Politica de Confidențialitate (GDPR)
Capitolul 1 – Introducere
Protejarea datelor cu caracter personal reprezintă una dintre prioritățile Platformei ElionAI. Prezenta Politică de Confidențialitate explică modul în care ElionAI colectează, utilizează, stochează și protejează datele cu caracter personal prelucrate prin intermediul Platformei.
Politica este redactată în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR);
- legislația română aplicabilă;
- principiile general acceptate privind securitatea informației.
Prin utilizarea Platformei, Clientul confirmă că a luat cunoștință de conținutul prezentei Politici.
Capitolul 2 – Domeniul de Aplicare
Prezenta Politică se aplică:
- persoanelor care utilizează Platforma ElionAI;
- reprezentanților și persoanelor de contact ai clienților persoane juridice;
- vizitatorilor website-ului ElionAI;
- persoanelor care solicită informații despre serviciile ElionAI;
- persoanelor ale căror date sunt colectate prin intermediul Platformei, în măsura în care ElionAI prelucrează aceste date.
Platforma ElionAI este destinată utilizării în relații comerciale de tip Business-to-Business (B2B), însă poate prelucra date cu caracter personal aparținând persoanelor fizice care interacționează cu website-urile clienților.
Capitolul 3 – Rolurile privind Prelucrarea Datelor
În funcție de situație, ElionAI poate acționa fie ca Operator de Date, fie ca Persoană Împuternicită de Operator.
3.1 ElionAI în calitate de Operator
ElionAI acționează ca operator pentru datele necesare administrării propriei Platforme, inclusiv:
- datele contului Clientului;
- datele de autentificare;
- informațiile privind abonamentele și licențele;
- istoricul plăților și comunicările administrative;
- datele necesare asigurării securității Platformei.
3.2 ElionAI în calitate de Persoană Împuternicită
Pentru datele colectate prin widgetul AI instalat pe website-ul Clientului, ElionAI acționează, de regulă, în calitate de persoană împuternicită de operator. În aceste situații:
- Clientul stabilește scopurile și mijloacele prelucrării;
- ElionAI prelucrează datele exclusiv conform instrucțiunilor Clientului și prevederilor Acordului de Prelucrare a Datelor (DPA).
Capitolul 4 – Definiții
În sensul prezentei Politici:
- Date cu caracter personal: orice informație privind o persoană fizică identificată sau identificabilă.
- Prelucrare: orice operațiune efectuată asupra datelor cu caracter personal, inclusiv colectarea, stocarea, utilizarea, modificarea, transmiterea sau ștergerea acestora.
- Operator: persoana care stabilește scopurile și mijloacele prelucrării datelor.
- Persoană Împuternicită: persoana care prelucrează datele în numele Operatorului.
- Persoană Vizată: reprezintă persoana fizică ale cărei date sunt prelucrate.
Capitolul 5 – Principiile Prelucrării
ElionAI respectă principiile prevăzute de Regulamentul General privind Protecția Datelor. Datele sunt prelucrate:
- în mod legal, echitabil și transparent;
- numai în scopuri determinate și legitime;
- într-o manieră adecvată și limitată la ceea ce este necesar;
- într-o formă exactă și actualizată;
- pentru o perioadă limitată;
- în condiții de securitate adecvate.
Capitolul 6 – Ce Date Colectăm
În funcție de modul în care Platforma este utilizată, ElionAI poate prelucra următoarele categorii de date:
Date privind contul și autentificarea
- numele companiei, adresa de e-mail, parola (stocată în formă criptată);
- identificatori interni ai contului;
- informații privind autentificarea Google sau autentificarea în doi pași (2FA);
- jurnalul autentificărilor și adrese IP utilizate pentru securitate.
Date privind abonamentele și utilizarea
- tipul abonamentului, perioada de valabilitate, istoricul plăților și licențelor;
- numărul mesajelor procesate și consumul estimativ de tokenuri;
- date tehnice privind funcționarea Platformei.
Date colectate prin widget
În funcție de configurația realizată de Client, widgetul poate colecta:
- numele, adresa de e-mail, numărul de telefon;
- informații privind programările sau alte detalii introduse voluntar de vizitatorii website-ului Clientului.
ElionAI nu utilizează aceste date în scopuri proprii decât în măsura necesară furnizării serviciului și conform instrucțiunilor Clientului.
Capitolul 7 – Cum Colectăm Datele
ElionAI poate colecta date cu caracter personal prin următoarele modalități:
- la crearea unui cont și la autentificarea în Platformă;
- la achiziționarea unui abonament sau a tokenurilor;
- prin utilizarea Dashboard-ului sau a widgetului AI;
- prin formularele de contact și comunicările prin e-mail;
- prin serviciile de autentificare furnizate de terți (ex. Google);
- prin jurnalele tehnice necesare securității Platformei.
ElionAI nu urmărește colectarea unor categorii speciale de date cu caracter personal (cum ar fi date privind sănătatea, convingerile religioase, opiniile politice sau date biometrice). Dacă utilizatorii introduc astfel de date, ele sunt prelucrate numai pentru furnizarea serviciului.
Capitolul 8 – Scopurile Prelucrării
Datele cu caracter personal sunt prelucrate exclusiv pentru scopuri determinate, explicite și legitime, cum ar fi:
- crearea și administrarea contului;
- furnizarea serviciilor contractate, activarea licențelor și gestionarea abonamentelor;
- colectarea lead-urilor și înregistrarea programărilor în numele Clientului;
- transmiterea notificărilor administrative;
- asigurarea securității Platformei, prevenirea fraudelor și soluționarea problemelor tehnice;
- respectarea obligațiilor legale.
ElionAI nu vinde și nu închiriază datele cu caracter personal către terți.
Cu toate acestea, ElionAI poate divulga date cu caracter personal atunci când acest lucru este impus de lege ori solicitat, în baza unei cereri legale valabile, de autoritățile și organele abilitate (de exemplu, instanțe de judecată, poliție, parchet, ANSPDCP sau alte autorități competente), precum și avocaților ori consultanților desemnați, în măsura strict necesară îndeplinirii unei obligații legale sau apărării drepturilor legitime ale ElionAI. În astfel de situații, divulgarea se limitează la informațiile solicitate și se realizează cu respectarea legislației aplicabile.
Capitolul 9 – Temeiul Juridic al Prelucrării
În funcție de situație, prelucrarea datelor se bazează pe unul sau mai multe dintre următoarele temeiuri juridice prevăzute de GDPR:
- executarea contractului sau efectuarea demersurilor precontractuale;
- îndeplinirea unei obligații legale;
- interesul legitim al ElionAI, precum asigurarea securității Platformei;
- consimțământul persoanei vizate, atunci când acesta este necesar potrivit legii. Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment.
Capitolul 10 – Perioada de Stocare
ElionAI păstrează datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor sau pentru respectarea obligațiilor legale:
- Datele contului sunt păstrate pe durata existenței contului. La aprobarea unei cereri de ștergere, acestea se șterg în termen de 30 de zile de la acceptarea cererii.
- Facturile și documentele contabile se păstrează 5 ani, conform legislației contabile și fiscale (posibilitatea unui control fiscal și termenul de prescripție de 5 ani).
- Jurnalele de activitate se păstrează 6 luni, iar cele de securitate 12 luni, pentru detectarea și investigarea incidentelor.
- Conținutul conversațiilor cu Agentul AI se păstrează maximum 3 luni, apoi se șterge automat.
- Datele privind lead-urile și programările se păstrează conform instrucțiunilor Clientului (operatorul de drept) și se șterg atunci când Clientul le șterge din contul său.
La aprobarea ștergerii contului, datele se șterg în termen de 30 de zile, cu excepția perioadelor necesare de backup temporar și a documentelor pe care legea ne obligă să le păstrăm (precum facturile, timp de 5 ani).
Capitolul 11 – Securitatea Datelor
ElionAI implementează măsuri tehnice și organizatorice rezonabile pentru protejarea datelor, incluzând:
- stocarea parolelor folosind algoritmi de hash rezistenți;
- autentificare în doi pași (2FA);
- utilizarea conexiunilor criptate (HTTPS/TLS);
- controlul accesului la infrastructură și monitorizarea incidentelor;
- copii de siguranță (backup) periodice și limitarea accesului doar pentru personalul autorizat.
Nicio măsură de securitate nu poate garanta protecția absolută, dar în caz de incident de securitate, ElionAI va acționa în conformitate cu legislația aplicabilă.
Capitolul 12 – Drepturile Persoanelor Vizate
Persoanele vizate beneficiază de următoarele drepturi prevăzute de GDPR:
- dreptul de informare și acces la date;
- dreptul la rectificarea datelor inexacte sau la ștergerea datelor („dreptul de a fi uitat”);
- dreptul la restricționarea prelucrării și la portabilitatea datelor;
- dreptul de opoziție față de anumite prelucrări;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată;
- dreptul de a depune o plângere la autoritatea competentă pentru protecția datelor.
În situațiile în care ElionAI acționează exclusiv ca persoană împuternicită, solicitările privind datele colectate prin widgetul Clientului pot fi redirecționate direct către Client.
Capitolul 13 – Transferuri Internaționale de Date
Pentru furnizarea serviciilor, ElionAI poate utiliza furnizori terți care prelucrează date în afara României sau a Spațiului Economic European. ElionAI va implementa măsurile necesare pentru asigurarea unui nivel adecvat de protecție a datelor, prin: decizii de adecvare ale Comisiei Europene, Clauze Contractuale Standard (SCC) sau alte măsuri tehnice și organizatorice suplimentare.
Capitolul 14 – Furnizori și Subprocesatori
Pentru funcționarea Platformei, ElionAI utilizează servicii furnizate de terți, cum ar fi, dar fără a se limita la:
- OpenAI / Groq – furnizarea modelelor de inteligență artificială;
- Supabase – servicii de baze de date și infrastructură;
- Google – autentificare și servicii conexe;
- Stripe – procesarea plăților;
- furnizori pentru servicii VPS, găzduire și e-mail.
ElionAI selectează cu strictețe doar furnizori care oferă garanții rezonabile privind protecția datelor și securitatea informațiilor.
Furnizorii de inteligență artificială (precum OpenAI sau Groq) pot reține temporar datele transmise prin interfața de programare (API), conform propriilor politici — de regulă pentru o perioadă scurtă și exclusiv în scopul monitorizării utilizării abuzive — fără a le utiliza pentru antrenarea modelelor lor. Unii dintre acești furnizori pot prelucra date în afara Spațiului Economic European, situație în care se aplică garanțiile menționate la Capitolul 13 (Transferuri Internaționale de Date).
Capitolul 15 – Confidențialitatea Lead-urilor și Programărilor
Lead-urile și programările colectate prin intermediul widgetului AI aparțin exclusiv Clientului. ElionAI nu utilizează aceste informații în scopuri de marketing propriu și nu le divulgă către terți, cu excepția necesității tehnice de furnizare a serviciului sau obligațiilor legale.
Capitolul 16 – Conversațiile cu Agentul AI
Pentru furnizarea și îmbunătățirea serviciului, ElionAI stochează conținutul conversațiilor dintre vizitatorii website-urilor și Agentul AI. Aceste date sunt utilizate exclusiv pentru:
- menținerea contextului conversației (memoria Agentului AI);
- generarea rezumatelor transmise Clientului la captarea unui lead;
- analize privind calitatea și îmbunătățirea serviciului;
- audit, securitate și prevenirea utilizării abuzive.
Conversațiile sunt păstrate pe durata relației contractuale a Clientului și sunt șterse conform politicii de retenție și la închiderea contului. Clientul, în calitate de operator, stabilește temeiul legal al prelucrării și are obligația de a informa persoanele vizate. ElionAI nu utilizează conținutul conversațiilor în scopuri de marketing propriu și nu îl vinde către terți.
Capitolul 17 – Backup și Recuperarea Datelor
Pentru asigurarea continuității serviciilor, ElionAI poate realiza copii de siguranță (backup). Acestea sunt utilizate exclusiv în scopul restaurării serviciilor și sunt protejate. Datele din backup sunt păstrate doar pe perioada strict necesară funcționării Platformei.
Capitolul 18 – Breșe de Securitate
În cazul identificării unui incident de securitate care afectează datele, ElionAI va evalua impactul și va adopta măsurile pentru limitarea efectelor. Atunci când legislația impune, ElionAI va notifica autoritatea competentă și persoanele vizate.
Capitolul 19 – Exercitarea Drepturilor
Solicitările privind exercitarea drepturilor prevăzute de GDPR pot fi transmise utilizând datele de contact oficiale. ElionAI va analiza și răspunde în termenele legale. Dacă ElionAI acționează ca împuternicit, solicitarea poate fi redirecționată către Client (Operatorul datelor).
Capitolul 20 – Contact privind Protecția Datelor
Pentru întrebări privind protecția datelor cu caracter personal, ne puteți contacta la adresa de e-mail publicată pe website. Până la configurarea domeniului dedicat, comunicările pot fi transmise la:
- E-mail asistență: contact@elionai.ro
Capitolul 21 – Modificarea Politicii de Confidențialitate
ElionAI poate modifica prezenta Politică pentru a reflecta schimbările legislative sau evoluția Platformei. Versiunea actualizată va fi publicată pe website. În cazul modificărilor importante, Clienții vor fi informați direct în Dashboard sau prin e-mail.