Sari la conținut

Aplicația mobilă

Politica de confidențialitate — aplicația ToolFlux

Ultima actualizare: 16 august 2026

Această politică acoperă aplicația mobilă ToolFlux pentru iOS și Android. Site-ul toolfluxapp.com prelucrează alte date, în alte scopuri — cookie-uri, formularul de contact, asistentul digital — și are politica lui: toolfluxapp.com/privacy-policy.

1. Cine răspunde

Operator de date: MORNINGSTAR SOFTWARE S.R.L., înregistrată în România, nr. Reg. Com. J2026050102002, CUI 55437739. Sediul social este afișat în subsolul fiecărei pagini. Contact pentru protecția datelor: support@toolfluxapp.com.

O distincție decide aproape tot ce urmează. Pentru persoana care își face cont suntem operator. Pentru datele pe care o firmă le introduce despre propriii angajați — cine ce sculă are, și semnăturile — suntem doar persoană împuternicită, acționăm la instrucțiunile acelei firme, conform Acordului de prelucrare a datelor. De aceea cererea unui angajat merge la angajatorul lui, iar noi îl ajutăm tehnic; nu avem voie să acționăm noi.

2. Ce colectează aplicația

CategorieDateScop
IdentitateNume, prenumeIdentificarea utilizatorului în cadrul firmei
ContactAdresă de emailAutentificare, notificări, recuperare parolă
FotografiiImagini atașate activelor (scule, echipamente)Documentarea vizuală a inventarului
SemnăturiImaginea semnăturii la predare-primireDovada transferului de custodie
CustodieCine ce activ are, de când, cu ce termenEvidența răspunderii pentru echipamente
Date firmăDenumire, locații, angajațiFuncționarea multi-tenant
Token dispozitivToken Firebase Messaging (FCM)Trimiterea notificărilor
Jurnal de auditAcțiuni în aplicație (transferuri, alocări, inventarieri)Trasabilitate logistică și securitate
Date tehniceTip dispozitiv, versiune sistem de operareDiagnosticarea erorilor

Dacă te autentifici prin Google, Facebook sau Apple, primim de la ei adresa de email, numele de profil și identificatorul contului. Nu primim și nu stocăm niciodată parola ta.

Aplicația nu are analytics, nu are raportare de erori și nu cere permisiune de locație. Camera se folosește doar pentru scanarea etichetelor și fotografierea activelor, când alegi tu.

Semnăturile se stochează doar ca imagine. Nu înregistrăm presiunea, timpii sau dinamica trasării, deci nu sunt date biometrice în sensul art. 9 GDPR.

3. Temeiul legal

  • Executarea contractului (art. 6(1)(b)) — tot ce îi trebuie aplicației ca să funcționeze: cont, active, locații, custodie.
  • Consimțământ (art. 6(1)(a)) — fotografiile și notificările, pe care le poți refuza și retrage.
  • Interes legitim (art. 6(1)(f)) — jurnalul de audit, pentru trasabilitate și securitate.
  • Obligație legală (art. 6(1)(c)) — când legea o cere.

4. Unde stau datele și unde se prelucrează

Baza de date este Google Firestore în europe-west4 (Țările de Jos), iar din 10 septembrie 2026 funcțiile de server care lucrează asupra lor — alerte zilnice, notificări, ștergerea contului — rulează în aceeași regiune. Deci datele tale sunt și stocate, și prelucrate în Uniunea Europeană. Până la data aceea funcțiile rulau în us-central1 (Statele Unite); acea prelucrare se baza pe garanțiile din GDPR — clauzele contractuale standard și cadrul EU–US Data Privacy Framework, la care Google LLC este certificat.

Izolare multi-tenant. Fiecare firmă-client lucrează în spațiul ei de date. Niciun utilizator al unei firme nu poate ajunge la datele altei firme.

Măsuri de securitate. HTTPS/TLS peste tot; Firebase App Check (Play Integrity pe Android, App Attest pe iOS); tokenul FCM se șterge la deconectare, ca să nu curgă între firme; și blocarea opțională a aplicației cu PIN sau biometrie, verificată pe dispozitivul tău și care nu îl părăsește niciodată.

5. Cine mai vede datele

Nu vindem date personale și nu le dăm nimănui în scop publicitar. Folosim exclusiv furnizori tehnici:

  • Google LLC — Firebase Auth, Firestore, Storage, Cloud Functions, FCM, App Check.
  • Apple, Google — doar când abonamentul se cumpără prin magazinul lor; achiziția se face de la ei, nu de la noi.

6. Cât timp păstrăm datele

CategorieRetenție
Date de cont activPe durata utilizării aplicației
Jurnal de audit12 luni de la înregistrare
Token FCMȘters automat la deconectare
Copia offline (SQLite)Local pe dispozitiv, ștearsă la dezinstalare
Fotografii ale activelorCât timp activul există în sistem
Procese-verbale semnate«termen de stabilit» — vezi secțiunea 7

7. Ștergerea contului și a datelor

Îți poți șterge contul din aplicație, în Setări, sau o poți cere fără să instalezi nimic la toolfluxapp.com/delete-account.

Când o firmă e ștearsă, ștergerea e completă. Toate colecțiile firmei, documentul firmei, toate fișierele din stocare — poze de active, poze de profil, PDF-urile de predare semnate — și conturile de autentificare ale tuturor membrilor. Nu rămâne nimic orfan.

Un lucru e încă de stabilit: dacă procesele-verbale semnate trebuie păstrate o perioadă în ciuda unei cereri de ștergere, fiind documente cu valoare probatorie. Până se clarifică, urmează ștergerea de mai sus.

8. Notificări

Notificările te anunță despre articole restante, documente de vehicul care expiră și stocuri sub prag. Cer permisiunea ta, pe care o poți retrage oricând din setările telefonului. Tokenul care adresează dispozitivul tău se șterge la deconectare.

9. Lucrul offline

Aplicația ține o copie locală (SQLite) ca fluxul de teren să meargă fără semnal. Stă pe dispozitivul tău, nu e citibilă de alte aplicații, și dispare la dezinstalare. E o copie, nu o colectare separată: offline nu se strânge nimic în plus față de ce scrie mai sus.

10. Ești obligat să dai aceste date

Nimic nu se colectează pentru că ne obligă legea. Numele și emailul sunt necesare pentru cont — fără ele aplicația nu poate funcționa, și asta e singura consecință. Fotografiile, notificările și blocarea aplicației sunt opționale.

11. Decizii automate

Nu luăm decizii automate cu efecte juridice sau similare și nu profilăm pe nimeni. Rapoartele precum analiza de mentenanță clasifică echipamente, niciodată oameni, iar decizia o ia întotdeauna o persoană.

12. Responsabil cu protecția datelor

Nu am desemnat un responsabil cu protecția datelor; prelucrările noastre nu ating pragurile din art. 37 GDPR care ar impune unul. Întrebările privind protecția datelor ajung la adresa din secțiunea 1 și le răspundem noi.

13. Utilizatori minori

Aplicația e un instrument profesional și nu se adresează persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori.

14. Drepturile tale

Acces, rectificare, ștergere, restricționare, portabilitate, opoziție, și retragerea consimțământului oricând. Scrie la adresa din secțiunea 1; răspundem în 30 de zile.

Dacă ești angajatul unei firme-client, cererea ta merge la angajatorul tău, care o decide — vezi secțiunea 1. Noi îl ajutăm să o pună în practică.

Poți depune plângere și la autoritatea de supraveghere, ANSPDCP: dataprotection.ro.

15. Modificări

Dacă modificăm substanțial această politică, o anunțăm în aplicație înainte să intre în vigoare. Data din antet arată întotdeauna versiunea curentă.