Politica de confidențialitate

Politica aceasta acoperă site-ul nordopsmeteo.ro, aplicația web de la app.nordopsmeteo.ro și aplicația mobilă NordOps Meteo pentru Android.

Ultima actualizare: 4 septembrie 2026

Operatorul de date

Serviciul NordOps Meteo este operat de SC Nordops Solutions SRL, cu sediul în Dej, str. Canalului nr. 22, județul Cluj, România, cod unic de înregistrare 48063682, înregistrată la Registrul Comerțului sub numărul J12/1907/2023. Pentru orice întrebare despre datele tale personale, scrie la contact@nordopsmeteo.ro. Răspundem în cel mult 30 de zile, termenul prevăzut de GDPR.

Ce acoperă politica

Trei suprafețe, cu același operator și aceeași bază de date:

  • Site-ul public nordopsmeteo.ro, care prezintă produsul și găzduiește formularul de contact.
  • Aplicația web app.nordopsmeteo.ro, în care stau contul, stațiile, alertele, irigarea și facturile.
  • Aplicația mobilă NordOps Meteo pentru Android, cu aceleași funcții de teren, plus notificări.

Ce date colectăm

Colectăm doar ce e necesar ca să livrăm serviciul și să emitem facturi. Nu cumpărăm date din alte surse și nu facem profilare.

  • Formularul de contact: nume, fermă, email, telefon și mesajul trimis. Alături de ele salvăm adresa IP și user-agentul browserului, ca să putem opri trimiterile automate.
  • Contul de utilizator: email, nume, telefon, rolul în firmă, momentul în care ai acceptat termenii și data ultimei autentificări. Parola nu se stochează niciodată în clar, ci doar ca hash.
  • Datele firmei, pentru facturare: denumirea juridică, codul fiscal, numărul de la Registrul Comerțului, adresa, orașul, județul și codul poștal.
  • Facturile emise: serie, număr, sume și datele fiscale de la momentul emiterii, păstrate nemodificabil, așa cum cere legislația contabilă.
  • Notificările push: token-ul de dispozitiv primit de la Google, platforma, versiunea aplicației și limba. Token-ul identifică instalarea aplicației, nu telefonul și nu persoana.
  • Fotografiile locațiilor: imaginea pe care o încarci. Metadatele EXIF, inclusiv coordonatele GPS scrise automat de telefon, sunt eliminate înainte de stocare, deci poza ajunge la noi fără ele.
  • Măsurătorile de la senzori: temperatură, umiditate, precipitații și celelalte valori, legate de stațiile firmei tale. Nu sunt date personale, dar pot fi citite doar de utilizatorii firmei.

Ce nu colectăm

  • Locația telefonului. Aplicația mobilă nu cere permisiunea de geolocație și nu conține niciun cod care s-o citească.
  • Date de card. Plata cu cardul se face integral la Stripe; numărul cardului nu trece prin serverele noastre și nu ajunge în baza noastră de date.
  • Analytics, urmărire publicitară sau cookie-uri de la terți. Nici site-ul, nici aplicațiile nu conțin vreun instrument de măsurare a audienței și nicio rețea de reclame.
  • Agenda de contacte, fotografiile din galerie, microfonul sau alte date de pe telefon.

Temeiul juridic

Fiecare prelucrare are unul dintre temeiurile din articolul 6 GDPR:

  • Executarea contractului, pentru cont, livrarea serviciului, alerte și suport.
  • Obligația legală, pentru facturare, transmiterea în e-Factura și păstrarea documentelor contabile.
  • Interesul legitim, pentru securitatea platformei, oprirea trimiterilor automate din formular și răspunsul la cererile comerciale.
  • Consimțământul, pentru notificările push, pe care le pornești tu din aplicație și le poți opri oricând.

Cu cine împărtășim datele

Nu vindem date și nu le dăm nimănui în scop de marketing. Le transmitem doar furnizorilor de care depinde funcționarea serviciului, fiecare în limita rolului său:

  • Google (Firebase Cloud Messaging) livrează notificările către telefon. Primește token-ul de dispozitiv și textul notificării.
  • Stripe procesează plata cu cardul și păstrează datele cardului.
  • ANAF primește facturile emise către firme din România, prin sistemul SPV e-Factura. E o obligație legală.
  • Cloudflare Turnstile verifică formularul de contact împotriva trimiterilor automate.
  • Furnizorul nostru de email trimite mesajele tranzacționale: invitații, resetări de parolă, alerte, facturi.
  • Telegram, doar dacă alegi tu acest canal pentru alerte.
  • Hetzner găzduiește serverele și spațiul de stocare.

Unde sunt stocate datele

Serverele și spațiul de stocare se află în Uniunea Europeană. O parte dintre furnizorii de mai sus, Google și Stripe, sunt companii din Statele Unite; transferurile către ele se fac în temeiul deciziei de adecvare a Comisiei Europene pentru EU-US Data Privacy Framework, ori al clauzelor contractuale standard.

Cât timp le păstrăm

  • Contul și datele firmei, cât durează relația contractuală, plus perioada în care se mai pot ridica pretenții.
  • Facturile și documentele contabile, 10 ani, termenul din legislația contabilă românească. Acestea nu pot fi șterse la cerere.
  • Cererile din formularul de contact, până le arhivăm sau le ștergem, de regulă după închiderea discuției comerciale.
  • Token-urile de notificare, până te deconectezi, până dezinstalezi aplicația sau până Google ne spune că nu mai sunt valabile.

Notificările push

Aplicația mobilă cere permisiunea pentru notificări abia când intri prima dată în ecranul de alerte, nu la instalare. Dacă refuzi, restul aplicației funcționează normal. Poți opri notificările oricând, din Setări, iar token-ul dispozitivului se șterge atunci de pe serverele noastre. La deconectare se șterge automat.

Securitate

  • Tot traficul dintre aplicații și server e criptat cu TLS.
  • Parolele se stochează doar ca hash, cu o funcție proiectată să reziste atacurilor prin dicționar.
  • Sesiunile folosesc token-uri cu durată limitată, ținute pe telefon în magazia securizată a sistemului de operare.
  • Fotografiile locațiilor se servesc prin adrese semnate, care expiră; facturile trec doar prin rute autentificate.
  • Consola de administrare și aplicația de client folosesc token-uri diferite, care nu sunt interschimbabile.

Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul acolo unde prelucrarea se bazează pe el. Scrie la contact@nordopsmeteo.ro.

  • Dacă răspunsul nostru nu te mulțumește, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bd. General Gheorghe Magheru 28-30, București, sau anspdcp.ro.

Ștergerea contului

Poți cere ștergerea contului scriind la contact@nordopsmeteo.ro de pe adresa cu care te-ai înregistrat. Ștergem contul, datele de profil și token-urile de notificare în cel mult 30 de zile. Facturile emise rămân, fiindcă legislația contabilă ne obligă să le păstrăm 10 ani; ele nu mai sunt însă legate de un cont activ.

Modificări ale acestei politici

Dacă modificăm politica, actualizăm data de la începutul paginii. Pentru schimbările care te afectează direct te anunțăm și pe email.