Politică de Confidențialitate

Ultima actualizare: 20 mai 2026

Această Politică de Confidențialitate descrie modul în care aplicația Juridico („Aplicația", „noi") colectează, utilizează, stochează și protejează datele dumneavoastră cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

1. Operatorul de Date

Operatorul de date cu caracter personal este Muscalu Ionuț, persoană fizică cu domiciliul în România.

Contact: juridico.app.ro@gmail.com

2. Ce Date Colectăm

Nu colectăm date despre comportamentul dumneavoastră în Aplicație.
Juridico în prezent nu utilizează și nu are intenția de a introduce instrumente de analiză a comportamentului în aplicație (analytics, tracking, heatmaps, înregistrare sesiuni sau orice altă formă de monitorizare a modului în care folosiți Aplicația). Nu există SDK-uri de tip Firebase Analytics, Mixpanel, Amplitude sau similare integrate în Aplicație. Dacă aceasta se schimbă, veți fi notificați cu cel puțin 30 de zile înainte.

Singurele date stocate sunt cele pe care dumneavoastră le introduceți în mod explicit (dosare, termene, clienți), necesare exclusiv pentru funcționarea serviciului pe care îl solicitați.

2.1 Date furnizate direct de dumneavoastră

Categorie de date Exemple Scop
Date de cont Adresă e-mail, parolă (stocată criptat), nume Autentificare și identificare
Date profesionale Dosare judiciare, numere de dosar, instanțe Funcționalitatea de bază a Aplicației
Date clienți (ale dumneavoastră) Nume clienți, telefon, email clienți Gestionarea portofoliului de clienți
Date calendar Termene judiciare, întâlniri, date și ore Organizarea agendei profesionale
Date facturi Sume, servicii, date facturare Evidență internă (nu fiscală)

2.2 Date colectate automat

Categorie de date Detalii Scop
Token push notifications Identificator dispozitiv pentru notificări Trimiterea alertelor pentru termene
Date dispozitiv Sistem de operare, versiune app Compatibilitate și depanare

2.3 Date accesate cu permisiunea dumneavoastră

3. Temeiul Legal al Prelucrării (GDPR Art. 6)

Prelucrare Temei legal
Furnizarea serviciului (cont, dosare, termene) Executarea contractului (Art. 6 alin. 1 lit. b)
Notificări push pentru termene Consimțământ (Art. 6 alin. 1 lit. a)
Îmbunătățirea Aplicației, securitate Interesul legitim al operatorului (Art. 6 alin. 1 lit. f)
Facturare și evidența abonamentelor Obligație legală + executarea contractului (Art. 6 alin. 1 lit. b și c)
Interogarea datelor publice judiciare (portal.just.ro, ANAF, ONRC) Interesul legitim al operatorului și al utilizatorului (Art. 6 alin. 1 lit. f) — prelucrarea are ca scop exclusiv furnizarea unui instrument profesional de gestiune; datele publice sunt accesate individual, la cererea expresă a utilizatorului, exclusiv în context juridic non-comercial
Procesarea imaginilor prin OCR (transmitere la xAI/Grok pentru extragere text) Consimțământ explicit (Art. 6 alin. 1 lit. a) — exprimat prin utilizarea funcției de import OCR; utilizatorul poate refuza prin neutilizarea acestei funcții
Date tehnice dispozitiv (sistem de operare, versiune aplicație) Interesul legitim al operatorului (Art. 6 alin. 1 lit. f) — necesare exclusiv pentru asigurarea compatibilității tehnice și depanarea erorilor

4. Stocarea Datelor

4.1. Datele dumneavoastră sunt stocate pe serverele Supabase (supabase.com), un furnizor de infrastructură cloud cu sediul în SUA, care prelucrează datele în conformitate cu GDPR prin mecanisme de transfer adecvate (Clauze Contractuale Standard — SCC).

4.2. Serverele Supabase utilizate sunt localizate în regiunea EU West (Irlanda).

4.3. Datele sunt criptate în tranzit (TLS 1.2+) și în repaus (AES-256).

4.4. Parolele sunt stocate exclusiv sub formă de hash criptografic (bcrypt) și nu pot fi recuperate de operator.

5. Partajarea Datelor cu Terți

Nu vindem și nu închiriem datele dumneavoastră. Utilizăm exclusiv furnizorii tehnici enumerați mai jos, strict pentru funcționarea Aplicației:

Furnizor Rol Date transmise Mecanism GDPR
Supabase (Irlanda/SUA) Bază de date și autentificare Toate datele de cont și profesionale Sediu UE (Irlanda); SCC pentru prelucrare SUA
Railway (SUA) Server backend (sincronizare portal.just.ro) Număr dosar pentru interogare publică Clauze Contractuale Standard (SCC)
RevenueCat (SUA) Gestionarea abonamentelor ID utilizator, status abonament Clauze Contractuale Standard (SCC)
Google Play Store Procesarea plăților Date de plată (gestionate exclusiv de Google) Decizie de adecvare / SCC Google
xAI / Grok (SUA) OCR imagini tabele dosare Imaginea trimisă pentru procesare (nu stocată) Clauze Contractuale Standard (SCC)
Resend (SUA) Trimiterea e-mailurilor de autentificare Adresă e-mail Clauze Contractuale Standard (SCC)
portal.just.ro, ANAF, ONRC Surse de date publice Număr dosar / CUI (date publice, accesate la cererea utilizatorului) Date publice — nu se aplică restricții de transfer

Toți furnizorii din SUA au implementate Clauze Contractuale Standard (SCC) conform Deciziei de punere în aplicare (UE) 2021/914 a Comisiei Europene, asigurând un nivel adecvat de protecție a datelor transferate în afara SEE.

6. Accesul Juridico la Datele Profesionale ale Avocaților

Angajament ferm privind accesul la date: Niciun angajat, colaborator sau reprezentant al Juridico nu accesează, vizualizează, analizează sau utilizează datele profesionale introduse de avocați în Aplicație (dosare, clienți, termene, facturi) în niciun alt scop decât funcționarea exclusiv tehnică a serviciului. Accesul tehnic la infrastructura de stocare este restricționat și auditat.

6.1. Datele introduse de avocat în Aplicație (dosare, clienți, termene) pot include informații protejate de secretul profesional conform Legii nr. 51/1995 și Statutului profesiei de avocat. Utilizatorul este responsabil pentru respectarea obligațiilor de confidențialitate profesională.

6.2. Aplicația implementează Row-Level Security (RLS) la nivel de bază de date — fiecare utilizator accesează exclusiv propriile date, izolat tehnic de datele altor utilizatori.

6.3. În calitate de operator de date în relația cu avocatul-utilizator, Juridico acționează și ca persoană împuternicită (processor) în sensul Art. 28 GDPR pentru datele clienților avocatului introduse în Aplicație. A se vedea Secțiunea 14 — Acord de Prelucrare a Datelor.

7. Accesul la Date Publice Judiciare — Context și Limitări

7.1. Juridico permite interogarea datelor publice disponibile pe portal.just.ro, ANAF, ONRC și alte surse publice autorizate, exclusiv la cererea expresă a utilizatorului și în legătură directă cu dosarele gestionate de acesta.

7.2. Accesul la datele publice judiciare se realizează:

7.3. Datele afișate din surse publice sunt preluate ca atare. Juridico nu garantează acuratețea, completitudinea sau actualitatea acestora. Utilizatorul are obligația de a verifica informațiile din sursele oficiale.

7.4. Este interzisă utilizarea funcționalităților de interogare a datelor publice din Aplicație pentru scopuri comerciale, de marketing, scraping în masă sau orice altă utilizare neconformă cu scopul profesional al Aplicației.

8. Durata Retenției Datelor

9. Drepturile Dumneavoastră (GDPR)

Conform GDPR, beneficiați de următoarele drepturi, exercitabile prin e-mail la juridico.app.ro@gmail.com:

Răspundem solicitărilor în termen de maximum 30 de zile calendaristice.

10. Securitatea Datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:

Cu toate acestea, nicio metodă de transmisie sau stocare electronică nu este 100% securizată. Nu putem garanta securitatea absolută a datelor.

11. Date ale Minorilor

Aplicația nu este destinată persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună-știință date de la minori. Dacă identificăm astfel de date, le vom elimina imediat.

12. Notificări Push

Cu acordul dumneavoastră, trimitem notificări push pentru reamintirea termenelor judiciare. Puteți retrage acest acord oricând din setările dispozitivului. Retragerea consimțământului nu afectează funcționalitățile de bază ale Aplicației.

13. Modificarea Politicii

Această Politică poate fi actualizată periodic. Vă vom notifica prin Aplicație cu cel puțin 15 zile înainte de intrarea în vigoare a modificărilor substanțiale. Continuarea utilizării Aplicației constituie acceptarea politicii actualizate.

14. Acord de Prelucrare a Datelor (DPA — Art. 28 GDPR)

14.1. Calități și roluri. În relația contractuală dintre avocatul-utilizator și Juridico:

14.2. Obiectul prelucrării. Juridico prelucrează datele clienților avocatului exclusiv în scopul furnizării serviciului descris în Termenii și Condițiile de Utilizare.

14.3. Instrucțiunile operatorului. Juridico prelucrează datele doar conform instrucțiunilor avocatului-utilizator, exprimate prin utilizarea funcționalităților Aplicației. Orice prelucrare în alt scop este interzisă.

14.4. Confidențialitate. Persoanele autorizate să prelucreze datele s-au angajat la confidențialitate sau sunt supuse unor obligații legale de confidențialitate.

14.5. Securitate. Juridico implementează măsurile tehnice și organizatorice descrise la Secțiunea 10.

14.6. Sub-procesatori. Juridico poate recurge la sub-procesatori (furnizorii listați la Secțiunea 5). La adăugarea oricărui sub-procesator nou, avocatul-utilizator va fi notificat cu cel puțin 14 zile înainte, prin e-mail la adresa înregistrată în cont. Continuarea utilizării Aplicației după expirarea acestui termen constituie autorizarea prealabilă în sensul Art. 28(2) GDPR. Dacă avocatul-utilizator obiectează față de noul sub-procesator, poate rezilia contractul fără penalități înainte de expirarea celor 14 zile. Juridico rămâne responsabil față de operator pentru îndeplinirea obligațiilor sub-procesorilor.

14.7. Asistarea operatorului. Juridico asistă avocatul-utilizator în exercitarea drepturilor persoanelor vizate (clienți) și în îndeplinirea obligațiilor prevăzute la Art. 32-36 GDPR, în măsura posibilităților tehnice.

14.8. Ștergerea datelor. La solicitarea avocatului-utilizator sau la încetarea contractului, Juridico șterge sau returnează datele clienților, conform opțiunii avocatului și în termenele prevăzute la Secțiunea 8.

14.9. Audit. Juridico pune la dispoziția avocatului-utilizator toate informațiile necesare pentru demonstrarea conformității cu obligațiile prevăzute la Art. 28 GDPR și permite efectuarea de audituri, în limitele rezonabile ale confidențialității tehnice.

14.10. Notificarea incidentelor. În caz de incident de securitate care afectează datele prelucrate, Juridico notifică avocatul-utilizator fără întârzieri nejustificate, în termen de maximum 72 de ore de la constatare.

15. Contact și Plângeri

Pentru orice aspecte legate de prelucrarea datelor cu caracter personal:

© 2026 Juridico. Toate drepturile rezervate.