Politică de Confidențialitate
Ultima actualizare: Septembrie 2026 · Conformă cu GDPR (Regulamentul UE 2016/679)
1. Operatorul de date
NICOMM TEAM SRL
CUI: RO18593040
Nr. Reg. Com.: J40/6412/2006
Sediu social: București, Str. Toamnei 36A, Sector 2
Platformă: nodiq.eu
Email: contact@nodiq.eu
2. Ce date colectăm
| Categorie | Date | Scop |
|---|---|---|
| Cont | Email, nume, firmă, WhatsApp | Creare cont, autentificare, contact |
| Telefon | Număr de telefon (verificat prin cod SMS la înregistrare) | Prevenirea creării de conturi multiple abuzive (plan gratuit) |
| Date firmă (facturare) | CUI, nr. registrul comerțului, adresa sediului (doar pentru facturare pe persoană juridică) | Emitere factură fiscală |
| Plăți | Istoric tranzacții, planuri achiziționate | Facturare, suport |
| Utilizare | Credite consumate, sesiuni de lucru | Funcționarea serviciului |
| Fișiere uploadate | PDF, DOCX, XLSX, imagini, audio, video (temporar, doar în procesare) | Procesare AI — șterse imediat după |
| Date extrase (Smart Docs) | Date structurate extrase din documentele tale (poate include date ale unor terți menționați în documente, ex. parteneri contractuali) | Sesiune de lucru — ștearsă la download sau automat după 30 zile inactivitate |
| Glosar termeni | Termeni specifici domeniului, adăugați de utilizator | Îmbunătățirea consistenței traducerilor |
| Istoric joburi | Interogări Market Intelligence (text introdus), rezultate analize SEO și Market, campanii Ads generate | Funcționarea serviciului, acces la istoricul propriu |
| Conturi sociale conectate | Token de acces OAuth pentru contul conectat (YouTube, Facebook, Instagram, LinkedIn, Pinterest), nume/ID cont | Publicare conținut în numele tău, la cererea ta |
| Verificare siguranță conținut | Email, nume, telefon — înregistrate DOAR dacă un fișier/text trimis e semnalat automat ca posibil conținut periculos | Prevenirea abuzului, conformare legală (vezi secțiunea 10) |
3. Temeiul legal al prelucrării
- Executarea contractului — pentru furnizarea serviciilor achiziționate (Art. 6(1)(b) GDPR)
- Consimțământ — pentru comunicări de marketing, dacă te-ai înscris (Art. 6(1)(a) GDPR)
- Obligație legală — pentru păstrarea documentelor financiar-contabile (Art. 6(1)(c) GDPR)
- Interes legitim — pentru verificarea automată a conținutului trimis, prevenirea abuzului și a fraudei, securitatea platformei (Art. 6(1)(f) GDPR)
4. Terțe părți și sub-procesatori
Supabase Inc.
Bază de date & autentificare · USA (SCCs)
Google LLC (Gemini API)
Procesare AI a conținutului · USA (SCCs)
Google LLC (PageSpeed Insights)
Analiză viteză site (SEO Optimizer) — primește URL-ul site-ului analizat, nu date personale · USA (SCCs)
Stripe Inc.
Procesare plăți · USA (SCCs)
Vercel Inc.
Hosting frontend · USA (SCCs)
Railway Corp.
Hosting backend API · USA (SCCs)
Serper.dev
Căutare Google (Market Intelligence) — primește cuvinte cheie de produs, nu date personale · USA (SCCs)
Scrape.do
Extragere prețuri marketplace-uri (Market Intelligence) — primește URL-uri de produs, nu date personale · USA (SCCs)
Bright Data Ltd.
Proxy pentru extragere prețuri (Market Intelligence, fallback) — primește URL-uri de produs, nu date personale · Israel/USA (SCCs)
Twilio Inc.
Trimitere SMS cod verificare telefon la înregistrare · USA (SCCs)
Resend
Trimitere emailuri tranzacționale (contact, notificări cont) · USA (SCCs)
ConvertAPI / CloudConvert / PDF.co
Conversie format documente (Smart Translator) — primesc conținutul documentului în timpul conversiei, nu îl stochează permanent · EU/USA (SCCs)
Spotify AB
Caracteristici audio (Social Media Content Generator) — doar dacă furnizezi un link Spotify · EU (Suedia)
Meta Platforms Inc. (Facebook/Instagram)
Publicare conținut pe contul tău Facebook/Instagram — doar dacă îl conectezi explicit · USA (SCCs)
Google LLC (YouTube Data API)
Publicare video pe canalul tău YouTube — doar dacă îl conectezi explicit · USA (SCCs)
LinkedIn Corporation
Publicare conținut pe contul tău LinkedIn — doar dacă îl conectezi explicit · USA (SCCs)
Pinterest Inc.
Publicare conținut pe contul tău Pinterest — doar dacă îl conectezi explicit · USA (SCCs)
SCCs = Clauze Contractuale Standard UE pentru transferuri internaționale de date.
5. Retenția datelor
- Datele contului se păstrează pe durata relației contractuale și 3 ani după închiderea contului.
- Datele financiare (facturi, plăți) se păstrează 10 ani conform legislației fiscale române.
- Fișierele uploadate pentru procesare sunt șterse imediat după finalizarea operațiunii.
- Termenii din Glosar (modulul Smart Translator) se păstrează pe durata vieții contului și sunt șterși la cererea utilizatorului sau la închiderea contului.
- Istoricul joburilor (Market Intelligence, SEO Optimizer, Ads) — interogările introduse și rezultatele analizelor/campaniilor — se păstrează pe durata vieții contului și se șterg odată cu acesta.
- Datele extrase din documente (Smart Docs, sesiunea de lucru) se șterg automat la descărcarea rezultatului sau, dacă nu descarci niciodată, automat după 30 de zile de inactivitate.
- Codurile de verificare telefonică (OTP) se păstrează criptat (hash) maximum 10 minute și nu sunt reutilizate ulterior.
- Token-urile conturilor sociale conectate (YouTube, Facebook, Instagram, LinkedIn, Pinterest) se păstrează cât timp contul rămâne conectat și se șterg imediat la deconectare, la cererea ta din panoul de control.
- Înregistrările de verificare a siguranței conținutului (create doar la detectarea unui posibil conținut interzis) se păstrează 3 ani, pentru prevenirea abuzului repetat și eventuale obligații legale de conformare.
6. Drepturile tale GDPR
🔍 Acces
Dreptul de a solicita o copie a datelor tale
✏️ Rectificare
Dreptul de a corecta date incorecte
🗑️ Ștergere
Dreptul de a solicita ștergerea datelor
⏸️ Restricție
Dreptul de a limita prelucrarea
📦 Portabilitate
Dreptul de a primi datele în format structurat
🚫 Opoziție
Dreptul de a te opune prelucrării
Pentru exercitarea drepturilor sau retragerea consimțământului, contactează-ne la contact@nodiq.eu. Vom răspunde în termen de 30 de zile.
Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro
7. Cookie-uri
Platforma folosește cookie-uri de sesiune strict necesare pentru autentificare și funcționarea corectă. Nu folosim cookie-uri de tracking sau publicitate fără consimțământul tău explicit.
8. Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor: conexiuni HTTPS criptate, autentificare sigură, acces bazat pe roluri și monitorizare continuă. Cu toate acestea, nicio metodă de transmisie pe internet nu este 100% sigură.
9. Modificări ale politicii
Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin email cu cel puțin 14 zile înainte de intrarea în vigoare.
10. Verificare automată a conținutului
Toate fișierele, textele și URL-urile pe care le trimiți spre procesare sunt analizate automat, printr-un sistem AI, pentru a identifica exclusiv conținut explicit periculos: droguri ilegale, terorism, violență, exploatare a minorilor, arme ilegale, pornografie. Sistemul nu analizează sau blochează conținut medical, juridic, jurnalistic sau de afaceri obișnuit.
Dacă un conținut este semnalat, înregistrăm datele contului tău (email, nume, telefon) împreună cu tipul de amenințare detectat, într-un jurnal accesibil exclusiv administratorilor platformei — nu este vizibil altor utilizatori. La acumularea de semnalări repetate, contul poate fi suspendat automat.
Ai dreptul de a contesta o suspendare automată și de a solicita intervenție umană, contactându-ne la contact@nodiq.eu. Vom revizui manual decizia și îți vom comunica rezultatul.
11. Conturi de rețele sociale conectate
Modulul Social Media Content Generator îți permite să conectezi opțional conturi de pe YouTube, Facebook, Instagram, LinkedIn și Pinterest, pentru a publica direct conținutul generat. Conectarea se face prin autentificare OAuth — nu vedem și nu stocăm niciodată parola contului tău de pe acele platforme.
Stocăm token-ul de acces (și, unde platforma îl oferă, un token de reîmprospătare) necesar pentru a publica în numele tău, precum și numele/ID-ul contului conectat. Aceste date sunt accesibile exclusiv sistemului nostru și platforma terță respectivă — nu le partajăm cu alți terți.
Poți deconecta un cont oricând din panoul de control al modulului — token-ul asociat este șters imediat din sistemul nostru. Deconectarea nu afectează contul tău de pe platforma terță, doar accesul pe care ni l-ai acordat.
