Confidențialitate

Politica de confidențialitate

Ultima actualizare: 13 august 2026. Pentru întrebări despre cont, acces sau politici, contactează serviciul de suport.

Operator și domeniu de aplicare

AGENTIC SYSTEMS S.R.L. este operatorul datelor cu caracter personal prelucrate prin Agentic AI Automation Academy. Politica acoperă site-ul public, conturile cursanților, accesul la curs, cumpărăturile, suportul, securitatea, analiza agregată și comunicările academiei. Nu vindem date cu caracter personal.

Datele pe care le prelucrăm

Putem prelucra numele, adresa de email, datele de autentificare și cont, înscrierea, progresul, lucrările salvate, accesarea materialelor, proiectul final, mesajele de suport, consimțămintele și evenimente limitate de securitate sau analiză. Pentru cumpărături prelucrăm starea plății, suma, moneda, țara sau regiunea de facturare, identificatorii Stripe, datele fiscale furnizate la checkout și starea rambursărilor sau disputelor. Stripe gestionează datele cardului; academia nu stochează numerele complete ale cardurilor.

Cloudflare Turnstile și furnizorii de găzduire sau securitate pot primi date tehnice precum adresa IP, browserul, dispozitivul, ora cererii, numele domeniului și rezultatul verificării, pentru prevenirea abuzului și protejarea formularelor și conturilor.

Scopuri și temeiuri juridice

  • Contract: crearea contului, furnizarea lecțiilor, salvarea progresului, livrarea materialelor, cumpărarea și suportul.
  • Obligație legală: evidențe fiscale, contabile, de protecția consumatorilor, rambursări, dispute, fraudă și conformitate.
  • Interes legitim: securizarea academiei, prevenirea abuzului, diagnosticarea erorilor, suportul și îmbunătățirea fiabilității prin date proporționale.
  • Consimțământ: email marketing opțional și măsurarea opțională first-party a audienței, inclusiv atribuirea campaniilor. Consimțământul poate fi retras oricând.

Date obligatorii și opționale

Emailul și datele de autentificare sunt necesare pentru cont. Datele cerute de Stripe sunt necesare pentru finalizarea plății. Fără ele nu putem crea contul, finaliza plata sau acorda accesul plătit. Progresul, proiectele, înscrierea la marketing și măsurarea audienței sunt opționale. Refuzul prelucrărilor opționale nu blochează lecțiile publice sau o cumpărătură deja efectuată.

Cookie-uri și măsurare

  • Cookie-uri esențiale de cont: cookie-urile Supabase mențin autentificarea și expiră odată cu sesiunea configurată sau la logout.
  • Atribuire campanie: aaa_marketing_attribution păstrează cel mult 30 de zile o înregistrare semnată și filtrată, numai după acord.
  • Alegerea privind audiența: aaa_marketing_consent reține acceptarea sau refuzul cel mult 12 luni.
  • Vizitator cu acord: aaa_analytics_visitor este un identificator aleatoriu, semnat, first-party, păstrat cel mult 90 de zile. Valoarea brută nu este stocată în analiză, ci transformată într-o valoare pseudonimă cu cheie înaintea salvării evenimentului.
  • Sesiune cu acord: aaa_analytics_session grupează vizitele în sesiuni de 30 de minute, pentru a distinge folosirea nouă de cea recurentă fără adresa de email.
  • Vercel Web Analytics: oferă statistici agregate fără cookie-uri terțe. Nu trimitem emailuri sau identificatori de plată în evenimente.
  • Securitate: Cloudflare poate utiliza date sau cookie-uri de verificare pe termen scurt pentru combaterea traficului abuziv.

În prezent nu încărcăm pixeli publicitari. Dacă vom introduce urmărire publicitară, vom actualiza politica și mecanismul de consimțământ înainte de activare. Consultă și Informarea privind cookie-urile și măsurarea.

Email marketing opțional

Pentru seria gratuită înregistrăm emailul, versiunea și sursa consimțământului, momentul, confirmarea, poziția în secvență și starea limitată a livrării. Seria este trimisă numai după folosirea unui link de confirmare care expiră după 48 de ore. Secretul de confirmare este stocat ca hash și eliminat după utilizare sau expirare. Dezabonarea oprește imediat marketingul, fără să șteargă contul, cumpărăturile sau emailurile tranzacționale necesare.

Destinatari și furnizori

Folosim Supabase pentru autentificare, bază de date și stocare; Vercel pentru găzduire și analiză agregată; Stripe pentru plăți, taxe și prevenirea fraudei; Cloudflare pentru domeniu, rutarea emailului și securitate; Mailjet pentru emailuri tranzacționale și marketing acceptat; Google pentru căsuța de email a suportului; și Mux numai dacă livrarea video protejată este activată. Furnizorii primesc doar datele necesare rolului lor și pot avea și roluri proprii de operator, mai ales pentru plăți reglementate, fraudă sau securitatea conturilor.

Transferuri internaționale

Unii furnizori sau subcontractanți pot prelucra date în afara Spațiului Economic European. Atunci când sunt necesare garanții, folosim o decizie de adecvare aplicabilă, clauzele contractuale standard ale UE sau alt mecanism legal prevăzut în acordul cu furnizorul. Contactează suportul pentru informații despre garanția aplicabilă unui anumit furnizor.

Perioade de păstrare

  • Datele de cont, înscriere și progres se păstrează cât timp contul și accesul cumpărat sunt active, cu excepția unei cereri valide sau obligații legale.
  • Datele despre cumpărare, acceptarea juridică, taxe, facturi, rambursări și dispute se păstrează pe perioada cerută de normele românești aplicabile.
  • Solicitările de suport închise sunt revizuite pentru ștergere după 24 de luni, dacă nu sunt necesare pentru o problemă activă.
  • Evenimentele de securitate și evenimentele pseudonime de analiză first-party sunt revizuite pentru ștergere sau agregare după 13 luni, dacă un incident nu impune păstrarea. Cookie-ul de vizitator expiră după cel mult 90 de zile.
  • Cererile marketing neconfirmate sunt revizuite după expirarea linkului. După dezabonare, dovada minimă de consimțământ și suprimare poate fi păstrată până la trei ani.

Securitate și minimizare

Folosim controale de acces, politici la nivel de rând în baza de date, media privată, linkuri semnate cu expirare, autorizare pe server și protecție anti-abuz. Niciun serviciu online nu poate garanta risc zero. Nu trimite prin suport sau proiecte chei API, parole, tokenuri, date private ale clienților ori loguri neanonimizate.

Drepturile tale

Poți solicita acces, rectificare, ștergere, restricționare, portabilitate sau opoziție și poți retrage consimțământul. Nu folosim decizii exclusiv automate care produc efecte juridice sau similare semnificative. Trimite cererea prin suport sau la emailul de mai jos. Putem verifica identitatea înainte de divulgarea sau modificarea datelor și vom răspunde fără întârzieri nejustificate, în mod normal în termen de o lună.

Poți depune o plângere la ANSPDCP sau la autoritatea locală competentă. Informațiile ANSPDCP și formularul de plângere sunt disponibile la dataprotection.ro.

Actualizări

Putem actualiza politica atunci când se schimbă academia, furnizorii, regulile de păstrare sau cerințele legale. Modificările importante vor fi datate și comunicate atunci când legea o cere.


Operatorul academiei

AGENTIC SYSTEMS S.R.L.
Bulevardul Pipera nr. 84D, Voluntari, Ilfov, Romania
Registrul comerțului: J2026041331006
Cod unic de înregistrare (CUI): 55009198
EUID: ROONRC.J2026041331006
Contact: support@agenticautomationacademy.com