Confidențialitate
Datele pe care le păstrăm, adică foarte puțin
Cea mai mare parte din TapSign nu implică deloc serverele noastre: semnezi pe dispozitivul tău, iar semnarea nu încarcă fișierul. Mai jos sunt părțile opționale, ce date transmite fiecare pe serverul nostru și ce drepturi ai asupra lor.
Ultima actualizare: 1 septembrie 2026.
Cine răspunde
Operatorul datelor cu caracter personal descrise în pagina aceasta este BILOUD SRL, societate înregistrată în România, cod de înregistrare fiscală RO34723223, număr de ordine în registrul comerțului J2015002244239. TapSign este produsul nostru și nicio altă companie nu îl operează în numele nostru.
Nu am desemnat un responsabil cu protecția datelor. Legea îl cere atunci când activitatea principală înseamnă monitorizarea sistematică a oamenilor pe scară largă sau prelucrarea unor categorii speciale de date, iar noi nu facem niciuna dintre ele: produsul este construit ca să ținem cât mai puțin și să nu vedem niciun document. Dacă asta se schimbă, vom actualiza această pagină și va apărea un nume.
Pe site nu este afișată nicio adresă de email, fiindcă o adresă pusă într-o pagină publică ajunge într-o listă de spam în aceeași săptămână. Oriunde scrie mai jos să ne contactezi, este vorba despre formularul de contact, care ajunge în aceeași căsuță în care ar ajunge și un mesaj trimis la o adresă afișată.
Semnarea nu implică serverele noastre
Când semnezi un document, la noi nu ajunge nimic din el. Fișierul rămâne pe dispozitivul tău, aplicația îi calculează o amprentă, amprenta ajunge la token sau la cartea electronică de identitate, iar semnătura vine înapoi de la cip. Nu există pas de încărcare, nu există coadă de așteptare și nu există server care să-ți deschidă fișierul. Nu am putea scoate o listă cu ce ai semnat, pentru că o astfel de listă nu a existat niciodată aici.
PIN-ul ajunge la cip pe conexiunea locală. Nu îl salvăm, nu îl păstrăm în cache și nu este inclus în niciun jurnal.
Poți folosi TapSign așa fără limită de timp. Tot restul paginii vorbește despre lucruri pe care trebuie să le pornești tu întâi.
Dacă creezi un cont
Contul este opțional, iar semnarea merge complet și fără el. Acesta sincronizează setările de pe un dispozitiv pe altul, iar dacă pornești seiful poate ține și documentele pe care le pui tu acolo. Lista de mai jos este contul însuși. Seiful este descris în secțiunea următoare.
- Adresa ta de email. Ea este contul și tot cu ea intri în cont.
- Prenumele și numele, dacă alegi să le completezi. Amândouă opționale și folosite doar ca să îți arătăm propriul nume.
- Numărul de telefon, dacă îl treci. Opțional. Nu te sunăm și nu trimitem mesaje.
- Dispozitivele conectate la cont: numele pe care îl anunță fiecare, platforma, versiunea aplicației și când a fost văzut ultima dată.
- Setările din aplicație: stilul semnăturii, motivul și locul pe care le treci când semnezi, sufixul sub care se salvează fișierul semnat și dacă dispozitivele împart aceleași setări sau fiecare le ține pe ale lui.
Contul nu conține certificate și nu stochează chei private. Documentele ajung la noi doar dacă pornești seiful, și atunci doar ca date criptate pe care nu le putem citi. Dacă scoți un dispozitiv din cont, acesta iese din cont, iar setările pe care le ținea doar pentru el se șterg.
Cum intri în cont
Contul TapSign nu are parolă, deci nu avem nicio parolă de-a ta de pierdut. Poți intra în cont în trei feluri; o poți alege pe cea potrivită.
- Un cod de unică folosință trimis pe adresa ta. Păstrăm o amprentă cu cheie a codului, momentul în care expiră și de câte ori a fost încercat. Codul în sine nu se păstrează, iar rândul nu mai folosește la nimic după câteva minute.
- O cheie de acces. Stocăm partea publică, identificatorul ei, numele pe care i l-ai dat și când a fost folosită ultima dată. Partea privată nu părăsește dispozitivul tău sau managerul tău de parole.
- Autentificare cu Apple. Apple ne dă un identificator asociat contului tău și, dacă îi permiți, adresa ta de email. Dacă alegi adresa privată de redirecționare a Apple, la noi ajunge acea adresă și nu o vedem niciodată pe cea reală. Numele ți-l trimite Apple o singură dată, la prima autorizare, iar noi îl folosim doar ca să completăm un câmp pe care l-ai lăsat gol.
Dacă activezi seiful
Seiful este un spațiu criptat, opțional, pentru documentele pe care vrei să le ai pe toate dispozitivele. Nu există până nu îl pornești din aplicație și este singura parte din TapSign care pune un document pe serverul nostru.
Primim numai date criptate. Fiecare fișier este criptat pe dispozitivul tău cu o cheie proprie, cheia aceea stă într-un manifest care la rândul lui este criptat cu cheia ta principală, iar cheia principală ajunge la noi doar sigilată sub un secret pe care nu îl avem. Nu putem citi conținutul unui fișier, numele lui, tipul lui și nici în ce folder stă. Nu există nicăieri în baza noastră de date o coloană care ar putea ține un nume de fișier.
Ce vedem este câte obiecte are un cont, mărimea în octeți a fiecărui obiect stocat, când a ajuns fiecare, când s-a schimbat ultima dată structura și cu câte metode poți deschide seiful, de ce fel. Asta este lista completă și ține de forma tabelelor, nu de o politică internă pe care am putea-o schimba pe tăcute.
Dacă pierzi toate metodele de deblocare, documentele nu mai pot fi recuperate. La noi nu există nicio copie a cheii tale principale, deci nu avem de unde să recuperăm ceva și nu avem nicio cheie pe care să o putem furniza unei persoane sau autorități care o solicită, nici măcar unei instanțe.
Citește formatul publicat al seifuluiDacă trimiți un raport de diagnostic
Un raport de diagnostic este jurnalul dialogului tehnic dintre aplicație și tokenul sau cardul tău. Este oprit până îl pornești tu, ți-l cerem doar când urmărim o eroare anume și nu pleacă nimic până nu apeși butonul «Trimite».
Aplicația scoate numele fișierelor și căile către ele înainte ca raportul să plece de pe dispozitiv. La noi ajung jurnalul, numele dispozitivului, platforma și versiunea sistemului de operare, versiunea aplicației, numărul versiunii compilate, canalul și limba, iar dacă le adaugi tu, un mesaj și o captură de ecran. Dacă erai autentificat când l-ai trimis, raportul poartă și identificatorul contului, adresa de email și numele, ca să îți putem răspunde despre el.
Rapoartele se șterg la nouăzeci de zile de la primire. O sarcină programată citește data de expirare scrisă în fiecare raport și îl șterge, deci ștergerea este efectuată automat.
Raportul lunar de utilizare
Aplicația poate trimite o dată pe lună un rezumat: pentru fiecare extensie de fișier, câte fișiere și câți octeți. Se numără pe dispozitivul tău, pleacă la un moment ales la întâmplare, mult după luna pe care o descrie, și nu poartă niciun cont, niciun identificator de dispozitiv și niciun token. Endpointul care îl primește nici măcar nu acceptă unul.
Rândul pe care îl salvăm are o lună, o extensie, un număr și un total. Nimic din el nu poate fi legat de tine, de alt rând sau de ceva ce ai încărcat. Nu sunt date cu caracter personal și nu este analiză de comportament: există ca să putem dimensiona infrastructura necesară produsului și este gândit astfel încât să nu ne spună nimic despre nimeni.
Dacă ne scrii
Formularul de contact îți cere numele, adresa de email, un subiect și un mesaj. Mesajul ajunge în căsuța noastră și rămâne acolo ca orice corespondență. Îl folosim ca să îți răspundem și pentru nimic altceva: nu îl dăm mai departe și nu adăugăm pe nimeni într-o listă de distribuție.
Formularul este protejat cu Cloudflare Turnstile, o verificare prin care se vede dacă cel care trimite este o persoană sau un program automat. Turnstile primește adresa ta IP și un token din browser. Nu pune niciun cookie de publicitate și nu te urmărește pe alte site-uri, dar este un terț, este singurul de pe acest site și apare doar pe pagina de contact.
Alți operatori implicați
Două companii, în două situații strict delimitate, și numai dacă ajungi acolo.
- Cloudflare, pentru verificarea Turnstile de pe pagina de contact, descrisă mai sus.
- Apple, dacă alegi autentificarea cu Apple. Apple știe că te-ai autentificat; noi primim un identificator și, dacă vrei tu, o adresă.
- Nimeni altcineva. Fără analiză de trafic, fără pixeli de urmărire, fără rețele de publicitate, fără fonturi și fără scripturi de la alții pe orice altă pagină a site-ului. Nu vindem date, nu le dăm nimănui pentru scopurile lui și nici nu deținem date destinate comercializării.
Unde sunt ținute
Pe infrastructura noastră, în România, la care se ajunge doar prin TLS. BILOUD SRL deține centrul de date, serverele, rack-urile, switch-urile și routerele, și este el însuși furnizorul de internet: nu închiriem nimic de la un cloud. Codurile de autentificare și răspunsurile pleacă de pe serverul nostru de mail, tot din România. Datele tale nu sunt copiate la un furnizor din altă țară.
Singura excepție este verificarea Turnstile de pe pagina de contact, unde Cloudflare poate prelucra adresa ta IP în afara Uniunii Europene. Transferul acela se face în baza clauzelor contractuale standard ale Comisiei Europene.
În ce temei le ținem
Regulamentul general privind protecția datelor cere un temei legal pentru fiecare prelucrare. Temeiurile pe care le folosim sunt următoarele.
- Contul, dispozitivele, setările și seiful: executarea contractului, articolul 6 alineatul (1) litera (b). Ai solicitat crearea unui cont, iar ce am convenit să facem cu el este să îți poarte setările și, dacă pornești seiful, să păstrăm datele criptate pe care le pui acolo.
- Codurile de autentificare, cheile de acces și limitările din jurul lor: executarea aceluiași contract pentru autentificarea în sine și interesul legitim, articolul 6 alineatul (1) litera (f), pentru a împiedica accesul neautorizat în contul tău.
- Rapoartele de diagnostic: consimțământul tău, articolul 6 alineatul (1) litera (a), dat prin pornirea diagnosticului și prin apăsarea butonului de trimitere. Îl poți retrage oricând, iar retragerea nu face nelegal ce s-a întâmplat înainte.
- Mesajele trimise prin formularul de contact și verificarea antispam de pe el: interesul legitim, articolul 6 alineatul (1) litera (f), de a răspunde corespondenței și de a nu fi îngropați în trimiteri automate.
- Rezumatul lunar de utilizare: nu identifică pe nimeni, deci nu sunt date cu caracter personal și nu are nevoie de temei. Dacă ar putea vreodată identifica pe cineva, nu s-ar mai trimite.
Cât le ținem
Nimic nu se păstrează pentru că poate va folosi cândva.
- Contul și tot ce atârnă de el: cât timp există contul. Dacă îl închizi, dispare tot, inclusiv dispozitivele, setările, cheile de acces și fiecare obiect criptat din seif.
- Codurile de autentificare: câteva minute. Expiră singure, iar după aceea rândul nu mai valorează nimic.
- Rapoartele de diagnostic: nouăzeci de zile de la primire, apoi se șterg automat.
- Mesajele din formularul de contact: se păstrează ca orice corespondență cât timp subiectul este în lucru și un timp rezonabil după aceea, ca să putem relua o discuție de unde a rămas. Ceri și îl ștergem.
- Contoarele de limitare: cel mult o oră.
- Rezumatul lunar de utilizare: se păstrează pe termen nelimitat, deoarece nu conține date care să identifice o persoană.
Nu trimitem emailuri de marketing
Nu există newsletter, nu există anunțuri de produs și nu există oferte, deci nu ai ce dezabonare să cauți și de la ce să te dezabonezi. Singurele emailuri pe care le trimitem sunt despre contul tău: un cod de autentificare, o confirmare pe care ai cerut-o, un răspuns la un mesaj pe care ni l-ai scris.
Nu este o promisiune pe care să o revizuim în tăcere. Dacă acest lucru s-ar schimba vreodată, am întreba întâi, iar activarea s-ar face printr-o opțiune pe care o activezi explicit tu, nu prin ceva ce trebuie să oprești.
Drepturile tale și cum le folosești
Regulamentul îți dă drepturi asupra propriilor date. Niciunul nu costă ceva și pentru niciunul nu trebuie să dai o explicație.
- Acces: o copie a datelor pe care le deținem despre tine și o explicație a scopurilor pentru care le deținem.
- Rectificare: îndreptarea a ce este greșit. Numele și numărul de telefon le poți schimba singur din pagina contului.
- Ștergere: contul și tot ce e pe el, șterse. Poți face acest lucru direct, folosind butonul din partea de jos a paginii de cont, iar ștergerea se petrece chiar când apeși.
- Portabilitate: ce ne-ai dat tu, înapoiat într-un fișier pe care îl poate citi un program, sau trimis direct altui furnizor, acolo unde este posibil tehnic.
- Opoziție: te poți opune oricărei prelucrări pe care o facem în temeiul interesului legitim, iar noi ne oprim, în afară de cazul în care putem arăta motive legitime și imperioase care prevalează asupra drepturilor tale.
- Restricționare: ne poți cere să ținem datele fără să le folosim, cât timp se lămurește o neînțelegere despre ele.
- Retragerea consimțământului: pentru diagnostic, în orice moment.
Singura cerere pe care nu o putem îndeplini
Nu îți putem da seiful în formă citibilă, pentru că nu avem cheia lui. Îți putem preda exact ce ținem, adică date criptate, mărimile și marcajele de timp. Doar tu poți face din ele documente la loc.
Din același motiv nu putem deschide un seif pentru o instanță, pentru poliție sau pentru cineva care pretinde că ești tu. Nu este o politică din care am putea fi înduplecați. Nu există aici nicio cheie pe care să fim obligați să o folosim.
Dacă dorești să depui o plângere
Spune-ne întâi nouă, prin formularul de contact, și vom analiza situația cu atenție. Dacă răspunsul nostru nu este satisfăcător, ai dreptul să faci plângere la autoritatea de supraveghere din România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul General Gheorghe Magheru 28-30, Sector 1, cod 010336, București, dataprotection.ro. Te poți adresa și instanței, iar plângerea la autoritate nu te împiedică să o faci.
Ce nu facem
Nu creăm profiluri și nu luăm decizii automate. Nimic din TapSign nu ia decizii cu privire la tine.
Nu vindem, nu închiriem și nu dăm datele tale nimănui pentru scopurile lui, iar în produs și pe site nu există publicitate.
TapSign nu se adresează copiilor, iar un certificat calificat nu este ceva ce deține un copil. Nu ținem cu bună știință date despre nimeni sub șaisprezece ani. Dacă crezi că avem totuși, informează-ne, iar noi le vom șterge.
Când se schimbă această pagină
Se schimbă și data din capul ei. Dacă modificarea contează pentru tine, nu doar pentru un jurist, o vom anunța pe site și, celor care au cont, pe email, înainte să intre în vigoare.
Pagina descrie ce face produsul astăzi. Dacă găsești un loc în care pagina și aplicația nu corespund, aplicația este cea greșită și vrem să aflăm.
Întrebări despre aceste aspecte
Scrie-ne prin formularul de contact și spune la ce parte te referi. Cererile despre propriile date merg pe același drum. Nu ai de căutat o altă adresă: formularul ajunge în căsuța în care ar ajunge și un mesaj trimis la o adresă afișată, fără să tipărim una pentru programele automate de colectare.
Contact