Politica de confidențialitate
Ultima actualizare: 6 august 2026
Această Politică de confidențialitate explică modul în care NEOGENIO S.R.L. („Neogenio", „noi", „nouă", „nostru") colectează, utilizează, partajează și protejează datele cu caracter personal atunci când utilizați Neogenio SEO AI Engine (denumit în continuare „Serviciul"): platforma noastră de conținut SEO bazată pe AI, destinată agențiilor și companiilor. Prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, „GDPR") și cu legislația română aplicabilă. Politica se aplică vizitatorilor site-ului nostru, titularilor de cont, membrilor organizațiilor client și clienților direcți ale căror conturi le administrăm în numele acestora.
1. Introducere și domeniu de aplicare
Această politică descrie ce date cu caracter personal prelucrăm în legătură cu Serviciul, motivele prelucrării, temeiul juridic pe care ne bazăm, cu cine le partajăm, cât timp le păstrăm și drepturile de care beneficiați. Aceasta acoperă site-ul nostru web, aplicația web și fluxurile automate de creare de conținut, publicare și facturare care alcătuiesc Serviciul. Nu acoperă site-urile web sau serviciile terților pe care le conectați la Neogenio (cum ar fi propriul site WordPress), acestea fiind guvernate de propriile politici de confidențialitate. Termenii cu majusculă utilizați aici au înțelesul atribuit în Termenii și condițiile noastre de utilizare.
2. Operatorul de date și informații de contact
Operatorul de date responsabil pentru datele dumneavoastră cu caracter personal este NEOGENIO S.R.L., cu sediul social la Bd. Basarabia 250, Sector 3, București, România, înregistrată cu CUI RO52397613. Pentru orice problemă legată de confidențialitate sau pentru exercitarea drepturilor dumneavoastră, ne puteți contacta la contact@neogenio.com.
NEOGENIO S.R.L. nu a desemnat un Responsabil cu protecția datelor, întrucât nu este obligată să facă acest lucru, ținând seama de dimensiunea și natura activităților sale în temeiul GDPR. Toate solicitările privind confidențialitatea și cererile persoanelor vizate trebuie adresate la contact@neogenio.com.
3. Categoriile de date cu caracter personal pe care le colectăm
În funcție de modul în care utilizați Serviciul, putem prelucra următoarele categorii de date cu caracter personal:
- Date de cont și de identitate: numele dumneavoastră, organizația din care faceți parte, rolul dumneavoastră (de exemplu administrator, manager SEO, redactor de conținut sau vizualizator) și preferințele de cont.
- Date de contact: adresa de e-mail și orice alte informații furnizate atunci când comunicați cu noi sau primiți mesaje tranzacționale.
- Date de autentificare: datele de acces utilizate pentru conectare și securizarea contului dumneavoastră. Parolele sunt stocate exclusiv în formă criptată (hash) de către furnizorul nostru de autentificare; nu le accesăm niciodată în text simplu.
- Date de facturare și plată: planul de abonament, detaliile de facturare și înregistrările tranzacțiilor. Plățile cu cardul sunt procesate de Stripe; nu stocăm numere complete de card pe sistemele noastre.
- Date ale site-ului conectat: URL-urile și datele de acces (cum ar fi parolele de aplicație sau cheile API) ale site-ului (site-urilor) WordPress pe care îl conectați, pentru a putea publica conținut în numele dumneavoastră.
- Date de conținut și proiect: cuvintele cheie, clusterele, proiectele, briefurile, articolele și alte materiale pe care le creați, importați (manual, prin CSV/Excel sau din WordPress) sau stocați în Serviciu. Acest conținut poate include date cu caracter personal dacă alegeți să le includeți.
- Date de generare AI: informațiile pe care le furnizați pentru generarea AI (subiecte, cuvinte cheie, briefuri, setări de brand) și conținutul generat (articole draft, imagini, meta-conținut, sugestii de linkuri interne).
- Date de brand kit: logo-uri, palete de culori și setări de brand pe care le încărcați sau configurați, utilizate pentru stilizarea imaginilor și conținutului generat.
- Date de utilizare și tehnice: date de jurnal, informații despre dispozitiv și browser, adresă IP și interacțiuni cu Serviciul, utilizate în scopuri de securitate, fiabilitate și depanare.
- Date de cookie-uri: informații stocate prin intermediul cookie-urilor strict necesare și al tehnologiilor similare și, dacă îl acceptați, un identificator de analiză cu durată scurtă (consultați Politica noastră privind cookie-urile).
- Date de asistență și comunicări: conținutul mesajelor, solicitărilor și corespondenței pe care ni le transmiteți.
- Date de afiliere și recomandare: în cazul în care participați la programul nostru de afiliere/recomandare, informațiile necesare pentru urmărirea recomandărilor și procesarea plăților de comisioane.
4. Modul în care colectăm datele cu caracter personal
Obținem date cu caracter personal în următoarele moduri:
- Direct de la dumneavoastră: atunci când vă înregistrați, vă configurați spațiul de lucru, conectați un site, creați sau importați conținut, vă abonați sau ne contactați.
- Automat: prin fișiere de jurnal, cookie-uri și tehnologii similare, atunci când utilizați Serviciul.
- De la site-uri terțe conectate: de exemplu, cuvinte cheie sau articole importate dintr-un site WordPress pe care îl conectați la Neogenio.
- Din surse de date utilizate pentru furnizarea funcționalităților: date SERP, de clasament și despre concurenți, utilizate pentru cercetarea cuvintelor cheie, analiza SERP, analiza concurenților și monitorizarea pozițiilor. Aceste date se referă în general la site-uri web și rezultate de căutare, nu la dumneavoastră în mod personal.
5. Scopurile prelucrării și temeiul juridic
Prelucrăm datele cu caracter personal în scopurile de mai jos. Tabelul prezintă, pentru fiecare scop, principalele categorii de date implicate și temeiul juridic în temeiul Articolului 6 din GDPR:
| Scop | Categorii de date | Temei juridic |
|---|---|---|
| Furnizarea și operarea Serviciului (cercetarea cuvintelor cheie, clustering, analiza SERP și a concurenților, proiecte) | Date de cont, identitate, autentificare, conținut, utilizare | Executarea unui contract (Art. 6(1)(b)) |
| Generarea și reîmprospătarea conținutului și imaginilor AI | Conținut, generare AI, kit de brand | Executarea unui contract (Art. 6(1)(b)) |
| Publicarea conținutului pe site-ul (site-urile) WordPress conectat(e) | Site conectat, conținut | Executarea unui contract (Art. 6(1)(b)) |
| Gestionarea abonamentelor, facturării și plăților | Date de facturare și plată, identitate | Contract (Art. 6(1)(b)); obligație legală (Art. 6(1)(c)) |
| Oferirea de asistență clienților și răspuns la solicitări | Contact, asistență și comunicări | Contract (Art. 6(1)(b)); interese legitime (Art. 6(1)(f)) |
| Securizarea, menținerea, monitorizarea și îmbunătățirea Serviciului | Date de utilizare și tehnice, date de jurnal | Interese legitime (Art. 6(1)(f)) |
| Operarea programului de afiliere/recomandare și plata comisioanelor | Afiliere și recomandare, facturare | Contract (Art. 6(1)(b)); obligație legală (Art. 6(1)(c)) |
| Respectarea obligațiilor legale, contabile și fiscale | Date de facturare și plată, identitate | Obligație legală (Art. 6(1)(c)) |
6. Temeiuri juridice în temeiul Articolului 6 GDPR
Ne bazăm pe unul sau mai multe dintre următoarele temeiuri juridice, astfel cum sunt descrise mai sus:
- Executarea unui contract (Art. 6(1)(b)): pentru a furniza Serviciul la care vă abonați și pentru a lua măsurile necesare la solicitarea dvs. înainte de încheierea unui contract.
- Consimțământ (Art. 6(1)(a)): acolo unde l-ați acordat, de exemplu pentru comunicări opționale sau pentru cookie-ul de analiză descris în Politica noastră privind cookie-urile, care este setat numai după ce îl acceptați și șters în caz de refuz. Vă puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.
- Interese legitime (Art. 6(1)(f)): pentru a securiza, menține, îmbunătăți și promova Serviciul, cu respectarea drepturilor și libertăților dvs.
- Obligație legală (Art. 6(1)(c)): atunci când suntem obligați să prelucrăm sau să păstrăm date pentru a respecta legea, de exemplu înregistrările contabile și fiscale.
7. Prelucrare AI
O funcție esențială a Serviciului este generarea și actualizarea conținutului prin intermediul inteligenței artificiale. Pentru a produce articole, imagini, conținut meta și sugestii, datele de intrare pe care le furnizați (precum subiecte, cuvinte cheie, rezumate și setări de brand) sunt transmise sub-procesatorului nostru AI, Anthropic (Claude), care returnează rezultatul generat. Această prelucrare este necesară pentru a oferi funcțiile AI pe care le solicitați.
Conținutul și datele de intrare ale clienților, prelucrate pentru generarea de articole și imagini, sunt trimise sub-procesatorului nostru AI, Anthropic (Claude), exclusiv pentru a produce rezultatul solicitat și nu sunt utilizate pentru antrenarea modelelor AI ale terților. În viitor, am putea introduce o funcționalitate opțională, per site, care adaptează conținutul generat la brandul și stilul de scriere propriu al clientului, folosind exclusiv conținutul propriului site al acestuia. O astfel de funcționalitate ar fi activată la alegerea clientului (opt-in), aplicată doar contului și site-urilor proprii ale acestuia și nu ar folosi niciodată datele unui client în beneficiul altui client. Dacă și când o vom introduce, o vom comunica public și, acolo unde este necesar, vom obține consimțământul dvs., actualizând corespunzător această Politică de Confidențialitate.
Stil de scriere (funcționalitate opțională). Dacă activați funcționalitatea Stil de scriere pentru un site web, analizăm conținutul pe care alegeți să îl furnizați (pagini ale site-ului dvs., linkuri către articole sau documente pe care le încărcați) pentru a crea un profil de stil de scriere pentru acel site. Acest profil este stocat în contul dvs., este utilizat exclusiv pentru a genera conținut pentru propriile dvs. site-uri și nu este niciodată partajat cu alți clienți sau utilizat în beneficiul acestora. Puteți edita profilul în orice moment și puteți șterge profilul și documentele încărcate sau puteți dezactiva funcționalitatea oricând doriți.
Rezultatele generate de AI pot conține erori, inexactități sau omisiuni. Rămâneți responsabil pentru verificarea conținutului generat înainte de a vă baza pe acesta sau de a-l publica. Consultați Termenii și Condițiile noastre pentru detalii privind conținutul generat de AI.
8. Sub-procesatori
Utilizăm furnizori terți atent selectați (sub-procesatori) pentru a opera Serviciul. Aceștia prelucrează datele în numele nostru, în baza unor acorduri scrise care impun măsuri adecvate de securitate și confidențialitate. Site-ul dvs. WordPress conectat reprezintă o destinație pe care o controlați dvs., nu un sub-procesator Neogenio, și este menționat în scopul transparenței.
| Furnizor | Scop | Regiune | Garanție |
|---|---|---|---|
| Supabase | Găzduire baze de date și aplicații | UE (eu-central-1) | Prelucrare în UE |
| Stripe | Procesarea plăților | UE / SUA | Clauze Contractuale Standard |
| Resend | Livrare de e-mailuri tranzacționale | Statele Unite | Clauze Contractuale Standard (CCS) |
| n8n | Automatizare și orchestrare a fluxurilor de lucru | UE (n8n Cloud) | În cadrul UE/SEE |
| Anthropic (Claude) | Generare de conținut și imagini prin AI | SUA | Clauze Contractuale Standard |
| Sentry | Monitorizarea erorilor și a securității | UE (Germania) | Prelucrare în UE |
| Site-ul (site-urile) dvs. WordPress | Destinație de publicare a conținutului dvs. | Controlat de utilizator | Controlat de dvs. |
Folosim Sentry pentru a fi anunțați atunci când Serviciul se defectează. Prelucrarea se întemeiază pe interesul nostru legitim privind securitatea, disponibilitatea și funcționarea corectă a Serviciului (art. 6 alin. (1) lit. (f) din GDPR), iar rapoartele sunt trimise către punctul de colectare european (Germania) al Sentry. Monitorizarea erorilor nu este utilizată pentru analiză, creare de profiluri sau publicitate: nu sunt activate nici înregistrarea sesiunilor, nici urmărirea performanței. Nu trimitem intenționat date cu caracter personal: nu se atașează identificatori de utilizator sau adrese IP, adresele web sunt reduse la calea paginii înainte de trimitere, astfel încât parametrii de interogare și jetoanele de acces sunt eliminate, iar ieșirea din consola browserului este exclusă. Un mesaj de eroare tehnic poate conține totuși incidental date cu caracter personal; în acest caz, acestea sunt păstrate doar atât timp cât este păstrat raportul de eroare.
9. Transferuri internaționale de date
Unii sub-procesatori pot prelucra date în afara Spațiului Economic European (SEE), de exemplu în Statele Unite. Acolo unde se întâmplă acest lucru, ne bazăm pe garanții adecvate recunoscute în temeiul GDPR: în principal Clauzele Contractuale Standard ale Comisiei Europene și deciziile de adecvare acolo unde sunt disponibile: pentru a asigura că datele dvs. cu caracter personal continuă să beneficieze de un nivel de protecție în esență echivalent. Puteți solicita informații suplimentare despre aceste garanții folosind datele de contact de mai sus.
10. Perioada de retenție a datelor
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopurile în care au fost colectate sau conform cerințelor legale. Perioadele de retenție variază în funcție de categorie:
- Datele contului și conținutului: pe durata contractului dvs. cu noi. După anularea sau rezilierea contului, datele cu caracter personal sunt șterse sau anonimizate în termen de 90 de zile de la închiderea contului, cu excepția cazului în care legea impune o perioadă mai lungă (de exemplu, facturile și evidențele fiscale păstrate pentru minimul legal obligatoriu) sau în cazul în care retenția este necesară pentru soluționarea litigiilor ori pentru respectarea acordurilor noastre.
- Proiecte, cuvinte-cheie și conținut generat: păstrate pe durata activității contului dvs., pentru a le putea accesa și reutiliza; șterse sau anonimizate după închiderea contului, conform perioadei menționate mai sus.
- Evidențe de facturare, contabilitate și fiscale: păstrate pentru perioada impusă de legislația română în materie de contabilitate și fiscalitate (în general, câțiva ani), indiferent de închiderea contului.
- Jurnale de securitate și tehnice: păstrate pentru o perioadă limitată, necesară pentru securitate, depanare și prevenirea abuzurilor.
11. Drepturile dvs.
Sub rezerva condițiilor prevăzute de GDPR, aveți dreptul la:
- Acces: să obțineți confirmarea că prelucrăm datele dvs. și o copie a acestora.
- Rectificare: să corectați datele inexacte sau incomplete.
- Ștergere: să solicitați eliminarea datelor dvs. („dreptul de a fi uitat"), acolo unde este aplicabil.
- Portabilitatea datelor: să primiți anumite date într-un format structurat, utilizat frecvent și care poate fi citit automat.
- Opoziție: să vă opuneți prelucrării bazate pe interesele noastre legitime.
- Restricție: să solicitați limitarea prelucrării în anumite circumstanțe.
- Retragerea consimțământului: în orice moment, acolo unde prelucrarea se bazează pe consimțământ.
- Să nu fiți supus unor decizii luate exclusiv automat care produc efecte juridice sau efecte semnificative în mod similar (consultați secțiunea privind luarea automată a deciziilor).
Pentru a exercita orice drept, ne puteți contacta la contact@neogenio.com. Vom răspunde fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea solicitării dvs. Dacă solicitarea este complexă, putem prelungi acest termen cu încă două luni și vă vom informa în consecință. Exercitarea drepturilor dvs. este gratuită, cu excepția cazului în care solicitările sunt vădit nefondate sau excesive.
12. Dreptul de a depune o plângere
Dacă considerați că nu am gestionat datele dvs. cu caracter personal în mod legal, aveți dreptul de a depune o plângere la autoritatea de supraveghere română, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București, România. Puteți depune o plângere și la autoritatea de supraveghere din țara dvs. de reședință sau de muncă. Cu toate acestea, am aprecia posibilitatea de a rezolva preocupările dvs. în prealabil, așa că vă rugăm să luați în considerare contactarea noastră înainte de a face acest lucru.
13. Măsuri de securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal, inclusiv:
- Criptare: datele sunt criptate în tranzit (TLS) și în repaus de către furnizorii noștri de infrastructură.
- Controale de acces: acces bazat pe roluri, sesiuni autentificate și securitate la nivel de rând pentru restricționarea accesului la date.
- Copii de rezervă: copii de rezervă regulate și gestionate ale bazei de date pentru a sprijini recuperarea datelor.
- Monitorizare și întreținere: jurnalizare, monitorizare și aplicarea promptă a actualizărilor de securitate.
14. Datele copiilor
Serviciul este destinat companiilor și profesioniștilor și nu se adresează copiilor. Nu colectăm în mod intenționat date cu caracter personal de la persoane cu vârsta sub 16 ani. Dacă considerați că un minor ne-a furnizat date cu caracter personal, vă rugăm să ne contactați și vom lua măsurile necesare pentru ștergerea acestora.
15. Luarea automată a deciziilor și profilarea
Serviciul utilizează automatizarea pentru a genera conținut, a calcula scoruri SEO, a grupa cuvinte cheie și a produce sugestii. Acestea sunt instrumente de producție de conținut și analiză care vă asistă; ele nu iau decizii cu efecte juridice asupra dvs. sau care vă afectează în mod semnificativ. Deciziile finale privind ceea ce creați, editați și publicați vă aparțin în totalitate.
16. Linkuri și servicii terțe
Serviciul poate conține linkuri către sau poate fi integrat cu site-uri web și servicii terțe (precum site-ul dvs. WordPress, Stripe sau resurse externe). Nu suntem responsabili pentru practicile de confidențialitate sau conținutul acestor terți. Vă încurajăm să consultați politicile lor de confidențialitate înainte de a le furniza date cu caracter personal.
17. Modificări ale acestei Politici de confidențialitate
Putem actualiza această Politică de confidențialitate periodic pentru a reflecta modificările aduse practicilor, tehnologiei sau cerințelor legale. Când efectuăm modificări semnificative, vom actualiza data „Ultima actualizare" și, acolo unde este cazul, vă vom notifica. Vă încurajăm să consultați periodic această politică.
18. Contact
Pentru orice întrebare referitoare la această Politică de confidențialitate sau pentru a vă exercita drepturile, contactați NEOGENIO S.R.L. la contact@neogenio.com.
Limitarea răspunderii și disclaimer
NEOGENIO S.R.L. furnizează serviciul și toate informațiile pe care le conține „ca atare" și „în funcție de disponibilitate". În măsura maximă permisă de legislația aplicabilă, NEOGENIO S.R.L. nu își asumă nicio responsabilitate sau răspundere pentru daune, pierderi, erori, omisiuni, inexactități sau consecințe rezultate din utilizarea serviciului sau din bazarea pe orice informații sau conținut generat de AI, și nu oferă nicio garanție de acuratețe, completitudine, adecvare pentru un scop specific sau disponibilitate neîntreruptă. Nicio prevedere din acest document nu exclude sau limitează răspunderea care nu poate fi exclusă sau limitată în temeiul legislației române sau al dreptului UE — inclusiv răspunderea pentru neglijență gravă, conduită intenționată, drepturile dumneavoastră legale în calitate de consumator sau obligațiile noastre privind protecția datelor.