Document juridic
Politica de confidențialitate
Ultima actualizare: 2 august 2026
1. Cine suntem
Rostio furnizează platforma Rostio pentru automatizarea conversațiilor de afaceri prin WhatsApp Business și agenți AI. Pentru întrebări privind confidențialitatea ne poți contacta la privacy@rostio.ro.
2. Rolurile privind protecția datelor
Rostio este operator pentru datele necesare creării contului, administrării relației contractuale, securității și funcționării platformei. Pentru conversațiile și datele clienților finali prelucrate în numele unei afaceri care folosește Rostio, acea afacere este în mod normal operator, iar Rostio acționează ca persoană împuternicită. Afacerea este responsabilă să informeze persoanele și să aibă un temei legal pentru comunicare.
3. Datele pe care le prelucrăm
- date de cont și autentificare: nume, e-mail, rol, identificatori de cont și sesiune;
- date despre afacere: denumire, descriere, adresă, program, servicii, reguli și baza de cunoștințe;
- date WhatsApp și Meta: WABA ID, Phone Number ID, număr de telefon, nume afișat, starea conexiunii, permisiuni și evenimente webhook;
- conținutul conversațiilor: numere de telefon, nume de contact, mesaje, statusuri de livrare, intervenții umane și escaladări;
- date pentru solicitări de programare: nume, telefon, serviciu, dată, oră și observații;
- date de facturare și consum: plan, conversații, tokenuri tehnice, costuri estimate, datele companiei, documente și identificatori de plată sau factură;
- date tehnice și de securitate: adresă IP atunci când este disponibilă, marcaje temporale, loguri, erori și activități administrative.
Tokenurile de acces Meta și credențialele furnizorilor sunt păstrate server-side, criptat sau în sisteme securizate de configurare, și nu sunt afișate utilizatorilor platformei.
4. Scopuri și temeiuri
Folosim datele pentru furnizarea serviciului, conectarea la WhatsApp Business Platform, generarea răspunsurilor solicitate, gestionarea programărilor, suport, prevenirea abuzului, securitate, diagnosticarea erorilor și îndeplinirea obligațiilor legale. Temeiurile pot fi executarea contractului, interesul legitim de a opera și securiza serviciul, obligația legală și, unde este necesar, consimțământul.
5. Furnizori și destinatari
Datele pot fi transmise numai în măsura necesară către Meta/WhatsApp pentru mesagerie, Supabase pentru autentificare și stocare, Vercel pentru găzduire, Twilio pentru telefonie și furnizorii AI configurați pentru generarea răspunsurilor. Stripe poate prelucra datele necesare încasării, iar Oblio datele necesare emiterii facturii fiscale. Transferurile externe sunt documentate contractual. Nu vindem date personale și nu le folosim pentru publicitate comportamentală.
6. Transferuri internaționale
Unii furnizori pot prelucra date în afara Spațiului Economic European. În aceste situații folosim mecanismele legale aplicabile, precum decizii de adecvare sau clauze contractuale standard, după caz.
7. Păstrarea datelor
Conversațiile, mesajele, programările și auditul operațional au termene configurabile în limitele tehnice ale platformei și sunt evaluate zilnic pentru ștergere. Datele de cont și configurările sunt păstrate cât timp contul este activ sau până la o cerere validă de ștergere. Pot exista termene diferite pentru obligații legale, facturare, prevenirea fraudei, litigii sau securitate. După închiderea contului, datele eligibile sunt șterse sau anonimizate într-un termen rezonabil, în mod obișnuit în cel mult 30 de zile; copiile de siguranță pot expira ulterior conform ciclului tehnic de backup.
8. Securitatea
Aplicăm control pe roluri și organizații, sesiuni securizate, criptarea secretelor, HTTPS, jurnalizare și acces limitat. Nicio metodă de transmitere sau stocare nu poate garanta securitate absolută.
9. Drepturile persoanelor
În funcție de legislația aplicabilă, poți solicita accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau opoziția și poți retrage consimțământul. De asemenea, poți depune o plângere la autoritatea competentă pentru protecția datelor. Pentru exercitarea drepturilor scrie la privacy@rostio.ro sau urmează instrucțiunile de ștergere.
10. Actualizări
Putem actualiza politica pentru a reflecta modificări ale serviciului sau legii. Versiunea curentă va rămâne disponibilă public la această adresă, cu data actualizării.