1. De ce există pagina asta separat
Politica de confidențialitate răspunde la întrebarea „ce faceți cu datele mele". Pagina asta răspunde la alta, mai practică: „ce pot să fac eu în privința asta". Sunt două întrebări diferite, iar a doua se pierde de obicei la capătul unui document lung. Aici e la ea acasă.
Cadrul legal: Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și Legea nr. 506/2004.
2. Drepturile dumneavoastră, pe rând
Dreptul de acces — art. 15
Puteți cere confirmarea că vă prelucrăm datele și o copie a lor, împreună cu scopurile, categoriile, destinatarii și durata de păstrare. Practic: „trimiteți-mi tot ce aveți despre mine". Prima copie e gratuită.
Dreptul la rectificare — art. 16
Dacă o dată e greșită sau incompletă, o corectăm. Nu trebuie să dovediți nimic complicat — ne spuneți care e corectă.
Dreptul la ștergere („dreptul de a fi uitat") — art. 17
Puteți cere ștergerea, iar dacă nu avem un motiv legal să păstrăm datele, ștergem. Motivele care ne pot obliga să păstrăm ceva sunt puține și precise: o obligație legală (documente contabile), constatarea sau apărarea unui drept în justiție. Când nu putem șterge tot, vă spunem exact ce rămâne și de ce.
Dreptul la restricționarea prelucrării — art. 18
Dacă vă contestați exactitatea datelor sau v-ați opus prelucrării, puteți cere ca datele să fie „puse pe pauză": le păstrăm, dar nu le mai folosim, până lămurim situația.
Dreptul la portabilitate — art. 20
Datele pe care ni le-ați dat dumneavoastră, prelucrate pe bază de consimțământ sau de contract, vi le putem da într-un format structurat, citibil automat (de regulă JSON sau CSV) — sau le putem trimite direct altui operator, dacă e tehnic posibil.
Dreptul la opoziție — art. 21
Vă puteți opune oricând prelucrărilor întemeiate pe interesul nostru legitim. În cazul marketingului direct opoziția e absolută: ne oprim, fără să cântărim nimic și fără să vă cerem motive.
Retragerea consimțământului — art. 7 alin. (3)
Acolo unde temeiul e consimțământul — stocarea în browser, înregistrarea apelurilor —, îl puteți retrage oricând, la fel de ușor cum l-ați dat. Pentru browser: butonul Setări cookie, din subsolul oricărei pagini. Retragerea nu afectează legalitatea a ceea ce s-a prelucrat înainte de ea.
Drepturi legate de deciziile automate — art. 22
Nu luăm decizii automate cu efecte juridice asupra dumneavoastră. Chiar și așa, puteți cere oricând ca o conversație purtată cu asistentul să fie preluată de un om.
Dreptul de a depune plângere — art. 77
Vă puteți adresa oricând autorității de supraveghere, fără să treceți întâi pe la noi. Datele ei sunt la capitolul 8. Ne-ar plăcea totuși să încercați întâi cu noi: e mai rapid pentru toată lumea.
3. Cum trimiteți o cerere și ce urmează
- Scrieți-ne. Un e-mail la contact@fluxer.ai sau o scrisoare la Bd. Decebal nr. 2, Arad. Nu există formular obligatoriu și nu trebuie să invocați articole — „vreau să știu ce date aveți despre mine" e o cerere perfect valabilă.
- Spuneți-ne ce doriți și de pe ce canal ne-ați scris (numărul de telefon de pe care ați sunat, adresa de e-mail, data conversației). Fără asta căutăm în gol: nu ținem un registru de persoane, ci conversații legate de un număr sau de o adresă.
- Vă verificăm identitatea, dar rezonabil. Dacă cererea vine de pe adresa sau numărul din conversație, e suficient. Dacă vine de altundeva și privește date sensibile, cerem o confirmare suplimentară — nu ca să vă îngreunăm, ci ca să nu dăm datele dumneavoastră altcuiva care pretinde că sunteți dumneavoastră. Nu vă cerem niciodată copie după buletin.
- Răspundem în cel mult o lună de la primirea cererii. Dacă e complicată, termenul se poate prelungi cu încă două luni — dar atunci vă anunțăm în prima lună și vă spunem de ce.
- Este gratuit. Putem cere o taxă rezonabilă doar dacă cererile devin vădit nefondate sau excesive prin repetare — și atunci vă explicăm de ce.
Dacă nu sunteți mulțumit de răspuns, spuneți-ne — reanalizăm. Iar dacă tot nu ajungem nicăieri, aveți deschisă calea plângerii la ANSPDCP și cea a instanței. Aceste căi nu se exclud și nu depind de acordul nostru.
4. Operator sau împuternicit: de care depinde cui vă adresați
GDPR distinge între cine decide prelucrarea și cine doar o execută. La noi diferența e vizibilă cu ochiul liber:
| Situația | Rolul nostru | Cui vă adresați |
|---|---|---|
| Vizitați live.fluxer.ai, scrieți sau sunați la numărul de test | Operator — noi decidem | Nouă, direct |
| Scrieți unei firme care folosește un asistent construit de noi | Împuternicit — executăm la instrucțiunea firmei | Firmei respective. Dacă ne scrieți nouă, vă îndrumăm către ea și o anunțăm. |
| Sunteți persoană de contact la o firmă client | Operator, pentru datele de contact profesional | Nouă, direct |
5. Pentru firmele care ne sunt clienți
Când un asistent răspunde în numele firmei dumneavoastră, firma e operator și noi suntem împuternicit. Asta înseamnă, concret:
- Un acord de prelucrare (DPA) conform art. 28 GDPR, parte din contract. Îl trimitem la cerere înainte de semnare, ca să-l puteți da spre analiză.
- Prelucrăm doar la instrucțiunea dumneavoastră, documentată. Nu folosim datele clienților dumneavoastră în scopuri proprii și nu le amestecăm cu ale altui client — fiecare instanță are datele ei, separate.
- Sub-împuterniciții sunt cei din tabelul de furnizori. Vă anunțăm înainte de a adăuga sau înlocui unul și vă puteți opune.
- Vă ajutăm să răspundeți cererilor persoanelor vizate: putem extrage, corecta sau șterge datele unei persoane din instanța dumneavoastră.
- La încetarea contractului, ștergem sau vă returnăm datele, la alegerea dumneavoastră, în afară de ce ne obligă legea să păstrăm.
- Vă punem la dispoziție informațiile necesare pentru a demonstra conformitatea și acceptăm audituri rezonabile.
O recomandare, nu o obligație a noastră: dacă asistentul va prelucra date la scară mare sau date sensibile, ar trebui să faceți o evaluare a impactului (DPIA) și să vă actualizați propria informare, ca vizitatorii dumneavoastră să știe că le răspunde un sistem automat. Vă ajutăm cu partea tehnică a descrierii.
6. Măsurile pe care le luăm
- Criptare în tranzit (HTTPS/TLS) pe toate suprafețele publice.
- Găzduire în Uniunea Europeană — server și bază de date în Frankfurt, Germania.
- Cheile și secretele furnizorilor păstrate cifrate, separat de restul datelor.
- Acces pe roluri și grupuri, cu autentificare; drepturile se acordă explicit, nu implicit.
- Jurnalizarea acțiunilor: cine, ce, când — inclusiv apelurile către sisteme externe.
- Separarea datelor între clienți: fiecare instanță își vede doar propriile date.
- Verificarea automată a fișierelor primite, înainte ca ele să ajungă în contextul asistentului.
- Copii de siguranță ale bazei de date, în aceeași regiune europeană.
7. Dacă totuși se întâmplă un incident
Dacă are loc o încălcare a securității datelor:
- o documentăm intern, indiferent de gravitate;
- notificăm ANSPDCP în cel mult 72 de ore de la momentul în care am luat cunoștință, dacă există un risc pentru drepturile persoanelor;
- vă anunțăm și pe dumneavoastră, fără întârzieri nejustificate, dacă riscul este ridicat — spunându-vă ce s-a întâmplat, ce date sunt afectate și ce puteți face;
- dacă suntem împuternicit, anunțăm firma client fără întârziere, ca ea să-și poată îndeplini propriile obligații.
8. Responsabilul cu protecția datelor
Nu am desemnat un responsabil cu protecția datelor (DPO): activitatea noastră principală nu constă în monitorizarea sistematică la scară largă a persoanelor și nici în prelucrarea la scară largă a datelor sensibile, deci nu ne încadrăm în situațiile de la art. 37 alin. (1) GDPR.
Asta nu vă lasă fără interlocutor: cererile privind datele sunt tratate de conducerea societății, la contact@fluxer.ai. Dacă situația se schimbă și devine obligatoriu, desemnăm un DPO și publicăm datele lui aici.
9. Autoritatea de supraveghere
| Denumire | Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) |
|---|---|
| Adresă | B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București |
| Telefon | +40 318 059 211 · +40 318 059 212 |
| anspdcp@dataprotection.ro | |
| Web | dataprotection.ro |
Aveți de asemenea dreptul de a vă adresa instanțelor de judecată, potrivit art. 79 GDPR.
Vreți doar să vedeți ce știm despre dumneavoastră?
Scrieți la contact@fluxer.ai de pe adresa sau de pe numărul cu care ne-ați contactat și cereți „exportul conversațiilor mele". Vi-l trimitem, gratuit, fără să întrebăm de ce.