ServiceGSM.eu este o platformă software (SaaS) destinată service-urilor GSM din România. Această politică explică ce date colectăm de la companiile care utilizează platforma și care sunt responsabilitățile fiecărei părți conform GDPR.
Important de înțeles: ServiceGSM.eu furnizează software — nu colectează și nu prelucrează datele clienților finali ai service-urilor. Datele clienților (nume, telefon, IMEI, defecte, reparații etc.) sunt introduse, gestionate și stocate exclusiv de companiile care utilizează platforma. Fiecare companie este operator independent de date conform GDPR pentru informațiile clienților săi.
Fiecare companie utilizatoare este responsabilă în mod independent pentru respectarea GDPR față de clienții săi, inclusiv pentru obținerea consimțământului, dreptul la ștergere, portabilitatea datelor și orice altă obligație prevăzută de Regulamentul UE 2016/679.
Pentru a le ușura această obligație, platforma generează pentru fiecare companie o politică de confidențialitate proprie, la o adresă publică pe care compania o poate pune pe documentele date clienților ei. Documentul o prezintă pe ea ca operator de date, iar ServiceGSM.eu ca persoană împuternicită, și descrie doar prelucrările care rezultă din configurația ei reală — dacă nu are un curier configurat, nu declară transferuri către curieri. Câteva lucruri care se petrec în afara platformei (supravegherea video din magazin, un site propriu, numirea unui responsabil cu protecția datelor) sunt declarate de companie din Setări. Documentul este un ajutor, nu o consultanță juridică: răspunderea pentru conformitatea lui rămâne a companiei, care îl poate verifica oricând la adresa publicată.
Companiile utilizatoare pot activa opțional un widget (fereastră încorporată tip iframe) prin care clienții lor verifică statusul reparației direct pe site-ul propriu al companiei, în loc de pagina publică servicegsm.eu/status.
Widgetul afișează aceleași informații ca pagina publică de status (statusul reparației, modelul telefonului, seria/IMEI parțial mascată, defectul, prețul, piesele înlocuite și fotografiile reparației, dacă există), pe baza unui identificator unic al reparației introdus de client. Conținutul este generat și servit în continuare direct de serverele ServiceGSM.eu — activarea widgetului nu presupune transmiterea sau copierea datelor către site-ul companiei sau către niciun alt terț; site-ul companiei afișează doar fereastra încorporată, fără a stoca sau prelucra el însuși aceste date.
Companiile care au activat extensia Widget PRO pun la dispoziție prin widget și funcțiile interactive ale paginii publice de status, adică widgetul nu doar afișează, ci și primește date de la client: mesajele pe care acesta le trimite service-ului, acceptarea sau refuzul devizului (înregistrate împreună cu data și adresa IP de la care s-a dat răspunsul, ca dovadă a acordului) și, dacă dispozitivul a fost expediat prin curier, starea coletului. La companiile fără această extensie, widgetul rămâne exclusiv de afișare.
Companiile care pornesc din Setări și primirea telefoanelor prin widget pun la dispoziție, în aceeași fereastră, un formular prin care o persoană care nu e încă clientul lor anunță că trimite un aparat la reparat: numele și numărul de telefon, aparatul și defectul, opțional fotografii ale lui și adresa de la care ridică curierul. Datele merg direct la serverele ServiceGSM.eu, ca restul funcțiilor widgetului. Pe numărul dat i se trimite un SMS cu linkul prin care își urmărește aparatele la acel service — linkul nu apare niciodată pe ecran după trimitere, tocmai ca cineva care ar tasta numărul altei persoane să nu primească nimic în schimb. Se rețin și data, ora și adresa IP de la care s-a trimis cererea și s-a confirmat citirea informării companiei, ca dovadă a informării. Cererile pe care compania nu le tratează se închid automat după 60 de zile, iar fotografiile atașate lor se șterg atunci, inclusiv din spațiul ei de stocare. Compania rămâne operator independent pentru toate aceste date.
Și în acest caz datele sunt transmise direct serverelor ServiceGSM.eu, prin fereastra încorporată; site-ul companiei nu le vede, nu le stochează și nu le prelucrează. Datele astfel colectate sunt aceleași, au același scop și aceeași durată de păstrare ca atunci când clientul folosește pagina publică de status — se schimbă doar locul din care le trimite.
Compania rămâne, ca și în cazul paginii publice de status, operator independent de date pentru informațiile clienților săi afișate sau colectate prin acest widget, conform secțiunii de mai sus.
Companiile care lucrează cu parteneri B2B (alte service-uri, magazine) le pot da acestora un link permanent către un portal propriu, din care partenerul își vede reparațiile, își anunță telefoanele pe care le trimite și cere returul în garanție.
Prin acest portal partenerul trimite date, nu doar le citește: lista telefoanelor anunțate (model, serie/IMEI, defect reclamat și, dacă partenerul îl dă, codul de deblocare — PIN, parolă sau pattern), cererile de retur în garanție și fotografii ale aparatelor — starea în care pleacă din mâna lui. Fotografiile rămân atașate anunțului până când service-ul înregistrează telefoanele, moment în care trec pe fișa fiecărui aparat; dacă anunțul este anulat de partener sau respins de service, ele sunt șterse automat, inclusiv din spațiul de stocare al companiei. Platforma reține cine a încărcat fiecare fotografie — service-ul sau partenerul — fiindcă într-o discuție de garanție contează cine susține ce. Codul de deblocare rămâne pe anunț doar până la răspunsul service-ului — la înregistrare trece pe fișa telefonului, iar la anulare sau respingere se șterge — și nu mai este afișat în portal după trimitere.
Datele ajung direct pe serverele ServiceGSM.eu, prin linkul portalului. Compania rămâne operator independent de date pentru tot ce intră astfel în platformă, exact ca pentru datele introduse de la ghișeu; ServiceGSM.eu le prelucrează doar ca furnizor de software, în condițiile Acordului de Prelucrare a Datelor.
Partenerul poate activa, din portal, notificări pe telefon despre reparațiile lui — mesaje de la service, cereri de acord, aparate gata, predări primite sau respinse, AWB-uri și facturi. Pentru fiecare dispozitiv activat se păstrează adresa abonamentului de notificări generată de browser, cheile ei de criptare, tipul de browser și o amprentă a linkului folosit — nu linkul însuși. Dacă linkul este regenerat de companie sau punctul de lucru este oprit, abonamentele legate de el se șterg automat.
ServiceGSM.eu colectează exclusiv datele necesare pentru crearea și administrarea contului de companie pe platformă:
| Categorie | Date colectate | Scop |
|---|---|---|
| Identificare companie | Denumire firmă, CUI / CIF | Identificare legală, emitere factură |
| Date de contact | Adresă email, număr de telefon, numele persoanei de contact / administratorului (opțional, completat de dvs. în Setări) | Comunicare, suport tehnic, notificări de sistem despre cont și, opțional, anunțuri/newsletter |
| Date de facturare | Adresă sediu, date bancare (dacă aplicabil) | Emiterea facturilor pentru abonament |
| Date tranzacție card | ID comandă, sumă, plan achiziționat, status plată | Procesarea și confirmarea plăților prin Netopia Payments; datele cardului nu sunt stocate de ServiceGSM.eu |
| Date de autentificare | Nume utilizator și parolă criptată; pentru angajații autorizați de companie — adresa de Google cu care se loghează, numele afișat de contul Google, rolul și drepturile pe module stabilite de companie. Conturile de angajat funcționează exclusiv prin Google și nu au parolă în platformă | Accesul securizat la cont și separarea drepturilor între persoanele autorizate de companie |
| Date tehnice | Adresă IP, browser, sesiuni active | Securitate, prevenirea accesului neautorizat |
| Notificări pe dispozitiv | Pentru fiecare telefon, tabletă sau calculator pe care un utilizator activează notificările: adresa unică a abonamentului generată de browser, cheile ei de criptare și tipul de browser | Trimiterea notificărilor push despre cereri noi, mesaje și acorduri, și cu aplicația închisă, precum și a anunțurilor importante ale platformei (ofertele doar companiilor abonate la anunțuri/newsletter). Se șterg la dezactivarea notificărilor, la ștergerea utilizatorului sau când browserul invalidează abonamentul |
| Ștampilă și semnătură (opțional) | Imaginea cu ștampila companiei și semnătura reprezentantului, dacă o încărcați din Setări. Nu o stocăm: se salvează ca fișier privat, fără link public, în Google Drive-ul companiei, iar la noi rămâne doar identificatorul fișierului | Aplicarea ei pe documentele tipărite din platformă (fișa de recepție, procesele-verbale, certificatul de garanție, devizul, contractul de cumpărare). Se citește din Drive la tipărire și se ține cel mult 5 minute în memoria serverului, fără a fi scrisă pe disc sau în baza de date. Nu apare pe pagina publică de status. Se șterge din Drive la înlocuire sau când o scoateți din Setări; dacă ștergeți fișierul din Drive sau deconectați Drive-ul, nu mai apare pe documente |
ServiceGSM.eu nu accesează, nu citește și nu prelucrează datele clienților finali introduse de companiile utilizatoare în platformă. Aceste date aparțin exclusiv companiei respective și sunt stocate izolat pe principiul multi-tenant.
Există două excepții limitate, ambele declanșate de o acțiune a utilizatorului, niciuna cu acces la baza de date a companiei: (1) asistența tehnică solicitată de companie, caz în care accesul se face punctual, la cererea și cu acordul acesteia; (2) mesajele tastate în asistentul din dashboard, dacă sistemul automat de protecție antiabuz le semnalează ca ofensatoare sau spam — în acest caz mesajul respectiv este trimis administratorului platformei, strict pentru a preveni abuzul asupra serviciului.
Nu folosim datele companiilor în scopuri de marketing față de terți și nu le vindem sau cedăm niciunei alte entități.
La înregistrarea contului, sunteți de acord cu primirea, pe adresa de email furnizată, a următoarelor tipuri de comunicări:
Fiecare dintre aceste două categorii poate fi dezactivată separat, oricând, din pagina Cont → Preferințe notificări email, sau direct din linkul de dezabonare aflat în subsolul fiecărui email primit. Emailurile esențiale legate de securitatea contului (de exemplu resetarea parolei) nu pot fi dezactivate, fiind necesare pentru funcționarea și securitatea contului dumneavoastră.
Anunțurile platformei — noutăți, lucrări de mentenanță sau oferte — apar ca banner în dashboard, pentru utilizatorii companiilor cărora li se adresează. Fiecare utilizator poate închide un anunț; pentru asta se reține ce anunț a închis și când, ca să nu-i mai apară. Datele se șterg odată cu anunțul sau cu utilizatorul.
Anunțurile importante pot fi trimise și ca notificare pe dispozitivele pe care utilizatorii au activat notificările. Ofertele ajung pe această cale doar la companiile abonate la anunțuri/newsletter; dezabonarea din Cont → Preferințe notificări email le oprește și aici.
În calitate de persoană de contact sau reprezentant al companiei înregistrate, beneficiați de următoarele drepturi conform GDPR:
Puteți solicita oricând o copie a datelor pe care le deținem despre compania dvs.
Puteți corecta oricând datele incorecte direct din setările contului sau prin suport.
La închiderea contului, datele companiei sunt șterse conform procedurii de dezactivare.
Puteți solicita exportul datelor companiei dvs. într-un format structurat.
Vă puteți opune prelucrării datelor în orice scop care nu este strict necesar pentru funcționarea serviciului.
Puteți retrage oricând consimțământul pentru notificările de sistem și/sau pentru anunțuri/newsletter, separat, din Cont → Preferințe notificări email, fără a afecta legalitatea prelucrării anterioare.
| Tipul datelor | Perioada de păstrare | Motivul |
|---|---|---|
| Date de identificare și contact companie | Pe durata contractului + 5 ani | Obligații fiscale și contabile |
| Date de facturare | 10 ani de la emitere | Obligații legale de arhivare fiscală |
| Date de autentificare | Pe durata contului activ | Accesul la platformă |
| Jurnal de securitate și audit al acțiunilor din cont (autentificări reușite și eșuate, schimbări de parolă, activări 2FA și passkey, sesiuni închise, operațiuni efectuate în cont), cu identificarea utilizatorului care le-a efectuat — inclusiv a fiecărui angajat autorizat, nu doar a contului companiei | 90 de zile | Securitatea sistemului și trasabilitatea operațiunilor din platformă |
| Evidența tentativelor de acces (limitare acces) | 24 de ore | Protecție împotriva încercărilor repetate de autentificare |
| Adrese IP blocate automat | 90 de zile de la expirarea blocării | Protecție împotriva abuzurilor repetate |
| Jurnal de audit GDPR și cereri ale persoanelor vizate | Se păstrează și după ștergerea contului | Dovadă că o cerere a fost primită și onorată — art. 5 alin. (2) GDPR |
| Jurnal de retenție și ștergere (notificări trimise, ștergeri efectuate) | Se păstrează și după ștergerea contului | Dovadă de conformitate cu politica de retenție |
| CIF și date de identificare fiscală (e-Factura) | Pe durata contului activ | Identificarea companiei în sistemul ANAF SPV; date deja existente din înregistrare |
Implementăm măsuri tehnice pentru protecția datelor stocate pe platformă:
Pentru funcționarea platformei folosim un număr limitat de furnizori de servicii tehnice:
Toți subcontractorii prelucrează date strict în limitele necesare furnizării serviciului respectiv și în baza unor acorduri de confidențialitate. ServiceGSM.eu nu vinde și nu cedează date niciunei terțe părți în scop comercial.
ServiceGSM.eu nu folosește cookie-uri de analiză (analytics), publicitate sau tracking — nu suntem integrați cu Google Analytics, Facebook Pixel sau alte instrumente similare de urmărire a comportamentului. Folosim exclusiv cookie-uri strict necesare funcționării platformei, plus câteva cookie-uri setate de furnizori terți în momentele în care interacționezi direct cu serviciile lor (autentificare Google, plată card).
| Cookie | Scop | Durată |
|---|---|---|
| session | Menține sesiunea de autentificare activă cât timp ești logat în platformă | 30 de zile de la ultima activitate, sau până la delogare ori revocarea sesiunii din Setări (dacă intervine mai devreme) |
| Dispozitiv de încredere | Recunoaște un dispozitiv folosit anterior, pentru a nu cere din nou verificarea 2FA la fiecare autentificare | 30 de zile, sau până la revocare manuală din Setări (dacă intervine mai devreme) |
| gsm_client_type | Reține preferința de afișare persoană fizică / B2B selectată din tabloul de bord | 1 an |
| gsm_hidden_cols | Reține ce coloane ai ales să ascunzi din tabelul de reparații | 1 an |
Aceste cookie-uri sunt strict necesare pentru funcționarea de bază a aplicației (autentificare, securitate) și nu necesită acordul tău explicit conform legislației în vigoare (Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice). Fără ele, nu te-ai putea autentifica sau folosi platforma.
Cookie-uri de la terți: dacă alegi să te autentifici prin „Autentificare cu Google", Google poate seta propriile cookie-uri pe domeniul său (accounts.google.com), conform politicii de confidențialitate Google. La fel, când efectuezi o plată, ești redirecționat către pagina securizată Netopia Payments, care poate seta propriile cookie-uri conform politicii proprii disponibile la netopia-payments.com. ServiceGSM.eu nu are control asupra acestor cookie-uri și nu are acces la ele.
Poți gestiona sau șterge cookie-urile oricând din setările browserului tău. Reține că ștergerea cookie-ului de sesiune te va deloga automat din platformă.
Companiile cu licență Anuală sau Lifetime pot activa modulul de integrare cu sistemul ANAF SPV (e-Factura). Această secțiune descrie modul în care sunt gestionate datele în cadrul acestui modul.
Modulul e-Factura nu colectează date suplimentare față de cele deja furnizate la înregistrare. Autentificarea față de ANAF SPV se realizează prin certificat digital calificat propriu al fiecărei companii, iar datele de identificare utilizate sunt cele existente în cont:
Facturile emise și primite prin platformă conțin date cu caracter personal ale terților (clienți, furnizori). Aceste date sunt introduse și gestionate exclusiv de compania utilizatoare, care are calitatea de operator de date în conformitate cu GDPR.
ServiceGSM.eu (BACIU I. CONSTANTIN I.I.):
Compania utilizatoare este responsabilă pentru:
ServiceGSM.eu este o platformă de transmitere și recepție a facturilor electronice. Obligația legală de arhivare a documentelor fiscale aparține fiecărei companii utilizatoare, nu operatorului platformei. Recomandăm descărcarea periodică a facturilor în format XML, PDF sau ZIP.
Pentru orice solicitare legată de datele deținute de ServiceGSM.eu ne puteți contacta:
BACIU I. CONSTANTIN I.I. · CUI: 31421913
Ne rezervăm dreptul de a actualiza această politică. Orice modificare semnificativă va fi comunicată prin email către companiile înregistrate. Continuarea utilizării platformei după publicarea versiunii actualizate constituie acceptarea acesteia; dacă nu ești de acord cu noile condiții, poți solicita închiderea contului.
📅 Versiunea curentă: 3.8 — 15-09-2026
🔄 Ultima modificare (v3.8): Portalul partenerilor B2B: la anunțarea telefoanelor trimise, partenerul poate da și codul de deblocare al fiecăruia (PIN, parolă sau pattern), ca service-ul să poată testa aparatul. Codul se păstrează pe anunț doar până la răspunsul service-ului: la înregistrarea telefonului trece pe fișa lui, ca orice cod dat la ghișeu, iar dacă anunțul e anulat sau respins se șterge. După trimitere, portalul nu îl mai afișează.
🔄 Modificarea anterioară (v3.7): Ștampila cu semnătura companiei: dacă o încărcați din Setări, imaginea se păstrează doar în Google Drive-ul companiei, ca fișier privat — nu pe serverele noastre. La noi rămâne numai identificatorul fișierului; imaginea se citește din Drive la tipărirea documentelor și se ține cel mult 5 minute în memoria serverului. Google apare la subcontractori și cu rolul real al Drive-ului: fotografiile reparațiilor, copiile de siguranță și ștampila, toate în contul Google al companiei.
🔄 Înainte de aceasta (v3.6): Anunțuri în aplicație: anunțurile platformei (noutăți, mentenanță, oferte) apar ca banner în dashboard, pentru utilizatorii companiilor cărora li se adresează. Când un utilizator închide un anunț, se reține ce anunț a închis și când, ca să nu-i mai apară. Anunțurile importante pot fi trimise și ca notificare pe dispozitivele care au activat notificările; ofertele ajung astfel doar la companiile abonate la anunțuri/newsletter.
🔄 Și mai devreme (v3.5): Cookie-ul de sesiune (session): autentificarea rămâne activă 30 de zile de la ultima activitate, în loc de maximum 8 ore de la conectare, și nu se mai pierde la închiderea browserului. Sesiunea se încheie mai devreme la delogare sau dacă e revocată din Setări, iar schimbarea parolei le închide pe celelalte.
🔄 Iar înainte (v3.4): Notificări push pe dispozitiv: utilizatorii companiilor și partenerii B2B din portal pot primi pe telefon notificări despre cereri noi, mesaje, acorduri, aparate gata, predări, AWB-uri și facturi, și cu aplicația închisă. Pentru fiecare dispozitiv activat se păstrează adresa abonamentului generată de browser, cheile ei de criptare și tipul de browser (la parteneri, și o amprentă a linkului, nu linkul). Serviciul de notificări al browserului (Google, Apple sau Mozilla) a intrat între subcontractori; conținutul notificării îi ajunge criptat cap-coadă.
🔄 Și mai vechi (v3.2): Platforma generează pentru fiecare companie o politică de confidențialitate proprie, la o adresă publică, din configurația ei reală — companie ca operator, ServiceGSM.eu ca persoană împuternicită. Documentul e un ajutor, nu consultanță juridică: răspunderea pentru conformitatea lui rămâne a companiei.
🔄 Mai demult (v3.1): Portalul partenerilor B2B: prin linkul primit de la companie, partenerul nu doar își vede reparațiile, ci și trimite date — telefoanele pe care le anunță, cererile de retur în garanție și fotografii ale aparatelor, starea în care pleacă din mâna lui. Fotografiile trec pe fișa telefonului la înregistrarea lui în service și se șterg automat, inclusiv din spațiul de stocare al companiei, dacă anunțul e anulat sau respins; platforma reține cine a încărcat fiecare fotografie. Compania rămâne operator independent de date pentru tot ce intră astfel în platformă.
🔄 Cu mult înainte (v3.0): Extensia Widget PRO: widgetul încorporat pe site-ul companiei nu doar afișează statusul reparației, ci și primește date de la client — mesaje către service, acceptarea sau refuzul devizului (cu data și adresa IP a răspunsului, ca dovadă a acordului) și starea coletului expediat prin curier. Datele merg direct la serverele ServiceGSM.eu, prin fereastra încorporată; site-ul companiei nu le vede și nu le stochează. Sunt aceleași date, cu același scop și aceeași durată de păstrare ca la pagina publică de status — se schimbă doar locul din care clientul le trimite. La companiile fără această extensie, widgetul rămâne exclusiv de afișare.
🔄 Și mai înainte (v2.9): Modulul Curierat: furnizorii de curierat (FAN Courier, Sameday, Urgent Cargus, GLS, DPD) au intrat în lista subcontractorilor, cu precizarea datelor transmise pentru livrare — numele, numărul de telefon, opțional adresa de email și adresa destinatarului, plus conținutul declarat al coletului — și a faptului că expedierea se face pe contul și contractul de curierat al fiecărei companii, nu ale ServiceGSM.eu; curierul prelucrează aceste date în temeiul propriului contract cu compania și conform propriei politici de confidențialitate.