1. Cine este operatorul și cum ne contactezi
AYSA SEO S.R.L. este operator pentru site, administrarea conturilor, relația contractuală, facturare, securitatea platformei, comunicări și operarea serviciului AI Register. Datele complete ale societății sunt afișate în panoul „Date operator”.
Pentru întrebări sau exercitarea drepturilor scrie la privacy@airegister.ro. Pentru incidente de securitate folosește security@airegister.ro. Nu am desemnat un responsabil cu protecția datelor dacă legea nu impune această desemnare; adresa de confidențialitate rămâne punctul dedicat de contact.
2. Rolurile noastre și rolul organizației tale
Pentru datele contului, facturare, marketing, securitate și propriile obligații legale, AYSA SEO S.R.L. stabilește scopurile și este operator.
Pentru datele personale pe care o organizație client le introduce în registre, declarații, evaluări, dovezi sau fluxuri de guvernanță, Clientul stabilește de regulă scopurile și mijloacele esențiale, iar AYSA SEO S.R.L. acționează ca persoană împuternicită conform acordului de prelucrare. Dacă ai o cerere despre date introduse de angajatorul sau organizația ta, o poți adresa acelei organizații; o vom sprijini să răspundă.
3. Categoriile de persoane și date
Putem prelucra date despre vizitatori, solicitanți de ofertă, clienți, reprezentanți, utilizatori, angajați sau colaboratori declarați de Client, consilieri invitați și persoane de contact ale furnizorilor. Datele efective depind de funcțiile folosite.
- Identitate și cont: nume, e-mail, identificator de autentificare, organizație, funcție, roluri, apartenență și setări MFA.
- Relație comercială: solicitări, corespondență, acceptări, comenzi, plan, date ale reprezentantului și date de facturare.
- Guvernanță AI: produse și utilizări AI, scopuri, categorii de date și persoane afectate, responsabili, declarații shadow AI, evaluări, aprobări, acțiuni, incidente și instruiri.
- Dovezi și colaborare: fișiere, metadate, comentarii, opinii, invitații și exporturi încărcate sau generate de utilizatori.
- Plăți: stare, sumă, monedă, identificator de tranzacție, marcă și cifre mascate; nu stocăm numărul complet al cardului ori CVV.
- Tehnice și securitate: adresă IP, browser, dispozitiv, evenimente de autentificare, jurnale de audit, erori și acțiuni administrative.
- Descoperire: URL-uri publice aprobate de utilizator, instantanee ale paginilor publice și candidați AI derivați din acestea.
4. De unde obținem datele
Primim date direct de la tine, de la administratorul organizației, de la alți utilizatori autorizați, din utilizarea tehnică a serviciului și de la furnizorii de autentificare, plăți ori facturare. Pentru completarea datelor firmei putem consulta API-ul public ANAF pe baza codului fiscal introdus.
Funcția de descoperire accesează numai surse web publice indicate sau aprobate de utilizator. Nu folosim această funcție pentru a ocoli autentificări, bariere tehnice ori restricții de acces și nu transformăm automat un rezultat în decizie finală.
5. Scopurile și temeiurile juridice
Prelucrăm date numai pentru scopuri determinate și în baza unui temei aplicabil. Când acționăm ca persoană împuternicită, temeiul prelucrării este stabilit de Client, iar noi urmăm instrucțiunile sale documentate.
- Executarea contractului și măsuri precontractuale: cont, autentificare, furnizarea funcțiilor, suport, comenzi, plăți și comunicări operaționale (art. 6 alin. 1 lit. b GDPR).
- Obligații legale: contabilitate, fiscalitate, răspunsuri către autorități, păstrarea documentelor și gestionarea drepturilor (art. 6 alin. 1 lit. c).
- Interese legitime: securitate, prevenirea fraudei și abuzului, audit, apărarea drepturilor, continuitate, îmbunătățirea serviciului și comunicări B2B relevante, după evaluarea intereselor și așteptărilor persoanelor (art. 6 alin. 1 lit. f).
- Consimțământ: marketing electronic sau tehnologii neesențiale, atunci când legea îl cere; poate fi retras oricând fără a afecta prelucrarea anterioară (art. 6 alin. 1 lit. a).
6. Necesitatea datelor și consecințele refuzului
Câmpurile marcate obligatoriu sunt necesare pentru cont, contract, factură, securitate sau funcția solicitată. Dacă nu le furnizezi, este posibil să nu putem crea contul, procesa comanda ori presta funcția respectivă. Datele opționale pot fi omise fără a afecta funcțiile de bază, dar unele evaluări pot rămâne incomplete.
Nu solicita și nu încărca date sensibile ori date personale excesive dacă o categorie, un rol sau un identificator pseudonimizat este suficient. Clientul răspunde pentru necesitatea și legalitatea datelor introduse în spațiul său.
7. Destinatari și furnizori
Accesul este limitat personalului și colaboratorilor autorizați ai AYSA SEO S.R.L., obligați la confidențialitate, precum și administratorilor și utilizatorilor autorizați ai Clientului. Datele pot fi comunicate autorităților, auditorilor, avocaților ori asigurătorilor când există o obligație, o solicitare legală sau necesitatea apărării drepturilor.
Folosim Postmark (serviciu ActiveCampaign) pentru e-mailuri tranzacționale. Când plățile sunt active, NETOPIA FINANCIAL SERVICES S.A. procesează plata și poate acționa ca operator distinct pentru obligațiile sale de plată și antifraudă. Când facturarea automată este activă, Intelligent IT S.R.L. (SmartBill) procesează datele necesare emiterii și transmiterii facturii. Funcțiile inactive nu determină transmiterea datelor către furnizorul respectiv.
8. Transferuri internaționale
Aplicația, baza de date, stocarea documentelor și copiile principale de siguranță sunt găzduite în România. Pentru transmiterea e-mailurilor, Postmark/ActiveCampaign poate prelucra date în Statele Unite și poate utiliza subprocesatori din afara Spațiului Economic European.
Aceste transferuri se bazează, după caz, pe o decizie de adecvare aplicabilă și/sau pe Clauzele Contractuale Standard aprobate de Comisia Europeană, incluse în acordul de prelucrare al furnizorului, împreună cu măsuri suplimentare. Poți solicita informații despre garanții la privacy@airegister.ro.
9. Păstrarea și ștergerea datelor
Păstrăm datele contului și ale contractului pe durata relației, apoi atât cât este necesar pentru obligații legale și apărarea drepturilor. Documentele financiar-contabile se păstrează conform termenelor legale. Solicitările și consimțămintele se păstrează cât este necesar pentru a demonstra răspunsul ori opțiunea exprimată.
Datele operaționale ale Clientului se păstrează conform contractului și configurației organizației. Dovezile au implicit o retenție de 7 ani (2.555 zile), dacă organizația nu configurează o perioadă permisă diferită. Cererea de ștergere a spațiului are o perioadă de siguranță de 30 de zile, necesită confirmarea operațională și este blocată de obligațiile legale sau legal hold. Copiile de siguranță expiră ulterior prin ciclul tehnic de rotație.
Jurnalele de securitate sunt păstrate atât cât este necesar pentru detectarea incidentelor, audit și apărarea serviciului, cu acces restrâns. Criteriile folosite sunt scopul, volumul, sensibilitatea, riscul, obligațiile legale și termenele de prescripție.
10. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul: conexiuni criptate, separarea organizațiilor, control pe roluri, MFA pentru acțiuni privilegiate, jurnale de audit, scanarea fișierelor, copii de siguranță, limitarea accesului și gestionarea incidentelor. Datele complete ale cardului rămân în mediul procesatorului de plăți.
Nicio metodă nu elimină complet riscul. Dacă aflăm despre o încălcare a securității datelor, evaluăm impactul, luăm măsuri de limitare și notificăm autoritatea și/sau persoanele afectate atunci când GDPR impune acest lucru. Clienții pentru care acționăm ca împuternicit sunt informați fără întârzieri nejustificate conform acordului aplicabil.
11. Drepturile tale
În condițiile GDPR, poți cere acces și o copie, rectificare, ștergere, restricționare, portabilitate, opoziție la prelucrarea bazată pe interes legitim și retragerea consimțământului. Poți contesta marketingul direct oricând. Drepturile nu sunt absolute; îți vom explica în scris orice limitare legală.
- Trimite cererea la privacy@airegister.ro și descrie relația cu AI Register și dreptul solicitat.
- Putem cere informații rezonabile pentru verificarea identității, fără a solicita mai mult decât este necesar.
- Răspundem, de regulă, în cel mult o lună; termenul poate fi prelungit cu încă două luni pentru cereri complexe sau numeroase, cu informarea motivată în prima lună.
- Cererea este gratuită, cu excepțiile permise de GDPR pentru cereri vădit nefondate sau excesive.
12. Decizii automate și funcții asistate
AI Register poate calcula scoruri, poate semnala riscuri și poate propune acțiuni pe baza regulilor și informațiilor furnizate. Rezultatul este explicabil și destinat revizuirii umane; AI Register nu ia, în numele Clientului, decizii exclusiv automate care produc efecte juridice sau afectează în mod similar semnificativ o persoană.
Clientul trebuie să asigure controlul uman și un temei propriu dacă folosește date sau rezultate în procese care privesc persoane. Informațiile necunoscute rămân marcate și pot modifica concluzia după completare.
13. Cookies și comunicări
Folosim tehnologii strict necesare pentru preferința de cookies, autentificare, securitate și sesiune. Tehnologiile neesențiale nu sunt activate înainte de consimțământ. Detaliile, duratele și opțiunile sunt publicate în politica de cookies.
E-mailurile operaționale despre cont, securitate, comandă sau serviciu sunt necesare relației contractuale. Comunicările comerciale sunt trimise pe baza consimțământului când acesta este cerut și includ o metodă simplă de dezabonare.
14. Plângeri, actualizări și contact
Dacă nu ești mulțumit de răspuns, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la autoritatea competentă din statul în care locuiești ori lucrezi. De asemenea, te poți adresa instanțelor competente.
Actualizăm politica atunci când se schimbă scopurile, furnizorii, funcțiile sau legea. Modificările materiale sunt comunicate prin site, aplicație ori e-mail înainte de aplicare, când este necesar. Versiunea în vigoare și data revizuirii sunt afișate pe această pagină.
ANSPDCP — plângeri și formulare →Contact confidențialitate →