Politica de confidențialitate
Cum colectează, prelucrează și protejează Nordvec datele tale, în deplină conformitate cu GDPR.
Ultima actualizare: 2026-05-16
Prezentare generală
La Nordvec, prioritizăm securitatea și confidențialitatea datelor. Această politică de confidențialitate descrie cum colectăm, utilizăm, divulgăm și stocăm datele personale atunci când vizitezi site‑ul nostru, creezi un cont sau folosești platforma noastră AI. Atunci când utilizezi Serviciul nostru în numele angajatorului tău (care este clientul nostru B2B), acționăm în principal ca Procesator de Date, iar angajatorul tău acționează ca Operator de Date. Această politică se aplică datelor pe care le procesăm ca Operator de Date (de exemplu, datele tale de autentificare, datele de plată și analizele site‑ului). Pentru datele pe care le procesăm în numele angajatorului tău, te rugăm să consulți Acordul nostru de Procesare a Datelor (DPA).
1. Ce date colectăm?
Colectăm: date de identificare și contact (nume, email, numele companiei), date de cont și autentificare (parole criptate cu bcrypt, poze de profil prin OAuth, token‑uri de integrare criptate cu AES-256), informații de plată (procesate prin furnizorul nostru european de plăți Mollie, odată activată facturarea; stocăm doar un token de referință, niciodată detalii complete ale cardului), date tehnice (adresa IP mascată în Sentry, tipul browserului, marcajele de timp ale autentificărilor, vizualizările de pagini), date de sincronizare a fișierelor desktop (numele fișierelor, conținutul și metadatele din folderele sincronizate local, cu căile fișierelor stocate sub formă hash‑uită) și istoricul interacțiunilor cu AI (întrebări, răspunsuri AI, sursele citate și marcajele de timp).
2. Scop și temei legal
Procesăm datele tale personale pentru: Furnizarea serviciului (Art. 6(1)(b): crearea și gestionarea contului tău de utilizator, oferirea de suport), Plată și contabilitate (Art. 6(1)(c): facturare și păstrarea înregistrărilor timp de 5 ani conform Legii Daneze a Contabilității), Îmbunătățire și securitate (Art. 6(1)(f): prevenirea utilizării abuzive, depanare și analizarea datelor anonimizate; NU antrenăm modele AI pe datele tale), și Marketing (Art. 6(1)(a): newslettere și actualizări, doar cu consimțământ activ prin bannerul de cookie‑uri sau formularul de înscriere; consimțământul poate fi retras oricând).
3. Utilizarea AI și a terților
Nordvec se bazează pe modele lingvistice mari (LLM). Nordvec nu folosește interogările sau documentele tale pentru a antrena modele de inteligență artificială. Doar 5-15 fragmente relevante de documente sunt trimise per interogare, niciodată documente întregi. Datele tale sunt izolate per tenant prin Securitate la Nivel de Rând (RLS) pe toate tabelele bazei de date. Generarea are loc în Franța, iar embeddings și reranking‑ul în Berlin. Documentele sunt stocate în Irlanda și Nürnberg. Unii furnizori sunt încorporați în afara Spațiului Economic European, astfel încât accesul lor de la distanță este considerat transfer conform Capitolului V al GDPR; registrul nostru de sub‑procesatori menționează fiecare furnizor împreună cu baza de transfer aplicabilă.
4. Transferuri internaționale
Documentele sunt stocate în Irlanda (prin Supabase) și Nürnberg (prin Hetzner). Toate inferențele AI au loc în UE: generarea în Franța, embeddings în Berlin. Migram către propriile noastre servere din Germania, iar până la finalizarea acestei migrații, unii furnizori sunt găzduiți în UE, dar cu o companie‑mamă în afara SEE. Registrul nostru de sub‑procesatori înregistrează fiecare furnizor, baza de transfer și stadiul migrației.
5. Păstrarea datelor
Păstrăm informațiile profilului vostru atât timp cât aveți un cont activ. Când ștergeți contul: toate datele personale sunt șterse atomic (documente, conversații, memorii, embeddings, token‑uri de integrare, fișiere stocate), înregistrările contabile sunt păstrate timp de 5 ani conform Legii Contabilității Daneze, jurnalele de audit sunt anonimizate dar păstrate conform Art. 12 din Regulamentul AI al UE, iar backup‑urile Supabase sunt rotite automat după 7 zile. Datele din sistemele conectate sunt șterse la următorul ciclu de sincronizare sau în termen de 30 de zile de la încetarea contractului.
6. Drepturile tale
Conform GDPR, aveți următoarele drepturi self‑service: Dreptul de acces (Art. 15) prin Setări > Cont > Export Date, Dreptul la rectificare (Art. 16) prin editarea directă a profilului și istoricului conversațiilor, Dreptul la ștergere (Art. 17) prin Setări > Cont > Șterge Cont (atomic, ireversibil), Dreptul la restricționare (Art. 18) prin comutatoarele sursă și setările de excludere la încărcare, Dreptul la portabilitatea datelor (Art. 20) prin export JSON structurat, Dreptul de a vă opune (Art. 21) contactând privacy@nordvec.com, iar în ceea ce privește deciziile automate (Art. 22): AI‑ul nostru este exclusiv consultativ și nu ia decizii obligatorii despre indivizi.
7. Cookie‑uri
Folosim cookie‑uri necesare (token‑uri de sesiune, autentificare; nu pot fi dezactivate), cookie‑uri de analiză (doar cu consimțământ activ prin banner‑ul de cookie‑uri) și cookie‑uri de marketing (doar cu consimțământ activ). Consultați Politica noastră de Cookie‑uri pentru detalii. Puteți schimba preferințele în orice moment prin Setările Cookie din footer.
8. Modificări ale acestei politici
Ne rezervăm dreptul de a actualiza această politică de confidențialitate pentru a reflecta schimbările legislative sau ale Serviciului nostru. Vă vom notifica prin email sau prin platformă despre schimbările semnificative.
9. Contact
Dacă aveți întrebări sau doriți să vă exercitați drepturile, contactați: Nordvec ApS, Email: privacy@nordvec.com, Responsabil Protecția Datelor: dpo@nordvec.com, Web: nordvec.com. Aveți, de asemenea, dreptul de a depune o plângere la Agenția Daneză pentru Protecția Datelor (www.datatilsynet.dk).