Definiții
În cuprinsul prezentului document, termenii de mai jos au următoarele semnificații:
- „Furnizor" — GHIOCA EDUARD-GEORGIAN ÎNTREPRINDERE INDIVIDUALĂ, titular al platformei VisenTrax, CIF 44480687, Ploiești, Prahova.
- „Platforma" / „VisenTrax" — aplicația software de monitorizare sisteme NVR și camere CCTV/IP, accesibilă la adresa app.visentrax.ro, inclusiv toate componentele, modulele, API-urile și interfețele acesteia.
- „Utilizator" — orice persoană fizică sau juridică care accesează sau utilizează platforma pe baza unui cont autentificat (administrator, dispecer, demo).
- „Client" — persoana fizică sau juridică care a încheiat un contract de prestări servicii cu Furnizorul.
- „NVR" (Network Video Recorder) — dispozitivul hardware de înregistrare video în rețea monitorizat prin intermediul platformei.
- „Date personale" — orice informație referitoare la o persoană fizică identificată sau identificabilă, conform GDPR.
- „GDPR" — Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016.
Acceptarea termenilor
Prezentul document reprezintă un acord juridic obligatoriu între Utilizator și Furnizor. Dacă nu sunteți de acord cu oricare dintre condiții, vă rugăm să încetați utilizarea și să contactați Furnizorul pentru dezactivarea contului.
Descrierea platformei
VisenTrax este o platformă software de monitorizare profesională pentru sisteme NVR și camere de supraveghere video, destinată exclusiv utilizatorilor autorizați în scop profesional sau de securitate.
Funcționalități principale
- Monitorizare în timp real a statusului NVR-urilor și camerelor video conectate
- Detecție automată și gestionare incidente (camere offline, NVR-uri inaccesibile)
- Analiză automată prin motoare AI — detectare cauze, predicție instabilitate, semnale de risc
- Alertare multi-canal: Email SMTP, Telegram Bot, SMS, notificări push browser (PWA)
- Vizualizare hărți interactive și topologie rețea
- Arhivă automată snapshot-uri imagini camere (zi/noapte)
- Rapoarte periodice automate (Email HTML + PDF atașat)
- Gestionare utilizatori cu roluri și drepturi de acces diferențiate
- Funcții avansate: reboot NVR, restart cameră, LPR/ANPR, planuri etaj, SmartView, export CSV
Condiții de acces
4.1 Crearea contului
Accesul la platformă se face exclusiv pe baza unui cont autentificat, creat de administratorul desemnat al Clientului. Nu se acordă acces public sau anonim.
4.2 Roluri de acces
| Rol | Acces | Restricții |
|---|---|---|
| Administrator | Complet — toate funcțiile platformei | Nicio restricție |
| Dispecer | Monitorizare + gestionare incidente, acces opțional per grupuri | Fără setări sistem, backup, administrare useri |
| Demo | Read-only — vizualizare date | IP-uri mascate, fără acțiuni de modificare |
4.3 Securitatea contului
- Utilizatorul este responsabil pentru păstrarea confidențialității datelor de acces.
- Partajarea credențialelor cu terți neautorizați este strict interzisă.
- Platforma implementează protecție anti-brute-force (blocare după 10 tentative eronate în 15 minute).
- Utilizatorul are obligația de a notifica imediat Furnizorul în cazul suspiciunii de acces neautorizat.
Obligațiile utilizatorului
5.1 Utilizare permisă
Utilizatorul se obligă să folosească platforma exclusiv în scopuri legale, în conformitate cu legislația română și europeană aplicabilă în domeniul securității fizice și protecției datelor.
5.2 Utilizare interzisă
- Accesul neautorizat la sisteme NVR sau camere care nu aparțin Clientului
- Utilizarea platformei în scopul supravegherii ilegale a persoanelor
- Tentativa de a obține acces la datele altor clienți ai Furnizorului
- Revânzarea sau sublicențierea accesului fără acordul scris al Furnizorului
- Utilizarea automată (scraping, bot) fără acordul prealabil
5.3 Conformitate legală sisteme CCTV
Drepturi de proprietate intelectuală
Platforma VisenTrax, inclusiv codul sursă PHP/JavaScript/CSS, interfața grafică, arhitectura, algoritmii și documentația, constituie proprietatea exclusivă a Furnizorului.
- Este interzisă copierea, modificarea, distribuirea sau crearea de lucrări derivate fără acordul scris al Furnizorului.
- Este interzisă decompilarea sau orice tentativă de extragere a codului sursă.
- Accesul la platformă nu conferă Utilizatorului niciun drept de proprietate intelectuală.
Protecția datelor cu caracter personal (GDPR)
7.1 Operatorul de date
Furnizorul — GHIOCA EDUARD-GEORGIAN ÎNTREPRINDERE INDIVIDUALĂ, CIF 44480687 — acționează ca operator de date cu caracter personal privind datele utilizatorilor platformei.
7.2 Datele colectate
| Categorie | Tipuri de date | Scop |
|---|---|---|
| Date cont | Nume utilizator, parolă (bcrypt hash), rol | Autentificare și control acces |
| Date de audit | Acțiuni efectuate, timestamp, IP conectare | Securitate, depanare, audit |
| Date contact | Email, telefon, chat-id Telegram | Trimitere alerte și rapoarte |
| Date tehnice | IP-uri NVR/camere, credențiale criptate NVR | Funcționarea platformei |
| Date push | Endpoint push, chei VAPID, user-agent | Notificări push browser/PWA |
7.3 Temeiul legal
- Executarea contractului (Art. 6(1)(b) GDPR) — pentru datele necesare furnizării serviciului
- Interesul legitim (Art. 6(1)(f) GDPR) — pentru datele de audit și securitate
- Consimțământul (Art. 6(1)(a) GDPR) — pentru datele de contact la notificări și subscripțiile push
7.4 Drepturile persoanelor vizate
- Dreptul de acces — solicitarea unei copii a datelor personale deținute
- Dreptul la rectificare — corectarea datelor inexacte
- Dreptul la ștergere — ștergerea datelor în condițiile GDPR
- Dreptul la restricționarea prelucrării — limitarea utilizării datelor
- Dreptul la portabilitate — primirea datelor într-un format structurat
- Dreptul de opoziție — față de prelucrarea bazată pe interes legitim
- Dreptul de a depune o plângere — la ANSPDCP, www.dataprotection.ro
7.5 Retenția datelor
- Date de cont: păstrate pe durata relației contractuale + 3 ani după încetare.
- Date de audit și log-uri: maxim 90 de zile (configurabil).
- Snapshot-uri imagini: șterse automat conform politicii de retenție configurate de Client.
- La încetarea contractului: datele Clientului șterse ireversibil în 30 de zile.
7.6 Transferul datelor
Datele nu sunt transferate în afara Spațiului Economic European fără informarea prealabilă a Clientului. Serviciile externe (Google Fonts, OpenStreetMap) sunt accesate direct de browser și supuse propriilor politici.
Date de securitate prelucrate
8.1 Responsabilitatea Clientului
Clientul acționează ca operator de date pentru imaginile generate de camerele sale. Furnizorul acționează ca împuternicit în această relație.
- Clientul este responsabil pentru obținerea consimțământului sau existența unui temei legal pentru înregistrarea video.
- Clientul este responsabil pentru afișarea obligatorie a indicatoarelor de supraveghere video.
- Clientul este responsabil pentru notificarea ANSPDCP, acolo unde este obligatorie.
8.2 Securitatea datelor
- Credențialele NVR stocate exclusiv în formă criptată.
- Parolele utilizatorilor stocate exclusiv ca hash-uri bcrypt.
- Comunicarea cu platforma exclusiv prin HTTPS cu certificat SSL/TLS.
- Toate acțiunile administrative protejate prin token CSRF.
- Cheile VAPID generate local și stocate în configurația serverului.
Biblioteci terțe și licențe
Platforma utilizează componente software open-source terțe, toate licențiate sub termeni permisivi (MIT, BSD). Niciuna nu este sub GNU GPL sau LGPL.
| Bibliotecă | Versiune | Licență |
|---|---|---|
| FPDF | 1.86 | FPDF Custom Permissive (≈MIT) |
| Leaflet.js | 1.9.4 | BSD 2-Clause |
| Leaflet.markercluster | 1.5.3 | MIT |
| vis-network | 9.1.9 | MIT / Apache 2.0 |
| Chart.js | 4.x | MIT |
| Bootstrap Icons | 1.11.3 | MIT |
| img-comparison-slider | 8.x | MIT |
| OpenStreetMap tiles | — | ODbL 1.0 |
Limitarea răspunderii
10.1 Excluderi de răspundere
- Furnizorul nu răspunde pentru căderi ale rețelei de internet sau ale infrastructurii de hosting a Clientului.
- Furnizorul nu răspunde pentru defecțiunile hardware ale NVR-urilor sau camerelor monitorizate.
- Furnizorul nu garantează detectarea tuturor evenimentelor — sistemul este un instrument de monitorizare, nu un sistem de securitate de sine stătător.
- Furnizorul nu răspunde pentru utilizarea necorespunzătoare a platformei de către utilizatorii Clientului.
10.2 Limitarea valorică
Răspunderea totală a Furnizorului față de Client nu poate depăși valoarea contractului aferentă ultimelor 3 luni de utilizare.
Disponibilitate și întreruperi
Furnizorul depune eforturi rezonabile pentru menținerea disponibilității platformei, fără a garanta un nivel minim de uptime dacă nu este stipulat expres în contractul individual.
- Mentenanța planificată poate cauza întreruperi temporare, cu notificare prealabilă în măsura posibilului.
- Furnizorul nu răspunde pentru întreruperile cauzate de forță majoră, atacuri informatice sau defecțiuni ale infrastructurii terțe.
- Backup-ul datelor este responsabilitatea Clientului prin funcția Export Backup disponibilă în aplicație.
Modificarea termenilor
Furnizorul își rezervă dreptul de a modifica prezentul document. Modificările vor fi notificate prin:
- Afișarea versiunii actualizate în cadrul platformei
- Notificare prin email la adresa asociată contului de administrator
Continuarea utilizării după data intrării în vigoare constituie acceptul tacit al noilor termeni. În cazul neacceptării, Clientul poate rezilia cu un preaviz de 15 zile.
Încetarea accesului
13.1 La inițiativa Clientului
Clientul poate solicita oricând dezactivarea conturilor prin notificare scrisă adresată Furnizorului.
13.2 La inițiativa Furnizorului
Furnizorul poate suspenda sau desființa accesul fără preaviz în cazul:
- Utilizării platformei în mod ilegal sau contrar prezenților termeni
- Neplata serviciilor conform contractului individual
- Tentativelor de acces neautorizat la sisteme ale Furnizorului sau ale altor clienți
13.3 Efectele încetării
Datele Clientului vor fi păstrate 30 de zile calendaristice pentru eventuale exporturi, după care vor fi șterse ireversibil.
Legea aplicabilă și litigii
Prezentul document este guvernat de legislația română în vigoare.
- Litigiile vor fi soluționate în primă instanță pe cale amiabilă, prin negociere directă.
- În cazul imposibilității soluționării amiabile în 30 de zile, litigiul va fi deferit instanțelor judecătorești competente din municipiul Ploiești, județul Prahova.
Contact și date de identificare
Pentru orice întrebare, solicitare sau exercitarea drepturilor GDPR, contactați Furnizorul: