Politica de Confidențialitate
Ultima actualizare: 30.08.2026
1. Introducere și informații despre organizație
GPT TECHNOLOGIES S.R.L. (Sediul social: Strada Carpenului, nr. 9A, camera 1, ap. 1, Municipiul Săcele, jud. Brașov, Nr. Reg. Com.: J2026004215006, EUID: ROONRC.J2026004215006) este operatorul de date pentru platforma dosare.lexgpt.ro, o platformă SaaS de monitorizare automată a dosarelor aflate pe rolul instanțelor din România, destinată avocaților, cabinetelor de avocatură și juriștilor.
Ne angajăm să prelucrăm datele cu caracter personal cu respectarea principiilor prevăzute la art. 5 din Regulamentul (UE) 2016/679 (GDPR): legalitate, echitate, transparență, limitarea la scop, reducerea la minimum a datelor, exactitate, limitări legate de stocare, integritate și confidențialitate.
Punct de contact pentru protecția datelor: contact@dosare.lexgpt.ro
Notă privind desemnarea unui responsabil cu protecția datelor (DPO): Ținând cont de natura serviciului (monitorizare de dosare, inclusiv penale) și de volumul de date prelucrate, evaluăm periodic dacă activitatea noastră atinge pragul de „prelucrare pe scară largă” prevăzut la art. 37 alin. (1) lit. (c) din GDPR, care ar impune desemnarea obligatorie a unui DPO.
În urma evaluării realizate la data de 20 august 2026, am concluzionat că activitatea noastră nu atinge acest prag: prelucrarea datelor privind condamnările penale și infracțiunile se realizează exclusiv în calitate de persoană împuternicită, la instrucțiunile avocaților care utilizează platforma, iar volumul de date și numărul persoanelor vizate nu constituie o prelucrare pe scară largă în sensul Ghidului WP243 al Grupului de Lucru Art. 29. Reevaluăm această concluzie cel puțin anual, precum și ori de câte ori intervine o modificare semnificativă a activității. Punctul de contact pentru orice solicitare legată de protecția datelor este contact@dosare.lexgpt.ro.
2. Domeniul de aplicare și calitatea în care prelucrăm datele
Această politică descrie prelucrarea datelor cu caracter personal ale utilizatorilor înregistrați ai platformei (avocați, juriști, membri ai cabinetelor) și ale vizitatorilor site-ului, pentru care GPT TECHNOLOGIES S.R.L. acționează ca operator de date (art. 4 pct. 7 GDPR).
Notă privind datele procesate în numele cabinetelor de avocatură: Platforma prelucrează, la solicitarea și în numele avocaților/cabinetelor care o folosesc (operatori pentru datele proprii de practică), date despre clienții și părțile din dosarele juridice gestionate de aceștia — inclusiv, dat fiind obiectul serviciului, date referitoare la proceduri penale (art. 10 GDPR). Pentru această categorie de prelucrare, GPT TECHNOLOGIES S.R.L. acționează ca persoană împuternicită de operator (art. 4 pct. 8 GDPR), guvernată de Acordul de prelucrare a datelor, disponibil la dosare.lexgpt.ro/prelucrarea-datelor. Responsabilitatea privind legalitatea colectării inițiale a acestor date revine avocatului/cabinetului, în calitate de operator.
3. Ce date colectăm și temeiul juridic al prelucrării
Conform art. 13 alin. (1) lit. (c) din GDPR, indicăm mai jos, pentru fiecare scop, temeiul juridic din art. 6 alin. (1) GDPR pe care ne bazăm:
| Date prelucrate | Scop | Temei juridic (art. 6 alin. 1 GDPR) |
|---|---|---|
| Nume, prenume, email, telefon (cont utilizator) | Crearea și administrarea contului, autentificare | lit. (b) — executarea contractului (Termeni și Condiții) |
| Date de conținut ale dosarelor introduse/sincronizate (nume părți, număr dosar, instanță, stadiu) | Furnizarea serviciului de monitorizare | lit. (b) — executarea contractului, la instrucțiunile utilizatorului |
| Conținutul documentelor încărcate și al întrebărilor adresate asistentului AI | Generarea de rezumate, răspunsuri, analize AI | lit. (b) — executarea contractului |
| Adresa IP, informații browser, sistem de operare | Securitate, prevenirea fraudei, funcționare tehnică | lit. (f) — interes legitim (securitatea platformei) |
| Jurnale de interacțiune (acțiuni în aplicație) | Analiza și îmbunătățirea performanței | lit. (f) — interes legitim (îmbunătățirea serviciului) |
| Date de contact (email, telefon) — clienți ai cabinetelor | Notificări automate către clienți, cu aprobarea avocatului | Prelucrate în calitate de persoană împuternicită, la instrucțiunea cabinetului — temeiul aparține avocatului și decurge din executarea contractului de asistență juridică. Clientul se poate dezabona oricând, dintr-un link prezent în fiecare mesaj. |
Nu solicităm și nu prelucrăm deliberat categorii speciale de date (art. 9 GDPR — origine rasială/etnică, opinii politice, date privind sănătatea etc.) ca date despre utilizatorii platformei. Recunoaștem însă că documentele juridice încărcate de utilizatori (acte de dosar) pot conține incidental astfel de date sau date referitoare la condamnări penale (art. 10 GDPR), ca parte a conținutului cauzei — această prelucrare se face exclusiv la instrucțiunile avocatului/cabinetului, în calitatea noastră de persoană împuternicită, conform Acordului de prelucrare a datelor.
4. Interesele legitime urmărite
Acolo unde ne bazăm pe temeiul interesului legitim (art. 6 alin. 1 lit. f), interesele urmărite sunt: securitatea și integritatea platformei, prevenirea utilizării frauduloase sau abuzive, și îmbunătățirea continuă a serviciului. Am evaluat că aceste interese nu prevalează asupra drepturilor și libertăților fundamentale ale utilizatorilor.
5. Perioada de stocare a datelor
Conform art. 13 alin. (2) lit. (a) din GDPR:
- Date de cont — păstrate pe durata existenței contului. Contul nu se închide și nu se șterge automat: nici la expirarea abonamentului, nici după o perioadă de inactivitate. Ștergerea are loc doar la cererea dumneavoastră (vezi mai jos);
- Documente și date de dosar — păstrate pe durata utilizării serviciului de către avocat/cabinet; șterse conform politicii de retenție agreate în Acordul de prelucrare a datelor sau la cererea expresă a utilizatorului. Ștergerea unui document sau a unui dosar din aplicație este imediată și definitivă, fără perioadă de recuperare: fișierele sunt eliminate atât din stocarea activă, cât și din copiile de siguranță ale documentelor. Metadatele rămase în copiile bazei de date dispar prin rotația normală a acestora (vezi mai jos);
- Jurnale de audit (înregistrarea acțiunilor efectuate în platformă) — păstrate 36 de luni de la data fiecărei acțiuni, după care sunt șterse automat. Termenul este ales după durata generală de prescripție de 3 ani, pentru scopurile declarate ale acestor jurnale: dovedirea acțiunilor efectuate în sistem, investigarea incidentelor de securitate și apărarea unor drepturi în instanță. La ștergerea unui cont, jurnalele asociate nu sunt eliminate imediat, dar identitatea utilizatorului din ele este pseudonimizată, astfel încât istoricul rămâne verificabil fără să mai identifice persoana; ștergerea propriu-zisă are loc la împlinirea celor 36 de luni. Ca și în cazul metadatelor de dosar, înregistrările pot supraviețui în copiile de siguranță ale bazei de date până la maximum 365 de zile după ștergerea din sistemul activ, prin rotația normală a acestora;
- Jurnale tehnice de eroare (înregistrarea defecțiunilor aplicației, folosite exclusiv pentru remediere) — păstrate 90 de zile, după care sunt șterse automat. Nu conțin conținutul dosarelor, al documentelor sau termenii căutați de dumneavoastră;
- Date necesare respectării obligațiilor legale (ex. evidențe fiscale, dacă e cazul) — pe durata impusă de legislația aplicabilă.
La cererea expresă a utilizatorului, datele pot fi șterse anterior acestor termene, cu excepția celor a căror păstrare este impusă de o obligație legală (de exemplu, evidențe fiscale) sau este necesară pentru constatarea, exercitarea ori apărarea unui drept în instanță.
Ce se întâmplă la ștergerea contului. Ștergerea are loc imediat, în momentul în care accesezi linkul de confirmare primit pe email — atât din sistemele active, cât și din copiile de siguranță ale fișierelor. Dacă o indisponibilitate tehnică temporară împiedică ștergerea unui fișier, operațiunea este reluată automat până la finalizare.
Copiile de siguranță ale bazei de date sunt criptate și imutabile prin construcție — proprietate care le protejează împotriva ștergerii accidentale sau răuvoitoare, dar care ne împiedică și pe noi să le modificăm selectiv. Metadatele conținute în ele (numere de dosar, termene, notițe) dispar prin rotația normală a copiilor, în cel mult 365 de zile. Aceste copii nu sunt accesate decât în caz de incident major, iar dacă o restaurare are loc, ștergerile solicitate între timp sunt reaplicate înainte de repunerea sistemului în funcțiune.
6. Furnizori terți de servicii
Partajăm date cu furnizori terți care efectuează operațiuni în numele nostru, sub protecția unor Acorduri de Prelucrare a Datelor (DPA) conforme art. 28 GDPR:
| Serviciu | Furnizor | Scop | Date prelucrate | Politica de confidențialitate |
|---|---|---|---|---|
| MagHost | MagHost | Găzduirea infrastructurii — server, bază de date | Toate datele stocate în platformă | — |
| OVHcloud | OVH SAS | Stocarea fișierelor documentelor încărcate | Documentele încărcate | ovhcloud.com/en/personal-data-protection |
| Cloudflare | Cloudflare, Inc. | DNS, protecție trafic; stocarea copiilor de siguranță criptate | Adresa IP; copiile criptate ale documentelor și ale bazei de date | cloudflare.com/privacypolicy |
| Anthropic | Anthropic PBC | Procesare AI — asistent conversațional, rezumate documente | Conținutul documentelor/întrebărilor introduse | anthropic.com/legal/privacy |
| Resend | Resend | Email-uri tranzacționale | Email, nume | resend.com/legal/privacy-policy |
| Google Analytics 4 / Google Ads | Google LLC | Măsurarea traficului și a conversiilor — activă doar cu consimțământul dumneavoastră | Identificatori de vizitator/click, pagini vizitate | policies.google.com/privacy |
Furnizarea datelor necesare creării unui cont este o condiție pentru încheierea contractului de furnizare a serviciului (art. 13 alin. 2 lit. e) — fără aceste date minime, nu putem furniza serviciul.
7. Transferuri internaționale de date
Prin furnizorul Anthropic PBC (Statele Unite ale Americii), date pot fi transferate în afara Spațiului Economic European. Aceste transferuri se realizează în baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană (art. 46 alin. 2 lit. c GDPR), care impun furnizorului obligații de protecție a datelor echivalente celor din UE. O copie a garanțiilor aplicate poate fi solicitată la contact@dosare.lexgpt.ro.
8. Procesul decizional automatizat
Platforma folosește un asistent AI care generează rezumate, răspunsuri informative și sugestii de conținut, pe baza datelor introduse. Confirmăm explicit: acest proces NU produce decizii cu efecte juridice asupra dumneavoastră sau care vă afectează în mod similar semnificativ, în sensul art. 22 GDPR — rezultatele generate de AI au caracter informativ și necesită întotdeauna verificarea și decizia unui avocat, nu se aplică automat.
9. Drepturile persoanelor vizate
Conform Capitolului III din GDPR, aveți următoarele drepturi, exercitabile gratuit prin contact@dosare.lexgpt.ro:
- Dreptul de acces (art. 15) — informații despre datele prelucrate;
- Dreptul la rectificare (art. 16) — corectarea datelor inexacte;
- Dreptul la ștergere (art. 17) — cu excepțiile prevăzute (obligații legale, exercitarea unui drept în instanță);
- Dreptul la restricționarea prelucrării (art. 18);
- Dreptul la portabilitatea datelor (art. 20) — pentru datele prelucrate prin consimțământ sau contract, prin mijloace automate;
- Dreptul la opoziție (art. 21);
- Dreptul de a retrage consimțământul (art. 7 alin. 3), în orice moment, fără a afecta legalitatea prelucrării anterioare;
- Dreptul de a nu face obiectul unei decizii automatizate (art. 22) — confirmat mai sus că nu se aplică pe platformă;
- Dreptul de a depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro, sau la instanța competentă (art. 77-79 GDPR).
Vom răspunde solicitărilor în cel mult o lună de la primire, cu posibilitate de prelungire cu până la două luni pentru cereri complexe, conform art. 12 alin. (3) GDPR. Dacă avem îndoieli rezonabile privind identitatea solicitantului, putem cere informații suplimentare de identificare (art. 12 alin. 6).
10. Măsuri de securitate
Conform art. 32 GDPR, implementăm măsuri tehnice și organizatorice adecvate riscului:
- Criptare a datelor în tranzit (SSL/TLS) și a copiilor de siguranță (criptate cu cheie asimetrică, cheia de decriptare fiind păstrată în afara serverelor noastre);
- Control al accesului la servere prin chei criptografice, contul privilegiat (root) neputând fi accesat cu parolă;
- Rezistență și disponibilitate — sisteme de detectare a intruziunilor (fail2ban), actualizări automate de securitate;
- Testare periodică a eficacității măsurilor de securitate;
- Backup criptat, stocat la un furnizor distinct de cel principal, cu cheia de decriptare păstrată în afara serverelor noastre. Copiile documentelor se șterg odată cu documentul; copiile bazei de date se păstrează 30 de zile (cele zilnice), 84 de zile (cele săptămânale) și 365 de zile (cele lunare).
11. Notificarea încălcărilor de securitate a datelor
Conform art. 33-34 GDPR:
- Notificarea autorității — dacă are loc o încălcare a securității datelor susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor vizate, vom notifica ANSPDCP fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la data la care am luat cunoștință de aceasta;
- Notificarea persoanelor vizate — dacă încălcarea prezintă un risc ridicat pentru drepturile dumneavoastră, vă vom notifica fără întârzieri nejustificate, într-un limbaj clar și simplu, prin email și/sau anunț pe site;
- Păstrăm o evidență a tuturor incidentelor de securitate, conform art. 33 alin. (5).
13. Actualizări ale politicii
Putem actualiza periodic această politică. Pentru modificări care vă afectează drepturile sau modul de prelucrare a datelor, vă vom notifica prin email și/sau anunț pe site. Pentru schimbări materiale care necesită consimțământ conform legislației aplicabile, vom solicita consimțământul explicit înainte de aplicare.
14. Contact
- GPT TECHNOLOGIES S.R.L.
- Cod de identificare fiscală (CUI): 53391066
- Nr. de ordine în registrul comerțului: J2026004215006
- EUID: ROONRC.J2026004215006
- Sediul social: Strada Carpenului, nr. 9A, camera 1, ap. 1, Municipiul Săcele, jud. Brașov, România
- Obiect principal de activitate: CAEN 6210 — Activități de realizare a softului la comandă (software orientat client)
- Cod special TVA pentru operațiuni intracomunitare (art. 317 Cod fiscal): RO54575733
- Telefon: +40 766 460 040
- E-mail: contact@dosare.lexgpt.ro
Pentru plângeri privind prelucrarea datelor, vă puteți adresa și Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal — www.dataprotection.ro.