1. Operator și domeniu
Operatorul este Societatea cu Răspundere Limitată „KLID TECHNOLOGY”, IDNO 1019600009194, cu sediul la MD-2005, CHIȘINĂU CENTRU, mun. Chișinău, Pictor Mihai Grecu, 5.
Politica se aplică site-ului tenderi.md, cabinetului, botului Telegram și funcțiilor de analiză și notificare asociate.
2. Date prelucrate
Cont: email, hash-ul parolei (nu parola), starea verificării, limba, numele afișat, datele sesiunii și momentele relevante de autentificare.
Google OAuth, dacă este activat și ales: identificatorul stabil Google sub, emailul furnizat și starea verificării; nu păstrăm token-uri Google de acces sau refresh.
Telegram, dacă îl conectați: identificatorul Telegram, limba și setările canalului de notificare.
Profilul companiei: denumire, IDNO, persoană de contact și telefon, CPV, regiuni, tipuri de furnizare, buget, cuvinte-cheie, capacități, certificate, restricții și preferințe.
Date deschise MTender/OCDS: denumiri sau nume publicate, roluri, emailuri și telefoane profesionale și informații din documentele achiziției, atunci când sursa oficială le publică în cadrul procedurii.
Utilizarea serviciului: căutări salvate, favorite, recomandări, analize AI, citări, feedback, cote și înregistrări de cost fără conținutul parolelor sau al token-urilor.
Securitate și operare: adresă IP, user-agent, metoda și calea URL fără query, codul de răspuns, identificatorul cererii și evenimente tehnice. Token-urile, Cookie, Authorization și query-urile sensibile nu sunt înregistrate intenționat.
Alegerea cookie-urilor: schema, opțiunile Analytics/Marketing și data alegerii, local în browser, fără ID de cont.
3. Surse, scopuri și temeiuri
Datele contului și profilului provin de la dvs.; datele Google și Telegram provin de la furnizor numai după acțiunea dvs.; datele achizițiilor provin din surse publice MTender/OCDS.
Prelucrăm datele necesare pentru crearea contului, furnizarea cabinetului și executarea condițiilor serviciului; pentru securitate, prevenirea abuzului și apărarea drepturilor folosim interesul legitim și obligațiile legale aplicabile.
Datele publice ale achizițiilor sunt păstrate ca parte a istoricului procedurii cât timp sunt necesare scopului informațional și există un temei aplicabil. Pentru corectarea sau limitarea unor date personale publicate, transmiteți operatorului OCID-ul și legătura la sursa oficială; corectarea sursei oficiale poate fi necesară pentru sincronizare.
Notificările opționale, Analytics și Marketing sunt bazate pe consimțământ separat, neprebifat, care poate fi retras. Câmpurile marcate obligatoriu sunt necesare funcției solicitate; celelalte sunt opționale.
4. Recomandări și inteligență artificială
Recomandările deterministe compară profilul companiei cu datele achiziției. Analiza AI poate transmite către OpenAI date despre achiziție și documente, plus un profil minimizat: CPV, cuvinte-cheie, regiuni, tip de furnizare, limite de buget, capacități, certificate și restricții.
Numele companiei, IDNO, emailul, telefonul și identificatorul Telegram nu sunt incluse intenționat în payload-ul AI.
Rezultatele sunt asistență informațională, nu consultanță juridică și nu produc decizii exclusiv automatizate cu efect juridic. Afirmațiile critice au citări verificate sau starea necunoscut/abținere; utilizatorul decide și verifică sursa oficială.
5. Furnizori și transferuri
Folosim Cloudflare (DNS, protecție și livrare), AWS Lightsail (găzduire în UE), Resend (email tranzacțional), Google (OAuth, dacă este activat), Telegram (canal conectat), OpenAI (analiză AI activată) și furnizorul privat de object storage pentru copii de rezervă.
Cloudflare Web Analytics măsoară agregat vizitele, paginile, gazda paginii de proveniență, țara, tipul dispozitivului și performanța paginii. Nu folosește cookie-uri sau localStorage, nu creează amprente și Tenderi nu îi transmite ID-ul contului, query-ul URL, termenii căutării, IDNO, emailul ori telefonul. Temeiul este interesul legitim al operatorului de a cunoaște traficul și viteza site-ului fără a identifica persoane; scriptul este inserat de Cloudflare la livrarea paginii, nu depinde de alegerea privind cookies și nu are un comutator per vizitator — un blocator din browser îl oprește fără nicio consecință pentru site. Politica de securitate a browserului blochează beacon-ul pe autentificare, cabinet, API și alte pagini sensibile.
Google Analytics 4 (Google Ireland Limited) este activ din 3 septembrie 2026 și se încarcă NUMAI după ce acceptați categoria Analiză: până atunci browserul dvs. nu trimite nicio cerere către Google. În proprietate sunt dezactivate statistica îmbunătățită, Google Signals, datele detaliate de localizare și dispozitiv și personalizarea reclamelor, iar proprietatea nu este legată de Google Ads; păstrarea datelor la nivel de utilizator și eveniment este de 2 luni. Detalii — în politica de cookies. Meta Pixel rămâne neconfigurat.
Unii furnizori pot prelucra date în afara Republicii Moldova. Transferul este limitat la datele necesare funcției alese și se supune condițiilor contractuale aplicabile ale furnizorului. Puteți solicita informații despre furnizor și garanțiile aplicabile prin contactele publice.
6. Termene de păstrare
Datele contului, profilului, favoritele, căutările, notificările, feedbackul și analizele sunt păstrate cât timp contul este activ sau până la ștergere.
Token-urile de verificare/resetare expiră în 30 de minute, token-ul Google în 10 minute, token-ul Telegram de conectare în 10 minute și sesiunea în 7 zile; rândurile expirate sunt eliminate de procesul tehnic periodic.
Logurile nginx sunt rotite zilnic și păstrate 14 rotații. Copiile de rezervă criptate se păstrează 30 de zile; după ștergere, datele pot rămâne inaccesibile în backup până la expirarea acestui termen.
Alegerea privind cookies se păstrează în browserul dvs. 182 de zile (localStorage, cheia tenderi-consent), cu data alegerii și numărul ediției politicii; o ediție nouă o cere din nou. Termenele furnizorilor opționali sunt descrise în Politica de cookies.
7. Drepturile dvs.
Puteți cere informare, acces, o copie structurată, rectificare, ștergere, restricționare sau vă puteți opune prelucrării și puteți retrage consimțământul pentru viitor.
Exportul datelor este disponibil în setările cabinetului. Ștergerea contului se confirmă în cabinet și elimină datele active; o cerere poate fi transmisă și operatorului. Pentru Telegram se poate folosi /delete_me.
Puteți depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), datepersonale.md.
8. Securitate și modificări
Aplicăm separarea datelor publice/private, parole hash-uite, token-uri one-time hash-uite, TLS, control de acces, limite de rată, copii de rezervă criptate și jurnalizare minimizată.
Versiunile noi vor fi publicate aici cu o dată nouă. Pentru schimbări materiale care necesită consimțământ vom solicita din nou alegerea.