Legal

Politica de confidențialitate

Ultima actualizare: mai 2026

1. Cine suntem

Client Recovery („noi”, „al nostru”) este o platformă SaaS care ajută afacerile de servicii să recupereze clienții inactivi prin mesaje generate cu AI. Adresa noastră de contact este daniel.tarasescu@gmail.com.

2. Ce date colectăm

Colectăm și prelucrăm următoarele categorii de date personale:

  • Date de cont: numele, adresa de email și parola (stocată ca hash) la înregistrare.
  • Profil de afacere: numele afacerii, domeniul, descrierea, adresa și preferința de plată introduse în Setări.
  • Fișe de clienți: nume, numere de telefon, adrese de email, date ale vizitelor și istoricul serviciilor pe care le încarci sau introduci. Aceste date aparțin clienților tăi și sunt prelucrate în numele tău.
  • Istoric de mesaje: înregistrări ale mesajelor generate cu AI și ale trimiterilor, pentru audit și istoric.
  • Sesiune WhatsApp: credențiale de sesiune stocate pe server pentru a menține conexiunea. Nu sunt partajate niciodată și sunt șterse când te deconectezi.
  • Date de utilizare: vizualizări anonime, contoare de utilizare a funcțiilor și jurnale de erori folosite pentru îmbunătățirea platformei.

3. Cum folosim datele

  • Pentru a furniza și opera platforma (executarea contractului).
  • Pentru a genera mesaje AI în numele tău folosind datele clienților ca context.
  • Pentru a aplica limitele planului și facturarea (interes legitim).
  • Pentru a-ți trimite emailuri tranzacționale (resetări de parolă, confirmări).
  • Pentru a respecta obligațiile legale.

Nu folosim datele clienților tăi pentru a antrena modele AI, nu le vindem terților și nu le folosim pentru publicitate.

4. Stocarea și securitatea datelor

Toate datele sunt stocate în Supabase (PostgreSQL) cu politici de securitate la nivel de rând, care asigură că fiecare cont accesează doar propriile date. Datele sunt criptate în repaus și în tranzit (TLS 1.2+). Accesul la sistemele de producție este restricționat doar la personalul autorizat.

5. Servicii terțe

Folosim următorii subprocesatori:

  • Supabase — bază de date și autentificare (regiune UE disponibilă).
  • OpenAI / OpenRouter / Groq / Cerebras / Mistral — generarea mesajelor AI. Datele clienților sunt trimise ca context. Acești furnizori nu folosesc datele API pentru a antrena modele.
  • Stripe — procesarea plăților (dacă e cazul). Nu stocăm niciodată numerele cardurilor.
  • Furnizor SMTP — livrarea emailurilor tranzacționale.

6. Drepturile tale (GDPR)

Dacă te afli în Spațiul Economic European, ai dreptul la:

  • Acces — să soliciți o copie a datelor tale personale.
  • Rectificare — să corectezi datele inexacte.
  • Ștergere — să soliciți ștergerea contului și a tuturor datelor asociate.
  • Portabilitate — să exporți datele clienților în format CSV oricând din platformă.
  • Opoziție — să te opui prelucrării bazate pe interes legitim.

Pentru a exercita oricare dintre aceste drepturi, scrie-ne la daniel.tarasescu@gmail.com. Vom răspunde în termen de 30 de zile.

7. Cookie-uri și stocare locală

Folosim localStorage din browser pentru a stoca tokenul de sesiune (necesar pentru autentificare) și preferința de limbă. Nu folosim cookie-uri de urmărire sau publicitate de la terți. Nu este necesar un banner de consimțământ pentru stocarea strict necesară.

8. Păstrarea datelor

Păstrăm datele atât timp cât contul tău este activ. Când îți ștergi contul, toate datele personale sunt șterse definitiv în 30 de zile. Exporturile de istoric și copiile de rezervă sunt eliminate după același program.

9. Modificări ale politicii

Putem actualiza această politică pe măsură ce platforma evoluează. Modificările importante vor fi comunicate prin email. Data „Ultima actualizare” din partea de sus a acestei pagini reflectă cea mai recentă revizuire.

10. Contact

Pentru întrebări de confidențialitate sau cereri de date: daniel.tarasescu@gmail.com