Politica de confidențialitate
În vigoare: 19 aprilie 2026 — Ultima actualizare: 15 iulie 2026
Această Politică de confidențialitate explică modul în care NEXTGENWEBS, S.L. („Clarnix”, „noi”, „al nostru” sau „nouă”) colectează, utilizează, partajează și protejează datele dumneavoastră cu caracter personal atunci când utilizați serviciul Clarnix disponibil la clarnix.app. Este furnizată în conformitate cu Articolele 13 și 14 din Regulamentul General UE privind Protecția Datelor (GDPR) și cu legislația spaniolă aplicabilă privind protecția datelor (LOPDGDD). Vă rugăm să o citiți cu atenție înainte de a utiliza serviciul.
1. Operatorul de date
Operatorul de date responsabil pentru datele dumneavoastră cu caracter personal este:
NEXTGENWEBS, S.L.CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, No. 1, Birourile 17–19
46988 Paterna – Valencia, Spania
Contact confidențialitate: legal@clarnix.app
Autoritatea de supraveghere pentru protecția datelor în Spania este Agencia Española de Protección de Datos (AEPD), accesibilă la www.aepd.es.
2. Datele pe care le colectăm
Colectăm datele minime necesare pentru a furniza serviciul Clarnix.
2.1 Date de cont
Atunci când vă creați un cont, colectăm numele, adresa de email și (dacă este cazul) o parolă criptată hash. Dacă vă autentificați prin OAuth (Google sau Microsoft), primim numele, adresa de email și ID-ul de utilizator emis de furnizor.
2.2 Date de email accesate prin OAuth — Confidențialitate prin design
Clarnix este construit pe principiul confidențialitate prin design: conținutul corpului emailurilor nu este stocat niciodată în sistemele noastre. Procesăm corpurile emailurilor temporar, în memorie, pentru a clasifica mesajele și a genera sumare de rezumat, iar apoi le eliminăm imediat. Scopurile OAuth Google pe care le solicităm sunt https://www.googleapis.com/auth/gmail.readonly (citirea mesajelor), https://www.googleapis.com/auth/gmail.modify (aplicare etichete și arhivare), https://www.googleapis.com/auth/gmail.labels (crearea și gestionarea etichetelor pe care le aplicăm) și https://www.googleapis.com/auth/calendar.readonly (citirea evenimentelor viitoare — a se vedea mai jos). Pentru conturile Microsoft solicităm permisiunile echivalente Microsoft Graph Mail.Read și Mail.ReadWrite. Metadatele pe care le păstrăm sunt limitate la:
- Numele și adresa de email ale expeditorului
- Linia de subiect
- Marcaj temporal de primire (received_at)
- ID-ul mesajului și ID-ul firului (identificatori emiși de furnizor)
- Etichete de clasificare și scoruri de prioritate generate de AI
- Sumare de rezumat generate de AI (niciodată conținut verbatim al corpului)
Date de calendar: atunci când acordați scopul de calendar, citim evenimentele dumneavoastră viitoare — titlul, ora și participanții — exclusiv în scopul adăugării unei agende scurte la rezumatul dumneavoastră. Conținutul calendarului este procesat în memorie în momentul generării rezumatului și nu este stocat niciodată în sistemele noastre, nu este utilizat niciodată pentru antrenarea vreunui model și nu este partajat niciodată cu terți. Puteți dezactiva oricând secțiunea de calendar pentru orice cont conectat.
2.3 Acreditive ale conturilor de email conectate
Pentru a vă conecta furnizorul de email, stocăm tokenurile OAuth de acces și de refresh (sau, pentru IMAP, acreditivele criptate). Acestea sunt stocate criptat în repaus utilizând un ENCRYPTION_MASTER_KEY și sunt folosite exclusiv pentru a vă accesa căsuța poștală în numele dumneavoastră.
2.4 Date de facturare
Datele cardului de plată sunt colectate și procesate exclusiv de Stripe. Noi stocăm doar ID-ul dumneavoastră de client Stripe, starea abonamentului, ultimele 4 cifre ale cardului, numele de facturare, adresa de facturare și ID-ul TVA, atunci când este furnizat. Nu vedem și nu stocăm niciodată numerele complete ale cardurilor.
2.5 Date de utilizare
Colectăm date de utilizare agregate și anonimizate, precum funcționalitățile accesate, numărul de reguli create, numărul de rezumate și evenimentele de livrare. De asemenea, colectăm date tehnice precum adresa IP (pentru limitarea ratei în scop de securitate), tipul de browser și jurnalele de erori.
3. Modul în care utilizăm datele dumneavoastră
Folosim datele colectate în următoarele scopuri:
- Furnizarea, operarea și întreținerea serviciului Clarnix
- Clasificarea emailurilor primite folosind AI și aplicarea regulilor pe care le configurați
- Generarea sumarelor de rezumat sintetizate de AI și livrarea acestora pe canalul ales (email, WhatsApp, Telegram, Slack, Teams)
- Procesarea plăților și gestionarea abonamentului dumneavoastră prin Stripe
- Trimiterea de emailuri tranzacționale (confirmare cont, chitanțe, livrare rezumat)
- Analize de produs agregate și anonimizate pentru a înțelege utilizarea funcționalităților și a îmbunătăți serviciul
- Monitorizare de securitate, prevenirea fraudelor și detectarea abuzurilor
- Conformarea cu obligațiile legale
- marketing.privacy.s3.items.8
Nu folosim datele dumneavoastră pentru publicitate comportamentală, nu le vindem terților și nu utilizăm conținutul emailurilor în alt scop decât procesarea de triere în memorie.
4. Google API Services — Declarație privind utilizarea limitată
Clarnix's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
- Nu folosim datele dumneavoastră de utilizator Google pentru a antrena modele generalizate de inteligență artificială sau de machine learning.
- Accesul uman la datele dumneavoastră de utilizator Google este limitat la: (a) cu consimțământul dumneavoastră explicit; (b) în scopuri de securitate, precum investigarea abuzurilor; (c) pentru conformarea cu legea aplicabilă; sau (d) pentru operațiuni interne, în care datele au fost agregate și anonimizate.
- Nu vindem și nu transferăm datele dumneavoastră de utilizator Google către brokeri de date, agenți de publicitate sau alte părți terțe în scopuri care nu țin de furnizarea serviciului Clarnix.
5. Temeiul legal al prelucrării (GDPR Art. 6)
Ne bazăm pe următoarele temeiuri legale:
- Executarea contractului (Art. 6(1)(b)): Prelucrarea metadatelor emailurilor și a datelor de cont este necesară pentru a furniza funcționalitățile de triere, clasificare și rezumat la care v-ați abonat.
- Interese legitime (Art. 6(1)(f)): Prelucrăm date tehnice și de utilizare pentru a menține securitatea serviciului, a preveni abuzul, a detecta erorile și a îmbunătăți fiabilitatea platformei. Interesele noastre sunt echilibrate cu drepturile dumneavoastră și nu le prevalează.
- Consimțământ (Art. 6(1)(a)): Pentru cookie-urile neesențiale și comunicările de marketing ne bazăm pe consimțământul dumneavoastră. Vă puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.
- Obligație legală (Art. 6(1)(c)): Acolo unde este cerut, prelucrăm datele pentru a ne conforma cu legea aplicabilă (de exemplu, păstrarea evidențelor de facturare conform legii fiscale spaniole).
6. Subprocesatori
Apelăm la următorii subprocesatori pentru a opera serviciul. Fiecare prelucrează doar datele strict necesare rolului său.
| Procesator | Scop și date partajate | Locație |
|---|---|---|
| Supabase | Găzduire bază de date, autentificare și stocare fișiere — date de cont, metadate de email, reguli, rezumate | UE (Frankfurt, Germania) |
| Vercel | Găzduire aplicație web și livrare edge — jurnale de cereri | UE/SUA (SCCs) |
| Railway | Infrastructură pentru worker de fundal (polling email, coadă de triere) — conținut de email temporar, în memorie | UE/SUA (SCCs) |
| Resend | Livrare email tranzacțional — adresă destinatar, sumare de rezumat | SUA (SCCs) |
| OpenRouter — furnizori de modele AI | Rutare și inferență AI/LLM pentru clasificarea emailurilor și generarea rezumatelor. OpenRouter direcționează fiecare cerere către un set selectat de furnizori de modele AI și gazde de inferență — care includ în prezent Anthropic, Google (Vertex AI) și OpenAI, alături de gazde de inferență cu sediul în SUA, verificate corespunzător, pentru modele cu ponderi deschise. Setul activ se poate modifica pe măsură ce optimizăm calitatea și fiabilitatea, însă fiecare endpoint trebuie să îndeplinească aceleași cerințe, aplicate tehnic la fiecare cerere: localizare în UE sau SUA în temeiul Clauzelor Contractuale Standard, retenție zero a datelor și neutilizarea datelor dumneavoastră pentru antrenarea modelelor. Conținutul emailurilor este procesat temporar, doar în memorie, și nu este niciodată stocat sau înregistrat. | SUA/UE (SCCs) |
| Stripe | Facturare și gestionare abonamente — nume facturare, adresă, date card | SUA/UE (SCCs) |
| Google / Microsoft | Autentificare OAuth și sursă de date de email — tokenuri OAuth, metadate de email accesate conform autorizării dumneavoastră | SUA (SCCs) |
| Meta (WhatsApp) / Telegram / Slack | Livrare rezumat către canalele de mesagerie configurate — conținutul sumarelor de rezumat | SUA (SCCs) |
| PostHog | Analiză de produs și urmărirea erorilor: evenimente de utilizare anonime (vizualizări de pagină, interacțiuni cu funcțiile), metrici agregate de performanță web și rapoarte de erori ale aplicației. Configurat fără profiluri de persoană și fără înregistrări de sesiune; conținutul e-mailurilor, liniile de subiect și adresele de e-mail nu sunt niciodată trimise către PostHog. Cookie-urile de analiză sunt setate doar cu consimțământul dumneavoastră; fără acesta, măsurarea se realizează fără cookie-uri. | UE (Frankfurt, Germania) |
„SCCs” se referă la Clauzele Contractuale Standard ale UE adoptate prin Decizia Comisiei (UE) 2021/914, care asigură un nivel adecvat de protecție pentru transferurile de date cu caracter personal către țări terțe.
7. Transferuri internaționale de date
Unii dintre subprocesatorii noștri operează în afara Spațiului Economic European (SEE). Acolo unde acest lucru are loc, ne asigurăm că este implementată o garanție adecvată — în toate cazurile actuale, Clauzele Contractuale Standard ale UE — astfel încât datele dumneavoastră să beneficieze de un nivel de protecție echivalent celui garantat în interiorul SEE.
8. Retenția datelor
- Conținutul corpului emailurilor: Niciodată stocat. Procesat în memorie și eliminat imediat.
- Metadate de cont: Păstrate până la ștergerea contului, apoi eliminate din sistemele active în 30 de zile.
- Metadate de email și sumare de rezumat: Păstrate cât timp contul dumneavoastră este activ și șterse în termen de 30 de zile de la închiderea contului.
- Evidențe de facturare: Păstrate timp de 6 ani, conform legii fiscale spaniole (Ley General Tributaria).
- Jurnale de audit: Păstrate conform audit_log_visibility_days al planului dumneavoastră. Jurnalele de pe partea de server sunt păstrate până la 90 de zile în scopuri de securitate, identitatea utilizatorului fiind redactată la ștergere.
Pe parcursul perioadei gratuite de 14 zile, toate datele sunt tratate identic cu cele ale unui abonat plătitor. Dacă nu treceți la un plan plătit, datele dumneavoastră sunt șterse în termen de 30 de zile de la expirarea perioadei gratuite.
9. Ștergerea contului
- Puteți șterge contul în orice moment din Setări → Șterge contul (self-service). Închiderea contului este permanentă și nu poate fi anulată.
- Ce se șterge în termen de 30 de zile: profilul dumneavoastră, toate conturile de email conectate și tokenurile OAuth (revocate la furnizor imediat după ștergere), toate datele de clasificare, rezumatele, regulile și apartenențele la echipe. Dacă sunteți singurul proprietar al unei echipe, echipa este ștearsă sau proprietatea este transferată.
- Ce se păstrează: evidențele de facturare (legea fiscală spaniolă, 6 ani) și jurnalele de audit cu identitatea dumneavoastră redactată.
- Eliminarea din sistemele active este finalizată în termen de 30 de zile, în conformitate cu Secțiunea 8. Acest interval acoperă copiile de rezervă, stocarea replicată și procesele de ștergere în lot și este compatibil cu „termenul rezonabil pentru ștergerea efectivă” recunoscut conform Articolului 17 GDPR.
10. Drepturile dumneavoastră conform GDPR
În calitate de persoană vizată conform GDPR, aveți următoarele drepturi:
- Dreptul de acces (Art. 15): Puteți solicita o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră.
- Dreptul la rectificare (Art. 16): Ne puteți cere să corectăm datele inexacte sau incomplete.
- Dreptul la ștergere (Art. 17): Puteți solicita ștergerea datelor dumneavoastră cu caracter personal, sub rezerva obligațiilor legale de retenție (de exemplu, evidențele de facturare).
- Dreptul la portabilitatea datelor (Art. 20): Puteți solicita datele dumneavoastră într-un format structurat, prelucrabil automat.
- Dreptul la restricționarea prelucrării (Art. 18): Ne puteți cere să restricționăm prelucrarea datelor dumneavoastră în anumite circumstanțe.
- Dreptul de opoziție (Art. 21): Vă puteți opune prelucrării întemeiate pe interese legitime. Vom da curs cererii dumneavoastră, cu excepția cazului în care demonstrăm motive legitime imperioase care prevalează asupra intereselor dumneavoastră.
- Dreptul de a vă retrage consimțământul: Acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Pentru a exercita oricare dintre aceste drepturi, contactați-ne la legal@clarnix.app. În conformitate cu Articolul 12(3) GDPR, vom răspunde cererii dumneavoastră în termen de o lună de la primire. Atunci când o cerere este deosebit de complexă sau când primim un număr mare de cereri, această perioadă poate fi prelungită cu maximum două luni suplimentare; vă vom informa în termen de o lună de la primirea cererii cu privire la orice astfel de prelungire și la motivele acesteia. Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul să depuneți o plângere la autoritatea spaniolă pentru protecția datelor (AEPD — Agencia Española de Protección de Datos) sau la autoritatea de supraveghere din statul membru UE în care aveți reședința obișnuită.
11. Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a vă proteja datele cu caracter personal, inclusiv: criptare TLS 1.3 în tranzit, criptare în repaus gestionată de Supabase, tokenuri OAuth criptate cu un ENCRYPTION_MASTER_KEY, Row Level Security aplicat la nivelul bazei de date și controale de acces care limitează cine poate accesa sistemele de producție. În cazul unei încălcări a securității datelor cu caracter personal care prezintă un risc pentru drepturile și libertățile dumneavoastră, vom notifica AEPD în termen de 72 de ore.
12. Cookie-uri
Clarnix utilizează cookie-uri strict necesare pentru a gestiona sesiunile de autentificare. De asemenea, oferim cookie-uri opționale de analiză, supuse consimțământului dumneavoastră. Pentru detalii complete, consultați Politica noastră privind cookie-urile. Cookie Policy.
13. Minori
Serviciul Clarnix nu este destinat utilizatorilor cu vârsta sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la copii. Dacă aflăm că am colectat date de la un copil sub 16 ani, vom șterge contul cu promptitudine.
14. Modificări ale acestei politici
Putem actualiza periodic această Politică de confidențialitate. Atunci când efectuăm modificări semnificative, vă vom notifica printr-un banner in-app și prin email, cu cel puțin 30 de zile înainte ca modificările să intre în vigoare. Data „Ultima actualizare” din partea de sus a acestei pagini reflectă cea mai recentă revizuire.
15. Contact
Pentru orice întrebări, solicitări sau preocupări legate de această Politică de confidențialitate ori de prelucrarea datelor dumneavoastră cu caracter personal, vă rugăm să folosiți adresele de mai jos. Două căsuțe specializate sunt operate de NEXTGENWEBS, S.L.: legal@clarnix.app, monitorizată de echipa Legal & Confidențialitate, care gestionează cererile persoanelor vizate conform GDPR, chestiunile contractuale și alte aspecte juridice; și hello@clarnix.app, monitorizată de echipa de Suport Clienți, care se ocupă de întrebările zilnice referitoare la produs, cont și facturare. Ne propunem să confirmăm primirea cererilor în termen de două zile lucrătoare. Răspunsurile pe fond la cererile persoanelor vizate sunt emise în termenele legale prevăzute în Secțiunea 10 de mai sus. Datele cu caracter personal pe care ni le împărtășiți prin aceste căsuțe (numele, adresa de email și conținutul cererii dumneavoastră) sunt prelucrate în baza temeiului legal prevăzut la Articolul 6(1)(c) GDPR (conformarea cu o obligație legală, atunci când răspundem unei cereri a persoanei vizate) sau la Articolul 6(1)(f) GDPR (interesul nostru legitim de a răspunde corespondenței). Evidențele acestor comunicări sunt păstrate atât timp cât este necesar pentru a dovedi răspunsul nostru și, în orice caz, nu mai mult de 6 ani, atunci când acest lucru este impus de legislația spaniolă.
NEXTGENWEBS, S.L.Juridic & confidențialitate: legal@clarnix.app
Produs & suport: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, No. 1, Birourile 17–19
46988 Paterna – Valencia, Spania
Agenția Spaniolă pentru Protecția Datelor: www.aepd.es