Sari la conținut
Tendro

Politica de confidențialitate

Ultima actualizare: 19 iulie 2026

Această politică explică ce date cu caracter personal prelucrăm prin platforma Tendro (app.tendro.ro și site-ul public www.tendro.ro), în ce scopuri, pe ce temei legal, cu cine le partajăm și ce drepturi ai. Te rugăm să o citești împreună cu Termenii și condițiile și cu Politica de cookie-uri.

Pe lângă datele utilizatorilor cu cont, pe www.tendro.ro publicăm profiluri publice de firme și autorități contractante, construite din date publice despre achiziții. Prelucrarea acestor date despre entități și persoane terțe este descrisă separat în secțiunea „Profiluri publice de firme și autorități contractante” de mai jos.

1. Cine suntem (operatorul de date)

Operatorul datelor tale cu caracter personal este:

  • Denumire: MOC ONE S.R.L.
  • CUI: 52320610
  • Nr. Registrul Comerțului: J2025060570001
  • Sediu: Sighetu Marmației, 435500, jud. Maramureș, România
  • Email pentru protecția datelor: suport@tendro.ro

Nu am desemnat un Responsabil cu Protecția Datelor (DPO), nefiind obligatoriu în cazul nostru. Pentru orice solicitare legată de datele tale, folosește adresa de email de mai sus.

Datele sunt găzduite în Uniunea Europeană. Anumiți furnizori folosiți pentru funcții specifice (plăți, SMS, analiză AI) pot prelucra date în afara UE, pe baza unor garanții adecvate (vezi secțiunea 5).

2. Ce date prelucrăm

Date de cont și identificare:

  • Adresă de email
  • Nume
  • Număr de telefon (verificat prin cod unic SMS)
  • Pentru utilizatorii care facturează ca persoană juridică: denumire companie, CUI, număr de înregistrare la Registrul Comerțului, adresă de facturare

Date de utilizare și preferințe:

  • Abonamentele de monitorizare (filtre: județe, coduri CPV, autorități contractante, cuvinte cheie, praguri valorice, tipuri de anunțuri)
  • Preferințe de notificare (email, web push, Telegram), inclusiv identificatorul contului tău de Telegram dacă alegi acest canal
  • Ore de liniște configurate
  • Proceduri salvate la favorite, împreună cu notele și etichetele adăugate de tine
  • Rapoartele AI generate de tine (conținutul raportului și costul de procesare)
  • Istoricul notificărilor trimise

Date de facturare: identificatori ai procesatorului de plăți (client și abonament), planul și statusul abonamentului, facturile emise (serie, număr, sume), prin partenerul de facturare.

Date tehnice și de securitate: adresă IP (păstrată mascată, doar primii octeți) și user-agent, în jurnalele de audit pentru operațiuni sensibile (modificarea telefonului sau a CUI) și pentru evenimentele de facturare, plus date tehnice minime necesare prevenirii abuzurilor (protecție anti-bot).

Nu colectăm categorii speciale de date (sănătate, opinii politice etc.) și nu folosim profilare automată cu efecte juridice asupra ta.

Instrumentele gratuite de pe acest site (de exemplu deschiderea fișierelor .p7m / .p7s) procesează fișierele exclusiv local, în browserul tău. Conținutul lor nu este transmis către serverele noastre și nu este stocat de noi.

3. Scopuri și temeiuri legale

  • Crearea și administrarea contului, monitorizarea procedurilor și notificările de bază: executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Emiterea facturilor și raportarea fiscală către ANAF: obligație legală (art. 6 alin. 1 lit. c GDPR).
  • Prevenirea fraudei și securitatea platformei (anti-bot, limitare, jurnale de audit): interes legitim (art. 6 alin. 1 lit. f GDPR).
  • Notificări pe canale opționale (Telegram, web push): consimțământ, te poți dezabona oricând (art. 6 alin. 1 lit. a GDPR).
  • Comunicări legate de utilizarea serviciului: mesaje ocazionale despre configurarea și folosirea contului, de exemplu un email prin care verificăm, în primele zile după înregistrare, dacă totul funcționează și dacă ai nevoie de ajutor: interes legitim (art. 6 alin. 1 lit. f GDPR). Te poți opune oricând, din pagina de setări a notificărilor sau răspunzând la mesaj.
  • Noutăți despre Tendro, trimise ocazional pe email utilizatorilor cu cont (funcționalități noi, sfaturi de folosire a serviciului): comunicări pentru servicii proprii similare, conform art. 12 alin. (2) din Legea nr. 506/2004. Poți refuza încă de la crearea contului, printr-o bifă în formularul de înregistrare, iar ulterior te poți dezabona oricând, gratuit, din pagina de setări sau prin link-ul de dezabonare din fiecare mesaj.
  • Generarea rapoartelor AI la cererea ta: executarea contractului.
  • Statistici de trafic prin analiză web anonimă, fără cookie-uri: interes legitim (art. 6 alin. 1 lit. f GDPR).
  • Măsurarea campaniilor de promovare (cookie de marketing Google Ads, setat doar dacă îl accepți în bannerul de pe site): consimțământ, pe care îl poți retrage oricând din pagina de cookie-uri (art. 6 alin. 1 lit. a GDPR).

4. Cât timp păstrăm datele (retenție)

  • Date de cont: cât timp ai un cont activ.
  • Potriviri cu procedurile: se șterg la scurt timp după ce procedura asociată a expirat.
  • Jurnal de notificări: 90 de zile.
  • Jurnale tehnice de colectare a datelor: 30 de zile.
  • Coduri de verificare nefinalizate (OTP): maximum 15 minute.
  • La ștergerea contului: datele se șterg după o perioadă de grație de 30 de zile (vezi secțiunea 6).
  • Facturi: se păstrează pe perioada impusă de legislația fiscală din România, în formă anonimizată după ștergerea contului.
  • Jurnale de audit (securitate): se păstrează pentru conformitate și securitate.

5. Cu cine partajăm datele

Folosim furnizori externi (împuterniciți) care prelucrează date în numele nostru, în baza unor acorduri de prelucrare a datelor (DPA). Pentru furnizorii din afara UE, transferul se face pe baza Clauzelor Contractuale Standard ale Comisiei Europene.

Pe categorii, aceștia acoperă:

  • Găzduire și bază de date (în UE)
  • Procesarea plăților
  • Facturare și raportare către ANAF
  • Trimiterea emailurilor și a SMS-ului de verificare
  • Protecție anti-bot
  • Livrarea notificărilor pe canalele alese de tine
  • Analiza AI a documentației procedurilor (fără datele tale de cont)
  • Statistici de trafic anonime, fără cookie-uri
  • Măsurarea campaniilor de promovare (Google), doar cu consimțământul tău

Îți punem la dispoziție, la cerere, lista completă a furnizorilor, cu denumirile și locațiile lor. Nu vindem datele tale. Nu le folosim pentru publicitate personalizată; cu acordul tău, măsurăm doar dacă vizita a venit dintr-o campanie de-ale noastre.

6. Drepturile tale

Conform GDPR, ai următoarele drepturi:

  • Acces la datele tale și rectificarea lor. Cea mai mare parte sunt accesibile și editabile direct din aplicație, la Setări. Modificarea telefonului și a CUI necesită confirmare printr-un cod de verificare.
  • Ștergerea contului și a datelor. Poți cere ștergerea din Setări. Contul intră într-o perioadă de grație de 30 de zile, după care datele personale se șterg automat. Facturile rămân arhivate în formă anonimizată, pe baza obligației legale fiscale (art. 17 alin. 3 lit. b GDPR).
  • Restricționarea prelucrării.
  • Opoziție la anumite prelucrări, inclusiv dezabonarea de la canalele de notificare opționale.
  • Portabilitatea datelor, la cerere.
  • Retragerea consimțământului (de exemplu, dezactivarea notificărilor Telegram), fără a afecta legalitatea prelucrării anterioare.

Pentru exercitarea acestor drepturi, scrie-ne la suport@tendro.ro. Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.

7. Securitate

  • Autentificare fără parolă: accesul se face prin cod unic (OTP) și/sau link trimis pe email, folosind protocolul PKCE; verificarea telefonului prin cod SMS. Nu stocăm parole.
  • Sesiune securizată: cookie HttpOnly, Secure, SameSite=Lax, inaccesibil scripturilor din browser.
  • Izolarea datelor: politici de securitate la nivel de rând (Row-Level Security), astfel încât fiecare utilizator accesează doar propriile date.
  • Criptare în tranzit: tot traficul se face prin HTTPS.
  • Găzduire în UE și jurnale de audit pentru operațiunile sensibile.

8. Cookie-uri

Folosim cookie-uri strict necesare (în principal cookie-ul de sesiune) și, doar cu consimțământul tău, un cookie de măsurare a campaniilor de promovare. Detalii complete în Politica de cookie-uri.

9. Minori

Tendro este un serviciu destinat utilizării profesionale și nu se adresează persoanelor sub 16 ani. Nu colectăm cu bună știință date de la minori.

10. Profiluri publice de firme și autorități contractante

Pe site-ul public www.tendro.ro publicăm profiluri pentru firme și pentru autorități contractante, construite în jurul activității lor în achizițiile publice. Aceste date privesc entități și persoane terțe (nu utilizatorii aplicației) și sunt prelucrate distinct de datele de cont descrise mai sus. Profilurile sunt publice: pot fi văzute de orice vizitator, indexate de motoarele de căutare (de exemplu Google) și accesate de crawlere ale asistenților de inteligență artificială, deci pot apărea în rezultatele de căutare și pot fi citate de astfel de servicii.

Ce date publicăm. Pentru orice entitate (firmă sau autoritate) afișăm denumirea, CUI-ul și istoricul de achiziții publice: contractele atribuite, autoritățile contractante sau furnizorii implicați (după caz), codurile CPV ale produselor și serviciilor, valorile și anii.

  • Suplimentar, pentru firme: județul, forma juridică, statusul fiscal (activă sau inactivă, plătitor de TVA, e-factură) și indicatori de bilanț (cifra de afaceri, profitul net, numărul de angajați).
  • Pentru autorități contractante (instituții publice) nu afișăm date economice, de bilanț sau status fiscal. Pe profilul unei autorități pot apărea și liste de furnizori (contraparti), care pot include persoane fizice sau PFA, supuse acelorași drepturi de opoziție și anonimizare descrise mai jos.

Afișăm doar județul, nu adresa completă, pentru toate entitățile. În plus, pentru persoanele fizice autorizate (PFA), întreprinderile individuale și întreprinderile familiale, adresa (care poate fi un domiciliu) este suprimată și la nivelul datelor.

De unde provin datele. Datele de achiziții provin din arhiva publică de contracte din Sistemul Electronic de Achiziții Publice (SEAP), redistribuită prin portalul data.gov.ro (istoric, nu fluxul SEAP în timp real folosit în aplicație). Datele economice ale firmelor (statusul fiscal și indicatorii de bilanț) provin de la ANAF, prin serviciile sale publice. Sunt date din surse accesibile publicului, pe care NU le colectăm direct de la persoana vizată; de aceea te informăm prin această politică (art. 14 GDPR).

Temeiul legal. Prelucrarea se întemeiază pe interesul legitim (art. 6 alin. 1 lit. f GDPR). Interesele legitime urmărite sunt deopotrivă interesul public de transparență a modului în care sunt cheltuiți banii publici și interesul comercial legitim al MOC ONE S.R.L. de a oferi un serviciu de agregare și căutare a acestor date publice. Informațiile sunt deja publice la sursă, iar scopul nostru este să le facem căutabile și ușor de verificat.

Vizibilitate și destinatari. Fiind publice, profilurile devin accesibile oricui, la nivel mondial, inclusiv prin indexarea în motoarele de căutare și prin interfața de căutare a site-ului. Paginile sunt găzduite și livrate prin furnizorii noștri de infrastructură (găzduire și rețea de distribuție de conținut); anumiți furnizori pot prelucra date în afara UE, pe baza Clauzelor Contractuale Standard (vezi și secțiunea 5).

Drepturile tale și dreptul de opoziție. Dacă apari într-un profil public, ai dreptul de acces, rectificare, ștergere, restricționare și opoziție cu privire la aceste date. Întrucât nu ai un cont, le exerciți scriind la suport@tendro.ro, indicând entitatea (de regulă prin CUI și denumire) și, dacă este cazul, motivele legate de situația ta particulară. Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro. Analizăm fiecare cerere de la caz la caz, punând în balanță situația ta cu interesul public de transparență (cererea nu se admite automat). Dacă o admitem, ascundem profilul entității (pagina nu mai este accesibilă, deci iese în timp și din indexarea motoarelor de căutare), iar numele ei este anonimizat („Operator anonimizat”) în listele și agregatele altor entități unde apărea ca parte; contractele în sine pot rămâne vizibile, fără a te identifica. Procesul este manual, gestionat prin email; răspundem fără întârziere nejustificată, de regulă în cel mult o lună, termen care poate fi prelungit pentru cereri complexe, conform art. 12 alin. 3 GDPR.

Fără decizii automate. Indicatorii și agregările afișate în profil (de exemplu statistici sau gradul de concentrare a contractelor) au caracter informativ și nu constituie o decizie automată cu efecte juridice asupra ta în sensul art. 22 GDPR.

Cât timp păstrăm datele. Păstrăm aceste date atât timp cât sunt publice la sursă (data.gov.ro, ANAF) și cât persistă interesul legitim de transparență; datele economice sunt reîmprospătate periodic din sursele publice. Pentru entitățile a căror activitate publică a încetat, te poți opune din motive legate de situația ta particulară. O cerere de opoziție admisă suprimă durabil datele entității, iar efectul se păstrează și după reîmprospătări.

11. Modificări ale acestei politici

Putem actualiza această politică. Vom publica versiunea actualizată la această adresă și vom actualiza data de la început. Pentru modificări semnificative, te putem notifica prin email.

12. Contact

Pentru orice întrebare legată de datele tale: suport@tendro.ro, MOC ONE S.R.L., Sighetu Marmației, 435500, jud. Maramureș.