Datele tale, pe față.
Zidera funcționează pe date despre casa și banii tăi. Documentul ăsta spune exact ce colectăm, de ce, cui ajung datele și cum le ștergi — fără formulări care să te lase mai confuz decât înainte.
Ultima actualizare: 16 august 2026
1. Cine este operatorul de date
Serviciul Zidera, disponibil la adresa zidera.app, este operat de Riveat Software SRL, persoană juridică română cu sediul în Aleea Neptun 3, Bl. Y6, Sc. A, Ap. 18, Arad, jud. Arad, înregistrată la Registrul Comerțului sub numărul J2022001886025, având codul unic de înregistrare RO46945665.
În sensul Regulamentului (UE) 2016/679 (GDPR), suntem operator pentru datele pe care le prelucrăm în legătură cu contul și proiectele tale. Pentru orice întrebare sau cerere privind datele personale ne poți scrie la [email protected]; răspundem în termen de cel mult o lună de la primirea cererii.
Această politică se aplică aplicației web Zidera, paginilor publice de pe zidera.app și comunicărilor prin email legate de serviciu. Nu se aplică site-urilor terților către care facem trimitere.
2. Ce date prelucrăm
Prelucrăm doar datele de care avem nevoie ca serviciul să funcționeze:
- Date de cont: adresa de email, numele afișat și, dacă te autentifici cu Google, identificatorul contului Google și poza de profil furnizată de Google. Parola nu ajunge niciodată la noi în clar — este stocată sub formă de hash de furnizorul nostru de autentificare.
- Date despre proiectele tale: denumirea și adresa lucrării, suprafețe, etape, sarcini, termene, bugete, costuri înregistrate, materiale, note și documentele pe care le încarci (contracte, facturi, fotografii, planuri).
- Date despre colaboratori: numele, telefonul și emailul meșterilor sau furnizorilor pe care îi adaugi, precum și emailurile persoanelor pe care le inviți în proiect. Le introduci tu, iar responsabilitatea de a avea temei pentru asta îți revine — vezi și secțiunea despre datele terților din Termeni.
- Date de firmă, dacă folosești modulul pentru firme: denumirea, codul fiscal, numărul de la Registrul Comerțului, adresa și datele de contact folosite pe devize. Codul fiscal poate fi verificat automat în registrul public ANAF.
- Date de facturare: planul ales, starea abonamentului și istoricul plăților. Datele cardului sunt introduse direct la procesatorul de plăți și NU trec prin serverele noastre — noi vedem doar ultimele cifre și tipul cardului.
- Date tehnice minime necesare funcționării și securității: adresa IP, tipul browserului și jurnalele de eroare generate de serverele noastre.
- Conținutul mesajelor pe care ni le trimiți prin formularul de contact sau pe email, împreună cu adresa de la care le trimiți.
Nu prelucrăm categorii speciale de date (sănătate, convingeri, date biometrice) și nu îți cerem niciodată date de acest fel. Dacă le introduci din proprie inițiativă într-un câmp liber, o faci pe răspunderea ta.
3. De ce prelucrăm datele și în ce temei
Fiecare prelucrare are un scop concret și un temei din articolul 6 GDPR:
- Crearea contului, funcționarea aplicației și livrarea planului plătit — executarea contractului dintre tine și noi (art. 6 alin. 1 lit. b).
- Procesarea plăților, emiterea documentelor fiscale și păstrarea lor — obligație legală (art. 6 alin. 1 lit. c) și executarea contractului.
- Securitatea serviciului, prevenirea abuzurilor, jurnalele tehnice și susținerea unui drept în justiție — interesul nostru legitim (art. 6 alin. 1 lit. f) de a menține un serviciu funcțional și sigur.
- Răspunsul la mesajele trimise prin formularul de contact — interesul legitim de a răspunde unei solicitări pe care ne-ai adresat-o tu.
- Generarea automată a planului de renovare și a estimărilor — executarea contractului, la cererea ta explicită. Funcția pornește doar când o ceri; dacă nu o folosești, datele proiectului nu ajung la furnizorul de inteligență artificială.
- Trimiterea de emailuri de marketing, dacă vom introduce vreodată așa ceva — exclusiv pe bază de consimțământ (art. 6 alin. 1 lit. a), pe care îl poți retrage oricând.
4. Cui divulgăm datele
Nu vindem datele tale și nu le închiriem nimănui. Le divulgăm doar furnizorilor de care avem nevoie ca să livrăm serviciul, fiecare acționând ca persoană împuternicită, pe baza unui contract care îi limitează la instrucțiunile noastre:
- Supabase — găzduirea bazei de date, autentificarea și stocarea documentelor încărcate. Aici stau efectiv datele contului și ale proiectelor.
- Stripe — procesarea plăților și administrarea abonamentelor. Stripe primește datele de plată direct de la tine și acționează, pentru o parte din prelucrări, ca operator independent, conform propriei politici.
- Google (Gemini API) — generarea planului de renovare și a răspunsurilor asistentului. Când folosești aceste funcții, datele proiectului pe care le introduci (descrierea lucrării, suprafețe, buget, preferințe) sunt transmise către Google pentru a produce răspunsul. Nu trimitem documentele încărcate și nu transmitem datele tale de identificare împreună cu ele.
- Netlify și Cloudflare — găzduirea și livrarea paginilor publice, plus protecția împotriva abuzurilor.
- ANAF — verificarea codului fiscal introdus pentru o firmă. Interogăm un registru public și nu trimitem date personale în afara codului fiscal.
- Furnizorul de email tranzacțional, pentru mesajele automate (confirmări, invitații, resetarea parolei).
- Google (Analytics și Ads) — măsurarea traficului pe paginile publice și a conversiilor din campaniile de publicitate. Ajunge acolo doar comportamentul de navigare (pagini vizitate, acțiuni precum „a făcut o estimare" sau „și-a creat cont"), niciodată emailul, numele sau conținutul proiectelor tale. Fără acordul tău, aceste acțiuni pleacă anonim, fără cookie-uri și fără identificator, deci nu pot fi legate de tine; acordul din bannerul de la prima vizită e cel care permite recunoașterea vizitelor repetate și atribuirea către o campanie — vezi secțiunea 8.
În plus, putem divulga date autorităților publice atunci când legea ne obligă, precum și consultanților noștri (contabili, avocați) ținuți de obligația de confidențialitate. Dacă societatea ar fi vreodată transferată sau fuzionată, datele ar putea trece la succesor, cu informarea ta prealabilă.
5. Transferuri în afara Spațiului Economic European
O parte dintre furnizorii de mai sus sunt societăți din Statele Unite sau prelucrează date pe infrastructură din afara SEE. Acolo unde se întâmplă asta, transferul se face pe baza clauzelor contractuale standard adoptate de Comisia Europeană sau a unei decizii de adecvare, împreună cu măsuri tehnice suplimentare (criptare în tranzit și în repaus).
Ne poți cere oricând, la [email protected], informații despre garanțiile aplicate unui anumit transfer.
6. Cât păstrăm datele
Datele contului și ale proiectelor se păstrează cât timp contul este activ. Poți șterge contul oricând din Setări; ștergerea este definitivă și elimină proiectele, firmele, sarcinile, bugetele și documentele create de tine, inclusiv fișierele din stocarea privată.
Excepțiile sunt cele impuse de lege sau de apărarea unui drept: documentele financiare și fiscale se păstrează pe durata prevăzută de legislația contabilă, iar jurnalele tehnice de securitate se păstrează pentru o perioadă scurtă, de regulă sub 12 luni.
Un cont inactiv, fără abonament activ și fără autentificare timp de peste 24 de luni, poate fi șters după o notificare prealabilă trimisă pe email.
7. Drepturile tale
În calitate de persoană vizată ai, potrivit GDPR, următoarele drepturi:
- dreptul de acces la datele pe care le prelucrăm despre tine și la informații despre prelucrare;
- dreptul la rectificarea datelor inexacte sau incomplete — majoritatea le poți corecta direct din aplicație;
- dreptul la ștergerea datelor („dreptul de a fi uitat"), pe care îl poți exercita imediat prin ștergerea contului;
- dreptul la restricționarea prelucrării în cazurile prevăzute de lege;
- dreptul la portabilitatea datelor, adică primirea lor într-un format structurat, folosit în mod curent și care poate fi citit automat;
- dreptul de a te opune prelucrărilor întemeiate pe interesul nostru legitim;
- dreptul de a-ți retrage consimțământul, oricând, atunci când prelucrarea se bazează pe consimțământ, fără ca asta să afecteze legalitatea prelucrării anterioare;
- dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta — o astfel de prelucrare nu are loc în Zidera.
Îți poți exercita drepturile scriind la [email protected]. Îți putem cere informații suplimentare pentru a ne asigura că cererea vine chiar de la tine.
Dacă nu ești mulțumit de răspuns, ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București, sau de a te adresa instanței.
9. Securitatea datelor
Traficul către aplicație este criptat cu TLS. Accesul la date la nivel de bază de date este restricționat prin politici care leagă fiecare rând de contul căruia îi aparține, iar documentele încărcate stau într-o zonă de stocare privată, accesibilă doar prin linkuri temporare generate pentru tine.
Accesul intern la datele de producție este limitat la persoanele care au nevoie de el pentru operare și mentenanță. Cu toate acestea, niciun sistem nu este perfect: dacă apare o încălcare a securității care îți poate afecta drepturile, te informăm fără întârzieri nejustificate și notificăm autoritatea în termenul legal de 72 de ore.
10. Minori
Serviciul se adresează persoanelor de peste 16 ani. Nu colectăm cu bună știință date ale copiilor sub această vârstă. Dacă afli că un minor ne-a furnizat date, scrie-ne la [email protected] și le ștergem.
11. Modificări ale acestei politici
Putem actualiza politica atunci când se schimbă funcționalitățile, furnizorii sau cerințele legale. Versiunea în vigoare este întotdeauna cea publicată pe această pagină, iar data ultimei actualizări apare în partea de sus.
Dacă modificarea este semnificativă — de exemplu un scop nou de prelucrare sau un furnizor nou care primește datele tale — te anunțăm pe email sau printr-un mesaj în aplicație înainte să intre în vigoare.
Cine suntem
Riveat Software SRL, cu sediul în Aleea Neptun 3, Bl. Y6, Sc. A, Ap. 18, Arad, jud. Arad, înregistrată la Registrul Comerțului sub numărul J2022001886025, cod unic de înregistrare RO46945665.
Scrie-ne la [email protected]