1. Cine administrează datele
Operatorul datelor este WRONG CABLE S.R.L., brand UP-GRID, CUI RO52663855, Nr. Reg. Com. J2025077099005, cu sediul în Str. Regele Ferdinand nr. 7, bl. B3, et. 6, ap. 65, sat Șelimbăr, comuna Șelimbăr, județul Sibiu, cod poștal 557260, România.
Pentru întrebări despre date, exercitarea drepturilor sau raportarea unui incident de securitate: contact@up-grid.ro sau +40 751 830 446. Pentru probleme tehnice cu aplicația poți scrie și la suport@up-grid.ro, adresa de la care primești codurile de resetare a parolei. Suntem o firmă mică și nu avem desemnat un responsabil cu protecția datelor (DPO); de cererile privind datele se ocupă direct administratorul firmei.
Această politică acoperă aplicația mobilă UP-GRID (iOS și Android) și serverul ei. Pentru vizitatorii site-ului de prezentare up-grid.ro se aplică secțiunea de confidențialitate din pagina Informații legale.
2. Pe cine privesc datele
- Clienții care își fac cont în aplicație (persoane fizice sau reprezentanții unei firme).
- Persoanele de contact ale firmelor client și alte persoane indicate de client pentru acces la locație.
- Clienții înregistrați direct de UP-GRID (de exemplu după un telefon), chiar dacă nu folosesc aplicația.
- Membrii echipei (administrator și tehnicieni). Ei primesc și o informare dedicată datelor de muncă.
3. Ce date prelucrăm
Contul de client
- Nume, adresă de email și număr de telefon (obligatorii la crearea contului), adresa (opțională) și fotografia de profil (opțională).
- Parola, stocată numai sub formă de hash criptografic, pe care nu o putem citi.
- Identificatorul intern al contului și data creării sau modificării.
Datele firmei (doar pentru „Persoană juridică”)
- Denumirea firmei, CUI, dacă este plătitoare de TVA, Nr. Reg. Com. și sediul (opționale) și persoana de contact: nume, telefon și email (opțional).
- Aceste date apar pe ofertă, procesul-verbal, garanție și confirmarea programării.
Adrese și locație
- Adresa lucrării, adresele salvate și instrucțiunile de acces pe care ni le dai.
- Locația exactă a telefonului, numai când apeși tu „Partajează locația mea” sau trimiți punctul în chat. Detalii la secțiunea 5.
Solicitări, fotografii și documente
- Descrierea solicitării, tipul lucrării, intervalele propuse pentru vizită, fotografiile și fișierele pe care le atașezi.
- Fotografiile echipei de pe lucrare (înainte și după), măsurători, materiale folosite și raportul.
- Fotografiile sunt recomprimate în aplicație înainte de trimitere. Pe iOS, recomprimarea elimină metadatele de localizare (EXIF/GPS).
Mesaje (chat)
- Mesajele cu echipa, cu atașamente și stare de citire, din chatul lucrării și conversațiile directe.
Oferte, acceptări, semnături și documente
- Ofertele primite și versiunile lor, pozițiile opționale alese, acceptarea sau cererea de modificări, cu data și ora.
- Semnătura ta olografă, desenată pe ecranul telefonului tehnicianului, pe procesul-verbal sau la acceptarea ofertei. O folosim numai ca dovadă a recepției sau a acceptării, nu pentru identificare biometrică.
- Documentele emise (ofertă, proces-verbal, certificat de garanție, confirmare de programare), plus statusul plății și garanția notate de echipă. Aplicația nu solicită și nu prelucrează date de card. Facturile fiscale se emit în afara aplicației.
Evaluarea lucrării
- Dacă alegi să evaluezi o lucrare: note de la 1 la 5 pentru punctualitate, calitate și claritate, plus un comentariu.
Notificări și tokenuri push
- Tokenul de notificare al dispozitivului (Apple pe iPhone, Google Firebase pe Android), legat de sesiunea ta, plus preferințele de notificare (inclusiv orele de liniște).
- Istoricul notificărilor din aplicație, starea de citire și un jurnal tehnic al livrării: rezultat și număr de dispozitive, fără conținutul mesajelor.
Resetarea parolei prin email
- Când apeși „Am uitat parola?”, îți trimitem pe email, de la suport@up-grid.ro, un cod de 6 cifre. Pe server păstrăm doar un hash al codului, numărul de încercări și ora expirării.
Date tehnice și de securitate
- Sesiunile autentificate (identificator, ora creării și a ultimei folosiri). Tokenurile de sesiune sunt stocate pe server doar ca hash.
- Adresa IP a conexiunii este folosită pentru transmiterea datelor și pentru limitarea încercărilor de autentificare. Serverul aplicației nu o salvează în baza de date. Furnizorul de găzduire web poate păstra jurnale de acces standard (secțiunea 8).
- Nu folosim SDK-uri de analiză, publicitate sau raportare automată a erorilor. Un rezumat tehnic al erorilor rămâne pe telefon și ne este trimis doar dacă alegi tu să îl partajezi.
Date ale membrilor echipei
- Nume, login, rol, telefon, fotografie și semnătură (opționale), titluri profesionale, competențe, certificări, zile indisponibile, lucrări alocate, rapoarte, kilometri, ora și punctul de sosire la lucrare, mesaje și jurnalul de audit al acțiunilor. Pentru siguranța contului: autentificare în doi pași (MFA/TOTP), cu secretul stocat criptat și codurile de recuperare stocate doar ca hash.
Primim aceste date de la tine, de la echipa UP-GRID în timpul pregătirii și executării lucrării (de exemplu fotografii, rapoarte, semnături) și, pentru datele tehnice, automat de la aplicație și dispozitiv. Câmpurile obligatorii sunt necesare pentru cont sau pentru serviciul cerut. Fără ele nu putem crea contul ori programa lucrarea.
4. Scopuri și temeiuri legale (art. 6 GDPR)
- Cont, solicitări, oferte, programări, lucrare, procese-verbale, garanții, chat și notificări: demersuri precontractuale la cererea ta și executarea contractului, art. 6 alin. (1) lit. b). Pentru reprezentanții și persoanele de contact ale firmelor client: interesul legitim de a comunica pentru contract, lit. f).
- Telefonul obligatoriu: executarea contractului, lit. b). Echipa trebuie să te poată suna pentru confirmarea programării, accesul la adresă și sosire. Nu folosim telefonul pentru marketing.
- Datele firmei pe ofertă și pe documente: executarea contractului, lit. b), și obligațiile legale de identificare a părților și de documentare fiscală, lit. c).
- Semnătura pe procesul-verbal sau la acceptarea ofertei: executarea contractului, lit. b), și interesul legitim de a dovedi recepția lucrării și acceptarea ofertei, lit. f).
- Locația partajată de client: executarea contractului, lit. b), la cererea ta, pentru a găsi adresa. Permisiunea telefonului rămâne sub controlul tău.
- Ora și punctul de sosire al tehnicianului: interesul legitim, lit. f), de a confirma clientului prezența la lucrare și de a documenta intervenția. Detalii la secțiunea 5.
- Resetarea parolei prin email, sesiuni, limitarea încercărilor, MFA pentru echipă, jurnal de audit, copii de siguranță: interesul legitim de a proteja conturile și datele, lit. f), și obligația de securitate din art. 32 GDPR.
- Evaluarea lucrării: interesul legitim de a îmbunătăți serviciul, lit. f). Evaluarea este opțională.
- Facturare, evidență contabilă și răspunsuri către autorități: obligații legale, lit. c).
- Constatarea, exercitarea sau apărarea unor drepturi (de exemplu o reclamație privind garanția): interesul legitim, lit. f).
- Funcții opționale ale telefonului (notificări, cameră, fotografii, calendar, Face ID): le folosim numai după ce le permiți în telefon. Poți retrage oricând permisiunea din setările telefonului.
Nu vindem date, nu folosim publicitate, nu urmărim activitatea între aplicații sau site-uri și nu luăm decizii exclusiv automate cu efect juridic asupra clienților sau a angajaților. Nu prelucrăm intenționat categorii speciale de date. Te rugăm să nu le incluzi în mesaje ori fotografii.
5. Locația
- Client: aplicația citește locația exactă o singură dată, numai când apeși „Partajează locația mea” (pentru completarea adresei unei solicitări sau a unei adrese salvate) sau când trimiți punctul curent în chat. Coordonatele, precizia și ora sunt salvate împreună cu solicitarea, adresa sau mesajul respectiv.
- Tehnician: când apasă „Am ajuns”, aplicația înregistrează un singur punct (coordonate, precizie, ora și adresa aproximativă) ca dovadă a sosirii la lucrare. Tehnicianul poate confirma și manual, fără locație. Starea „pe drum” trimite clientului doar o estimare a timpului, fără coordonate.
- Fără urmărire continuă sau în fundal. Aplicația cere doar permisiunea „în timpul utilizării” și nu are permisiune de localizare în fundal.
- Pentru transformarea coordonatelor în adresă, telefonul folosește serviciul de localizare al sistemului (Apple pe iPhone, Google pe Android). Când alegi navigarea, aplicația de hărți (Apple Maps, Google Maps sau Waze) primește adresa lucrării.
6. Permisiunile telefonului
- Cameră și fotografii: numai când alegi să atașezi imagini, să scanezi un cod QR sau să imporți semnătura. Aplicația primește doar fotografiile alese, nu întreaga galerie.
- Locație: numai „în timpul utilizării” și doar pentru acțiunile din secțiunea 5.
- Calendar: clientul adaugă o programare prin fereastra de sistem. Echipa poate permite accesul la calendarul de lucru pentru adăugarea lucrărilor și evitarea duplicatelor. Calendarul rămâne pe telefon și nu este trimis serverului UP‑GRID.
- Notificări: pentru actualizări despre lucrări, oferte și mesaje. Pe iPhone și pe Android 13 sau mai nou, telefonul îți cere permisiunea. Le poți dezactiva din telefon fără a pierde accesul la aplicație.
- Face ID pe iPhone, amprentă sau deblocare facială pe Android: blocare locală opțională. Aplicația primește doar rezultatul (reușit sau nereușit). Datele biometrice rămân gestionate de sistemul de operare și nu ajung la noi.
7. Notificările push
Notificările sunt trimise de serverul nostru prin Apple Push Notification service (iPhone) sau Google Firebase Cloud Messaging (Android). Conținutul notificării este intenționat minimal, de exemplu „Ai o actualizare nouă în aplicație” sau titlul documentului. Textul mesajelor din chat nu este pus în notificare. Tokenul este șters la deconectare, la ștergerea contului sau când sesiunea expiră.
8. Unde sunt datele și cui le transmitem
Serverul aplicației (baza de date și fișierele) funcționează pe un echipament propriu al UP-GRID, în România. Datele sunt accesibile numai persoanelor din echipă care au nevoie de ele pentru rolul lor. De exemplu, tehnicianul vede lucrările alocate lui, iar clientul vede doar documentele și mesajele proprii.
Transmitem date numai furnizorilor necesari funcționării aplicației, în limita a ceea ce le trebuie:
- Găzduirea web și emailul (furnizor din România): adresa publică up-grid.ro/app-api, care redirecționează cererile criptate către serverul nostru, și trimiterea emailurilor cu codul de resetare.
- Furnizori de infrastructură de rețea (transport criptat): un serviciu de tunel securizat care conectează adresa publică la serverul nostru. Datele trec criptat, iar furnizorul vede doar metadatele conexiunii (de exemplu adrese IP), nu conținutul.
- Apple: livrarea notificărilor pe iPhone, distribuirea aplicației prin App Store și serviciile de sistem folosite la cererea ta (localizare, completarea automată a parolelor din iCloud Keychain).
- Google: livrarea notificărilor pe Android prin Firebase Cloud Messaging, distribuirea prin Google Play și serviciile de sistem Android folosite la cererea ta (localizare, scanarea codurilor QR).
- Servicii pe care le deschizi tu: aplicațiile de hărți (Apple Maps, Google Maps, Waze), WhatsApp, telefonul sau emailul primesc datele pe care alegi să le trimiți și acționează ca operatori independenți, conform propriilor politici. Previzualizarea hărții din solicitare încarcă imagini de hartă de la OpenStreetMap, iar ecranul lucrării pentru echipă poate cere prognoza meteo pentru localitatea lucrării de la Open-Meteo. Aceste servicii primesc zona hărții sau localitatea și adresa IP a telefonului, fără numele ori contul tău.
- Contabilitate și facturare (în afara aplicației), autorități și instanțe: numai când legea o cere sau pentru apărarea unui drept.
Lista nominală a furnizorilor este în Anexa de la finalul paginii. Furnizorii care prelucrează date în numele nostru sunt obligați prin contract sau prin termenii lor de prelucrare a datelor să păstreze confidențialitatea și securitatea și să nu folosească datele în scopuri proprii.
9. Transferuri în afara Spațiului Economic European
Serverul aplicației și găzduirea web sunt în România. Apple, Google și furnizorul de tunel securizat pot prelucra date tehnice (tokenuri de notificare, metadate de conexiune, adrese IP) și în afara SEE, inclusiv în Statele Unite. Pentru aceste transferuri ne bazăm pe decizia de adecvare UE–SUA (EU-U.S. Data Privacy Framework), pentru furnizorii certificați, și pe clauzele contractuale standard adoptate de Comisia Europeană, incluse în termenii de prelucrare a datelor ai acestor furnizori. OpenStreetMap (Regatul Unit) și Open-Meteo (Elveția) se află în țări pentru care Comisia a recunoscut un nivel adecvat de protecție. Poți cere informații despre garanția aplicabilă la contact@up-grid.ro.
10. Cât timp păstrăm datele
- Contul de client și datele portalului (profil, adrese salvate, solicitări, mesaje, notificări, documente din aplicație): cât timp contul este activ. La ștergerea contului sunt eliminate imediat din sistemul activ (secțiunea 11).
- Fișa de client și documentele comerciale (ofertele acceptate, procesele-verbale, certificatele de garanție, programările, lucrările și fotografiile lor, semnăturile): pe durata garanției plus 3 ani (termenul general de prescripție). Documentele care stau la baza evidenței contabile se păstrează cel puțin 5 ani de la încheierea exercițiului financiar, conform legii contabilității. La final sunt șterse sau anonimizate.
- Solicitările și ofertele care nu devin lucrări: cel mult 2 ani de la ultima interacțiune.
- Coordonatele punctului de sosire al tehnicianului: cel mult 12 luni de la finalizarea lucrării. Apoi se păstrează doar ora sosirii și adresa lucrării.
- Sesiuni: sesiunea de client expiră după 180 de zile fără utilizare sau după cel mult 365 de zile. Sesiunea echipei expiră după 30 de zile fără utilizare sau după cel mult 90 de zile. Sesiunile revocate sunt șterse după 30 de zile.
- Codul de resetare a parolei: expiră în 30 de minute și poate fi folosit o singură dată. Hash-ul lui este apoi eliminat.
- Tokenuri push: până la deconectare, ștergerea contului ori expirarea sesiunii. Tokenurile nefolosite sunt eliminate după 90 de zile.
- Notificările citite sau închise și jurnalul de livrare push: 90 de zile.
- Jurnalul de audit al acțiunilor echipei: 12 luni.
- Copii de siguranță (zilnice, pe serverul propriu, cu acces restricționat): sunt înlocuite prin rotație în cel mult 30 de zile. O restaurare nu reactivează un cont șters.
- Contul unui membru al echipei: cât timp colaborarea este activă. După ștergere, numele rămâne doar pe documentele și în istoricul lucrărilor deja emise, pe aceleași perioade ca documentele comerciale.
Dacă un cont de client nu mai este folosit timp de 3 ani și nu are lucrări în garanție, îl putem șterge după o notificare prealabilă trimisă pe email.
11. Ștergerea contului
Client: în aplicație, Cont → Securitate → Șterge contul. Ștergerea este imediată și definitivă: sunt eliminate contul, profilul, datele firmei, adresele salvate, solicitările, mesajele, notificările, evaluările și documentele din portal, iar sesiunile și tokenurile push sunt revocate. Rămâne numai un identificator criptografic (hash) care împiedică reactivarea accidentală a contului dintr-o copie de siguranță. Fișa de client și documentele comerciale păstrate de UP-GRID pentru obligații legale și garanție rămân separate, cu acces restricționat, numai pe perioadele din secțiunea 10.
Membrii echipei: Cont → Securitate → Solicită ștergerea contului. Administratorul realocă lucrările și finalizează ștergerea.
Dacă nu te poți autentifica, urmează pașii de pe pagina Ștergerea contului.
12. Drepturile tale
- Acces și portabilitate: în aplicație, Cont → Descarcă datele mele (client) sau Cont → Securitate → Descarcă datele mele (echipă) generează un fișier JSON cu datele contului, fără parole și sesiuni. Poți cere o copie completă și pe email.
- Rectificare: poți modifica direct numele, telefonul, adresa și datele firmei în Cont, sau ne poți scrie.
- Ștergere (secțiunea 11), restricționarea prelucrării și opoziția față de prelucrările bazate pe interes legitim.
- Retragerea permisiunilor din setările telefonului, oricând.
Pentru orice cerere scrie la contact@up-grid.ro de pe adresa asociată contului. Putem cere o confirmare proporțională a identității. Nu trimite niciodată parola sau codul de resetare. Răspundem fără întârzieri nejustificate, în cel mult o lună. Pentru cereri complexe termenul poate fi prelungit cu încă două luni, iar în acest caz te anunțăm în prima lună.
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, anspdcp@dataprotection.ro, www.dataprotection.ro, și să te adresezi instanțelor competente. Te rugăm să ne contactezi întâi pe noi, pentru că putem rezolva de obicei rapid.
13. Cum protejăm datele
- Conexiuni criptate HTTPS/TLS între aplicație, găzduirea web și serverul nostru.
- Parole, coduri și tokenuri de sesiune stocate doar ca hash. Secretul MFA al echipei este stocat criptat.
- Autentificare în doi pași pentru echipă, limitarea încercărilor de autentificare, sesiuni revocabile, control al accesului pe roluri și separarea datelor portalului de client.
- Bază de date accesibilă doar serviciului aplicației, ștergere securizată la nivelul bazei de date, copii de siguranță zilnice cu acces restricționat și rotație de cel mult 30 de zile.
- Jurnal de audit pentru acțiunile echipei, fără conținutul datelor. Un mediu separat, cu date demonstrative, pentru testare și verificarea aplicației de către magazine.
Nicio metodă nu elimină complet riscul. Dacă un incident de securitate îți poate afecta drepturile, te anunțăm și notificăm ANSPDCP în termenul legal.
14. Minori
Aplicația este destinată persoanelor de cel puțin 18 ani care contractează servicii pentru o locuință sau o firmă. Nu creăm cu bună știință conturi pentru minori. Dacă afli că un minor ne-a transmis date, scrie-ne și le ștergem.
15. Modificări
Actualizăm această politică atunci când se schimbă aplicația, furnizorii sau cerințele legale. Versiunea curentă și data ultimei actualizări rămân publicate pe această pagină. Pentru schimbări importante te anunțăm și în aplicație sau pe email.
Anexă. Furnizori care prelucrează date pentru aplicație
- Web-Host / chroot.ro (România): găzduire web cPanel pentru up-grid.ro, proxy-ul up-grid.ro/app-api și serverul de email (codurile de resetare).
Date: cereri criptate în tranzit, adrese IP în jurnalele serverului web, adresa de email a destinatarului și codul.
- Tailscale Inc. (SUA): tunel securizat între găzduirea web și serverul UP-GRID (transport criptat end‑to‑end).
Date: metadate de conexiune, inclusiv adrese IP, fără acces la conținut.
Garanții: termenii de prelucrare a datelor Tailscale, clauze contractuale standard.
- Apple Inc. / Apple Distribution International Ltd.: Apple Push Notification service, App Store, servicii de sistem iOS.
Date: token de notificare, conținutul minimal al notificării, datele de distribuție gestionate de App Store.
Garanții: Data Privacy Framework și clauze contractuale standard.
- Google LLC / Google Ireland Ltd.: Firebase Cloud Messaging (proiect Firebase dedicat), Google Play, servicii Google Play pe Android.
Date: token de notificare/ID de instalare, conținutul minimal al notificării.
Garanții: Firebase Data Processing and Security Terms, Data Privacy Framework și clauze contractuale standard.