Această Politică de confidențialitate explică modul în care KORELVISION SRL ("noi") prelucrează datele cu caracter personal când folosești Delixor. Prelucrăm datele în conformitate cu Regulamentul general privind protecția datelor (GDPR).
1. Rolul nostru: operator și persoană împuternicită
Pentru contul tău și datele despre afacerea ta, suntem operator de date. Pentru datele personale pe care site-ul tău publicat le colectează de la vizitatori (de exemplu mesaje din formularul de contact sau cereri de programare), acționăm ca persoană împuternicită în numele tău — tu ești operatorul pentru acele date și ești responsabil să îți informezi utilizatorii finali și să ai un temei legal. Această politică descrie datele pentru care suntem operator.
2. Categorii de persoane vizate
- Titulari de cont — persoana și afacerea care se înregistrează și folosește Delixor.
- Potențiali clienți — persoane care ne contactează sau se înscriu pentru informații.
- Utilizatori finali ai site-ului tău — vizitatorii și clienții tăi (le prelucrăm datele doar ca persoană împuternicită).
3. Datele pe care le prelucrăm
- Date de cont: nume, e-mail, parolă (criptată), detaliile organizației.
- Date despre afacere: informațiile pe care le oferi despre afacerea ta pentru a-ți genera și gestiona site-ul.
- Date de facturare: plan, tranzacții și date de facturare (datele cardului sunt gestionate de procesatorul de plăți, nu sunt stocate de noi).
- Date de utilizare: jurnale, informații despre dispozitiv/browser și analize de bază necesare pentru operarea și securizarea serviciului.
- Contacte colectate de site-ul tău: mesaje, cereri de ofertă/programare și înscrieri la newsletter trimise de vizitatorii tăi — prelucrate în numele tău.
4. Scopuri și temeiuri legale
- Furnizarea serviciului și a contului — executarea unui contract (art. 6(1)(b)).
- Facturare și contabilitate — obligație legală (art. 6(1)(c)).
- Securitate, prevenirea fraudei și îmbunătățirea produsului — interes legitim (art. 6(1)(f)).
- Integrări opționale, analize și comunicări de marketing — consimțământ (art. 6(1)(a)), acolo unde se aplică.
5. Prelucrarea AI
Pentru a genera conținutul site-ului, informațiile despre afacere pe care le oferi sunt trimise furnizorilor AI (vezi lista de mai jos). Nu folosim aceste date pentru a antrena modele publice și trimitem doar ce este necesar pentru a produce conținutul tău.
6. Decizii automate
Folosim AI pentru a genera conținut și sugestii, dar nu luăm decizii cu efecte juridice sau similar semnificative asupra ta exclusiv prin mijloace automate. Rezultatul AI este o ciornă pe care o verifici și o controlezi.
7. Persoane împuternicite și sub-împuterniciți
Folosim furnizori de încredere care prelucrează date în numele nostru pe baza unor acorduri de prelucrare:
| Persoană împuternicită | Scop | Locație |
|---|---|---|
| Contabo GmbH | Găzduire / operare | DE |
| Cloudflare, Inc. | CDN / DNS / securitate | EU/US |
| Brevo (Sendinblue SAS) | Livrare e-mail | EU |
| Stripe Payments Europe, Ltd. | Procesare plăți | EU/US |
| OpenAI Ireland Ltd. | Generare conținut AI | EU/US |
| Anthropic PBC | Generare conținut AI | US |
| OpenProvider (Hosting Concepts B.V.) | Înregistrare domeniu | EU |
| Unsplash / Pexels | Imagini stoc | US |
8. Transferuri internaționale
Unii furnizori pot prelucra date în afara SEE (de exemplu în SUA). Astfel de transferuri sunt protejate prin garanții adecvate, precum Clauzele contractuale standard ale UE.
9. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele personale, inclusiv criptare în tranzit, stocare criptată a secretelor, controale de acces și copii de rezervă periodice. Nicio metodă nu este complet sigură, dar lucrăm pentru a-ți proteja datele și pentru a te notifica în caz de incident, acolo unde legea o cere.
10. Perioada de păstrare
Păstrăm datele de cont și despre afacere pe durata abonamentului și o perioadă rezonabilă după. Înregistrările de facturare sunt păstrate conform legii. Contactele colectate de site-ul tău sunt păstrate cât timp contul este activ sau până le ștergi.
11. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare și opoziție la prelucrare, precum și la portabilitatea datelor. Acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând. Pentru a-ți exercita aceste drepturi, contactează privacy@delixor.com. Poți depune o plângere la autoritatea de supraveghere — în România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP); în Ungaria, NAIH.
12. Copii
Delixor este destinat afacerilor și nu se adresează copiilor. Nu prelucrăm cu bună știință datele personale ale copiilor în scopuri proprii.
13. Servicii Google și utilizare limitată (Limited Use)
Dacă alegi să îți conectezi contul Google, Delixor solicită acces doar la următoarele domenii (scopuri), folosite exclusiv pentru a furniza funcțiile pe care le activezi:
- Google Analytics – creare și configurare (
https://www.googleapis.com/auth/analytics.edit) — pentru a crea și configura o proprietate Google Analytics 4 și un flux de date web pentru site-ul realizat în Delixor și pentru a prelua Measurement ID-ul, ca să putem adăuga codul de măsurare pe site. - Google Analytics – citire (
https://www.googleapis.com/auth/analytics.readonly) — pentru a citi indicatori de trafic de bază (utilizatori, sesiuni, afișări de pagină) din propria ta proprietate GA4 și a afișa un rezumat în Delixor. - Google Search Console (
https://www.googleapis.com/auth/webmasters) — pentru a adăuga site-ul în contul tău Search Console, a trimite sitemap-ul și a citi starea indexării și performanța în căutare, ca să afișăm un rezumat în Delixor. - Site Verification (
https://www.googleapis.com/auth/siteverification.verify_only) — pentru a dovedi proprietatea asupra site-ului tău, printr-o etichetă meta de verificare adăugată în head-ul site-ului, ca să poată fi adăugat și verificat în Search Console.
Nu solicităm alte permisiuni Google. Delixor nu are acces la Gmail, Google Drive, Contacte, Calendar sau la orice alt serviciu Google.
Accesăm aceste date doar cu consimțământul tău explicit, prin fluxul OAuth securizat Google; stocăm token-urile rezultate criptat și folosim datele doar pentru a opera funcțiile solicitate. Nu folosim datele utilizatorilor Google pentru publicitate, nu le vindem și nu le folosim pentru a antrena modele AI.
Te poți deconecta oricând din pagina Creștere → Integrări. Deconectarea revocă accesul nostru la Google și șterge token-urile stocate; proprietatea Google Analytics și intrarea din Search Console rămân în contul tău Google, sub controlul tău.
Măsurarea pe site-urile create rulează prin Google Consent Mode v2: semnalele de analiză și publicitate rămân refuzate până când vizitatorul își dă consimțământul. Pentru vizitatorii care consimt, dar al căror browser blochează codul de măsurare, câteva evenimente (de exemplu o cerere de ofertă sau o rezervare trimisă) pot fi trimise din serverul nostru către propria ta proprietate Google Analytics, prin Measurement Protocol. Aceste evenimente conțin tipul evenimentului și parametri tehnici, plus un identificator ireversibil care se schimbă zilnic — niciodată nume, adresă de e-mail sau număr de telefon.
Utilizarea și transferul de către Delixor al informațiilor primite de la API-urile Google către orice altă aplicație vor respecta Google API Services User Data Policy, inclusiv cerințele Limited Use.
14. Meta (Facebook și Instagram)
Dacă alegi să conectezi contul Meta, Delixor solicită acces doar la următoarele permisiuni, folosite exclusiv pentru a afișa propriul tău conținut pe propriul site Delixor:
- pages_show_list — pentru a lista paginile Facebook pe care le administrezi, ca să o poți alege pe cea de conectat.
- pages_read_engagement — pentru a citi fotografiile și postările publicate pe propria ta pagină de Facebook, ca să le afișăm în galeria site-ului.
- pages_read_user_content — pentru a citi recenziile lăsate pe propria ta pagină de Facebook, ca să le afișăm pe site-ul tău. Doar citire, doar pagina ta.
- instagram_basic — pentru a citi mediile contului Instagram Business asociat paginii, pentru aceeași galerie.
Nu solicităm alte permisiuni Meta. NU postăm, nu comentăm, nu trimitem mesaje și nu facem publicitate în numele tău; accesul este doar pentru citire și limitat la propria ta pagină și contul Instagram Business asociat.
Stocăm token-ul de acces criptat, plus identificatorii paginii și Instagram. Fotografiile importate sunt copiate în stocarea propriului tău site (URL-urile media Meta expiră) și devin parte din propria ta galerie. Folosim aceste date doar pentru a afișa propriul tău conținut; nu le vindem și nu le partajăm cu terți, nu le folosim pentru publicitate și nu le folosim pentru a antrena modele AI.
Deconectare și ștergerea datelor. Te poți deconecta oricând din pagina Creștere → Integrări, ceea ce revocă accesul și șterge token-ul și identificatorii stocați. Poți elimina și Delixor din setările Facebook (Setări → Aplicații și site-uri web); Meta ne notifică, iar noi ștergem accesul asociat contului tău de Facebook și conținutul importat din Meta. Poți urmări o cerere de ștergere la URL-ul de confirmare returnat și poți scrie la privacy@delixor.com pentru a cere ștergerea direct.
Utilizarea de către Delixor a informațiilor primite de la API-urile Meta respectă Meta Platform Terms și Developer Policies.
15. Cookie-uri
Vezi Politica de cookie pentru detalii despre cookie-urile folosite.
16. Modificări ale acestei politici
Putem actualiza periodic această politică. Data intrării în vigoare de mai sus indică versiunea curentă; modificările semnificative vor fi comunicate acolo unde este cazul.
17. Contact
KORELVISION SRL — privacy@delixor.com.