Politica de Confidențialitate — Platforma Antrepenor
1. Cine suntem
Operatorul de date este GOROVO S.R.L., cu sediul în Str. Tudor Vladimirescu nr. 142,
sat Dumbrăvița, comuna Dumbrăvița, jud. Timiș, CUI 55426454, înregistrată la Registrul
Comerțului sub nr. J2026049839007, e-mail: gorovo.global@gmail.com, telefon:
0748 620 837 („noi"). Această politică explică ce date cu
caracter personal prelucrăm prin platforma antrepenor.ro, subdomeniile ei și aplicația
mobilă Antrepenor, în ce scopuri, în ce temeiuri și ce drepturi aveți conform
Regulamentului (UE) 2016/679 („GDPR").
2. Ce date prelucrăm și de unde provin
(a) Date de cont — nume, adresă de e-mail, parolă (stocată exclusiv ca hash bcrypt), tipul de persoană (fizică/juridică), rol. Sursă: direct de la dumneavoastră.
(b) Autentificare prin terți (Google, Apple, Facebook, Instagram, TikTok) — identificatorul contului la furnizor, numele și (unde furnizorul îl oferă) adresa de e-mail. TikTok și Instagram nu furnizează e-mail: contul primește o adresă tehnică internă, iar în platformă vă cerem o adresă reală de contact.
(c) Date de vizitator (fără cont) — un identificator tehnic aleator („guest token", cookie), folosit ca proiectele create fără cont să vă rămână asociate și să fie preluate în cont la înregistrare; cookie-ul promoției „NOR5" (dacă descoperiți cuponul); jetonul de verificare anti-bot Cloudflare Turnstile.
(d) Conținutul proiectelor — descrierea ideii (text liber sau răspunsurile din wizard), cereri de funcționalități, răspunsuri la cererile echipei, mesaje de suport, domeniul căutat/ales. Atenție: descrierile sunt prelucrate automat de furnizori de modele AI (secțiunea 4) — nu includeți în ele date personale care nu sunt necesare (ale dumneavoastră sau ale altora).
(e) Jurnale tehnice și anti-abuz — adresa IP, momentul și rezultatul fiecărei generări de demo (model folosit, durată, succes/eșec), jurnale de server cu identificator de cerere. Scop: limitele de utilizare gratuită, detectarea abuzului, diagnoză.
(f) Date de plată și facturare — pachetele cumpărate, sumele, moneda, statusul plății, identificatorul sesiunii de plată, momentul consimțământului privind executarea imediată, cuponul aplicat; datele de facturare pe care le furnizați. Nu stocăm datele cardului — plata se face în pagina procesatorului Stripe.
(g) Date contractuale — oferte, contracte semnate electronic (nume complet, marcaj de timp), checkpoint-uri, facturi, arhive livrate.
(h) Aplicația mobilă — jetonul de notificări push al dispozitivului (Expo Push Token) și platforma (iOS/Android), doar dacă activați notificările.
(i) Cupoane și quiz — cupoanele acordate contului și scorul la quiz (pentru acordarea cuponului); răspunsurile la quiz nu se păstrează asociate persoanei.
3. Scopuri și temeiuri juridice
| Scop | Date | Temei (art. 6 GDPR) |
|---|---|---|
| Crearea și administrarea contului, furnizarea serviciilor (demo-uri, proiecte, contracte, livrare) | (a), (b), (d), (g) | executarea contractului — art. 6(1)(b) |
| Procesarea plăților și facturare | (f) | executarea contractului — 6(1)(b); obligație legală (facturare, arhivare contabilă) — 6(1)(c) |
| Limitele de utilizare gratuită, prevenirea fraudei și abuzului | (c), (e) | interes legitim — 6(1)(f): protejarea serviciului împotriva abuzului |
| Notificări despre proiect (în platformă, e-mail, push) | (a), (h) | executarea contractului — 6(1)(b); push: consimțământ prin setarea dispozitivului |
| Comunicări privind modificarea termenilor sau a serviciilor | (a) | obligație legală / interes legitim |
| Dovada consimțămintelor (retragere, semnare electronică) | (f), (g) | obligație legală — 6(1)(c); interes legitim (apărarea drepturilor) |
| Îmbunătățirea serviciului (metrici agregate pe modele AI: durată, rată de succes) | (e), fără conținutul proiectelor | interes legitim — 6(1)(f) |
Nu folosim datele dumneavoastră pentru decizii automate cu efecte juridice în sensul art. 22 GDPR (estimările AI sunt orientative; oferta fermă e stabilită de un om) și nu vindem date. Conținutul proiectelor nu este folosit de noi pentru antrenarea de modele AI.
4. Cui transmitem datele
Folosim împuterniciți (procesatori) și, pentru unele servicii, operatori independenți:
- Stripe (procesare plăți) — primește datele necesare plății; operator independent pentru datele cardului.
- Furnizori de modele AI — descrierea proiectului și datele necesare generării sunt transmise, în funcție de configurație, către Anthropic, OpenAI și/sau Fireworks AI ca să genereze demo-ul și estimarea.
- Găzduire și baze de date — [Vercel / Neon (Postgres) / VM-ul de publicare a demo-urilor la [FURNIZOR]].
- Cloudflare (Turnstile, anti-bot) — pe paginile cu generare anonimă.
- Expo (notificări push, doar aplicația mobilă).
- Furnizorii de autentificare (Google, Apple, Meta/Facebook/Instagram, TikTok) — operatori independenți pentru propriile prelucrări, conform politicilor lor.
- Contabili, avocați, autorități — unde legea o cere.
Unde un furnizor prelucrează date în afara Spațiului Economic European, ne bazăm pe Decizia de adecvare UE–SUA (Data Privacy Framework) sau pe Clauzele Contractuale Standard, după caz.
5. Cât păstrăm datele
- Contul și proiectele — cât timp contul este activ; după cererea de ștergere, ștergem sau anonimizăm datele în cel mult [60] de zile, cu excepțiile de mai jos.
- Documente contractuale și facturi — conform termenelor legale de arhivare ([5/10] ani, potrivit legislației fiscale/contabile).
- Jurnale anti-abuz cu IP — [12 luni].
- Proiectele vizitatorilor fără cont — asociate cookie-ului de vizitator;
- Demo-urile publicate pe subdomenii — până la depublicare la cerere sau conform politicii interne.
6. Drepturile dumneavoastră
Aveți dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție (inclusiv față de prelucrările bazate pe interes legitim) și dreptul de a nu face obiectul unor decizii exclusiv automate. Pentru exercitare: gorovo.global@gmail.com. Răspundem în cel mult o lună (prelungibil cu două luni pentru cereri complexe, cu informare).
Aveți și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a
Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro, B-dul
G-ral Gheorghe Magheru 28-30, București.
7. Securitate
Parolele se stochează exclusiv ca hash-uri; sesiunile folosesc jetoane semnate; cheile API ale furnizorilor sunt criptate (AES-GCM); accesul la datele de administrare este limitat pe roluri; comunicația se face prin HTTPS. Nicio măsură nu elimină complet riscul — raportați orice suspiciune de incident la gorovo.global@gmail.com.
8. Minori
Platforma se adresează persoanelor de peste 18 ani. Nu prelucrăm cu bună știință date ale minorilor; conturile identificate ca aparținând minorilor vor fi închise, iar datele șterse.
9. Cookie-uri
Folosim cookie-uri strict necesare (sesiune, identificator de vizitator, protecție anti-bot) și cookie-ul promoției NOR5. Detalii și opțiuni: Politica de Cookie-uri [link].
10. Modificări
Vom publica aici orice modificare a politicii, iar pentru modificări semnificative vă vom notifica prin e-mail sau în platformă. Versiunea curentă și data ultimei actualizări apar mai jos.
Ultima actualizare: [DATA]. Versiunea: [1.0].