NOOK ← Înapoi la pagina principală

Politica de confidențialitate

POLITICĂ DE CONFIDENȚIALITATE (GDPR)
Site:https://nook-app.ro/
Ultima actualizare: 17 februarie 2026

Prezenta Politică de Confidențialitate descrie modul în care MVS EDOCS SRL („Societatea”/„Operatorul”) colectează, utilizează, stochează și protejează datele cu caracter personal ale persoanelor care accesează site-ul enook.ro și/sau solicită un demo pentru aplicația prezentată pe acest site. Documentul este redactat în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018, precum și alte reglementări naționale aplicabile.

  1. Cine suntem (Operatorul) și cum ne contactați

Operator de date: MVS EDOCS SRL
Sediu social: Sat Giroc, Strada Dacilor, nr. 1, Bl. A, Sc. A, Parter, Județul Timiș, România
CUI: RO35569344
Nr. Reg. Comerțului: J35/284/2016
Administrator: Pasc Lioara Veronica

Date de contact (Operator):

Responsabil cu protecția datelor (DPO): GENERAL DATA PROTECTION REGULATION SRL

  1. Pentru ce se aplică această politică

Această politică se aplică prelucrărilor de date realizate prin:

Important (context aplicație): Site-ul enook.ro prezintă o aplicație de contabilitate/gestiune (ex.: funcții pentru angajați în deplasare, manageri, administratori, contabilitate). Dacă ulterior utilizați efectiv aplicația (în baza unui contract), pot exista prelucrări suplimentare (de ex. date ale utilizatorilor desemnați de clientul business). În acele situații, rolurile (Operator/Împuternicit) și documentația contractuală (inclusiv acorduri de împuternicire, instrucțiuni, anexele de securitate) vor prevala pentru prelucrările din aplicație.

  1. Ce date prelucrăm

3.1. Date furnizate direct de dvs. (prin formular/e-mail/telefon)

În funcție de câmpurile existente pe site și de solicitarea dvs., putem prelucra:

3.2. Date colectate automat la accesarea site-ului

3.3. Cookie-uri și tehnologii similare

Site-ul poate utiliza cookie-uri strict necesare și, doar cu acordul dvs., cookie-uri de analiză/marketing. Detaliile complete se regăsesc în Politica de Cookie-uri a site-ului (dacă este publicată) și în banner-ul de consimțământ.

3.4. Categorii speciale de date

Nu solicităm și nu intenționăm să prelucrăm categorii speciale de date (art. 9 GDPR). Dacă, totuși, transmiteți voluntar astfel de informații în mesajele dvs., vă rugăm să evitați includerea lor; în măsura în care ajung la noi, vom limita utilizarea strict la gestionarea solicitării și, dacă este cazul, le vom șterge/anonimiza.

  1. Scopurile prelucrării și temeiurile legale

Prelucrăm datele dvs. numai dacă există un temei legal și un scop determinat, după cum urmează:

  1. Gestionarea solicitării de demo / contact și demersuri precontractuale
  1. Încheierea și executarea unui contract (dacă se ajunge la contractare)
  1. Obligații legale
  1. Securitatea site-ului și prevenirea fraudelor/abuzurilor
  1. Marketing (newsletter / comunicări comerciale recurente), dacă există
  1. Analitice/marketing prin cookie-uri neesențiale (dacă există)
  1. De unde avem datele

De regulă, datele provin:

Nu utilizăm, ca regulă, surse terțe pentru a îmbogăți profiluri și nu realizăm „data brokerage” pentru lead-uri.

  1. Cui divulgăm datele (destinatari)

Nu vindem datele dvs. și nu le închiriem către terți. Putem divulga date doar în măsura necesară, către:

  1. Furnizori de servicii IT (găzduire, mentenanță, securitate, e-mail, infrastructură, suport) – care acționează, de regulă, ca împuterniciți și sunt obligați contractual să respecte GDPR.
  2. Furnizori de servicii de analiză/marketing (de ex. instrumente de analytics/pixel), numai dacă ați consimțit la cookie-urile neesențiale și numai în limitele consimțământului.
  3. Consultanți/auditori/avocați – strict pentru apărarea drepturilor și intereselor legitime sau pentru conformare.
  4. Autorități publice/instituții – când avem o obligație legală sau o solicitare validă (ANAF, instanțe, ANSPDCP etc.).
  1. Transferuri în afara SEE

În mod obișnuit, datele sunt prelucrate în Spațiul Economic European. Dacă utilizăm furnizori care implică transferuri în afara SEE (de ex. anumite servicii globale de e-mail/analytics), vom aplica garanții adecvate conform Cap. V GDPR (de ex. Clauze Contractuale Standard, măsuri suplimentare tehnice/organizatorice) și, unde este cazul, vă vom informa în mod transparent.

  1. Cât timp păstrăm datele (perioade de stocare)

Păstrăm datele doar cât este necesar scopurilor declarate, apoi le ștergem sau anonimizăm. Perioade orientative (pot varia în funcție de situație):

În anumite situații, putem păstra date pentru perioade mai lungi dacă este necesar pentru constatarea, exercitarea sau apărarea unui drept în instanță, ori pentru conformare legală.

  1. Drepturile dvs. (GDPR)

Aveți următoarele drepturi, în condițiile GDPR:

Cum vă exercitați drepturile:
Trimiteți o solicitare la contact@enook.ro și/sau la DPO mvsedocs@gmail.com, cu indicarea dreptului solicitat și a datelor relevante pentru identificare. Răspundem, de regulă, în maximum 30 de zile, cu posibilitatea prelungirii în condițiile art. 12 GDPR (vă informăm dacă este cazul).

Autoritatea competentă (România):
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – site-ul autorității este public și poate fi consultat pentru detalii privind depunerea plângerilor.

  1. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii, distrugerii sau divulgării neautorizate, precum: controlul accesului, parole și politici de autentificare, criptare în tranzit (TLS/SSL), back-up, jurnalizare și monitorizare de securitate, actualizări periodice, minimizarea accesului pe principiul „need-to-know”.

Cu toate acestea, niciun sistem nu este 100% sigur; dacă apare un incident cu risc pentru drepturile și libertățile persoanelor vizate, vom acționa conform art. 33–34 GDPR (inclusiv notificare către ANSPDCP și, dacă este cazul, către persoanele afectate).

  1. Minori

Site-ul și solicitarea demo-ului sunt destinate persoanelor cu capacitate deplină de exercițiu și reprezentanților organizațiilor. Nu intenționăm să colectăm date de la minori. Dacă aflați că un minor ne-a furnizat date, vă rugăm să ne contactați pentru a analiza și elimina datele, după caz.

  1. Comunicări comerciale (marketing)

Dacă pe site există opțiunea de abonare la comunicări comerciale, acestea vor fi transmise numai în baza consimțământului dvs. (opt-in). Vă puteți dezabona oricând (prin link-ul din e-mail, dacă este disponibil, și/sau printr-o solicitare la contact@enook.ro).

  1. Linkuri către site-uri terțe

Site-ul poate conține linkuri către site-uri terțe. Nu controlăm și nu răspundem pentru practicile acestora privind confidențialitatea. Vă recomandăm să consultați politicile lor de confidențialitate înainte de a furniza date.

  1. Actualizări ale politicii

Putem actualiza această Politică pentru a reflecta modificări legislative, tehnice sau operaționale. Versiunea actualizată va fi publicată pe site, iar data ultimei actualizări va fi modificată corespunzător.

  1. Contact

Pentru întrebări, solicitări sau exercitarea drepturilor GDPR: