Legal
Politica deconfidențialitate
Cum colectez, folosesc și protejez informațiile tale personale.
Ultima actualizare: 25 septembrie 2026
1. Cine controlează datele dvs.
Boldly AI S.R.L. („Boldly”, „noi”) este operatorul datelor cu caracter personal prelucrate prin boldlywithai.com și produsele Studio aferente („Serviciile”).
Contact: hello@boldlywithai.com · Confidențialitate: privacy@boldlywithai.com
Sediul și identificatorii societății apar pe pagina Legal Notice / Impressum (București, România).
Această Politică explică ce colectăm, de ce prelucrăm, cât timp păstrăm, cu cine partajăm și drepturile dvs. conform GDPR și legislației române aplicabile.
2. Date pe care le colectăm
În funcție de utilizare, putem prelucra:
• Date de cont: nume, email, hash parolă / identificatori auth, preferințe de limbă, roluri
• Date de facturare: plan, istoric comenzi, identificatori parțiali de plată Stripe/PayPal (nu stocăm numărul complet al cardului)
• Date de utilizare: folosirea funcțiilor, ledger de credite, metadate joburi, informații aproximative dispozitiv/browser, IP, jurnale de securitate
• Conținut încărcat: imagini, video, audio, prompturi text și inputuri necesare generărilor
• Comunicări: mesaje support, email, formulare
• Cookie-uri și tehnologii similare: sesiune, preferințe și (cu consimțământ) analytics
Nu colectăm intenționat categorii speciale de date. Nu încărcați date sensibile decât dacă este necesar și legal.
3. Scopuri și temeiuri legale
Prelucrăm date pentru a:
• Furniza și securiza Serviciile, autentifica utilizatorii și menține soldurile de credite (contract / art. 6(1)(b) GDPR)
• Procesa plăți, facturi și evidențe fiscale (contract și obligație legală)
• Îmbunătăți fiabilitatea, preveni frauda/abuzul și depana eșecurile de generare (interes legitim)
• Trimite email tranzacțional (cont, chitanțe, securitate). Marketing doar cu consimțământ sau soft-opt-in unde este permis, cu dezabonare
• Respecta legea, răspunde la solicitări legale și constata/exercita/apăra pretenții (obligație legală / interes legitim)
Unde ne bazăm pe consimțământ (ex. cookie-uri neesențiale), îl puteți retrage oricând fără a afecta prelucrarea anterioară legală.
4. Prelucrare AI și conținut încărcat
Pentru a genera imagini, video, audio sau alte rezultate, transmitem prompturile și media către infrastructură și furnizori de modele care efectuează inferența în numele nostru (subprocessori).
Rezultatele și inputurile pot fi stocate temporar sau mai mult timp pentru bibliotecă, review de abuz, audit de facturare și îmbunătățiri. Controlați ce încărcați; evitați conținutul pe care nu aveți dreptul să îl prelucrați.
5. Partajare și subprocessori
Nu vindem datele dvs. personale. Le partajăm cu procesatori care ne ajută să operăm Serviciile, de exemplu:
• Hosting, CDN și object storage (ex. infrastructură cloud / Cloudflare R2 sau similar)
• Bază de date și autentificare (ex. Supabase)
• Plăți (Stripe, PayPal)
• Furnizori de inferență AI (ex. fal.ai și alte API-uri de modele)
• Email și mesagerie tranzacțională
• Analytics, unde este activat și consimțit
Putem divulga date dacă legea o cere, pentru a proteja drepturi și siguranță, sau în legătură cu o fuziune/achiziție (cu garanții adecvate).
6. Transferuri internaționale
Unii subprocessori pot prelucra date în afara SEE. În aceste cazuri folosim garanții adecvate, precum Clauzele Contractuale Standard ale UE și măsuri suplimentare, dacă nu există o decizie de adecvare.
7. Păstrare
Păstrăm datele doar cât este necesar:
• Date de cont: pe durata contului, apoi șterse sau anonimizate într-un termen rezonabil după închidere (dacă nu e nevoie de păstrare mai lungă)
• Facturare: de regulă pe perioada cerută de regulile fiscale/contabile din România
• Ledger de credite și jurnale de securitate: pentru audit, antifraudă și litigii
• Media încărcată și asset-uri generate: cât timp e nevoie pentru bibliotecă și operațiuni; putem curăța fișiere inactive
• Tickete support: cât timp e necesar pentru rezolvare
Puteți solicita ștergerea, sub rezerva excepțiilor legale (vezi Drepturile dvs.).
8. Securitate
Folosim măsuri adecvate riscului, inclusiv transport criptat (HTTPS), controale de acces și credențiale cu privilegii minime. Nicio metodă nu este 100% sigură; folosiți o parolă puternică unică.
9. Cookie-uri
Folosim cookie-uri esențiale pentru login, securitate și funcții de bază. Cookie-urile de analytics/preferințe se folosesc conform alegerilor de consimțământ.
Puteți gestiona cookie-urile neesențiale din bannerul de pe site (unde este afișat) și din setările browserului. Blocarea cookie-urilor esențiale poate strica părți din Servicii.
10. Drepturile dvs. (GDPR)
Dacă sunteți în SEE/UK (sau protejat de reguli echivalente), puteți avea dreptul la:
• Acces
• Rectificare
• Ștergere („dreptul de a fi uitat”) în anumite cazuri
• Restricționare sau opoziție
• Portabilitate pentru datele pe care le-ați furnizat
• Retragerea consimțământului unde prelucrarea se bazează pe consimțământ
• Plângere la o autoritate de supraveghere (în România: ANSPDCP)
Pentru exercitare, scrieți la privacy@boldlywithai.com sau hello@boldlywithai.com, cu detalii suficiente pentru verificare. Putem păstra anumite evidențe când legea o cere (ex. facturi).
11. Copii
Serviciile se adresează adulților. Nu colectăm în mod conștient date de la copii sub 16 ani (sau vârsta mai mare cerută local). Dacă un copil a furnizat date, contactați-ne pentru ștergere.
12. Modificări
Putem actualiza această Politică. Data „Ultima actualizare” se schimbă când o facem. Pentru modificări esențiale putem oferi notificare suplimentară. Continuarea utilizării după data efectivă înseamnă că ați luat la cunoștință Politica actualizată, exceptând cazurile în care legea cere consimțământ explicit.
13. Contact
Întrebări GDPR: privacy@boldlywithai.com
Contact general: hello@boldlywithai.com
Adresă poștală: vezi Legal Notice / Impressum.
Întrebări despre confidențialitate?
Contactează-ne pentru orice întrebări legate de confidențialitate.