- Site-ul nostru nu setează cookies și nu folosește analiză de trafic, pixeli de reclamă sau scripturi de urmărire.
- Dacă folosești asistentul de chat de pe site-ul nostru, mesajele tale sunt stocate pe serverul nostru n8n și primesc răspuns de la AI. Chatul nu te întreabă niciodată cine ești (secțiunea 05).
- Folosim doar ce ne trimiți tu — ca să îți răspundem, să îți facem o ofertă și să livrăm ce ne comanzi.
- Nu vindem niciodată date personale și nu permitem furnizorilor de AI să își antreneze modelele cu ele.
- Poți cere oricând o copie, corectarea sau ștergerea datelor: hello@botbridge.org. Răspundem în cel mult o lună.
01Cine răspunde de datele taleArt. 13 alin. (1) lit. a) GDPR
Această politică explică modul în care BotBridge („noi”) prelucrează date cu caracter personal în calitate de operator.
| Contact | Detalii |
|---|---|
| Întrebări despre date personale | hello@botbridge.org — subiect „Solicitare privind datele personale” |
| Telefon | +40 754 050 706 |
Responsabil cu protecția datelor (DPO). Conform art. 37 GDPR nu avem obligația de a numi un DPO: nu suntem autoritate publică, iar activitățile noastre principale nu presupun monitorizarea sistematică pe scară largă a persoanelor sau prelucrarea pe scară largă a datelor sensibile. Persoana de contact de mai sus se ocupă de toate aspectele legate de protecția datelor și raportează direct conducerii.
Când lucrăm pentru clienții noștri. Când construim și operăm chatboți, fluxuri automatizate sau site-uri pentru un client, clientul decide de ce și cum sunt folosite datele clienților săi — clientul este operatorul, iar noi suntem persoana împuternicită de acesta. În acest caz se aplică nota de informare a clientului, iar obligațiile noastre sunt descrise în Acordul de prelucrare a datelor.
02Ce legi se aplică
Prelucrăm datele cu caracter personal în conformitate cu:
- Regulamentul (UE) 2016/679 — Regulamentul general privind protecția datelor („GDPR”), inclusiv atunci când ni se aplică în temeiul art. 3 alin. (2), deoarece oferim servicii persoanelor și companiilor din Uniunea Europeană;
- Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România și Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
- Legea nr. 195/2024 a Republicii Moldova privind protecția datelor cu caracter personal, în vigoare din 23 august 2026;
- Directiva 2002/58/CE (ePrivacy), pentru orice informație stocată pe dispozitivul tău sau citită de pe acesta — vezi Politica de cookies.
03Ce date colectăm și de unde provin
Date pe care ni le dai tu
- Solicitări — numele, adresa de email, compania, serviciul care te interesează și tot ce scrii în mesaj. Formularul de contact nu trimite date către un server: deschide aplicația ta de email cu mesajul precompletat, iar noi îl primim ca pe un email obișnuit.
- Apeluri și întâlniri — numărul de telefon, subiectele discutate și eventualele notițe. Nu înregistrăm apelurile fără să te întrebăm înainte.
- Mesaje pe Instagram — numele de utilizator, numele profilului și conținutul mesajului când ne contactezi la @botbridgeagcy.
- Clienți — numele, funcția, emailul și telefonul persoanelor de contact; datele de facturare (denumirea firmei, codul fiscal, adresa, datele bancare pentru plăți); corespondența din proiect, aprobările și documentele semnate.
- Asistentul de chat — mesajele pe care le scrii în chatul de pe site-ul nostru. Chatul nu îți cere numele, emailul sau numărul de telefon. Te rugăm să nu transmiți informații sensibile prin el.
- Candidaturi pentru angajare sau colaborare — CV-ul, portofoliul și orice altceva alegi să ne trimiți.
Date colectate automat
- Jurnalele serverului — când deschizi o pagină, browserul tău transmite furnizorului nostru de găzduire date tehnice: adresa IP, data și ora, pagina accesată, browserul și sistemul de operare, precum și pagina de proveniență. Se întâmplă pe orice site și este necesar pentru afișarea paginilor și securitatea serviciului.
- Sesiunea de chat — doar dacă apeși butonul de chat: un identificator de sesiune aleatoriu salvat în local storage-ul browserului, ca mesajele tale să formeze o singură conversație, o copie a conversației păstrată în session storage-ul acelui tab, ca să rămână afișată când treci de la o pagină la alta, plus adresa IP și detaliile browserului pe care browserul le transmite când chatul își încarcă codul de la jsDelivr și se conectează la serverul nostru n8n. Vezi Politica de cookies.
Nu folosim pe acest site cookies, instrumente de analiză, pixeli de reclamă, înregistrarea sesiunilor, amprentarea dispozitivului (fingerprinting) sau pluginuri de social media.
Date primite de la alții
Dacă un coleg te recomandă sau compania ta te desemnează persoană de contact, primim datele tale profesionale de contact de la aceștia. Putem consulta și informații publice despre companii (de exemplu registrul comerțului) ca să verificăm cu cine încheiem contractul.
Date sensibile
Nu solicităm categorii speciale de date (sănătate, religie, opinii politice, date biometrice și altele, art. 9 GDPR) sau date privind condamnări penale (art. 10). Te rugăm să nu le incluzi în mesaje. Dacă o faci, le ștergem, cu excepția cazului în care sunt cu adevărat necesare pentru a-ți răspunde.
04De ce folosim datele și temeiul juridicArt. 6 GDPR
Prelucrăm date cu caracter personal doar dacă există un temei juridic conform art. 6 alin. (1) GDPR:
| Scop | Date folosite | Temei juridic |
|---|---|---|
| Funcționarea și securitatea site-ului | Jurnalele serverului | Interes legitim — un site sigur și funcțional (art. 6 alin. (1) lit. f)) |
| Răspunsul la solicitarea ta și pregătirea ofertei | Datele din solicitare, notițe din apeluri, mesaje pe Instagram | Demersuri făcute la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b)); dacă ne scrii în numele unei companii, interesul nostru legitim de a răspunde solicitărilor de afaceri (art. 6 alin. (1) lit. f)) |
| Răspunsuri prin asistentul de chat și păstrarea istoricului conversației | Mesajele din chat, identificatorul sesiunii de chat, adresa IP și detaliile browserului | Interes legitim — să răspundem la întrebările vizitatorilor despre serviciile noastre și să verificăm calitatea răspunsurilor (art. 6 alin. (1) lit. f)); când întrebi despre colaborarea cu noi, demersuri făcute la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b)) |
| Prestarea serviciilor contractate | Datele persoanelor de contact, corespondența din proiect | Executarea contractului (art. 6 alin. (1) lit. b)); pentru persoanele de contact ale companiilor, interes legitim (art. 6 alin. (1) lit. f)) |
| Facturare, contabilitate și obligații fiscale | Date de facturare, facturi, evidența plăților | Obligații legale din legislația contabilă și fiscală (art. 6 alin. (1) lit. c)) |
| Informarea clienților despre servicii similare | Adresa de email profesională | Interes legitim, doar pentru clienții existenți și servicii similare, cu posibilitate de dezabonare în fiecare mesaj (art. 6 alin. (1) lit. f); art. 12 alin. (2) din Legea nr. 506/2004) |
| Analiza candidaturilor | CV-ul și datele din candidatură | Demersuri înainte de încheierea unui contract (art. 6 alin. (1) lit. b)); păstrarea CV-ului pentru posturi viitoare doar cu consimțământul tău (art. 6 alin. (1) lit. a)) |
| Constatarea, exercitarea sau apărarea unor drepturi în instanță; răspunsuri către autorități | Datele relevante pentru situația respectivă | Obligații legale (art. 6 alin. (1) lit. c)) și interes legitim (art. 6 alin. (1) lit. f)) |
Când ne bazăm pe interesul legitim, am pus în balanță interesele noastre cu drepturile și așteptările tale și am concluzionat că acestea nu prevalează. Poți cere un rezumat al acestei evaluări și te poți opune oricând (secțiunea 10).
Nu trimitem newslettere sau mesaje de marketing persoanelor care nu sunt clienți. Dacă vom începe vreodată, îți vom cere mai întâi consimțământul. Furnizarea datelor este voluntară, dar fără o adresă de email sau un număr de telefon nu îți putem răspunde, iar fără datele de facturare nu putem încheia un contract.
05AI și decizii automatizateArt. 22 GDPR
Nu luăm decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produc efecte juridice asupra ta sau te afectează în mod similar într-o măsură semnificativă.
Uneori folosim intern instrumente AI — de exemplu pentru a rezuma un brief lung sau a schița un răspuns pe care apoi îl verifică un om. În aceste cazuri folosim servicii profesionale ale căror condiții nu permit folosirea datelor tale pentru antrenarea modelelor și transmitem doar ce e necesar pentru sarcina respectivă.
Asistentul de chat de pe site-ul nostru. Chatul („Bob”) este un sistem AI, nu o persoană, și spune acest lucru la începutul conversației. Funcționează printr-un flux n8n care trimite mesajele tale către modelele ChatGPT ale OpenAI pentru a formula un răspuns, iar conversația este stocată pe serverul nostru n8n. Oferă doar informații generale, nu ia decizii cu privire la tine, iar răspunsurile sale nu sunt o ofertă de preț sau o ofertă fermă. Pentru orice lucru important, contactează-ne direct.
Chatboții pe care îi construim pentru clienți informează întotdeauna utilizatorii că interacționează cu un sistem AI, conform art. 50 alin. (1) din Regulamentul (UE) 2024/1689 (Regulamentul privind inteligența artificială).
06Cui transmitem dateleArt. 13 alin. (1) lit. e) GDPR
Nu vindem și nu închiriem date cu caracter personal. Le transmitem doar către:
- Furnizori care lucrează pentru noi (persoane împuternicite) — furnizorul de găzduire Vercel (Vercel Inc.), furnizorul de email Gmail (Google) și contabilul nostru. Fiecare este obligat printr-un acord de prelucrare a datelor conform art. 28 GDPR.
- n8n — n8n GmbH (Berlin, Germania) rulează fluxul din spatele asistentului nostru de chat pe n8n Cloud și stochează conversațiile pentru noi, în calitate de persoană împuternicită, în baza unui acord de prelucrare a datelor (art. 28 GDPR). Vezi politica de confidențialitate n8n.
- OpenAI — OpenAI Ireland Ltd / OpenAI, L.L.C. primește textul mesajelor din chat și conversația recentă, pentru ca modelele ChatGPT să formuleze răspunsul. Acționează ca persoană împuternicită în baza acordului său de prelucrare a datelor, nu folosește datele transmise prin API pentru a-și antrena modelele și le poate păstra până la 30 de zile pentru detectarea abuzurilor, apoi le șterge. Poate prelucra datele în Statele Unite (vezi secțiunea 07). Vezi politica de confidențialitate OpenAI.
- jsDelivr — rețeaua publică ce furnizează codul chatului primește adresa IP și detaliile browserului când deschizi chatul. Vezi politica de confidențialitate jsDelivr.
- Meta — dacă ne contactezi pe Instagram, Meta Platforms Ireland Ltd prelucrează conversația ca operator independent, conform politicii de confidențialitate Instagram. Când Meta ne furnizează statistici agregate despre contul nostru, Meta și BotBridge pot fi operatori asociați pentru aceste statistici (art. 26 GDPR), iar Meta și-a asumat responsabilitatea principală pentru ele.
- Bănci și furnizori de servicii de plată — pentru încasarea și reconcilierea plăților.
- Consultanți profesionali — avocați, auditori și asigurători, obligați la confidențialitate.
- Autorități și instanțe — doar când legea o impune sau pentru apărarea unor drepturi în justiție.
- Un cumpărător sau succesor — dacă afacerea noastră este reorganizată, fuzionată sau vândută, cu aceleași garanții de protecție.
Lista actualizată a furnizorilor folosiți în proiectele pentru clienți se află în Anexa III a Acordului de prelucrare a datelor.
07Transferuri internaționaleArt. 44–49 GDPR
Activăm din România și Republica Moldova. Unii dintre furnizorii noștri prelucrează date în alte țări, inclusiv în Statele Unite. Când datele cu caracter personal părăsesc Spațiul Economic European, ne asigurăm că rămân protejate prin:
- o decizie privind caracterul adecvat al Comisiei Europene — pentru companiile americane certificate conform Cadrului UE–SUA privind protecția datelor, Decizia de punere în aplicare (UE) 2023/1795; sau
- clauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914), împreună cu o evaluare a riscurilor transferului și măsuri suplimentare, dacă e cazul.
Republica Moldova nu beneficiază de o decizie a UE privind caracterul adecvat. Când datele supuse GDPR sunt accesate din Moldova, aplicăm clauzele contractuale standard sau, acolo unde GDPR ni se aplică direct, toate obligațiile prevăzute de acesta — alături de Legea nr. 195/2024, care preia prevederile GDPR. Poți solicita o copie a garanțiilor aplicabile.
08Cât timp păstrăm dateleArt. 5 alin. (1) lit. e) GDPR
| Date | Perioada de păstrare |
|---|---|
| Solicitări care nu devin proiecte | 12 luni de la ultimul contact, apoi se șterg |
| Conversațiile cu asistentul de chat | Memoria asistentului reține doar ultimele 5 schimburi de mesaje din fiecare conversație, iar mesajele mai vechi sunt eliminate pe măsură ce apar altele noi. O evidență a fiecărui mesaj se păstrează și în istoricul de execuții n8n, până la ștergerea automată la finalul perioadei de păstrare a abonamentului nostru n8n Cloud. OpenAI poate păstra mesajele până la 30 de zile pentru detectarea abuzurilor. Identificatorul sesiunii rămâne în browser până când ștergi datele acestui site, iar copia conversației din tabul browserului dispare când închizi tabul. |
| Corespondența și evidențele proiectelor | Pe durata contractului, plus 3 ani (termenul general de prescripție) |
| Facturi și documente contabile | Cât impune legislația contabilă și fiscală — în general între 5 și 10 ani de la încheierea exercițiului financiar |
| Jurnalele serverului | O perioadă scurtă stabilită de furnizorul de găzduire; le consultăm doar pentru investigarea unui incident de securitate |
| Candidaturi | 6 luni după ocuparea postului sau 2 ani dacă ești de acord să fii luat în calcul pentru posturi viitoare |
| Opoziții și dezabonări de la marketing | Cât este necesar pentru a-ți respecta alegerea |
La finalul perioadei ștergem datele sau le anonimizăm, astfel încât să nu te mai poată identifica. Copiile de siguranță se suprascriu în ciclul lor obișnuit. Dacă datele sunt necesare într-un litigiu sau o investigație, le păstrăm până la soluționarea acestora.
09Cum protejăm dateleArt. 32 GDPR
Aplicăm măsuri tehnice și organizatorice adecvate riscului, printre care:
- criptarea datelor în tranzit (HTTPS/TLS) și criptarea la stocare oferită de infrastructura noastră;
- autentificare multifactor, conturi individuale și manager de parole pentru fiecare sistem folosit;
- acces limitat la persoanele care au nevoie de el, cu obligații scrise de confidențialitate;
- chei API și credențiale păstrate în seifuri de secrete, niciodată în codul sursă;
- dispozitive criptate, actualizate și cu blocarea ecranului;
- verificarea condițiilor de securitate și protecție a datelor pentru fiecare furnizor, înainte de a-l folosi;
- o procedură documentată de gestionare a încălcărilor securității datelor.
Dacă are loc o încălcare a securității datelor cu caracter personal, notificăm autoritatea de supraveghere competentă în 72 de ore, când este necesar (art. 33 GDPR), și te informăm fără întârzieri nejustificate dacă incidentul poate genera un risc ridicat pentru drepturile și libertățile tale (art. 34 GDPR).
10Drepturile taleArt. 15–22 GDPR
Ai dreptul:
- de acces — să afli dacă prelucrăm date despre tine și să primești o copie a acestora (art. 15);
- la rectificare — să corectăm datele inexacte sau să le completăm pe cele incomplete (art. 16);
- la ștergere — să ștergem datele, de exemplu când nu mai sunt necesare sau îți retragi consimțământul (art. 17);
- la restricționare — să limităm prelucrarea cât timp se clarifică o dispută privind exactitatea sau legalitatea acesteia (art. 18);
- la portabilitate — să primești datele pe care ni le-ai furnizat, în baza consimțământului sau a unui contract, într-un format structurat și care poate fi citit automat, ori să le transmitem altcuiva (art. 20);
- la opoziție — să te opui prelucrării bazate pe interes legitim, din motive legate de situația ta, și oricând, fără motivare, marketingului direct (art. 21);
- de a-ți retrage consimțământul oricând, fără a afecta prelucrarea efectuată anterior (art. 7 alin. (3));
- de a nu face obiectul unor decizii bazate exclusiv pe prelucrarea automată (art. 22).
Cum îți exerciți drepturile
Scrie-ne la hello@botbridge.org cu subiectul „Solicitare privind datele personale”. În Centrul GDPR găsești un model de cerere gata de folosit. Cererile sunt gratuite. Răspundem în cel mult o lună; pentru cereri complexe sau numeroase putem prelungi termenul cu încă două luni și îți explicăm motivul în prima lună (art. 12 alin. (3)). Dacă nu putem confirma identitatea ta, îți putem cere informațiile minime necesare pentru verificare (art. 12 alin. (6)). Dacă o cerere este vădit nefondată sau excesivă, putem percepe o taxă rezonabilă sau o putem refuza, cu explicații (art. 12 alin. (5)).
Dreptul de a depune o plângere
Poți depune o plângere la o autoritate de supraveghere, în special în țara în care locuiești, lucrezi sau în care a avut loc presupusa încălcare (art. 77 GDPR):
Dacă locuiești în alt stat din UE, găsești autoritatea competentă pe lista membrilor Comitetului European pentru Protecția Datelor. Ne-ar bucura să avem ocazia să rezolvăm mai întâi problema, dar nu ești obligat să ne contactezi înainte de a te adresa unei autorități sau unei instanțe (art. 79 GDPR).
11Copiii
Serviciile noastre se adresează companiilor și profesioniștilor. Nu sunt destinate copiilor și nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un copil ne-a trimis date personale, anunță-ne și le vom șterge.
12Alte site-uri
Site-ul nostru conține linkuri către alte site-uri, cum ar fi Instagram sau site-urile clienților cu care am lucrat. Nu răspundem de modul în care acestea prelucrează datele, așa că te rugăm să le citești politicile de confidențialitate.
13Modificări ale acestei politici
Revizuim această politică cel puțin o dată pe an și ori de câte ori se schimbă modul în care prelucrăm datele. Data și versiunea din partea de sus arată când a fost modificată ultima dată. Dacă o modificare afectează semnificativ modul în care îți folosim datele, îi anunțăm direct pe clienți și pe persoanele de contact active înainte de intrarea ei în vigoare.