1. Introducere
Aceasta Politica de Confidentialitate descrie modul in care LETA (Lege, Expertiza, Transparenta, Acces), operat de CAI Technology SRL, colecteaza, utilizeaza, stocheaza si protejeaza datele dvs. cu caracter personal.
Prin utilizarea platformei LETA (lege365.ro), confirmati ca ati citit si inteles aceasta politica si consimtiti la prelucrarea datelor conform descrierii de mai jos.
2. Date Colectate
2.1 Date Furnizate Direct
- Email si parola: La crearea contului de utilizator
- Intrebari si mesaje: Textul intrebarilor transmise catre asistentul AI
- Feedback: Evaluari si comentarii despre serviciu
2.2 Date Colectate Automat
- Date tehnice minimale: Adresa IP, tip browser (doar pentru securitate si prevenirea abuzurilor)
- Cookies esentiale: Identificatori pentru sesiune si preferinta de tema (light/dark)
2.3 Date pe care NU le Colectam
IMPORTANT — LETA nu colecteaza:
- Locatie / GPS — nu cerem si nu accesam locatia dvs.
- Lista de contacte — nu accesam agenda telefonica
- Istoricul de navigare — nu urmarim ce site-uri vizitati
- Date biometrice — nu colectam amprente, recunoastere faciala etc.
- Date financiare directe — platile sunt procesate prin furnizori de plata certificati PCI-DSS
Platforma LETA include un sistem de protectie GDPR care:
- Detecteaza si avertizeaza cand introduceti date personale (CNP, email, telefon, IBAN, adrese) in chat
- NU stocheaza date personale sensibile detectate in conversatii
- Redacteaza automat datele personale din log-uri (inlocuire cu [REDACTED])
3. Zero Tracking
LETA nu foloseste niciun tracker.
- Fara Google Analytics — nu trimitem date catre Google
- Fara Facebook Pixel — nu trimitem date catre Meta/Facebook
- Fara trackere terte — niciun script extern de monitorizare comportamentala
- Fara retargeting — nu va urmarim pe alte site-uri
- Doar cookie-uri esentiale — sesiune de autentificare si preferinta de tema (light/dark)
4. Scopul Prelucrarii Datelor
Datele dvs. sunt utilizate exclusiv pentru:
- Furnizarea serviciului: Procesarea intrebarilor si generarea raspunsurilor AI
- Imbunatatirea platformei: Analiza anonima a utilizarii pentru optimizarea algoritmilor
- Asistenta tehnica: Rezolvarea problemelor si suport utilizatori
- Conformitate legala: Respectarea obligatiilor legale (GDPR, AI Act)
- Securitate: Prevenirea abuzurilor si protejarea platformei
5. Baza Legala a Prelucrarii (GDPR Art. 6)
- Consimtamant (Art. 6.1.a): Pentru date optionale (formular contact)
- Executarea contractului (Art. 6.1.b): Pentru furnizarea serviciului solicitat
- Interes legitim (Art. 6.1.f): Pentru analize tehnice si imbunatatiri
- Obligatie legala (Art. 6.1.c): Pentru conformitate GDPR si AI Act
6. Stocarea si Securitatea Datelor
6.1 Locatia Stocarii
- Servere proprii (on-premise) in Romania — datele nu parasesc tara
- Criptare TLS/SSL pentru toate comunicatiile (in tranzit)
- Criptare at rest pentru bazele de date si backup-uri
- Niciun transfer catre cloud extern (AWS, Google Cloud, Azure etc.)
6.2 Durata Stocarii
- Conversatii chat: 90 zile (apoi stergere automata)
- Date tehnice (IP): 12 luni
- Date contact (daca furnizate): Pana la retragerea consimtamantului
- Log-uri securitate: 6 luni
6.3 Masuri de Securitate
- Criptare SSL/TLS (HTTPS) pentru toate comunicatiile
- Criptare at rest pentru baze de date si backup-uri
- Autentificare si control acces restrictionat
- Monitorizare continua pentru detectarea breselor
- Redactare automata PII din log-uri (conform GDPR Art. 25 — Privacy by Design)
7. Partajarea Datelor
NU vindem, NU inchiriem si NU partajam datele dvs. cu terte parti in scopuri comerciale.
Datele pot fi partajate doar in cazuri limitate:
- Obligatii legale: Daca impus de lege sau autoritati competente
- Protectia drepturilor: In cazul litigiilor sau investigatiilor de securitate
Nu folosim furnizori de AI externi (OpenAI, Google, Microsoft). Procesarea AI se face integral pe serverele proprii.
8. Drepturile Dvs. (GDPR)
Aveti urmatoarele drepturi asupra datelor dvs.:
- Dreptul de acces (Art. 15): Solicitati o copie a datelor stocate
- Dreptul de rectificare (Art. 16): Corectati datele incorecte
- Dreptul la stergere (Art. 17): Solicitati stergerea datelor ("dreptul de a fi uitat")
- Dreptul la restrictionare (Art. 18): Limitati prelucrarea datelor
- Dreptul la portabilitate (Art. 20): Primiti datele in format structurat
- Dreptul de opozitie (Art. 21): Opuneti-va prelucrarii datelor
- Dreptul de a depune plangere: La ANSPDCP (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal)
Exercitarea drepturilor: Trimiteti un email la contact@lege365.ro cu subiectul "Solicitare GDPR".
9. Dreptul la Stergere — "Sterge Totul" (GDPR Art. 17)
Puteti solicita stergerea completa a contului si a tuturor datelor asociate in doua moduri:
9.1 Din aplicatie / site (recomandat)
- Autentificati-va pe www.lege365.ro/profil
- Apasati butonul „Sterge totul”
- Introduceti parola curenta pentru confirmare
- Apasati „Confirma stergerea definitiva”
Stergerea este imediata si ireversibila. Se elimina:
- Contul de utilizator (email, parola, setari)
- Toate conversatiile si istoricul de chat
- Documentele uploadate
- Template-urile generate
- Abonamentul, creditele si datele de facturare
9.2 Prin email
Trimiteti un email la contact@lege365.ro cu subiectul „Stergere cont” de pe adresa de email asociata contului. Vom procesa cererea in maximum 30 de zile conform GDPR Art. 17.
10. Cookies
LETA foloseste doar cookie-uri esentiale:
- Cookie de sesiune: Mentine autentificarea pe durata vizitei
- Cookie de preferinta tema: Salveaza alegerea light/dark mode
Nu folosim cookie-uri de performanta, de marketing, de retargeting sau analytics. Puteti gestiona cookie-urile din setarile browser-ului. Dezactivarea cookie-urilor esentiale poate afecta functionarea platformei.
11. Protectia Copiilor
Platforma LETA nu este destinata copiilor sub 16 ani. Nu colectam in mod constient date de la minori fara acordul parintilor/tutorilor legali.
12. Modificari ale Politicii
Ne rezervam dreptul de a actualiza aceasta politica. Modificarile semnificative vor fi notificate prin:
- Notificare pe platforma
- Email (daca ati furnizat adresa)
- Actualizare data in antet
13. Contact si Intrebari
Pentru orice intrebare despre aceasta politica sau exercitarea drepturilor GDPR:
Autoritatea de supraveghere: ANSPDCP — www.dataprotection.ro
© 2026 LETA — CAI Technology SRL. Toate drepturile rezervate.
Ultima actualizare: Martie 2026