Nodiq.euThe Intelligence Node for Your Business

Politică de Confidențialitate

Ultima actualizare: Septembrie 2026 · Conformă cu GDPR (Regulamentul UE 2016/679)

1. Operatorul de date

NICOMM TEAM SRL

CUI: RO18593040

Nr. Reg. Com.: J40/6412/2006

Sediu social: București, Str. Toamnei 36A, Sector 2

Platformă: nodiq.eu

Email: contact@nodiq.eu

2. Ce date colectăm

CategorieDateScop
ContEmail, nume, firmă, WhatsAppCreare cont, autentificare, contact
TelefonNumăr de telefon (verificat prin cod SMS la înregistrare)Prevenirea creării de conturi multiple abuzive (plan gratuit)
Date firmă (facturare)CUI, nr. registrul comerțului, adresa sediului (doar pentru facturare pe persoană juridică)Emitere factură fiscală
PlățiIstoric tranzacții, planuri achiziționateFacturare, suport
UtilizareCredite consumate, sesiuni de lucruFuncționarea serviciului
Fișiere uploadatePDF, DOCX, XLSX, imagini, audio, video (temporar, doar în procesare)Procesare AI — șterse imediat după
Date extrase (Smart Docs)Date structurate extrase din documentele tale (poate include date ale unor terți menționați în documente, ex. parteneri contractuali)Sesiune de lucru — ștearsă la download sau automat după 30 zile inactivitate
Glosar termeniTermeni specifici domeniului, adăugați de utilizatorÎmbunătățirea consistenței traducerilor
Istoric joburiInterogări Market Intelligence (text introdus), rezultate analize SEO și Market, campanii Ads generateFuncționarea serviciului, acces la istoricul propriu
Conturi sociale conectateToken de acces OAuth pentru contul conectat (YouTube, Facebook, Instagram, LinkedIn, Pinterest), nume/ID contPublicare conținut în numele tău, la cererea ta
Verificare siguranță conținutEmail, nume, telefon — înregistrate DOAR dacă un fișier/text trimis e semnalat automat ca posibil conținut periculosPrevenirea abuzului, conformare legală (vezi secțiunea 10)

3. Temeiul legal al prelucrării

  • Executarea contractului — pentru furnizarea serviciilor achiziționate (Art. 6(1)(b) GDPR)
  • Consimțământ — pentru comunicări de marketing, dacă te-ai înscris (Art. 6(1)(a) GDPR)
  • Obligație legală — pentru păstrarea documentelor financiar-contabile (Art. 6(1)(c) GDPR)
  • Interes legitim — pentru verificarea automată a conținutului trimis, prevenirea abuzului și a fraudei, securitatea platformei (Art. 6(1)(f) GDPR)

4. Terțe părți și sub-procesatori

Supabase Inc.

Bază de date & autentificare · USA (SCCs)

Privacy →

Google LLC (Gemini API)

Procesare AI a conținutului · USA (SCCs)

Privacy →

Google LLC (PageSpeed Insights)

Analiză viteză site (SEO Optimizer) — primește URL-ul site-ului analizat, nu date personale · USA (SCCs)

Privacy →

Stripe Inc.

Procesare plăți · USA (SCCs)

Privacy →

Vercel Inc.

Hosting frontend · USA (SCCs)

Privacy →

Railway Corp.

Hosting backend API · USA (SCCs)

Privacy →

Serper.dev

Căutare Google (Market Intelligence) — primește cuvinte cheie de produs, nu date personale · USA (SCCs)

Privacy →

Scrape.do

Extragere prețuri marketplace-uri (Market Intelligence) — primește URL-uri de produs, nu date personale · USA (SCCs)

Privacy →

Bright Data Ltd.

Proxy pentru extragere prețuri (Market Intelligence, fallback) — primește URL-uri de produs, nu date personale · Israel/USA (SCCs)

Privacy →

Twilio Inc.

Trimitere SMS cod verificare telefon la înregistrare · USA (SCCs)

Privacy →

Resend

Trimitere emailuri tranzacționale (contact, notificări cont) · USA (SCCs)

Privacy →

ConvertAPI / CloudConvert / PDF.co

Conversie format documente (Smart Translator) — primesc conținutul documentului în timpul conversiei, nu îl stochează permanent · EU/USA (SCCs)

Privacy →

Spotify AB

Caracteristici audio (Social Media Content Generator) — doar dacă furnizezi un link Spotify · EU (Suedia)

Privacy →

Meta Platforms Inc. (Facebook/Instagram)

Publicare conținut pe contul tău Facebook/Instagram — doar dacă îl conectezi explicit · USA (SCCs)

Privacy →

Google LLC (YouTube Data API)

Publicare video pe canalul tău YouTube — doar dacă îl conectezi explicit · USA (SCCs)

Privacy →

LinkedIn Corporation

Publicare conținut pe contul tău LinkedIn — doar dacă îl conectezi explicit · USA (SCCs)

Privacy →

Pinterest Inc.

Publicare conținut pe contul tău Pinterest — doar dacă îl conectezi explicit · USA (SCCs)

Privacy →

SCCs = Clauze Contractuale Standard UE pentru transferuri internaționale de date.

5. Retenția datelor

  • Datele contului se păstrează pe durata relației contractuale și 3 ani după închiderea contului.
  • Datele financiare (facturi, plăți) se păstrează 10 ani conform legislației fiscale române.
  • Fișierele uploadate pentru procesare sunt șterse imediat după finalizarea operațiunii.
  • Termenii din Glosar (modulul Smart Translator) se păstrează pe durata vieții contului și sunt șterși la cererea utilizatorului sau la închiderea contului.
  • Istoricul joburilor (Market Intelligence, SEO Optimizer, Ads) — interogările introduse și rezultatele analizelor/campaniilor — se păstrează pe durata vieții contului și se șterg odată cu acesta.
  • Datele extrase din documente (Smart Docs, sesiunea de lucru) se șterg automat la descărcarea rezultatului sau, dacă nu descarci niciodată, automat după 30 de zile de inactivitate.
  • Codurile de verificare telefonică (OTP) se păstrează criptat (hash) maximum 10 minute și nu sunt reutilizate ulterior.
  • Token-urile conturilor sociale conectate (YouTube, Facebook, Instagram, LinkedIn, Pinterest) se păstrează cât timp contul rămâne conectat și se șterg imediat la deconectare, la cererea ta din panoul de control.
  • Înregistrările de verificare a siguranței conținutului (create doar la detectarea unui posibil conținut interzis) se păstrează 3 ani, pentru prevenirea abuzului repetat și eventuale obligații legale de conformare.

6. Drepturile tale GDPR

🔍 Acces

Dreptul de a solicita o copie a datelor tale

✏️ Rectificare

Dreptul de a corecta date incorecte

🗑️ Ștergere

Dreptul de a solicita ștergerea datelor

⏸️ Restricție

Dreptul de a limita prelucrarea

📦 Portabilitate

Dreptul de a primi datele în format structurat

🚫 Opoziție

Dreptul de a te opune prelucrării

Pentru exercitarea drepturilor sau retragerea consimțământului, contactează-ne la contact@nodiq.eu. Vom răspunde în termen de 30 de zile.

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro

7. Cookie-uri

Platforma folosește cookie-uri de sesiune strict necesare pentru autentificare și funcționarea corectă. Nu folosim cookie-uri de tracking sau publicitate fără consimțământul tău explicit.

8. Securitate

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor: conexiuni HTTPS criptate, autentificare sigură, acces bazat pe roluri și monitorizare continuă. Cu toate acestea, nicio metodă de transmisie pe internet nu este 100% sigură.

9. Modificări ale politicii

Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin email cu cel puțin 14 zile înainte de intrarea în vigoare.

10. Verificare automată a conținutului

Toate fișierele, textele și URL-urile pe care le trimiți spre procesare sunt analizate automat, printr-un sistem AI, pentru a identifica exclusiv conținut explicit periculos: droguri ilegale, terorism, violență, exploatare a minorilor, arme ilegale, pornografie. Sistemul nu analizează sau blochează conținut medical, juridic, jurnalistic sau de afaceri obișnuit.

Dacă un conținut este semnalat, înregistrăm datele contului tău (email, nume, telefon) împreună cu tipul de amenințare detectat, într-un jurnal accesibil exclusiv administratorilor platformei — nu este vizibil altor utilizatori. La acumularea de semnalări repetate, contul poate fi suspendat automat.

Ai dreptul de a contesta o suspendare automată și de a solicita intervenție umană, contactându-ne la contact@nodiq.eu. Vom revizui manual decizia și îți vom comunica rezultatul.

11. Conturi de rețele sociale conectate

Modulul Social Media Content Generator îți permite să conectezi opțional conturi de pe YouTube, Facebook, Instagram, LinkedIn și Pinterest, pentru a publica direct conținutul generat. Conectarea se face prin autentificare OAuth — nu vedem și nu stocăm niciodată parola contului tău de pe acele platforme.

Stocăm token-ul de acces (și, unde platforma îl oferă, un token de reîmprospătare) necesar pentru a publica în numele tău, precum și numele/ID-ul contului conectat. Aceste date sunt accesibile exclusiv sistemului nostru și platforma terță respectivă — nu le partajăm cu alți terți.

Poți deconecta un cont oricând din panoul de control al modulului — token-ul asociat este șters imediat din sistemul nostru. Deconectarea nu afectează contul tău de pe platforma terță, doar accesul pe care ni l-ai acordat.