>_ document legal

Politica de Confidențialitate

Ultima actualizare:  ·  Versiunea 1.2

01. Cine suntem

SC BEMOTECH S.R.L. (denumită în continuare „Bemotech", „noi" sau „operatorul") este operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) și al Legii nr. 190/2018 privind măsuri de implementare a Regulamentului General privind Protecția Datelor.

Denumire: SC BEMOTECH S.R.L.

CUI: 51651364 | Nr. Reg. Com.: J2025027924007

Sediu: Str. Ghioceilor 20 A, Bl. VILA 4, CAM. 1, Loc. Bragadiru, Jud. Ilfov, Cod 077025

Email protecția datelor: [email protected]

Telefon: 0727 598 655

02. Ce date colectăm

Colectăm și prelucrăm următoarele categorii de date cu caracter personal:

A. Date de identificare și contact (persoanele reprezentante ale companiei client)

— Nume și prenume al reprezentantului legal / administratorului contului

— Adresă de email profesională

— Număr de telefon / număr WhatsApp

— Denumirea și datele de identificare ale companiei (CUI, J, sediu)

B. Date de utilizatori (angajații / colaboratorii Clientului)

— Număr de telefon WhatsApp

— Nume de utilizator (opțional, configurat de Client)

— Istoricul interogărilor efectuate prin asistentul AI VELA

C. Date de facturare și plată

— Date de facturare ale companiei (denumire, CUI, adresă)

— Istoricul tranzacțiilor (sume, date, referințe)

Nu stocăm date ale cardului bancar — procesarea plăților se realizează exclusiv prin Netopia Payments

D. Date tehnice și de utilizare

— Adrese IP la autentificare în dashboard

— Tipul dispozitivului și browserul (User Agent)

— Loguri de acces și activitate pe platformă

— Date de performanță și erori tehnice (fără conținut personal)

03. Scopurile și temeiul legal al prelucrării

Scop prelucrareTemei legal GDPR
Furnizarea serviciului VELA și gestionarea contuluiArt. 6(1)(b) — executarea contractului
Procesarea plăților și facturareaArt. 6(1)(b) — executarea contractului; Art. 6(1)(c) — obligație legală
Comunicări legate de serviciu (actualizări, notificări tehnice)Art. 6(1)(b) — executarea contractului
Comunicări de marketing și oferte comercialeArt. 6(1)(a) — consimțământ
Respectarea obligațiilor fiscale și contabileArt. 6(1)(c) — obligație legală
Securitatea platformei și prevenirea fraudelorArt. 6(1)(f) — interes legitim
Îmbunătățirea serviciului (date anonimizate)Art. 6(1)(f) — interes legitim

04. Cui transmitem datele dumneavoastră

Nu vindem, nu închiriem și nu comercializăm datele dumneavoastră cu caracter personal. Putem transmite date exclusiv către:

  • Netopia Payments S.A. — procesator de plăți;
  • Anthropic PBC — furnizor servicii de inteligență artificială;
  • Hetzner Online GmbH — furnizor de infrastructură cloud (UE);
  • Supabase Inc. — servicii de autentificare;
  • Twilio Inc. / Meta Platforms — servicii de comunicare;
  • OpenAI Inc. — furnizor servicii de inteligență artificială;
  • Cloudflare Inc. — servicii de securitate și performanță web;
  • Autorități publice — exclusiv în cazul în care suntem obligați prin lege (ANAF, instanțe judecătorești etc.).

Toți procesatorii noștri terți au încheiate cu Bemotech acorduri de prelucrare a datelor (Data Processing Agreement) conforme cu GDPR.

05. Transferuri internaționale de date

Unii furnizori de servicii (Anthropic, OpenAI, Twilio, Supabase, Cloudflare) pot procesa date pe servere localizate în Statele Unite ale Americii. Aceste transferuri se realizează pe baza:

  • Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană;
  • Mecanismului EU-US Data Privacy Framework, acolo unde furnizorul este certificat.

Infrastructura principală (servere VPS) este localizată în Germania (Hetzner, datacenter Falkenstein), în cadrul Uniunii Europene.

06. Perioada de stocare a datelor

Categorie datePerioadă de stocare
Date de cont și profilPe durata contractului + 30 zile după reziliere
Istoricul interogărilor WhatsAppPe durata contractului; 30 de zile după reziliere
Date de facturare și documente fiscale10 ani (obligație legală — Legea contabilității)
Loguri tehnice de securitate12 luni
Date de marketing (cu consimțământ)Până la retragerea consimțământului

07. Drepturile dumneavoastră

În calitate de persoane vizate, aveți următoarele drepturi conform GDPR, pe care le puteți exercita prin contactarea noastră la [email protected]:

Dreptul de acces (art. 15 GDPR)

Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.

Dreptul la rectificare (art. 16 GDPR)

Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.

Dreptul la ștergere (art. 17 GDPR)

Puteți solicita ștergerea datelor, în condițiile și limitele prevăzute de GDPR.

Dreptul la restricționarea prelucrării (art. 18 GDPR)

Puteți solicita restricționarea prelucrării în anumite circumstanțe.

Dreptul la portabilitate (art. 20 GDPR)

Puteți solicita datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.

Dreptul la opoziție (art. 21 GDPR)

Vă puteți opune prelucrării datelor în scop de marketing direct.

Dreptul de a retrage consimțământul

Acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării anterioare.

Dreptul de a depune o plângere

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

Dreptul privind deciziile automate (art. 22 GDPR)

VELA nu ia decizii cu efect juridic sau semnificativ bazate exclusiv pe prelucrare automată. Răspunsurile generate de AI sunt informative și orientative.

Vom răspunde solicitărilor dumneavoastră în termen de maximum 30 de zile calendaristice de la primire.

08. Cookie-uri și tehnologii similare

Website-ul velaconsulting.ai utilizează cookie-uri tehnice esențiale pentru funcționarea corectă a autentificării și sesiunii de utilizator. Nu utilizăm cookie-uri de tracking sau publicitate comportamentală de la terți.

Cookie-urile de sesiune sunt șterse automat la închiderea browserului. Cookie-urile de autentificare (JWT) au o durată de viață de maximum 7 zile.

09. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dumneavoastră:

  • Criptare TLS/HTTPS pentru toate comunicațiile;
  • Autentificare cu doi factori disponibilă pentru conturile de administrator;
  • Acces restricționat la date pe baza principiului need-to-know;
  • Monitorizare continuă a securității infrastructurii;
  • Backup-uri criptate regulate;
  • Actualizări periodice ale software-ului și patch-uri de securitate.

În cazul unui incident de securitate care afectează datele dumneavoastră, vă vom notifica în conformitate cu obligațiile legale GDPR (în termen de 72 de ore de la descoperire, dacă incidentul prezintă un risc ridicat pentru drepturile și libertățile persoanelor vizate).

10. Contact și plângeri

Pentru orice întrebări, solicitări sau plângeri privind prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta la:

Email: [email protected]

Adresă: Str. Ghioceilor 20 A, Bl. VILA 4, CAM. 1, Loc. Bragadiru, Jud. Ilfov, Cod 077025

Dacă considerați că drepturile dumneavoastră au fost încălcate, aveți dreptul de a depune o plângere la ANSPDCP: www.dataprotection.ro