Politica de Confidențialitate
Ultima actualizare: Septembrie 2025
Prezenta politică explică modul în care BacAI (operat de TOMA SEBASTIAN NICOLAE PFA, România) colectează și prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 („GDPR").
1. Ce date colectăm
- Date de cont: nume, adresă e-mail, parolă (hash), ora/ziua creării contului.
- Date de utilizare: mesaje trimise în chat, progresul educațional, preferințe din aplicație.
- Date tranzacționale: status abonament, identificatori de plată (token Stripe) – fără detalii de card la noi.
- Date tehnice: adresă IP, tip dispozitiv/browser, cookies (vezi Politica de Cookie-uri).
2. De ce le folosim (temei legal)
- Executarea contractului – creare cont, livrare funcționalități (chat, salvare progres, abonamente).
- Interes legitim – îmbunătățirea serviciului, prevenirea abuzurilor și securitate.
- Consimțământ – analytics/marketing neesențial (doar dacă îl accepți din setările de cookie).
- Obligație legală – evidențe fiscale/contabile pentru plăți.
3. Cât timp păstrăm datele
- Datele de cont: pe durata folosirii serviciului + o perioadă rezonabilă după închidere (max. 24 luni) pentru suport/soluționare dispute.
- Loguri tehnice: 12 luni, cu posibilă extindere pentru securitate/abuz.
- Date fiscale: conform legislației (de regulă 5–10 ani).
4. Cui transmitem datele
- Stripe – procesator plăți (PCI-DSS). Datele de card nu trec prin serverele BacAI.
- Zoho Mail – comunicări e-mail (confirmări/parole/notify).
- Alți furnizori strict necesari (hosting, livrare e-mail, monitorizare) – numai pe baza unor acorduri de prelucrare.
- Nu vindem datele tale și nu le divulgăm neautorizat.
5. Cookie-uri și tehnologii similare
Folosim cookie-uri necesare (pentru login, funcționare) și, dacă îți dai consimțământul, cookie-uri Analitice și Marketing. Îți poți schimba opțiunile oricând din setările de cookie de pe site.
Sunt fișiere mici salvate pe dispozitivul tău atunci când intri pe un site. Ele ajută platforma să rețină preferințele tale (ex: limbă, login, progres).
6. Drepturile tale
Conform GDPR, ai următoarele drepturi:
Poți depune o plângere la ANSPDCP (www.dataprotection.ro).
7. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate (TLS, control acces, jurnalizare), însă niciun sistem nu poate garanta securitate absolută.
8. Contact
Pentru orice solicitare legată de date: