1. Cine prelucrează datele
STERIE DANIEL PFA, CUI 53745430, nr. Reg. Com. F2026005424005, cu sediul în București, Sectorul 6, Strada Cetatea de Baltă, nr. 2, este operatorul datelor folosite pentru cont, contract, facturare, plăți, suport și securitatea platformei. Contact pentru confidențialitate: contact@einterventie.ro, 0747523089.
Pentru datele despre clienții finali introduse de o organizație abonată — de exemplu nume, telefon, e-mail, adresă, echipamente, intervenții și remindere — organizația abonată este operator, iar eInterventie acționează, de regulă, ca persoană împuternicită, conform DPA.
2. Date, scopuri și temeiuri
- date de cont și organizație: identificare, autentificare, administrarea accesului și executarea contractului;
- date de contact și facturare: emiterea documentelor, încasarea plăților și îndeplinirea obligațiilor contabile și fiscale;
- date tehnice: adresă IP, user-agent, sesiune, jurnale de securitate și dovada acceptării documentelor, pentru securitate, prevenirea fraudei și demonstrarea conformității;
- date operaționale încărcate de Client: furnizarea platformei și executarea instrucțiunilor Clientului;
- mesaje și solicitări de suport: răspuns la cereri și apărarea drepturilor noastre.
Prelucrăm datele în principal pentru executarea contractului, respectarea obligațiilor legale și interesul legitim privind securitatea, prevenirea abuzului și apărarea drepturilor. Nu folosim datele încărcate de Client pentru marketing propriu.
3. Destinatari și furnizori
Putem comunica date, strict în măsura necesară, furnizorilor de infrastructură și mentenanță, e-mail, SMS, transcriere voce, AI, facturare și plată. În funcție de funcțiile activate, pot fi implicați Deepgram (transcriere), OpenAI (extragere din transcript), Nodo (livrare SMS), Oblio (facturare) și Netopia (procesarea plății).
Înainte de publicarea finală: furnizorul de hosting, locația stocării și backup-urilor, contractele de prelucrare și eventualele transferuri în afara SEE trebuie completate și verificate. Dacă un furnizor implică transferuri internaționale, acestea se vor face numai cu garanțiile cerute de legislația aplicabilă.
4. Funcții de voce și AI
Înregistrarea audio este folosită numai pentru transcriere, iar transcriptul poate fi trimis pentru extragerea structurată de date. Nu stocăm audio și nu păstrăm transcriptul brut; rămân doar informațiile confirmate de utilizator în intervenție. Rezultatul AI este orientativ și trebuie verificat înainte de salvare.
5. Perioade de păstrare
Datele contului și datele operaționale se păstrează pe durata relației contractuale și maximum 30 de zile după încetare, pentru export sau reactivare, apoi se șterg sau anonimizează. Facturile, tranzacțiile și evidențele necesare sunt păstrate atât cât impune legea. Jurnalele de securitate și dovezile acceptărilor se păstrează atât timp cât este necesar pentru securitate, conformitate și apărarea drepturilor.
6. Drepturile persoanelor
Persoanele vizate pot solicita acces, rectificare, ștergere, restricționare, opoziție, portabilitate, retragerea consimțământului unde acesta este temeiul și pot formula plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Pentru datele clienților finali, cererea se adresează mai întâi organizației care a colectat datele; eInterventie o va asista conform DPA.
7. Securitate și contact
Aplicăm măsuri rezonabile de acces, autentificare, izolare organizațională, jurnalizare și protecție a infrastructurii. Niciun sistem nu este complet lipsit de risc. Pentru cereri privind datele personale, contactează-ne la contact@einterventie.ro; putem cere informații pentru verificarea identității.