Flowtly – Politica de confidențialitate
Versiune curentă privacy_last_updated_label 2026-09-28.
1. Dispoziții generale
Prezenta Politică de confidențialitate explică modul în care Flowtly Prosta Spółka Akcyjna („Flowtly”, „noi”, „al nostru”, „ne”) colectează, prelucrează și protejează datele cu caracter personal, precum și drepturile de care beneficiază utilizatorii în legătură cu datele lor.
Politica respectă Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (Regulamentul general privind protecția datelor, „GDPR”) și alte legi aplicabile privind protecția datelor. Prezenta Politică se aplică tuturor utilizatorilor Platformei Flowtly și persoanelor fizice ale căror date cu caracter personal sunt prelucrate în legătură cu funcționarea acesteia.
2. Operatorul de date
Operatorul de date este Flowtly Prosta Spółka Akcyjna (Flowtly PSA), cu sediul social la ul. Młynarska 8/12, 01-194 Warsaw, Poland, înscrisă în Registrul Antreprenorilor sub KRS 0001188143, NIP 5273180297, REGON 542625051, cu un capital social de 15.800 PLN.
Ne puteți contacta:
- prin poștă, la adresa de mai sus,
- prin e-mail: business.support@flowtly.eu, sau
- prin intermediul formularului de contact disponibil pe Platformă.
3. Categoriile de date prelucrate
Prelucrăm următoarele categorii de date cu caracter personal:
- Date de înregistrare și de abonament: prenumele, numele, adresa de e-mail, parola, denumirea organizației, funcția, datele de facturare (adresa, codul de identificare fiscală) și sfera planului de abonament selectat.
- Date privind încadrarea în muncă și resursele umane: nume, numere PESEL sau numere naționale de identificare, adrese de e-mail, date privind încadrarea în muncă, remunerația, timpul de lucru, calificările și evidențele concediilor.
- Date privind partenerii contractuali și facturarea: denumirea comercială, adresa, codul de identificare fiscală, condițiile de plată, numerele conturilor bancare, identificatorii facturilor și informațiile fiscale.
- Date sensibile: numai atunci când sunt furnizate în mod voluntar și sunt necesare pentru executarea contractului (de exemplu, informații privind starea de sănătate în contextul concediului medical, apartenența la un sindicat în scopul plății cotizației sau date demografice pentru raportarea privind egalitatea).
- Date tehnice și integrări: date obținute prin Kontomatik (istoricul contului bancar), utilizate pentru reconciliere și raportare, jurnale de erori din Sentry (Functional Software Inc.), jurnale de server, adrese IP și cookie-uri.
- Date disponibile public: date din KRS, REGON, CEIDG și alte registre publice, utilizate pentru verificarea partenerilor contractuali.
- Alte date furnizate de utilizatori: fotografii de profil, avataruri, fișiere încărcate (de exemplu, facturi sau confirmări de plată) și conținutul corespondenței cu echipa noastră de asistență.
4. Scopurile și temeiul juridic al prelucrării
Flowtly prelucrează datele în următoarele scopuri:
- Furnizarea serviciilor și gestionarea conturilor: înregistrarea organizațiilor, gestionarea permisiunilor, evidența timpului de lucru, gestionarea concediilor, facturarea, bugetarea proiectelor și raportarea.
- Executarea contractului: emiterea facturilor, încasarea taxelor de abonament, furnizarea asistenței tehnice și asigurarea disponibilității serviciului.
- Comunicarea cu utilizatorii: răspunsul la solicitări, furnizarea de actualizări și notificarea cu privire la modificările serviciului.
- Obligații legale: contabilitate, decontări fiscale și arhivarea documentelor.
- Interesele legitime ale Flowtly: asigurarea securității, prevenirea fraudei, îmbunătățirea serviciilor și exercitarea sau apărarea unor drepturi în instanță.
Datele cu caracter personal nu sunt prelucrate în alte scopuri decât cele enumerate mai sus fără o notificare prealabilă și, atunci când este necesar, fără consimțământul utilizatorului.
5. Prelucrarea automată și crearea de profiluri
Cu excepția verificării automate a organizațiilor noi, descrisă mai jos, Flowtly nu ia decizii care produc efecte juridice asupra utilizatorilor sau care îi afectează în mod semnificativ, bazate exclusiv pe prelucrarea automată a datelor sau pe crearea de profiluri.
Anumiți algoritmi pot sprijini funcționalități interne, precum analiza volumului de muncă, alocarea resurselor sau previzionarea bugetului, însă deciziile finale sunt luate întotdeauna de persoane autorizate. Putem utiliza date agregate și anonimizate în scopuri analitice și statistice, pentru a ne îmbunătăți serviciile.
Verificarea automată a organizațiilor noi. Atunci când vă înscrieți pentru o perioadă de probă sau creați o organizație nouă, o verificare automată analizează înscrierea pentru a preveni organizațiile frauduloase și abuzive, precum conturile fictive sau de test, organizațiile care uzurpă identitatea unor instituții cunoscute și înscrierile cu adrese de e-mail de unică folosință. Verificarea utilizează denumirea organizației pe care o introduceți, adresa dumneavoastră de e-mail, țara și limba înscrierii, adresa dumneavoastră IP, precum și informația dacă o înscriere cu aceeași denumire a organizației, aceeași adresă de e-mail sau aceeași adresă IP a fost refuzată cu puțin timp înainte. O parte a verificării este efectuată de un model AI furnizat de Anthropic PBC (a se vedea secțiunea 6). Dacă în urma verificării se constată că înscrierea este probabil frauduloasă sau abuzivă, organizația nu este creată, iar înscrierea este refuzată. Această decizie este luată prin mijloace automate, fără examinare de către o persoană. Dacă verificarea este temporar indisponibilă, înscrierea nu poate fi finalizată în acel moment și poate fi reîncercată ulterior.
Această verificare este necesară pentru încheierea contractului cu dumneavoastră, deoarece ne permite să creăm organizația dumneavoastră în condiții de siguranță (articolul 22 alineatul (2) litera (a) din GDPR). Dacă înscrierea dumneavoastră a fost refuzată, aveți dreptul de a obține reexaminarea deciziei de către o persoană, de a vă exprima punctul de vedere și de a contesta decizia, scriind la adresa business.support@flowtly.eu.
6. Destinatarii datelor
Datele cu caracter personal pot fi divulgate către:
- angajații și colaboratorii autorizați ai Flowtly, care au obligația de a păstra confidențialitatea,
- Google Cloud (găzduire și infrastructură, inclusiv baze de date, stocarea fișierelor și serviciile Firebase),
- Anthropic PBC (funcționalități AI — conținutul documentelor transmise spre analiză, precum facturi și contracte, și textul introdus în funcționalitățile care utilizează AI, precum descrierile activităților; precum și datele de verificare a înscrierii, și anume denumirea organizației, adresa de e-mail, țara și limba înscrierii și adresa IP, utilizate pentru verificarea organizațiilor noi în vederea prevenirii fraudei și a abuzurilor, astfel cum este descris în secțiunea 5),
- Stripe (procesarea plăților),
- Kontomatik (integrarea datelor din conturile bancare),
- Functional Software Inc. (Sentry), pentru monitorizarea erorilor de sistem,
- Postmark (ActiveCampaign, Inc.), furnizorul nostru de servicii de e-mail tranzacțional, pentru trimiterea e-mailurilor tranzacționale din aplicația Flowtly, care conțin nume, adrese de e-mail și datele facturilor,
- contabili, avocați și furnizori de servicii IT externi, în măsura necesară pentru prestarea serviciilor, și
- autorități publice, atunci când legea impune acest lucru.
Toți furnizorii terți prelucrează datele în temeiul unor acorduri scrise de prelucrare a datelor și în conformitate cu instrucțiunile Flowtly. Nu vindem date cu caracter personal. Putem publica numai statistici agregate și anonimizate.
Politicile de confidențialitate ale partenerilor:
7. Transferul datelor în afara SEE
Serverele Flowtly sunt situate în Spațiul Economic European. În unele cazuri, datele pot fi transferate către furnizori de servicii din afara SEE (de exemplu, în Statele Unite, în cazul Stripe, Sentry sau Postmark), precum și către Anthropic, care prelucrează conținutul transmis funcționalităților noastre AI. În astfel de situații, ne asigurăm că se aplică garanții adecvate, precum clauzele contractuale standard sau deciziile privind caracterul adecvat în temeiul GDPR.
8. Perioadele de păstrare a datelor
Stocăm datele cu caracter personal numai atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, inclusiv a obligațiilor legale sau contractuale. După această perioadă, datele sunt șterse sau anonimizate, cu excepția cazului în care păstrarea lor în continuare este impusă de lege sau este necesară pentru protejarea intereselor legitime ale Flowtly.
9. Drepturile utilizatorilor
Utilizatorii au următoarele drepturi în temeiul GDPR:
- Accesul la datele lor cu caracter personal.
- Rectificarea datelor inexacte.
- Ștergerea datelor („dreptul de a fi uitat”).
- Restricționarea prelucrării.
- Portabilitatea datelor către un alt operator.
- Opoziția față de prelucrarea întemeiată pe interesul legitim.
- Retragerea consimțământului (atunci când prelucrarea se întemeiază pe consimțământ).
- Depunerea unei plângeri la Președintele Oficiului pentru Protecția Datelor cu Caracter Personal (UODO).
Pentru a vă exercita oricare dintre aceste drepturi, vă rugăm să ne contactați la adresa business.support@flowtly.eu sau în scris, la adresa sediului nostru social.
10. Securitatea datelor
Aplicăm măsuri organizatorice și tehnice pentru a proteja datele împotriva accesului neautorizat, pierderii, modificării sau divulgării. Utilizăm conexiuni criptate (HTTPS), copii de rezervă periodice, mecanisme de control al accesului și proceduri de securitate actualizate. Numai angajații sau subcontractanții autorizați au acces la date, în limita necesară pentru îndeplinirea atribuțiilor lor.
11. Cookie-uri
Platforma utilizează cookie-uri esențiale, necesare pentru funcționarea sa corectă. Cookie-urile de analiză sunt plasate numai dacă utilizatorul își exprimă acordul prin intermediul barei de cookie-uri; acestea ne ajută să înțelegem comportamentul și să ne îmbunătățim serviciile. Nu utilizăm cookie-uri în scopuri de marketing sau publicitate. Utilizatorii își pot gestiona oricând opțiunile în bara de cookie-uri sau pot bloca cookie-urile în browser; dezactivarea anumitor cookie-uri poate limita unele funcționalități ale Platformei.
12. Dispoziții finale
Prezenta Politică de confidențialitate face parte integrantă din Termenii și condițiile Flowtly. Aceasta poate fi actualizată periodic; utilizatorii vor fi informați în prealabil cu privire la modificările semnificative. În cazul unor neconcordanțe între versiunile lingvistice, prevalează versiunea în limba polonă. Prezenta Politică este în vigoare începând cu 28 septembrie 2026.