Conform Art. 28 GDPR · Ultima actualizare: Aprilie 2026 · DEVLOFT SRL — Homia ApartManager
Conform Art. 28 din Regulamentul (UE) 2016/679 (GDPR), publicăm în mod transparent lista sub-procesatorilor pe care Homia (DEVLOFT SRL) îi utilizează pentru furnizarea serviciilor platformei.
Fiecare sub-procesator a semnat un Acord de Prelucrare a Datelor (Data Processing Agreement — DPA) care impune obligații de confidențialitate, securitate și conformitate GDPR. Sub-procesatorii nu au dreptul de a utiliza datele în scopuri proprii.
Vă vom anunța cu minim 30 de zile înainte de adăugarea unui nou sub-procesator, prin email și printr-o actualizare a acestei pagini.
| Sub-procesator | Scop | Locație | Certificări |
|---|---|---|---|
| Hetzner Online GmbH | Hosting infrastructură | 🇩🇪 Germania (UE) | ISO 27001 · 9001 · 14001 |
| Netopia Payments | Procesare plăți online | 🇷🇴 România (UE) | PCI DSS L1 · BNR · ISO 27001 |
| SMTP tranzacțional | Email-uri sistem | 🇪🇺 Uniunea Europeană | DPA semnat |
| ANAF SPV (opțional) | Documente fiscale | 🇷🇴 România | OAuth2 oficial |
Locație: Gunzenhausen, Germania (Uniunea Europeană). Scop: hosting infrastructură — servere aplicație, baze de date PostgreSQL, cache Redis, stocare obiecte (documente, facturi PDF, exporturi). Date procesate: toate datele platformei (cont utilizatori, date asociații, locatari, documente, audit log). Mecanism de transfer: nu se aplică — datele rămân integral în Uniunea Europeană. Certificări: ISO 27001, ISO 9001, ISO 14001. DPA: semnat conform Art. 28 GDPR. Website: hetzner.com
Locație: București, România (Uniunea Europeană). Scop: procesare plăți online a întreținerii și a abonamentului SaaS — gateway card, Apple Pay, Google Pay, transfer bancar instant. Date procesate: nume plătitor, sumă tranzacție, referință internă (id apartament, id factură), IBAN destinație, statut plată. Datele cardului bancar NU trec niciodată prin Homia — sunt prelucrate exclusiv de Netopia, certificat PCI DSS Level 1. Mecanism de transfer: nu se aplică — date în UE. Autorizare: Banca Națională a României (autorizat ca instituție de plată conform Legii 209/2019 — PSD2). Certificări: PCI DSS Level 1, ISO 27001. DPA: semnat conform Art. 28 GDPR. Website: netopia-payments.com
Locație: Uniunea Europeană. Scop: livrare email-uri tranzacționale — confirmări înregistrare cont, recuperare parolă, notificări sesizări, convocări AG, alerte restanțe, comunicări către locatari. Date procesate: adresa email destinatar, conținut mesaj (poate include nume, sumă datorată, referință apartament). Mecanism de transfer: nu se aplică — date în UE. DPA: semnat conform Art. 28 GDPR.
Notă: Homia oferă opțional posibilitatea ca asociația să folosească propriul server SMTP (configurabil din panoul de administrare). În acest caz, sub-procesatorul de mai sus nu mai intervine în fluxul de email pentru asociația respectivă.
Locație: România (Uniunea Europeană — autoritate publică). Scop: autentificare SPV (Spațiul Privat Virtual) și descărcare automată a documentelor fiscale ale asociației (recipise, somații, decizii). Date procesate: certificat digital al reprezentantului legal, CUI asociație, documente fiscale primite. Mecanism: integrare oficială ANAF SPV cu OAuth2.
Notă: integrarea ANAF este opțională și se activează numai cu acordul explicit al administratorului asociației. Datele schimbate cu ANAF reprezintă o obligație legală a asociației, nu o prelucrare comercială.
Utilizarea sub-procesatorilor este necesară pentru funcționarea platformei și aducerea valorii promise — hosting de încredere, plăți online sigure, notificări fiabile.
Dacă aveți obiecții privind utilizarea unui sub-procesator, contactați-ne la dpo@homia.ro. Vom analiza obiecția și, dacă este posibil, vom găsi o alternativă tehnică.
În cazul în care obiecția se referă la un sub-procesator esențial pentru funcționarea platformei (de exemplu, hosting), iar nu putem identifica o alternativă rezonabilă, aveți dreptul de a rezilia contractul fără penalități — solicitarea de ștergere a datelor va fi procesată conform politicii de retenție.
Conform DPA-urilor încheiate cu clienții noștri (asociațiile de proprietari în calitate de Operator de date), vom notifica cu minim 30 de zile înainte:
Pentru întrebări sau obiecții privind sub-procesatorii:
Responsabil Protecția Datelor (DPO): dpo@homia.ro Contact general: contact@homia.ro Operator: DEVLOFT SRL, București, Bulevardul Decebal, Nr. 12, Sector 3, cod poștal 030967, CUI 54362670, J2026020538002.
Ultima actualizare: Aprilie 2026.