1. Cine suntem (operator de date)
Operator de date personale colectate prin Site-ul biroul-de-it.ro:
S.C. Metis IT&Software S.R.L., denumita in continuare "Biroul De IT", "noi" sau "al nostru":
- Cod Unic de Inregistrare (CUI): RO46338515
- Nr. Registrul Comertului: J2022000382407
- Sediu social: Str. Ramnicu Valcea nr. 8, cam. 1, et. 8, ap. 809, Sector 3, Bucuresti
- Email: technical.med.dgc@gmail.com
- Telefon: (0730) 740 522
Pentru exercitarea drepturilor GDPR, te rugam sa folosesti email-ul de mai sus.
2. Ce date colectam
2.1 Prin formularul de contact
Formularul de contact din sectiunea Contact a paginii principale colecteaza:
- Nume si prenume (obligatoriu)
- Adresa de email (obligatoriu)
- Numar de telefon (optional)
- Continutul mesajului pe care ni-l adresezi
2.2 Prin popup-ul "Cere oferta gratuita"
Popup-ul declansat de butonul "Cere oferta gratuita" (precum si de butoanele "Cere Detalii" de pe cardurile de servicii) colecteaza:
- Numar de telefon (obligatoriu)
- Numele serviciului de care ai aratat interes (atunci cand provine de pe un card specific — ex. "Site-uri Prezentare")
- Conversatia cu asistentul AI (daca ai discutat cu el inainte de a apasa butonul — vezi mai jos)
2.3 Prin asistentul AI ("Estimare instant cu AI")
Atunci cand folosesti asistentul conversational AI de pe pagina principala, colectam:
- Mesajele text pe care le scrii in conversatie
- Imaginile pe care le atasezi optional (capturi de ecran, mockup-uri) — sunt procesate de modelul AI pentru a-ti da o estimare mai precisa
- Metadate tehnice: numarul mesajului in conversatie, varianta de prompt folosita pentru testare A/B, tokens consumati, timestamp
Conversatia este pastrata temporar in sesiunea browser-ului tau (in sessionStorage) si este inregistrata in jurnalele noastre serverless (Vercel Logs) pentru analiza calitatii si imbunatatirea asistentului. Conversatiile sunt anonime — nu colectam identificatorul tau prin acest canal, decat daca alegi sa lasi telefonul prin butonul "Vreau sa fiu sunat".
2.4 Prin butonul "Vreau sa fiu sunat" (din chat-ul AI)
Daca dupa conversatia cu AI alegi sa fii sunat, primim:
- Numarul tau de telefon
- Transcriptul complet al conversatiei tale cu asistentul (transmis prin email catre echipa noastra pentru context)
2.5 Date tehnice automate
In mod automat, in jurnalele serverelor noastre se inregistreaza date tehnice limitate (adresa IP, tipul de browser, momentul accesului) pentru securitate si depanare. Aceste date sunt sterse automat dupa 30 de zile.
2.6 Date prin Vercel Analytics (numai dupa consimtamantul tau)
Daca accepti folosirea de analytics prin banner-ul de cookie-uri, colectam anonim:
- Pageviews (paginile vizitate, fara IP-ul tau brut)
- Evenimente custom: cand deschizi chat-ul AI, cand trimiti un mesaj, cand apesi pe "Programeaza apel", cand dai share, etc. Toate sunt actiuni agregate, fara identificator personal.
Daca refuzi prin banner ("Doar esentiale"), NU colectam aceste date. Vezi Politica de Cookie-uri pentru detalii.
3. In ce scop folosim datele
Datele furnizate sunt utilizate exclusiv pentru:
- A iti raspunde la solicitarea ta si a-ti trimite o estimare sau un plan de start
- A discuta despre o eventuala colaborare
- A-ti oferi un asistent AI care iti propune o estimare orientativa de pret
- A imbunatati calitatea asistentului AI (prin analiza agregata a conversatiilor, fara a te identifica personal)
- A masura performanta site-ului si conversion funnel-ul (numai cu consimtamant explicit)
Nu folosim datele tale pentru marketing automat, nu le vindem si nu le partajam cu terti in scopuri comerciale.
Conversatiile tale cu asistentul AI NU sunt folosite pentru antrenarea modelelor de catre Anthropic sau de catre noi.
4. Temeiul juridic al prelucrarii
Conform Regulamentului General privind Protectia Datelor (GDPR — Regulamentul UE 2016/679), prelucram datele tale in baza:
- Consimtamantului tau explicit (Art. 6 alin. 1 lit. a) — exprimat prin trimiterea formularului
- Interesului nostru legitim (Art. 6 alin. 1 lit. f) — de a-ti raspunde si de a ne dezvolta colaborarea
5. Cui partajam datele (subprocesatori)
Pentru a putea oferi serviciile descrise, folosim urmatorii furnizori de servicii:
- Vercel Inc. (SUA) — gazduieste Site-ul, ruleaza functiile noastre serverless si proceseaza request-urile formularului. Functiile sunt configurate sa ruleze din regiunea Frankfurt (UE). Politica lor de confidentialitate
- Zoho Corporation (centrul de date din UE) — serviciul ZeptoMail EU prin care trimitem email-urile de confirmare si notificarile catre echipa. Politica lor de confidentialitate
- Anthropic PBC (SUA) — modelul de inteligenta artificiala Claude care alimenteaza asistentul de pe Site. Conversatiile tale text si imaginile atasate sunt transmise catre acest furnizor pentru procesare. Anthropic nu antreneaza modelele pe datele transmise prin API-ul comercial. Politica lor de confidentialitate
- Calendly LLC (SUA) — folosit doar daca alegi sa programezi un apel direct din chat-ul AI. Datele transmise: numele tau, adresa de email si optional un mesaj. Politica lor de confidentialitate
- Google LLC (SUA) — incarcam fonturile Sora, Inter si Material Symbols de pe Google Fonts. Google poate inregistra cereri (IP, browser) la momentul incarcarii, fara cookie-uri identificatoare. Suplimentar, daca accepti banner-ul de cookie-uri, incarcam Google Analytics 4 (masuratoare anonima a traficului) si Google Ads (atribuire conversii pentru campaniile noastre de promovare). Politica lor de confidentialitate
- Meta Platforms Ireland Limited (UE, parte din Meta Platforms Inc.) — daca accepti banner-ul de cookie-uri, incarcam Meta Pixel (tracking pentru atribuirea conversiilor din campaniile noastre Facebook/Instagram). Meta poate folosi acest tracking pentru a-ti afisa reclame personalizate pe platformele Meta. Corelarea avansata automata: atunci cand completezi un formular pe site (nume, email, telefon), aceste date sunt hash-uite (SHA-256) in browser-ul tau inainte sa fie trimise catre Meta, pentru o atribuire mai exacta a conversiilor. Meta nu primeste datele tale in clar. Politica lor de confidentialitate
Acesti subprocesatori actioneaza exclusiv pe baza instructiunilor noastre (acolo unde le procesam contractul) si sunt obligati prin contract sau prin termenii lor publici sa respecte confidentialitatea datelor.
6. Cat timp pastram datele
- Datele din formularele de contact si lead-uri (nume, email, telefon, mesaj): maximum 24 de luni de la ultima interactiune. Daca devii client, pastrarea se face conform contractului semnat.
- Conversatiile cu asistentul AI (jurnale serverless): maximum 90 de zile, pastrate pentru analiza calitatii. Conversatiile nu sunt asociate cu identitatea ta decat daca ai lasat telefonul prin butonul "Vreau sa fiu sunat".
- Imaginile atasate la chat: nu sunt salvate de noi. Sunt transmise temporar catre Anthropic pentru procesare si apoi eliminate.
- Conversatia pastrata in sesiunea browser-ului tau (
sessionStorage): pana inchizi fila browser-ului. Poti sterge oricand manual din DevTools. - Datele tehnice din log-uri (IP, browser, momentul accesului): 30 de zile.
- Preferinta ta de consimtamant cookies (
localStorage): pana cand o stergi manual din browser sau pana cand schimbi setarea.
7. Drepturile tale
Conform GDPR, ai urmatoarele drepturi:
- Dreptul de acces — poti afla ce date avem despre tine
- Dreptul la rectificare — poti cere corectarea datelor incorecte
- Dreptul la stergere ("dreptul de a fi uitat") — poti cere stergerea datelor tale
- Dreptul la restrictionarea prelucrarii — poti cere sa "punem pauza" prelucrarii
- Dreptul la portabilitate — poti primi datele tale intr-un format structurat
- Dreptul de a obiecta — te poti opune prelucrarii din interes legitim
- Dreptul de a retrage consimtamantul — in orice moment, fara consecinte negative
Pentru a exercita oricare dintre aceste drepturi, scrie-ne la technical.med.dgc@gmail.com. Iti raspundem in maxim 30 de zile.
8. Dreptul de a depune o plangere
Daca consideri ca prelucram datele tale incorect, ai dreptul sa depui o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP):
- B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bucuresti
- Telefon: +40.318.059.211
- Web: www.dataprotection.ro
9. Securitatea datelor
Implementam masuri tehnice si organizatorice rezonabile pentru a-ti proteja datele:
- Conexiune HTTPS criptata pe tot Site-ul
- Acces restrans la sistemele care contin datele tale
- Furnizori de hosting si email cu certificari de securitate (ISO 27001, SOC 2)
- Backup-uri regulate
10. Transferuri internationale
O parte dintre subprocesatorii nostri (Vercel, Anthropic, Calendly, Google) au sediul in SUA. Functiile serverless ale Site-ului sunt configurate sa ruleze in Frankfurt (UE), insa anumite procesari (in special prin asistentul AI) implica transferuri internationale.
Aceste transferuri sunt protejate prin Clauze Contractuale Standard (Standard Contractual Clauses) aprobate de Comisia Europeana, conform Art. 46 GDPR, sau prin alte garantii echivalente (de exemplu, Anthropic este certificata sub EU-U.S. Data Privacy Framework).
11. Modificari ale acestei politici
Ne rezervam dreptul de a actualiza aceasta Politica de Confidentialitate. Data ultimei actualizari este afisata la inceputul paginii. Pentru modificari semnificative, te vom anunta in mod vizibil pe Site.
12. Contact
Pentru orice intrebare privind aceasta politica sau modul in care prelucram datele tale, contacteaza-ne:
- Email: technical.med.dgc@gmail.com
- Telefon: 0730 740 522