← Înapoi

Teodor Chiurtu

Politica de Confidențialitate — FirmFlow

Ultima actualizare: 15 iulie 2026

1. Introducere

Această Politică descrie modul în care Teodor Chiurtu („noi”, „Furnizorul”) prelucrează datele personale în legătură cu platforma FirmFlow, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

În raport cu datele salariaților, angajatorul (firma client) este, de regulă, operatorul datelor, iar Krevo acționează ca persoană împuternicită (procesator), pe baza contractului de prestări servicii.

2. Categorii de date prelucrate

În funcție de modulele activate, putem prelucra:

  • Date de identificare și cont: nume, email, telefon, rol în firmă, credențiale de autentificare;
  • Date de pontaj / prezență: marcaje de sosire/plecare, status prezență, istoric pe zile;
  • Date despre sarcini: alocări, termene, status (în lucru / finalizat), comentarii operaționale;
  • Date de performanță: indicatori agregați, analize, scoruri sau observații generate pe baza activității din platformă;
  • Date de locație (GPS): coordonate sau verificare în perimetru (geofencing) pentru confirmarea prezenței pe șantier, doar dacă angajatorul activează această funcție și utilizatorul a consimțit;
  • date tehnice uzuale (adresă IP, tip dispozitiv, jurnale de securitate) pentru funcționarea și protecția serviciului.

3. Scopuri și temeiuri legale

Prelucrăm datele pentru:

  • executarea contractului cu firma client și furnizarea FirmFlow (art. 6 alin. (1) lit. b GDPR);
  • interesul legitim al angajatorului de a organiza munca, pontajul și proiectele, cu respectarea drepturilor salariaților (art. 6 alin. (1) lit. f GDPR);
  • îndeplinirea unor obligații legale ale angajatorului, unde este cazul (art. 6 alin. (1) lit. c GDPR);
  • consimțământul utilizatorului pentru colectarea datelor de locație, atunci când GPS / geofencing este folosit (art. 6 alin. (1) lit. a GDPR) — consimțământul poate fi retras, cu efecte asupra funcționalității de verificare a prezenței.

4. Pontaj, sarcini și performanță

Datele de prezență, sarcini și performanță sunt folosite exclusiv în contextul profesional al firmei angajatoare: evidența orelor, urmărirea proiectelor și evaluări interne. Nu vindem aceste date către terți în scopuri de marketing.

Angajatorul decide cine are acces intern (ex.: patron, manager) și este responsabil să informeze salariații conform art. 13–14 GDPR.

5. Date de locație (GPS / geofencing)

Dacă firma activează verificarea prezenței pe bază de locație, FirmFlow poate colecta sau verifica poziția dispozitivului în momentul marcării prezenței, pentru a confirma că utilizatorul se află în zona de șantier configurată.

Aceste date nu sunt folosite pentru urmărire continuă în afara scopului de verificare a pontajului. Perioada de păstrare este aliniată politicii de retenție a angajatorului și contractului cu Furnizorul.

6. Destinatari și transferuri

Datele pot fi accesate de Krevo (suport tehnic), de persoanele desemnate de angajator în firmă și de serviciile de mai jos, fiecare doar pentru ce are nevoie ca să funcționeze:

  • SupabaseGăzduirea bazei de date și a fișierelor (Uniunea Europeană)
  • VercelGăzduirea aplicației (Uniunea Europeană (regiune UE) și SUA)
  • Anthropic PBCModelul de inteligență artificială care generează oferte, analize și răspunsuri (Statele Unite)
  • ResendTrimiterea emailurilor din aplicație (Statele Unite)
  • SentryRaportarea erorilor tehnice, ca să fie reparate repede. Este configurat să nu primească date personale: fără adrese IP, fără conturi, fără conținutul cererilor, fără înregistrarea ecranului (Statele Unite)

Transferurile către Statele Unite se fac pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană.

7. Prelucrare asistată de inteligență artificială

Câteva funcții din FirmFlow folosesc un model de inteligență artificială pentru a genera text. Concret: generarea ofertelor, citirea devizelor din fotografii, analiza rapidă și cea detaliată, analiza de performanță a echipei, asistentul de chat și observația zilnică de pe tabloul de bord.

Pentru asta, datele necesare funcției respective sunt trimise către Anthropic PBC, cu sediul în Statele Unite. În cazul analizei de performanță, printre ele se află numele angajaților, prezența și evaluările lor.

Transferul se face pe baza Clauzelor Contractuale Standard. Datele nu sunt folosite pentru antrenarea modelelor.

Nicio măsură cu privire la un angajat nu se ia exclusiv pe baza rezultatului generat automat. Rezultatul e o propunere pe care o citește și o decide un om. Angajatul are dreptul să ceară intervenție umană, să își exprime punctul de vedere și să conteste rezultatul, adresându-se angajatorului său.

Funcțiile astea se pot opri la cererea firmei client, fără ca restul aplicației să fie afectat.

8. Durata stocării

Păstrăm datele pe durata contractului și ulterior pe perioadele necesare obligațiilor legale, soluționării litigiilor sau backup-urilor de securitate. Elementele mutate în coșul de gunoi pot fi eliminate definitiv după perioada de retenție configurată în aplicație.

9. Drepturile persoanei vizate

Aveți dreptul de acces, rectificare, ștergere, restricționare, opoziție, portabilitate și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Pentru cereri privind datele de salariat, contactați mai întâi angajatorul (operatorul); pentru cereri către procesator:

teodor@krevo.ro

10. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile (control acces, criptare în tranzit, segregare pe firme) pentru protejarea datelor. Nicio transmisie pe internet nu este 100% sigură.

11. Actualizări

Putem actualiza această Politică. Versiunea acceptată la login (ex.: 1.0) este înregistrată în cont. Continuarea utilizării după notificarea unor modificări esențiale poate necesita o nouă acceptare.