsa datelor de facturare, notificări de sistem și suport (Temei: executarea contractului și interes legitim).
  • Notificări privind dosarele: transmiterea de alerte pe baza informațiilor publice afișate de Portalul Instanțelor / ECRIS sau surse similare, cum ar fi termene, ședințe, soluții sau modificări publicate (Temei: executarea contractului).
  • Notificări privind agenda: transmiterea de remindere pentru evenimentele create manual de utilizator, pe baza conținutului introdus de acesta în platformă (Temei: executarea contractului și instrucțiunea utilizatorului).
  • Marketing și analiză: evaluarea performanței campaniilor, măsurarea traficului și personalizarea comunicărilor promoționale, în măsura în care există temei valid și opțiune exprimată de utilizator (Temei: consimțământ și/sau interes legitim, după caz).

4. Caracterul obligatoriu sau opțional al datelor

Pentru crearea contului și furnizarea serviciului, anumite date sunt necesare contractual sau tehnic, precum numele, adresa de email, numărul de telefon, parola și planul selectat. Dacă aceste date nu sunt furnizate, contul nu poate fi creat sau anumite funcționalități esențiale nu pot fi activate.

Datele de facturare sunt necesare atunci când utilizatorul dorește emiterea de proforme, facturi sau utilizarea continuă a unui plan plătit în condițiile comerciale aplicabile. Lipsa acestor date poate împiedica emiterea documentelor comerciale sau continuarea ciclului de billing.

Alte date sunt opționale sau depind de modul în care folosiți platforma, cum ar fi notițele, etichetele interne, anumite câmpuri de profil, acceptul pentru comunicări de marketing, codurile promoționale sau preferințele privind notificările și cookies.

Utilizatorul decide ce informații introduce în notițe, agendă, etichete, câmpuri interne sau alte zone manuale ale aplicației. Dacă aceste informații includ date ale clienților, date confidențiale, date protejate de secret profesional sau alte informații sensibile în context profesional, utilizatorul este responsabil să se asigure că introducerea și partajarea lor în platformă sunt necesare și permise.

5. Sursa datelor care nu sunt colectate direct de la dumneavoastră

O parte dintre datele procesate în platformă nu sunt obținute direct de la dumneavoastră, ci provin din surse publice ori din acțiuni ale altor utilizatori autorizați din contul sau echipa dumneavoastră.

Aceste surse pot include, după caz, Portalul Instanțelor de Judecată / ECRIS și alte surse publice similare, invitații de echipă, partajări de dosare, importuri operate de utilizator ori de ownerul echipei și actualizări rezultate din sincronizarea tehnică a datelor publice.

În ceea ce privește dosarele, JustPortal preia și afișează datele publice astfel cum sunt disponibile în sursele oficiale ori publice la momentul sincronizării. Platforma nu stabilește conținutul acestor date și nu controlează modul în care instanțele sau autoritățile le publică, modifică ori corectează.

6. Destinatarii Datelor (Cine mai are acces la date)

Pentru a funcționa, platforma JustPortal.ro utilizează anumiți furnizori de servicii (împuterniciți):

  • Găzduire web și infrastructură: furnizori de hosting, baze de date, backup și securitate.
  • Servicii SMS și telefon: infrastructură proprie și, după caz, furnizori integrați pentru verificare sau trimiterea mesajelor.
  • Facturare și plăți: Oblio și, după caz, procesatorii de plată sau partenerii tehnici ai acestuia.
  • Comunicări email și push: furnizori de email, servicii de notificare web push și gateway-urile asociate browserelor/dispozitivelor.
  • Analiză și publicitate: Google și Meta, în măsura în care utilizatorul și-a exprimat opțiunea relevantă pentru tehnologiile neesențiale.

În măsura în care utilizăm servicii operate din afara Spațiului Economic European, vom utiliza mecanisme legale adecvate pentru protejarea datelor, precum clauze contractuale standard sau alte garanții recunoscute de lege.

Accesul personalului Furnizorului sau al colaboratorilor tehnici la date este limitat la situații justificate, precum suport solicitat de utilizator, mentenanță, securitate, prevenirea abuzului, investigarea incidentelor, administrarea tehnică a serviciului sau respectarea obligațiilor legale. Acest acces se realizează strict în măsura necesară scopului respectiv, iar persoanele care pot avea acces la date sunt supuse unor obligații de confidențialitate adecvate rolului lor.

7. Colaborare, Notițe și Vizibilitate

Notițele, comentariile, evenimentele de agendă și alte informații introduse manual în platformă sunt tratate ca date private de business ale utilizatorului sau ale echipei sale. Acestea pot fi vizibile altor membri ai echipei sau utilizatorilor cu care dosarele au fost partajate, în funcție de configurarea contului și de drepturile acordate în aplicație.

În conturile de echipă, ownerul, administratorii și utilizatorii care partajează dosare sunt responsabili pentru configurarea corectă a accesului. Recomandăm acordarea accesului numai persoanelor care au nevoie profesională reală de acele informații și retragerea accesului atunci când acesta nu mai este necesar.

Notițele și conținutul introdus manual trebuie să rămână lizibile în cont pentru ca utilizatorul să le poată consulta, modifica sau șterge. Din acest motiv, un hash ireversibil nu este o soluție potrivită pentru câmpurile care trebuie afișate ulterior în aplicație. Pentru protecția acestor date, JustPortal utilizează controale de acces și măsuri de securitate aplicativă, iar pentru un nivel suplimentar de protecție poate implementa criptare sau alte mecanisme tehnice care păstrează funcționalitatea de afișare pentru utilizatorii autorizați.

7.1. Date care pot intra sub incidența secretului profesional

JustPortal este utilizat inclusiv de avocați și profesioniști din domeniul juridic. În acest context, anumite date introduse manual de utilizator, precum notițe, etichete, informații despre client, reprezentarea unei părți, strategii interne sau evenimente de agendă, pot intra sub incidența secretului profesional ori a altor obligații de confidențialitate.

Furnizorul tratează aceste date ca informații confidențiale și le prelucrează numai pentru furnizarea serviciului, securizarea platformei, suport solicitat de utilizator, mentenanță, prevenirea abuzului, investigarea incidentelor sau îndeplinirea obligațiilor legale aplicabile. Furnizorul nu oferă consultanță juridică, nu interpretează conținutul dosarelor și nu folosește notițele sau datele profesionale ale utilizatorului în scopuri comerciale independente.

Utilizatorul, în special avocatul sau organizația profesională, rămâne responsabil pentru respectarea secretului profesional, pentru alegerea informațiilor introduse în platformă, pentru configurarea notificărilor și pentru partajarea datelor către colegi, colaboratori sau membri ai echipei.

Notificările automate privind dosarele se bazează pe informații publice afișate de sursele oficiale sau publice și sunt oferite ca instrument auxiliar de organizare. Notificările privind agenda se bazează pe conținutul introdus direct de utilizator, iar utilizatorul este responsabil pentru caracterul adecvat al acestor informații și pentru riscurile asociate transmiterii lor prin email, SMS sau push.

8. Perioada de stocare

Datele de cont, preferințele, dosarele monitorizate și conținutul operațional sunt păstrate, de regulă, pe durata existenței contului și pentru o perioadă rezonabilă după închidere, necesară finalizării operațiunilor tehnice, soluționării solicitărilor și exercitării ori apărării unor drepturi.

Datele de facturare, proformele, documentele fiscale și evidențele financiar-contabile se păstrează pe durata impusă de legislația fiscală și contabilă aplicabilă, chiar dacă contul este închis.

Consimțămintele legale, versiunile acceptate ale documentelor, datele privind acceptarea termenilor și dovezile tehnice asociate pot fi păstrate atât timp cât este necesar pentru demonstrarea conformității, soluționarea solicitărilor sau apărarea unor drepturi.

Logurile de securitate, audit, verificare telefon, notificări și subscrierile push pot fi păstrate pe perioade diferite, în funcție de scop, de cerințele tehnice și de obligațiile legale. Atunci când datele nu mai sunt necesare, le ștergem, le anonimizăm sau le restricționăm conform procedurilor interne.

La închiderea sau ștergerea contului, anumite date operaționale pot fi șterse, anonimizate sau decuplate de cont, iar datele care trebuie păstrate legal, precum documentele fiscale ori evidențele financiar-contabile, pot rămâne stocate pe durata impusă de lege.

9. Decizii automatizate și profilare

La data prezentei politici, JustPortal nu utilizează, ca regulă generală, procese decizionale exclusiv automatizate care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-un mod semnificativ, în sensul art. 22 GDPR.

Platforma poate utiliza reguli tehnice și automatizări operaționale pentru sincronizare, notificări, aplicarea limitelor de plan, administrarea promoțiilor, emiterea de remindere sau pregătirea fluxurilor comerciale. Aceste mecanisme au rol funcțional și organizatoric și nu substituie o evaluare umană în sensul unei decizii automate cu efect juridic semnificativ.

10. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi:

  • Dreptul de acces: Să solicitați o copie a datelor pe care le deținem.
  • Dreptul la rectificare: Să corectați datele inexacte.
  • Dreptul la ștergere: Să solicitați ștergerea datelor, în măsura în care nu există un alt temei legal pentru păstrarea lor.
  • Dreptul la restricționarea prelucrării și dreptul la opoziție, în condițiile prevăzute de lege.
  • Dreptul la portabilitate: Să primiți datele într-un format structurat.
  • Dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ, inclusiv pentru cookie-urile neesențiale.

Pentru orice solicitare, ne puteți scrie la contact@justportal.ro. De asemenea, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

11. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate, inclusiv conexiuni securizate HTTPS, controale de acces, parole stocate sub formă de hash, jurnalizare tehnică, protecții aplicative și măsuri rezonabile de limitare a accesului neautorizat. Nicio măsură de securitate nu poate garanta un risc zero, însă tratăm cu prioritate confidențialitatea și integritatea datelor prelucrate.

Pentru datele care trebuie afișate ulterior utilizatorului, cum sunt notițele sau evenimentele de agendă, hash-uirea ireversibilă nu este potrivită, deoarece ar face imposibilă citirea conținutului în aplicație. Protecția adecvată pentru asemenea date se realizează prin controale de acces, minimizarea accesului intern, securizarea infrastructurii, backup-uri controlate și, după caz, criptare sau mecanisme suplimentare de protecție compatibile cu afișarea datelor către utilizatorii autorizați.

Recomandăm utilizatorilor să folosească parole puternice, să limiteze accesul membrilor echipei, să verifice periodic persoanele invitate și să configureze cu atenție notificările externe, mai ales atunci când gestionează date cu caracter confidențial sau supuse secretului profesional.

12. Actualizări ale Politicii

Putem actualiza această politică pentru a reflecta modificări legislative, tehnice sau comerciale. Versiunea curentă va fi publicată pe site, iar în măsura necesară vom solicita acceptarea unei versiuni noi sau vom informa utilizatorii prin canalele disponibile.