Ultima actualizare: 10 septembrie 2026

POLITICA DE CONFIDENȚIALITATE AASOFT.MD

Ultima actualizare: 10 septembrie 2026

Legea aplicabilă este Legea nr. 195/2024 privind protecția datelor cu caracter personal, în vigoare din 23 august 2026. Prin art. 90 alin. (3) lit. b) al acesteia a fost abrogată Legea nr. 133/2011, pe care se întemeia versiunea anterioară a acestui document. Legea nr. 195/2024 transpune Regulamentul (UE) 2016/679, care este menționat aici doar ca sursă a transpunerii, nu ca lege aplicabilă: operatorul are sediul în Republica Moldova și se adresează administratorilor autorizați din Republica Moldova.

1. IDENTITATEA OPERATORULUI

Operatorul, în sensul art. 4 din Legea nr. 195/2024:

  • Nume: Muntean Oleg
  • Calitate: administrator autorizat, autorizația nr. 30 din 14.01.2015
  • Sediu profesional: MD-2043, mun. Chișinău, str. Teilor 7/2, et. 2, bir. 100
  • Email: birou.olegmuntean@gmail.com
  • Telefon: 069 072 200

Nu publicăm codul personal al operatorului. Art. 13 alin. (1) lit. a) cere identitatea și datele de contact ale operatorului, nu IDNP-ul.

2. CINE ESTE PERSOANĂ VIZATĂ

Această politică privește două categorii distincte de persoane.

2.1. Administratorul autorizat, utilizator al platformei

Datele lui sunt obținute direct de la el, la înregistrare și în timpul folosirii platformei. Informarea se face potrivit art. 13.

2.2. Persoanele fizice din dosarele de insolvabilitate

Debitori persoane fizice, creditori persoane fizice, asociați, fidejusori, reprezentanți, semnatari ai corespondenței. Datele lor nu sunt obținute de la ele, ci din actele instanței, din registre publice și din corespondența profesională. Se aplică art. 14, informarea când datele nu provin de la persoana vizată.

Acestea sunt persoane vizate cu drepturi depline, art. 15-22, chiar dacă nu au și nu vor avea niciodată cont pe platformă. Pentru ele există un canal public de cereri, fără cont: aasoft.md/cereri-date-personale.

Prelucrarea decurge din Legea insolvabilității nr. 149/2012, care impune administratorului autorizat să întocmească tabelul creanțelor, să notifice creditorii și să raporteze instanței. Temeiul este art. 6 alin. (1) lit. c), obligație legală. Excepția de la informarea individuală, întemeiată pe obținerea sau divulgarea prevăzută expres de lege, este consemnată în evidența de la art. 30 (docs/dpo/evidenta-prelucrari.md), nu presupusă.

3. CATEGORII DE DATE

3.1. Date ale administratorului autorizat

Nume și prenume, email profesional, telefon, numărul autorizației.

3.2. Date de utilizare a platformei

Adresa IP a conexiunii, tipul browserului, acțiunile efectuate, marcajele de timp ale sesiunilor.

3.3. Date din dosare

Denumirea și IDNO ale debitorului persoană juridică; pentru persoane fizice: nume, IDNP, domiciliu, IBAN, sume, calitatea procesuală. Numărul dosarului, instanța, judecătorul. Actele încărcate. Corespondența legată de dosare.

Prin corespondență pot intra, fără a fi solicitate, categorii speciale de date în sensul art. 9, de exemplu date privind sănătatea invocate într-o cerere. Acestea nu sunt colectate intenționat; când sunt identificate, se tratează conform art. 9 și se limitează accesul la ele.

3.4. Date vocale

Doar textul transcrierii. Nu stocăm fișiere audio.

Precizare tehnică, corectată la 09.09.2026: funcția de comandă vocală folosește Web Speech API din browser. În Google Chrome, SpeechRecognition trimite fluxul audio către serverele Google pentru recunoaștere. Afirmația anterioară, „procesate local pe device", era inexactă. Dacă prin comandă vocală se dictează un nume, un IDNP sau o sumă dintr-un dosar, are loc un transfer către un terț. Vezi pct. 8. Funcția poate fi dezactivată.

4. SCOPURILE ȘI TEMEIURILE

ScopTemei, art. 6 alin. (1)Retenție
Furnizarea serviciului către AAlit. b), contractDurata contractului plus 90 de zile
Administrarea dosarelor de insolvabilitatelit. c), obligație legală (Legea nr. 149/2012)Criterii, nu termen fix. Vezi pct. 4.1
Facturare și evidență contabilălit. c), obligație legalăCriterii, nu termen fix. Vezi pct. 4.1
Suport tehniclit. f), interes legitim2 ani
Securitate și prevenirea fraudeilit. f), interes legitim1 an
Comunicări comercialelit. a), consimțământPână la retragere

4.1. Termenul de păstrare a datelor de dosar

Nu există un termen legal fix, iar noi nu inventăm unul. Art. 13 alin. (2) lit. a) permite publicarea criteriilor de stabilire a perioadei atunci când termenul nu poate fi indicat ca cifră.

Verificat în texte la 10.09.2026, nu presupus:

  • Legea insolvabilității nr. 149/2012 nu prevede niciun termen de păstrare a actelor administratorului. Cuvântul „arhiv" apare o singură dată în tot textul, la art. 108 alin. (6), și privește punerea sub sechestru și sigiliu a arhivei debitorului înainte de inventar.
  • Legea nr. 161/2014 privind administratorii autorizați nu prevede un termen de păstrare a actelor. Singura mențiune privind păstrarea este că dosarul personal al administratorului se păstrează la Ministerul Justiției, adică dosarul lui, la minister.

De aceea publicăm criteriile:

Datele de dosar se păstrează pe durata procedurii de insolvabilitate și, după încheierea acesteia, pe perioada în care mai pot fi contestate actele lichidatorului sau angajată răspunderea sa. Criteriile de stabilire a acestei perioade sunt termenele de prescripție aplicabile acțiunilor legate de procedură și termenul în care poate fi aplicată răspunderea disciplinară a administratorului autorizat. Documentele contabile și de plată se păstrează conform legislației contabile.

Reperele acestor criterii, fiecare verificat în textul legii:

  • Prescripția generală: Codul civil, art. 391 alin. (1) — „Termenul general în interiorul căruia persoana poate să-şi apere, pe calea intentării unei acţiuni în instanţă de judecată, dreptul încălcat este de 3 ani."

  • Răspunderea disciplinară: Legea nr. 161/2014, art. 36 alin. (4) — sancțiunea se aplică „în termen de cel mult 1 an de la constatarea încălcării, dar nu mai tîrziu de 3 ani de la comiterea încălcărilor prevăzute la alin. (1) pct. 2)–4) şi de 1 an de la comiterea altor abateri disciplinare". În aceste termene nu se include durata procedurii civile, contravenționale sau penale.

  • Documente contabile: Legea contabilității și raportării financiare nr. 287/2017, art. 17 alin. (1) — documentele contabile „sînt sistematizate şi păstrate conform regulilor și termenelor stabilite de Organul de stat pentru supravegherea şi administrarea Fondului Arhivistic al Republicii Moldova". Legea contabilității nu fixează ea însăși un număr de ani; de aceea mențiunea anterioară „5 ani" a fost eliminată, nu înlocuită cu altă cifră.

    Actul la care trimite este Ordinul Serviciului de Stat de Arhivă nr. 57 din 27 iulie 2016 „cu privire la aprobarea Indicatorului documentelor-tip și al termenelor lor de păstrare pentru organele administrației publice, pentru instituțiile, organizațiile și întreprinderile Republicii Moldova și a Instrucțiunii privind aplicarea Indicatorului", publicat în Monitorul Oficial nr. 247-255 din 05.08.2016, art. 1278, emis în temeiul art. 3, 5 și 40 din Legea nr. 880 din 22.01.1992 privind Fondul Arhivistic.

    Termenul concret pentru fiecare categorie se citește în Indicator, care este anexă la acest ordin. Nu îl cităm încă, fiindcă nu am putut obține tabelul la sursă; vezi docs/dpo/termen-contabil-cautare.md pentru unde s-a căutat.

Rubrica „Îmbunătățire platformă, retenție nelimitată" a fost eliminată. Art. 5 alin. (1) lit. e) admite păstrarea nelimitată numai pentru date efectiv și ireversibil anonimizate. Nu operăm astăzi o procedură de anonimizare documentată, deci nu invocăm această posibilitate.

5. INTELIGENȚA ARTIFICIALĂ

Folosim modele Claude, furnizate de Anthropic PBC, pentru extragerea datelor din acte, clasificarea corespondenței și pregătirea ciornelor de documente.

Se transmit: conținutul actelor încărcate și textul corespondenței, în măsura necesară operației cerute. Nu se transmit parole și nici date de plată.

Nicio ieșire a modelului nu produce efecte juridice prin ea însăși. Toate ciornele au starea draft și devin acte numai prin decizia administratorului autorizat. Nu există decizie automatizată în sensul art. 22.

Funcțiile de inteligență artificială pot fi dezactivate; platforma rămâne utilizabilă manual.

6. DESTINATARII

Nu vindem date. Persoanele împuternicite, în sensul art. 28, sunt enumerate în evidența de la art. 30, cu serviciul prestat, datele accesate, locul prelucrării și temeiul transferului: docs/dpo/evidenta-prelucrari.md.

Datele se comunică autorităților publice numai în temeiul unei cereri legale documentate. Instanței de insolvabilitate și creditorilor li se comunică ceea ce impune Legea nr. 149/2012.

7. DREPTURILE PERSOANEI VIZATE

Drepturile sunt cele de la art. 15-22 din Legea nr. 195/2024: accesul (art. 15), rectificarea (art. 16), ștergerea (art. 17), restricționarea (art. 18), portabilitatea (art. 20), opoziția (art. 21) și dreptul de a nu fi supus unei decizii automatizate (art. 22).

Cum se exercită, pentru oricine, cu sau fără cont: aasoft.md/cereri-date-personale. Formularul nu cere autentificare.

Termenul de răspuns este de cel mult o lună de la primirea cererii, art. 12 alin. (3), cu posibilitatea prelungirii cu două luni pentru cereri complexe, caz în care persoana vizată este informată în prima lună despre prelungire și motivele ei. Angajamentele anterioare, „48 de ore" și „instant", au fost eliminate: sistemul nu le poate onora, iar art. 12 alin. (1) cere informații exacte.

Exercitarea unor drepturi este limitată acolo unde prelucrarea decurge dintr-o obligație legală. Ștergerea nu poate opera asupra datelor de dosar cât timp ele sunt necesare potrivit criteriilor de la pct. 4.1.

Portabilitatea, art. 20 alin. (3), NU se aplică datelor de dosar. Nu este o restrângere pe care o alegem noi, ci limita proprie a dreptului, scrisă în chiar textul lui:

  • art. 20 alin. (1) condiționează dreptul de faptul că „prelucrarea se realizează în baza consimțământului […] ori a unui contract";
  • art. 20 alin. (3): „Respectivul drept nu se aplică prelucrării necesare pentru îndeplinirea unei sarcini executate în interes public sau în cadrul exercitării unei autorități oficiale cu care este învestit operatorul."

Prelucrarea de dosar stă pe art. 6 alin. (1) lit. c) și lit. e), nu pe consimțământ și nu pe contract — vezi pct. 3. Ambele condiții lipsesc, iar excluderea de la alin. (3) se aplică direct.

Ce rămâne: dreptul de acces, art. 15, prin care persoana vizată primește copia datelor care o privesc. El acoperă nevoia practică; nu îl prezentăm sub numele altui drept.

Plângere: dreptul de a depune plângere este la art. 72, iar dreptul la despăgubiri la art. 76. Autoritatea de supraveghere este:

  • Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP)
  • MD-2004, mun. Chișinău, str. Serghei Lazo 48
  • centru@datepersonale.md
  • (022) 820 801
  • datepersonale.md

8. TRANSFERURI ÎN AFARA ȚĂRII

Capitolul aplicabil este art. 44-49.

Art. 44 alin. (2): transferurile către statele Spațiului Economic European nu intră sub incidența acestui capitol și nu necesită autorizări speciale.

Pentru celelalte, în absența unei decizii de adecvare a Centrului în sensul art. 45 alin. (3), transferul se poate întemeia pe garanțiile adecvate de la art. 46. Potrivit art. 46 alin. (2) lit. c), clauzele standard de protecție a datelor „aprobate de Centru sau adoptate de Comisia Europeană" pot fi folosite fără o autorizație specifică din partea Centrului.

Situația reală, la 09.09.2026:

DestinatarLocTemeiStare
Supabase și AWSIrlanda, eu-west-1art. 44 alin. (2), SEEAcoperit
VercelUE și SUAart. 46 alin. (2) lit. c)Acord de prelucrare de semnat
AnthropicSUAart. 46 alin. (2) lit. c), clauzele adoptate de Comisia Europeană, Modulul Doi, incluse în addendumul de prelucrare al furnizoruluiAcoperit, de arhivat exemplarul
GoogleUE și SUAneacoperit astăziVezi mai jos
Web Speech API, GoogleSUAneacoperit astăziVezi pct. 3.4

Declarăm deschis lipsa: contul de poștă și de stocare folosit este un cont Google de consum, @gmail.com. Addendumul Google privind prelucrarea datelor se aplică clienților Google Workspace și Google Cloud cu contract, nu conturilor de consum. Pentru acest canal nu există astăzi un instrument din art. 46. Remediul este trecerea pe Google Workspace, cu addendumul semnat. Până atunci, transferul nu este acoperit, iar acest fapt este consemnat aici și în evidența de la art. 30, nu ascuns.

9. SECURITATEA

Măsurile de la art. 32: criptare în tranzit prin TLS, criptare la repaus a bazei de date, izolare pe utilizator prin Row Level Security, jurnal de audit al acțiunilor, autentificare cu doi factori disponibilă.

Copii de rezervă. Afirmația anterioară, „backup zilnic cu retenție 30 de zile", era neadevărată de două ori, iar acum este înlocuită cu cifra reală.

Până la 07.09.2026 proiectul a rulat pe planul Free al Supabase, care nu include copii de rezervă automate. Nu exista niciun backup automat, deși documentul semnat declara unul zilnic.

La 07.09.2026 s-a trecut pe planul Pro. Potrivit documentației furnizorului, planul Pro păstrează ultimele 7 zile de copii zilnice, nu 30. Recuperarea la un moment din trecut (Point-in-Time Recovery) este supliment cu plată și nu este activată; când se activează, copiile zilnice încetează.

Așadar: 7 zile, cu confirmarea valorii efective pentru acest proiect în consola furnizorului. Art. 32 alin. (1) lit. c) cere capacitatea de a restabili disponibilitatea datelor în timp util. În ultimele săptămâni baza a fost indisponibilă repetat, câte mai multe ore; măsura nu este încă la nivelul cerut, iar acest lucru este scris aici, nu ascuns.

Încălcări ale securității: procedura este cea de la art. 33-34. Notificarea către Centru se face în cel mult 72 de ore de la luarea la cunoștință, iar persoanele vizate sunt informate când încălcarea prezintă un risc ridicat. Procedura scrisă: docs/dpo/procedura-incidente.md.

10. COOKIE-URI

Paginile publice ale aasoft.md nu setează niciun cookie și nu încarcă niciun script terț. Verificat la 09.09.2026.

În aplicație, după autentificare, se folosesc doar cookie-uri strict necesare pentru sesiune: sb-access-token și sb-refresh-token.

Nu folosim Vercel Analytics. Mențiunea din versiunea anterioară era neadevărată: pachetul nu este instalat și niciun script de analiză nu este încărcat. Nu folosim cookie-uri de marketing sau de remarketing.

Dacă vom activa vreodată o unealtă de analiză, aceasta va fi încărcată numai după consimțământ explicit, printr-un banner, iar acest document va fi actualizat înainte.

11. MINORII

Platforma se adresează exclusiv administratorilor autorizați, persoane adulte cu calificare profesională. Nu colectăm intenționat date despre minori. Date despre minori pot apărea incidental în acte de dosar, de exemplu moștenitori; acestora li se aplică aceleași drepturi.

12. PERSOANA DE CONTACT PENTRU PROTECȚIA DATELOR

Desemnarea unui responsabil cu protecția datelor în sensul art. 37-39 nu este obligatorie în acest caz, iar operatorul nu se poate desemna pe sine: art. 38 cere independență și absența conflictului de interese, iar persoana care stabilește scopurile și mijloacele prelucrării nu se poate supraveghea singură.

Titlul de „DPO", folosit anterior, a fost retras. Publicăm o persoană de contact pentru protecția datelor:

  • Muntean Oleg, birou.olegmuntean@gmail.com, 069 072 200
  • Program: luni-vineri, 09:00-18:00
  • Termen de răspuns: cel mult o lună, art. 12 alin. (3)

13. MODIFICĂRI

Modificările semnificative se anunță cu 15 zile înainte, prin email și prin mesaj în platformă. Data ultimei actualizări este la începutul documentului. Nu modificăm politica retroactiv în defavoarea persoanei vizate.


Temei: Legea nr. 195/2024 privind protecția datelor cu caracter personal, în vigoare din 23.08.2026, care transpune Regulamentul (UE) 2016/679 și abrogă Legea nr. 133/2011 prin art. 90 alin. (3) lit. b).

© 2026 Muntean Oleg · AASOFT.MD

© 2026 AASOFT.MD — Confidențialitate← Înapoi la AASOFT