Politica de confidențialitate
Ultima actualizare: 3 septembrie 2026
1. Cine suntem
Operatorul de date este ISOLOGICSOFTWARE SRL, CUI 47049000, înregistrată la Registrul Comerțului sub nr. J12/6505/2022, cu sediul în Str. Urușagului 21S, sat Florești, județul Cluj, cod 407280, care operează platforma Zorenta.
Pentru orice întrebare privind datele tale personale ne poți scrie la contact@zorenta.ro.
2. Site-ul de prezentare
Site-ul public www.zorenta.ro este o pagină statică. Concret, asta
înseamnă că:
- nu folosim cookie-uri — nici funcționale, nici de analiză, nici de marketing;
- nu folosim instrumente de analiză (Google Analytics, Meta Pixel, Hotjar sau echivalente);
- nu încărcăm resurse de la terți — fonturile sunt găzduite pe serverele noastre, tocmai pentru a nu transmite adresa ta IP altcuiva;
- nu există formulare — singura modalitate de contact este un link de e-mail.
Nu ai nevoie de un banner de cookie-uri pe acest site pentru că nu avem ce să-ți cerem consimțământul să folosim. Dacă ne scrii pe e-mail, prelucrăm adresa ta și conținutul mesajului pentru a-ți răspunde, în temeiul interesului legitim (art. 6(1)(f) GDPR).
3. Platforma Zorenta
Platforma propriu-zisă (app.zorenta.ro) este accesibilă doar pe bază
de cont. Conturile nu se creează prin înregistrare publică: ele sunt create de
compania de administrare (operatorul) care te-a invitat.
Rolurile părților
Pentru datele introduse în platformă de o companie de administrare, compania respectivă este operatorul de date, iar Zorenta acționează ca persoană împuternicită (art. 28 GDPR). Dacă ești chiriaș sau proprietar, cererile privind datele tale se adresează în primul rând companiei care îți administrează contractul; te putem redirecționa către ea.
Ce date prelucrăm
| Categorie | Date | Temei |
|---|---|---|
| Cont | nume, adresă de e-mail, parolă (stocată sub formă de hash), rol, stare cont, data ultimei autentificări, imagine de profil (opțional) | Executarea contractului |
| Contact | număr de telefon, dacă este furnizat | Executarea contractului |
| Locative | proprietăți, unități, contracte de închiriere, perioade, chirii, garanții | Executarea contractului |
| Financiare | facturi, plăți, chitanțe, IBAN atunci când este necesar pentru încasare | Executarea contractului; obligație legală (evidențe fiscale) |
| Operaționale | sesizări, mesaje și atașamente, documente încărcate, notificări | Executarea contractului |
| Tehnice | jurnale de audit ale modificărilor, token-uri de sesiune, adresă IP în jurnalele serverului | Interes legitim (securitate, prevenirea fraudei) |
| Mesaje de asistență la configurare | ce mesaje opționale ți-am trimis, când, în ce limbă și la ce adresă, plus preferința ta de a le primi sau nu | Interes legitim (a-ți arăta cum se folosește un produs pe care l-ai achiziționat), cu drept de opoziție |
| Autentificări | data și ora fiecărei încercări de autentificare (reușite și eșuate), adresa IP, țara comunicată de furnizorul nostru de rețea (Cloudflare) și tipul de browser; separat, adresa IP și țara de la crearea contului | Interes legitim (securitatea conturilor: detectarea încercărilor de acces neautorizat) |
Nu prelucrăm categorii speciale de date (art. 9 GDPR) și nu luăm decizii automate cu efect juridic asupra ta.
Mesajele de asistență la configurare
Dacă îți deschizi singur cont de proprietar, îți putem trimite din când în când mesaje care te ajută să duci configurarea la capăt — de exemplu dacă ai adăugat o locuință dar nu și contractul, sau dacă nu ai folosit niciodată o secțiune a aplicației. Sunt trimise pe temeiul interesului legitim, iar ai dreptul să te opui în orice moment, potrivit art. 21 GDPR.
Fiecare astfel de mesaj conține un link de dezabonare care funcționează fără autentificare, direct din e-mail; același comutator există și în aplicație, la Profil. Dezabonarea oprește numai aceste mesaje: notificările de chirie, invitațiile, cererile de semnătură și resetările de parolă continuă să vină, pentru că fără ele contul nu poate fi folosit.
Nu trimitem astfel de mesaje chiriașilor, contractorilor sau proprietarilor administrați de o agenție — în acele cazuri relația este cu agenția, nu cu noi.
Cookie-uri în platformă
Folosim un singur cookie, strict necesar: cel care păstrează sesiunea
autentificată. Este httpOnly, Secure și
SameSite=Strict, nu este citit de scripturi și nu urmărește
comportamentul tău. Fiind strict necesar funcționării serviciului, nu necesită
consimțământ.
4. Cu cine partajăm datele
Nu vindem date personale. Le divulgăm doar:
- companiei de administrare care îți gestionează contractul, și utilizatorilor autorizați din cadrul ei;
- furnizorilor noștri de infrastructură, strict pentru găzduire și livrare (vezi mai jos);
- autorităților, atunci când legea ne obligă.
Persoanele împuternicite pe care le folosim
| Furnizor | Rol | Prelucrare |
|---|---|---|
| Hetzner Online GmbH | Serverul pe care rulează aplicația și baza de date | Germania (SEE) |
| Bunnyshell | Orchestrarea mediului de rulare | UE |
| Brevo (Sendinblue SAS) | E-mail tranzacțional (invitații, resetări de parolă, notificări) | Franța (SEE) |
| Cloudflare, Inc. | DNS, CDN, protecție anti-abuz și redirecționarea e-mailurilor primite pe contact@ | SUA, cu prelucrare la marginea rețelei în UE |
| Slack Technologies | Alerte operaționale către echipa noastră | SUA |
Găzduirea și trimiterea e-mailurilor rămân în SEE. Două excepții, ambele limitate: Cloudflare este o societate din SUA, deși traficul este servit din centre de date europene; și o alertă operațională către Slack poate conține adresa de e-mail a destinatarului unui mesaj care nu a putut fi livrat, pentru ca echipa să știe pe cine să contacteze din nou. Ambele transferuri se întemeiază pe clauzele contractuale standard adoptate de Comisia Europeană.
5. Cât timp păstrăm datele
- Date de cont — pe durata existenței contului, apoi șterse sau anonimizate.
- Documente financiare — pe durata impusă de legislația fiscală română, în mod obișnuit 10 ani.
- Jurnale de audit — păstrate pe toată durata de viață a contului, pentru trasabilitate: ele sunt dovada cine ce a modificat pe un contract sau pe o factură, iar ștergerea lor ar goli exact garanția pentru care există.
- Jurnale de server — păstrate pe durata de viață a mediului de rulare.
- Jurnalul mesajelor de asistență — ce mesaj opțional ți-a fost trimis și când, păstrat pe durata existenței contului: el este și modul în care știm să nu îți repetăm un mesaj pe care l-ai primit deja.
- Jurnalul de autentificări — 12 luni, apoi șters automat. Înregistrăm și încercările eșuate: fără ele nu se poate observa cineva care încearcă parole pe contul tău, ceea ce este chiar motivul pentru care ținem acest jurnal. Adresa IP și țara reținute la crearea contului rămân atât timp cât există contul.
6. Securitate
Traficul este criptat în tranzit. Parolele sunt stocate cu funcții de hash moderne, niciodată în clar. Accesul este restricționat pe rol, iar datele fiecărei companii de administrare sunt izolate de ale celorlalte la nivelul bazei de date. Modificările asupra entităților importante sunt înregistrate într-un jurnal de audit.
7. Drepturile tale
Ai drepturi de acces, rectificare, ștergere, restricționare, portabilitate și opoziție. Le găsești explicate pe larg, împreună cu modul de exercitare, în pagina dedicată GDPR.
Poți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), dataprotection.ro.
8. Modificări
Dacă modificăm această politică, actualizăm data de la începutul paginii. Pentru schimbări semnificative anunțăm utilizatorii activi prin e-mail.