Politica de confidențialitate
Ultima actualizare: august 2026
A. Identitatea operatorului
Operatorul de date cu caracter personal este ENEFRIG SPECIAL PRODUCT SRL, cu sediul social în Str. Petre Puican, Nr. 13, Caracal, jud. Olt, România, înregistrată la Registrul Comerțului sub nr. J2020000801287, CUI 43340189, care operează platforma social.czrsoftware.ro („CZR Social”, „platforma”, „noi”).
Pentru orice întrebare legată de prelucrarea datelor tale ne poți contacta la: contact@czrsoftware.ro.
B. Datele colectate și scopul prelucrării
Prelucrăm următoarele categorii de date, fiecare cu temeiul legal corespunzător conform Regulamentului (UE) 2016/679 (GDPR), Art. 6:
- Email și parolă (stocată exclusiv hash-uit, bcrypt) — pentru crearea și administrarea contului, inclusiv codul de verificare a emailului și tokenurile de resetare a parolei (stocate hash-uit, valabile 15, respectiv 60 de minute). Temei: executarea contractului (Art. 6(1)(b)).
- Date de facturare — nume și prenume (persoane fizice) sau denumire firmă, CUI/CIF și nr. Reg. Comerțului (persoane juridice), plus adresa de facturare — pentru emiterea documentelor fiscale. Temei: executarea contractului și obligație legală (Art. 6(1)(b) și (c)).
- Credite și istoricul tranzacțiilor — pentru gestionarea plăților și a consumului de servicii. Temei: executarea contractului și obligație legală (Art. 6(1)(b) și (c)).
- Conținutul furnizat de tine — răspunsurile din chestionare, materialele încărcate ca sursă de inspirație (imagini, PDF, Word — din care extragem doar text descriptiv) și, opțional, adresa site-ului tău web (din care generăm un rezumat al brief-ului). Temei: executarea contractului (Art. 6(1)(b)).
- Conținutul generat și postările — textele, imaginile și videoclipurile create pentru tine, împreună cu statusul publicării lor. Temei: executarea contractului (Art. 6(1)(b)).
- Datele conturilor sociale conectate — vezi secțiunea C de mai jos. Temei: consimțământ (Art. 6(1)(a)), acordat prin fluxul de autorizare OAuth.
- Mesajele de suport (tichete) — pentru a-ți răspunde la solicitări. Temei: executarea contractului (Art. 6(1)(b)).
- Adresa IP și cookie-urile de sesiune — pentru autentificare, securitate și limitarea abuzurilor. Temei: interes legitim (Art. 6(1)(f)).
- Loguri tehnice — pentru securitate, prevenirea abuzurilor și depanare. Temei: interes legitim (Art. 6(1)(f)).
Nu luăm decizii automate cu efect juridic asupra ta și nu facem profilare în sensul Art. 22 GDPR. Platforma se adresează persoanelor de peste 18 ani și afacerilor; nu colectăm cu bună știință date ale minorilor.
C. Datele primite de la Facebook, Instagram și TikTok („Platform Data”)
Când îți conectezi conturile sociale prin autorizare OAuth, primim și stocăm strict minimul necesar publicării în numele tău:
- Facebook: lista Paginilor pe care le administrezi (nume + ID), Pagina aleasă de tine și tokenul de acces al acesteia;
- Instagram: ID-ul și numele contului profesional, tokenul de acces;
- TikTok: numele contului, tokenul de acces și tokenul de reîmprospătare;
- rezultatele publicării (ID-ul postării create, statusul), pentru istoricul tău.
Toate tokenurile de acces sunt criptate în baza de date (AES-256-GCM). Folosim aceste date exclusiv pentru: afișarea conturilor tale conectate, publicarea conținutului pe care îl aprobi explicit și menținerea validității conexiunii.
Nu citim mesajele, feed-ul, lista de prieteni/urmăritori sau statisticile conturilor tale; nu vindem și nu închiriem aceste date; nu le folosim pentru publicitate și nu le transmitem altor terți în afara platformelor respective (Meta/TikTok), către care se transmit doar în cadrul publicării autorizate de tine.
Ștergerea datelor de platformă: poți deconecta oricând un cont social din Conturi sociale — tokenurile și datele asociate sunt șterse imediat. La ștergerea contului CZR Social se șterg și toate datele de platformă. De asemenea, dacă elimini aplicația din setările Facebook/Instagram, Meta ne notifică automat prin callback-ul de ștergere a datelor și eliminăm datele asociate; confirmarea o poți urmări pe pagina Cerere de ștergere a datelor.
D. Furnizori terți și transferuri internaționale
Pentru furnizarea serviciului folosim următorii împuterniciți/furnizori. Unde datele sunt transferate în afara SEE, transferul se bazează pe EU-U.S. Data Privacy Framework și/sau Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană:
- Hostinger International Ltd. — găzduirea platformei și a bazei de date (centru de date în Frankfurt, UE) și trimiterea emailurilor tranzacționale (verificare, resetare parolă, suport).
- OpenAI (SUA) — generarea textelor, a imaginilor, a vocii (text-to-speech) și sincronizarea subtitrărilor. Primește doar brief-ul postării (răspunsurile relevante din chestionar), nu identitatea contului tău.
- Google Cloud / Vertex AI (SUA) — generarea videoclipurilor (modelul Veo). Primește doar descrierea scenei, nu identitatea contului tău.
- Ideogram (Canada — decizie de adecvare) — generarea imaginilor cu text.
- Cloudflare R2 (SUA) — stocarea fișierelor media generate.
- Stripe (SUA) — procesarea plăților. Datele cardului sunt introduse direct în formularul securizat Stripe și nu ajung niciodată pe serverele noastre.
- Meta Platforms Ireland Ltd. și TikTok Technology Ltd. — publicarea conținutului aprobat de tine, conform autorizării OAuth (secțiunea C).
Conform condițiilor API pe care le folosim, OpenAI și Google nu își antrenează modelele pe datele transmise de noi.
E. Perioade de retenție
- Datele contului activ: pe durata existenței contului.
- Istoricul tranzacțiilor și documentele de facturare: 5 ani (obligație fiscală conform legislației române).
- Tokenurile conturilor sociale: până la deconectarea contului social sau ștergerea contului.
- Codurile de verificare email / tokenurile de resetare: maximum 15, respectiv 60 de minute; cele consumate se invalidează imediat.
- Loguri de sistem: 90 de zile.
- După ștergerea contului: ștergerea sau anonimizarea datelor în maximum 30 de zile (cu excepția datelor pe care legea ne obligă să le păstrăm).
F. Drepturile tale (GDPR)
În calitate de persoană vizată, ai următoarele drepturi:
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere („dreptul de a fi uitat”, Art. 17);
- dreptul la portabilitatea datelor (Art. 20);
- dreptul la opoziție și la restricționarea prelucrării;
- dreptul de a-ți retrage consimțământul oricând (de ex. prin deconectarea conturilor sociale), fără a afecta legalitatea prelucrării anterioare.
Îți poți exercita drepturile trimițând un email la contact@czrsoftware.ro sau folosind butonul „Șterge contul” din pagina de Setări (ștergere imediată, ireversibilă). Îți răspundem în maximum 30 de zile.
Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
G. Transparență privind conținutul generat de AI (EU AI Act)
În conformitate cu Regulamentul (UE) 2024/1689 privind inteligența artificială (AI Act), Art. 50:
- platforma folosește sisteme AI generative (OpenAI, Google Veo, Ideogram) pentru crearea de text, imagini, video și voce sintetică;
- fișierele media generate poartă marcaje de proveniență machine-readable aplicate de furnizorii modelelor (de ex. watermark SynthID la video-urile Google Veo, metadate C2PA la imaginile OpenAI);
- nimic nu se publică automat: utilizatorul revizuiește, poate modifica și aprobă explicit orice conținut generat înainte de publicare (human-in-the-loop);
- responsabilitatea privind eventuale obligații suplimentare de etichetare a conținutului pe platformele de destinație (de ex. marcarea conținutului AI realist conform politicilor Meta/TikTok) revine utilizatorului care publică, iar platforma oferă instrumentele necesare revizuirii.
H. Cookie-uri
- Folosim exclusiv cookie-uri httpOnly strict necesare autentificării și funcționării platformei (token de sesiune + token de reîmprospătare); acestea nu necesită consimțământ conform Directivei ePrivacy.
- Nu folosim cookie-uri de tracking, analytics third-party sau de marketing.
I. Securitate
- datele sunt criptate în tranzit (HTTPS/TLS 1.2+, HSTS activ);
- parolele sunt stocate cu bcrypt (hash + salt), niciodată în text clar;
- tokenurile conturilor sociale sunt criptate în repaus cu AES-256-GCM;
- serverele și baza de date sunt găzduite într-un centru de date din Uniunea Europeană (Frankfurt);
- accesul la infrastructură este restricționat prin firewall, iar aplicația rulează cu headere de securitate (CSP, X-Frame-Options etc.);
- în cazul unei breșe de securitate a datelor, notificăm utilizatorii afectați și, unde este cazul, ANSPDCP în termen de 72 de ore, conform GDPR (Art. 33–34).
J. Actualizări ale politicii
Putem actualiza această politică. La modificări semnificative, utilizatorii sunt notificați prin email. Continuarea utilizării platformei după notificare constituie acceptarea versiunii actualizate.
Vezi și Termenii și condițiile și pagina de ștergere a datelor.