Politica de confidențialitate

Ultima actualizare: 21 august 2026

Documentul spune ce date personale prelucrăm, de ce, pe ce bază legală, cui ajung, cât le păstrăm și ce drepturi ai. E scris ca să fie citit, nu ca să acopere.

1. Cine prelucrează datele

Denumire
AGENTIEVIE S.R.L.
CUI / Nr. înregistrare
CUI RO44809993 · J2021002440087
Sediul social
Str. Vasile Cârlova nr. 16, cod poștal 500188, Brașov, jud. Brașov, România
E-mail
partener@thestrategy.ro

2. Lucrul cel mai important: avem două roluri diferite

Suntem operator pentru datele utilizatorilor platformei: contul tău, datele de facturare, corespondența cu noi, jurnalele de acces. Pentru astea decidem noi scopurile, și tot documentul de mai jos ți se adresează.

Suntem împuternicit pentru datele pe care le urci sau le conectezi tu despre alți oameni: clienții tăi, lead-urile din CRM-ul tău, contactele tale de e-mail, cumpărătorii magazinului tău, angajații tăi din modulul de salarii. Pentru acestea tu ești operator — tu decizi ce se prelucrează și pe ce bază, iar noi acționăm doar pe instrucțiunile tale. Condițiile sunt în Acordul de prelucrare a datelor, parte a termenilor. Acolo găsești și lista subîmputerniciților, categoriile de date pe module și măsurile de securitate.

Distincția nu e formală: dacă ești o agenție care urcă datele clienților ei, tu ai obligația de informare față de acei oameni, nu noi.

3. Ce date prelucrăm despre tine

  • Cont: nume, e-mail, telefon, parolă (stocată doar ca amprentă criptografică), rol și permisiuni.
  • Organizație: denumire, date fiscale și de facturare, reprezentant.
  • Folosire: acțiunile în platformă, momentul lor, adresa IP, browserul — pentru securitate și diagnostic.
  • Corespondență: mesajele pe care ni le trimiți.
  • Plăți: istoricul facturilor. Datele cardului nu ajung la noi, le procesează Stripe.

Nu cerem și nu vrem date sensibile despre tine ca utilizator al platformei.

4. De ce le prelucrăm și pe ce bază

ScopBază legală
Furnizarea platformei: cont, autentificare, module activeexecutarea contractului (art. 6 alin. 1 lit. b)
Facturare, încasări, evidențe financiareobligație legală (art. 6 alin. 1 lit. c)
Asistență și corespondență cu tineexecutarea contractului
Securitate: jurnale de acces, prevenirea abuzuluiinteres legitim (art. 6 alin. 1 lit. f) — protejarea platformei și a celorlalți clienți
Analiza folosirii interfeței (Microsoft Clarity)consimțământ (art. 6 alin. 1 lit. a) — se cere înainte, prin banner
Comunicări comerciale către tineconsimțământ, sau interesul legitim de a informa clienții existenți despre servicii similare

Unde baza e consimțământul, îl poți retrage oricând, fără să pierzi accesul la serviciu.

5. Cine mai are acces

Nu vindem date și nu le folosim pentru publicitate. Le văd doar furnizorii de care avem nevoie ca să funcționeze platforma, fiecare pe bucata lui, în baza unor contracte de prelucrare:

FurnizorPentru ce
Railwaygăzduirea aplicației și a bazei de date
Vercelgăzduirea interfeței, jurnale de acces
Amazon Web Services (SES, Frankfurt)trimiterea e-mailurilor și evenimentele de livrare
sendSMS.rotrimiterea SMS-urilor și rapoartele de livrare, dacă folosești modulul SMS
Stripeprocesarea plăților
Anthropicfuncțiile de inteligență artificială — vezi §8, care le descrie separat
Microsoft (Clarity)analiza folosirii interfeței, doar cu consimțământ
Googlecitirea datelor din Google Analytics și a documentelor din Drive
Windsor.aipreluarea datelor din conturile de publicitate
Meta, Telegrammesajele din canalele conectate
Kommosincronizarea lead-urilor, dacă o activezi
ClickUpsincronizarea taskurilor și documentelor, dacă o activezi

În plus, putem dezvălui date la cererea legală a unei autorități, sau consultanților noștri (contabil, avocat) ținuți de confidențialitate.

6. Transferuri în afara Uniunii Europene

Trimiterea e-mailurilor se face din regiunea Frankfurt a Amazon Web Services. Unii dintre furnizorii de la §5 sunt companii din Statele Unite și pot prelucra date în afara Uniunii Europene. În aceste cazuri transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană sau a unui alt mecanism prevăzut de capitolul V din GDPR.

Poți cere detalii despre mecanismul aplicabil unui anumit furnizor, scriindu-ne la adresa din §11.

7. Cât păstrăm datele

  • Datele contului: cât timp există contul, plus 30 de zile după încetare, ca să îți poți exporta informațiile.
  • Documente financiare: termenele impuse de legislația fiscală.
  • Jurnale de securitate: perioade scurte, orientate spre diagnostic și investigarea incidentelor.
  • Corespondența: cât e utilă pentru relația cu tine.

Pentru datele pe care le urci tu despre alți oameni, durata o stabilești tu — noi le ștergem la instrucțiunea ta sau la încetarea contractului.

8. Inteligența artificială, spusă direct

Unele funcții folosesc modele de inteligență artificială furnizate de Anthropic: sugestii de taskuri, rezumate de rapoarte, generarea unei strategii, analiza unui site, și importul automat al unui contract din PDF.

Ce înseamnă practic: conținutul pe care îl trimiți acelei funcții — un document, un contract, o conversație, o captură de site — ajunge la furnizorul de model ca să fie procesat. Preferăm să scriem asta explicit, în loc să o ascundem într-o listă de furnizori.

Rezultatele generate automat sunt propuneri, nu decizii. Nu luăm decizii automatizate cu efect juridic asupra ta în sensul art. 22 GDPR. Unde conținutul e generat de AI, interfața o spune.

9. Securitate

Parolele se stochează doar ca amprentă criptografică. Accesul e pe roluri și permisiuni, iar separarea între organizații se aplică la nivel de interogare, nu doar în interfață. Secretele integrărilor se păstrează criptate. Traficul e criptat în tranzit.

Niciun sistem nu e invulnerabil. Dacă apare o breșă care îți prezintă un risc, te anunțăm și notificăm autoritatea în termenul legal de 72 de ore.

10. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, opoziție și portabilitate, precum și dreptul de a-ți retrage consimțământul acolo unde el e baza prelucrării.

Răspundem în cel mult o lună. Dacă cererea e complexă, te anunțăm și putem prelungi termenul, cu explicație.

Dacă nu ești mulțumit, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau te poți adresa instanței.

11. Contact și modificări

Pentru orice cerere privind datele, scrie la partener@thestrategy.ro.

Cookie-urile sunt tratate separat, în Politica de cookie-uri. Regulile de trimitere a e-mailurilor comerciale sunt în Politica de e-mail.

Dacă ai ajuns aici dintr-un link de programare la o stație ITP, documentul care te privește pe TINE nu e acesta: e informarea pentru clienții stației. Acolo scrie ce date lași, cine le vede și cum oprești mesajele — operatorul acelor date e stația, noi doar găzduim.

Când modificăm documentul, actualizăm data de la început, iar schimbările importante le anunțăm în platformă sau prin e-mail. Versiunea în engleză, folosită pentru integrările Meta, e la /privacy; în caz de neconcordanță, versiunea în română prevalează.