Politica de confidențialitate
Această politică explică ce date cu caracter personal prelucrează Recomindo atunci când utilizați site-ul nostru, verificarea gratuită a vizibilității în AI, aplicația, e-mailurile noastre și fragmentul de cod pentru traficul din AI, precum și ce drepturi aveți. Descriem ceea ce face efectiv software-ul nostru.
1. Cine este responsabil
Operatorul este [FILL IN: business name (sole proprietorship: owner name or firm name)], [FILL IN: street and number], [FILL IN: postal code] [FILL IN: city], [FILL IN: country code, e.g. PL]. Întrebări și solicitări privind confidențialitatea: [FILL IN: privacy contact email].
Nu am desemnat un responsabil cu protecția datelor; vă rugăm să folosiți adresa de mai sus.
2. Ce prelucrăm și de ce
- Contul dumneavoastră: adresa de e-mail, opțional numele, limba, orele de autentificare și, pentru fiecare sesiune activă, un token de sesiune sub formă de hash și șirul user-agent al browserului dumneavoastră. Temei juridic: executarea contractului nostru cu dumneavoastră (art. 6 alin. (1) lit. (b) GDPR).
- Verificarea gratuită: domeniul introdus de dumneavoastră și rezultatul. Pentru a preveni abuzurile, limităm numărul de verificări per adresă IP. În acest scop păstrăm un hash al adresei dumneavoastră IP, creat cu o cheie care se schimbă zilnic, și îl ștergem după 2 zile. Nu stocăm adresa IP în sine. Temei juridic: interesul nostru legitim de a proteja serviciul (art. 6 alin. (1) lit. (f) GDPR).
- Instrumentele gratuite (verificarea crawlerelor AI, generatorul llms.txt, auditul de pregătire pentru AI): domeniul introdus de dumneavoastră și rezultatul, pe care îl păstrăm 7 zile, pentru ca vizitele repetate să nu reverifice site-ul. Pentru a preveni abuzurile, limităm utilizările per adresă IP cu un hash creat cu o cheie care se schimbă zilnic, șters după 2 zile. Temei juridic: interesul legitim (art. 6 alin. (1) lit. (f) GDPR).
- Site-urile pe care le analizăm: citim până la 10 pagini publice ale site-ului introdus de dumneavoastră, inclusiv datele de contact publicate acolo (numere de telefon, adrese de e-mail, adrese poștale), și stocăm un rezumat împreună cu brandul dumneavoastră. Pentru a produce analiza, acest text public al paginilor este trimis furnizorului nostru de AI, Anthropic. Temei juridic: contractul (art. 6 alin. (1) lit. (b) GDPR) și, pentru datele terților publicate pe site-ul analizat, interesul legitim (art. 6 alin. (1) lit. (f) GDPR).
- Verificările la motoarele AI: trimitem întrebările cumpărătorilor de pe piața dumneavoastră către OpenAI, Perplexity, Google și SerpAPI și analizăm răspunsurile. Aceste întrebări nu conțin date cu caracter personal despre dumneavoastră.
- Plăți: plata se face pe pagina de plată găzduită de Stripe; datele cardului nu ajung niciodată pe serverele noastre. Stocăm identificatorii clientului și ai abonamentului din Stripe și starea abonamentului. Temei juridic: contractul (art. 6 alin. (1) lit. (b) GDPR) și obligațiile legale contabile și fiscale (art. 6 alin. (1) lit. (c) GDPR).
- E-mailuri: linkurile de autentificare și e-mailurile despre cont, precum și raportul săptămânal, dacă îl primiți, sunt trimise prin Resend. Fiecare e-mail cu raport conține un link de dezabonare dintr-un singur clic. Temei juridic: contractul (art. 6 alin. (1) lit. (b) GDPR).
- Fragmentul de cod pentru traficul din AI de pe site-urile clienților noștri: fragmentul nu setează cookie-uri și nu folosește identificatori de vizitatori. Stocăm doar vizitele care provin de la un asistent AI (ChatGPT, Perplexity, Gemini, Copilot, Claude): sursa AI, calea paginii de destinație fără parametrii de interogare și ora, plus un hash al adresei IP a vizitatorului (creat cu o cheie care se schimbă zilnic, șters după 30 zile) pentru eliminarea duplicatelor și limitarea abuzurilor. Pentru aceste date, clientul nostru este operatorul, iar noi acționăm ca persoană împuternicită a acestuia.
- Vizitele pe site-ul nostru: numărăm fiecare vizitator o singură dată pe zi, precum și proveniența acestuia (de exemplu un motor de căutare, un asistent AI sau un link trimis de noi), fără a folosi cookie-uri. Pentru a număra un vizitator o singură dată pe zi, stocăm pe scurt un hash al adresei IP și al browserului, creat cu o cheie care se schimbă zilnic; acesta este șters după 2 zile și nu poate fi corelat de la o zi la alta. Înregistrarea vizitei în sine (ziua, sursa, pagina de destinație) nu conține date personale și se păstrează 13 luni. Temei juridic: interes legitim (Art. 6(1)(f)), înțelegerea provenienței vizitatorilor noștri.
- Alerte Slack: dacă conectați un webhook Slack, mesajele de alertă despre brandul dumneavoastră sunt trimise în spațiul dumneavoastră de lucru Slack.
- Jurnalele serverului: furnizorul nostru de găzduire înregistrează jurnale tehnice ale solicitărilor, care includ adrese IP, pentru a opera și a securiza serviciul. Temei juridic: interesul legitim (art. 6 alin. (1) lit. (f) GDPR).
3. Cookie-uri și stocare locală
Nu folosim cookie-uri de analiză sau de publicitate. Folosim doar:
- Cookie de sesiune (strict necesar): vă menține autentificat; expiră după 30 zile de inactivitate sau când vă deconectați.
- Cookie de limbă (geo_locale): reține limba aleasă de dumneavoastră; expiră după un an.
- Protecție împotriva boților: la verificarea gratuită, Cloudflare Turnstile confirmă că sunteți om. Adresa dumneavoastră IP este trimisă către Cloudflare pentru această verificare, iar un token temporar este păstrat în stocarea de sesiune a browserului dumneavoastră.
4. Furnizori de servicii
Folosim acești furnizori, fiecare doar în scopul indicat:
- Google Cloud Platform: găzduire și bază de date, regiunea europe-west1 (Belgium).
- Anthropic: analiza AI a textului public al site-urilor și a răspunsurilor AI; generarea de conținut.
- OpenAI, Perplexity, Google (Gemini) și SerpAPI: răspunsuri la întrebările cumpărătorilor pe care le urmărim. Nu se trimit date cu caracter personal despre dumneavoastră.
- Resend: trimiterea e-mailurilor.
- Stripe: plăți și abonamente.
- Cloudflare: protecție împotriva boților (Turnstile).
- Slack: doar dacă îl conectați, pentru alerte.
Unii dintre acești furnizori au sediul în Statele Unite sau prelucrează date acolo. Transferurile în afara SEE sunt protejate prin: [FILL IN: per provider, e.g. EU-US Data Privacy Framework certification and/or Standard Contractual Clauses].
5. Cât timp păstrăm datele
- Linkurile de autentificare și de înregistrare expiră după 15 minute, invitațiile după 7 zile; toate sunt șterse la 1 zi după utilizare sau expirare. Sesiunile sunt șterse când expiră, la 30 zile după ultima dumneavoastră vizită.
- Rezultatele verificărilor gratuite (date publice despre un domeniu) sunt păstrate 30 zile și refolosite 7 zile. Jurnalul verificărilor gratuite, care nu conține date cu caracter personal, este păstrat 90 zile.
- Răspunsurile AI brute care stau la baza rapoartelor dumneavoastră sunt păstrate 13 luni, iar înregistrările vizitelor din AI 13 luni. Scorurile din rapoarte, îmbunătățirile și conținutul generat sunt păstrate atât timp cât există contul dumneavoastră. Când ștergeți contul din Setări, ștergem imediat contul, brandurile acestuia și toate datele lor, membrii echipei care nu au alt cont și rezultatele verificărilor gratuite păstrate în cache pentru domeniile dumneavoastră. Păstrăm doar o evidență a faptului că ștergerea a avut loc (ID-ul contului, ora și numărul de elemente, fără adresă de e-mail).
6. Drepturile dumneavoastră
Conform GDPR, aveți dreptul de acces la datele dumneavoastră, de a le rectifica sau șterge, de a restricționa prelucrarea lor sau de a vă opune acesteia și de a le primi într-un format portabil. Vă puteți descărca datele ca fișier JSON și vă puteți șterge singur contul din Setări. Atunci când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând. Pentru orice altceva, scrieți la [FILL IN: privacy contact email] și vom răspunde în termen de o lună. Vă puteți dezabona de la e-mailurile cu rapoarte folosind linkul din fiecare e-mail.
Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în țara dumneavoastră de reședință. Autoritatea noastră principală este [FILL IN: lead supervisory authority, e.g. UODO (Poland)].
8. Companiile pe care le contactăm
Este posibil să transmitem unei companii un singur mesaj despre vizibilitatea sa în răspunsurile AI. Această secțiune se referă la datele de contact ale companiilor pe care nu le-am primit de la dumneavoastră.
- Ce stocăm: numele companiei, domeniul site-ului, orașul și domeniul de activitate, o adresă de e-mail de contact a companiei, rezultatul unei verificări gratuite a vizibilității în AI a site-ului public al companiei, starea contactului nostru și de câte ori a fost deschis linkul către raport din mesajul nostru (fără pixel de urmărire și fără cookie-uri).
- Sursa: site-ul public al companiei sau o listă de contacte de afaceri pe care am întocmit-o noi înșine.
- Scop: un mesaj comercial unic despre vizibilitatea companiei în AI. Nimic nu este trimis automat; fiecare mesaj este revizuit și trimis de o persoană.
- Temei juridic: interes legitim (Art. 6(1)(f)), prezentarea unui serviciu relevant către companii. Vă puteți opune în orice moment.
- Păstrare: adresa de e-mail, numele firmei, orașul, domeniul de activitate și rezultatul verificării se șterg după 12 luni fără activitate, iar dacă refuzați contactul, imediat. Păstrăm doar o evidență minimă, necesară pentru ca acest domeniu să nu mai fie contactat: domeniul, lotul, statusul, datele și numărul de deschideri ale linkului.
- Cum vă puteți opune: răspundeți „nu” la mesajul nostru sau scrieți la [FILL IN: privacy contact email]. Încetăm să vă mai contactăm și vă ștergem imediat adresa de e-mail. Celelalte drepturi ale dumneavoastră sunt descrise în secțiunea 6.
9. Cereri de demonstrație
- Dacă trimiteți formularul de demonstrație de pe pagina noastră pentru agenții, stocăm numele dumneavoastră, agenția, adresa de e-mail, site-ul web, intervalul de clienți și mesajul. Le folosim exclusiv pentru a răspunde cererii dumneavoastră.
- Temei juridic: efectuarea unor demersuri la cererea dumneavoastră înainte de încheierea unui contract (Art. 6(1)(b)).
- Perioada de păstrare: datele sunt șterse la 12 luni după trimiterea formularului. Adresa dumneavoastră IP este stocată doar sub formă de hash, generat cu o cheie care se schimbă zilnic, pentru a limita abuzurile; aceasta este ștearsă după 2 zile.
10. Verificări de clienți și linkuri de distribuire
Conturile de agenție pot rula verificări pe site-urile clienților sau ale prospecților și pot partaja rezultatul printr-un link privat. Verificarea și linkul ei sunt păstrate cât timp există contul agenției. Sunt șterse când agenția șterge verificarea (linkul nu mai funcționează imediat) sau șterge contul. Pentru deschiderile linkului stocăm doar un contor de vizite, fără adresă IP și fără cookie-uri.
7. Securitate
Datele sunt criptate în tranzit. Tokenurile de autentificare și cookie-urile de sesiune sunt stocate doar sub formă de hash, adresele IP doar sub formă de hash create cu o cheie care se schimbă zilnic, iar datele cardului sunt gestionate integral de Stripe. Crawlerul nostru accesează doar adrese web publice.
11. Modificările acestei politici
Actualizăm această politică atunci când se schimbă prelucrarea noastră. Data de la început indică cea mai recentă versiune.