Politica de confidențialitate
Cum colectează, prelucrează și protejează Nordvec datele tale, în deplină conformitate cu GDPR.
Ultima actualizare: 2026-05-16
Prezentare generală
La Nordvec, prioritizăm securitatea și confidențialitatea datelor. Această politică de confidențialitate descrie cum colectăm, utilizăm, divulgăm și stocăm datele personale atunci când vizitezi site‑ul nostru, creezi un cont sau folosești platforma noastră AI. Atunci când utilizezi Serviciul nostru în numele angajatorului tău (care este clientul nostru B2B), acționăm în principal ca Procesator de Date, iar angajatorul tău acționează ca Operator de Date. Această politică se aplică datelor pe care le procesăm ca Operator de Date (de exemplu, datele tale de autentificare, datele de plată și analizele site‑ului). Pentru datele pe care le procesăm în numele angajatorului tău, te rugăm să consulți Acordul nostru de Procesare a Datelor (DPA).
1. Ce date colectăm?
Colectăm: date de identificare și contact (nume, email, numele companiei), date de cont și autentificare (parole criptate cu bcrypt, poze de profil prin OAuth, token‑uri de integrare criptate cu AES-256), informații de plată (procesate prin furnizorul nostru european de plăți Mollie, odată activată facturarea; stocăm doar un token de referință, niciodată detalii complete ale cardului), date tehnice (adresa IP mascată în Sentry, tipul browserului, marcajele de timp ale autentificărilor, vizualizările de pagini), date de sincronizare a fișierelor desktop (numele fișierelor, conținutul și metadatele din folderele sincronizate local, cu căile fișierelor stocate sub formă hash‑uită) și istoricul interacțiunilor cu AI (întrebări, răspunsuri AI, sursele citate și marcajele de timp).
2. Scop și temei legal
Procesăm datele tale personale pentru: Furnizarea serviciului (Art. 6(1)(b): crearea și gestionarea contului tău de utilizator, oferirea de suport), Plată și contabilitate (Art. 6(1)(c): facturare și păstrarea înregistrărilor timp de 5 ani conform Legii Daneze a Contabilității), Îmbunătățire și securitate (Art. 6(1)(f): prevenirea utilizării abuzive, depanare și analizarea datelor anonimizate; NU antrenăm modele AI pe datele tale), și Marketing (Art. 6(1)(a): newslettere și actualizări, doar cu consimțământ activ prin bannerul de cookie‑uri sau formularul de înscriere; consimțământul poate fi retras oricând).
3. Utilizarea AI și a terților
Nordvec se bazează pe modele lingvistice mari (LLM). Nordvec nu folosește interogările sau documentele tale pentru a antrena modele de inteligență artificială. Doar 5-15 fragmente relevante de documente sunt trimise per interogare, niciodată documente întregi. Datele tale sunt izolate per tenant prin Securitate la Nivel de Rând (RLS) pe toate tabelele bazei de date. Generarea are loc în Franța, iar embeddings și reranking‑ul în Berlin. Documentele sunt stocate în Irlanda și Nürnberg. Unii furnizori sunt încorporați în afara Spațiului Economic European, astfel încât accesul lor de la distanță este considerat transfer conform Capitolului V al GDPR; registrul nostru de sub‑procesatori menționează fiecare furnizor împreună cu baza de transfer aplicabilă.
4. Transferuri internaționale
Documentele sunt stocate în Irlanda (prin Supabase) și Nürnberg (prin Hetzner). Toate inferențele AI au loc în UE: generarea în Franța, embeddings în Berlin. Migram către propriile noastre servere din Germania, iar până la finalizarea acestei migrații, unii furnizori sunt găzduiți în UE, dar cu o companie‑mamă în afara SEE. Registrul nostru de sub‑procesatori înregistrează fiecare furnizor, baza de transfer și stadiul migrației.
5. Păstrarea datelor
Păstrăm informațiile din profilul tău atât timp cât ai un cont activ. Când ștergi contul: toate datele personale sunt șterse atomic (documente, conversații, amintiri, embeddings, token‑uri de integrare, fișiere stocate), înregistrările contabile sunt păstrate timp de 5 ani conform Legii daneze de contabilitate, jurnalele de audit sunt anonimizate, dar păstrate conform Art. 12 din Actul UE privind IA, iar backup‑urile Supabase se rotesc automat după 7 zile. Datele din sistemele conectate sunt șterse la următorul ciclu de sincronizare sau în termen de 30 de zile de la încetarea contractului.
6. Drepturile tale
Conform GDPR, ai următoarele drepturi pe care le poți exercita singur: Dreptul de acces (Art. 15) prin Setări > Cont > Export date, Dreptul la rectificare (Art. 16) prin editarea directă a profilului și istoricului conversațiilor, Dreptul la ștergere (Art. 17) prin Setări > Cont > Șterge cont (atomic, ireversibil), Dreptul la restricționare (Art. 18) prin comutatoarele surselor și setările de excludere a încărcărilor, Dreptul la portabilitatea datelor (Art. 20) prin exportul structurat în format JSON, Dreptul de a te opune (Art. 21) contactând privacy@nordvec.com, și în ceea ce privește Deciziile automate (Art. 22): IA noastră este exclusiv consultativă și nu ia niciodată decizii obligatorii privind persoanele.
7. Cookie‑uri
Folosim cookie‑uri necesare (token‑uri de sesiune, autentificare; nu pot fi dezactivate), cookie‑uri de analiză (doar cu consimțământ activ prin banner‑ul de cookie‑uri) și cookie‑uri de marketing (doar cu consimțământ activ). Consultați Politica noastră de Cookie‑uri pentru detalii. Puteți schimba preferințele în orice moment prin Setările Cookie din footer.
8. Modificări ale acestei politici
Ne rezervăm dreptul de a actualiza această politică de confidențialitate pentru a reflecta modificările legislative sau ale serviciului nostru. Te vom notifica prin e‑mail sau prin platformă în cazul unor modificări semnificative.
9. Contact
Dacă ai întrebări sau dorești să îți exerciți drepturile, contactează‑ne: Nordvec ApS, E‑mail: privacy@nordvec.com, Responsabil cu protecția datelor: dpo@nordvec.com, Web: nordvec.com. De asemenea, ai dreptul de a depune o plângere la Autoritatea Daneză pentru Protecția Datelor (www.datatilsynet.dk).