Politica de confidențialitate / GDPR
Ultima actualizare: 9 iulie 2026
1. Cine prelucrează datele
Operatorul datelor este ROMFAST, furnizorul serviciului ROA AUTOPASS. Ne poți contacta oricând la contact@romfast.ro.
2. Ce date prelucrăm și de ce
| Date | Scop | Temei |
|---|---|---|
| Date de cont: denumire firmă, CUI, email, parolă (criptată) | Crearea și administrarea contului, facturare | Executarea contractului |
| Date din prezentări: VIN, număr de înmatriculare, kilometraj, data prestației, operațiile efectuate | Transmiterea prestațiilor la RAR Auto-Pass în numele tău | Obligația legală a service-ului (Legea 142/2023, OMTI 210/2024) + contractul cu tine |
| Credențialele tale RAR Auto-Pass | Autentificarea la RAR pentru trimitere | Executarea contractului; stocate criptat |
| Jurnal tehnic (evenimente de trimitere, erori) | Funcționarea serviciului, suport, dovada transmiterii | Interes legitim |
Nu colectăm date suplimentare față de cele necesare trimiterii la RAR — nici pe conturile gratuite — și nu folosim datele clienților tăi în scop de marketing.
3. Cui le transmitem
Exclusiv Registrului Auto Român (RAR), prin API-ul oficial Auto-Pass, în scopul declarat. Nu vindem și nu cedăm datele către alte părți. Datele sunt găzduite pe infrastructura noastră.
4. Cât le păstrăm
- Prezentările trimise și loturile de import se șterg automat după 90 de zile.
- Poți șterge datele și mai devreme, direct din aplicație.
- Datele de cont se păstrează cât timp contul este activ.
- Credențialele RAR trimise punctual prin API se șterg imediat după prima autentificare reușită.
5. Cum le protejăm
- Datele cu caracter personal din trimiteri și credențialele RAR sunt criptate în baza de date.
- Parolele de cont se stochează doar ca hash; cheile API doar ca amprentă SHA-256.
- Accesul la date este separat per cont: un cont nu poate vedea datele altui cont.
6. Drepturile tale
Conform GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a depune o plângere la ANSPDCP (dataprotection.ro). Pentru exercitarea drepturilor scrie-ne la contact@romfast.ro — răspundem în cel mult 30 de zile.
7. Cookies
Folosim doar cookie-uri strict necesare (sesiunea de autentificare și protecția CSRF). Nu folosim cookie-uri de tracking sau de marketing.