Acest document este o schiță tehnică, neagreată încă de un consilier juridic. Va fi finalizat de echipa juridică înainte de lansarea comercială. În forma actuală nu constituie ofertă contractuală.
Privacy Policy
1. Cine suntem
Operatorul de date este SmartKeep Solutions SRL, CUI RO43273365, Arad, Romania. Pentru întrebări legate de date personale: privacy@skryx.io.
2. Ce date colectăm
- Date cont: nume, email, parolă (hash), companie, locale.
- Date de utilizare: log-uri request, query-uri introduse în Playground, click-uri, evenimente de căutare cu timestamp + IP truncat.
- Date facturare (când va activa): adresă fiscală, CUI; metoda de plată e gestionată direct de Stripe — noi nu vedem numerele de card.
- Date catalog: produsele / documentele pe care le indexați. Acestea sunt date ale clienților dvs.; le procesăm strict pentru a oferi Serviciul.
3. De ce le folosim (temei legal)
- Executarea contractului (Art. 6.1.b GDPR) — operarea contului, indexarea, căutarea, suport.
- Interes legitim (Art. 6.1.f) — securitate, prevenirea fraudei, îmbunătățirea Serviciului.
- Consimțământ (Art. 6.1.a) — comunicări de marketing, cookie-uri opționale.
- Obligație legală (Art. 6.1.c) — păstrare facturi conform legislației fiscale.
4. Cu cine partajăm (sub-procesatori)
Folosim furnizorii de mai jos exclusiv pentru a vă oferi Serviciul. Detalii complete: DPA.
| Sub-procesator | Scop | Locație |
|---|---|---|
| Anthropic | AI query understanding & catalog analysis | USA |
| Voyage AI | Semantic search embeddings | USA |
| Contabo | Application + database hosting | Germany |
| Cloudflare | CDN, DDoS protection, DNS | USA |
| SendGrid (Twilio) | Transactional email delivery | USA |
| Stripe | Payment processing (when billing launches) | USA |
5. Transferuri internaționale
Transferurile către USA se bazează pe Clauzele Contractuale Standard ale UE adoptate de Comisia Europeană (2021/914), plus măsuri suplimentare de securitate (criptare in-transit, control acces).
6. Cât timp păstrăm datele
- Date cont: pe durata contractului + 12 luni după anulare (pentru recuperare în caz de greșeală).
- Log-uri tehnice: 90 zile, apoi anonimizate.
- Evenimente de căutare: 90 zile (configurabil în Settings).
- Facturi: 10 ani (obligație fiscală).
7. Drepturile dvs. (GDPR)
Aveți dreptul la: acces, rectificare, ștergere, portabilitate, restricționare, opoziție și retragerea consimțământului. Cele mai multe sunt direct accesibile în Settings → Privacy. Pentru orice altceva, scrieți-ne la privacy@skryx.io — răspundem în maxim 30 zile.
Aveți și dreptul de a depune plângere la ANSPDCP (autoritatea română de protecție a datelor): dataprotection.ro.
8. Cookie-uri
Vezi Politica de cookie-uri.
9. Minori
Serviciul nu este destinat persoanelor sub 16 ani. Nu colectăm date cu bună-știință de la minori.