CompliPath EU Compliance
← Back to home

Privacy policy

Last updated · July 2026

1 · Who we are

CompliPath ("we", "us") provides EU regulatory compliance tools for small and medium-sized businesses. It is operated by Neagu Patrick Ștefan PFA, a sole trader (persoană fizică autorizată) registered in Romania, within the European Union. We act as the data controller for the personal data described here.

2 · What data we collect

3 · Why we collect it and our legal basis

Providing your email and the company information used by the gap checker is necessary to create an account and deliver the Service; without it we cannot provide these features. The regulatory digest is optional and relies on your consent.

4 · Processors and international transfers

We use a small number of service providers ("processors") to run CompliPath, described here by category:

Some providers are based in the United States, so providing the service involves transfers outside the EEA. These transfers are covered by appropriate safeguards such as the EU Standard Contractual Clauses and/or the EU–US Data Privacy Framework. The full list of processors is available on request. We do not sell your data or use it for advertising.

5 · AI disclosure

Summaries, scan results and remediation reports are generated by AI. They are guidance only, may contain errors, and are not legal advice. Always verify against the original regulatory source and, where needed, a qualified professional before acting. We do not make automated decisions that produce legal or similarly significant effects about you (Article 22 GDPR); AI outputs are advisory, and you decide how to act on them.

6 · Data retention

7 · Security

We apply appropriate technical and organisational measures to protect your data (Article 32 GDPR): data is encrypted in transit (HTTPS/TLS), account passwords are stored only as hashes by our authentication provider, and access to systems and personal data is restricted through access controls.

8 · Your rights

Under the GDPR you have the right to access, rectify, erase, restrict or object to processing of your personal data, to data portability, and to withdraw consent at any time. To exercise any of these, email contact@complipath.systems and we will respond within one month.

You also have the right to lodge a complaint with your local data protection authority. In Romania this is the ANSPDCP (National Supervisory Authority for Personal Data Processing) — www.dataprotection.ro.

9 · Changes to this policy

We will update this page if our practices change. The "last updated" date above reflects the most recent revision.

Politica de confidențialitate

Ultima actualizare · iulie 2026

1 · Cine suntem

CompliPath („noi") oferă instrumente de conformitate cu reglementările UE pentru întreprinderi mici și mijlocii. Este operat de Neagu Patrick Ștefan PFA, persoană fizică autorizată înregistrată în România, în Uniunea Europeană. Acționăm în calitate de operator de date pentru datele cu caracter personal descrise aici.

2 · Ce date colectăm

3 · De ce le colectăm și temeiul legal

Furnizarea adresei de email și a informațiilor despre companie folosite în verificare este necesară pentru a crea un cont și a furniza Serviciul; fără acestea nu putem oferi aceste funcții. Rezumatul de reglementări este opțional și se bazează pe consimțământul tău.

4 · Procesatori și transferuri internaționale

Folosim un număr redus de furnizori de servicii („procesatori") pentru a opera CompliPath, descriși aici pe categorii:

Unii furnizori au sediul în Statele Unite, astfel că furnizarea serviciului implică transferuri în afara SEE. Aceste transferuri sunt acoperite de garanții adecvate, precum Clauzele Contractuale Standard ale UE și/sau Cadrul UE–SUA privind confidențialitatea datelor (Data Privacy Framework). Lista completă a procesatorilor este disponibilă la cerere. Nu vindem datele tale și nu le folosim pentru publicitate.

5 · Mențiune privind AI

Rezumatele, rezultatele scanărilor și rapoartele de remediere sunt generate de AI. Sunt doar îndrumări, pot conține erori și nu constituie consultanță juridică. Verifică întotdeauna sursa de reglementare originală și, când este necesar, un profesionist calificat înainte de a acționa. Nu luăm decizii automate care produc efecte juridice sau similare semnificative asupra ta (Articolul 22 GDPR); rezultatele AI au rol consultativ, iar tu decizi cum să acționezi.

6 · Păstrarea datelor

7 · Securitate

Aplicăm măsuri tehnice și organizatorice adecvate pentru a-ți proteja datele (Articolul 32 GDPR): datele sunt criptate în tranzit (HTTPS/TLS), parolele de cont sunt stocate doar sub formă de hash de furnizorul nostru de autentificare, iar accesul la sisteme și la datele cu caracter personal este restricționat prin controale de acces.

8 · Drepturile tale

Conform GDPR, ai dreptul de acces, rectificare, ștergere, restricționare sau opoziție la prelucrarea datelor tale, dreptul la portabilitate și dreptul de a-ți retrage consimțământul oricând. Pentru a exercita oricare dintre acestea, scrie la contact@complipath.systems și vom răspunde în termen de o lună.

Ai de asemenea dreptul de a depune o plângere la autoritatea de supraveghere. În România aceasta este ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — www.dataprotection.ro.

9 · Modificări ale acestei politici

Vom actualiza această pagină dacă practicile noastre se schimbă. Data „ultima actualizare" de mai sus reflectă cea mai recentă revizuire.