Politica de confidențialitate și protecția datelor
1 aprilie 2025
AuditFlow respectă confidențialitatea datelor financiare și operaționale ale clienților săi. Prezenta politică descrie modul în care colectăm, utilizăm și protejăm informațiile în cadrul platformei enterprise de audit și conformitate.
Date colectate și scopul prelucrării
Colectăm exclusiv datele necesare furnizării serviciilor de audit financiar și monitorizare a conformității. Acestea includ informații contabile, tranzacții interne și date de identificare ale utilizatorilor autorizați.
- Rapoarte contabile și extrase de tranzacții
- Date de identificare ale directorilor financiari și auditorilor interni
- Jurnale de acces și activitate în platformă
- Setări de configurare a regulilor de conformitate
Baza legală și durata de stocare
Prelucrarea se bazează pe contractul de servicii și obligațiile legale de raportare financiară. Datele sunt stocate pe toată durata contractului și încă 5 ani după încheierea acestuia, conform cerințelor IFRS și legislației locale.
- Executarea contractului de audit și conformitate
- Îndeplinirea obligațiilor legale de raportare
- Interesul legitim de securitate și integritate a platformei
- Consimțământul explicit pentru date suplimentare opționale
Securitatea datelor și măsuri tehnice
Implementăm măsuri de securitate corespunzătoare riscurilor identificate în procesarea datelor financiare. Accesul la informații este restricționat pe bază de roluri și autentificare multi-factor.
- Criptare end-to-end pentru toate datele în tranzit și în repaus
- Audit periodic al acceselor și al configurărilor de securitate
- Separarea logică a datelor între clienți în infrastructura cloud
- Proceduri de răspuns la incidente și notificare autorități
Drepturile utilizatorilor și contact
Orice persoană fizică ale cărei date sunt prelucrate poate solicita acces, rectificare, ștergere sau portabilitatea datelor. Pentru exercitarea drepturilor, vă rugăm să ne contactați la adresa de mai jos.
- Dreptul de acces la datele personale stocate
- Dreptul de rectificare a informațiilor incorecte
- Dreptul de ștergere în condițiile legii
- Dreptul de opoziție la prelucrarea în scopuri de marketing