Politica de Confidențialitate

26 august 2026 · versiunea 2026-08-26-r1 · TAFI Solutions (tafisolutions.com) · conform Legii nr. 195/2024 a Republicii Moldova

I.Identitatea și datele de contact ale operatorului

Prezenta Politică de Confidențialitate descrie modul în care Societatea cu Răspundere Limitată "TAFI SOLUTIONS" colectează, utilizează, stochează și protejează datele cu caracter personal în cadrul serviciului la care se referă prezentul document — site-ul corporativ tafisolutions.com și portalul de programări online pus la dispoziția clienților noștri. Documentul este elaborat în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal, publicată în Monitorul Oficial al Republicii Moldova nr. 367-369 din 23 august 2024, art. 574, în vigoare de la 23 august 2026, care transpune Regulamentul (UE) 2016/679 (GDPR) și care a înlocuit Legea nr. 133/2011.

Operator de date cu caracter personal
Societatea cu Răspundere Limitată "TAFI SOLUTIONS"
IDNO
1025600051060
Sediul
MD-2021, mun. Chișinău, sec. Centru, str. Ciocîrliei nr. 17, of. 7, Republica Moldova
Administrator
FINCIUC ANDRIAN
Telefon
+373 69 130 410
Contact pentru protecția datelor
[email protected]

Toate solicitările privind prelucrarea datelor cu caracter personal, inclusiv cele prin care vă exercitați drepturile prevăzute la art. 13–22, se adresează la [email protected]. Vom confirma primirea și vă vom răspunde în termenul legal de o lună.

II.Domeniul de aplicare

Politica se aplică tuturor persoanelor fizice ale căror date sunt prelucrate în cadrul serviciului vizat — site-ul corporativ tafisolutions.com și portalul de programări online pus la dispoziția clienților noștri — indiferent dacă sunteți vizitator, client, reprezentant al unei companii beneficiare sau utilizator autentificat.

Dublă calitate. În ceea ce privește datele conturilor, facturarea și securitatea platformei, TAFI SOLUTIONS acționează în calitate de operator. În ceea ce privește datele pe care compania dumneavoastră le introduce sau le încarcă în platformă — inclusiv datele angajaților, ale partenerilor și ale terților — TAFI SOLUTIONS acționează exclusiv în calitate de persoană împuternicită, prelucrând datele numai la instrucțiunile documentate ale companiei, conform art. 28 din Legea nr. 195/2024. În acest din urmă caz, operatorul este compania dumneavoastră, iar cererile privind drepturile se adresează în primul rând acesteia.

III.Categoriile de date cu caracter personal prelucrate

Date transmise prin formularele de contact

  • Numele și prenumele indicate în formular
  • Adresa de e-mail și/sau numărul de telefon
  • Denumirea companiei pe care o reprezentați
  • Conținutul mesajului și al solicitării dumneavoastră
  • Data și ora transmiterii

Date de identificare și de cont

  • Nume și prenume
  • Adresa de e-mail
  • Numărul de telefon
  • Funcția/rolul în cadrul organizației
  • Datele de autentificare (nume de utilizator, parolă stocată exclusiv ca hash ireversibil)
  • Preferințele de limbă și fusul orar
  • Identificatorul contului la furnizorul de autentificare externă (Google, Apple), atunci când alegeți această metodă

Date privind persoana juridică beneficiară

  • Denumirea companiei și IDNO/codul fiscal
  • Sediul juridic și adresele punctelor de lucru
  • Datele de contact ale reprezentanților legali
  • Datele bancare (IBAN, denumirea băncii) necesare facturării
  • Certificatul de înregistrare ca plătitor de TVA, dacă este cazul

Date privind programările

  • Numele și prenumele clientului care efectuează programarea
  • Numărul de telefon și adresa de e-mail
  • Serviciul solicitat, specialistul ales, data și ora programării
  • Istoricul programărilor, al anulărilor și al neprezentărilor
  • Observațiile și preferințele consemnate de prestator
  • Recenziile și evaluările lăsate după prestarea serviciului

Date tehnice și de jurnal (log-uri)

  • Adresa IP
  • Tipul și versiunea browserului, sistemul de operare (user agent)
  • Data, ora și durata sesiunilor
  • Paginile accesate și acțiunile efectuate în cadrul contului
  • Jurnalele de autentificare (reușite și eșuate), în scop de securitate și probațiune

Date de marketing și comunicare comercială

  • Adresa de e-mail utilizată pentru abonarea la comunicări comerciale
  • Preferințele de comunicare și istoricul consimțământului (dată, oră, mecanism de exprimare)
  • Statisticile de livrare și deschidere a mesajelor transmise
  • Data și modalitatea retragerii consimțământului

Nu colectăm în mod deliberat categorii speciale de date (date privind originea rasială sau etnică, opiniile politice, convingerile religioase, apartenența sindicală, date genetice, biometrice, privind sănătatea, viața sexuală sau orientarea sexuală) în sensul art. 9 din Legea nr. 195/2024, cu excepția situațiilor în care legislația transporturilor impune verificarea aptitudinii medicale a conducătorilor auto, caz în care prelucrăm exclusiv concluzia „apt/inapt” și termenul de valabilitate, nu și diagnosticul.

IV.Scopurile prelucrării și temeiul juridic

Fiecare operațiune de prelucrare se întemeiază pe cel puțin unul dintre temeiurile prevăzute la art. 6 din Legea nr. 195/2024 și respectă principiile enunțate la art. 5 — legalitate, echitate și transparență, limitarea scopului, reducerea la minimum a datelor, exactitate, limitarea stocării, integritate și confidențialitate, responsabilitate.

Scopul prelucrăriiTemeiul juridic (Legea nr. 195/2024)Durata păstrării
Preluarea și soluționarea solicitărilor transmise prin formularele de contactDemersuri precontractuale la cererea persoanei vizate — art. 6 alin. (1) lit. b); pentru solicitările generale, interesul legitim de a răspunde corespondenței — art. 6 alin. (1) lit. f)12 luni de la ultima comunicare, dacă nu se încheie un raport contractual
Crearea și administrarea conturilor, furnizarea serviciilor contractate, asistență tehnicăExecutarea contractului sau demersuri precontractuale — art. 6 alin. (1) lit. b) din Legea nr. 195/2024Pe durata contractului și 3 ani de la încetarea acestuia (termenul general de prescripție)
Programarea, confirmarea și reamintirea serviciilor rezervate; gestionarea anulărilorExecutarea contractului cu persoana vizată — art. 6 alin. (1) lit. b) din Legea nr. 195/202424 de luni de la ultima programare, dacă nu se solicită ștergerea anterior
Îndeplinirea obligațiilor fiscale, contabile și de arhivareObligație legală — art. 6 alin. (1) lit. c) din Legea nr. 195/2024Termenele impuse de legislația fiscală și contabilă, în principiu 5 ani (art. 43 din Legea contabilității nr. 287/2017)
Asigurarea securității sistemelor, prevenirea fraudelor și a accesului neautorizat, jurnalizarea acțiunilorInteres legitim — art. 6 alin. (1) lit. f) din Legea nr. 195/2024; obligația de securitate — art. 3212 luni pentru jurnalele de acces; 24 de luni pentru jurnalele de audit ale operațiunilor sensibile
Transmiterea de comunicări comerciale, newslettere și informări despre servicii noiConsimțământ — art. 6 alin. (1) lit. a) și art. 7 din Legea nr. 195/2024, coroborat cu art. 8 din Legea nr. 284/2004 privind comerțul electronicPână la retragerea consimțământului; dovada consimțământului se păstrează 3 ani de la retragere
Constatarea, exercitarea sau apărarea unui drept în instanță și soluționarea reclamațiilorInteres legitim — art. 6 alin. (1) lit. f) din Legea nr. 195/20243 ani de la nașterea dreptului la acțiune sau până la soluționarea definitivă a litigiului

Atunci când ne întemeiem pe interesul legitim, efectuăm în prealabil un test de echilibru între interesul nostru și drepturile și libertățile dumneavoastră fundamentale. Puteți solicita, la adresa de contact indicată, un rezumat al acestei evaluări.

V.Destinatarii datelor cu caracter personal

Nu vindem și nu închiriem date cu caracter personal. Le divulgăm exclusiv următoarelor categorii de destinatari, în limita strictă a scopului urmărit:

Destinatar / categorie de destinatariScopul divulgăriiLocalizare
Furnizorii de găzduire și infrastructură cloudGăzduirea serverelor de aplicație și a bazelor de date, copii de siguranțăUniunea Europeană (Germania, Țările de Jos)
Furnizorul serviciului de poștă electronică tranzacționalăTransmiterea e-mailurilor de confirmare, notificare și resetare a paroleiUniunea Europeană / Statele Unite, în temeiul clauzelor contractuale standard
Furnizorul widgetului de asistență prin chatPreluarea mesajelor de asistență transmise din paginăUniunea Europeană
Contabilii, auditorii și consultanții juridici ai operatoruluiÎndeplinirea obligațiilor contabile și apărarea drepturilor în justițieRepublica Moldova
Autoritățile publice competenteNumai la cererea scrisă și motivată a autorității, în limitele prevăzute de legeRepublica Moldova

Fiecare persoană împuternicită acționează în baza unui contract de prelucrare care conține clauzele obligatorii prevăzute la art. 28 alin. (3) din Legea nr. 195/2024, inclusiv obligația de confidențialitate, de securitate și de ștergere sau restituire a datelor la încetarea serviciilor.

VI.Transferul internațional al datelor

Datele sunt găzduite în principal pe servere situate în Uniunea Europeană. Atunci când un transfer către un stat terț este necesar, acesta se efectuează numai cu respectarea capitolului V din Legea nr. 195/2024 (art. 44–49), pe unul dintre următoarele temeiuri:

  • o decizie privind caracterul adecvat al nivelului de protecție, adoptată în condițiile art. 45
  • clauze contractuale standard aprobate de Centrul Național pentru Protecția Datelor cu Caracter Personal, în condițiile art. 46
  • reguli corporatiste obligatorii, în condițiile art. 47
  • derogările pentru situații specifice prevăzute la art. 49, inclusiv consimțământul explicit, informat în prealabil asupra riscurilor

Puteți solicita o copie a garanțiilor aplicate unui anumit transfer, scriind la adresa de contact indicată în secțiunea I.

VII.Durata păstrării datelor

Păstrăm datele numai atât timp cât este necesar pentru scopul în care au fost colectate, conform principiului limitării stocării prevăzut la art. 5 alin. (1) lit. e). Termenele concrete sunt indicate în tabelul din secțiunea IV. La expirarea termenului aplicabil, datele sunt șterse definitiv sau anonimizate ireversibil, astfel încât să nu mai permită identificarea dumneavoastră.

Copiile de siguranță sunt păstrate în cicluri de maximum 90 de zile; o cerere de ștergere se execută imediat în sistemele active, iar eliminarea din copiile de siguranță are loc la expirarea ciclului curent.

VIII.Măsuri de securitate

În conformitate cu art. 32 din Legea nr. 195/2024, aplicăm măsuri tehnice și organizatorice adecvate riscului, ținând cont de stadiul actual al tehnicii, de costurile implementării și de natura, domeniul de aplicare și scopurile prelucrării:

Măsuri tehnice

  • Criptarea traficului în tranzit prin TLS 1.2 sau superior, cu redirecționare obligatorie către HTTPS
  • Criptarea în repaus a bazelor de date și a copiilor de siguranță
  • Stocarea parolelor exclusiv sub formă de hash calculat cu funcții rezistente la atacuri de tip brute-force
  • Segmentarea rețelei, firewall de aplicație și limitarea ratei cererilor
  • Autentificare în doi factori disponibilă pentru conturile de administrare
  • Jurnalizarea accesului și a operațiunilor sensibile, cu păstrarea jurnalelor în sisteme separate
  • Copii de siguranță automate, testate periodic prin exerciții de restaurare
  • Actualizarea sistematică a componentelor software și scanarea vulnerabilităților

Măsuri organizatorice

  • Accesul la date se acordă strict pe baza principiului necesității de a cunoaște, pe roluri
  • Angajații și colaboratorii semnează angajamente de confidențialitate
  • Instruirea periodică a personalului privind protecția datelor
  • Ținerea evidenței activităților de prelucrare, conform art. 30 din Legea nr. 195/2024
  • Procedură documentată de răspuns la incidentele de securitate
  • Evaluarea impactului asupra protecției datelor pentru prelucrările susceptibile să genereze un risc ridicat, conform art. 35
  • Revizuirea periodică a contractelor cu persoanele împuternicite

IX.Încălcarea securității datelor

În cazul unei încălcări a securității datelor cu caracter personal, procedăm astfel:

  • notificăm Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) în termen de cel mult 72 de ore de la momentul în care am luat cunoștință de încălcare, conform art. 33 din Legea nr. 195/2024, cu excepția cazului în care este puțin probabil ca încălcarea să genereze un risc pentru drepturile și libertățile dumneavoastră
  • vă informăm fără întârzieri nejustificate, atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile dumneavoastră, conform art. 34
  • documentăm orice încălcare, efectele acesteia și măsurile de remediere adoptate, pentru a permite verificarea de către autoritatea de supraveghere

X.Drepturile dumneavoastră

În calitate de persoană vizată, Legea nr. 195/2024 vă recunoaște următoarele drepturi:

DreptConținut
Dreptul la informareDe a fi informat, în mod concis, transparent, inteligibil și ușor accesibil, despre modul în care vă sunt prelucrate datele (art. 13 și art. 14)
Dreptul de accesDe a obține confirmarea că datele sunt prelucrate, o copie a acestora și informații despre scopuri, categorii, destinatari și durata stocării (art. 15)
Dreptul la rectificareDe a obține corectarea datelor inexacte și completarea datelor incomplete, fără întârzieri nejustificate (art. 16)
Dreptul la ștergere („dreptul de a fi uitat”)De a obține ștergerea datelor atunci când nu mai sunt necesare scopului, v-ați retras consimțământul, v-ați opus prelucrării sau datele au fost prelucrate ilegal (art. 17)
Dreptul la restricționarea prelucrăriiDe a obține limitarea prelucrării, de exemplu pe durata verificării exactității datelor sau a analizei unei opoziții (art. 18)
Dreptul la notificareDe a obține notificarea fiecărui destinatar căruia i-au fost divulgate datele cu privire la rectificarea, ștergerea sau restricționarea efectuată (art. 19)
Dreptul la portabilitatea datelorDe a primi datele furnizate, într-un format structurat, utilizat în mod curent și lizibil automat, și de a le transmite altui operator (art. 20)
Dreptul la opozițieDe a vă opune în orice moment prelucrării întemeiate pe interesul legitim, precum și, necondiționat, prelucrării în scop de marketing direct (art. 21)
Dreptul privind decizia automatizatăDe a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automatizată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează semnificativ (art. 22)
Dreptul de retragere a consimțământuluiDe a retrage oricând consimțământul, la fel de simplu cum a fost acordat, fără a afecta legalitatea prelucrării efectuate anterior retragerii (art. 7 alin. (3))
Dreptul de a depune plângereDe a sesiza Centrul Național pentru Protecția Datelor cu Caracter Personal și de a vă adresa instanței de judecată competente

Cum vă exercitați drepturile

Transmiteți o cerere la adresa [email protected] sau, în scris, la sediul indicat în secțiunea I. Vă răspundem în termen de cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu maximum două luni pentru cereri complexe sau numeroase, situație în care vă informăm în prima lună despre prelungire și despre motivele acesteia. Exercitarea drepturilor este gratuită; putem percepe o taxă rezonabilă sau refuza cererea numai dacă aceasta este vădit nefondată sau excesivă, în special prin caracterul repetitiv. Dacă avem îndoieli întemeiate privind identitatea solicitantului, putem cere informații suplimentare strict necesare confirmării acesteia.

Plângerea la autoritatea de supraveghere

Dacă apreciați că prelucrarea încalcă legea, aveți dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), str. Serghei Lazo nr. 48, MD-2004, mun. Chișinău, Republica Moldova, tel. +373 22 820 801, e-mail [email protected], datepersonale.md, precum și de a vă adresa instanței de judecată competente. Vă rugăm, totuși, să ne contactați mai întâi — în majoritatea cazurilor putem remedia situația direct.

XI.Decizii automatizate și crearea de profiluri

Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar semnificativ, în sensul art. 22 din Legea nr. 195/2024.

XII.Cookie-uri și tehnologii similare

Utilizăm cookie-uri și tehnologii similare, descrise detaliat în Politica de Cookie-uri. Cookie-urile care nu sunt strict necesare funcționării se instalează exclusiv după obținerea consimțământului dumneavoastră, exprimat prin bannerul afișat la prima vizită, și pot fi retrase oricând la fel de simplu.

XIII.Datele minorilor

Serviciile noastre nu se adresează minorilor și nu colectăm cu bună știință date ale persoanelor sub 16 ani. În cazul serviciilor societății informaționale oferite direct unui copil, prelucrarea întemeiată pe consimțământ este legală numai dacă acesta are cel puțin 16 ani; sub această vârstă, consimțământul trebuie acordat sau autorizat de titularul răspunderii părintești. Dacă aflăm că am colectat astfel de date fără temei, le ștergem fără întârziere. Dacă sunteți părinte sau tutore și considerați că un minor ne-a furnizat date, vă rugăm să ne contactați.

XIV.Modificări ale prezentei Politici

Putem actualiza această Politică pentru a reflecta modificări ale serviciilor, ale practicilor noastre sau ale legislației aplicabile. Versiunea în vigoare este întotdeauna cea publicată la această adresă, cu data ultimei actualizări indicată în antet. Modificările substanțiale — de exemplu un scop nou al prelucrării sau o categorie nouă de destinatari — vă sunt comunicate în prealabil, prin e-mail sau printr-o notificare vizibilă în serviciu, cu cel puțin 15 zile înainte de intrarea lor în vigoare. Versiunea curentă: 2026-08-26-r1.

XV.Legislația aplicabilă

Prezenta Politică este guvernată de legislația Republicii Moldova, în special:

  • Legea nr. 195/2024 privind protecția datelor cu caracter personal
  • Legea nr. 284/2004 privind comerțul electronic
  • Legea nr. 105/2003 privind protecția consumatorilor
  • Legea nr. 982/2000 privind accesul la informație
  • Codul civil al Republicii Moldova
  • Hotărârile, deciziile și recomandările Centrului Național pentru Protecția Datelor cu Caracter Personal

Legea nr. 133/2011 privind protecția datelor cu caracter personal a fost abrogată prin intrarea în vigoare a Legii nr. 195/2024 la 23 august 2026; trimiterile la aceasta din documente anterioare se consideră făcute la dispozițiile corespunzătoare ale Legii nr. 195/2024.