Salt la conținut
Askbot.ro

Politica de Confidențialitate — AskBot

Ultima actualizare: 7 iulie 2026 Versiune: 1.0

Această Politică de Confidențialitate explică modul în care sunt prelucrate datele cu caracter personal în legătură cu platforma AskBot (askbot.ro), în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația română aplicabilă (inclusiv Legea nr. 190/2018).

Important — două roluri distincte. AskBot prelucrează date în două calități diferite:

  1. Ca operator de date („controller"), pentru datele conturilor clienților noștri (afaceri), ale vizitatorilor site-ului askbot.ro și pentru facturare. Aceste prelucrări sunt descrise în prezenta Politică.
  2. Ca persoană împuternicită („processor"), pentru datele vizitatorilor site-urilor clienților noștri, colectate prin asistentul virtual (conversații, lead-uri). În acest caz, operatorul este clientul nostru (proprietarul site-ului), iar prelucrarea este reglementată de Acordul de Prelucrare a Datelor (DPA). Vezi Secțiunea 9.

1. Operatorul de date

  • Denumire: SC PIXEL FACTORY SRL
  • Sediu: Str. Bega nr. 47, Ghiroda, județul Timiș, România
  • CUI: 47452355 · Reg. Com.: J35/154/2023
  • Email pentru protecția datelor: office@websitefactory.ro [recomandat: creează dpo@websitefactory.ro]
  • Responsabil cu protecția datelor (DPO): [COMPLETEAZĂ dacă ați desemnat un DPO; nu este obligatoriu decât în anumite cazuri — vezi Secțiunea 12]

2. Cui se aplică această Politică

  • Vizitatorilor site-ului askbot.ro (prospecți, utilizatori ai demo-urilor);
  • Clienților care își creează cont și abonament pe platformă (persoane de contact din cadrul afacerilor client);
  • Persoanelor care ne contactează prin email sau formulare.

Pentru vizitatorii site-urilor clienților noștri (utilizatorii finali care discută cu asistentul instalat pe un site terț), a se vedea Secțiunea 9 și DPA.


3. Ce date prelucrăm și din ce surse

3.1. Date de cont (clienți)

  • Identificare și autentificare: nume, adresă de email, parolă (stocată exclusiv sub formă de *hash* criptografic, niciodată în text clar).
  • Date de abonament: planul ales, statusul abonamentului, perioada curentă, identificatori Stripe (stripe_customer_id, stripe_subscription_id).
  • Date de facturare (colectate și prelucrate prin Stripe): nume/denumire, adresă de facturare, CUI/cod de înregistrare fiscală, număr Registrul Comerțului, istoricul plăților și facturile. Nu stocăm datele complete ale cardului bancar — acestea sunt gestionate exclusiv de Stripe.

3.2. Date privind configurarea serviciului (clienți)

  • Denumirea companiei/brandului, adresa site-ului, email și telefon de contact, program de lucru, URL-ul propriei politici de confidențialitate, emailuri de notificare, URL-uri de webhook, sigla încărcată (stocată pe Vercel Blob), setările widget-ului.

3.3. Date tehnice și de utilizare

  • Jurnale de acces și de securitate, adresa IP, tipul de browser/dispozitiv (user-agent), date de trafic, statistici agregate de utilizare (număr de conversații, mesaje, lead-uri, costuri estimate).
  • Cookie-uri strict necesare și funcționale — vezi Politica de Cookie-uri.

3.4. Date de comunicare

  • Conținutul mesajelor pe care ni le transmiți (email, formulare de contact, suport).

Surse: datele provin direct de la tine (la înregistrare, configurare, plată, contact) și, în mod automat, din utilizarea platformei (date tehnice) și de la procesatorul de plăți Stripe (confirmarea plății).


4. Scopurile și temeiurile juridice ale prelucrării (Art. 6 GDPR)

#ScopCategorii de dateTemei juridic (Art. 6 GDPR)
1Crearea și administrarea contului, autentificarecont, identificareExecutarea contractului — art. 6(1)(b)
2Furnizarea și operarea serviciului (indexare, chatbot, dashboard)cont, configurare, tehniceExecutarea contractului — art. 6(1)(b)
3Procesarea plăților și emiterea facturilorfacturare, abonamentExecutarea contractului — art. 6(1)(b) și obligație legală (fiscal-contabilă) — art. 6(1)(c)
4Îndeplinirea obligațiilor fiscale și contabile (păstrarea facturilor)facturareObligație legală — art. 6(1)(c)
5Securitatea platformei, prevenirea fraudei și a abuzului cheii APItehnice, jurnaleInteres legitim — art. 6(1)(f)
6Suport tehnic și comunicări de serviciu (tranzacționale)cont, comunicareExecutarea contractului — art. 6(1)(b)
7Îmbunătățirea și mentenanța serviciului (statistici agregate)tehnice agregateInteres legitim — art. 6(1)(f)
8Comunicări de marketing (newsletter, oferte)nume, emailConsimțământ — art. 6(1)(a), retractabil oricând
9Constatarea, exercitarea sau apărarea unui drept în justițiedupă cazInteres legitim — art. 6(1)(f)

Pentru prelucrările întemeiate pe interes legitim, am efectuat o evaluare a echilibrului dintre interesele noastre și drepturile tale; ai dreptul de a te opune (Secțiunea 8).


5. Destinatarii datelor și sub-procesatorii

Nu vindem datele tale. Le divulgăm doar: (a) furnizorilor care ne ajută să operăm serviciul (sub-procesatori), pe bază contractuală și cu garanții adecvate; (b) autorităților, când legea o impune; (c) consilierilor profesioniști (contabili, avocați), sub obligație de confidențialitate.

Sub-procesatori / furnizori principali:

FurnizorRolDate implicateLocalizare / transfer
Anthropic PBC (Claude)Generarea răspunsurilor AI și a rezumatelorconținutul conversațiilor, întrebările vizitatorilorSUA — transfer în baza Clauzelor Contractuale Standard (SCC)
Voyage AIVectorizarea (embeddings) conținutului indexat și a întrebărilortext de pe site/documente, întrebăriSUA — SCC
QdrantBaza de date vectorială (conținut indexat)reprezentări vectoriale ale conținutului[COMPLETEAZĂ regiunea de găzduire]
Stripe Payments Europe, Ltd.Procesarea plăților și facturaredate de facturare, plățiUE (Irlanda), cu posibile transferuri în baza SCC
ResendTrimiterea emailurilor tranzacționalenume, email, conținut notificareSUA — SCC
RailwayGăzduirea aplicației backend, a bazei de date și a cozilortoate datele stocate în backend[COMPLETEAZĂ regiunea; recomandat UE]
Vercel Inc.Găzduirea site-ului/dashboard-ului, CDN și stocarea siglelor (Vercel Blob)date de navigare, sigleSUA/global — SCC

Lista actualizată a sub-procesatorilor este disponibilă la cerere, la office@websitefactory.ro. Te vom informa despre modificări semnificative ale sub-procesatorilor.

Notă privind furnizorii AI: conform termenilor comerciali ai Anthropic, conținutul transmis prin API nu este folosit pentru antrenarea modelelor și este supus unor politici de retenție limitată. [COMPLETEAZĂ / confirmă conform contractului tău cu Anthropic]


6. Transferuri internaționale

Unii sub-procesatori sunt situați în afara Spațiului Economic European (în special în SUA). Pentru aceste transferuri asigurăm garanții adecvate conform Cap. V GDPR, în principal prin Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană și/sau prin certificări de tip Data Privacy Framework, acolo unde este cazul. Poți solicita o copie a garanțiilor la office@websitefactory.ro.


7. Perioadele de păstrare

CategoriePerioadă de păstrare
Date de contPe durata contului activ + [recomandat: 30 zile] după ștergere, cu excepția datelor păstrate din obligație legală
Facturi și documente contabile10 ani (conform Legii contabilității nr. 82/1991)
Jurnale tehnice și de securitate[recomandat: 6–12 luni]
Statistici agregate (fără date personale)Nelimitat (nu mai identifică persoane)
Corespondență de suport[recomandat: 1–3 ani]
Date de marketing (dacă ți-ai dat consimțământul)Până la retragerea consimțământului sau [recomandat: 2–3 ani] de inactivitate

Datele vizitatorilor site-urilor clienților (conversații, lead-uri) se păstrează conform instrucțiunilor clientului-operator — vezi DPA.


8. Drepturile tale (Art. 15–22 GDPR)

Ai următoarele drepturi:

  • Dreptul de acces — de a ști ce date prelucrăm despre tine;
  • Dreptul la rectificare — corectarea datelor inexacte;
  • Dreptul la ștergere („dreptul de a fi uitat"), în condițiile legii;
  • Dreptul la restricționarea prelucrării;
  • Dreptul la portabilitatea datelor — primirea datelor într-un format structurat, utilizat în mod curent;
  • Dreptul la opoziție — inclusiv față de prelucrările întemeiate pe interes legitim și, în orice moment, față de marketingul direct;
  • Dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare;
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice (vezi Secțiunea 11).

Cum le exerciți: trimite o cerere la office@websitefactory.ro. Vom răspunde în cel mult 30 de zile (termen ce poate fi prelungit cu 60 de zile pentru cereri complexe, cu informarea ta). Putem solicita informații suplimentare pentru a-ți verifica identitatea.

Dreptul de a depune plângere. Ai dreptul de a depune o plângere la autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, 010336 București Tel: +40.318.059.211 · Email: anspdcp@dataprotection.ro · Web: dataprotection.ro

De asemenea, te poți adresa instanțelor de judecată.


9. Rolul nostru de persoană împuternicită (datele vizitatorilor clienților)

Când clienții noștri instalează asistentul AskBot pe site-urile lor, vizitatorii acelor site-uri pot furniza date prin conversații și formulare de lead. Pentru aceste date:

  • Operatorul este clientul nostru (proprietarul site-ului), care stabilește scopurile și mijloacele prelucrării;
  • AskBot acționează exclusiv ca persoană împuternicită, pe baza instrucțiunilor clientului și a DPA;
  • Datele tipice prelucrate în acest rol: conținutul mesajelor, identificatorul de sesiune, adresa IP stocată sub formă de hash (nu în clar), user-agent-ul, adresa paginii (page URL) și pagina de referință (referrer), precum și, la captarea unui lead, numele, emailul, telefonul, tipul și detaliile solicitării, un rezumat al conversației și dovada consimțământului GDPR (gdpr_consent + data acestuia).

Dacă ești vizitator al unui site care folosește AskBot și dorești să îți exerciți drepturile, te rugăm să te adresezi în primul rând operatorului acelui site. Îi vom oferi acestuia sprijinul necesar.


10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate, printre care:

  • criptarea traficului în tranzit (HTTPS/TLS);
  • stocarea parolelor exclusiv sub formă de *hash* criptografic;
  • anonimizarea/hash-uirea adreselor IP ale vizitatorilor;
  • control al accesului, chei API per-client și mecanism de listă de domenii permise (anti-abuz);
  • limitări de rată (rate limiting) și monitorizare;
  • separarea datelor pe client (multi-tenant) și izolarea colecțiilor vectoriale.

Niciun sistem nu este 100% sigur; în caz de încălcare a securității datelor cu risc pentru drepturile persoanelor, vom notifica ANSPDCP în cel mult 72 de ore și, când legea o impune, persoanele afectate.


11. Decizii automate și inteligența artificială

Asistentul virtual generează răspunsuri automat, folosind modele AI. Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice sau să te afecteze similar în mod semnificativ. Răspunsurile AI au caracter informativ și pot conține erori (vezi Termeni și Condiții, Secțiunea 7).


12. Minori

Serviciul se adresează afacerilor și nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date ale minorilor. Clienții noștri sunt responsabili să nu utilizeze asistentul pentru colectarea de date de la minori fără temei legal.


13. Modificări ale acestei Politici

Putem actualiza această Politică. Versiunea în vigoare este publicată la askbot.ro, cu data actualizării. Pentru modificări semnificative, te vom notifica prin email sau în dashboard.


14. Contact

Pentru orice întrebare privind protecția datelor:

  • Email: office@websitefactory.ro
  • Operator: SC PIXEL FACTORY SRL, Str. Bega nr. 47, Ghiroda, județul Timiș, România (CUI: 47452355, Reg. Com.: J35/154/2023)