Politica de confidențialitate
Versiunea 1.0, valabilă de la 8 septembrie 2026.
Agentique este o platformă în care compania ta încarcă documente și primește un asistent AI care le citește și răspunde cu sursa. Ca să facă asta, platforma prelucrează date personale: ale tale, ca utilizator, și ale persoanelor care apar în documentele companiei tale. Această politică explică ce date prelucrăm, de ce, unde sunt păstrate și ce drepturi ai. Am scris-o ca să poată fi citită de un om ocupat, fără să fie nevoie de un avocat.
1. Cine suntem și cum ne contactezi
Operatorul site-ului agentique.eu și al platformei Agentique este ITAILORS - SOFT S.R.L. („iTailors”), societate română, CUI 48450662, cu sediul social în Calea Aurel Vlaicu, Arad, Județul Arad, România, înregistrată la Registrul Comerțului sub nr. J2/1018/2023. Site-ul companiei: https://itailors.eu.
Pentru orice întrebare despre datele tale, pentru exercitarea drepturilor sau pentru a semnala o problemă, scrie-ne la adresa de email afișată pe site la secțiunea „Contact suport”. Aceeași adresă este și canalul de suport tehnic. Nu am desemnat un responsabil cu protecția datelor (DPO), deoarece activitatea noastră nu impune această obligație.
2. Rolurile noastre: când suntem operator și când suntem persoană împuternicită
În Agentique există două tipuri de date și două roluri distincte pentru noi.
iTailors este operator pentru datele necesare relației directe cu tine și cu compania ta: contul tău de utilizator, datele de facturare, comunicările cu suportul, jurnalele tehnice ale site-ului. Pentru aceste date noi decidem scopul și mijloacele prelucrării și răspundem direct față de tine.
iTailors este persoană împuternicită (procesor) pentru tot ce compania ta încarcă sau generează în spațiul ei de lucru: documente, tabele extrase, entități, memorii, conversații, dosarul firmei, CV-uri ale angajaților. Pentru acest conținut, compania ta este operator: ea decide ce încarcă, cine are acces și cât timp păstrează. Noi prelucrăm conținutul doar pentru a-ți presta serviciul, pe baza instrucțiunilor din contract și din aplicație, și nu îl folosim în alt scop. Detaliile acestei relații sunt în acordul de prelucrare a datelor (DPA) anexat termenilor de utilizare.
Aceeași regulă se aplică asistentului web Agentique, dacă o instituție sau o companie îl instalează pe propriul site: instituția este operator pentru datele vizitatorilor ei, iar iTailors este procesor.
Dacă apari într-un document încărcat de un client al nostru (de exemplu ești angajatul sau furnizorul lui) și vrei să îți exerciți drepturile, adresează-te în primul rând acelei companii. Dacă ne scrii nouă, îți transmitem cererea către client și îl sprijinim să răspundă.
3. Ce date prelucrăm, de ce, pe ce temei și cât le păstrăm
Mai jos sunt categoriile de date, grupate după situația în care te afli. Temeiurile juridice fac trimitere la articolul 6 alineatul (1) din GDPR.
3.1 Vizitatori ai site-ului agentique.eu
- Ce date: jurnale de server (adresa IP, tipul browserului, pagina accesată, data și ora), generate de infrastructura AWS/CloudFront.
- De ce: securitatea site-ului, detectarea abuzurilor, diagnosticarea erorilor. Nu facem profilare și nu urmărim vizitatorii între site-uri.
- Temei: interesul legitim de a menține site-ul sigur și funcțional (art. 6(1)(f)).
- Cât păstrăm: 7 zile.
3.2 Solicitări de acces și mesaje de contact
- Ce date: numele, adresa de email, compania și mesajul pe care ni le trimiți prin email, din clientul tău de email. Site-ul nu are un formular care să colecteze date în fundal.
- De ce: ca să îți răspundem, să îți trimitem un cod de invitație și să configurăm spațiul de lucru.
- Temei: demersuri la cererea ta înainte de încheierea unui contract (art. 6(1)(b)).
- Cât păstrăm: până la soluționarea solicitării; dacă devii client, pe durata contractului. Corespondența care nu duce la un contract se șterge după 12 luni.
3.3 Utilizatori ai platformei
- Ce date: nume, adresă de email, parolă (păstrată doar ca hash, nu în clar), rolul în spațiul de lucru (owner, admin, member, viewer), compania, limba interfeței, jurnalul de activitate (ce ai întrebat, ce documente ai încărcat), conversațiile cu asistentul, memoriile salvate între conversații, deciziile înregistrate în aplicație (de exemplu un verdict go/no-go pe o licitație, cu numele tău și data), invitațiile trimise colegilor.
- De ce: ca să funcționeze contul, autentificarea, drepturile de acces și istoricul de lucru; ca să putem oferi suport; ca să emitem factura către compania ta.
- Temei: executarea contractului (art. 6(1)(b)); obligații legale de facturare și contabilitate (art. 6(1)(c)); interesul legitim pentru securitate, prevenirea abuzului și îmbunătățirea produsului, fără antrenarea de modele AI (art. 6(1)(f)).
- Cât păstrăm: pe durata contractului, plus 30 de zile după încetare, după care le ștergem. Documentele de facturare se păstrează 10 ani, conform Legii contabilității nr. 82/1991.
Nu colectăm date de card: nu există procesator de plăți integrat în platformă. Plata se face pe baza facturii emise de iTailors, prin transfer bancar, cu termen de plată de 15 zile de la emitere.
3.4 Conținutul documentelor încărcate de compania ta
- Ce date: orice date personale care apar în documentele încărcate (PDF, DOCX, XLSX, XML, TXT, imagini): angajați, clienți, furnizori, parteneri ai companiei tale. Din documente extragem text, fragmente pentru căutare, tabele definite de voi și, la cererea voastră, înregistrări în entități și memorii.
- De ce: ca asistentul să găsească informația, să răspundă cu sursa și pagina și să execute fluxurile pe care le-ai configurat.
- Rol și temei: compania ta este operator și își alege temeiul; noi prelucrăm ca persoană împuternicită, pe instrucțiunile ei (art. 28 GDPR).
- Cât păstrăm: cât timp le păstrezi tu în aplicație. Poți șterge oricând documente, memorii, entități și conversații din interfață. La încetarea contractului, datele spațiului de lucru se șterg în 30 de zile de la încetare, iar copiile de siguranță expiră în încă 7 zile, cu excepția a ceea ce suntem obligați legal să păstrăm (facturi).
3.5 Integrări opționale, activate de tine
Niciuna dintre integrările de mai jos nu este activă implicit. Le pornești tu, din setări, și le poți opri oricând.
- Google Drive și Google Sheets: te autentifici prin OAuth în contul Google al companiei tale. Documentele pe care le alegi ajung în Agentique, iar datele pe care le trimiți în Sheets ajung la Google, conform termenilor Google. Poți revoca accesul oricând din setările Agentique sau din contul Google.
- SPV / e-Factura ANAF: cu certificatul calificat al companiei tale, platforma descarcă facturile din Spațiul Privat Virtual. Facturile conțin date ale furnizorilor și clienților tăi și intră sub regula de la 3.4.
- Acces programatic (MCP): cheile API sunt emise de tine, din aplicație, și le păstrăm doar ca hash. Ce face un client MCP cu datele tale ține de configurarea ta.
- Canale de mesagerie: conectorii WhatsApp, Messenger și Slack se activează numai de tine, cu conturile proprii ale companiei tale; datele primite sunt mesajele trimise de utilizatorii tăi pe canalul respectiv. Implicit sunt active doar chatul din aplicație și asistentul integrabil (iframe).
3.6 Radar licitații (SEAP/SICAP)
Modulul citește anunțuri publice de pe e-licitatie.ro, le punctează după profilul companiei tale și, la cerere, AI-ul citește documentația și propune un verdict (GO, POATE, NU). Anunțurile conțin date de contact ale autorităților contractante (nume, funcție, telefon, email ale persoanelor responsabile), care sunt publicate de autorități în baza legislației achizițiilor publice. Le prelucrăm în interesul legitim al companiei tale de a identifica oportunități (art. 6(1)(f)), fără profilarea persoanelor respective. Decizia și depunerea ofertei rămân întotdeauna la un om; platforma nu depune oferte în SEAP și nu contactează autoritățile în numele tău.
3.7 Dosarul firmei și CV-urile
Din documentele încărcate de compania ta (certificate, bilanțuri, contracte, CV-uri) platforma extrage înregistrări despre compania ta, ca să le poți folosi în oferte. CV-urile conțin date personale ale angajaților tăi: nume, experiență, studii, certificări, uneori date de contact. Aceste date sunt prelucrate exclusiv în numele companiei tale, care rămâne operator și răspunde față de angajații ei pentru informarea lor. Nu le folosim în niciun alt scop și nu le combinăm cu date ale altor clienți.
4. Unde sunt găzduite datele și cum funcționează AI-ul
Toate datele platformei sunt găzduite la Amazon Web Services (AWS), în regiunea eu-central-1 (Frankfurt, Germania): fișierele (S3), baza de date (RDS MySQL), indexul de căutare (OpenSearch), serverele de aplicație (ECS) și cozile de procesare (Redis). Copiile de siguranță: baza de date are copii automate zilnice, păstrate 7 zile; fișierele stau în AWS S3, stocare durabilă replicată în mai multe zone ale regiunii Frankfurt.
Fiecare companie client are un spațiu de lucru izolat: index de căutare separat, prefix separat în stocare, date separate. Utilizatorii unei companii nu pot vedea datele altei companii.
Modelele AI (Anthropic Claude pentru răspunsuri și OCR, Amazon Titan pentru reprezentări vectoriale) sunt accesate prin Amazon Bedrock, exclusiv în regiuni AWS din Uniunea Europeană (Frankfurt, Irlanda, Paris, Stockholm, Milano, Spania). Amazon Bedrock nu stochează prompturile și răspunsurile și nu le folosește pentru antrenarea modelelor. Datele nu ajung la Anthropic. iTailors nu antrenează modele pe datele clienților și nu vinde date.
În funcționarea de bază nu există niciun transfer de date în afara Uniunii Europene sau a Spațiului Economic European. Singura excepție apare dacă tu conectezi Google Drive sau Google Sheets: atunci datele pe care le alegi pot fi transferate către Google (Statele Unite), pe baza clauzelor contractuale standard și a certificării Google în cadrul EU-U.S. Data Privacy Framework.
5. Destinatari și subprocesatori
Nu vindem, nu închiriem și nu cedăm date personale către terți în scopuri proprii ale acestora. Datele pot ajunge la:
- Amazon Web Services EMEA SARL (Luxemburg): găzduire, stocare, baze de date și Amazon Bedrock, în regiunile UE de mai sus.
- Google (Google Ireland Limited / Google LLC): doar dacă tu conectezi Drive sau Sheets.
- Furnizorul de email tranzacțional pentru invitații, rezumate și alerte: mesajele sunt trimise prin serverul SMTP configurat de iTailors, iar expeditorul este adresa afișată în mesaje.
- Autorități publice, dacă legea ne obligă (de exemplu la solicitarea unei instanțe).
- Colegii tăi din spațiul de lucru, conform rolurilor stabilite de administratorul companiei tale.
Lista completă a subprocesatorilor, cu obligația de a te notifica înainte de a adăuga unul nou, face parte din acordul de prelucrare a datelor.
6. Securitate
Măsurile principale pe care le aplicăm:
- criptare în tranzit (TLS) pentru tot traficul între browserul tău și platformă și între componentele platformei;
- criptare la repaus prin serviciile AWS: fișierele în S3 cu criptare pe server (AES-256) pe toate bucket-urile, baza de date RDS criptată, secretele aplicației protejate cu AWS KMS;
- parole păstrate doar ca hash; chei API păstrate doar ca hash;
- izolare completă a spațiilor de lucru între clienți;
- acces pe roluri (owner, admin, member, viewer), controlat de administratorul companiei tale;
- jurnale tehnice în AWS CloudWatch, păstrate 7 zile, pentru diagnosticare și investigarea incidentelor;
- acces al echipei iTailors la datele de producție doar pentru suport și mentenanță, pe bază de necesitate.
Dacă avem un incident de securitate care afectează datele tale, notificăm ANSPDCP în 72 de ore de la constatare, așa cum cere GDPR, și te informăm pe tine sau pe compania ta fără întârzieri nejustificate.
7. Drepturile tale și cum le exerciți
Ai următoarele drepturi cu privire la datele tale personale:
- acces: să afli ce date avem despre tine și să primești o copie;
- rectificare: să corectezi datele inexacte (numele, emailul și limba le poți schimba direct din aplicație);
- ștergere: să ceri ștergerea datelor, când nu mai avem un motiv legitim să le păstrăm;
- restricționare: să ceri limitarea prelucrării cât timp verificăm o contestație;
- portabilitate: să primești datele pe care ni le-ai furnizat într-un format structurat, uzual, care poate fi citit automat;
- opoziție: să te opui prelucrărilor bazate pe interes legitim;
- retragerea consimțământului: acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără să afecteze prelucrarea de dinainte.
Ca să îți exerciți drepturile, scrie-ne la adresa de la secțiunea „Contact suport” de pe site. Răspundem în cel mult 10 zile lucrătoare (legea permite până la 30 de zile); dacă cererea este complexă, te anunțăm dacă avem nevoie de o prelungire. Pentru siguranța ta, îți putem cere să confirmi identitatea înainte să dăm curs unei cereri. Exercitarea drepturilor este gratuită.
Dacă datele tale apar în conținutul încărcat de un client al nostru, aplicăm secțiunea 2: te îndrumăm către compania respectivă și o sprijinim să răspundă.
Dacă apreciezi că prelucrarea încalcă legea, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București, www.dataprotection.ro, sau să te adresezi instanțelor din România. Am prefera să ne scrii mai întâi nouă, ca să rezolvăm problema direct.
8. Cookie-uri și stocare locală
Site-ul agentique.eu nu folosește instrumente de analiză sau de urmărire. Nu avem Google Analytics, Meta Pixel, Hotjar sau alte scripturi terțe. Fonturile sunt găzduite pe site-ul nostru, nu la Google Fonts, așa că nici încărcarea paginii nu trimite date către terți.
Aplicația nu folosește cookie-uri pentru sesiunea de autentificare. Datele necesare funcționării se păstrează în stocarea locală a browserului tău (localStorage), pe dispozitivul tău, și nu sunt trimise niciunui terț:
- auth_token: token-ul care te menține autentificat;
- ui_language: limba interfeței (română sau engleză);
- onboarding_completed: dacă ai parcurs ghidul de început;
- sidebar_collapsed: dacă meniul lateral este restrâns;
- chat_sidebar_width: lățimea panoului de conversație;
- subscription_block: starea abonamentului, ca să afișăm corect pagina de reînnoire.
Le poți șterge oricând din setările browserului; la ștergere vei fi deconectat și preferințele revin la valorile implicite.
Singurele cookie-uri care pot apărea sunt cele tehnice ale platformei Django (csrftoken, sessionid), folosite doar în zona de administrare internă a iTailors, nu pentru vizitatorii site-ului sau utilizatorii aplicației.
Deoarece toate aceste elemente sunt strict necesare pentru furnizarea serviciului cerut de tine sau pentru păstrarea preferințelor tale, ele nu necesită consimțământ prealabil conform art. 4 alin. (5) din Legea nr. 506/2004. De aceea nu afișăm un banner de consimțământ pentru cookie-uri. Dacă vom introduce vreodată instrumente de analiză, vom actualiza această politică și vom cere consimțământul înainte.
9. Minori
Agentique este un serviciu pentru companii și nu se adresează persoanelor sub 18 ani. Nu creăm cu bună știință conturi pentru minori. Dacă afli că un minor a primit acces printr-o invitație a companiei tale, scrie-ne și ștergem contul.
10. Modificări ale politicii
Putem actualiza această politică atunci când se schimbă serviciul, furnizorii sau legislația. Versiunea și data de la care se aplică apar în partea de sus a documentului. Pentru modificări importante te anunțăm prin email sau în aplicație cu cel puțin 30 de zile înainte să intre în vigoare. Versiunile anterioare pot fi solicitate la adresa de contact.
Reglementări aplicabile: Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004, Legea nr. 365/2002 și Codul civil român.