Versiunea 1.0 · Ultima actualizare: Aprilie 2026 · DEVLOFT SRL — Homia ApartManager
1. Identitatea Operatorului
Prezenta politică descrie modul în care datele dumneavoastră cu caracter personal sunt colectate, prelucrate și protejate în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională (Legea 190/2018, Legea 196/2018 privind asociațiile de proprietari).
Operator: DEVLOFT SRL, cu sediul în București, Bulevardul Decebal, Nr. 12, Sector 3, cod poștal 030967, CUI 54362670, J2026020538002.
Homia funcționează în două roluri distincte, conform GDPR:
Operator — pentru datele utilizatorilor finali ai platformei (cont, abonament, jurnale tehnice, comunicări de serviciu).
Persoană împuternicită (Procesator) — pentru datele locatarilor introduse de asociațiile de proprietari în calitate de Operator. Asociația rămâne Operatorul pentru aceste date, iar Homia le prelucrează strict în baza Acordului de Procesare a Datelor (DPA) încheiat la momentul activării contului.
3. Categoriile de date colectate
Homia colectează doar datele strict necesare furnizării serviciului. Mai jos sunt categoriile, baza legală și perioada de retenție conform Art. 13(1) GDPR:
Categorie de date
Bază legală
Retenție
Cont utilizator — nume, email, parolă bcrypt, telefon, rol
Art. 6(1)(b) — executarea contractului
Durata contract + 3 ani
Date locatari — nume, apartament, suprafață, persoane, statut juridic, istoric mutări, datorii și plăți
Art. 6(1)(c) + Legea 196/2018
Calitate de membru + 5 ani
Facturare SaaS — plan abonament, istoric plăți, date fiscale companie
Art. 6(1)(b) + (c) — obligație fiscală
10 ani
Plăți întreținere — sume, IBAN-uri, referințe Netopia, statut tranzacție (banii nu trec prin Homia)
Art. 6(1)(c) — Legea contabilității
10 ani
Date tehnice — IP, user-agent, log-uri acces, audit log admin
Art. 6(1)(f) — interes legitim
12 luni · audit financiar 5 ani
Consimțământ — acceptare T&C, banner cookie, IP la consimțământ
Homia nu solicită și nu prelucrează în mod activ date sensibile (Art. 9 GDPR) — date medicale, orientare politică, date biometrice, condamnări penale.
Cu toate acestea, anumite documente încărcate de utilizatori (de exemplu, cereri de scutire pentru persoane cu dizabilități) pot conține astfel de date. Recomandăm administratorilor:
Anonimizați documentele înainte de încărcare ori de câte ori este posibil.
Folosiți funcția de redactare PDF pentru a ascunde CNP-uri, date medicale sau alte informații sensibile vizibile pe documente.
Limitați accesul la documente sensibile prin permisiunile de rol (doar președinte și cenzor, de exemplu).
Solicitați consimțământul explicit al persoanei vizate atunci când prelucrarea de date sensibile este necesară.
5. Utilizarea datelor
Datele sunt utilizate exclusiv pentru:
Furnizarea serviciilor platformei: generare liste de plată, gestiune contoare, plăți online, comunicare cu locatarii, raportări legale (declarații ANAF, raport cenzor).
Gestionarea contului SaaS și abonamentului asociației.
Conform principiului de minimizare aplicat de Homia, datele cu caracter personal rămân stocate în Uniunea Europeană (Germania — Hetzner), iar prelucrarea principală se efectuează în România.
În cazul în care un anumit subprocesator efectuează transferuri în afara Spațiului Economic European, acestea se realizează exclusiv pe baza unui mecanism aprobat conform Capitolului V GDPR — Standard Contractual Clauses (SCCs) ale Comisiei Europene sau decizii de adecvare. Lista completă și actualizată este disponibilă la /subprocesatori.
8. Drepturile dumneavoastră
În conformitate cu GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră:
Art. 15 — Dreptul de acces: puteți vizualiza și exporta datele personale din secțiunea Profil → "Exportă datele mele".
Art. 16 — Dreptul la rectificare: puteți corecta datele direct din profil sau ne puteți contacta la dpo@homia.ro.
Art. 17 — Dreptul la ștergere: din Profil → "Șterge contul". Ștergerea se procesează în maximum 30 de zile. Unele date pot fi reținute conform obligațiilor legale (facturare — 10 ani; documente contabile asociație — 5 ani).
Art. 18 — Dreptul la restricționarea prelucrării: puteți solicita limitarea prelucrării în cazurile prevăzute de lege.
Art. 20 — Dreptul la portabilitate: puteți exporta datele în format JSON din secțiunea Profil.
Art. 21 — Dreptul la opoziție: puteți obiecta la prelucrarea bazată pe interes legitim, contactând DPO-ul.
Art. 22 — Dreptul de a nu fi supus unei decizii automate: Homia nu ia decizii automate cu efecte juridice asupra utilizatorilor (calculul listei de plată este o operațiune deterministă bazată pe formule legale, supravegheată și aprobată de admin).
9. Autoritatea de supraveghere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România.
Înainte de a apela la autoritatea de supraveghere, vă încurajăm să contactați direct DPO-ul nostru la dpo@homia.ro — vom încerca să soluționăm rapid orice nemulțumire.
10. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate conform Art. 32 GDPR:
Parolele sunt criptate cu algoritmul bcrypt (cost factor minim 12).
Comunicarea cu platforma este protejată prin TLS/HTTPS cu certificate emise de autorități recunoscute.
Datele financiare sensibile (IBAN, sume, audit log) sunt criptate la nivel de bază de date (column-level encryption).
Accesul la date este restricționat pe principiul privilegiului minim, cu permisiuni granulare per rol (admin, președinte, cenzor, contabil, proprietar, chiriaș).
Autentificare bazată pe JWT cu token-uri cu expirare limitată; opțional 2FA.
Monitorizare continuă pentru detectarea tentativelor de acces neautorizat (rate-limit, alerte anomalii).
Backup-uri zilnice criptate cu retenție controlată (30 de zile) și backup off-site săptămânal.
Audit log imutabil pentru toate acțiunile financiare (creare listă plată, înregistrare plăți, modificare facturi).
Izolare multi-tenant strictă — datele unei asociații nu pot fi accesate de utilizatorii altei asociații.
11. Retenția datelor
Datele sunt păstrate doar pe durata necesară scopurilor pentru care au fost colectate:
Date cont — durata contractului + 3 ani (ștergere la cerere în 30 zile).
Date locatari — durata calității + 5 ani (termen prescripție obligații financiare).
Date facturare SaaS — 10 ani (obligație legală fiscală).
Documente contabile asociație — 5-10 ani conform Codului fiscal.
Loguri tehnice — 12 luni (ștergere automată).
Audit log financiar — 5 ani.
Date consimțământ — permanent (dovada conformității).
Statistici agregate — indefinit, complet anonimizate.
12. Notificarea breșelor de securitate
ℹ️
Transparență totală în caz de incident
În cazul unei breșe de securitate care prezintă un risc pentru drepturile și libertățile persoanelor vizate, Homia va notifica:
Autoritatea de Supraveghere (ANSPDCP) în termen de 72 de ore de la luarea la cunoștință, conform Art. 33 GDPR.
Persoanele vizate fără întârzieri nejustificate, atunci când breșa prezintă un risc ridicat (Art. 34 GDPR).
Asociațiile-clienți (Operatori) în calitate de persoană împuternicită, conform DPA și Art. 33(2) GDPR.
13. Actualizări ale politicii
Această politică poate fi actualizată periodic pentru a reflecta modificări ale serviciilor, ale legislației aplicabile sau ale practicilor de prelucrare.
Vă vom notifica prin email sau prin notificare în aplicație despre orice modificare semnificativă. Modificările minore (de formă, clarificări) pot fi efectuate fără notificare prealabilă. Continuarea utilizării serviciului după publicarea modificărilor constituie acceptarea noii versiuni.
Versiunea curentă: 1.0 · Aprilie 2026.
14. Contact
Pentru orice întrebări privind prelucrarea datelor cu caracter personal sau pentru exercitarea drepturilor dumneavoastră:
Responsabil Protecția Datelor (DPO): dpo@homia.ro
Contact general: contact@homia.ro
Operator: DEVLOFT SRL, București, Bulevardul Decebal, Nr. 12, Sector 3, cod poștal 030967, CUI 54362670, J2026020538002.
Autoritatea de Supraveghere (ANSPDCP): www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România.