Politica de Confidențialitate — SGAPPS LABS SRL
- Ultima actualizare: 2026-08-20
Aplicabilă din: 2026-08-23 (odată cu intrarea în vigoare a Legii 195/2024 RM)
Versiuni disponibile:* RO (această pagină), EN, RU (link în header sgapps.io)
Această politică descrie cum SGAPPS LABS SRL colectează, folosește șiprotejează datele cu caracter personal ale vizitatorilor site-uluipublic sgapps.io, prospecților, utilizatorilor Platformei ERP șiutilizatorilor aplicațiilor mobile / desktop SGApps.
1. Cine suntem
- SGAPPS LABS SRL*
- IDNO: 1018600044439
- Sediu: or. Sângera, str. Unirii 53, MD-2091, Republica Moldova
- E-mail: contact@sgapps.io
- Reprezentant legal: Sergiu Gordienco, Administrator
- Rol: Operator de date cu caracter personal pentru datele
vizitatorilor / prospecților / propriilor utilizatori; Procesator
împuternicit pentru datele clienților SaaS conform DPA semnat
separat.
2. Cadru legal
- Legea nr. 195/2024 privind protecția datelor cu caracter
personal din Republica Moldova (în vigoare din 23.08.2026,
înlocuiește Legea nr. 133/2011).
- Autoritate de supraveghere: Centrul Național pentru Protecția
Datelor cu Caracter Personal — CNPDCP (https://datepersonale.md).
- Aliniere: bune practici GDPR (Regulament UE 2016/679) pentru
vizitatori și clienți cu activitate în Uniunea Europeană.
3. Ce date colectăm
3.1 Vizitatori site sgapps.io
- Log-uri web tehnice: IP, user-agent, timestamp, path accesat,
referrer. Colectate strict operațional (analiză trafic, detectare
atacuri, debug).
- Cookies analitice (Google Analytics — _ga, _gid,
_ga_3E9VX1SNBM): consimțământ prealabil obligatoriu prin banner-ul
de cookies (§8).
- Cookies preferință UI (sgio_langSuggestDismissed): strict
necesare pentru funcționarea site-ului.
3.2 Prospecți (contact via formulare / e-mail)
- Nume, e-mail, telefon, denumire firmă, cod TVA (opțional), context
comercial comunicat voluntar.
- Corespondența primită la contact@sgapps.io (găzduită la un
furnizor de e-mail comercial din SUA
🔒 Conținut confidențial — vizibil doar utilizatorilor cu rol ROLE_ACCESS_DOCS_SERVICES_CONFIDENTIAL. Autentifică-te sau contactează contact@sgapps.io pentru acces.
— vezi §5 Sub-procesatori).
3.3 Utilizatori Platformă ERP (operatorii clienților SaaS)
- Cont utilizator: nume, e-mail, rol, permisiuni.
- Log-uri de acțiuni: IP, user-agent, timestamp, acțiuni în sistem
(audit securitate).
- Date de autentificare protejate prin Google reCAPTCHA v2 (checkbox
vizibil) — activat la interacțiunea explicită a utilizatorului cu
butonul dedicat din pagina de login (widget-ul vizual NU se afișează
automat). Alternativă locală disponibilă (CAPTCHA imagine text
server-side, fără transfer către Google). Vezi §5 Sub-procesatori.
3.4 Utilizatori aplicație Android (SGApps mobile) — date device
Aplicația Android SGApps rulează într-un WebView nativ care expune
un bridge de acces la funcțiile dispozitivului (AndroidBridge).
Prin acest bridge, aplicația poate accesa, în anumite condiții,
categorii extinse de date operaționale ale dispozitivului:
- Geolocație (single-shot sau update-uri continue)
- Informații device (model, versiune Android, identificator
operațional al aplicației)
- Informații rețea (conectivitate, Wi-Fi, provider)
- Baterie și mediu operațional
- Cameră, screenshot, screen capture (cu permisiuni Android
explicite la fiecare utilizare)
- Listener notificări sistem (opt-in explicit — captarea
confirmărilor bancare, dacă activat)
- Stocare pe dispozitiv — citire / scriere fișiere în limita
permisiunilor sistemului de operare (funcționalitate standard
echivalentă oricărei aplicații native)
- Colectare efectivă doar în următoarele cazuri:
1. Debug și investigare incidente — la confirmarea unui incident
tehnic sau la o suspiciune de intruziune.
2. Verificare identitate device — fingerprint device pentru
detectare autentificări dintr-un dispozitiv necunoscut.
3. Funcționalități opt-in ale Operatorului* — colectare
continuă doar când Operatorul (clientul SaaS) activează explicit
un modul care necesită aceste date (tracking dispozitive angajați,
tracking depozite mobile, sincronizare notificări bancare).
- Ce NU facem niciodată:*
- Colectare de date device în background fără justificare operațională
documentată.
- Partajarea datelor device către terți neautorizați.
- Folosirea datelor device pentru profilare comercială proprie.
3.5 Cumpărători / vizitatori agregator public de anunțuri
- Când Beneficiarii SGAPPS marchează produse ca publice, acestea sunt
agregate pe site-ul nostru de anunțuri. Datele clienților finali
ai Beneficiarilor NU sunt transferate la agregator — doar datele
de produs (nume, descriere, preț, fotografii publice) + denumirea
comercială a Beneficiarului.
3.6 Angajați și colaboratori SGAPPS
Reglementat separat prin Nota de informare angajați semnată la
angajare / colaborare (art. 13 Legea 195/2024).
4. De ce colectăm — scopuri și baze legale
| Scop | Bază legală |
|---|
| Furnizare serviciu ERP conform contractelor SaaS | Executare contract |
| Comunicare comercială (răspuns la prospecți) | Interes legitim + consimțământ formular |
| Securitate IT (log-uri acces, prevenire fraudă, reCAPTCHA login) | Interes legitim |
| Facturare + raportare fiscală (SFS, e-Factura) | Obligație legală |
| Analiză trafic site public (Google Analytics) | Consimțământ (banner cookies) |
| Tracking dispozitive companiei clientului (opt-in) | Interes legitim al Operatorului (clientul) + LIA documentată |
| Agregator public de anunțuri | Executare contract + interes legitim al Beneficiarului |
5. Sub-procesatori
Următorii terți pot procesa date personale în numele SGAPPS conformDPA semnat cu fiecare client:
| # | Furnizor | Rol | Jurisdicție | Garanții |
|---|
| 1 | Hetzner Online GmbH | Hosting ERP + baze de date + backup | Germania / Finlanda (UE) | DPA public Hetzner (aliniat GDPR); nu se aplică SCC (transfer UE→UE) |
| 2 | Google LLC (reCAPTCHA v2 — checkbox vizibil) | Anti-bot la login ERP + formulare publice — activat DOAR la interacțiune explicită a utilizatorului (click pe buton dedicat, cu banner informativ prealabil); alternativă locală disponibilă | Global (rețea Google) | DPA public Google Cloud + EU-US DPF; bază legală = interes legitim (LIA documentat separat, disponibil la cerere pentru audit CNPDCP) |
- Furnizori tehnici (NU sub-procesatori — nu manipulează date
personale ale utilizatorilor):*
- Registrar de domenii + DNS (SUA)
🔒 Conținut confidențial — vizibil doar utilizatorilor cu rol ROLE_ACCESS_DOCS_SERVICES_CONFIDENTIAL. Autentifică-te sau contactează contact@sgapps.io pentru acces.
- Furnizor DNS clienți + găzduire e-mail intern SGAPPS
contact@sgapps.io (SUA)
🔒 Conținut confidențial — vizibil doar utilizatorilor cu rol ROLE_ACCESS_DOCS_SERVICES_CONFIDENTIAL. Autentifică-te sau contactează contact@sgapps.io pentru acces.
- Lista actualizată e disponibilă Beneficiarilor SaaS activi la cerere
scrisă către contact@sgapps.io* (documentația internă
„Sub-procesatori"). Modificările se anunță cu preaviz minim 14 zile
clienților activi prin e-mail direct.
6. Cât timp păstrăm datele
- Log-uri web: 12 luni.
- Cookies analitice Google Analytics: conform politicii Google
(tipic 14 luni; cookies
_ga_* până la 2 ani sau ștergere manuală). - Corespondența comercială (contact@sgapps.io): 3 ani post-ultima
interacțiune pentru evidența ofertelor.
- Date utilizatori ERP: pe durata contractului SaaS + 30 zile
read-only post-încetare, apoi ștergere securizată (conform DPA §12).
- Date fiscale (facturi emise): retenție 4+ ani la surse oficiale
(SFS, MEV) — SGAPPS păstrează doar replică operațională.
- Log-uri consimțământ: pe durata contractului + termene rezonabile
aliniate cu obligațiile legale + prescripția extinctivă Codul Civil MD.
7. Drepturile tale
Conform Legii nr. 195/2024 (aliniată GDPR), ai dreptul la:
- Acces — să știi ce date avem despre tine (art. 15).
- Rectificare — corectare date incorecte (art. 16).
- Ștergere — „dreptul de a fi uitat", cu excepția datelor a căror
păstrare e impusă de lege (art. 17).
- Restricționare — a anumitor procesări (art. 18).
- Portabilitate — să primești datele într-un format structurat
(art. 20).
- Opoziție — la procesările bazate pe interes legitim (art. 21).
- Retragerea consimțământului — oricând, pentru procesările
bazate pe consimțământ (art. 7(3)).
- Plângere la CNPDCP — https://datepersonale.md
- Cum exerciți aceste drepturi: trimite e-mail la
contact@sgapps.io cu subject
[Cerere date personale — numele tău].
Răspundem în termen de 1 lună* (extindere +2 luni pentru cazuri
complexe, cu notificare prealabilă).
8. Cookies
Site-ul sgapps.io folosește următoarele categorii de cookies:
| Categorie | Nume cookies | Necesar? | Bază legală |
|---|
| Strict necesare | sgio_langSuggestDismissed, session ID | Da (nu se cere consimțământ) | Interes legitim |
| Analitice | _ga, _gid, _ga_3E9VX1SNBM (Google Analytics) | Nu — opt-in prin banner | Consimțământ |
| Securitate (reCAPTCHA) | cookies Google | Da pentru formulare protejate | Interes legitim |
Banner-ul de cookies apare la prima vizită și permite selectareapreferințelor. Poți schimba oricând preferințele accesând link-ul„Cookies" din footer.
9. Notificare incident de securitate (breach)
În caz de incident de securitate cu impact asupra datelor personale:
- Notificare CNPDCP în maxim 72 ore de la confirmarea internă
a incidentului (art. 33 Lege 195/2024).
- Notificare persoane vizate fără întârziere nejustificată, dacă
incidentul e susceptibil să genereze un risc ridicat pentru
drepturile și libertățile lor (art. 34).
- Procedură internă documentată — canal de notificare:
contact@sgapps.io cu subject
[SECURITY].
10. Transferuri internaționale
- UE (Hetzner): transfer RM → UE tratat aliniat cu bunele practici
GDPR.
- **SUA (Google reCAPTCHA + furnizori tehnici pentru DNS și e-mail
intern
🔒 Conținut confidențial — vizibil doar utilizatorilor cu rol ROLE_ACCESS_DOCS_SERVICES_CONFIDENTIAL. Autentifică-te sau contactează contact@sgapps.io pentru acces.
):** transferuri cu garanții contractuale specifice per furnizor (Google Cloud DPA + EU-US DPF; alternative UE-first disponibile la cerere pentru clienți Enterprise).
11. Securitate
Măsurile tehnice și organizatorice aplicate:
- TLS (HTTPS) pentru toate conexiunile aplicative.
- Parole hash-uite (bcrypt / argon2).
- Control acces rol-based, log-uri auditabile.
- Izolare per client (tenancy).
- Backup periodice + testare restore.
- Personal instruit + obligație de confidențialitate contractuală.
Descrierea completă a măsurilor tehnice și organizatorice e disponibilăBeneficiarilor SaaS activi la cerere (documentația internă „Securitate& TOM").
12. Copiii
Serviciile SGAPPS nu se adresează copiilor sub 16 ani. Nucolectăm intenționat date personale ale minorilor. Dacă ai observatcă un minor a furnizat date către noi, contactează-ne pentruștergere imediată.
13. Modificări
Această politică poate fi actualizată. Versiunea în vigoare la oricemoment e cea de la această adresă. Modificările semnificative suntanunțate proactiv clienților activi prin e-mail cu preaviz minim30 zile. Data ultimei actualizări e menționată în capul paginii.
14. Contact
- E-mail general: contact@sgapps.io
- Cereri exercitare drepturi persoane vizate: contact@sgapps.io cu
subject
[Cerere date personale — numele tău] - Notificare incident securitate: contact@sgapps.io cu subject
[SECURITY] - Adresă poștală: or. Sângera, str. Unirii 53, MD-2091, Republica
Moldova
- Autoritate de supraveghere: CNPDCP — https://datepersonale.md