Politica de Confidențialitate
Ultima actualizare: 11 septembrie 2026
Această politică explică ce date cu caracter personal prelucrăm prin platforma NormArchAI (accesibilă la normarchai.com), în ce scopuri, pe ce temeiuri și care sunt drepturile tale, conform Regulamentului (UE) 2016/679 (GDPR), al Legii nr. 190/2018 și al Directivei ePrivacy (transpusă prin Legea nr. 506/2004).
1. Cine este operatorul de date
Operatorul care stabilește scopurile și mijloacele prelucrării este COMO SRL, cu sediul social în Str. Primăverii nr. 25, sat Băile Felix, com. Sânmartin, jud. Bihor, 417500, cod unic de înregistrare 108186, înregistrată la Registrul Comerțului sub nr. J05/833/1992, care furnizează serviciul NormArchAI (denumită în continuare „noi"). Platforma a fost dezvoltată de fondatorii Alexandru Jilavu, Ioan-Sorin Fota și Octavian Popoviciu.
Date de contact pentru orice chestiune legată de protecția datelor: contact@normarchai.com. Nu avem obligația legală de a desemna un Responsabil cu Protecția Datelor (DPO); cererile GDPR se adresează la aceeași adresă de e-mail.
2. Ce date prelucrăm
- Date de cont: adresă de email, nume (dacă îl furnizezi) și parolă (stocată exclusiv sub formă de hash, niciodată în clar).
- Conținutul pe care îl introduci: mesajele din chat, cererile (prompt-urile), fișierele pe care le încarci (imagini, schițe, documente) și livrabilele generate (DXF, DOCX, XLSX). Acestea sunt necesare pentru a-ți furniza serviciul.
- Date de utilizare și facturare: planul activ, consumul de resurse (tokeni), istoricul conversațiilor și al proiectelor tale.
- Corespondență: mesajele pe care ni le trimiți prin e-mail și răspunsurile noastre.
- Date tehnice: adresa IP și datele de jurnal ale serverului (necesare securității și funcționării), plus cookie-ul de sesiune/autentificare.
- Date de atribuire (opționale): parametri de tip „utm_*" din adresa prin care ai ajuns la noi — stocați numai dacă îți dai acordul prin bannerul de confidențialitate (vezi secțiunea 4).
Nu solicităm și nu ne dorim categorii speciale de date (art. 9 GDPR). Te rugăm să nu introduci date sensibile în chat sau în fișierele încărcate.
3. Scopurile și temeiurile prelucrării
- Furnizarea serviciului (cont, generare de conținut, salvarea proiectelor) — temei: executarea contractului (art. 6(1)(b)).
- Facturare și gestiunea abonamentului — temei: executarea contractului și obligație legală (art. 6(1)(b) și (c)).
- Răspunsul la mesajele tale — temei: interes legitim (art. 6(1)(f)) sau demersuri la cererea ta înainte de încheierea unui contract (art. 6(1)(b)).
- Securitate, prevenirea abuzului și buna funcționare (jurnale, limitări de rată) — temei: interes legitim (art. 6(1)(f)).
- Atribuire de marketing (parametrii „utm_*") — temei: consimțământ (art. 6(1)(a)), revocabil oricând.
4. Cookie-uri și stocare locală
Folosim doar cookie-uri strict necesare pentru autentificare și funcționarea platformei; acestea sunt exceptate de la consimțământ (art. 5(3) Directiva ePrivacy) și sunt mereu active. În plus:
- Stocare locală (localStorage) esențială: preferința de temă (light/dark) și alegerea ta privind confidențialitatea — necesare experienței, nu urmăresc și nu se transmit terților.
- Atribuire „utm_*" (non-esențială): stocată local numai după ce apeși Accept în banner. Dacă apeși Refuz, nu o stocăm — fără pierderea vreunei funcții.
Îți poți schimba alegerea oricând ștergând datele site-ului din browser (ceea ce reafișează bannerul). Refuzul este la fel de simplu ca acceptul.
5. Cui divulgăm datele (împuterniciți)
Nu vindem datele tale. Le divulgăm doar furnizorilor care ne ajută să operăm serviciul, în calitate de persoane împuternicite, pe bază de contract:
- Furnizor de infrastructură / găzduire: Contabo GmbH, cu serverele situate într-un centru de date din Uniunea Europeană (Germania).
- Furnizor de servicii de e-mail: RoMarg (România), care găzduiește căsuțele de e-mail @normarchai.com prin care trimitem mesajele tranzacționale și primim corespondența.
- Furnizor de modele AI: OpenRouter (SUA) — conținutul cererilor tale (prompt-uri și, după caz, fișiere) este transmis pentru a genera răspunsul. Vezi secțiunea 6 privind transferul în afara UE.
- Procesare plăți: plățile cu cardul pentru abonamente sunt procesate de Stripe Payments Europe, Ltd. (Irlanda); nu primim și nu stocăm datele cardului.
- Autoritatea fiscală: facturile — inclusiv datele de facturare (nume sau denumire, cod fiscal, adresă) — se transmit în sistemul național RO e-Factura, administrat de ANAF, conform obligației legale; persoanele fizice nu trebuie să ne comunice CNP-ul.
Putem divulga date și autorităților publice atunci când legea ne obligă.
6. Transferuri în afara Uniunii Europene
Pentru generarea răspunsurilor AI, conținutul cererilor este transmis către OpenRouter (Statele Unite ale Americii). Acesta este un transfer în afara Spațiului Economic European. Transferul se realizează pe baza garanțiilor prevăzute de Capitolul V din GDPR (de regulă Clauzele Contractuale Standard aprobate de Comisia Europeană și/sau, dacă este cazul, cadrul EU–US Data Privacy Framework). Am configurat serviciul astfel încât furnizorul de modele să nu folosească conținutul cererilor pentru antrenarea modelelor (opțiunea de colectare a datelor este dezactivată). Îți recomandăm totuși să nu introduci date personale sensibile în cereri.
7. Cât timp păstrăm datele
- Datele de cont și conținutul proiectelor: pe durata existenței contului. La ștergerea contului, le eliminăm sau anonimizăm într-un termen rezonabil, cu excepția celor pe care legea ne obligă să le păstrăm.
- Documente contabile / de facturare: conform termenelor legale aplicabile (de regulă până la 10 ani, potrivit legislației fiscale române).
- Corespondența: cât este necesar pentru a răspunde și pentru eventuale clarificări ulterioare, apoi o ștergem periodic.
- Jurnale tehnice: o perioadă limitată, necesară securității.
- Date de atribuire „utm_*": maximum 30 de zile.
8. Drepturile tale
Conform GDPR (art. 15–22), ai dreptul la:
- acces la datele tale și o copie a acestora;
- rectificarea datelor inexacte;
- ștergerea datelor („dreptul de a fi uitat");
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziție la prelucrările întemeiate pe interesul legitim;
- retragerea consimțământului oricând (pentru prelucrările bazate pe consimțământ), fără a afecta legalitatea prelucrării anterioare.
Pentru exercitarea acestor drepturi, scrie-ne la contact@normarchai.com. Ai de asemenea dreptul să depui o plângere la autoritatea de supraveghere: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
9. Securitate
Aplicăm măsuri tehnice și organizatorice rezonabile: parole stocate ca hash, transmisie criptată (HTTPS), izolarea proiectelor pe utilizator și acces restricționat la infrastructură. Niciun sistem nu este însă 100% sigur; te încurajăm să folosești o parolă puternică și unică.
10. Minori
Platforma se adresează profesioniștilor și nu este destinată persoanelor sub 16 ani. Nu colectăm cu bună știință date ale minorilor.
11. Modificări ale politicii
Putem actualiza această politică. Modificările semnificative vor fi anunțate în platformă sau prin email, iar data „Ultima actualizare" de mai sus va fi revizuită.
12. Contact
Pentru orice întrebare privind confidențialitatea și protecția datelor: contact@normarchai.com.
Vezi și Termenii și Condițiile.
© 2026 NormArchAI — COMO SRL · CUI 108186 · Nr. Reg. Com. J05/833/1992