Conformitate GDPR

Ultima actualizare: 5 aprilie 2026

1. Angajamentul Nostru

TIMPIA S.R.L., operatorul aplicației Blud AI și al site-ului getblud.com, se angajează să respecte pe deplin prevederile Regulamentului General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679) și ale legislației române în materia protecției datelor cu caracter personal.

Această pagină prezintă modul în care ne conformăm GDPR și drepturile pe care le aveți în calitate de utilizator.

2. Principiile Prelucrării Datelor

Toate activitățile noastre de prelucrare a datelor respectă principiile fundamentale ale GDPR:

  • Legalitate, echitate și transparență - prelucrăm datele în mod legal, echitabil și transparent, informându-vă clar despre scopurile și modalitățile de prelucrare.
  • Limitarea scopului - colectăm datele exclusiv în scopurile specifice și legitime declarate, fără a le prelucra ulterior într-un mod incompatibil cu aceste scopuri.
  • Minimizarea datelor - colectăm doar datele strict necesare pentru îndeplinirea scopurilor declarate. Nu solicităm informații pe care nu le utilizăm.
  • Exactitate - depunem eforturi pentru a menține datele exacte și actualizate, oferindu-vă instrumente pentru corectarea informațiilor din cont.
  • Limitarea stocării - stocăm datele doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate.
  • Integritate și confidențialitate - implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor împotriva prelucrării neautorizate sau ilegale, pierderii, distrugerii sau deteriorării accidentale.
  • Responsabilitate - suntem responsabili pentru respectarea acestor principii și putem demonstra conformitatea.

3. Categorii de Date Prelucrate

În contextul furnizării serviciului Blud AI, prelucrăm următoarele categorii de date:

3.1 Date de identificare

  • Adresa de email (pentru autentificare și comunicări)
  • Numele și prenumele (opțional)

3.2 Date financiare

  • Informații despre tranzacții procesate prin Stripe (sumă, dată, status). Nu avem acces direct la datele cardurilor de plată.

3.3 Date audio (temporare)

  • Fluxul audio captat de pe computerul utilizatorului în timpul sesiunilor active. Aceste date sunt procesate exclusiv pentru transcriere în timp real și nu sunt stocate permanent.

3.4 Date tehnice

  • Adresa IP, tipul sistemului de operare, versiunea aplicației
  • Date de utilizare anonimizate și agregate

4. Temeiul Legal al Prelucrării

Fiecare activitate de prelucrare a datelor are un temei legal clar, conform Art. 6 GDPR:

ActivitateTemei legal
Crearea și gestionarea contuluiExecutarea contractului - Art. 6(1)(b)
Procesarea audio pentru transcriereConsimțământul - Art. 6(1)(a)
Procesarea plățilorExecutarea contractului - Art. 6(1)(b)
Îmbunătățirea serviciului (date agregate)Interesul legitim - Art. 6(1)(f)
Obligații fiscale și contabileObligația legală - Art. 6(1)(c)
Securitatea și prevenirea fraudeiInteresul legitim - Art. 6(1)(f)

5. Drepturile Dumneavoastră

GDPR vă conferă o serie de drepturi pe care le puteți exercita oricând. Iată cum le puteți utiliza:

5.1 Dreptul de acces (Art. 15)

Aveți dreptul de a obține confirmarea prelucrării datelor dumneavoastră și de a primi o copie a acestora. Puteți solicita informații despre scopurile prelucrării, categoriile de date, destinatarii și perioada de stocare.

5.2 Dreptul la rectificare (Art. 16)

Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete. Modificările de bază (email, nume) pot fi efectuate direct din setările contului.

5.3 Dreptul la ștergere - „Dreptul de a fi uitat" (Art. 17)

Puteți solicita ștergerea datelor dumneavoastră personale. La primirea solicitării, vom șterge toate datele, cu excepția celor pe care suntem obligați legal să le păstrăm (ex: date fiscale). Ștergerea contului poate fi inițiată din setările aplicației sau prin email.

5.4 Dreptul la restricționarea prelucrării (Art. 18)

Puteți solicita restricționarea prelucrării datelor dumneavoastră în anumite cazuri, cum ar fi: contestarea exactității datelor, opoziție la prelucrare sau prelucrare ilegală.

5.5 Dreptul la portabilitatea datelor (Art. 20)

Aveți dreptul de a primi datele personale pe care ni le-ați furnizat într-un format structurat, utilizat frecvent și care poate fi citit automat (de ex. JSON sau CSV), și de a le transmite unui alt operator.

5.6 Dreptul la opoziție (Art. 21)

Puteți obiecta oricând la prelucrarea datelor bazată pe interesul nostru legitim. În acest caz, vom înceta prelucrarea, cu excepția situațiilor în care demonstrăm motive legitime imperioase.

5.7 Dreptul de a nu fi supus unei decizii automatizate (Art. 22)

Blud AI utilizează inteligență artificială pentru generarea de răspunsuri. Cu toate acestea, nu luăm decizii automatizate cu efecte juridice semnificative asupra dumneavoastră. Răspunsurile generate sunt sugestii, iar decizia finală aparține întotdeauna utilizatorului.

6. Cum Vă Exercitați Drepturile

Pentru a exercita oricare dintre drepturile de mai sus, puteți:

  • Trimite un email la hello@timpia.ai cu subiectul „Cerere GDPR - [Dreptul solicitat]"
  • Utiliza setările din aplicație pentru modificarea sau ștergerea datelor de cont

Vom confirma primirea cererii în termen de 72 de ore și vom răspunde complet în maximum 30 de zile calendaristice. Acest termen poate fi prelungit cu încă 60 de zile în cazul cererilor complexe, cu notificarea prealabilă.

Pentru verificarea identității, este posibil să vă solicităm informații suplimentare înainte de procesarea cererii.

7. Prelucrarea Audio - Detalii Specifice GDPR

Având în vedere sensibilitatea datelor audio, aplicăm măsuri suplimentare de protecție:

  • Consimțământ explicit - procesarea audio începe doar la activarea explicită a sesiunii de către utilizator. Fiecare sesiune necesită o acțiune deliberată (click pe „Start").
  • Procesare temporară - audio-ul este procesat în flux și nu este stocat pe serverele noastre. Transcrierea temporară este eliminată la închiderea sesiunii.
  • Criptare end-to-end - fluxul audio este criptat în tranzit folosind protocoale TLS 1.3.
  • Nepartajare - audio-ul și transcrierile nu sunt partajate cu terți și nu sunt utilizate pentru antrenarea modelelor AI cu date identificabile.
  • Control total - utilizatorul poate opri captarea audio în orice moment. Ștergerea contului elimină orice asociere cu datele audio procesate anterior.

8. Persoane Împuternicite

Colaborăm cu următoarele categorii de persoane împuternicite, cu care avem încheiate acorduri de prelucrare a datelor (DPA) conform Art. 28 GDPR:

  • Stripe, Inc. - procesator de plăți (SUA/UE), certificat PCI DSS Level 1
  • Furnizori de cloud hosting - pentru găzduirea infrastructurii (servere situate în UE)
  • Furnizori de servicii de email tranzacțional - pentru notificări legate de cont

9. Transferuri Internaționale

Datele sunt prelucrate prioritar pe servere din Uniunea Europeană. În măsura în care datele sunt transferate în afara SEE (de exemplu, către Stripe în SUA), ne asigurăm că există garanții adecvate conform Capitolului V GDPR:

  • Clauze contractuale standard (SCC) aprobate de Comisia Europeană
  • Cadrul UE-SUA de confidențialitate a datelor (EU-US Data Privacy Framework)
  • Evaluări ale impactului transferului de date (TIA), acolo unde este necesar

10. Evaluarea Impactului (DPIA)

Am efectuat o Evaluare a Impactului asupra Protecției Datelor (DPIA) conform Art. 35 GDPR pentru procesarea datelor audio, identificând și adresând riscurile potențiale:

  • Risc identificat: interceptarea fluxului audio în tranzit. Măsură: criptare TLS 1.3 end-to-end.
  • Risc identificat: stocare neautorizată a audio-ului. Măsură: procesare exclusiv în flux, fără stocare permanentă, cu ștergere automată.
  • Risc identificat: acces neautorizat la transcrieri. Măsură: autentificare securizată, izolarea datelor pe utilizator, acces bazat pe roluri.

11. Notificarea Breșelor de Securitate

În conformitate cu Art. 33 și 34 GDPR, în cazul unei breșe de securitate care afectează datele personale:

  • Vom notifica ANSPDCP în termen de 72 de ore de la constatarea breșei.
  • Vom notifica utilizatorii afectați fără întârziere nejustificată dacă breșa prezintă un risc ridicat pentru drepturile și libertățile lor.
  • Vom documenta incidentul, impactul și măsurile corective implementate.

12. Autoritatea de Supraveghere

Autoritatea competentă în materia protecției datelor este:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336, București, România
  • Website: www.dataprotection.ro
  • Email: anspdcp@dataprotection.ro
  • Telefon: +40 318 059 211

13. Contact DPO

Pentru orice întrebare legată de protecția datelor sau pentru exercitarea drepturilor dumneavoastră GDPR:


Consultați de asemenea: Termeni și Condiții | Politica de Confidențialitate | Politica de Cookie-uri