Sari la conținut

Legal

Politica de confidențialitate.

Data intrării în vigoare: 26.09.2026

Această Politică de Confidențialitate descrie modul în care Theron AI colectează, utilizează, dezvăluie și protejează datele cu caracter personal în legătură cu site-ul său și cu serviciul său de conversie a leadurilor bazat pe inteligență artificială. Este emisă în conformitate cu Regulamentul (UE) 2016/679 („RGPD”) și Legea nr. 190/2018.

1.Introducere

Această Politică de Confidențialitate descrie modul în care Theron AI colectează, utilizează, dezvăluie și protejează datele cu caracter personal în legătură cu site-ul său și cu serviciul său de conversie a leadurilor bazat pe inteligență artificială. Este emisă în conformitate cu Regulamentul (UE) 2016/679 („RGPD”) și Legea nr. 190/2018.

Această Politică se aplică (i) vizitatorilor site-ului theronai.app, (ii) companiilor care se abonează la Servicii („Clienți”) și (iii) persoanelor fizice care contactează un Client prin intermediul Serviciilor („Leaduri”). Dacă dumneavoastră sunteți un Lead, Clientul pe care l-ați contactat este operatorul datelor dumneavoastră; a se vedea Secțiunea 4.

2.Definiții

Client
înseamnă o companie care s-a abonat la Servicii.
Operator / Persoană Împuternicită
au înțelesurile date la art. 4 RGPD.
Acordul de Prelucrare a Datelor (DPA)
înseamnă acordul încheiat între Theron AI și fiecare Client, care guvernează obligațiile persoanei împuternicite.
RGPD
înseamnă Regulamentul (UE) 2016/679.
Lead
înseamnă o persoană fizică ce contactează un Client sau este contactată de acesta prin intermediul Serviciilor.
Date cu caracter personal
are înțelesul dat la art. 4 alin. (1) RGPD.
Servicii
înseamnă serviciul de răspuns, calificare, programare și escaladare a leadurilor bazat pe inteligență artificială, oferit de Theron AI prin WhatsApp, SMS, email și formulare web, împreună cu portalul de client asociat.
Categorii speciale de date
înseamnă datele cu caracter personal descrise la art. 9 alin. (1) RGPD.
Persoană împuternicită subsecventă
înseamnă un terț angajat de Theron AI pentru a prelucra Date cu caracter personal în numele său.

3.Identitate și date de contact

Detaliile complete de identificare ale Theron AI, inclusiv denumirea legală, numărul de înregistrare, codul fiscal și sediul social, sunt prevăzute în Anexa A. Aceste informații sunt afișate în conformitate cu Legea nr. 365/2002 privind comerțul electronic.

Contact pentru toate aspectele privind protecția datelor: contact@theronai.app

Autoritate de supraveghere: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP”), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România: anspdcp.ro

4.Rolurile noastre: Operator și Persoană Împuternicită

4.1 În calitate de Operator. Theron AI acționează ca Operator pentru datele referitoare la proprii Clienți: date de afaceri și facturare, credențiale și activitate în portal, date de configurare și corespondență de suport.

4.2 În calitate de Persoană Împuternicită. Theron AI acționează ca Persoană Împuternicită pentru datele cu caracter personal ale leadurilor unui Client: nume, date de contact, conținutul mesajelor, istoricul conversațiilor și datele de programare. Aceste date sunt prelucrate exclusiv pe baza instrucțiunilor documentate ale Clientului relevant, care rămâne Operatorul acestora. Un DPA încheiat cu fiecare Client guvernează această relație în conformitate cu art. 28 alin. (3) RGPD și prevalează asupra acestei Politici în aspectele privind prelucrarea datelor.

4.3 Leaduri. Dacă sunteți un Lead, compania pe care ați contactat-o este Operatorul datelor dumneavoastră. Solicitările de acces, rectificare sau ștergere a datelor dumneavoastră trebuie adresate acelei companii. Theron AI va asista Clientul în soluționarea unor astfel de solicitări, dar nu poate acționa asupra datelor leadurilor fără instrucțiunea Clientului, cu excepția cazurilor impuse de lege.

5.Categorii de date cu caracter personal

5.1 Datele Clientului: nume, denumirea companiei, adresă de email, număr de telefon, date de facturare și TVA, credențiale și activitate de sesiune în portal, date de configurare (program de lucru, prețuri, disponibilitate în calendar, descrieri de servicii), tokenuri de acces OAuth pentru contul Google conectat, corespondență de suport și cifrele de referință privind performanța declarate la integrare.

5.2 Datele Leadurilor: nume, număr de telefon, adresă de email, conținutul mesajelor transmise prin WhatsApp, SMS, email sau formulare web, istoricul conversațiilor, marcaje temporale, metadate despre canal, semnale de calificare, detalii despre programări și statusul escaladării.

5.3 Datele site-ului: transmiteri prin formularele de contact și de solicitare; jurnale de server, inclusiv adresa IP și user agent, păstrate în scopuri de securitate.

6.Categorii speciale de date

6.1 Natura datelor. Serviciile Theron AI sunt utilizate de companii din sectoare în care mesajele primite pot conține, în mod obișnuit, categorii speciale de date, cum ar fi referiri la sănătate, afecțiuni medicale sau tratamente în mesajele către clinici și cabinete stomatologice, sau referiri la proceduri judiciare în mesajele către cabinete de avocatură.

6.2 Alocarea responsabilității. Clientul, în calitate de Operator, este responsabil pentru stabilirea unei condiții valide conform art. 9 alin. (2) RGPD, de regulă consimțământ explicit sau, unde este cazul, prelucrare necesară pentru furnizarea de asistență medicală conform art. 9 alin. (2) lit. (h), sub rezerva obligațiilor de secret profesional. Theron AI prelucrează astfel de date doar în calitate de Persoană Împuternicită, pe baza instrucțiunilor documentate ale Clientului.

6.3 Garanții suplimentare. Categoriile speciale de date beneficiază de criptare în tranzit și în repaus, control al accesului bazat pe roluri, izolare la nivel de bază de date a datelor fiecărui Client și jurnalizarea accesului. Aceste date sunt șterse în conformitate cu Secțiunea 11 și nu sunt niciodată utilizate pentru antrenarea modelelor, analiză de produs sau orice alt scop în afara furnizării Serviciilor către Client.

6.4 Clienți din domeniul medical. Atunci când un Client este un furnizor de servicii medicale, un cabinet stomatologic sau o clinică de estetică:

  1. a.Clientul garantează că a stabilit o condiție validă conform art. 9 alin. (2) și a obținut orice consimțământ necesar înainte ca mesajul unui Lead să ajungă la Servicii;
  2. b.Clientul garantează că canalele sale de preluare afișează o notă de informare privind confidențialitatea și o dezvăluire privind interacțiunea cu IA adecvate;
  3. c.Theron AI nu construiește dosare de pacienți, istorice de tratament sau profiluri clinice longitudinale din aceste date;
  4. d.acolo unde Clientul este supus unor obligații de secret profesional conform Legii nr. 95/2006 sau regulilor aplicabile ale colegiilor profesionale, Clientul rămâne responsabil pentru a se asigura că prelucrarea efectuată de Theron AI este compatibilă cu aceste obligații, iar personalul Theron AI este ținut de angajamente de confidențialitate conform art. 28 alin. (3) lit. (b) RGPD;
  5. e.un Client supus unei obligații de păstrare a evidențelor incompatibile cu Secțiunea 11 trebuie să notifice Theron AI în scris înainte de integrare, astfel încât o perioadă alternativă să poată fi convenită în DPA.

7.Prelucrare automată și inteligență artificială

7.1 Utilizarea IA. Serviciile utilizează modele de inteligență artificială pentru a genera răspunsuri, a evalua semnale de calificare, a determina escaladarea și a propune ore de programare.

7.2 Transparență. În conformitate cu art. 50 din Regulamentul (UE) 2024/1689 („Actul UE privind IA”), persoanele care interacționează cu Serviciile trebuie informate că pot comunica cu un sistem de IA, cu excepția cazului în care acest lucru este evident din context. Această informare este responsabilitatea Clientului; Theron AI oferă mecanismul tehnic pentru aceasta.

7.3 Procesul decizional automatizat. Atunci când logica de calificare și direcționare a Serviciilor produce un efect juridic sau similar de important asupra unei persoane, fără intervenție umană, se aplică drepturile prevăzute la art. 22 RGPD, inclusiv dreptul de a obține intervenție umană și de a contesta decizia. Funcția de escaladare din cadrul Serviciilor există, în parte, pentru a asigura această intervenție umană. Persoanele pot solicita o revizuire umană prin intermediul Clientului pe care l-au contactat.

7.4 Fără garanția acurateței. Rezultatele generate de IA pot fi inexacte, incomplete sau incorecte din punct de vedere contextual și nu constituie asistență medicală, juridică, financiară sau de altă natură profesională.

8.Scopuri și temeiuri legale

Datele cu caracter personal sunt prelucrate în următoarele scopuri și pe baza următoarelor temeiuri legale:

ScopTemei legal
Furnizarea Serviciilor abonateArt. 6 alin. (1) lit. (b), executarea unui contract
Facturare, contabilitate și conformitate fiscalăArt. 6 alin. (1) lit. (c), obligație legală
Administrarea contului și a portaluluiArt. 6 alin. (1) lit. (b), executarea unui contract
Securitate, prevenirea fraudei și fiabilitatea serviciuluiArt. 6 alin. (1) lit. (f), interes legitim
Comunicări de marketing către potențiali CliențiConsimțământ conform art. 6 alin. (1) lit. (a), sau excepția „soft opt-in” din Legea nr. 506/2004
Datele Leadurilor prelucrate în numele unui ClientTemeiul legal propriu al Clientului; Theron AI prelucrează conform art. 28, ca Persoană Împuternicită
Categorii speciale de date ale LeadurilorCondiția Clientului conform art. 9 alin. (2), descrisă în Secțiunea 6

Theron AI nu vinde Date cu caracter personal și nu utilizează datele Clientului sau ale Leadurilor pentru a antrena sau ajusta modele de IA. Conținutul mesajelor este transmis furnizorilor de modele exclusiv pentru a genera un răspuns în cadrul unei conversații active.

9.Persoane împuternicite subsecvente și destinatari

9.1 Theron AI angajează persoanele împuternicite subsecvente enumerate în Anexa B, fiecare fiind ținută de un acord de prelucrare a datelor care oferă o protecție cel puțin la fel de strictă ca această Politică.

9.2 Theron AI va oferi Clienților o notificare scrisă prealabilă de cel puțin treizeci (30) de zile înainte de a numi o nouă persoană împuternicită subsecventă sau de a înlocui una existentă, perioadă în care Clientul poate formula obiecții pe motive rezonabile privind protecția datelor, conform art. 28 alin. (2) RGPD.

10.Transferuri internaționale

Anumite persoane împuternicite subsecvente prelucrează date în afara Spațiului Economic European. Infrastructura de bază de date, autentificare și portal este găzduită la Supabase în Elveția, țară ce beneficiază de o decizie de adecvare a Comisiei Europene conform art. 45 RGPD; nu este necesară nicio garanție suplimentară de transfer pentru această persoană împuternicită subsecventă. Alte persoane împuternicite subsecvente prelucrează date în Statele Unite. Astfel de transferuri se realizează în temeiul (i) certificării destinatarului conform Cadrului UE-SUA privind Confidențialitatea Datelor, și/sau (ii) Clauzelor Contractuale Standard adoptate prin Decizia de Punere în Aplicare (UE) 2021/914 a Comisiei, completate de o evaluare a impactului transferului. Copii ale garanțiilor relevante sunt disponibile la cerere.

11.Păstrarea datelor

11.1 Datele Leadurilor. Datele cu caracter personal ale leadurilor (inclusiv nume, date de contact și conținutul mesajelor) sunt șterse automat la treizeci (30) de zile după închiderea conversației relevante. Aceasta este perioada implicită de păstrare a Theron AI și nu constituie o păstrare pe termen nedefinit a Datelor Leadurilor.

11.2 Indicatori agregați. Indicatorii de performanță agregați (numărători, medii și rate de conversie) care nu identifică nicio persoană sunt păstrați pe durata contractului Clientului.

11.3 Alte date. Datele contului și de configurare ale Clientului sunt păstrate pe durata contractului, plus douăsprezece (12) luni. Evidențele de facturare și contabilitate sunt păstrate timp de zece (10) ani, în conformitate cu Legea contabilității nr. 82/1991. Jurnalele de securitate sunt păstrate nouăzeci (90) de zile.

11.4 Instrucțiunile Clientului. Un Client cu o obligație legală sau profesională de a păstra comunicările mai mult de treizeci (30) de zile trebuie să instruiască Theron AI în mod corespunzător prin DPA. Clienții sunt responsabili pentru exportul, prin portalul de client, al oricăror Date ale Leadurilor pe care doresc să le păstreze înainte de ștergerea automată.

11.5 Încetare. La încetarea contractului unui Client, datele rămase sunt șterse sau returnate în conformitate cu art. 28 alin. (3) lit. (g) RGPD, sub rezerva obligațiilor de păstrare de mai sus.

12.Securitate și notificarea încălcărilor

12.1 Măsuri. Theron AI aplică criptare în tranzit (TLS) și în repaus, izolare la nivel de bază de date a datelor fiecărui Client, control al accesului bazat pe roluri, acces autentificat la portal, jurnalizarea accesului și infrastructură de mesagerie dedicată fiecărui Client.

12.2 Notificarea încălcărilor. Theron AI va notifica autoritatea de supraveghere competentă în termen de șaptezeci și două (72) de ore de la luarea la cunoștință a unei încălcări a securității datelor cu caracter personal, acolo unde este necesar conform art. 33 RGPD, și va notifica Clienții afectați fără întârzieri nejustificate, pentru a le permite să își îndeplinească propriile obligații de notificare. Atunci când o încălcare prezintă un risc ridicat pentru persoane, notificarea acestora este responsabilitatea Operatorului, cu asistența Theron AI.

12.3 Niciun sistem nu este complet sigur, iar Theron AI nu garantează securitatea absolută.

13.Drepturile dumneavoastră

Sub rezerva legislației aplicabile, aveți dreptul să:

  • accesați datele dumneavoastră cu caracter personal
  • rectificați datele inexacte
  • solicitați ștergerea
  • restricționați prelucrarea
  • vă opuneți prelucrării bazate pe interes legitim
  • primiți datele într-un format portabil
  • vă retrageți consimțământul în orice moment
  • nu faceți obiectul unei decizii bazate exclusiv pe prelucrare automată care produce un efect juridic sau similar de important

Solicitările pot fi trimise la contact@theronai.app. Theron AI va răspunde în termen de o (1) lună, termen ce poate fi prelungit cu încă două (2) luni pentru solicitări complexe, cu notificare prealabilă.

Puteți depune o plângere la ANSPDCP sau la autoritatea de supraveghere din statul dumneavoastră de reședință obișnuită.

14.Cookie-uri și tehnologii similare

În conformitate cu Directiva ePrivacy și Legea nr. 506/2004, cookie-urile neesențiale necesită consimțământ prealabil, liber exprimat, obținut printr-un mecanism care face refuzul la fel de simplu ca acceptarea. theronai.app utilizează doar cookie-uri strict necesare pentru autentificare și funcționalitatea de bază; pentru acestea nu este necesar un banner de consimțământ. Dacă vor fi introduse cookie-uri de analiză, publicitate sau alte cookie-uri neesențiale, această secțiune va fi actualizată și va fi implementat un mecanism de consimțământ conform, înainte de utilizarea lor.

15.Datele minorilor

Serviciile se adresează companiilor și clienților lor adulți. Theron AI nu prelucrează în cunoștință de cauză date ale copiilor sub șaisprezece (16) ani, vârsta consimțământului digital conform legii române. Un Client ai cărui proprii clienți pot include minori rămâne responsabil pentru a aborda acest aspect în propriile sale note de informare, în calitate de operator.

16.Modificări ale acestei Politici

Theron AI poate modifica această Politică din când în când. Modificările semnificative vor fi comunicate Clienților prin email cu cel puțin paisprezece (14) zile înainte de intrarea lor în vigoare. Numărul versiunii și data intrării în vigoare de mai sus reflectă textul actual.

17.Contact

contact@theronai.app

[Sediul social; a se vedea Anexa A]

18.Datele utilizatorilor Google

18.1 Date accesate: Atunci când un Client își conectează contul Google prin pagina theronai.app/connection, Theron AI solicită exclusiv următoarele permisiuni: (i) calendar.events, pentru a verifica disponibilitatea și a crea, modifica sau anula programări în calendarul Clientului; și (ii) gmail.send, pentru a trimite emailuri din adresa Clientului. Theron AI nu citește, nu stochează și nu accesează în alt mod căsuța de email a Clientului. Theron AI stochează tokenurile OAuth emise de Google și, în cadrul conversațiilor, detaliile programărilor (data, ora, numele și datele de contact ale Leadului).

18.2 Utilizare: Aceste date sunt utilizate exclusiv pentru funcționalitățile vizibile Clientului: verificarea disponibilității și gestionarea programărilor solicitate de un Lead, respectiv trimiterea de răspunsuri către Leadurile care au contactat în prealabil Clientul. Theron AI nu utilizează aceste date pentru publicitate, profilare, evaluarea bonității, emailuri comerciale nesolicitate sau orice alt scop.

18.3 Roluri și temei legal: Pentru datele contului Google și tokenurile OAuth ale Clientului, Theron AI acționează ca Operator, în temeiul art. 6 alin. (1) lit. (b) RGPD. Datele Leadurilor conținute în evenimentele de calendar și în emailuri sunt prelucrate de Theron AI ca Persoană Împuternicită, conform Secțiunii 4.2 și DPA-ului.

18.4 Divulgare și transfer: Datele utilizatorilor Google nu sunt vândute și nu sunt transferate către agenții de publicitate, brokeri de date sau alți terți, cu excepția persoanelor împuternicite subsecvente din Anexa B, strict în măsura necesară furnizării Serviciilor, a cazurilor impuse de lege sau cu acordul expres al Clientului. Detaliile programărilor pot fi transmise către OpenAI prin API exclusiv pentru a genera un răspuns într-o conversație activă; conform condițiilor sale contractuale, OpenAI nu utilizează datele transmise prin API pentru antrenarea modelelor. Transferurile în afara SEE se realizează conform Secțiunii 10.

18.5 Inteligență artificială: Datele primite prin API-urile Google Workspace nu sunt utilizate pentru a dezvolta, îmbunătăți sau antrena modele de IA generalizate sau nepersonalizate și nu sunt transferate către servicii terțe care le utilizează în acest scop.

18.6 Protecție: Tokenurile OAuth sunt stocate în baza de date găzduită de Supabase în Elveția, criptată în repaus, izolate la nivel de Client și accesibile exclusiv serviciilor server-side. Toate comunicațiile sunt criptate în tranzit prin TLS. Se aplică și măsurile din Secțiunea 12.

18.7 Păstrare și ștergere: Tokenurile OAuth se păstrează pe durata contractului Clientului și se șterg în cel mult treizeci (30) de zile de la încetarea acestuia sau de la solicitarea Clientului. Datele Leadurilor se șterg conform Secțiunii 11.1. Clientul poate revoca oricând accesul din myaccount.google.com/permissions sau prin email la contact@theronai.app.

18.8 Utilizare limitată: Utilizarea și transferul către orice altă aplicație al informațiilor primite de la API-urile Google de către Theron AI respectă Google API Services User Data Policy, inclusiv cerințele privind Utilizarea Limitată (Limited Use).

A.Anexa A: Detalii despre companie și operațiuni

Următoarele detalii urmează a fi completate înainte de publicare:

Denumirea entității juridice
Nr. Reg. Com.
Cod fiscal / CUI
Sediul social

Responsabil cu protecția datelor (DPO): Nu a fost desemnat niciun Responsabil cu protecția datelor. O evaluare internă conform art. 37 alin. (1) RGPD a concluzionat că desemnarea unui DPO nu este obligatorie, întrucât activitățile de bază ale Theron AI nu implică monitorizarea periodică și sistematică pe scară largă a persoanelor, nici prelucrarea pe scară largă a categoriilor speciale de date ca activitate de bază.

Instrumente de analiză a site-ului utilizate: Niciunul.

B.Anexa B: Registrul persoanelor împuternicite subsecvente

Persoană împuternicită subsecventăScopRegiune
360dialog GmbHMesagerie prin WhatsApp Business Platform, în calitate de Meta Business Solution ProviderGermania (UE)
Meta Platforms Ireland Ltd.Infrastructura de bază a WhatsApp Business PlatformUE/SUA
OpenAI, L.L.C.Generarea răspunsurilor, logica de calificare și escaladare (GPT-5.4 Nano)Statele Unite
Supabase Inc.Infrastructura de bază de date, autentificare și portalElveția
Railway CorporationGăzduirea platformei auto-găzduite de orchestrare a fluxurilor de lucru (n8n)Uniunea Europeană
Railway CorporationGăzduirea site-ului și a portaluluiȚările de Jos (UE)
Google Ireland LimitedAPI-urile Gmail și Google Calendar ale contului conectat de ClientUE/SUA
Twilio Inc.Livrare SMSStatele Unite [a confirma entitatea regională aplicabilă]
Stripe, Inc. / Stripe Payments Europe, Ltd.Facturarea abonamentului și procesarea plățilorStatele Unite / Irlanda (UE)

Acest registru este actualizat permanent și este pus la dispoziția Clienților la cerere.

Politica de confidențialitate — Theron AI