Document legal
Politica de Confidențialitate
Confidențialitatea ta contează pentru noi. Acest document explică ce date cu caracter personal colectăm prin Influxial, de ce le colectăm, cum le folosim, cui le divulgăm și ce drepturi ai, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
1. Cine suntem (operatorul de date)
Operatorul datelor tale cu caracter personal este:
- Denumire: DACSIN SHOP SRL
- Sediu social: str. Perșani nr. 2, bl. 93, sc. B, ap. 40, Ploiești, jud. Prahova, România
- CUI: 43655284
- Nr. Registrul Comerțului: J29/269/2021
- E-mail pentru protecția datelor: privacy@influxial.com
În acest document, „noi” sau „Influxial” ne referim la operatorul de mai sus, iar „tu” sau „utilizatorul” te desemnează pe tine, persoana vizată. Suntem operator de date conform GDPR.
2. Domeniul de aplicare
Influxial este un serviciu software (SaaS) care ajută afacerile locale să își gestioneze prezența pe rețelele sociale: generează postări cu ajutorul inteligenței artificiale, le programează și le publică pe Facebook și Instagram. Această politică se aplică atunci când:
- vizitezi site-ul influxial.com sau folosești aplicația Influxial (web și/sau mobil);
- îți creezi un cont pentru afacerea ta;
- conectezi paginile de Facebook/Instagram (sau un cont TikTok) ale afacerii pentru a publica conținut;
- comunici cu noi sau folosești funcțiile platformei.
Nu suntem responsabili pentru practicile de confidențialitate ale platformelor terțe (Meta/Facebook, Instagram, TikTok) sau ale altor site-uri către care facem trimitere; te încurajăm să citești politicile lor.
3. Ce date colectăm
3.1. Date de cont și autentificare
Adresa de e-mail folosită la autentificare. Influxial folosește autentificare prin link magic (fără parolă), deci nu stocăm parole. Reținem identificatorul de cont și, dacă te autentifici social, identificatorul contului de pe platforma respectivă.
3.2. Datele afacerii tale (profilul de business)
Informațiile pe care le adaugi despre afacere: denumire, nișă (ex. HORECA), oraș, descrierea brandului și a tonului de comunicare, public-țintă, servicii/produse, subiecte interzise, exemple de postări, sloganuri și alte detalii pe care alegi să le furnizezi ca să generăm conținut relevant.
3.3. Date din conturile de social media conectate
Când conectezi o pagină de Facebook, un cont Instagram Business/Creator sau un cont TikTok și ne acorzi permisiunile necesare, putem prelua: identificatorul și numele contului/paginii, fotografia de profil, jetoanele de acces (tokens) necesare publicării, și — acolo unde acorzi permisiunea — metrici de performanță ale postărilor (afișări, acoperire, interacțiuni). Folosim aceste date strict pentru a publica în numele tău și a-ți arăta cum performează postările.
3.4. Conținutul generat și programat
Postările (text și imagini) generate de AI sau editate de tine, programările lor, feedback-ul tău (👍/👎) asupra postărilor și istoricul publicărilor.
3.5. Date de plată și facturare
Pentru abonament putem colecta date de facturare (nume, denumire firmă, adresă, CUI). Datele cardului sunt procesate direct de procesatorul de plăți (EuPlătesc) și nu sunt stocate de noi.
3.6. Date tehnice și de utilizare
Adresă IP, tip de dispozitiv și browser, sistem de operare, paginile vizitate, acțiuni în aplicație, jurnale de eroare și informații colectate prin cookies (vezi secțiunea 12 și Politica de Cookies).
3.7. Comunicări
Conținutul mesajelor pe care ni le trimiți (suport, e-mail) și preferințele tale de comunicare.
4. Conturile de social media conectate (Facebook, Instagram, TikTok)
Pentru a-ți putea publica postările, conectezi conturile afacerii prin Facebook Login, Instagram și/sau TikTok. Primim doar datele pentru care îți ceri/acorzi permisiunea, conform politicilor fiecărei platforme:
| Platformă | Ce putem primi | De ce |
|---|---|---|
| Facebook (Meta) | Profil public (nume, fotografie), e-mail (dacă îl acorzi), paginile pe care le administrezi, jeton de publicare. | Autentificare și publicarea postărilor pe pagina afacerii. |
| Instagram (Meta) | ID cont, username, tip cont (Business/Creator), jeton de publicare și, dacă acorzi permisiunea, statistici ale postărilor. | Publicarea postărilor și afișarea performanței. |
| TikTok | Informații de bază de profil (nume afișat, avatar, open ID) și, la acordarea permisiunii, statistici de cont. | Autentificare, publicare și afișarea performanței. |
Ce nu facem: nu postăm nimic fără ca tu să fi creat și aprobat/programat postarea, nu îți accesăm mesajele private și nu vindem datele tale. Poți revoca oricând accesul direct din setările Facebook, Instagram sau TikTok (vezi secțiunea 11) sau prin deconectarea contului din Influxial.
Utilizarea datelor obținute prin API-urile Meta și TikTok respectă termenii pentru dezvoltatori ai acestor platforme, inclusiv limitarea utilizării la scopurile declarate.
5. Scopuri și temeiuri legale ale prelucrării
| Scop | Categorii de date | Temei legal (GDPR) |
|---|---|---|
| Crearea și administrarea contului; furnizarea funcționalităților | Cont, profil afacere, conturi sociale conectate | Executarea contractului – art. 6(1)(b) |
| Generarea și publicarea postărilor pe rețelele tale | Profil afacere, conținut, jetoane sociale | Executarea contractului – art. 6(1)(b) |
| Procesarea plăților și facturarea abonamentului | Date de facturare, tranzacții | Contract – art. 6(1)(b); obligație legală fiscală – art. 6(1)(c) |
| Securitate, prevenirea fraudei, depanare | Date tehnice, jurnale | Interes legitim – art. 6(1)(f) |
| Îmbunătățirea serviciului și analiză | Date de utilizare, cookies analitice | Consimțământ (cookies) – art. 6(1)(a); interes legitim – art. 6(1)(f) |
| Comunicări de marketing (newsletter) | E-mail, preferințe | Consimțământ – art. 6(1)(a) |
| Respectarea obligațiilor legale și soluționarea litigiilor | După caz | Obligație legală – art. 6(1)(c); interes legitim – art. 6(1)(f) |
6. Cui divulgăm datele
Nu vindem datele tale. Le divulgăm, în limita necesară, către furnizorii de servicii (împuterniciți) care prelucrează date în numele nostru, în baza unor acorduri de prelucrare (DPA):
| Furnizor | Rol | Localizare prelucrare |
|---|---|---|
| Supabase | Bază de date, autentificare și stocare fișiere | UE |
| Vercel | Găzduire aplicație și analiză de trafic (Vercel Analytics) | UE / SUA |
| OpenAI | Generarea textului postărilor (AI) | SUA |
| Resend | Trimiterea e-mailurilor tranzacționale (confirmări, export date) | SUA |
| Sentry | Monitorizarea erorilor și jurnalizare tehnică | UE / SUA |
| Upstash | Limitarea ratei de cereri (protecție anti-abuz) | UE / SUA |
| EuPlătesc | Procesarea plăților abonamentului | UE (România) |
| Meta, TikTok | Platformele pe care publici (primesc conținutul pe care îl publici) | SUA / UE |
Mai putem divulga date către autorități publice când legea ne obligă, ori către potențiali cumpărători în cazul unei fuziuni/achiziții, cu garanțiile aferente.
7. Transferuri internaționale
Unii furnizori (ex. OpenAI, Resend) prelucrează date în afara Spațiului Economic European. În aceste cazuri ne asigurăm că există garanții adecvate, precum o decizie de adecvare a Comisiei Europene sau Clauzele Contractuale Standard (SCC). Poți solicita o copie a garanțiilor scriindu-ne la adresa din secțiunea 1.
8. Cât timp păstrăm datele
Păstrăm datele doar atât cât este necesar pentru scopurile descrise sau cât impune legea:
- date de cont și profil afacere – pe durata existenței contului. La cererea de ștergere, contul este marcat pentru ștergere și șters definitiv după o perioadă de grație de 30 de zile (interval în care te poți răzgândi);
- jetoane și date sociale conectate – până la deconectarea contului social sau ștergerea contului Influxial;
- conținut generat și programat – pe durata contului; drafturile AI neutilizate sunt curățate automat zilnic;
- documente financiare/facturi – conform legislației fiscale și contabile române (în general 10 ani);
- jurnale tehnice și de eroare – păstrate de furnizorul de monitorizare (Sentry), în general până la 90 de zile.
După expirarea termenelor, datele sunt șterse sau anonimizate.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: criptare în tranzit (HTTPS/TLS), controlul accesului pe bază de rol (RLS la nivel de bază de date), stocarea criptată a jetoanelor, jurnalizare și monitorizare, copii de siguranță și limitarea ratei de cereri. Niciun sistem nu este 100% sigur, dar lucrăm continuu pentru a-ți proteja datele și pentru a notifica autoritatea și persoanele vizate în cazul unei breșe, conform legii.
10. Drepturile tale
În calitate de persoană vizată, ai dreptul la: acces, rectificare, ștergere („dreptul de a fi uitat”), restricționarea prelucrării, portabilitate (primirea datelor într-un format structurat), opoziție (inclusiv la marketing direct) și retragerea consimțământului oricând, fără a afecta legalitatea prelucrării anterioare.
Îți poți exercita drepturile direct din aplicație (Setări → Confidențialitate) sau scriind la privacy@influxial.com. Răspundem în cel mult 30 de zile. Dacă ești nemulțumit, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, București; www.dataprotection.ro.
11. Ștergerea datelor și revocarea accesului
Poți cere ștergerea datelor tale oricând. Procedura completă (în aplicație, prin e-mail și prin revocarea accesului din Facebook/Instagram/TikTok) este descrisă pe pagina dedicată: Ștergerea datelor.
12. Cookies și tehnologii similare
Folosim cookies strict necesare, precum și — pe baza consimțământului tău — cookies de analiză. Detaliile și opțiunile de control sunt în Politica de Cookies.
13. Cui se adresează serviciul
Influxial este un serviciu destinat exclusiv afacerilor și persoanelor juridice(societăți, PFA, întreprinderi), reprezentate de persoane majore cu drept de a încheia contracte în numele acestora. Facturăm pe entitatea juridică. Serviciul nu se adresează consumatorilor persoane fizice și nu este destinat minorilor. Nu colectăm cu bună știință date de la minori; dacă afli că un minor ne-a furnizat date, contactează-ne și le vom șterge.
14. Conținut generat de AI
Influxial folosește modele de inteligență artificială (OpenAI) pentru a genera text pe baza profilului afacerii tale. Datele profilului sunt trimise furnizorului AI strict pentru generarea conținutului solicitat. Tu rămâi responsabil pentru revizuirea și aprobarea postărilor înainte de publicare. Aceste prelucrări nu produc efecte juridice asupra ta.
15. Modificări ale acestei politici
Putem actualiza această politică. Vom publica versiunea revizuită pe această pagină, cu o nouă dată de actualizare, iar pentru modificări importante te vom anunța prin aplicație sau e-mail.
16. Contact
Pentru orice întrebare privind datele tale: privacy@influxial.com sau prin poștă la adresa sediului din secțiunea 1.