Politica de confidențialitate
Ultima actualizare: 7 august 2026
Această politică explică modul în care sunt prelucrate datele cu caracter personal în tot ceea ce operează re:solved: site-ul nostru, aplicațiile mobile și de platformă pe care le publicăm și agenții AI pe care îi construim și îi operăm pentru clienții noștri.
Dacă ceva nu este clar, scrieți-ne la contact@re-solved.digital și vă explicăm pe înțelesul tuturor.
1. Cine suntem
RE SOLVED DIGITAL SRL („re:solved", „noi")
- Sediu social: Str. Suceava nr. 7, cam. 1, 300015 Timișoara, județul Timiș, România
- Nr. Registrul Comerțului: J2024000794350
- Cod unic de înregistrare (CUI): 49655070
- EUID: ROONRC.J2024000794350
- Contact pentru orice aspect legat de confidențialitate: contact@re-solved.digital
Suntem stabiliți în România și prelucrăm date cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația română aplicabilă.
2. Două roluri distincte — de citit primul
re:solved prelucrează date cu caracter personal în două calități fundamental diferite. Calitatea aplicabilă determină cine este responsabil și cui vă adresați.
Suntem operator atunci când decidem noi de ce și cum sunt prelucrate datele. Aici intră vizitatorii site-ului, persoanele care ne contactează, clienții noștri și persoanele de contact din echipele lor, precum și utilizatorii aplicațiilor pe care le publicăm în scop propriu. Se aplică Secțiunea 3.
Suntem persoană împuternicită atunci când operăm un agent AI în numele unui client business. Acel client — magazinul, clinica, cabinetul de avocatură, instalatorul sau agenția cu care interacționați efectiv — decide de ce și cum sunt prelucrate datele dumneavoastră. Noi acționăm pe baza instrucțiunilor lor documentate. Se aplică Secțiunea 4.
Un aspect pe care îl spunem explicit: deoarece re:solved publică aplicații destinate clienților sub conturile proprii de dezvoltator pe Apple App Store, Google Play și platformele Meta, este posibil să apărem ca editor al unei aplicații ale cărei date sunt controlate de clientul nostru. Calitatea de editor înregistrat nu ne transformă în operator al acelor date. Secțiunea 4 explică ce înseamnă acest lucru în practică.
3. Când re:solved este operator
3.1 Vizitatorii site-ului
Ce colectăm. Paginile vizitate, localizarea aproximativă dedusă din adresa IP, tipul dispozitivului și al browserului, sursa de proveniență și date de interacțiune precum clicuri și derulare. Aceste date provin din Google Analytics și Microsoft Clarity, pe care le folosim pentru a înțelege cum este utilizat site-ul și unde devine confuz. Microsoft Clarity înregistrează reluări de sesiune și hărți de interacțiune.
Temei legal. Consimțământul dumneavoastră, exprimat prin bannerul de cookie-uri. Cookie-urile de analiză și de înregistrare a sesiunii nu sunt setate decât dacă le acceptați, iar consimțământul poate fi retras oricând din linkul de setări cookie din subsolul site-ului. Vezi Secțiunea 8.
Perioada de păstrare. Datele de analiză se păstrează 14 luni de la colectare.
3.2 Persoanele care ne contactează sau programează un audit
Ce colectăm. Numele, adresa de e-mail, numărul de telefon, denumirea companiei și informațiile pe care alegeți să ni le comunicați despre afacerea dumneavoastră și problemele ei operaționale — inclusiv ce ne transmiteți printr-un formular de programare, prin e-mail sau în timpul unui apel de audit.
Temei legal. Demersuri efectuate la cererea dumneavoastră înainte de încheierea unui contract (art. 6 alin. (1) lit. b) GDPR) și interesul nostru legitim de a răspunde solicitărilor comerciale și de a păstra o evidență a acestora (art. 6 alin. (1) lit. f)).
Perioada de păstrare. 24 de luni de la ultimul contact relevant, cu excepția cazului în care solicitarea se transformă în contract.
3.3 Clienții și persoanele de contact din echipele lor
Ce colectăm. Datele de contact ale persoanelor cu care lucrăm în cadrul unui client, corespondența, informațiile contractuale și de facturare, precum și informațiile operaționale necesare pentru definirea și operarea unei implementări.
Temei legal. Executarea unui contract (art. 6 alin. (1) lit. b)), îndeplinirea obligațiilor legale ce ne revin conform legislației contabile și fiscale române (art. 6 alin. (1) lit. c)) și interesul nostru legitim de a administra relația comercială (art. 6 alin. (1) lit. f)).
Perioada de păstrare. Pe durata contractului, apoi pe perioada impusă de legislația contabilă și fiscală română — în prezent 5 ani pentru documentele justificative contabile și 10 ani pentru situațiile financiare. Restul corespondenței se șterge în termen de 3 ani de la încetarea relației.
3.4 Aplicațiile publicate în scop propriu
Atunci când publicăm o aplicație sub numele nostru și în scop propriu, datele colectate se limitează la ceea ce este necesar pentru funcționarea aplicației — de regulă identificatori de cont, date de contact și date de diagnostic privind utilizarea. Orice astfel de aplicație precizează, în momentul colectării, ce colectează și în ce scop.
3.5 Ce nu facem
Nu vindem date cu caracter personal. Nu le partajăm cu rețele de publicitate sau brokeri de date. Nu utilizăm conținutul implementărilor pentru clienți în antrenarea modelelor AI — nici ale noastre, nici ale altcuiva — și nu construim seturi de date care combină informații între clienți.
4. Când re:solved este persoană împuternicită: agenții operați pentru clienți
Această secțiune se aplică dacă sunteți client, pacient, candidat, furnizor sau altă persoană de contact a unei firme care utilizează un agent AI construit și operat de noi.
4.1 Interacționați cu clientul nostru, nu cu noi
Firma cu care comunicați este operatorul datelor dumneavoastră. Ea a decis implementarea agentului, ea stabilește ce face agentul și ea este responsabilă pentru existența unui temei legal de a vă contacta și de a vă prelucra informațiile. Noi le prelucrăm pe baza instrucțiunilor sale, în temeiul unui acord scris de prelucrare a datelor conform art. 28 GDPR.
4.2 Discutați cu un program informatic
Atunci când interacționați cu unul dintre agenții noștri prin mesaj, chat sau e-mail, interacționați cu un sistem AI, nu cu o persoană. Impunem ca acest lucru să fie comunicat în momentul contactului, iar fiecare agent pe care îl operăm oferă o modalitate de a ajunge la un om din partea firmei client.
4.3 Ce prelucrează agentul
În funcție de implementare, un agent poate prelucra:
- Date de contact — nume, număr de telefon, adresă de e-mail
- Conținutul mesajelor — substanța conversațiilor pe WhatsApp, chat sau e-mail, inclusiv ce comunicați voluntar în cadrul lor
- Evidențe operaționale — programări, solicitări, oferte, facturi și referințe de comandă
4.4 Categorii speciale de date
Unii dintre clienții noștri activează în domeniul sănătății, în domeniul juridic sau în alte sectoare reglementate. În aceste implementări, un agent poate intra în contact cu categorii speciale de date în sensul art. 9 GDPR — de exemplu informații despre sănătate menționate la programarea unei consultații — sau cu informații juridice confidențiale.
În aceste situații:
- Clientul, în calitate de operator, este responsabil pentru stabilirea unei condiții valabile conform art. 9 (de regulă consimțământ explicit sau o condiție din domeniul sănătății conform art. 9 alin. (2) lit. h)).
- Tratăm aceste implementări ca având risc ridicat: rulează pe infrastructură controlată de noi în Uniunea Europeană sau la sediul clientului, cu acces restricționat, și solicităm clientului realizarea unei evaluări a impactului asupra protecției datelor (DPIA) înainte de punerea în funcțiune.
- Nu prelucrăm categorii speciale de date prin furnizori terți de modele AI decât dacă clientul ne-a instruit expres în acest sens, iar acordul este documentat în contractul de prelucrare a datelor.
Vă recomandăm să nu transmiteți informații sensibile care nu sunt necesare. Un agent care gestionează o programare nu are, de regulă, nevoie de diagnosticul dumneavoastră.
4.5 Exercitarea drepturilor într-o implementare pentru client
Adresați cererea firmei cu care interacționați — ea este operatorul și ea deține decizia. Dacă ne-o transmiteți nouă, o transmitem mai departe fără întârzieri nejustificate și vă confirmăm că am făcut-o. Nu putem șterge sau divulga datele unui client din proprie inițiativă.
5. Unde sunt stocate datele și cine mai are acces
5.1 Găzduire și infrastructură
Implementările rulează pe infrastructură operată de noi în România și în alte state din Uniunea Europeană sau — atunci când clientul alege opțiunea self-hosted — pe echipamentele proprii ale clientului, caz în care datele nu părăsesc sediul acestuia.
5.2 Furnizori de modele AI
Acest aspect depinde de implementare și se decide pentru fiecare client în parte:
- Modele self-hosted. Unele implementări rulează integral pe modele locale, pe infrastructură controlată de noi sau de client. În aceste cazuri, conținutul mesajelor nu este transmis niciunui furnizor extern de AI.
- Furnizori terți de modele. Alte implementări apelează servicii AI externe (precum OpenAI, Anthropic sau Google) pentru generarea răspunsurilor. În aceste cazuri, conținutul mesajelor este transmis furnizorului respectiv în scopul formulării unui răspuns. Contractăm cu acești furnizori în condiții care interzic utilizarea datelor transmise pentru antrenarea modelelor, iar atunci când furnizorul se află în afara SEE ne bazăm pe Clauzele Contractuale Standard ale Comisiei Europene sau pe o decizie de adecvare.
Clienților li se comunică ce configurație se aplică implementării lor înainte de punerea în funcțiune, iar acest lucru este consemnat în contractul de prelucrare a datelor.
5.3 Alți destinatari
| Destinatar | Scop | Localizare / garanție |
|---|---|---|
| Google Ireland Ltd. (Google Analytics) | Analiză trafic site | UE; transferuri ulterioare către SUA în cadrul EU–US Data Privacy Framework |
| Microsoft Ireland Operations Ltd. (Clarity) | Reluări de sesiune și hărți de interacțiune | UE; transferuri ulterioare către SUA în cadrul EU–US Data Privacy Framework |
| Meta Platforms Ireland Ltd. | WhatsApp Business Platform și servicii Meta pentru dezvoltatori, când implementarea le utilizează | UE; transferuri ulterioare în cadrul EU–US Data Privacy Framework |
| Apple Inc. / Google LLC | Distribuția aplicațiilor, când publicăm o aplicație în magazinele lor | SUA; EU–US Data Privacy Framework |
| Furnizori de găzduire, livrare e-mail și productivitate | Operarea sistemelor proprii | UE sau protejat prin Clauze Contractuale Standard |
| Contabilii noștri și, când este necesar, consultanții juridici | Obligații legale și profesionale | România |
Divulgăm date și atunci când suntem obligați legal — de exemplu către o instanță sau o autoritate competentă care acționează în limitele atribuțiilor sale.
5.4 Transferuri internaționale
Regula noastră implicită este ca datele să rămână în UE. Atunci când un transfer în afara SEE este inevitabil — în principal către un furnizor terț de modele AI sau către un operator de magazin de aplicații — ne bazăm pe o decizie de adecvare sau pe Clauzele Contractuale Standard, împreună cu măsuri tehnice suplimentare acolo unde evaluarea riscului o impune. Puteți solicita o copie a garanțiilor relevante.
6. Securitate
Aplicăm control al accesului pe principiul strictei necesități, criptare în tranzit și în repaus, separare între mediile clienților, jurnalizarea accesului administrativ și revizuirea periodică a persoanelor care dețin credențiale. Implementările care implică categorii speciale de date sunt izolate suplimentar.
Niciun sistem nu este perfect sigur și nu vom pretinde contrariul. În cazul unei încălcări a securității datelor care afectează prelucrările în care suntem operator, notificăm autoritatea de supraveghere din România în termen de 72 de ore atunci când legea o impune și vă notificăm direct atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile dumneavoastră. Atunci când încălcarea privește o implementare pentru un client, notificăm clientul fără întârzieri nejustificate și îl sprijinim în îndeplinirea propriilor obligații.
7. Drepturile dumneavoastră
Conform GDPR aveți dreptul la:
- Acces la datele pe care le deținem despre dumneavoastră și obținerea unei copii
- Rectificarea datelor inexacte sau incomplete
- Ștergerea datelor atunci când se aplică unul dintre motivele prevăzute la art. 17
- Restricționarea prelucrării în situațiile prevăzute la art. 18
- Portabilitatea datelor — primirea datelor furnizate într-un format structurat, citibil automat
- Opoziție față de prelucrările bazate pe interes legitim, inclusiv crearea de profiluri
- Retragerea consimțământului oricând, fără a afecta prelucrările efectuate anterior retragerii
- Neincluderea într-o decizie bazată exclusiv pe prelucrare automată care produce efecte juridice sau similar semnificative. Nu luăm astfel de decizii.
Pentru exercitarea oricărui drept, scrieți la contact@re-solved.digital. Răspundem în termen de o lună, care poate fi prelungit cu două luni pentru cereri complexe, caz în care vă comunicăm motivul. Nu percepem taxe, cu excepția cererilor vădit nefondate sau excesive.
Ștergerea datelor dintr-o aplicație publicată de noi. Dacă utilizați o aplicație publicată de noi și doriți ștergerea contului și a datelor asociate, scrieți la contact@re-solved.digital cu subiectul „Cerere de ștergere a datelor" și identificatorul contului. Când suntem operator, o soluționăm în termen de 30 de zile. Când aplicația aparține unei implementări pentru client, transmitem cererea operatorului în termen de 5 zile lucrătoare și vă confirmăm acest lucru.
Plângeri. Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro — sau la autoritatea de supraveghere din țara dumneavoastră de reședință. Preferăm să ne contactați întâi pe noi, dar aceasta este alegerea dumneavoastră, nu o condiție.
8. Cookie-uri și tehnologii similare
Site-ul nostru utilizează:
- Cookie-uri strict necesare — pentru funcționarea site-ului și memorarea opțiunilor dumneavoastră privind cookie-urile. Se setează fără consimțământ, conform legii.
- Cookie-uri de analiză — Google Analytics, pentru a înțelege traficul și ce conținut este util.
- Cookie-uri de înregistrare a sesiunii — Microsoft Clarity, pentru a identifica unde interfața creează confuzie.
Cookie-urile de analiză și de înregistrare a sesiunii se setează doar după ce le acceptați în bannerul de cookie-uri. Puteți modifica sau retrage opțiunea oricând prin linkul de setări cookie din subsolul site-ului și puteți bloca cookie-urile și din setările browserului — deși unele părți ale site-ului pot funcționa imprevizibil ulterior.
9. Minori
Site-ul, aplicațiile și serviciile noastre se adresează companiilor, nu copiilor. Nu colectăm cu bună știință date cu caracter personal de la persoane sub 16 ani. Dacă aveți motive să credeți că un minor ne-a furnizat date cu caracter personal, contactați-ne și le vom șterge.
10. Modificări ale acestei politici
Actualizăm această politică atunci când se schimbă ce facem. Data „ultima actualizare" din partea de sus reflectă întotdeauna versiunea curentă. Când o modificare vă afectează material drepturile, o facem vizibilă — printr-o notificare pe site sau prin e-mail, dacă avem o relație directă cu dumneavoastră.
11. Contact
Întrebări, cereri sau reclamații:
RE SOLVED DIGITAL SRL Str. Suceava nr. 7, cam. 1, 300015 Timișoara, România contact@re-solved.digital
