FISIGUR.RO
Legal

Termeni și condiții

Versiunea 2 · 17 septembrie 2026

Cuprinde: termenii de utilizare (§1–11) și Anexa — Acordul de prelucrare a datelor (art. 28 GDPR). Acceptarea termenilor include acceptarea anexei.

1. Operatorul

Platforma FISIGUR.RO — site-ul fisigur.ro și aplicațiile SSM.AI, PSI.AI (ai.fisigur.ro) și FISIGUR.CRM (crm.fisigur.ro) — este operată de SKYLOGIQ S.R.L., societate română, cu sediul în jud. Maramureș, mun. Baia Mare, str. Vlad Țepeș nr. 2A, ap. 8, înregistrată la Registrul Comerțului sub nr. J2025058653000 (EUID ROONRC.J2025058653000), CUI RO 52284797 (în continuare „Operatorul”, „noi”).

Contact: contact@fisigur.ro.

2. Obiectul serviciului

FISIGUR.RO este o platformă de conformitate în domeniul securității și sănătății în muncă (SSM) și al apărării împotriva incendiilor și situațiilor de urgență (PSI-SU), destinată profesioniștilor: servicii externe și interne de prevenire și protecție, cadre tehnice PSI, consultanți și firme care își administrează propria conformitate.

Platforma oferă răspunsuri cu temei legal și întocmește documentație de specialitate pe datele declarate de utilizator. Documentele produse sunt ciorne de lucru: ele devin acte ale utilizatorului numai după ce un specialist le verifică, le adaptează și le aprobă. Răspunderea profesională pentru conținutul final, pentru aplicarea lui și pentru relația cu autoritățile rămâne a utilizatorului, în calitatea lui de persoană autorizată sau desemnată potrivit legii.

Platforma nu înlocuiește serviciile unei persoane autorizate și nu constituie consultanță juridică. Legislația citată este cea în vigoare la data răspunsului; utilizatorul are obligația de a verifica actualitatea ei înainte de utilizare.

3. Accesul pe invitație

Accesul la aplicații se acordă exclusiv pe invitație. Nu există înregistrare publică. Solicitarea de acces se trimite la contact@fisigur.ro; Operatorul decide asupra ei și creează contul organizației solicitante, iar utilizatorii primesc invitația pe email.

Contul este al organizației (persoană juridică sau persoană fizică autorizată), iar utilizatorii ei răspund pentru păstrarea confidențialității datelor de autentificare și pentru toate acțiunile efectuate din cont. Operatorul poate suspenda sau închide un cont folosit contrar acestor termeni sau legii, cu notificare prealabilă atunci când situația o permite.

4. Condiții comerciale

Condițiile comerciale — abonament, capacitate, preț, facturare — se stabilesc prin acordul încheiat cu fiecare organizație la acordarea accesului și prin documentele care îl însoțesc. Pe durata perioadei de testare (beta), accesul se acordă fără plată, iar Operatorul poate limita sau modifica funcționalitățile fără preaviz.

5. Utilizare permisă

6. Garanțiile utilizatorului

Prin acceptarea acestor termeni, utilizatorul declară și garantează că:

  1. este un serviciu sau un specialist abilitat potrivit legii să desfășoare activitatea pentru care folosește platforma — serviciu extern sau intern de prevenire și protecție, cadru tehnic PSI, lucrător desemnat sau altă persoană autorizată — și că folosește platforma exclusiv în această calitate;
  2. are temei legal pentru datele pe care le introduce: datele clienților deserviți, ale angajaților acestora și orice alte date personale sunt colectate și prelucrate de utilizator în mod legal, în baza contractului cu clientul sau a altui temei valid, iar introducerea lor pe platformă este necesară scopului pentru care au fost colectate;
  3. își informează clienții potrivit art. 13–14 GDPR că documentația de conformitate se întocmește cu ajutorul platformei și că, în acest scop, datele lor sunt prelucrate de Operator ca persoană împuternicită și de sub-împuterniciții acestuia, și obține, acolo unde legea o cere, acordul clientului pentru această prelucrare;
  4. documentele generate sunt ciorne pe care utilizatorul le verifică, le adaptează, le aprobă și le semnează personal înainte de orice utilizare; utilizatorul nu va prezenta un document nerevizuit ca fiind act final și nu va invoca platforma drept autor sau garant al conținutului față de clienți sau autorități;
  5. despăgubește Operatorul pentru orice prejudiciu, sancțiune, pretenție a unui terț sau cheltuială rezonabilă de apărare rezultată din încălcarea garanțiilor de mai sus sau din folosirea platformei contrar legii ori acestor termeni.

7. Proprietate intelectuală

Platforma, marca FISIGUR.RO, logourile, interfața și baza de cunoștințe aparțin Operatorului. Documentele întocmite pe datele utilizatorului aparțin utilizatorului, care le poate folosi liber în activitatea proprie. Utilizatorul nu dobândește niciun drept asupra platformei în afara dreptului de utilizare pe durata accesului.

8. Disponibilitate și limitarea răspunderii

Operatorul depune diligențe rezonabile pentru funcționarea continuă a platformei, dar nu garantează disponibilitate neîntreruptă și poate efectua lucrări de întreținere. În limitele permise de lege, Operatorul nu răspunde pentru pierderi indirecte, pierderi de profit sau prejudicii rezultate din folosirea unui document neverificat de un specialist. Răspunderea totală a Operatorului față de o organizație, inclusiv în temeiul Anexei, este limitată la sumele plătite de aceasta în ultimele 12 luni.

9. Date personale

Prelucrarea datelor personale ale utilizatorilor este descrisă în Politica de confidențialitate. Prelucrarea datelor clienților deserviți, pe seama utilizatorului, este reglementată de Anexa — Acordul de prelucrare a datelor, parte integrantă a acestor termeni. Furnizorii la care Operatorul recurge sunt enumerați pe pagina Sub-împuterniciți.

10. Modificări

Operatorul poate actualiza acești termeni, inclusiv Anexa. Versiunea curentă este publicată pe această pagină; modificările importante se anunță utilizatorilor cu cont prin email, cu cel puțin 15 zile înainte de intrarea în vigoare, iar aplicația cere acceptarea versiunii noi la următoarea autentificare. Continuarea folosirii platformei după această dată înseamnă acceptarea termenilor actualizați.

11. Legea aplicabilă

Acești termeni sunt guvernați de legea română. Litigiile se soluționează pe cale amiabilă, iar în lipsa unei soluții, de instanțele competente de la sediul Operatorului.


Anexă la Termeni și condiții

Acordul de prelucrare a datelor

Încheiat în temeiul art. 28 din Regulamentul (UE) 2016/679 (GDPR) · Versiunea 2 · 17 septembrie 2026

A1. Părțile și rolurile

Operatorul de date (în sensul GDPR) este utilizatorul — organizația care deține contul și care determină scopurile și mijloacele prelucrării datelor clienților pe care îi deservește. Persoana împuternicită este SKYLOGIQ S.R.L., care prelucrează aceste date exclusiv pe seama și pe instrucțiunile utilizatorului, ca furnizor al platformei. În cuprinsul Anexei, „Operatorul” din §1–11 este numit „SKYLOGIQ”, iar utilizatorul este numit „Clientul”.

Dacă utilizatorul acționează la rândul lui ca persoană împuternicită a clienților săi, garantează că are autorizarea acestora pentru angajarea SKYLOGIQ ca sub-împuternicit și că instrucțiunile pe care le dă sunt conforme cu instrucțiunile primite.

A2. Obiectul și durata

Obiectul prelucrării este furnizarea platformei FISIGUR.RO: stocarea datelor introduse, generarea răspunsurilor și a documentelor de conformitate SSM / PSI-SU pe baza lor, evidența activității și a termenelor, exportul și livrarea documentelor. Prelucrarea durează cât timp Clientul are cont activ, plus perioada de ștergere de la A10.

A3. Natura și scopul prelucrării

Colectare, stocare, organizare, consultare, utilizare pentru generarea de conținut, transmitere către sub-împuterniciți în măsura necesară funcționării, export și ștergere. Scopul unic este furnizarea serviciului către Client, pentru activitatea lui de conformitate. SKYLOGIQ nu prelucrează datele Clientului pentru scopuri proprii, nu le folosește pentru a antrena sau a îmbunătăți sisteme de inteligență artificială și nu le vinde ori închiriază.

A4. Categoriile de date și de persoane vizate

Persoane vizate: reprezentanții și personalul de contact ai clienților deserviți de Client; angajații clienților deserviți și alte persoane care apar în documentația de conformitate (lucrători, lucrători desemnați, membri ai comitetelor, persoane instruite); utilizatorii Clientului.

Categorii de date: date de identificare și de contact (nume, funcție, email, telefon); date profesionale (loc de muncă, meserie, instruiri, autorizări, fișe de post, echipamente); date privind evenimente de muncă (accidente, incidente, măsuri), acolo unde documentația le cere; date organizatorice ale clienților deserviți (efectiv, puncte de lucru, activități, echipamente). Aceste date pot fi prezente în conversații, în fișele clienților și în documentele întocmite, sub forma în care Clientul le introduce sau le atașează. Clientul nu introduce categorii speciale de date (art. 9 GDPR) decât dacă documentația o cere expres și are temei pentru aceasta; SKYLOGIQ nu le solicită și nu le prelucrează separat.

A5. Instrucțiunile Clientului

SKYLOGIQ prelucrează datele numai pe baza instrucțiunilor documentate ale Clientului. Instrucțiunile sunt: acești termeni și Anexa, funcțiile platformei așa cum le folosește Clientul (fiecare acțiune din aplicație este o instrucțiune) și orice instrucțiune scrisă transmisă la contact@fisigur.ro. Dacă o instrucțiune încalcă, în opinia SKYLOGIQ, GDPR sau altă normă de protecție a datelor, SKYLOGIQ îl informează pe Client fără întârziere și poate suspenda executarea ei până la clarificare. Dacă dreptul Uniunii sau dreptul român obligă SKYLOGIQ să prelucreze datele altfel decât pe instrucțiuni, SKYLOGIQ îl informează pe Client înainte de prelucrare, cu excepția cazului în care legea interzice informarea.

A6. Confidențialitate

SKYLOGIQ garantează că persoanele autorizate să prelucreze datele — angajați, colaboratori — sunt obligate la confidențialitate prin contract sau prin lege și au acces numai la datele necesare sarcinilor lor. Obligația subzistă și după încetarea relației de muncă sau de colaborare.

A7. Securitate

SKYLOGIQ implementează măsuri tehnice și organizatorice adecvate riscului, potrivit art. 32 GDPR, inclusiv: criptarea datelor în tranzit și în repaus la furnizorii de infrastructură; separarea datelor între organizații la nivelul bazei de date, cu reguli de acces aplicate pentru fiecare interogare; autentificare pe invitație și gestionarea utilizatorilor de către Client; jurnalizarea acțiunilor relevante; copii de siguranță; acces al personalului pe principiul necesității; revizuirea periodică a măsurilor. Clientul răspunde pentru securitatea propriilor dispozitive și date de autentificare și pentru gestionarea utilizatorilor săi.

A8. Sub-împuterniciții

Clientul acordă SKYLOGIQ o autorizare generală de a recurge la sub-împuterniciți pentru găzduire, bază de date, servicii de inteligență artificială și email tranzacțional. Lista curentă, cu rolul, țara și mecanismul de transfer al fiecăruia, este publicată pe pagina Sub-împuterniciți și face parte din această Anexă. SKYLOGIQ impune fiecărui sub-împuternicit, prin contract, obligații de protecție a datelor echivalente celor din Anexă și rămâne răspunzător față de Client pentru îndeplinirea lor. Adăugarea sau înlocuirea unui sub-împuternicit se notifică Clientului prin email, cu cel puțin 15 zile înainte; Clientul se poate opune, în scris, în acest termen, iar dacă obiecția nu poate fi rezolvată, poate înceta serviciul fără penalități.

A9. Asistență la exercitarea drepturilor și la obligațiile Clientului

Ținând seama de natura prelucrării, SKYLOGIQ îl asistă pe Client, prin funcțiile platformei (căutare, export, ștergere) și, unde e nevoie, prin măsuri suplimentare rezonabile, ca să răspundă cererilor persoanelor vizate de exercitare a drepturilor lor (art. 12–22 GDPR). Cererile primite direct de SKYLOGIQ se redirecționează Clientului fără întârziere și fără a li se răspunde pe fond. SKYLOGIQ îl asistă pe Client și la îndeplinirea obligațiilor de la art. 32–36 GDPR (securitate, notificarea încălcărilor, evaluarea impactului, consultarea autorității), în măsura informațiilor pe care le deține.

Încălcarea securității datelor: SKYLOGIQ notifică Clientul fără întârzieri nejustificate, și în orice caz în cel mult 48 de ore de la luarea la cunoștință, cu descrierea incidentului, a datelor afectate, a consecințelor probabile și a măsurilor luate sau propuse, completând informațiile pe măsură ce devin disponibile.

A10. Ștergerea la încetare

La închiderea contului sau la încetarea serviciului, Clientul poate exporta datele și documentele prin funcțiile platformei, în formate uzuale. La cererea Clientului sau, în lipsa ei, la expirarea a 30 de zile de la încetare, SKYLOGIQ șterge datele Clientului din sistemele active; copiile de siguranță se suprascriu în ciclul lor obișnuit, în cel mult 90 de zile. Se păstrează doar ce impune legea (de exemplu documentele contabile), cu acces restricționat. La cerere, SKYLOGIQ confirmă ștergerea în scris.

A11. Audit

SKYLOGIQ pune la dispoziția Clientului informațiile necesare pentru a demonstra respectarea art. 28 GDPR: descrierea măsurilor de securitate, lista sub-împuterniciților și, la cerere, rapoartele sau certificările disponibile de la furnizorii de infrastructură. Clientul poate efectua un audit, o dată pe an sau după un incident de securitate, direct sau printr-un auditor independent obligat la confidențialitate, cu notificare de cel puțin 30 de zile, în timpul orelor de lucru, fără a perturba serviciul și fără acces la datele altor clienți. Costurile auditului sunt ale Clientului, cu excepția cazului în care auditul constată o încălcare semnificativă a Anexei.

A12. Răspundere și prevalență

Răspunderea părților în temeiul Anexei urmează art. 82 GDPR și limitările de la §8. În caz de conflict între Anexă și restul termenilor, pentru prelucrarea datelor personale prevalează Anexa. Anexa se acceptă odată cu termenii și rămâne în vigoare cât durează prelucrarea.