Politica de Confidențialitate
Ultima actualizare: · Versiunea 1.2
01. Cine suntem
SC BEMOTECH S.R.L. (denumită în continuare „Bemotech", „noi" sau „operatorul") este operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) și al Legii nr. 190/2018 privind măsuri de implementare a Regulamentului General privind Protecția Datelor.
Denumire: SC BEMOTECH S.R.L.
CUI: 51651364 | Nr. Reg. Com.: J2025027924007
Sediu: Str. Ghioceilor 20 A, Bl. VILA 4, CAM. 1, Loc. Bragadiru, Jud. Ilfov, Cod 077025
Email protecția datelor: [email protected]
Telefon: 0727 598 655
02. Ce date colectăm
Colectăm și prelucrăm următoarele categorii de date cu caracter personal:
A. Date de identificare și contact (persoanele reprezentante ale companiei client)
— Nume și prenume al reprezentantului legal / administratorului contului
— Adresă de email profesională
— Număr de telefon / număr WhatsApp
— Denumirea și datele de identificare ale companiei (CUI, J, sediu)
B. Date de utilizatori (angajații / colaboratorii Clientului)
— Număr de telefon WhatsApp
— Nume de utilizator (opțional, configurat de Client)
— Istoricul interogărilor efectuate prin asistentul AI VELA
C. Date de facturare și plată
— Date de facturare ale companiei (denumire, CUI, adresă)
— Istoricul tranzacțiilor (sume, date, referințe)
— Nu stocăm date ale cardului bancar — procesarea plăților se realizează exclusiv prin Netopia Payments
D. Date tehnice și de utilizare
— Adrese IP la autentificare în dashboard
— Tipul dispozitivului și browserul (User Agent)
— Loguri de acces și activitate pe platformă
— Date de performanță și erori tehnice (fără conținut personal)
03. Scopurile și temeiul legal al prelucrării
| Scop prelucrare | Temei legal GDPR |
|---|---|
| Furnizarea serviciului VELA și gestionarea contului | Art. 6(1)(b) — executarea contractului |
| Procesarea plăților și facturarea | Art. 6(1)(b) — executarea contractului; Art. 6(1)(c) — obligație legală |
| Comunicări legate de serviciu (actualizări, notificări tehnice) | Art. 6(1)(b) — executarea contractului |
| Comunicări de marketing și oferte comerciale | Art. 6(1)(a) — consimțământ |
| Respectarea obligațiilor fiscale și contabile | Art. 6(1)(c) — obligație legală |
| Securitatea platformei și prevenirea fraudelor | Art. 6(1)(f) — interes legitim |
| Îmbunătățirea serviciului (date anonimizate) | Art. 6(1)(f) — interes legitim |
04. Cui transmitem datele dumneavoastră
Nu vindem, nu închiriem și nu comercializăm datele dumneavoastră cu caracter personal. Putem transmite date exclusiv către:
- Netopia Payments S.A. — procesator de plăți;
- Anthropic PBC — furnizor servicii de inteligență artificială;
- Hetzner Online GmbH — furnizor de infrastructură cloud (UE);
- Supabase Inc. — servicii de autentificare;
- Twilio Inc. / Meta Platforms — servicii de comunicare;
- OpenAI Inc. — furnizor servicii de inteligență artificială;
- Cloudflare Inc. — servicii de securitate și performanță web;
- Autorități publice — exclusiv în cazul în care suntem obligați prin lege (ANAF, instanțe judecătorești etc.).
Toți procesatorii noștri terți au încheiate cu Bemotech acorduri de prelucrare a datelor (Data Processing Agreement) conforme cu GDPR.
05. Transferuri internaționale de date
Unii furnizori de servicii (Anthropic, OpenAI, Twilio, Supabase, Cloudflare) pot procesa date pe servere localizate în Statele Unite ale Americii. Aceste transferuri se realizează pe baza:
- Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană;
- Mecanismului EU-US Data Privacy Framework, acolo unde furnizorul este certificat.
Infrastructura principală (servere VPS) este localizată în Germania (Hetzner, datacenter Falkenstein), în cadrul Uniunii Europene.
06. Perioada de stocare a datelor
| Categorie date | Perioadă de stocare |
|---|---|
| Date de cont și profil | Pe durata contractului + 30 zile după reziliere |
| Istoricul interogărilor WhatsApp | Pe durata contractului; 30 de zile după reziliere |
| Date de facturare și documente fiscale | 10 ani (obligație legală — Legea contabilității) |
| Loguri tehnice de securitate | 12 luni |
| Date de marketing (cu consimțământ) | Până la retragerea consimțământului |
07. Drepturile dumneavoastră
În calitate de persoane vizate, aveți următoarele drepturi conform GDPR, pe care le puteți exercita prin contactarea noastră la [email protected]:
Dreptul de acces (art. 15 GDPR)
Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
Dreptul la rectificare (art. 16 GDPR)
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
Dreptul la ștergere (art. 17 GDPR)
Puteți solicita ștergerea datelor, în condițiile și limitele prevăzute de GDPR.
Dreptul la restricționarea prelucrării (art. 18 GDPR)
Puteți solicita restricționarea prelucrării în anumite circumstanțe.
Dreptul la portabilitate (art. 20 GDPR)
Puteți solicita datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.
Dreptul la opoziție (art. 21 GDPR)
Vă puteți opune prelucrării datelor în scop de marketing direct.
Dreptul de a retrage consimțământul
Acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării anterioare.
Dreptul de a depune o plângere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
Dreptul privind deciziile automate (art. 22 GDPR)
VELA nu ia decizii cu efect juridic sau semnificativ bazate exclusiv pe prelucrare automată. Răspunsurile generate de AI sunt informative și orientative.
Vom răspunde solicitărilor dumneavoastră în termen de maximum 30 de zile calendaristice de la primire.
08. Cookie-uri și tehnologii similare
Website-ul velaconsulting.ai utilizează cookie-uri tehnice esențiale pentru funcționarea corectă a autentificării și sesiunii de utilizator. Nu utilizăm cookie-uri de tracking sau publicitate comportamentală de la terți.
Cookie-urile de sesiune sunt șterse automat la închiderea browserului. Cookie-urile de autentificare (JWT) au o durată de viață de maximum 7 zile.
09. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dumneavoastră:
- Criptare TLS/HTTPS pentru toate comunicațiile;
- Autentificare cu doi factori disponibilă pentru conturile de administrator;
- Acces restricționat la date pe baza principiului need-to-know;
- Monitorizare continuă a securității infrastructurii;
- Backup-uri criptate regulate;
- Actualizări periodice ale software-ului și patch-uri de securitate.
În cazul unui incident de securitate care afectează datele dumneavoastră, vă vom notifica în conformitate cu obligațiile legale GDPR (în termen de 72 de ore de la descoperire, dacă incidentul prezintă un risc ridicat pentru drepturile și libertățile persoanelor vizate).
10. Contact și plângeri
Pentru orice întrebări, solicitări sau plângeri privind prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta la:
Email: [email protected]
Adresă: Str. Ghioceilor 20 A, Bl. VILA 4, CAM. 1, Loc. Bragadiru, Jud. Ilfov, Cod 077025
Dacă considerați că drepturile dumneavoastră au fost încălcate, aveți dreptul de a depune o plângere la ANSPDCP: www.dataprotection.ro