1. Operator și domeniu de aplicare
Site-ul cus.ro și aplicația Primera Invoice Collector sunt operate sub brandul Primera. Pentru întrebări despre serviciu sau date personale ne poți contacta la contact@primera.agency. Contactul tehnic este antonio@cus.ro.
Politica se aplică vizitatorilor site-ului și utilizatorilor care autorizează aplicația să acceseze date din contul lor Google.
2. Date prelucrate prin site
Site-ul este static și nu include conturi, formulare, analytics, publicitate sau trackere de marketing. Nu setăm cookie-uri proprii și nu folosim cookie-uri pentru profilare.
Când alegi un link de email, aplicația ta de email se deschide. Dacă ne trimiți un mesaj, vom primi adresa, conținutul mesajului și orice informație pe care alegi să o incluzi. Folosim aceste date numai pentru a răspunde solicitării și pentru a continua discuția inițiată de tine.
Nu include parole, tokenuri, date bancare, documente de identitate sau alte informații sensibile într-un prim mesaj.
3. Date Google accesate de Primera Invoice Collector
Primera Invoice Collector este o aplicație locală pentru identificarea și colectarea facturilor recurente. Aplicația solicită scope-ul OAuth Gmail read-only (gmail.readonly).
În limitele acestui acces, aplicația poate procesa:
- adresa contului Google autorizat, pentru a confirma că este contul configurat;
- metadatele mesajelor, inclusiv expeditorul, data și subiectul, pentru a identifica facturile configurate;
- conținutul mesajelor relevante și atașamentele PDF, numai pentru validarea facturilor așteptate;
- identificatori tehnici derivați și hash-uri, pentru deduplicare și audit local.
Accesul read-only nu permite aplicației să modifice, eticheteze, arhiveze, trimită sau șteargă mesaje.
4. Cum folosim datele Google
Datele Google sunt folosite exclusiv pentru funcționalitatea vizibilă și configurată a aplicației:
- căutarea mesajelor care corespund furnizorilor și perioadelor configurate de utilizator;
- descărcarea și validarea locală a atașamentelor PDF eligibile;
- prevenirea dublurilor și salvarea locală a documentelor validate;
- afișarea sau trimiterea către canalul configurat de utilizator a unor notificări tehnice minimizate, fără corpul emailului sau conținutul facturii.
Nu folosim datele Google pentru publicitate, profilare, scoruri de credit, revânzare sau antrenarea unor modele AI generale. Conținutul emailurilor și al facturilor nu este folosit ca prompt pentru un model lingvistic.
5. Stocare, retenție și securitate
Unde sunt păstrate datele
În versiunea curentă, procesarea are loc pe dispozitivul și în infrastructura controlată de utilizator. Tokenurile OAuth sunt păstrate local, în afara codului sursă și a repository-urilor publice. Atașamentele validate sunt salvate în destinația locală configurată de utilizator.
Ce nu păstrăm în starea aplicației
Corpul mesajelor și numele originale ale atașamentelor nu sunt persistate în starea internă a colectorului. Pentru deduplicare pot fi păstrate identificatoare derivate și hash-uri.
Cât timp sunt păstrate datele
Credentialele OAuth rămân pe dispozitiv până când utilizatorul deconectează contul, revocă accesul sau șterge configurația locală. Facturile salvate rămân sub controlul utilizatorului și pot fi păstrate conform propriilor obligații contabile. Registrele tehnice locale rămân până la ștergerea configurației sau a aplicației.
Aplicăm principiile accesului minim, validării restrictive și procesării locale. Niciun sistem nu poate garanta securitate absolută; dacă identificăm un incident relevant, vom lua măsuri rezonabile de limitare și informare.
6. Partajarea și transferul datelor
Nu vindem datele Google, nu le folosim pentru publicitate și nu le transferăm către data brokers. Nu permitem acces uman la conținut decât atunci când utilizatorul solicită explicit suport și furnizează voluntar informațiile necesare diagnosticării.
Datele pot fi prelucrate de Google ca furnizor al serviciului Gmail și OAuth, conform termenilor și politicilor Google. Orice altă integrare este activată numai de utilizator și trebuie să respecte scopul limitat descris aici.
Folosirea și transferul către alte aplicații al informațiilor primite de la API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use.
7. Controlul tău: acces, revocare și ștergere
Poți opri oricând accesul aplicației la contul Google din pagina Conexiuni cu aplicații și servicii terțe a contului Google. Revocarea oprește accesul viitor, dar nu șterge automat facturile pe care le-ai salvat deja local.
Pentru eliminarea completă a datelor locale trebuie șterse credentialele OAuth, registrele tehnice și documentele salvate de pe dispozitivul pe care rulează aplicația. Dacă ai nevoie de asistență, scrie la contact@primera.agency.
Poți solicita informații, corectarea sau ștergerea datelor pe care ni le-ai trimis direct prin email, sub rezerva obligațiilor legale de păstrare care se pot aplica.
8. Modificări ale politicii
Vom actualiza această pagină când se schimbă funcționalitatea aplicației, categoriile de date sau modul de prelucrare. Data ultimei actualizări este afișată la începutul documentului. Modificările materiale vor fi comunicate printr-un canal potrivit înainte de a intra în vigoare, când acest lucru este necesar.
9. Contact
Pentru întrebări despre confidențialitate, accesul Google sau funcționarea aplicației:
- suport utilizatori: contact@primera.agency;
- contact tehnic: antonio@cus.ro.