Documente legale · GDPR

Politica de Confidențialitate

Ultima actualizare · Iunie 2026

Operator de date (controller)

LUCA ȘI MATEI S.R.L.

CUI
50047220
Reg. com.
J2024001608221
Sediu
Municipiul Iași, Bulevardul Socola, Nr. 2, Spațiu Comercial, Bloc F, Județ Iași
Contact GDPR
contact@rentico.ro
Telefon
0750 266 660

1. Cine suntem

LUCA ȘI MATEI S.R.L. (denumită în continuare „Rentico” sau „noi”) acționează ca operator de date cu caracter personal pentru informațiile colectate prin platforma Rentico. Pentru datele introduse de Utilizatori despre terți (ex: chiriași), Utilizatorul este operator independent, iar Rentico are calitatea de persoană împuternicită (procesator) conform art. 28 GDPR.

2. Ce date colectăm

Colectăm doar datele strict necesare pentru funcționarea serviciului:

  • Date cont: email, nume afișat, parolă (stocată hash-uită, niciodată în clar).
  • Date facturare: nume firmă, CUI, J, adresă (pentru emiterea facturilor fiscale).
  • Date introduse de tine: proprietăți, chiriași, contracte, facturi de utilități, documente încărcate, observații. Aceste date sunt izolate per workspace prin Row Level Security în baza de date.
  • Date tehnice: adresă IP (păstrată maxim 30 de zile pentru rate-limiting), user agent, log-uri minime de erori.
  • Date privind schimbul de documente: adresa IP și momentul la care chiriașul încarcă în portal contractul semnat, păstrate ca dovadă a schimbului cât timp contul este activ.
  • Date plată: gestionate exclusiv de Stripe. Rentico NU stochează numere de card, CVV sau date bancare complete.
  • Jurnal comunicări: metadatele emailurilor de sistem (destinatar, subiect, status livrare, moment) — pentru audit, deliverability și suport.

3. Scopurile prelucrării

Folosim datele pentru: (i) furnizarea serviciului contractat; (ii) emiterea facturilor fiscale și respectarea obligațiilor contabile; (iii) comunicări tranzacționale (notificări sistem, scadențe, resetare parolă); (iv) suport tehnic; (v) prevenirea fraudei și abuzurilor; (vi) îmbunătățirea serviciului prin analiză agregată anonimizată; (vii) păstrarea temporară a documentelor schimbate între părți și a datelor aferente încărcării (adresă IP, moment), cât timp contul este activ; (viii) autentificarea chiriașilor în portal și verificarea publică a autenticității documentelor prin cod QR. Platforma trimite emailuri automate (remindere de plată, notificări) chiriașilor în numele proprietarului. Proprietarul acționează ca operator de date pentru datele chiriașilor introduse, iar Rentico ca persoană împuternicită.

4. Baza legală (GDPR art. 6)

  • Executarea contractului (art. 6(1)(b)) — pentru furnizarea serviciului, inclusiv încheierea și schimbul contractelor între părți.
  • Obligație legală (art. 6(1)(c)) — exclusiv pentru păstrarea documentelor financiar-contabile proprii ale S.C. LUCA ȘI MATEI S.R.L. (de exemplu, facturile fiscale emise către utilizatori pentru plata abonamentului), conform Legii Contabilității nr. 82/1991.
  • Interes legitim (art. 6(1)(f)) — pentru securitate, antifraudă, log-uri minime.
  • Consimțământ (art. 6(1)(a)) — pentru comunicări de marketing (opt-in explicit, revocabil oricând).

5. Subprocesatori (parteneri terți)

Pentru a furniza serviciul, folosim furnizori specializați, toți cu DPA semnat și conformi GDPR. Acces strict limitat la ce este necesar:

Stripe Payments Europe Ltd.

Procesare plăți

Procesează plățile pentru abonamente. Primește: nume, email, date card (direct prin formularul lor — Rentico nu vede CVV / PAN). Certificat PCI-DSS Level 1. Date stocate în UE/SUA cu Standard Contractual Clauses (SCC) și DPF.

SmartBill (Intelligent IT S.R.L.)

Facturare fiscală

Emite facturile fiscale pentru abonamente conform legislației ANAF (e-Factura/SPV). Primește: nume, adresă, CUI sau CNP (după caz) și email, pentru emiterea și transmiterea facturii. Date prelucrate pe infrastructură AWS (UE/SUA) cu DPA și SCC. Operator: Intelligent IT S.R.L., Sibiu, CUI RO18990059.

Resend, Inc.

Email tranzacțional

Livrează emailuri de sistem (confirmare cont, resetare parolă, notificări scadențe, facturi). Primește: email destinatar și conținutul mesajului. Date prelucrate în UE/SUA cu DPA și SCC.

Supabase

Bază de date & stocare

Găzduiește baza de date (Postgres), autentificarea și stocarea documentelor. Conține toate datele introduse în platformă, izolate per workspace prin Row Level Security. Conform GDPR cu DPA și SCC.

Vercel Inc.

Hosting

Găzduiește aplicația (servire pagini + API). Date prelucrate în UE/SUA cu DPA și SCC.

Google & Microsoft

Analiză trafic

Google Analytics 4 (statistici agregate de trafic) și Microsoft Clarity (heatmaps și înregistrări de sesiune anonimizate, cu text mascat). Se încarcă DOAR după consimțământul „Acceptă Toate” din bannerul de cookie-uri. Nu sunt folosite pentru publicitate. Date prelucrate în UE/SUA cu SCC.

Anthropic PBC

AI asistent intern (chat suport)

Procesează conversațiile din asistentul AI intern (Rentico Copilot) pentru a genera răspunsuri. Există două moduri: (1) modul implicit, activ pentru majoritatea conturilor — primește DOAR mesajele conversației despre cum funcționează aplicația, fără date reale ale chiriașilor; (2) un mod extins, activat individual per cont — la întrebările despre portofoliul tău, unelte interne de interogare read-only trimit către model și datele reale strict necesare răspunsului: nume chiriaș, date de contact (telefon, email, adresă), sume financiare (restanțe, chirii, utilități, profit) și statusuri (documente, contracte, tichete de mentenanță). CNP-ul și seria/numărul cărții de identitate sunt EXCLUSE prin design din toate uneltele și nu ajung niciodată la model. Nu folosește datele pentru antrenarea modelelor. Date prelucrate în SUA cu DPA și SCC.

OpenAI, L.L.C.

Citire facturi și index contoare

Citește automat (a) facturile de utilități pe care le încarci — pentru a extrage furnizorul, suma și scadența — și (b) fotografiile cu indexul contoarelor de apă, gaz sau electricitate, pentru a citi valoarea indexului. Primește: conținutul fișierului încărcat (factură sau poză a contorului), care poate include date despre chiriaș. Nu folosește datele pentru antrenarea modelelor. Date prelucrate în SUA cu DPA și SCC.

6. Transfer internațional de date

Unii subprocesatori (Stripe, Resend, Vercel, Google, Microsoft, Anthropic, OpenAI, SmartBill) pot procesa date în afara Spațiului Economic European (în special SUA). Pentru aceste transferuri folosim Standard Contractual Clauses (SCC) aprobate de Comisia Europeană și, după caz, EU-US Data Privacy Framework, pentru a asigura un nivel adecvat de protecție.

7. Perioada de retenție

Documentele clienților (contracte, situații, chitanțe și documentele încărcate) sunt păstrate doar cât timp contul este activ și sunt șterse la închiderea contului, în maximum 30 de zile. Rentico nu păstrează aceste documente pe termen lung — responsabilitatea arhivării legale revine proprietarului, care își poate descărca arhiva completă oricând. Facturile emise de Rentico către proprii clienți se păstrează conform obligațiilor contabile aplicabile. Log-urile de securitate și jurnalul de comunicări email se păstrează maximum 12 luni. Datele anonimizate folosite pentru statistici pot fi păstrate nelimitat.

8. Drepturile tale GDPR

În calitate de persoană vizată, ai următoarele drepturi conform Regulamentului (UE) 2016/679:

Dreptul de acces

Art. 15

Să afli ce date avem despre tine și să primești o copie.

Dreptul de rectificare

Art. 16

Să ceri corectarea datelor inexacte sau incomplete.

Dreptul la ștergere

Art. 17

„Dreptul de a fi uitat” — ștergerea datelor tale.

Dreptul la portabilitate

Art. 20

Să primești datele într-un format structurat, transferabil.

Dreptul de opoziție

Art. 21

Să te opui prelucrării bazate pe interes legitim sau marketing.

Pentru exercitarea oricărui drept, trimite o cerere la contact@rentico.ro. Răspundem în maxim 30 de zile calendaristice. Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)dataprotection.ro.

9. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate: criptare TLS 1.2+ în tranzit, criptare la rest pentru baza de date, izolare strictă per workspace prin Row Level Security, autentificare cu parolă hash-uită (Argon2/bcrypt), rate-limiting pe endpoint-uri sensibile, audit log-uri pentru acțiuni administrative. În cazul unei breșe de securitate care implică risc pentru drepturile persoanelor vizate, notificăm ANSPDCP în 72 de ore și utilizatorii afectați fără întârziere nejustificată.

10. Cookie-uri

Folosim cookie-uri strict necesare pentru autentificare și securitate (sesiune Supabase, CSRF token) — acestea nu necesită consimțământ. Suplimentar, DOAR cu consimțământul tău („Acceptă Toate” în bannerul de cookie-uri), folosim cookie-uri analitice de la terți — Google Analytics 4, Microsoft Clarity — pentru statistici de utilizare și îmbunătățirea platformei. Acestea NU se încarcă dacă alegi „Doar Esențiale” și nu sunt folosite pentru publicitate. Pentru detalii și control, vezi Politica de Cookies.

11. Minorii

Platforma Rentico nu se adresează persoanelor sub 18 ani și nu colectăm conștient date de la minori. Dacă afli că un minor ne-a transmis date personale fără consimțământul tutorelui, contactează-ne pentru ștergere imediată.

12. Modificări ale politicii

Putem actualiza această politică pentru a reflecta schimbări legale, tehnice sau de business. Modificările materiale sunt anunțate prin email și/sau notificare in-app cu cel puțin 30 de zile înainte. Versiunea curentă este întotdeauna disponibilă la această adresă.

13. Contact

Pentru orice întrebare legată de această politică sau exercitarea drepturilor tale GDPR: contact@rentico.ro.

Rentico © 2026