Politică de Confidențialitate
1. Furnizorul platformei
Prezenta Politică de Confidențialitate este publicată de ENRA SOLUTIONS S.R.L., persoană juridică română cu sediul în București, Sector 6, Bd. Uverturii nr. 155, înregistrată la Registrul Comerțului cu nr. J2025079214006, CUI 52712710 (denumită în continuare „ENRA" sau „Furnizorul").
ENRA dezvoltă și operează platforma ERMS (Enterprise Recovery Management System) — o soluție SaaS de gestiune a activității de recuperare creanțe, vândută pe abonament altor companii (denumite în continuare „Clienți" sau „Abonați").
Pentru orice solicitare legată de activitatea ENRA ca furnizor de platformă, ne puteți contacta la: office@enrasolutions.ro
2. Roluri GDPR — important pentru persoanele vizate
ENRA SOLUTIONS S.R.L. acționează ca Persoană Împuternicită (Processor) în sensul art. 4(8) GDPR — prelucrează datele cu caracter personal exclusiv în numele și pe instrucțiunile Clienților săi abonați.
Clienții abonați (ex.: firmele de recuperare creanțe, creditorii, instituțiile financiare care utilizează ERMS) sunt Operatori de date (Controllers) în sensul art. 4(7) GDPR — ei determină scopurile și mijloacele prelucrării datelor debitorilor lor.
Dacă ești un debitor (persoană vizată) și dorești să îți exerciți drepturile GDPR (acces, rectificare, ștergere etc.), trebuie să te adresezi direct companiei care ți-a transmis notificarea de recuperare — acea companie este Operatorul de date responsabil. ENRA poate acționa asupra datelor tale numai pe instrucțiunile Operatorului.
Relația contractuală dintre ENRA și fiecare Client abonat este reglementată printr-un Acord de Prelucrare a Datelor (Data Processing Agreement — DPA), conform art. 28 GDPR, care definește obligațiile și garanțiile fiecărei părți.
3. Platforma ERMS — descriere și acces
ERMS este o platformă SaaS privată, accesibilă exclusiv pe baza unor credențiale individuale emise de Clienții abonați pentru angajații/agenții lor autorizați. Publicul larg nu are acces la funcționalitățile aplicației.
Paginile de față (Politică de Confidențialitate, Termeni și Condiții, Ștergerea Datelor) sunt singurele secțiuni accesibile fără autentificare, în conformitate cu cerințele Meta Platforms pentru integrarea WhatsApp Business Cloud API.
4. Categoriile de date cu caracter personal prelucrate
4.1 Date ale persoanelor vizate (debitori) — prelucrate ca Persoană Împuternicită
ENRA prelucrează, în numele Clienților abonați (Operatori), datele furnizate de aceștia privind propriii debitori. Categoriile tipice de date includ:
- Date de identificare: nume, prenume, cod numeric personal (CNP)
- Date de contact: adresă de domiciliu/reședință, număr de telefon, adresă de e-mail
- Date financiare: suma datorată, data scadenței, referința contractului/creanței, istoricul plăților
- Date de comunicare: mesaje transmise/primite prin WhatsApp Business (conținut, dată, oră, statut de livrare/citire), notele de caz înregistrate de agenți
Scopul, temeiul legal și durata prelucrării acestor date sunt determinate de fiecare Client abonat în calitate de Operator. Consultați politica de confidențialitate a companiei care ți-a contactat pentru detalii specifice.
4.2 Date ale utilizatorilor platformei — prelucrate ca Operator
ENRA prelucrează, în calitate de Operator, datele propriilor angajați și, în limita accesului tehnic, datele conturilor de utilizator ale angajaților Clienților înregistrați în ERMS:
- Nume, prenume, adresă de e-mail profesională, rol în aplicație
- Jurnale de activitate (log-uri de audit) generate în cadrul platformei
- Date de acces și autentificare
Nu solicităm date din categorii speciale (art. 9 GDPR) și nici nu le prelucrăm intenționat. Dacă astfel de date apar incidental în comunicări, nu le prelucrăm separat.
5. Integrarea WhatsApp Business — model Embedded Signup (Tech Provider)
ERMS oferă Clienților abonați posibilitatea de a integra WhatsApp Business Cloud API (Meta Platforms, Inc.) direct în fluxul de comunicare cu debitorii.
Modelul tehnic utilizat este Embedded Signup: fiecare Client abonat își conectează propriul cont Meta Business și propriul număr de telefon WhatsApp Business. ENRA acționează exclusiv ca furnizor de tehnologie (Tech Provider / BSP — Business Solution Provider) și nu trimite mesaje pe cont propriu.
Responsabilitate mesaje WhatsApp: Mesajele trimise prin WhatsApp sunt trimise de pe numărul WhatsApp Business al Clientului abonat (Operator), nu al ENRA. Clientul abonat este responsabil pentru conținutul mesajelor, conformitatea cu Politica WhatsApp Business a Meta și respectarea reglementărilor privind comunicațiile comerciale.
Datele transmise prin WhatsApp (număr de telefon, conținut mesaje) sunt procesate și de Meta Platforms, Inc. conform Politicii de confidențialitate WhatsApp. Transferurile de date către Meta sunt acoperite de Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană.
6. Scopurile prelucrărilor proprii ENRA (ca Operator)
| Scop | Temei legal (GDPR) |
|---|---|
| Furnizarea și administrarea platformei ERMS pentru Clienții abonați | Art. 6(1)(b) — executarea contractului de abonament |
| Gestiunea conturilor de utilizator ale angajaților Clienților în ERMS | Art. 6(1)(b) — executarea contractului; Art. 6(1)(f) — interese legitime |
| Jurnalizare și audit pentru securitatea platformei | Art. 6(1)(f) — interese legitime (securitate IT) |
| Facturare și relație contractuală cu Clienții abonați | Art. 6(1)(b) — executarea contractului; Art. 6(1)(c) — obligație legală |
| Suport tehnic și rezolvarea incidentelor | Art. 6(1)(b) — executarea contractului; Art. 6(1)(f) — interese legitime |
| Conformitate legală, contabilitate, litigii | Art. 6(1)(c) — obligație legală |
7. Destinatarii datelor
Datele prelucrate prin intermediul ERMS pot fi divulgate exclusiv în situațiile de mai jos:
- Clienții abonați (Operatori) — companiile care utilizează ERMS și în al căror nume ENRA prelucrează datele debitorilor. ENRA nu divulgă datele unui Client altor Clienți.
- Meta Platforms, Inc. — furnizorul WhatsApp Business Cloud API, pentru datele transmise prin canalul WhatsApp (număr de telefon, conținut mesaje). Fiecare Client abonat are propriul cont Meta conectat.
- Furnizori IT / cloud — prestatori de servicii de hosting, backup și securitate informatică, în baza unor contracte de prelucrare conform art. 28 GDPR.
- Autorități publice — instanțe judecătorești, ANAF, ANSPDCP sau alte autorități, atunci când legea o impune.
Nu vindem, nu închiriem și nu comercializăm niciodată datele cu caracter personal.
8. Transferuri internaționale de date
Utilizarea WhatsApp Business Cloud API implică transmiterea datelor de contact și a conținutului mesajelor către serverele Meta Platforms, Inc. (SUA). Aceste transferuri sunt acoperite de Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană și/sau alte mecanisme recunoscute conform GDPR.
9. Durata retenției datelor
- Date debitori (prelucrate ca Persoană Împuternicită): durata este stabilită de fiecare Client abonat (Operator) conform propriilor politici și obligații legale. La rezilierea contractului, datele sunt restituite sau șterse conform DPA.
- Date utilizatori platformă: pe durata contractului de abonament + 30 de zile după expirare (perioadă de grație pentru export), ulterior ștergere.
- Jurnale de audit (log-uri): 12 luni de la data generării, dacă nu există obligație legală mai lungă.
- Date de facturare / contabile: 10 ani conform Legii nr. 82/1991 și legislației fiscale aplicabile.
10. Drepturile dumneavoastră
Conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018, beneficiați de dreptul de acces (art. 15), rectificare (art. 16), ștergere (art. 17), restricționare (art. 18), portabilitate (art. 20), opoziție (art. 21) și de a nu face obiectul unei decizii automate (art. 22).
Ești debitor? Adresează-te direct companiei care te-a contactat (Operatorul de date). Aceasta este responsabilă pentru datele tale și va transmite eventualele instrucțiuni de ștergere/rectificare către ENRA.
Ești angajat/utilizator ERMS? Contactează ENRA la office@enrasolutions.ro. Vom răspunde în termen de 30 de zile calendaristice.
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
11. Securitatea datelor
ENRA implementează măsuri tehnice și organizatorice adecvate: autentificare securizată, control al accesului bazat pe roluri (RBAC), criptare în tranzit (TLS), izolarea datelor între Clienți (multi-tenancy), jurnalizare și monitorizare a accesului, backup regulat.
12. Modificări ale prezentei politici
Ne rezervăm dreptul de a actualiza această politică periodic. Versiunea curentă este întotdeauna disponibilă la /legal/privacy. Modificările semnificative vor fi comunicate Clienților abonați cu cel puțin 15 zile înainte de intrarea în vigoare.