Juridic

Politica de confidențialitate

Cum tratează Tandevia datele cu caracter personal – ce colectăm, de ce, cât timp păstrăm și ce drepturi aveți asupra lor. Operatorul, care este și cel care operează platforma, este Forscope a.s., Lidická 960/81, 602 00 Brno, Republica Cehă (company ID 04885414).

Ultima actualizare: 30 august 2026·În vigoare de la 30 august 2026
01

Cine suntem și în ce calitate acționăm

Forscope a.s., Lidická 960/81, 602 00 Brno, Republica Cehă, company ID 04885414, operează platforma Tandevia și acest site.

Această distincție contează pentru tot restul paginii, așa că apare prima:

·Suntem operator pentru datele despre vizitatorii acestui site și despre persoanele care ne contactează, care depun o candidatură de partener sau care administrează un cont Tandevia. Noi decidem ce se colectează și de ce.
·Suntem persoană împuternicită de operator pentru conținutul pe care organizația dumneavoastră îl introduce în platformă – prompturi, fișiere, înregistrări, context. Acolo, operatorul este organizația dumneavoastră. Ea decide ce intră și de ce; noi acționăm conform instrucțiunilor sale, în temeiul condițiilor noastre de prelucrare a datelor.

Dacă sunteți angajat al unei companii care folosește Tandevia și doriți să știți de ce este prelucrată o anumită informație despre munca dumneavoastră, răspunsul îl deține angajatorul. Întrebați-l mai întâi pe el – iar noi îl vom sprijini să vă răspundă.

Întrebări către noi privind protecția datelor: privacy@tandevia.com. Nu am desemnat un responsabil cu protecția datelor, pentru că prelucrările noastre nu ating pragurile prevăzute la articolul 37; adresa de mai sus ajunge la persoanele care răspund de acestea.

02

Ce prelucrăm în calitate de operator și de ce

Date
De ce le prelucrăm
Temei juridic
Păstrate
Date de contact și din solicitări
nume, e-mail de serviciu, organizație, mesajul dumneavoastră
Pentru a vă răspunde și pentru a păstra o înregistrare a celor convenite.
Interes legitim sau demersuri premergătoare încheierii unui contract
3 ani de la ultimul contact
Date de cont și de administrator
nume, e-mail de serviciu, rol, identificatori de autentificare
Pentru a opera spațiul dumneavoastră de lucru, a autentifica persoanele și a atribui acțiunile administrative.
Executarea unui contract
Durata contractului, apoi 30 de zile
Date de facturare
organizație, date de facturare, număr de utilizatori activi
Pentru a factura corect și pentru a ne îndeplini obligațiile contabile.
Contract și obligație legală
10 ani (legislația contabilă cehă)
Telemetria serviciului
metadate ale solicitărilor, volume, erori, adresă IP
Pentru a menține serviciul în funcțiune, a detecta abuzurile și a factura corect.
Interes legitim și contract
13 luni
Analiza traficului pe site
IP trunchiat, pagini vizualizate, sursa de proveniență
Pentru a vedea ce pagini sunt citite. Doar agregat, fără creare de profiluri.
Consimțământ
13 luni
Candidaturi de partener
nume, companie, piață, ce vindeți
Pentru a evalua și a gestiona relația de parteneriat.
Interes legitim sau demersuri premergătoare încheierii unui contract
2 ani de la ultimul contact

Acolo unde ne întemeiem pe interesul legitim, l-am pus în balanță cu interesele dumneavoastră și am concluzionat că nu prevalează asupra lor: prelucrarea se limitează la ceea ce cere operarea unui serviciu de afaceri, iar dumneavoastră vă puteți opune oricând (vedeți secțiunea 7). Acolo unde ne întemeiem pe consimțământ, refuzul nu vă costă nimic.

Nu vindem niciodată date cu caracter personal. Nu le folosim pentru publicitate, nu le îmbogățim din baze de date ale brokerilor de date și nu construim profiluri despre dumneavoastră.

03

Ce facem cu Datele Clientului în calitate de persoană împuternicită de operator

Atunci când organizația dumneavoastră folosește platforma, găzduim și transmitem ce introduce ea: prompturi, răspunsuri, fișiere încărcate, înregistrări preluate din sisteme conectate, istoricul firelor de discuție, definiții de fluxuri de lucru și contextul gemenilor digitali. Prelucrăm aceste date numai pentru a furniza, a securiza și a susține serviciul și numai conform instrucțiunilor organizației dumneavoastră.

·Nu antrenăm modele pe ele. Nici modelele noastre, nici ale altcuiva. Nu există nicio excepție ascunsă în altă parte a acestui document.
·Nu le citim, cu excepția cazului în care o persoană autorizată din organizația dumneavoastră ne cere acest lucru pentru asistență, iar accesul respectiv este consemnat în jurnal.
·Nu le folosim între clienți: conținutul unui client nu este niciodată disponibil altuia și nu alimentează niciodată un index comun.
·Perioada de păstrare este configurabilă de organizația dumneavoastră. Când contractul încetează, le păstrăm 30 de zile pentru export, apoi le ștergem, inclusiv din copiile de siguranță, în cadrul ciclului nostru obișnuit.

Conținutul pe care îl trimiteți unui furnizor AI prin poarta de acces intră sub incidența propriului dumneavoastră contract cu acel furnizor. Noi aplicăm regulile privind datele pe care le configurați înainte ca acesta să părăsească rețeaua dumneavoastră – detectare, anonimizare, blocare – dar, odată ce un furnizor l-a primit, se aplică termenii acestuia. Acolo unde găzduiți singuri modelele, nimic nu iese din infrastructura dumneavoastră.

Condițiile noastre de prelucrare a datelor, lista actuală a subîmputerniciților și informațiile necesare pentru evaluarea impactului asupra protecției datelor sunt disponibile la cerere. Vă anunțăm înainte ca un nou subîmputernicit să intre în funcțiune, ca să aveți ocazia să vă opuneți.

04

Datele angajaților și linia pe care nu o vom trece

Platforma consemnează felul în care se desfășoară munca, ceea ce înseamnă că prelucrează inevitabil date despre oamenii care o fac. Felul în care construim acest lucru este o decizie de confidențialitate, nu una de produs:

·O persoană își poate citi propria înregistrare. Tot ce deține un geamăn digital despre cineva este vizibil pentru acel cineva.
·Perspectiva la nivel de organizație este agregată. Platforma nu este concepută pentru a nota, a ierarhiza sau a monitoriza persoane și nu o vom vinde în acest scop.
·Înregistrările la nivel de individ nu pot fi exportate în masă, nici măcar de administratori.
·Jurnalele de aprobare și de audit există pentru a răspunde la întrebarea „ce a făcut această automatizare”, nu la „cât de productivă este această persoană”.

Dacă organizația dumneavoastră se află într-o jurisdicție care impune consultarea comitetului de întreprindere sau a reprezentanților angajaților înainte de implementarea unui astfel de sistem, acea consultare vă revine dumneavoastră, în calitate de operator. Noi punem la dispoziție documentația care o susține și preferăm să o faceți temeinic, nu repede.

05

Cine mai vede datele

Divulgăm date cu caracter personal numai către:

·Subîmputerniciți care operează o parte a serviciului – găzduire, livrare de e-mail, monitorizarea erorilor, procesarea plăților. Fiecare este obligat printr-un contract scris cu obligații nu mai slabe decât ale noastre și fiecare figurează pe lista pe care v-o punem la dispoziție la cerere.
·Furnizorii AI pe care i-ați conectat, atunci când solicitarea făcută de dumneavoastră sau de sistemele dumneavoastră o impune.
·Consultanți profesioniști – contabili, auditori, avocați – sub obligație de confidențialitate, atunci când este necesar.
·Autorități, atunci când legea ne obligă. Verificăm dacă o solicitare este valabilă și comunicată în mod corespunzător, divulgăm numai ce este cerut și îl informăm pe clientul afectat, cu excepția cazului în care ne este interzis prin lege.
·Un dobânditor, dacă afacerea este vândută, cu notificare prealabilă către dumneavoastră și cu menținerea aplicabilității acestei politici până la înlocuirea ei legală.
06

Unde se află datele și transferurile în afara UE

Datele cu caracter personal sunt găzduite în Uniunea Europeană în mod implicit. Sunt disponibile implementări în cloud privat și integral on-premise, caz în care datele rămân acolo unde alegeți să rulați platforma.

Unii subîmputerniciți și unii furnizori AI pe care organizația dumneavoastră poate alege să îi conecteze operează în afara SEE. Atunci când are loc un transfer, acesta se întemeiază pe o decizie privind caracterul adecvat, acolo unde există una, sau pe clauzele contractuale standard ale Comisiei Europene, însoțite de o evaluare a impactului transferului și de garanții suplimentare, acolo unde nu există. Ne puteți întreba ce mecanism se aplică unui anumit subîmputernicit și vă vom spune.

Dacă organizația dumneavoastră nu poate accepta deloc transferuri în afara UE, spuneți-ne înainte de a configura furnizorii: platforma poate fi configurată astfel încât să fie disponibile numai modele găzduite în UE sau găzduite de dumneavoastră.

07

Drepturile dumneavoastră

Acolo unde suntem operator, ne puteți cere:

·să vă dăm o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră și să vă spunem cum le prelucrăm;
·să le rectificăm dacă sunt greșite sau incomplete;
·să le ștergem, acolo unde nu avem o obligație sau un temei legitim prevalent de a le păstra;
·să restricționăm prelucrarea sau să vă opuneți prelucrării întemeiate pe interes legitim;
·să vă dăm datele într-un format portabil, acolo unde prelucrarea se întemeiază pe consimțământ sau pe contract;
·să vă retrageți un consimțământ acordat, oricând și fără consecințe asupra a orice altceva.

Scrieți la privacy@tandevia.com. Răspundem în termen de o lună și vă anunțăm prompt dacă o cerere este cu adevărat destul de complexă încât să necesite mai mult timp. Este posibil să fie nevoie să vă verificăm mai întâi identitatea – nu pentru a vă obstrucționa, ci pentru că predarea datelor dumneavoastră persoanei greșite ar fi eșecul mai grav. Exercitarea unui drept este gratuită; percepem o taxă doar pentru o cerere repetată și vădit excesivă și vă spunem acest lucru înainte de a începe orice demers.

Acolo unde suntem persoană împuternicită de operator, trimiteți cererea organizației dumneavoastră. Dacă ajunge la noi, o transmitem mai departe și îi sprijinim să vă răspundă.

Puteți depune, de asemenea, o plângere la Oficiul ceh pentru protecția datelor cu caracter personal (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praga 7, uoou.cz) sau la autoritatea de supraveghere din locul în care locuiți sau lucrați. Am aprecia să avem întâi ocazia să îndreptăm lucrurile, dar aceasta este alegerea dumneavoastră, nu o condiție prealabilă.

08

Securitatea și ce se întâmplă dacă ceva nu merge bine

Menținem măsuri tehnice și organizatorice adecvate riscului: criptare în tranzit și în repaus, izolarea clienților, acces pe bază de roluri cu privilegii minime, acces administrativ consemnat în jurnal, practici sigure de dezvoltare și revizuire periodică. Sistemul nostru de management al securității informației este certificat ISO 27001, iar managementul calității, ISO 9001. Cereți-ne certificatele și declarațiile lor de domeniu de aplicare.

Niciun sistem nu este invulnerabil. Dacă o încălcare a securității afectează datele dumneavoastră cu caracter personal, notificăm autoritatea de supraveghere competentă în termen de 72 de ore, acolo unde legea o cere, și informăm clienții afectați fără întârziere nejustificată – cu ce s-a întâmplat, ce date au fost implicate, ce am făcut și ce ar trebui să faceți dumneavoastră. Preferăm să vă spunem devreme și să revizuim detaliile decât să așteptăm până când imaginea este completă.

09

Cookie-uri, decizii automate și copii

Acest site plasează cinci cookie-uri proprii. Ce fac, cât durează și cum vă puteți schimba alegerea sunt descrise în Politica noastră de cookie-uri, iar răspunsul îl puteți schimba oricând în setările cookie-urilor.

Nu luăm decizii cu privire la dumneavoastră bazate exclusiv pe mijloace automate și care să producă efecte juridice sau efecte similare semnificative. În interiorul platformei, automatizarea propune și o persoană aprobă – așa este proiectată; acolo unde organizația dumneavoastră o configurează altfel, operatorul acelei decizii este organizația dumneavoastră.

Tandevia este un instrument de business, nu un serviciu pentru consumatori. Nu prelucrăm cu bună știință date despre copii, iar platforma nu se adresează acestora.

10

Modificări ale acestei politici

Actualizăm această politică atunci când se schimbă prelucrările noastre, subîmputerniciții noștri sau legea. Data din capul paginii arată întotdeauna versiunea curentă. Pentru o modificare care afectează în mod semnificativ felul în care tratăm datele dumneavoastră cu caracter personal, transmitem o notificare prin e-mail administratorilor de cont înainte ca aceasta să intre în vigoare, iar versiunile anterioare sunt disponibile la cerere.

Întrebări privind confidențialitatea: privacy@tandevia.com sau contactați-ne. Vedeți și Termenii și condițiile și Politica de cookie-uri.