Acorduri Membri — consimțăminte GDPR cu semnătură electronică
De la ce cameră aveți în spațiile comune, la fotografiile de la eveniment sau la lucrarea care necesită acces în apartament — orice colectare de consimțământ personalde la proprietari se face acum într-un singur flux: șablon editabil, email cu link unic, formular de identitate, semnătură pe ecran, PDF probator cu retenție legală.
De la șablon la semnătură, în trei clic-uri
În meniul „📮 Comunicări Oficiale" apare o pagină nouă: Acorduri Membri. Din listă, apeși „+ Draft nou" și alegi:
- Șablon sistem — patru variante gata scrise, pentru cazurile cele mai frecvente:Acord CCTV, Acord fotografii evenimente, Acord lucrări în unitate,Acord generic.
- Formular gol — pentru texte specifice, cu editor și placeholdere care se adaptează automat la fiecare destinatar (nume, apartament, calitate, CNP sau pașaport).
Când textul e gata, apeși „Emite și trimite". Sistemul generează un număr de acord unic (ex: ACORD-2026-0001), face un snapshot imutabil al textului și trimite fiecărui proprietar activ un email cu un link unic, valabil 30 de zile.
Formular clar pentru semnatar, pe telefon
Semnatarul primește un email cu buton verde, „Semnează acordul". Un clic → pagină mobile-first cu patru cartonașe:
- Datele tale de identificare — nume, apartament și calitate (proprietar sau coproprietar) apar prefill din baza asociației, read-only. CNP-ul se completează pe loc (13 cifre, cu tastatură numerică pe mobil).
- Cetățean străin fără CNP? — bifă „Sunt cetățean străin" schimbă câmpul CNP într-un select tip document (pașaport / permis ședere / carte identitate străină) plus serie și număr.
- Textul acordului — corp integral, cu placeholderele înlocuite pentru semnatar.
- Informare GDPR Art. 13 — obligatorie la punctul de colectare: operator, scop, bază legală, retenție 10 ani (Cod Civil Art. 2518), drepturi (acces, rectificare, ștergere, opoziție, plângere ANSPDCP), plus adresa de email a administrației pentru retragere.
- Semnătura — canvas atingi cu degetul sau desenezi cu mouse-ul, buton mare verde „SUNT DE ACORD ȘI SEMNEZ" sau buton roșu outline „NU SUNT DE ACORD" cu confirmare.
Buton verde este dezactivat până când semnătura e desenată ȘI CNP-ul (sau documentul străin) e completat. Datele nu se salvează în browser-ul semnatarului — sunt trimise doar la semnare, prin conexiune HTTPS.
Un document per semnătură, cu semnătura încorporată
La semnare, sistemul generează instant un PDF individual: antet cu denumirea asociației și numărul acordului, textul integral cu numele + apartamentul + CNP-ul semnatarului (sau documentul de identitate străin) înlocuite, canvas-ul semnăturii, data, ora, IP-ul de la care s-a semnat. Se stochează într-un bucket privat cu retenție 10 ani.
Semnatarul primește imediat un buton „Descarcă PDF semnat". Administrația vede în panelul de semnături toate PDF-urile disponibile pentru descărcare, cu statusul fiecărui membru.
Șapte statusuri, patru operații admin
În pagina acordului, administrația vede tabelul complet cu toți destinatarii și statusul fiecăruia: Pending (creat), Trimis (email dispatched), Semnat, Refuzat, Expirat (30 de zile trecute), Offline (colectat pe hârtie), Retras (consimțământ retras).
Pentru fiecare rând, patru butoane inline, în funcție de status:
- PDF — descarcă documentul individual (semnat, offline sau retras cu ștampilă „RETRAS DE MEMBRU").
- Retrimite — regenerează link-ul dacă a expirat sau semnatarul l-a pierdut. Email nou pleacă automat.
- Offline — pentru proprietarii fără email sau care preferă hârtia: admin urcă PDF-ul scanat (max 5 MB), completează CNP-ul sau documentul străin, gata. Semnătura contează la fel ca cea electronică.
- Retrag — GDPR Art. 7(3) obligă asociația să proceseze retragerile. Când semnatarul cere prin email, administrația apasă butonul, completează motivul, iar sistemul generează un PDF nou cu ștampila „RETRAS DE MEMBRU". Documentul original rămâne intact — Art. 7(3) nu invalidează prelucrarea anterioară, doar viitoarea.
Ce se întâmplă în spate
- Token unic per semnatar — 32 de bytes aleatori (~190 biți entropie), imposibil de ghicit. Un link către un semnatar nu poate fi folosit pentru altul.
- Snapshot imutabil la emitere — după apăsarea butonului „Emite", textul, lista de destinatari și hash-ul SHA-256 al conținutului nu mai pot fi modificate. Trigger PostgreSQL la nivel DB, nu doar în cod.
- Rate limiting — endpoint-ul public de semnare acceptă maxim 10 request-uri pe minut per IP. Prevenire brute-force sau automatizări.
- Fără cache pe pagina publică — Cache-Control: no-store împiedică CDN-urile să rețină datele semnatarului între request-uri.
- Retenție 10 ani — Cod Civil Art. 2518 (dovada probatorie a obligațiilor). PDF-urile se păstrează în storage privat până la data calculată automat.
- Sync CNP race-safe — dacă baza de date nu avea CNP-ul semnatarului, este adăugat automat la prima semnare. Dacă existența unui CNP diferit e detectată, sistemul generează un audit log pentru administrație, dar NU suprascrie valoarea existentă.
Fluxul complet în trei minute
- Meniu → 📮 Comunicări Oficiale → Acorduri Membri.
- Apăsați „+ Draft nou" → alegeți „Acord CCTV" (sau ce vă trebuie) → editați textul dacă e cazul → „Continuă" → „Verificare" → „Emite și trimite".
- Sistemul trimite email-ul cu link către toți proprietarii activi. Cei fără email apar în lista „Offline" — le puteți urca semnătura pe hârtie oricând.
- În timp real, în panel-ul acordului vedeți cine a semnat, cine a refuzat, cine încă nu a deschis link-ul. Butoane inline pentru retrimit, offline, retragere.
Sunteți gata să colectați consimțământul cum trebuie?
Șabloanele sistem sunt deja în cont — le folosiți ca punct de plecare pentru orice categorie. Editorul acceptă orice text propriu cu placeholdere care se adaptează automat.