Înapoi la pagina principală

Acord de prelucrare a datelor

Ultima actualizare: 6 august 2026

Documentul acesta este acordul de prelucrare a datelor între afacerea ta și Quivexy, în sensul art. 28 din GDPR. Se aplică automat din momentul în care contractezi serviciul și face parte din Termenii și condițiile.

De completat: denumirea legală completă și CUI-ul, în locul „Quivexy (persoană fizică autorizată / SRL în curs de înregistrare)". Nu sunt avocat — documentul descrie exact ce face sistemul și acoperă cerințele art. 28(3), dar înainte de a-l folosi cu clienți plătitori merită validat de un jurist. Dacă un client îți cere o variantă semnată pe hârtie, scrie-mi și o pregătim.

1. Cine este cine

Distincția asta schimbă cine răspunde pentru ce, deci merită citită întâi:

Împuternicit: Quivexy (persoană fizică autorizată / SRL în curs de înregistrare), contact [email protected].

2. Obiectul, durata și scopul

3. Ce date sunt prelucrate

CategorieCe cuprinde
Persoane vizate Clienții afacerii tale care scriu pe WhatsApp, și persoanele din echipa ta pentru care configurezi notificări.
Date de identificare Numărul de telefon și numele, așa cum îl dau ei în conversație.
Conținutul conversației Mesajele text, transcrierea mesajelor vocale (dacă funcția e activă) și textul rezultat din poze.
Programări Serviciul, data, ora, numărul de persoane, notele și, dacă e cazul, persoana din echipă alocată.
Date operaționale Întrebări la care asistentul nu a știut să răspundă, intrări pe lista de așteptare, cereri de preluare de către un om.

Nu se prelucrează categorii speciale de date (art. 9) în mod intenționat. Pozele primite nu se stochează niciodată — nici pe disc, nici în baza de date, nici în jurnale — și nu se face recunoaștere facială sau extragere de date biometrice. Dacă activitatea ta presupune prin natura ei date de sănătate, spune-mi înainte: e o discuție separată.

4. Instrucțiunile tale

Prelucrez datele numai pe baza instrucțiunilor tale documentate. Instrucțiunea inițială este chiar contractarea serviciului, împreună cu ce configurezi în panou. Poți da instrucțiuni suplimentare oricând, în scris.

Dacă o instrucțiune mi se pare că încalcă legislația privind protecția datelor, te anunț și nu o execut până lămurim.

5. Cât se păstrează datele

Termenele de mai jos sunt aplicate automat de program, nu manual — nu depind de cineva care își aduce aminte să șteargă:

DateSe șterg după
Mesajele conversațiilor48 de ore
Starea conversației48 de ore
Programări și cereri de preluare12 luni
Întrebări fără răspuns90 de zile
Zile libere configurate31 de zile după trecerea datei
Pozenu se stochează deloc

Fereastra de 48 de ore pentru mesaje este o alegere proprie de minimizare, mai strictă decât cere legea. Consecința practică: dacă deschizi panoul luni, nu mai vezi conversațiile de sâmbătă. Panoul spune asta explicit pe ecran, ca să nu pară o pierdere de date.

6. Subîmputerniciți

Ai un acord general pentru subîmputerniciții de mai jos. Te anunț cu cel puțin 30 de zile înainte dacă adaug sau schimb vreunul, iar dacă ai o obiecție întemeiată poți înceta abonamentul fără penalizare.

FurnizorRolCe primește
Meta Platforms (WhatsApp) Canalul de comunicare Mesajele și numerele — inevitabil, e chiar rețeaua pe care scriu clienții tăi.
Anthropic (Claude) Generarea răspunsurilor Textul conversației curente și informațiile afacerii tale. Nu se folosesc pentru antrenarea modelelor.
OpenAI (Whisper) Transcrierea mesajelor vocale Doar fișierul audio, doar dacă funcția e activă. Fără ea, nu primește nimic.
Railway Găzduire și bază de date Toate datele stocate, în forma descrisă mai sus.
Telegram Notificări către tine Alertele de programare/preluare, care conțin numele și telefonul clientului.
CRM-ul tău (Zapier, Make, n8n etc.) Integrare, dacă o configurezi tu Datele programării sau ale preluării. Doar dacă introduci o adresă de webhook; altfel nu se trimite nimic nicăieri.

7. Transferuri în afara UE

O parte dintre furnizorii de mai sus (Anthropic, OpenAI, Meta) sunt companii din Statele Unite, deci datele pot fi prelucrate acolo. Transferurile se bazează pe clauzele contractuale standard ale Comisiei Europene și/sau pe Cadrul UE–SUA privind confidențialitatea datelor, după caz.

8. Securitate

Măsurile de mai jos sunt implementate efectiv în program, nu doar declarate:

9. Drepturile clienților tăi

Dacă unul dintre clienții tăi îți cere accesul, corectarea sau ștergerea datelor, te ajut să răspunzi. Practic:

10. Incidente de securitate

Dacă apare o breșă care afectează datele clienților tăi, te anunț fără întârziere nejustificată după ce iau cunoștință de ea, și în orice caz în cel mult 48 de ore. Notificarea cuprinde ce s-a întâmplat, ce date sunt afectate, ce am făcut și ce îți recomand. Notificarea către ANSPDCP îți revine ție, ca operator; te ajut cu tot ce ai nevoie pentru ea.

11. La încetarea contractului

La cererea ta, îți returnez datele într-un format uzual. Dacă nu ceri nimic în 30 de zile de la încetare, șterg tot ce ține de afacerea ta — conversații, programări, configurări. Nu păstrez copii, cu excepția a ceea ce m-ar obliga legea să păstrez.

12. Verificări

Îți pun la dispoziție, la cerere, informațiile necesare ca să dovedești respectarea art. 28. Dacă vrei o verificare mai amănunțită, o stabilim din timp ca să nu afecteze serviciul celorlalți clienți.

13. Contact

Pentru orice chestiune legată de prelucrarea datelor: [email protected]. Detaliile despre ce prelucrează Quivexy în nume propriu sunt în politica de confidențialitate.