Politica de Confidențialitate
Ultima actualizare: 12 decembrie 2025
1. Introducere
IzyBill ("noi", "al nostru") respectă confidențialitatea datelor dumneavoastră personale și se angajează să le protejeze în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română aplicabilă.
Această Politică de Confidențialitate explică ce date colectăm, cum le folosim, cum le protejăm și care sunt drepturile dumneavoastră.
2. Operatorul de Date cu Caracter Personal
Operatorul de date cu caracter personal este:
TEGRALAB S.R.L.
Adresa: B-dul Dacia nr. 133, Sc. D, Sector 2, București, România
CUI: 52851778
Email contact: alin@izybill.com
3. Ce Date Colectăm
3.1. Date de Identificare și Autentificare
- Nume și prenume
- Adresa de email
- Parolă criptată (nu stocăm parole în clar)
- Data și ora înregistrării
Aceste date sunt gestionate de furnizorul nostru de autentificare Clerk.com în conformitate cu politica lor de confidențialitate.
3.2. Date din Facturi
Când încărcați o factură pentru analiză, procesăm temporar PDF-ul pentru extragerea datelor.
IMPORTANT - Protecția Datelor:
PDF-ul facturii este procesat TEMPORAR și apoi ȘTERS.
NU păstrăm fișierul PDF al facturii dumneavoastră.
Stocăm DOAR datele necesare pentru comparația POSF.ro și istoricul analizelor:
- Nume furnizor de energie
- Număr factură (pentru detectarea duplicatelor)
- Perioadă de facturare
- Consumuri de energie (kWh)
- Valori facturate (RON) - total și componente
- Regiunea/județul
- Localitatea (doar pentru gaze naturale)
- Tip client (casnic/non-casnic)
- Tip preț (diferențiat/nediferențiat)
- Indexuri contor și tip citire
Ce NU Stocăm:
- PDF-ul facturii (șters după procesare)
- CNP sau alte date de identificare personală
- Adresa completă de domiciliu
- Cod client sau cod loc consum
- Orice alte date personale sensibile
De Ce Stocăm Datele Extrase:
Datele extrase sunt necesare pentru:
- Afișarea istoricului analizelor
- Re-actualizarea comparațiilor fără a încărca din nou factura
- Detectarea facturilor duplicate
- Calculul tendințelor de consum (viitor)
Toate datele stocate sunt criptate și protejate conform standardelor GDPR.
3.3. Date de Plată
- Istoric tranzacții (dată, sumă, număr credite)
- Status plăți
Datele cardului bancar și procesarea plăților sunt gestionate de Stripe.com. NU avem acces la datele complete ale cardului dumneavoastră.
3.4. Date Tehnice
- Adresa IP
- Tip browser și sistem de operare
- Data și ora accesării
- Pagini vizitate
- Cookies (vezi Politica de Cookies)
4. Scopul Prelucrării Datelor
Procesăm datele dumneavoastră pentru următoarele scopuri:
4.1. Furnizarea Serviciului
- Crearea și gestionarea contului dumneavoastră
- Analiza facturilor de utilități
- Furnizarea de comparații și recomandări
- Afișarea istoricului facturilor
Temei legal: Executarea contractului (Art. 6(1)(b) GDPR)
4.2. Procesarea Plăților
- Procesarea achiziției de credite
- Gestionarea tranzacțiilor
- Prevenirea fraudelor
Temei legal: Executarea contractului și obligații legale (Art. 6(1)(b) și (c) GDPR)
4.3. Îmbunătățirea Serviciului
- Analiză și statistici anonimizate
- Îmbunătățirea algoritmilor de analiză
- Detectarea și rezolvarea erorilor tehnice
Temei legal: Interese legitime (Art. 6(1)(f) GDPR)
4.4. Comunicări
- Notificări importante despre serviciu
- Răspunsuri la solicitările dumneavoastră
- Notificări despre modificări ale termenilor
Temei legal: Executarea contractului și obligații legale (Art. 6(1)(b) și (c) GDPR)
5. Partajarea Datelor cu Terți
NU vindem, NU închiriem și NU dezvăluim datele dumneavoastră personale unor terți, cu excepția următoarelor situații:
5.1. Furnizori de Servicii Esențiali
- Clerk.com - Autentificare și gestionare utilizatori
- Stripe.com - Procesare plăți
- Railway.app / Cloudflare - Hosting și infrastructură
- MongoDB Atlas - Stocare date
Toți acești furnizori sunt conformi GDPR și au contracte de prelucrare date (DPA) semnate.
5.2. Cerințe Legale
Putem dezvălui datele dumneavoastră dacă suntem obligați legal (ordin de instanță, cerere a autorităților competente).
5.3. Accesul la Date Publice din Surse Terțe - POSF.ro API
Pentru a vă furniza comparații între furnizori de energie, IzyBill accesează date publice disponibile gratuit prin API-ul oficial POSF.ro (ANRE):
Relația cu POSF.ro API
Caracteristici esențiale:
- API-ul POSF.ro este PUBLIC și GRATUIT - oricine îl poate accesa
- Accesul nostru este UNIDIRECȚIONAL: doar citim date publice
- NU transmitem datele dumneavoastră personale către POSF.ro
- NU transmitem PDF-ul facturii către POSF.ro
- Transmitem DOAR parametrii necesari comparației: consum, regiune, tip client (date publice neidentificabile)
- NU preluăm date personale ale altor utilizatori POSF.ro
Declarație de Integritate a Datelor
IzyBill se angajează explicit că:
Ce NU Facem cu Datele POSF.ro:
- NU vindem datele POSF.ro către terți
- NU comercializăm aceste informații publice
- NU MODIFICĂM datele obținute de la POSF.ro în niciun fel
- NU alterăm prețurile, condițiile sau detaliile ofertelor
- NU editam, NU ajustăm, NU reinterpretăm informațiile
- NU pretindem proprietate asupra acestor date publice
- NU creăm o bază de date proprietară derivată din POSF.ro
Ce Facem cu Datele POSF.ro:
- Le accesăm prin API-ul public (așa cum poate face oricine)
- Le afișăm EXACT așa cum apar pe POSF.ro, fără modificări
- Oferim credit vizibil și permanent pentru POSF.ro/ANRE ca sursă oficială
- Furnizăm link-uri directe către POSF.ro pentru verificare independentă
- Respectăm scopul lor informativ și caracterul necomercial
- Facilitam doar ACCESUL RAPID la informații deja publice
Clarificare: Valoarea Adăugată IzyBill
Datele POSF.ro sunt și rămân gratuite pentru toată lumea. Serviciile IzyBill pentru care plătiți sunt:
- Extragerea AI a datelor din PDF-ul facturii (procesat temporar, apoi șters)
- Procesarea și structurarea automată a informațiilor
- Integrarea inteligentă între datele extrase și datele publice POSF.ro
- Stocarea securizată a datelor extrase (NU a PDF-ului) pentru istoric
- Calculul economiilor și recomandări personalizate
- Interfața web și experiența de utilizare
- Infrastructura tehnică și mentenanța
Protecția Documentelor:
NU păstrăm PDF-urile facturilor dumneavoastră.
Procesăm documentul pentru extragere, apoi îl ștergem imediat. Aceasta reduce semnificativ riscurile de securitate și protejează datele personale sensibile.
Informație pentru Utilizatori: Orice persoană poate accesa gratuit aceleași date pe https://posf.ro. IzyBill oferă doar: o interfață mai convenabilă, extragere automată AI din PDF (fără stocare permanentă), integrare automată cu comparația POSF.ro, și economie de timp (în loc de introducere manuală). Nu există date exclusive sau modificate - folosim exact aceeași sursă publică POSF.ro disponibilă tuturor.
6. Transfer Internațional de Date
Unii dintre furnizorii noștri de servicii (Clerk, Stripe, MongoDB Atlas) pot stoca datele pe servere situate în afara Spațiului Economic European (SEE).
În aceste cazuri, ne asigurăm că sunt implementate garanții adecvate:
- Clauze Contractuale Standard ale Comisiei Europene
- Certificări de adecvare (ex: EU-US Data Privacy Framework)
- Măsuri tehnice și organizatorice adecvate
7. Perioada de Stocare
- PDF-uri facturi: NU sunt stocate - șterse imediat după procesare
- Date extrase din facturi: Păstrate până la ștergerea contului sau ștergere manuală de către utilizator
- Date cont: Păstrate cât timp contul este activ + 30 zile după ștergere
- Istoric tranzacții: Păstrate 10 ani pentru conformitate fiscală și contabilă
- Logs tehnice: Păstrate maximum 90 zile
Protecția Maximă:
Prin nepăstrarea PDF-urilor, eliminăm riscul ca documente cu date personale sensibile (CNP, adresă completă, etc.) să fie compromise în caz de breșă de securitate.
8. Drepturile Dumneavoastră (GDPR)
În conformitate cu GDPR, aveți următoarele drepturi:
Dreptul de acces (Art. 15)
Puteți solicita o copie a datelor personale pe care le procesăm despre dumneavoastră.
Dreptul de rectificare (Art. 16)
Puteți solicita corectarea datelor incorecte sau incomplete.
Dreptul la ștergere / "dreptul de a fi uitat" (Art. 17)
Puteți solicita ștergerea datelor dumneavoastră în anumite condiții.
Dreptul la restricționarea prelucrării (Art. 18)
Puteți solicita restricționarea prelucrării în anumite situații.
Dreptul la portabilitatea datelor (Art. 20)
Puteți primi datele într-un format structurat și puteți solicita transferul acestora către alt operator.
Dreptul de a obiecta (Art. 21)
Puteți obiecta la prelucrarea datelor bazată pe interese legitime.
Dreptul de a nu face obiectul deciziilor automate (Art. 22)
Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată.
Pentru a vă exercita drepturile, contactați-ne la: alin@izybill.com
De asemenea, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro
9. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră:
- Criptare SSL/TLS pentru toate comunicările
- Criptare a parolelor folosind algoritmi puternici (bcrypt)
- Autentificare cu doi factori (opțional)
- Monitorizare continuă pentru detectarea accesului neautorizat
- Backup-uri regulate și planuri de recuperare în caz de dezastru
- Acces restricționat la date doar pentru personal autorizat
10. Copii sub 16 ani
Serviciul nostru nu este destinat persoanelor sub 16 ani. Nu colectăm intenționat date personale de la copii sub 16 ani. Dacă aflăm că am colectat date de la un copil sub 16 ani fără acordul părintelui, vom șterge aceste informații.
11. Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate. Vă vom notifica prin email sau printr-o notificare vizibilă pe platformă cu cel puțin 30 de zile înainte de intrarea în vigoare a modificărilor semnificative.
12. Contact
Pentru orice întrebări legate de prelucrarea datelor dumneavoastră personale:
Email general: alin@izybill.com