Politica de confidențialitate
Versiunea 1 · actualizat 25 iulie 2026
1. Cine prelucrează datele
Isteața este operată în fază pilot de o persoană fizică (datele complete de identificare vor fi publicate la constituirea entității juridice). Contact pentru orice cerere legată de date: florin.voicu.gsh@gmail.com.
Există două categorii de persoane vizate, cu roluri diferite:
- Tu, deținătorul business-ului — pentru datele contului tău, Isteața acționează ca operator.
- Clienții business-ului tău — pentru mesajele și datele lor, operatorul ești tu (business-ul), iar Isteața acționează ca persoană împuternicită (art. 28 GDPR), strict pe instrucțiunile tale (răspuns la mesaje și gestionarea programărilor).
2. Ce date prelucrăm
- Date de cont (ale tale): nume, adresă de email (prin furnizorul de autentificare Clerk), numărul tău de telefon, datele business-ului (nume, program, servicii, prețuri), numărul de WhatsApp conectat.
- Date ale clienților tăi: numărul de telefon, numele (dacă îl comunică), conținutul conversațiilor cu asistentul și detaliile programărilor (serviciu, dată, oră, prezență/no-show).
- Date tehnice: jurnale de funcționare (erori, stare conexiune, volume), fără conținut de conversații.
3. Scopuri și temeiuri
- Furnizarea serviciului (răspunsuri, programări, remindere) — executarea contractului.
- Securitate și prevenirea abuzului (limitare de volum, jurnale) — interes legitim.
- Îmbunătățirea calității răspunsurilor — pe date pseudonimizate(numerele de telefon sunt înlocuite ireversibil pentru analiză, prin funcție criptografică cu cheie).
4. Cine mai vede datele (subîmputerniciți)
Serviciul folosește furnizori de infrastructură, fiecare cu propriile garanții GDPR:
- Neon (bază de date, UE) și Hetzner (servere, Germania) — stocarea și rularea serviciului.
- Vercel — găzduirea dashboard-ului.
- Clerk — autentificarea contului tău.
- Anthropic — procesarea mesajelor pentru înțelegerea intenției și generarea răspunsurilor; mesajele nu sunt folosite de Anthropic pentru antrenarea modelelor.
- Google — doar dacă alegi să conectezi Google Calendar.
- Stripe — doar la introducerea plăților.
- Sentry — raportarea erorilor tehnice.
Unii furnizori prelucrează date în afara UE (SUA); transferurile se bazează pe clauze contractuale standard (SCC) și mecanismele de adecvare aplicabile.
5. Cât păstrăm datele
- Conversațiile: maxim 90 de zile, apoi se șterg automat.
- Programările și datele de cont: pe durata folosirii serviciului.
- După încetarea serviciului: 90 de zile de grație (pentru reactivare fără reconfigurare), apoi ștergere completă; sesiunea WhatsApp se șterge în ~30 de zile. La cerere, ștergem imediat.
6. Drepturile tale (și ale clienților tăi)
Acces, rectificare, ștergere, restricționare, portabilitate, opoziție — printr-un email la adresa de contact. Răspundem în cel mult 30 de zile. Clienții business-ului își pot exercita drepturile și direct la business (operatorul lor); ca împuternicit, sprijinim business-ul în soluționarea cererilor. Ai și dreptul de a te adresa ANSPDCP (dataprotection.ro).
7. Securitate
Comunicații criptate (TLS), token-uri de acces criptate în baza de date (AES), acces limitat la datele de producție, jurnalizare tehnică fără conținut de conversații în panourile de administrare.
8. Modificări
Actualizările acestei politici se publică aici; modificările de substanță se anunță prin email sau în dashboard.