Politica de confidențialitate
Ultima actualizare: 11 august 2026.
Cine e operatorul
Firmoscop (firmoscop.ro) e operat de FĂGĂRĂŞAN CRISTIAN Persoană Fizică Autorizată, CUI 53404042, cu sediul în București, Bd. Bucureștii Noi nr. 136, Sector 1. Pentru orice cerere privind datele tale personale, scrie la [email protected].
Ce prelucrăm și de ce
- Ce prelucrăm despre tine: adresa de email și, opțional, numele afișat (contul); dacă te autentifici cu Google, identificatorul contului Google; date de autentificare (sesiuni și coduri de conectare, stocate ca hash); dacă faci o plată, identificatorii de client și abonament de la Stripe și înregistrarea plății (sumă, dată, pachet) — datele cardului nu ajung niciodată la noi; ce firme pui sub monitorizare și în portofoliu și ce verificări faci; adresa IP (limitarea ratei și securitate); dacă ne trimiți un mesaj prin formularul de feedback, textul mesajului, pagina de pe care l-ai trimis și — numai dacă îl completezi tu — emailul lăsat ca să-ți putem răspunde (formularul nu stochează IP, sesiune sau user-agent). Pentru statistici, un identificator de sesiune derivat prin hash din IP și user-agent, fără a stoca IP-ul în clar. Temeiuri: executarea contractului (contul și serviciul), interesul legitim (securitate și prevenirea abuzului), obligația legală (evidența plăților) și consimțământul (analiză).
- Entitățile acoperite: toate formele înregistrate la Registrul Comerțului — persoane juridice (SRL, SA etc.) și persoane fizice autorizate (PFA/II/IF) — pe baza informațiilor publice ale registrelor oficiale (ANAF, MF, portalul instanțelor, BPI/ONRC). Pentru PFA/II/IF (persoane fizice), prelucrarea denumirii și a datelor de identificare a activității se face în temeiul interesului legitim, pe baza publicității registrului comerțului (cf. CJUE C-398/15 Manni), cu drept de opoziție: poți cere oricând eliminarea din index la [email protected].
- Listele de firme nou înmatriculate: publicăm zilnic, pe /firme-noi, entitățile înmatriculate la registrul comerțului în ziua precedentă — societăți comerciale și PFA/II/IF — cu denumirea, județul, domeniul de activitate și numărul de înmatriculare. Sunt aceleași date publice, ordonate după dată; adresa nu apare în listă. Scopurile sunt evaluarea riscului comercial și prospectarea comercială (identificarea de clienți sau furnizori noi), pe temeiul interesului legitim. Dacă ești titular de PFA/II/IF, ai drept de opoziție la [email protected] — inclusiv doar pentru apariția în aceste liste — și îl aplicăm în maximum 30 de zile. Nu trimitem noi mesaje comerciale către firmele listate și nu vindem liste de contacte.
- Date de contact (telefon): afișăm telefonul declarat de firmă la ANAF, așa cum îl publică serviciul web oficial al ANAF pentru orice cod fiscal, în temeiul interesului legitim (evaluarea riscului comercial și verificarea partenerului). Nu îl colectăm de la tine și nu îl completăm din alte surse. Pentru PFA/ÎI/ÎF, unde numărul poate fi al unei persoane fizice, ai drept de opoziție: cere ștergerea telefonului la [email protected] și îl scoatem în maximum 30 de zile, inclusiv din reîmprospătările automate. Nu vindem liste de contacte și nu trimitem noi mesaje comerciale către firmele afișate.
- Reprezentanți legali: prelucrăm numele și calitatea reprezentanților legali ai firmelor, așa cum sunt publicate de ONRC în seturile de date deschise (data.gov.ro, licență CC-BY-4.0), în temeiul interesului legitim (evaluarea riscului comercial — publicitatea registrului comerțului, cf. jurisprudenței CJUE C-398/15 Manni). Minimizare: doar nume + calitate + firma; datele apar exclusiv în rapoarte de verificare, nu oferim căutare după persoane. Drept de opoziție: poți cere oricând eliminarea numelui tău din rapoarte la [email protected] — răspundem în maximum 30 de zile.
- Cookie-uri și analiză: folosim Google Analytics 4 și PostHog (product analytics, găzduit în Uniunea Europeană) pentru statistici agregate de utilizare, ambele controlate prin bannerul de consimțământ (Google Consent Mode v2 pentru GA4): până când accepți, niciun cookie de analiză (
_ga, ph_*) nu este scris. Nu afișăm reclame pe site; pentru campaniile noastre Google Ads folosim măsurarea conversiilor Google — cookie-urile de măsurare (_gcl_*) se scriu tot doar după acceptul tău, iar personalizarea reclamelor (remarketing) rămâne dezactivată. Îți poți răzgândi oricând ștergând cookie-urile site-ului (bannerul reapare). Cookie-urile strict necesare (sesiune, preferințe anti-abuz) nu au nevoie de consimțământ. Separat de analiză, la prima vizită care vine dintr-o campanie sau de pe alt site reținem sursa aterizării (parametrii campaniei și domeniul de proveniență) într-un cookie first-party (fs_ft, 30 de zile); dacă îți creezi cont, o păstrăm pe cont ca să știm de unde ne vin utilizatorii. Nu conține niciun identificator personal, nu urmărește navigarea și nu pleacă spre terți.
- Extensia pentru Google Sheets (add-on): dacă instalezi formula
=FIRMOSCOP() în Google Sheets, extensia citește doar celulele pe care i le dai chiar tu ca argument — coloana de CUI-uri — și scrie înapoi rezultatele în celulele formulei. Nu citește restul foii, nu deschide alte fișiere din Drive și nu are acces la contul tău Google în afara foii deschise (permisiunea cerută e spreadsheets.currentonly, adică strict documentul curent). Spre serverele noastre pleacă numai codurile fiscale din acele celule și cheia ta API Firmoscop, ca să putem întoarce verdictul; nu primim conținutul celorlalte celule, numele fișierului sau lista foilor tale. Cheia API se salvează în proprietățile documentului, deci e vizibilă pentru oricine poate edita foaia — scrie asta și dialogul de conectare; pentru foi partajate larg, folosește o cheie separată. Rezultatele se păstrează cel mult șase ore într-un cache al documentului, ca formula să nu re-interogheze la fiecare tastare. Utilizare limitată: datele obținute prin permisiunile Google le folosim exclusiv ca să-ți afișăm verdictul în foaie; nu le vindem, nu le transferăm altcuiva în afara împuterniciților de mai jos, nu le folosim pentru publicitate și nu le citește niciun om de la noi, cu excepția cazurilor permise expres (consimțământul tău explicit, investigarea unui incident de securitate sau o obligație legală). Utilizarea respectă cerințele Google API Services User Data Policy, inclusiv secțiunea Limited Use.
- Cui le divulgăm (împuterniciți): nu vindem datele tale. Ca serviciul să funcționeze, folosim furnizori care le prelucrează în numele nostru, fiecare sub contract: Stripe (plăți), Resend (emailuri tranzacționale), PostHog (analiză, găzduit în UE), Google (Analytics, autentificare cu Google, măsurarea conversiilor — doar cu consimțământ), Cloudflare (livrare și securitate), Railway (găzduire) și AWS (stocarea criptată a rapoartelor PDF). Unii furnizori (Stripe, Google) pot prelucra date în afara Uniunii Europene, cu garanțiile prevăzute de GDPR (clauze contractuale standard).
- Cât le păstrăm: datele contului — cât timp ai cont; ștergerea contului o ceri pe email, la [email protected] — nu există buton de ștergere în aplicație, o executăm noi și îți confirmăm, în maximum 30 de zile. Atunci dispar cheile de API, sesiunile, firmele urmărite, dosarele, alertele și webhook-urile tale. Verificările pe care le-ai făcut rămân în bază fără nicio legătură cu tine: sunt date publice despre firme, iar rapoartele deschise prin link partajat trebuie să rămână valide și pentru cine a primit linkul. Dacă ai făcut plăți, înregistrările de plată se păstrează pe durata cerută de legislația fiscală și contabilă — în cazul ăsta nu putem șterge rândul contului, așa că îl anonimizăm: adresa de email, numele și identificatorii de autentificare dispar, iar ce rămâne servește exclusiv contabilității. Evenimentele de analiză — o perioadă limitată.
- Drepturile tale: ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragerea consimțământului. Le exerciți scriind la [email protected]; răspundem în maximum 30 de zile. Dacă nu ești mulțumit, poți depune o plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).