Nu colectăm date suplimentare față de cele necesare trimiterii la RAR — nici pe conturile gratuite —
+ și nu folosim datele clienților tăi în scop de marketing.
+
+
3. Cui le transmitem
+
Exclusiv Registrului Auto Român (RAR), prin API-ul oficial Auto-Pass, în scopul declarat.
+ Nu vindem și nu cedăm datele către alte părți. Datele sunt găzduite pe infrastructura noastră.
+
+
4. Cât le păstrăm
+
+
Prezentările trimise și loturile de import se șterg automat după 90 de zile.
+
Poți șterge datele și mai devreme, direct din aplicație.
+
Datele de cont se păstrează cât timp contul este activ.
+
Credențialele RAR trimise punctual prin API se șterg imediat după prima autentificare reușită.
+
+
+
5. Cum le protejăm
+
+
Datele cu caracter personal din trimiteri și credențialele RAR sunt criptate în baza de date.
+
Parolele de cont se stochează doar ca hash; cheile API doar ca amprentă SHA-256.
+
Accesul la date este separat per cont: un cont nu poate vedea datele altui cont.
+
+
+
6. Drepturile tale
+
Conform GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție,
+ precum și dreptul de a depune o plângere la ANSPDCP (dataprotection.ro).
+ Pentru exercitarea drepturilor scrie-ne la contact@romfast.ro —
+ răspundem în cel mult 30 de zile.
+
+
7. Cookies
+
Folosim doar cookie-uri strict necesare (sesiunea de autentificare și protecția CSRF).
+ Nu folosim cookie-uri de tracking sau de marketing.
+{% endblock %}
diff --git a/app/web/templates/documentatie_api.html b/app/web/templates/documentatie_api.html
new file mode 100644
index 0000000..3bd6d36
--- /dev/null
+++ b/app/web/templates/documentatie_api.html
@@ -0,0 +1,52 @@
+{% extends "landing_static.html" %}
+{% block titlu %}Documentație API{% endblock %}
+{% block descriere %}Documentația API ROA AUTOPASS: autentificare, endpoint-uri, exemple de cerere și răspuns.{% endblock %}
+{% block continut %}
+
Documentație API
+
Conectează softul tău de service direct la ROA AUTOPASS (plan Pro).
+
+
Cum funcționează
+
Softul tău trimite prezentările printr-un singur apel HTTP; noi validăm datele, mapăm operațiile pe coduri RAR,
+ oprim duplicatele și transmitem la RAR Auto-Pass. Autentificarea se face cu o cheie API
+ (antetul X-API-Key), generată din contul tău. Credențialele RAR le configurezi o singură dată în cont.
+
+
Endpoint-uri principale
+
+
Endpoint
Ce face
+
+
POST /v1/prezentari
Trimite una sau mai multe prezentări spre declarare
Fiecare prestație are fie cod_prestatie (cod RAR din nomenclator), fie
+ cod_op_service + denumire — codurile tale interne le mapăm noi pe coduri RAR,
+ iar maparea rămâne salvată pentru trimiterile următoare.
+
+
Exemplu: răspuns
+
{{ exemplu_json["raspuns"] }}
+
Un rezultat per prezentare, în aceeași ordine ca cererea. status poate fi
+ queued (în coadă spre RAR) sau, dacă ceva blochează trimiterea,
+ needs_mapping / needs_data / error — cu explicația în motiv.
După autentificare găsești în aplicație, la Integrare, exemple gata de copiat pentru
+ curl, Python, PHP, C#, Node și Visual FoxPro, plus testarea cheii API și a credențialelor RAR.
Softul tău se poate conecta și direct la API-ul RAR Auto-Pass. Cu ROMFAST primești în plus asistență la maparea automată a operațiilor tale (prin mai multe metode) și salvarea mapărilor pentru trimiterile viitoare — totul printr-un singur apel, cu cheie API per cont.