Sapio — data-driven AI
ENRO

Politica de confidențialitate

Ultima actualizare: Iunie 2026

Această politică explică ce date personale prelucrează sapio.ro, de ce, pe ce temei legal, cui le divulgăm și ce drepturi ai. Pe scurt: colectăm doar ce ne trimiți prin formularul de contact sau prin asistentul AI, nu setăm cookie-uri de publicitate sau analytics și nu vindem niciodată date.

Cine suntem (operatorul)

Operatorul de date pentru sapio.ro este SAPIO ARTIFICIAL INTELLIGENCE SYSTEMS SRL („Sapio”, „noi”), societate înregistrată în București, România.

Înregistrată la Registrul Comerțului sub nr. J40/17363/2021, cod unic de înregistrare (CUI) RO45038625, sediul social București, România.

Contact pentru date: privacy@sapio.ro. Nu suntem obligați să desemnăm un responsabil cu protecția datelor (nu efectuăm prelucrări la scară largă sau de categorii speciale) și nu am desemnat unul; cererile privind datele se trimit la adresa de mai sus. Răspundem în termenul legal de o lună.

Ce date colectăm, de ce și pe ce temei legal

Formularul de contact / brief de proiect — nume, companie (opțional), adresă de email și mesajul tău. Scop: să răspundem solicitării și să pregătim o eventuală colaborare. Temei legal: demersuri precontractuale (art. 6(1)(b) GDPR) împreună cu consimțământul exprimat prin bifa din formular (art. 6(1)(a)).

Emailuri de marketing — îți sunt trimise doar dacă ți-ai dat acordul explicit. Temei legal: consimțământul (art. 6(1)(a)), pe care îl poți retrage oricând prin linkul de dezabonare sau scriindu-ne. Nu ne bazăm pe niciun „soft opt-in” — trimitem emailuri doar persoanelor care și-au dat acordul.

Asistentul AI (chat) — mesajele pe care le scrii sunt prelucrate pentru a genera un răspuns și pentru a opera serviciul în siguranță (Turnstile, limitarea volumului pe IP hash-uit, prevenirea abuzurilor). Temei legal: interesul nostru legitim de a opera și securiza serviciul (art. 6(1)(f)). Conversațiile nu sunt asociate identității tale decât dacă incluzi date personale în mesaj — te rugăm să nu o faci.

Loguri de server — serverul web înregistrează adrese IP în logurile standard de acces, pentru securitate și depanare. Temei legal: interes legitim (art. 6(1)(f)). Limitarea volumului de trimiteri stochează doar un hash ireversibil, niciodată adresa IP brută.

Preferințe — limba și modul întunecat sunt salvate în localStorage-ul browserului tău. Nu părăsesc dispozitivul și nu reprezintă tracking.

Cui divulgăm datele (persoane împuternicite)

Divulgăm date personale doar furnizorilor de servicii de care avem nevoie pentru a opera site-ul, fiecare acționând pe baza unui contract de prelucrare. Persoanele împuternicite și subîmputerniciții noștri actuali sunt:

Anthropic (Claude, modelul `claude-haiku-4-5`) — generează răspunsurile asistentului AI. Locație: Statele Unite. Transfer: Clauze Contractuale Standard și/sau Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework), acolo unde furnizorul este certificat.

Neon (PostgreSQL) — stochează transcrierile de chat și înregistrările de lead. Locație: UE (eu-central-1) — fără transfer în afara SEE.

Cloudflare Turnstile — prevenirea boților și a abuzurilor; se încarcă doar când începi să interacționezi cu chatul sau cu un formular. Locație: Statele Unite. Transfer: CCS și/sau Cadrul UE-SUA privind confidențialitatea datelor.

Cloudflare Web Analytics — statistici agregate de vizite, fără cookie-uri; nu setează cookie-uri și nu colectează date cu caracter personal. Locație: Statele Unite. Transfer: CCS și/sau Cadrul UE-SUA privind confidențialitatea datelor.

Google Workspace (Gmail SMTP) — livrează în inbox-ul nostru emailurile de notificare a lead-urilor. Locație: Statele Unite. Transfer: CCS și/sau Cadrul UE-SUA privind confidențialitatea datelor.

Resend — livrare de email de rezervă, dacă ruta principală eșuează. Locație: Statele Unite. Transfer: CCS și/sau Cadrul UE-SUA privind confidențialitatea datelor.

Tech Coach CRM (techcoach.ro) — sistemul nostru central de gestionare a relațiilor cu clienții, operat în cadrul aceleiași companii/grup, către care sunt transmise lead-urile din formularul de contact pentru a putea reveni cu un răspuns. Locație: UE. Fiind în cadrul aceluiași operator/grup, este o transmitere internă, nu un transfer către un terț neafiliat.

Hosting (VPS + edge Caddy) — rulează site-ul și produce logurile de server. Locație: infrastructură UE/SUA.

Nu vindem niciodată datele tale personale și nu le folosim pentru publicitate sau profilare.

Transferuri internaționale

Unele dintre persoanele împuternicite de mai sus sunt situate în Statele Unite. Acolo unde datele părăsesc Spațiul Economic European, transferul este protejat prin Clauzele Contractuale Standard ale Comisiei Europene și/sau prin Cadrul UE-SUA privind confidențialitatea datelor, acolo unde furnizorul este certificat. Datele stocate în regiunea UE a Neon (eu-central-1) nu părăsesc SEE.

Cât timp le păstrăm

Înregistrări de contact / CRM (lead-uri, brief-uri) — până la 24 de luni de la ultima interacțiune, după care sunt anonimizate sau șterse.

Transcrierile asistentului AI — până la 180 de zile, apoi sunt șterse. Le păstrăm exclusiv pentru funcționarea serviciului și prevenirea abuzurilor.

Loguri de server — doar o perioadă operațională scurtă.

Dacă o colaborare duce la facturare, documentele contabile aferente se păstrează atât cât cere legislația fiscală română (până la 10 ani); această obligație se menține și după ștergerea datelor de contact.

Drepturile tale

Conform GDPR, poți cere acces la date, rectificarea sau ștergerea lor, restricționarea prelucrării, portabilitatea datelor și te poți opune prelucrării sau îți poți retrage consimțământul oricând (retragerea nu afectează prelucrarea efectuată anterior). Pentru a-ți exercita aceste drepturi, scrie la privacy@sapio.ro sau folosește formularul de contact.

Ai de asemenea dreptul de a depune o plângere la autoritatea de supraveghere din România: ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București — anspdcp.ro.

Cookie-uri

Folosim doar stocare esențială, funcțională și nu setăm cookie-uri de analytics, publicitate sau tracking. Detalierea completă este în Politica de cookies.

Securitate

Folosim măsuri tehnice și organizatorice adecvate pentru a proteja datele personale — transport criptat (HTTPS), controale de acces pe baza de date și pe panoul de administrare, și minimizarea datelor. Nicio metodă de transmitere sau stocare nu este perfect sigură, însă lucrăm pentru a-ți proteja datele și pentru a notifica orice incident, conform legii.

Modificări ale acestei politici

Actualizăm această pagină când prelucrările se schimbă și revizuim data „Ultima actualizare” de mai sus. Modificările importante vor fi evidențiate pe această pagină.

Contact

Pentru orice întrebare despre această politică sau despre datele tale, scrie la privacy@sapio.ro sau folosește formularul de contact.

Politica de confidențialitate | Sapio AI