POLITICA DE CONFIDENȚIALITATE AASOFT.MD
Ultima actualizare: 10 septembrie 2026
Legea aplicabilă este Legea nr. 195/2024 privind protecția datelor cu caracter personal, în vigoare din 23 august 2026. Prin art. 90 alin. (3) lit. b) al acesteia a fost abrogată Legea nr. 133/2011, pe care se întemeia versiunea anterioară a acestui document. Legea nr. 195/2024 transpune Regulamentul (UE) 2016/679, care este menționat aici doar ca sursă a transpunerii, nu ca lege aplicabilă: operatorul are sediul în Republica Moldova și se adresează administratorilor autorizați din Republica Moldova.
1. IDENTITATEA OPERATORULUI
Operatorul, în sensul art. 4 din Legea nr. 195/2024:
- Nume: Muntean Oleg
- Calitate: administrator autorizat, autorizația nr. 30 din 14.01.2015
- Sediu profesional: MD-2043, mun. Chișinău, str. Teilor 7/2, et. 2, bir. 100
- Email: birou.olegmuntean@gmail.com
- Telefon: 069 072 200
Nu publicăm codul personal al operatorului. Art. 13 alin. (1) lit. a) cere identitatea și datele de contact ale operatorului, nu IDNP-ul.
2. CINE ESTE PERSOANĂ VIZATĂ
Această politică privește două categorii distincte de persoane.
2.1. Administratorul autorizat, utilizator al platformei
Datele lui sunt obținute direct de la el, la înregistrare și în timpul folosirii platformei. Informarea se face potrivit art. 13.
2.2. Persoanele fizice din dosarele de insolvabilitate
Debitori persoane fizice, creditori persoane fizice, asociați, fidejusori, reprezentanți, semnatari ai corespondenței. Datele lor nu sunt obținute de la ele, ci din actele instanței, din registre publice și din corespondența profesională. Se aplică art. 14, informarea când datele nu provin de la persoana vizată.
Acestea sunt persoane vizate cu drepturi depline, art. 15-22, chiar dacă nu au și nu vor avea niciodată cont pe platformă. Pentru ele există un canal public de cereri, fără cont: aasoft.md/cereri-date-personale.
Prelucrarea decurge din Legea insolvabilității nr. 149/2012, care impune
administratorului autorizat să întocmească tabelul creanțelor, să notifice
creditorii și să raporteze instanței. Temeiul este art. 6 alin. (1) lit. c),
obligație legală. Excepția de la informarea individuală, întemeiată pe obținerea
sau divulgarea prevăzută expres de lege, este consemnată în evidența de la
art. 30 (docs/dpo/evidenta-prelucrari.md), nu presupusă.
3. CATEGORII DE DATE
3.1. Date ale administratorului autorizat
Nume și prenume, email profesional, telefon, numărul autorizației.
3.2. Date de utilizare a platformei
Adresa IP a conexiunii, tipul browserului, acțiunile efectuate, marcajele de timp ale sesiunilor.
3.3. Date din dosare
Denumirea și IDNO ale debitorului persoană juridică; pentru persoane fizice: nume, IDNP, domiciliu, IBAN, sume, calitatea procesuală. Numărul dosarului, instanța, judecătorul. Actele încărcate. Corespondența legată de dosare.
Prin corespondență pot intra, fără a fi solicitate, categorii speciale de date în sensul art. 9, de exemplu date privind sănătatea invocate într-o cerere. Acestea nu sunt colectate intenționat; când sunt identificate, se tratează conform art. 9 și se limitează accesul la ele.
3.4. Date vocale
Doar textul transcrierii. Nu stocăm fișiere audio.
Precizare tehnică, corectată la 09.09.2026: funcția de comandă vocală
folosește Web Speech API din browser. În Google Chrome, SpeechRecognition
trimite fluxul audio către serverele Google pentru recunoaștere. Afirmația
anterioară, „procesate local pe device", era inexactă. Dacă prin comandă vocală
se dictează un nume, un IDNP sau o sumă dintr-un dosar, are loc un transfer
către un terț. Vezi pct. 8. Funcția poate fi dezactivată.
4. SCOPURILE ȘI TEMEIURILE
| Scop | Temei, art. 6 alin. (1) | Retenție |
|---|---|---|
| Furnizarea serviciului către AA | lit. b), contract | Durata contractului plus 90 de zile |
| Administrarea dosarelor de insolvabilitate | lit. c), obligație legală (Legea nr. 149/2012) | Criterii, nu termen fix. Vezi pct. 4.1 |
| Facturare și evidență contabilă | lit. c), obligație legală | Criterii, nu termen fix. Vezi pct. 4.1 |
| Suport tehnic | lit. f), interes legitim | 2 ani |
| Securitate și prevenirea fraudei | lit. f), interes legitim | 1 an |
| Comunicări comerciale | lit. a), consimțământ | Până la retragere |
4.1. Termenul de păstrare a datelor de dosar
Nu există un termen legal fix, iar noi nu inventăm unul. Art. 13 alin. (2) lit. a) permite publicarea criteriilor de stabilire a perioadei atunci când termenul nu poate fi indicat ca cifră.
Verificat în texte la 10.09.2026, nu presupus:
- Legea insolvabilității nr. 149/2012 nu prevede niciun termen de păstrare a actelor administratorului. Cuvântul „arhiv" apare o singură dată în tot textul, la art. 108 alin. (6), și privește punerea sub sechestru și sigiliu a arhivei debitorului înainte de inventar.
- Legea nr. 161/2014 privind administratorii autorizați nu prevede un termen de păstrare a actelor. Singura mențiune privind păstrarea este că dosarul personal al administratorului se păstrează la Ministerul Justiției, adică dosarul lui, la minister.
De aceea publicăm criteriile:
Datele de dosar se păstrează pe durata procedurii de insolvabilitate și, după încheierea acesteia, pe perioada în care mai pot fi contestate actele lichidatorului sau angajată răspunderea sa. Criteriile de stabilire a acestei perioade sunt termenele de prescripție aplicabile acțiunilor legate de procedură și termenul în care poate fi aplicată răspunderea disciplinară a administratorului autorizat. Documentele contabile și de plată se păstrează conform legislației contabile.
Reperele acestor criterii, fiecare verificat în textul legii:
-
Prescripția generală: Codul civil, art. 391 alin. (1) — „Termenul general în interiorul căruia persoana poate să-şi apere, pe calea intentării unei acţiuni în instanţă de judecată, dreptul încălcat este de 3 ani."
-
Răspunderea disciplinară: Legea nr. 161/2014, art. 36 alin. (4) — sancțiunea se aplică „în termen de cel mult 1 an de la constatarea încălcării, dar nu mai tîrziu de 3 ani de la comiterea încălcărilor prevăzute la alin. (1) pct. 2)–4) şi de 1 an de la comiterea altor abateri disciplinare". În aceste termene nu se include durata procedurii civile, contravenționale sau penale.
-
Documente contabile: Legea contabilității și raportării financiare nr. 287/2017, art. 17 alin. (1) — documentele contabile „sînt sistematizate şi păstrate conform regulilor și termenelor stabilite de Organul de stat pentru supravegherea şi administrarea Fondului Arhivistic al Republicii Moldova". Legea contabilității nu fixează ea însăși un număr de ani; de aceea mențiunea anterioară „5 ani" a fost eliminată, nu înlocuită cu altă cifră.
Actul la care trimite este Ordinul Serviciului de Stat de Arhivă nr. 57 din 27 iulie 2016 „cu privire la aprobarea Indicatorului documentelor-tip și al termenelor lor de păstrare pentru organele administrației publice, pentru instituțiile, organizațiile și întreprinderile Republicii Moldova și a Instrucțiunii privind aplicarea Indicatorului", publicat în Monitorul Oficial nr. 247-255 din 05.08.2016, art. 1278, emis în temeiul art. 3, 5 și 40 din Legea nr. 880 din 22.01.1992 privind Fondul Arhivistic.
Termenul concret pentru fiecare categorie se citește în Indicator, care este anexă la acest ordin. Nu îl cităm încă, fiindcă nu am putut obține tabelul la sursă; vezi
docs/dpo/termen-contabil-cautare.mdpentru unde s-a căutat.
Rubrica „Îmbunătățire platformă, retenție nelimitată" a fost eliminată. Art. 5 alin. (1) lit. e) admite păstrarea nelimitată numai pentru date efectiv și ireversibil anonimizate. Nu operăm astăzi o procedură de anonimizare documentată, deci nu invocăm această posibilitate.
5. INTELIGENȚA ARTIFICIALĂ
Folosim modele Claude, furnizate de Anthropic PBC, pentru extragerea datelor din acte, clasificarea corespondenței și pregătirea ciornelor de documente.
Se transmit: conținutul actelor încărcate și textul corespondenței, în măsura necesară operației cerute. Nu se transmit parole și nici date de plată.
Nicio ieșire a modelului nu produce efecte juridice prin ea însăși. Toate
ciornele au starea draft și devin acte numai prin decizia administratorului
autorizat. Nu există decizie automatizată în sensul art. 22.
Funcțiile de inteligență artificială pot fi dezactivate; platforma rămâne utilizabilă manual.
6. DESTINATARII
Nu vindem date. Persoanele împuternicite, în sensul art. 28, sunt enumerate în
evidența de la art. 30, cu serviciul prestat, datele accesate, locul prelucrării
și temeiul transferului: docs/dpo/evidenta-prelucrari.md.
Datele se comunică autorităților publice numai în temeiul unei cereri legale documentate. Instanței de insolvabilitate și creditorilor li se comunică ceea ce impune Legea nr. 149/2012.
7. DREPTURILE PERSOANEI VIZATE
Drepturile sunt cele de la art. 15-22 din Legea nr. 195/2024: accesul (art. 15), rectificarea (art. 16), ștergerea (art. 17), restricționarea (art. 18), portabilitatea (art. 20), opoziția (art. 21) și dreptul de a nu fi supus unei decizii automatizate (art. 22).
Cum se exercită, pentru oricine, cu sau fără cont: aasoft.md/cereri-date-personale. Formularul nu cere autentificare.
Termenul de răspuns este de cel mult o lună de la primirea cererii, art. 12 alin. (3), cu posibilitatea prelungirii cu două luni pentru cereri complexe, caz în care persoana vizată este informată în prima lună despre prelungire și motivele ei. Angajamentele anterioare, „48 de ore" și „instant", au fost eliminate: sistemul nu le poate onora, iar art. 12 alin. (1) cere informații exacte.
Exercitarea unor drepturi este limitată acolo unde prelucrarea decurge dintr-o obligație legală. Ștergerea nu poate opera asupra datelor de dosar cât timp ele sunt necesare potrivit criteriilor de la pct. 4.1.
Portabilitatea, art. 20 alin. (3), NU se aplică datelor de dosar. Nu este o restrângere pe care o alegem noi, ci limita proprie a dreptului, scrisă în chiar textul lui:
- art. 20 alin. (1) condiționează dreptul de faptul că „prelucrarea se realizează în baza consimțământului […] ori a unui contract";
- art. 20 alin. (3): „Respectivul drept nu se aplică prelucrării necesare pentru îndeplinirea unei sarcini executate în interes public sau în cadrul exercitării unei autorități oficiale cu care este învestit operatorul."
Prelucrarea de dosar stă pe art. 6 alin. (1) lit. c) și lit. e), nu pe consimțământ și nu pe contract — vezi pct. 3. Ambele condiții lipsesc, iar excluderea de la alin. (3) se aplică direct.
Ce rămâne: dreptul de acces, art. 15, prin care persoana vizată primește copia datelor care o privesc. El acoperă nevoia practică; nu îl prezentăm sub numele altui drept.
Plângere: dreptul de a depune plângere este la art. 72, iar dreptul la despăgubiri la art. 76. Autoritatea de supraveghere este:
- Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP)
- MD-2004, mun. Chișinău, str. Serghei Lazo 48
- centru@datepersonale.md
- (022) 820 801
- datepersonale.md
8. TRANSFERURI ÎN AFARA ȚĂRII
Capitolul aplicabil este art. 44-49.
Art. 44 alin. (2): transferurile către statele Spațiului Economic European nu intră sub incidența acestui capitol și nu necesită autorizări speciale.
Pentru celelalte, în absența unei decizii de adecvare a Centrului în sensul art. 45 alin. (3), transferul se poate întemeia pe garanțiile adecvate de la art. 46. Potrivit art. 46 alin. (2) lit. c), clauzele standard de protecție a datelor „aprobate de Centru sau adoptate de Comisia Europeană" pot fi folosite fără o autorizație specifică din partea Centrului.
Situația reală, la 09.09.2026:
| Destinatar | Loc | Temei | Stare |
|---|---|---|---|
| Supabase și AWS | Irlanda, eu-west-1 | art. 44 alin. (2), SEE | Acoperit |
| Vercel | UE și SUA | art. 46 alin. (2) lit. c) | Acord de prelucrare de semnat |
| Anthropic | SUA | art. 46 alin. (2) lit. c), clauzele adoptate de Comisia Europeană, Modulul Doi, incluse în addendumul de prelucrare al furnizorului | Acoperit, de arhivat exemplarul |
| UE și SUA | neacoperit astăzi | Vezi mai jos | |
| Web Speech API, Google | SUA | neacoperit astăzi | Vezi pct. 3.4 |
Declarăm deschis lipsa: contul de poștă și de stocare folosit este un cont
Google de consum, @gmail.com. Addendumul Google privind prelucrarea datelor se
aplică clienților Google Workspace și Google Cloud cu contract, nu conturilor de
consum. Pentru acest canal nu există astăzi un instrument din art. 46. Remediul
este trecerea pe Google Workspace, cu addendumul semnat. Până atunci, transferul
nu este acoperit, iar acest fapt este consemnat aici și în evidența de la
art. 30, nu ascuns.
9. SECURITATEA
Măsurile de la art. 32: criptare în tranzit prin TLS, criptare la repaus a bazei de date, izolare pe utilizator prin Row Level Security, jurnal de audit al acțiunilor, autentificare cu doi factori disponibilă.
Copii de rezervă. Afirmația anterioară, „backup zilnic cu retenție 30 de zile", era neadevărată de două ori, iar acum este înlocuită cu cifra reală.
Până la 07.09.2026 proiectul a rulat pe planul Free al Supabase, care nu include copii de rezervă automate. Nu exista niciun backup automat, deși documentul semnat declara unul zilnic.
La 07.09.2026 s-a trecut pe planul Pro. Potrivit documentației furnizorului, planul Pro păstrează ultimele 7 zile de copii zilnice, nu 30. Recuperarea la un moment din trecut (Point-in-Time Recovery) este supliment cu plată și nu este activată; când se activează, copiile zilnice încetează.
Așadar: 7 zile, cu confirmarea valorii efective pentru acest proiect în consola furnizorului. Art. 32 alin. (1) lit. c) cere capacitatea de a restabili disponibilitatea datelor în timp util. În ultimele săptămâni baza a fost indisponibilă repetat, câte mai multe ore; măsura nu este încă la nivelul cerut, iar acest lucru este scris aici, nu ascuns.
Încălcări ale securității: procedura este cea de la art. 33-34.
Notificarea către Centru se face în cel mult 72 de ore de la luarea la
cunoștință, iar persoanele vizate sunt informate când încălcarea prezintă un
risc ridicat. Procedura scrisă: docs/dpo/procedura-incidente.md.
10. COOKIE-URI
Paginile publice ale aasoft.md nu setează niciun cookie și nu încarcă niciun script terț. Verificat la 09.09.2026.
În aplicație, după autentificare, se folosesc doar cookie-uri strict necesare
pentru sesiune: sb-access-token și sb-refresh-token.
Nu folosim Vercel Analytics. Mențiunea din versiunea anterioară era neadevărată: pachetul nu este instalat și niciun script de analiză nu este încărcat. Nu folosim cookie-uri de marketing sau de remarketing.
Dacă vom activa vreodată o unealtă de analiză, aceasta va fi încărcată numai după consimțământ explicit, printr-un banner, iar acest document va fi actualizat înainte.
11. MINORII
Platforma se adresează exclusiv administratorilor autorizați, persoane adulte cu calificare profesională. Nu colectăm intenționat date despre minori. Date despre minori pot apărea incidental în acte de dosar, de exemplu moștenitori; acestora li se aplică aceleași drepturi.
12. PERSOANA DE CONTACT PENTRU PROTECȚIA DATELOR
Desemnarea unui responsabil cu protecția datelor în sensul art. 37-39 nu este obligatorie în acest caz, iar operatorul nu se poate desemna pe sine: art. 38 cere independență și absența conflictului de interese, iar persoana care stabilește scopurile și mijloacele prelucrării nu se poate supraveghea singură.
Titlul de „DPO", folosit anterior, a fost retras. Publicăm o persoană de contact pentru protecția datelor:
- Muntean Oleg, birou.olegmuntean@gmail.com, 069 072 200
- Program: luni-vineri, 09:00-18:00
- Termen de răspuns: cel mult o lună, art. 12 alin. (3)
13. MODIFICĂRI
Modificările semnificative se anunță cu 15 zile înainte, prin email și prin mesaj în platformă. Data ultimei actualizări este la începutul documentului. Nu modificăm politica retroactiv în defavoarea persoanei vizate.
Temei: Legea nr. 195/2024 privind protecția datelor cu caracter personal, în vigoare din 23.08.2026, care transpune Regulamentul (UE) 2016/679 și abrogă Legea nr. 133/2011 prin art. 90 alin. (3) lit. b).
© 2026 Muntean Oleg · AASOFT.MD