Încredere · securitate · GDPR

Încredere și securitate

Ne dai acces limitat la o căsuță de e-mail în care ajung și datele clienților tăi. Ai tot dreptul să știi exact cum le protejăm — mai jos ai totul, pe față.

Cum funcționează accesul la căsuța ta

Ce face asistentul — și ce NU face

Nu antrenăm AI pe e-mailurile tale

Conținutul cererilor este prelucrat de API-ul comercial Anthropic — datele trimise pe acest canal nu sunt folosite pentru antrenarea modelelor. Nu folosim e-mailurile tale ca să învățăm nimic. Punct.

Conformitate cu regulile Google (Limited Use)

The use of raw or derived user data received from Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

În practică: folosim datele din căsuța dvs. exclusiv pentru a răspunde solicitărilor și a vi le arăta în panou. Nu le folosim pentru publicitate, nu le vindem, nu le transmitem brokerilor de date și nu antrenăm modele AI pe ele.

Cât timp păstrăm datele și când le ștergem

Păstrăm conținutul solicitărilor și al răspunsurilor doar atât cât are nevoie serviciul. La încheierea colaborării ștergem datele căsuței conectate în termen de 30 de zile. Puteți revoca accesul oricând din setările contului Google.

Datele tale rămân ale tale

Nu vindem și nu punem la dispoziția nimănui datele din căsuța ta. Rămân între tine, clientul tău și căsuța ta. Le folosim exclusiv ca să răspundem la cerere și ca să te anunțăm pe tine.

Criptare și infrastructură

Conexiunile cu poșta și cu serviciul nostru sunt criptate (TLS). Noi înșine nu avem încă certificări proprii — suntem o firmă mică și nouă și o spunem pe față. În schimb, funcționăm exclusiv pe infrastructura unor furnizori certificați: Google (ISO 27001), Anthropic (SOC 2 Type II), Stripe (PCI DSS Level 1), găzduire în Uniunea Europeană (Frankfurt).

Cine mai prelucrează datele (subîmputerniciți)

Ca serviciul să funcționeze, ne bazăm pe furnizori de încredere. Lista actuală (anunțăm din timp pe această pagină orice schimbare):

Fly.iogăzduirea aplicației (regiune din Uniunea Europeană, Frankfurt)
Googlee-mail (Gmail / Google Workspace)
Anthropicmodelul de inteligență artificială (prelucrarea conținutului cererilor)
Stripeprocesarea plăților (numărul cardului tău nu îl vedem — îl păstrează Stripe)

O parte dintre furnizori prelucrează datele în afara Spațiului Economic European (inclusiv în SUA) — pe baza unei decizii de adecvare (Data Privacy Framework) și a clauzelor contractuale standard (SCC).

GDPR — cine este cine

Pentru datele din căsuța ta (inclusiv datele clienților tăi) operatorul ești tu. Noi le prelucrăm în numele tău, ca persoană împuternicită — doar la instrucțiunile tale și doar ca să îți oferim serviciul.

Dacă ceva merge prost (incidente)

Dacă detectăm o încălcare a securității datelor care privește căsuța ta, te anunțăm fără întârzieri nejustificate — cu ce s-a întâmplat și ce am făcut. Tu, ca operator, decizi dacă anunți autoritatea ta de supraveghere (ai 72 h la dispoziție — te ajutăm să aduni informațiile). Contact pentru securitate: [email protected].

Acordul de prelucrare a datelor (DPA)

Acordul de prelucrare a datelor se încheie automat în momentul în care accepți Termenii (§8 din Termeni — document disponibil în limba engleză) — nu ai nimic de semnat separat. La cerere ți-l punem la dispoziție și ca document separat, de semnat: [email protected].

Înapoi la pagina principală · Politica de confidențialitate · Termeni și condiții
FT1 · Szczecińska 48a, 80-392 Gdańsk · NIP 7582229163