SISAP.by Arxia← Înapoi în aplicație

Document legal

GDPR & cookies

Ultima actualizare: 13 iulie 2026

Prezentul document explică modul în care aplicația SISAP prelucrează datele cu caracter personal și utilizează cookie-uri și tehnologii similare, precum și drepturile pe care le ai în calitate de persoană vizată. SISAP este o aplicație web B2B de sprijin pentru operatorii economici (ofertanți) care aplică la proceduri de achiziție publică (SICAP/SEAP, e-licitatie.ro). Documentul completează și trebuie citit împreună cu Politica de confidențialitate (a se vedea Secțiunea 9).

Operator de date: Arxia SRL Sediu social: Str. Primăverii nr. 8, ap. 262, Cluj-Napoca, România · Punct de lucru: Str. Tipografiei nr. 28, Cluj-Napoca, România CUI RO8472530 | J12/914/1996 Telefon: +40 740 574 934 | Email: office@arxia.com


1. Scop și cadru juridic

Acest document descrie temeiurile, categoriile de date, destinatarii și instrumentele de tip cookie pe care SISAP le folosește, în conformitate cu:

  • Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date („GDPR");
  • Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice (cadrul aplicabil cookie-urilor și tehnologiilor similare);
  • Legea nr. 365/2002 privind comerțul electronic.

Serviciul fiind destinat exclusiv operatorilor economici (raporturi B2B), legislația privind protecția consumatorilor (inclusiv OUG nr. 34/2014) nu este aplicabilă raporturilor dintre părți.

SISAP este un serviciu de sprijin la aplicarea la proceduri competitive, cu valoare adăugată. Prelucrarea datelor publice provenite din SEAP/e-licitatie.ro (de exemplu, termenele și informațiile unei proceduri importate dintr-un link) are caracter accesoriu acestui serviciu legitim și nu constituie o activitate de urmărire individuală a persoanelor. Informarea privind datele terților care pot apărea în datele publice importate se află în Politica de confidențialitate, secțiunea 3.

Important: caracter orientativ. Termenele și calculele afișate în SISAP (întemeiate pe Legea nr. 98/2016 privind achizițiile publice, Legea nr. 101/2016 privind remediile și căile de atac, și HG nr. 395/2016, normele de aplicare) au caracter strict orientativ. Ele nu înlocuiesc verificarea în SEAP (sursa oficială), nu garantează câștigarea sau atribuirea unei proceduri și nu reprezintă consultanță juridică.


2. Rezumatul drepturilor tale GDPR și cum le exerciți

În calitate de persoană vizată, ai următoarele drepturi (art. 15–22 și art. 7 alin. (3) GDPR):

DreptCe înseamnăTemei GDPR
AccesSă afli ce date prelucrăm despre tine și să primești o copie.art. 15
RectificareSă corectezi datele inexacte sau incomplete.art. 16
Ștergere („dreptul de a fi uitat")Să ceri ștergerea datelor, în condițiile legii.art. 17
RestricționareSă limitezi temporar prelucrarea.art. 18
PortabilitateSă primești datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.art. 20
OpozițieSă te opui prelucrării întemeiate pe interes legitim.art. 21
Retragerea consimțământuluiSă retragi oricând consimțământul acordat, fără a afecta legalitatea prelucrării anterioare.art. 7 alin. (3)

Cum le exerciți:

  • Direct din aplicație → Setări:
    • Export date (art. 20), descarci datele contului tău într-un format structurat.
    • Ștergere date (art. 17), soliciți ștergerea contului și a datelor asociate.
    • Registrul de consimțăminte, vizualizezi și gestionezi consimțămintele acordate (art. 7).
  • Prin email: scrie-ne la office@arxia.com.

Funcțiile sunt disponibile gratuit, tuturor utilizatorilor, inclusiv în perioada de probă. Vom răspunde cererilor tale în termenele prevăzute de GDPR (de regulă în cel mult o lună de la primirea cererii, cu posibilitatea de prelungire în condițiile art. 12 GDPR).


3. Temeiurile prelucrării (pe scurt)

Scop al prelucrăriiTemei juridic (GDPR)
Crearea și administrarea contului; furnizarea serviciului de sprijin (import procedură, checklist dosar, calcule orientative, urmărirea contestațiilor la CNSC)Executarea contractului cu clientul persoană juridică, art. 6 alin. (1) lit. b); pentru datele utilizatorului persoană fizică (reprezentant al clientului), interes legitim, lit. f)
Procesarea plăților abonamentului, emiterea facturilor și transmiterea RO e-FacturaObligație legală, art. 6 alin. (1) lit. c) (legislația fiscală) și executarea contractului, lit. b)
Validarea CUI al entității plătitoare la ANAFExecutarea contractului / măsuri precontractuale, art. 6 alin. (1) lit. b)
Cookie-uri strict necesare (sesiune, autentificare, securitate)Executarea contractului / interes legitim, art. 6 alin. (1) lit. b)/f); scutite de consimțământ conform art. 4 alin. (6) lit. b) din Legea nr. 506/2004
Preferințe de interfață (temă, limbă), setate exclusiv la alegerea ta explicităInteres legitim / executarea contractului, art. 6 alin. (1) lit. f)/b); scutite de consimțământ ca setări solicitate expres de utilizator, art. 4 alin. (6) lit. b) din Legea nr. 506/2004
Securitate, prevenirea fraudei, păstrarea logurilor tehnice (IP, user-agent)Interes legitim, art. 6 alin. (1) lit. f)
Păstrarea dovezii consimțămintelor și a acceptărilor (registrul de consimțăminte)Obligație legală, art. 6 alin. (1) lit. c) coroborat cu art. 7 alin. (1) GDPR (obligația de a demonstra consimțământul)
Programul de afiliere: cont de afiliat, evidența recomandărilor, comisioaneExecutarea contractului de afiliere, art. 6 alin. (1) lit. b); asocierea clientului nou cu afiliatul: interes legitim, lit. f); partajarea datelor cu afiliatul: consimțământ, lit. a)

O descriere detaliată a categoriilor de date, a destinatarilor și a duratelor de stocare se află în Politica de confidențialitate (Secțiunea 9).


SISAP folosește un număr minim de cookie-uri și tehnologii similare (stocare locală în browser), toate setate de prima parte (domeniul aplicației). Nu folosim niciun cookie sau instrument al terților.

4.1. Strict necesare (nu necesită consimțământ)

Aceste elemente sunt indispensabile pentru funcționarea aplicației și pentru securitate. Conform art. 4 alin. (6) lit. b) din Legea nr. 506/2004, ele sunt exceptate de la regula consimțământului prevăzută la art. 4 alin. (5), fiind strict necesare furnizării serviciului solicitat în mod expres de utilizator.

ElementTipScop
Cookie de sesiune / autentificare (better-auth.session_token)Cookie HTTP (prima parte)Menține sesiunea autentificată și starea de conectare; permite accesul securizat la cont.

4.2. Preferințe de interfață (exceptate, setate doar la alegerea ta)

Aceste elemente rețin opțiunile tale de afișare. Ele se salvează exclusiv atunci când alegi explicit o opțiune (de exemplu, schimbi tema sau limba), sunt folosite strict pentru funcția cerută și nu servesc niciunui tracking. În aceste condiții, sunt exceptate de la consimțământ ca setări solicitate expres de utilizator (art. 4 alin. (6) lit. b) din Legea nr. 506/2004).

ElementTipScop
Preferință de temăStocare locală în browser (localStorage)Reține tema aleasă (mod luminos/întunecat).
Preferință de limbă (sisap_lang)Stocare locală în browser (localStorage)Reține limba interfeței aleasă explicit de utilizator.

4.3. Ce NU folosim

SISAP NU utilizează cookie-uri de marketing, de publicitate comportamentală, de analytics sau de tracking de la terți (de exemplu, rețele publicitare sau profilare în scop de marketing). Nu vindem și nu partajăm date în scopuri de marketing.

Site-ul public de prezentare nu setează cookie-uri și nu stochează informații în browserul vizitatorilor, cu excepția preferinței de limbă/temă salvate local doar dacă vizitatorul alege explicit o opțiune din comutatoarele paginii.

Notă tehnică: protecția CSP (Content Security Policy) folosită de aplicație generează un element de securitate („nonce") per răspuns HTTP; acesta face parte din pagina livrată și nu stochează nimic în echipamentul tău, motiv pentru care nu este un cookie și nu intră sub incidența Legii nr. 506/2004.


5. Consimțământul: când este și când nu este necesar

Aplicația folosește în prezent numai elemente strict necesare și preferințe setate la alegerea ta explicită (Secțiunea 4), care nu necesită consimțământ conform art. 4 alin. (6) din Legea nr. 506/2004. Din acest motiv, aplicația nu afișează un banner de consimțământ pentru cookie-uri.

Dacă vom introduce vreodată cookie-uri neesențiale (de exemplu, de măsurare a audienței), acestea se vor activa numai după consimțământul tău prealabil, informat, exprimat printr-un mecanism dedicat, în care refuzul va fi la fel de simplu ca acceptarea (art. 4 alin. (5) din Legea nr. 506/2004), iar prezentul document va fi actualizat în prealabil.

Consimțămintele pe care le acorzi în aplicație pentru alte scopuri (de exemplu, partajarea cu afiliatul, comunicări opționale) sunt înregistrate în registrul de consimțăminte (art. 7 GDPR), împreună cu data, ora și versiunea textului acceptat, și pot fi gestionate/retrase oricând din Setări. Pentru a putea demonstra consimțământul (art. 7 alin. (1) GDPR), înregistrăm alături de acesta date tehnice minime (adresă IP și user-agent), pe care oricum le prelucrăm pentru securitate.

Poți gestiona cookie-urile și din setările browser-ului tău; reține că ștergerea sau blocarea cookie-ului de sesiune împiedică autentificarea și funcționarea corectă a aplicației.


6. Durata de viață a elementelor stocate

ElementDurată
Cookie de sesiune / autentificare (better-auth.session_token)Durata sesiunii (în prezent 7 zile) sau până la deconectare; șters automat de browser la expirare.
Preferință de temă (localStorage)Nu expiră automat; persistă până la modificarea sau ștergerea de către utilizator (din aplicație sau din setările browser-ului).
Preferință de limbă (sisap_lang, localStorage)Nu expiră automat; persistă până la modificarea sau ștergerea de către utilizator.
Dovada consimțământului (registru intern, cu IP / user-agent și versiunea textului)Pe durata contului și încă 3 ani de la retragerea consimțământului sau de la încetarea contului (termenul general de prescripție, art. 2517 Cod civil).

7. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor (art. 32 GDPR), printre care:

  • Criptare la repaus (AES-256-GCM) pentru date sensibile precum IBAN și cheile API;
  • Parole stocate sub formă de hash (niciodată în clar);
  • Conexiuni securizate HTTPS, antete de securitate și Content Security Policy (CSP);
  • Control de acces pe roluri;
  • Registru de consimțăminte (art. 7 GDPR);
  • Copii de siguranță periodice ale datelor;
  • Funcții de export (art. 20) și ștergere (art. 17) a datelor, disponibile din contul tău.

În cazul unei încălcări a securității datelor cu risc pentru persoanele vizate, aplicăm procedura de notificare din art. 33–34 GDPR (detalii în Politica de confidențialitate, secțiunea 8).

Datele cardului tău nu trec prin SISAP. Procesarea plăților se realizează direct de către procesatorul de plăți, cu autentificare 3-D Secure (a se vedea Secțiunea 8). Găzduirea aplicației se realizează pe server administrat de Arxia, în Uniunea Europeană.


8. Destinatari: împuterniciți, operatori independenți, autorități

Pentru furnizarea serviciului, putem transmite anumite date, strict în scopurile indicate, către:

Persoane împuternicite (art. 28 GDPR, cu acorduri de prelucrare):

ÎmputernicitRolDate implicate
SmartBillEmiterea facturilor și transmiterea RO e-Factura în SPV ANAFDate de facturare ale entității plătitoare.
ResendTrimiterea email-urilor tranzacționaleAdresa de email și conținutul notificărilor tranzacționale.

Operatori independenți și autorități publice (prelucrează în temeiuri proprii):

DestinatarRolDate implicate
NETOPIA PaymentsInstituție de plată autorizată; procesarea plăților cu cardul, în calitate de operator independentDatele necesare plății; datele cardului NU trec prin SISAP.
ANAFAutoritate publică: validarea CUI (API public) și recepția RO e-Factura (SPV)CUI și date de facturare, conform obligațiilor fiscale.

e-licitatie.ro / SEAP este sursa datelor publice ale procedurilor importate; primește interogări pentru date publice și NU primește date personale ale utilizatorilor SISAP.

NETOPIA Payments și SmartBill prelucrează datele în România (UE). Resend (e-mail tranzacțional) este o societate din SUA, certificată în EU-U.S. Data Privacy Framework; transferul se întemeiază pe decizia de adecvare a Comisiei Europene (art. 45 GDPR), cu clauzele contractuale standard din acordul de prelucrare ca garanție subsidiară (art. 46 GDPR). O copie a garanțiilor poate fi obținută la cerere, la office@arxia.com.


9. Legătura cu Politica de confidențialitate

Acest document privind GDPR și cookies se completează cu Politica de confidențialitate a SISAP, care detaliază categoriile complete de date prelucrate (cont, entitate plătitoare persoană juridică, proceduri urmărite și checklist, plăți și facturi, date de afiliere, date tehnice și loguri, datele terților din surse publice), scopurile, duratele de stocare și drepturile tale. Duratele de stocare din Politica de confidențialitate și din prezentul document sunt aliniate; în caz de neconcordanță, prevalează Politica de confidențialitate.

➡️ Politica de confidențialitate


10. Plângere la autoritatea de supraveghere

Dacă apreciezi că prelucrarea datelor tale încalcă legislația aplicabilă, ai dreptul de a depune o plângere la autoritatea de supraveghere (art. 77 GDPR):

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral Gheorghe Magheru nr. 28–30, sector 1, București, România Email: anspdcp@dataprotection.ro

Te încurajăm să ne contactezi mai întâi la office@arxia.com, pentru a încerca să soluționăm direct orice nelămurire.

Arxia SRL · Sediu social: Str. Primăverii nr. 8, ap. 262, Cluj-Napoca · Punct de lucru: Str. Tipografiei nr. 28, Cluj-Napoca · CUI RO8472530 · J12/914/1996 · +40 740 574 934 · office@arxia.com · Contact

SISAP este un produs privat al Arxia SRL și nu este afiliat, aprobat sau operat de ADR, ANAP ori e-licitatie.ro.

GDPR & cookies · SISAP · SISAP