Politica de Confidențialitate | FLUXA — AI & Automation ← Înapoi la pagina principală
🔒 Document Juridic · GDPR

Politica de Confidențialitate

Transparență totală: ce date colectăm, de ce, cât le păstrăm, cui le transmitem și ce drepturi ai. Scris clar, conform Regulamentului (UE) 2016/679 (GDPR) și legislației române aplicabile.

Versiune: 1.0 Ultima actualizare: [DATA CURENTĂ] Cadru legal: GDPR (UE) 2016/679 Operator: FLUXA AUTOMATION S.R.L.

Datele de identificare ale Operatorului

Conform art. 13 și 14 GDPR. Câmpurile galbene se completează după înregistrarea SRL-ului.
Denumire operator
FLUXA AUTOMATION S.R.L.
CUI
[CUI — de completat]
Nr. Registrul Comerțului
[J40/____/2026]
Sediu social
[SEDIU SOCIAL COMPLET]
Email (contact GDPR)
Telefon
0778 369 108
Responsabil protecția datelor (DPO)
Nu este desemnat — nu suntem obligați conform art. 37 GDPR
01

Cine suntem și cum ne contactezi

1.1. FLUXA AUTOMATION S.R.L. (datele complete mai sus) este operatorul de date cu caracter personal pentru vizitatorii site-ului fluxa.website, lead-urile, clienții și persoanele de contact ale acestora, precum și pentru colaboratori.

1.2. Prezenta Politică se aplică datelor colectate prin: site-ul fluxa.website (formulare, demo vocal, chat AI, widget de programare), comunicații (email, telefon, WhatsApp, Instagram, Facebook Messenger, SMS), și în cadrul furnizării serviciilor FLUXA.

1.3. Nu am desemnat un Responsabil cu Protecția Datelor (DPO), întrucât nu intrăm în cazurile obligatorii prevăzute de art. 37 GDPR. Punctul unic de contact pentru orice chestiune privind datele personale: [email protected] (subiect „GDPR”).

1.4. Prelucrarea se face în numele și pe răspunderea societății FLUXA AUTOMATION S.R.L., în calitate de entitate juridică distinctă.

02

Principiile prelucrării (art. 5 GDPR)

  • Legalitate, echitate și transparență: prelucrăm date doar cu un temei legal clar și te informăm deschis.
  • Limitarea scopului: colectăm date doar pentru scopurile declarate mai jos.
  • Minimizarea: doar datele strict necesare fiecărui scop.
  • Exactitatea: corectăm sau ștergem date inexacte la solicitare sau din proprie inițiativă.
  • Limitarea stocării: păstrăm datele doar cât e necesar (vezi Secț. 8).
  • Integritate și confidențialitate: măsuri tehnice și organizatorice de securitate (vezi Secț. 11).
  • Responsabilitate: putem demonstra conformitatea la cererea autorităților.
03

Ce date personale colectăm

a) Date de contact și identificare: nume, prenume, adresă de email, număr de telefon, denumirea firmei, funcția — furnizate prin formularele site-ului (inclusiv formularul din header și cel de programare a auditului), prin email, telefon, WhatsApp, chat sau rețele sociale.

b) Date de comunicare și conținut: mesajele și conversațiile purtate pe canalele conectate (WhatsApp, Instagram, Facebook Messenger, email, SMS, chat-ul de pe site), inclusiv transcrierile text ale interacțiunilor cu agenții AI (demo vocal, chat AI). Nu înregistrăm convorbirile audio. Stocăm doar transcrieri text; dacă vom activa vreodată înregistrarea audio, te vom informa explicit înainte.

c) Date de facturare și plată: denumire, CUI, adresă și alte mențiuni din facturi. Datele de card NU sunt stocate de noi — sunt procesate direct de procesatorul de plăți (ex. Stripe), conform standardelor PCI-DSS.

d) Date tehnice și de utilizare: adresa IP, tip browser și dispozitiv, sistem de operare, pagini vizitate, durată și interacțiuni pe site, identificatori cookie/pixel, jurnale de securitate.

e) Date din surse terțe: datele pe care ni le transmiți ca operator al clienților tăi finali (în rolul nostru de procesator — vezi Secț. 5) sau date publice pe care ni le trimiți voluntar (ex. un link către pagina ta de business).

f) Categorii speciale de date (art. 9 GDPR): NU le colectăm în mod activ. Dacă ne transmiți astfel de date din proprie inițiativă (ex. într-o cerere de suport), le prelucrăm strict pentru soluționarea cererii și le ștergem ulterior.

04

Scopuri, temeiuri legale și durate

ScopTemei legal (art. 6 GDPR)Durată
Răspuns la cereri, programare audit/demoMăsuri precontractuale (b) / consimțământ (a)24 luni de la ultima interacțiune
Furnizarea serviciilor, suport, mentenanțăExecutarea contractului (b)Durata contractului + 36 luni
Mesaje operaționale și follow-up legate de cererea ta (inclusiv secvența automată de email după trimiterea formularului)Consimțământ (a) / interes legitim (f) în a răspunde eficient cererilorPână la dezabonare / 24 luni
Marketing, newsletter, oferteConsimțământ (a)Până la retragerea consimțământului
Facturare, contabilitate, evidențe fiscaleObligație legală (c)Termenele legale fiscale/contabile (5–10 ani)
Securitatea site-ului, prevenirea abuzului și a fraudeiInteres legitim (f)12 luni
Îmbunătățirea serviciilor, statistici agregateConsimțământ (cookie) / interes legitim (f)Conform Politicii de Cookies
Publicarea de testimoniale/recenziiConsimțământ (a)Până la retragere
Apărarea drepturilor în justițieInteres legitim (f)Termenele de prescripție aplicabile
Angajament ferm

NU vindem și NU închiriem datele personale către terți. Datele sunt folosite exclusiv pentru scopurile de mai sus.

05

Rolurile FLUXA: operator vs. procesator

5.1. Ca OPERATOR: pentru datele vizitatorilor, lead-urilor, persoanelor de contact ale clienților și colaboratorilor, FLUXA stabilește scopurile și mijloacele prelucrării și răspunde direct conform acestei Politici.

5.2. Ca ÎMPUTERNICIT (procesator): pentru datele clienților finali ai clienților noștri (conversații, contacte, programări, recenzii stocate în ecosistemul FLUXA), prelucrăm datele strict conform instrucțiunilor clientului, care este operatorul acestor date. Relația este reglementată contractual (Termeni și Condiții și, la cerere, acord de prelucrare conform art. 28 GDPR).

5.3. Clientul nostru este responsabil pentru temeiul legal al colectării datelor propriilor clienți finali și pentru informarea acestora.

5.4. Dacă primești o cerere privind date prelucrate în ecosistemul unui client FLUXA (în rolul nostru de procesator), vom transmite cererea clientului-operator în maximum 5 zile lucrătoare și îl vom asista pentru soluționarea ei.

06

Către cine transmitem datele

Datele pot fi accesate, strict în măsura necesară, de următoarele categorii de împuterniciți, contractați conform art. 28 GDPR:

  • Platformă cloud CRM, automatizări și găzduire a ecosistemului;
  • Furnizori de modele AI (limbaj și voce) pentru agenții conversaționali;
  • Furnizori de canale de mesagerie și email (WhatsApp/Meta, Instagram, operatori SMS/telefonie, servicii de trimitere email);
  • Procesator de plăți (datele de card nu ajung la noi);
  • Furnizor de facturare electronică și contabilitate (e-Factura);
  • Furnizori de analitică și marketing — doar cu consimțământul tău (cookie-uri);
  • Consilieri juridici, fiscali și contabili;
  • Autorități publice — doar când suntem obligați legal.

La cerere, îți putem pune la dispoziție lista actualizată a categoriilor de destinatari și garanțiile aplicabile.

07

Transferuri în afara UE/SEE

7.1. Unii împuterniciți din categoriile de mai sus (platformă CRM, Meta, Google, procesatorul de plăți, furnizori AI) pot prelucra date și în afara Spațiului Economic European.

7.2. Astfel de transferuri au loc doar cu garanții adecvate: decizii de adecvare ale Comisiei Europene (inclusiv EU–US Data Privacy Framework, pentru entitățile certificate), clauze contractuale standard (SCC) și, unde e cazul, măsuri suplimentare de protecție.

7.3. Poți solicita oricând o copie a garanțiilor aplicabile transferurilor, la [email protected].

08

Perioadele de păstrare

Categorie de dateDurată de păstrare
Lead-uri și date de contact (fără contract încheiat)24 luni de la ultima interacțiune
Datele persoanei de contact a unui client (cont, contract)Durata contractului + 36 luni (apărarea drepturilor)
Conversații și transcrieri AI (chat, demo vocal, canale)24 luni de la ultima interacțiune
Date din ecosistemul unui client (rol procesator)Conform instrucțiunilor clientului; export/ștergere la 30 de zile de la încetarea contractului
Facturi și documente fiscal-contabileTermenele legale (5–10 ani, în funcție de document)
Consimțăminte marketing și dovada acestoraPână la retragere; evidența consimțământului 3 ani de la retragere
Jurnale tehnice și de securitate12 luni
Cookie-uri și identificatoriConform Politicii de Cookies
Cereri și evidențe GDPR3 ani de la soluționare

La expirarea duratelor, datele sunt șterse sau anonimizate ireversibil.

09

Drepturile tale

  • Acces: să afli ce date prelucrăm despre tine și să primești o copie.
  • Rectificare: corectarea datelor inexacte sau completarea lor.
  • Ștergere („dreptul de a fi uitat”): cu excepțiile legale (facturare, apărarea drepturilor).
  • Restricționare: „înghețarea” prelucrării în condițiile legii.
  • Portabilitate: primirea datelor într-un format structurat, utilizabil automat.
  • Opoziție: la prelucrarea bazată pe interes legitim, din motive legate de situația ta particulară.
  • Retragerea consimțământului: oricând, fără a afecta legalitatea prelucrării anterioare (ex. dezabonare din email-uri).
  • Plângere: către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, email [email protected], www.dataprotection.ro.
Cum le exerciți

Trimite un email la [email protected] cu subiectul „Cerere GDPR”, descriind dreptul exercitat. Răspundem gratuit, în maximum 30 de zile (prelungibil cu încă 60 în cazuri complexe, cu motivare). Putem solicita o verificare rezonabilă a identității, pentru protecția datelor tale.

10

AI, decizii automatizate și profilare

10.1. Agenții AI FLUXA (chat și demo vocal) răspund automat la mesaje și pot programa întâlniri. Aceste interacțiuni nu produc efecte juridice sau efecte similare semnificative în sensul art. 22 GDPR.

10.2. Nu luăm decizii exclusiv automatizate cu efect juridic asupra ta. Supervizarea umană este disponibilă la cerere, prin contactarea echipei.

10.3. Profilarea este minimă (segmentare pentru răspunsuri pertinente) și nu produce efecte juridice.

10.4. Transparență AI: interacțiunile cu sistemele AI sunt semnalate ca fiind cu un sistem automatizat, conform cerințelor de transparență din Regulamentul (UE) 2024/1689 (AI Act).

10.5. Datele transmise furnizorilor de modele AI sunt prelucrate conform contractelor de împuternicire (art. 28 GDPR); nu folosim datele tale pentru antrenarea modelelor AI și aplicăm, unde sunt disponibile, configurări de tip zero-retention pentru conținutul conversațiilor.

11

Securitatea datelor și breșele

11.1. Măsuri aplicate: acces restricționat și minimizat la date; autentificare cu doi factori (2FA) pe conturile administrative; criptare în tranzit (TLS); stocare pe platforme cu standarde certificate de securitate; separarea mediilor și a accesurilor pe roluri; jurnale de activitate; copii de siguranță; obligații de confidențialitate pentru colaboratori; revizuiri periodice ale accesurilor.

11.2. În caz de breșă: evaluăm incidentul și, dacă prezintă risc pentru drepturile persoanelor, notificăm ANSPDCP în termen de 72 de ore; dacă riscul este ridicat, te informăm și pe tine direct, fără întârzieri nejustificate. Păstrăm un registru intern al breșelor, conform art. 33-34 GDPR.

11.3. Nicio măsură de securitate nu garantează protecția absolută; ne angajăm însă la standarde rezonabile, proporționale cu riscurile, și la îmbunătățirea continuă.

12

Cookie-uri și tehnologii similare

12.1. Folosim cookie-uri și tehnologii similare: strict necesare (funcționare, securitate, widget de programare), funcționale (chat, preferințe), analitice și de marketing — ultimele două doar cu consimțământul tău, exprimat prin bannerul de cookies și revocabil oricând.

12.2. Detalii complete (tipuri, durate, gestionare, revocare): Politica de Cookies.

12.3. Refuzul cookie-urilor neesențiale nu afectează funcționarea site-ului.

13

Minori, testimoniale și link-uri terțe

13.1. Minori: serviciile FLUXA se adresează exclusiv mediului de business. Nu colectăm intenționat date de la persoane sub 18 ani; dacă aflăm că am colectat astfel de date, le ștergem prompt.

13.2. Testimoniale și recenzii: publicăm nume, firmă sau declarații doar cu consimțământul scris al persoanei, revocabil oricând prin email.

13.3. Link-uri terțe: site-ul poate conține link-uri către alte platforme (ex. canale sociale, platforme de plată). Nu răspundem pentru practicile lor de confidențialitate; te rugăm să le citești politicile.

13.4. Pagini sociale: pentru paginile FLUXA de pe platforme sociale, platforma respectivă poate acționa ca operator (inclusiv operator comun pentru statistici de pagină); prelucrările lor sunt guvernate de politicile proprii.

14

Modificări și contact

14.1. Prezenta Politică poate fi actualizată pentru a reflecta modificări legale, operaționale sau de servicii. Versiunea aplicabilă este cea publicată pe această pagină, cu data de actualizare afișată sus. Pentru modificări semnificative, te vom informa prin email sau prin anunț vizibil pe site.

14.2. Contact direct: [email protected] · 0778 369 108 · fluxa.website.

14.3. Pentru plângeri: ANSPDCP (datele de contact la Secț. 9). Încurajăm însă să ne scrii nouă prima dată — rezolvăm rapid și direct.