BadMars — Politica de confidențialitate
Versiune efectivă v1.0 (2026-08-14). Pentru consumatorii din România, versiunea română este versiunea contractuală obligatorie.
Am redactat acest document ca să fie citit, nu îndurat. El explică ce colectează BadMars, de ce, ce facem cu aceste date și ce drepturi aveți. Pe scurt: stocăm materialul dumneavoastră exclusiv în UE, nu îl folosim niciodată pentru a antrena modele de inteligență artificială, iar elementul defensiv pe care îl păstrăm este alcătuit din tipare anonime, nu din planurile dumneavoastră.
1. Cine suntem
BadMars este operat de Nivobit Digital SRL (România, UE), operatorul de date pentru prelucrarea descrisă aici. Datele de identificare ale societății se află în Nota legală.
- Contact pentru confidențialitate / cereri privind datele: [email protected]
- Autoritate de supraveghere (România): Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, Sector 1, 010336 București; +40 318 059 211; [email protected].
Am evaluat prelucrarea noastră actuală în raport cu criteriile prevăzute la articolul 37 din RGPD și, în prezent, nu considerăm obligatorie desemnarea unui responsabil cu protecția datelor, întrucât activitățile noastre principale nu presupun o monitorizare periodică și sistematică pe scară largă a persoanelor și nici prelucrarea pe scară largă a datelor prevăzute la articolul 9 sau articolul 10. Reevaluăm acest lucru dacă amploarea, cazurile de utilizare a produsului sau prelucrarea noastră se modifică (de exemplu, o creștere semnificativă a volumului de utilizatori, o funcționalitate care sprijină în mod deliberat datele prevăzute la articolul 9, evaluarea sistematică a persoanelor sau transformarea telemetriei/creării de profiluri într-o funcție principală a produsului). Suntem stabiliți în România, așadar nu este necesar un reprezentant în temeiul articolului 27 din RGPD. Contactul de mai sus este calea dumneavoastră pentru orice chestiune legată de date.
2. Cele două roluri
Pentru persoanele care își analizează propriul material (Flyby, Landing, Colony), noi suntem operatorul pe tot parcursul — pentru contul dumneavoastră, relația dumneavoastră de facturare, misiunile (Mission) dumneavoastră și telemetria noastră.
Pentru clienții de afaceri (Business Customer) (Fleet și Enterprise/API), funcționalitățile care permit unui client să transmită date cu caracter personal în numele altei persoane (clienții sau personalul său) sunt disponibile numai în temeiul condițiilor de prelucrare a datelor aplicabile funcționalității respective — condiții în temeiul cărora acționăm ca persoană împuternicită pentru conținutul respectiv al Clientului, rămânând totodată operator independent pentru cont, facturare și telemetria operațională. Până la intrarea în vigoare a acestor condiții, nu transmiteți astfel de date. Atunci când un Acord de prelucrare a datelor (Data Processing Agreement) guvernează un cont, acesta prevalează pentru conținutul respectiv al Clientului.
3. Ce colectăm
Cinci categorii:
- Date de cont — adresa de e-mail, numele, o parolă stocată sub formă de hash (niciodată în text simplu) și, dacă folosiți „Sign in with Google", identificatorul de cont, adresa de e-mail și numele returnate de Google. Sursa acestor din urmă date este Google (art. 14 alin. (2) lit. (f) din RGPD).
- Materiale transmise (Payload) — textul planului de afaceri și materialul pe care îl transmiteți spre analiză.
- Rezultate (Output) — rapoartele de misiune, scorurile (Score), verdictele (Verdict), constatările (Finding) și răspunsurile din discuția ulterioară (Debrief) generate pentru dumneavoastră.
- Telemetrie operațională — limite, cheltuieli, evenimente de sesiune și de parcurs (funnel), adresa IP, clasa de dispozitiv și semnale de securitate (a se vedea §7 pentru durata de păstrare).
- Înregistrări de tipare — clasificări anonime, codate, derivate din analize (a se vedea §4).
Serviciul destinat consumatorilor nu este conceput pentru date cu caracter personal privind alte persoane și nici pentru date din categorii speciale (date privind sănătatea, originea rasială/etnică, convingerile politice/religioase/filozofice, apartenența sindicală, date genetice sau biometrice de identificare, viața/orientarea sexuală, date privind infracțiunile, numere de identificare emise de autorități, date privind cardurile de plată și altele similare). Nu trebuie să le transmiteți. Materialele transmise (Payload) sunt text liber; nu intenționăm și nu avem un temei juridic pentru a prelucra date din categorii speciale. Transmiterea de date interzise nu constituie o instrucțiune sau o autorizare de a le analiza și nu creează un temei juridic pentru prelucrarea lor ca parte a analizei solicitate. Aplicăm controale preliminare (preflight) proporționale pentru a intercepta materialele interzise evidente; atunci când astfel de material este detectat, oprim analiza solicitată și izolăm sau ștergem materialul afectat cât mai prompt posibil în mod rezonabil (o detectare pozitivă nu creează o înregistrare de tipar reutilizabilă). Întrucât materialele transmise (Payload) sunt text liber, nu promitem o detectare perfectă. Nu direcționăm în mod intenționat materialul interzis detectat către inferența generatoare de rapoarte, nu îl folosim pentru a crea profilul unei persoane sau pentru a deduce caracteristici sensibile și nu creăm înregistrări de tipare din acesta, și nu prelucrăm conținutul materialelor transmise în niciun scop dincolo de generarea raportului dumneavoastră. Orice prelucrare sau păstrare impusă de legislația aplicabilă se realizează numai atunci când există un temei juridic aplicabil și, dacă este necesar, o condiție prevăzută la articolul 9 — detectarea și ștergerea datelor interzise nu constituie în sine o excepție prevăzută la articolul 9. Garantați că aveți dreptul de a transmite ceea ce transmiteți (regula privind datele interzise este stabilită în Termenii și condițiile).
Nu colectăm și nu stocăm niciodată datele cardului dumneavoastră de plată. Achizițiile sunt procesate prin Paddle (a se vedea §5 și §9).
4. Tipare, nu planuri
Aceasta este partea pe care majoritatea companiilor o ascund. Noi o păstrăm la vedere, pentru că este ceea ce face BadMars durabil și privat în același timp:
- Derivăm înregistrări de clasificare candidat din analize. O înregistrare candidat poate rămâne dată cu caracter personal atât timp cât o persoană, un client sau o înregistrare-sursă poate fi identificată, corelată sau dedusă în mod rezonabil, așadar tratăm înregistrările candidat ca date cu caracter personal până când trec de procesul nostru documentat de anonimizare. Doar înregistrările care au trecut în mod demonstrabil de acest proces sunt păstrate ca înregistrări de tipare anonime, în afara domeniului de aplicare al RGPD. Nu păstrăm conținutul documentelor în acel set de date anonim.
- Conversațiile (discuția ulterioară — Debrief) sunt clasificate pentru semnale de îmbunătățire a produsului; verdictul clasificării este stocat, textul conversației nu este.
- Textul dovezilor „Frog" este redactat de utilizator, exclus în mod implicit de la utilizarea agregată și poate fi șters la cerere.
- Ștergerea contului elimină contul, materialele transmise (Payload), rapoartele și discuția ulterioară (Debrief). Rămân doar înregistrările de tipare care au trecut deja de procesul de anonimizare — acestea nu mai sunt date cu caracter personal (a se vedea §7 pentru motiv și pentru legalitatea acestei situații).
- Telemetria operațională (limite, cheltuieli, sesiuni) este păstrată pentru perioadele prevăzute în §7 și poate fi ștearsă odată cu contul dumneavoastră.
- Niciun document al clientului nu este folosit pentru a antrena modele de inteligență artificială — nici de către noi, nici de către furnizorii noștri de modele (a se vedea §5).
5. Prelucrarea prin IA și subîmputerniciții (sub-processor)
BadMars este un sistem de inteligență artificială. Pentru a analiza materialul dumneavoastră transmis (Payload), îl trimitem, la instrucțiunea noastră, către furnizori terți de modele lingvistice de mari dimensiuni (în prezent Anthropic, cu OpenAI ca soluție de rezervă (failover) și pentru reprezentările vectoriale (embeddings) de text) în scopul inferenței. Poziția noastră privind rezidența datelor constă în trei afirmații simple, fiecare adevărată în mod separat:
Stocat exclusiv în UE. Niciodată utilizat pentru antrenare. Prelucrat în condiții de neantrenare, cu o păstrare minimă și de scurtă durată.
- Stocarea are loc exclusiv în UE — documentele, rapoartele, contul și copiile de rezervă ale dumneavoastră se află numai în UE (Hetzner, Germania).
- Inferența este tranzit, nu rezidență — în temeiul condițiilor pentru afaceri/API și al setărilor de cont pe care le folosim în prezent, furnizorii noștri de modele nu utilizează datele de intrare sau de ieșire ale API-ului BadMars pentru a-și antrena modelele generale, iar noi nu optăm pentru partajarea voluntară a datelor în vederea antrenării modelelor. Păstrarea și starea la nivelul furnizorului pot varia în funcție de furnizor, funcționalitate, endpoint și controlul contractat; copiile sau jurnalele furnizorului pot fi păstrate în scopuri operaționale, de monitorizare a abuzurilor, de siguranță sau juridice limitate, iar unele funcționalități de API mențin starea aplicației pentru perioada documentată. Nu publicăm o perioadă de păstrare la nivel de furnizor sau la nivel de serviciu decât dacă am verificat această perioadă pentru fiecare endpoint la care se aplică afirmația; detaliile actuale verificate pentru fiecare furnizor sunt menținute în Lista de subîmputerniciți (Sub-processor List) și în registrul de transferuri. În prezent, nu este disponibilă nicio regiune de inferență din UE pentru furnizorii noștri.
- Descriem un flux de lucru drept reținere zero a datelor (zero-data-retention) numai atunci când acest control este disponibil contractual pentru contul nostru și verificat pentru fiecare endpoint pe care îl folosește, inclusiv inferența, soluția de rezervă, reprezentările vectoriale (embeddings) și orice funcționalitate cu stare sau bazată pe fișiere. Nu formulăm o afirmație de reținere zero la nivel de produs.
- Dacă și când vom asigura inferența în regiunea UE de la un capăt la altul, o vom declara aici — niciodată înainte de a fi adevărat.
Lista completă și versionată a terților pe care îi folosim, ce face fiecare, unde se află și garanția de transfer se găsesc în Lista de subîmputerniciți (Sub-processor List). Pentru ce este BadMars ca sistem de inteligență artificială, a se vedea Divulgarea (pagina noastră de transparență în temeiul articolului 50).
6. Temeiuri juridice
Ne întemeiem pe următoarele temeiuri prevăzute la articolul 6 din RGPD:
| Ce facem | Temei juridic |
|---|---|
| Crearea și administrarea contului dumneavoastră; autentificarea | Contract — art. 6 alin. (1) lit. (b) |
| Analizarea materialului transmis (Payload) și livrarea raportului / discuției ulterioare (Debrief) | Contract — art. 6 alin. (1) lit. (b) |
| Păstrarea evidențelor de facturare/drepturi și a evidențelor fiscale | Contract — art. 6 alin. (1) lit. (b) și obligație legală — art. 6 alin. (1) lit. © |
| Securitate, combaterea abuzurilor, protecție anti-bot (IP, Turnstile), stabilitate | Interese legitime — art. 6 alin. (1) lit. (f) |
| Telemetria operațională proprie și setul de date anonim | Interese legitime — art. 6 alin. (1) lit. (f) |
| E-mailuri tranzacționale (verificare, resetări, chitanțe) | Contract — art. 6 alin. (1) lit. (b) |
| Google Analytics 4 și orice pixeli de marketing/publicitate | Consimțământ — art. 6 alin. (1) lit. (a), acordat prin bannerul de cookie-uri |
| Orice e-mail de marketing viitor | Consimțământ — art. 6 alin. (1) lit. (a) |
Atunci când ne întemeiem pe interese legitime, interesul nostru este acela de a opera un serviciu sigur și fiabil și de a-l îmbunătăți fără a prelucra planurile dumneavoastră ca conținut; analiza de echilibrare este consemnată intern. Atunci când ne întemeiem pe consimțământ — cookie-urile de analiză și de marketing (a se vedea Politica privind cookie-urile) — îl acordați prin bannerul de cookie-uri și îl puteți retrage oricând (art. 7 alin. (3)) prin linkul „Setări cookie-uri", fără a afecta prelucrarea deja efectuată.
Decizii automatizate: raportul este o analiză consultativă prezentată dumneavoastră. Acesta nu produce un efect juridic sau un efect care vă afectează în mod similar semnificativ în sensul articolului 22 din RGPD, iar noi nu luăm astfel de decizii bazate exclusiv pe prelucrarea automatizată cu privire la dumneavoastră. Aceasta este o limită de produs opozabilă, nu doar o descriere: Termenii și condițiile interzic utilizarea Serviciului drept temeiul unic sau determinant pentru decizii cu consecințe privind o persoană (credit, ocuparea forței de muncă, locuință, asigurări, sănătate și altele similare), iar nicio funcționalitate BadMars de tip API sau Enterprise nu poate fi comercializată, configurată sau documentată drept poarta unică sau determinantă pentru astfel de decizii privind o persoană fizică fără o evaluare a impactului asupra protecției datelor (DPIA) / o revizuire distinctă în temeiul articolului 22 și o arhitectură aprobată.
7. Păstrarea datelor
- Materiale transmise (Payload) și rapoarte — păstrate cât timp durează Programul; șterse când vă ștergeți contul.
- Telemetrie operațională — două categorii:
- Securitate (evenimente de tip wall, jurnale la nivel de IP, etichete de injecție, marcaje de rambursare/contestare a plății, marcaje de garanție): 13 luni.
- Produs (evenimente de sesiune/parcurs, acumulare de cheltuieli, clasa de dispozitiv): 13 luni la nivel de utilizator/sesiune/pseudonim; orice analiză de produs pe o perioadă mai lungă este păstrată numai sub formă de agregate cu adevărat anonimizate (a se vedea §4). Ambele sunt șterse odată cu contul dumneavoastră, cu o singură excepție: un marcaj pseudonim minimizat, împotriva fraudei, asociat unei rambursări anterioare în temeiul garanției, poate fi păstrat până la 13 luni după ștergerea contului, exclusiv pentru a împiedica resetarea garanției unice prin ștergere și reînregistrare sau prin utilizarea de aliasuri. Acesta are acces restricționat, este normalizat unidirecțional și este șters automat la finalul acelei perioade. Aceasta constituie un interes legitim de prevenire a fraudei.
- Înregistrări de tipare anonimizate — păstrate pe termen nedeterminat numai în măsura în care nu mai constituie cu adevărat date cu caracter personal (deidentificate în mod ireversibil, fără un identificator stabil de cont/sursă, fără unicitate la nivel de celule mici); acestea nu vă sunt atribuibile (a se vedea §4).
- Evidențe contabile și documente justificative — păstrate pentru perioada impusă de legislația română, în general cinci ani calculați de la data de 1 iulie a anului următor exercițiului financiar în care au fost întocmite, sub rezerva oricărei cerințe mai lungi, a oricărei obligații de conservare (legal hold) sau a oricărei reguli specifice unei categorii.
8. Drepturile dumneavoastră
Beneficiați de întregul set prevăzut de RGPD: acces, rectificare, ștergere, restricționare, portabilitate și opoziție, plus retragerea consimțământului atunci când ne întemeiem pe acesta.
Am construit mecanismele astfel încât să fie oneste:
- Pentru a solicita ștergerea, trimiteți un e-mail la [email protected] sau folosiți canalul nostru de contact. În perioada alfa, ștergerea contului este efectuată manual, după o verificare proporțională a identității. Dăm curs cererilor valabile de ștergere fără întârzieri nejustificate și în termenele prevăzute la articolul 12 din RGPD. Ștergerea elimină contul, materialele transmise (Payload), rezultatele (Output) și discuția ulterioară (Debrief), sub rezerva excepțiilor limitate de păstrare legală descrise în §7. Doar înregistrările de tipare care au trecut deja de testul nostru documentat de anonimizare sunt în afara domeniului de aplicare al ștergerii.
- Pentru a exercita orice alt drept, trimiteți un e-mail la [email protected]. Răspundem în termen de o lună (art. 12 din RGPD), termen care poate fi prelungit atunci când legea permite, pentru cereri complexe.
- Puteți depune o plângere la ANSPDCP (§1) sau la autoritatea de supraveghere de la locul dumneavoastră de reședință în orice moment.
Furnizarea datelor dumneavoastră este necesară pentru a utiliza serviciul — fără un cont și un material transmis (Payload), nu există raport.
9. Transferuri internaționale
Unii dintre furnizorii noștri de modele și vânzătorii de infrastructură se află în afara SEE (a se vedea Lista de subîmputerniciți (Sub-processor List)). Folosim mecanismul de transfer aplicabil destinatarului și transferului efectiv. Atunci când o decizie de adecvare aplicabilă a Comisiei Europene acoperă destinatarul și datele — inclusiv Cadrul UE-SUA privind confidențialitatea datelor (EU–US Data Privacy Framework) pentru un destinatar din SUA a cărui certificare este valabilă și acoperă prelucrarea relevantă — ne putem întemeia pe acea decizie de adecvare. Atunci când nu se aplică nicio decizie de adecvare, folosim o garanție corespunzătoare în temeiul articolului 46 din RGPD, inclusiv clauzele contractuale standard din 2021 ale Comisiei, acolo unde aceste clauze sunt disponibile din punct de vedere juridic, cu măsuri suplimentare atunci când este necesar. Nu folosim clauzele contractuale standard din 2021 ca instrument de transfer atunci când prelucrarea relevantă a unui destinatar este ea însăși direct supusă RGPD (articolul 3) și, prin urmare, acele clauze nu constituie instrumentul corespunzător; aplicabilitatea directă a RGPD nu elimină în sine capitolul V, așadar identificăm și folosim un alt temei aplicabil din capitolul V atunci când este necesar. O copie a garanțiilor este disponibilă la cerere.
10. Securitate
Infrastructura noastră se află în UE. Datele sunt criptate în tranzit și în repaus. Niciun fel de date privind cardurile de plată nu ajung vreodată la BadMars — Paddle le gestionează. Accesul la sistemele de producție este limitat la fondatorul-operator. Materialele transmise (Payload) sunt analizate în izolare. Nu facem spectacol de certificări; aplicăm controalele care contează.
11. Drepturi regionale
Oferim tuturor drepturile de mai jos, însă unele regiuni adaugă precizări.
Rezidenți din SEE / Regatul Unit
Se aplică drepturile prevăzute de RGPD din §8. Utilizatorii din Regatul Unit sunt acoperiți de UK GDPR și de Data Protection Act 2018; autoritatea dumneavoastră de supraveghere este Information Commissioner’s Office (ICO), ico.org.uk. Transferurile din Regatul Unit către țări fără adecvare sunt acoperite de clauzele contractuale standard, astfel cum sunt completate de UK International Data Transfer Addendum (sau de IDTA).
Rezidenți din California (CCPA / CPRA)
Respectăm aceste drepturi în mod voluntar. Pe baza celei mai recente evaluări documentate, considerăm în prezent că ne situăm sub pragurile legale care ne-ar califica drept o „business" în sensul CCPA și reevaluăm acest lucru periodic; indiferent de aceasta, extindem protecțiile de mai jos.
- Categoriile pe care le colectăm corespund §3: identificatori (adresă de e-mail, nume, ID-uri de cont), activitate pe internet/rețea (telemetrie, IP), conținut al utilizatorului (materiale transmise (Payload), rapoarte) și informații comerciale (drepturi; plata gestionată de Paddle). Nu colectăm informații personale sensibile în scopul de a deduce caracteristici.
- Sursele, scopurile și destinatarii sunt cele descrise în §3, §5, §6 și în lista de subîmputerniciți.
- Nu vindem informațiile dumneavoastră personale. În prezent, nici nu le „partajăm" pentru publicitate comportamentală în context încrucișat — analiza noastră (GA4) funcționează cu funcțiile publicitare Google și cu Google Signals dezactivate, așadar nu este utilizată pentru publicitate comportamentală în context încrucișat. Dacă și când vom activa pixeli publicitari (de exemplu Meta sau TikTok), această activitate va constitui „partajare" în sensul CCPA — moment în care vom pune la dispoziție un control „Do Not Sell or Share My Personal Information", vom respecta semnalele de renunțare (inclusiv Global Privacy Control) și vom actualiza această secțiune. Puteți refuza cookie-urile de marketing în bannerul de cookie-uri în orice moment.
- Fără decizii automatizate semnificative. Nu utilizăm procesul decizional automatizat sau crearea de profiluri care produce efecte juridice ori efecte care vă afectează în mod similar semnificativ (a se vedea §6).
- Drepturile dumneavoastră: de a cunoaște/accesa, de a șterge, de a corecta, de a renunța la vânzare/partajare, de a limita utilizarea informațiilor sensibile și de a nu fi supuși discriminării pentru exercitarea lor. Contactați [email protected] sau folosiți bannerul de cookie-uri pentru renunțările la cookie-uri.
Alte jurisdicții
Drepturile pot varia în funcție de locul în care locuiți (de exemplu LGPD din Brazilia, PIPEDA din Canada și alte legi ale statelor SUA). Standardul nostru de bază, de nivel RGPD, atinge sau depășește majoritatea acestora, iar drepturile prevăzute în §8 vă sunt disponibile; contactați-ne pentru a le exercita.
12. Copii, modificări, contact
- 18+. BadMars nu se adresează niciunei persoane cu vârsta sub 18 ani. Nu prelucrăm cu bună știință datele copiilor.
- Modificări. Actualizăm această politică pe măsură ce serviciul și legea se modifică; data din partea de sus se schimbă și, pentru modificări semnificative, vă notificăm.
- Contact. [email protected] pentru orice chestiune din această politică.