Confidențialitate
Ce colectăm și de ce.
Ultima actualizare · 22.04.2026
Paperfix procesează date fiscale ale firmelor din România. Această politică descrie ce date colectăm, de ce, unde sunt stocate și cu cine le împărțim.
- Contul—email, parolă criptată (bcrypt via Supabase Auth).
- Informații firmă—denumire, CUI, membri echipă.
- Informații clienți—denumire, CUI, configurări export Saga per client.
- Documente încărcate—imaginile/PDF-urile bonurilor, datele extrase prin OCR, corecțiile manuale.
- Log-uri de utilizare—apeluri OCR per firmă (pentru billing și prevenire abuz).
- Baza de date—Supabase, regiune West EU (Paris).
- Storage documente—Supabase Storage, Paris — criptat în repaus.
- Aplicația web—Vercel, regiune Frankfurt.
Toate datele firmelor rămân în Uniunea Europeană.
Fiecare firmă are acces doar la propriile date. Izolarea este aplicată la nivelul bazei de date prin Postgres RLS — nu depinde de codul aplicației. Chiar dacă aplicația ar avea o vulnerabilitate, baza de date nu va returna date dintr-o altă firmă către utilizator.
- Google (Gemini 2.5 Flash)—fiecare imagine de bon este trimisă către API-ul Gemini pentru extracția datelor. Google nu păstrează datele de intrare conform termenilor lor pentru conturile Pro/Enterprise.
- demoanaf.ro—CUI-urile extrase sunt verificate cu registrul public ANAF. Doar numărul CUI (care e public oricum) este transmis.
Informațiile despre firme românești obținute din registrul ANAF (denumire, adresă, formă juridică, status TVA) sunt date publice. Sunt stocate într-un cache comun între toate firmele utilizator pentru a reduce numărul de apeluri către ANAF — acest cache nu conține informații specifice unei firme utilizator.
- Acces—descărcați toate datele dvs. ca XLS din aplicație.
- Rectificare—editați orice câmp direct în interfață.
- Ștergere—ștergeți contul; datele sunt șterse în 30 de zile.
- Portabilitate—export Saga XLS oferă datele într-un format standard.
- Plângere—aveți dreptul să vă adresați ANSPDCP (dataprotection.ro).
Documentele contabile sunt păstrate cât timp contul e activ. După ștergerea contului, datele sunt șterse în 30 de zile. Back-up-urile Supabase expiră în 7 zile.
Pentru orice întrebare privind datele dvs., scrie-ne la privacy@paperfix.ro. Răspundem în maxim 30 de zile de la primirea solicitării, conform GDPR.