Confidențialitate & Securitate

Confidențialitatea datelor tale este prioritatea noastră. Aici găsești tot ce trebuie să știi despre cum procesăm, protejăm și gestionăm informațiile tale.

Ultima actualizare: 9 Februarie 2026

1. Introducere

Venn ("noi", "nostru") se angajează să protejeze confidențialitatea utilizatorilor noștri. Această politică explică cum colectăm, utilizăm și protejăm informațiile tale personale când folosești platforma noastră. Credem în transparență totală — de aceea această pagină acoperă nu doar datele tale personale, ci și modul în care funcționează tehnologia noastră AI și cum sunt gestionate documentele încărcate.

2. Date pe care le colectăm

Colectăm următoarele tipuri de informații:

  • Informații de cont: nume, adresă de email, parola (stocată securizat folosind hashing unidirecțional — nu stocăm niciodată parola în text clar)
  • Date de evaluare: răspunsurile tale la întrebările din evaluare și conversația generată de AI
  • Documente încărcate: contracte sau alte fișiere PDF pe care alegi să le încarci pentru analiza de contract review
  • Date de utilizare: cum interacționezi cu platforma (pagini vizitate, funcționalități utilizate)
  • Date tehnice: adresă IP, tip browser, tip dispozitiv

3. Tehnologia AI pe care o folosim

Venn folosește inteligență artificială avansată pentru a analiza evaluările de parteneriat și a genera rapoarte de decizie. Iată ce trebuie să știi:

  • Furnizor AI: Folosim modelele de limbaj OpenAI (familia GPT) pentru toate analizele bazate pe AI
  • Cum funcționează: Răspunsurile tale la evaluare sunt trimise la API-ul OpenAI pentru procesare. AI-ul generează concluzii, scoruri și recomandări pe baza răspunsurilor tale
  • Datele tale NU sunt folosite pentru antrenarea AI: OpenAI nu utilizează datele trimise prin API pentru antrenarea modelelor. Informațiile tale sunt procesate și eliminate de OpenAI după generarea răspunsului
  • Fără revizuire umană: Răspunsurile tale la evaluări și documentele sunt procesate exclusiv de sisteme AI. Niciun angajat Venn sau personal OpenAI nu citește răspunsurile tale individuale
  • Limitări AI: Analizele generate de AI sunt în scop informativ. Ele nu constituie consiliere juridică, financiară sau de afaceri. Deciziile finale de parteneriat rămân în totalitate ale tale

4. Cum gestionăm documentele încărcate

Când folosești funcția de contract review și încarci documente (fișiere PDF), iată exact ce se întâmplă:

  • Stocare: Documentele sunt stocate în stocare cloud criptată (Supabase Storage) asociată contului tău și evaluării specifice
  • Procesare: Documentele sunt procesate de sistemul nostru AI pentru a extrage informații relevante pentru analiza contractului. Conținutul text este trimis la API-ul OpenAI pentru analiză
  • Control acces: Doar tu poți accesa documentele tale încărcate. Ele sunt asociate contului tău și nu pot fi accesate de alți utilizatori
  • Fără partajare: Nu partajăm niciodată documentele tale cu terți, alți utilizatori sau le folosim în alt scop decât analiza de contract specificată
  • Ștergere: Poți solicita ștergerea documentelor oricând. Când îți ștergi contul, toate documentele asociate sunt eliminate permanent din stocare
  • Limite fișiere: Dimensiune maximă 10MB per document, doar format PDF, maximum 10 documente per evaluare

5. Cum folosim datele tale

Folosim datele tale exclusiv pentru:

  • A furniza serviciile de evaluare și analiză pe care le-ai solicitat
  • A genera rapoartele de compatibilitate (Decision Briefs)
  • A analiza contractele încărcate ca parte a funcției de contract review
  • A comunica cu tine despre contul și serviciile tale
  • A îmbunătăți platforma și calitatea analizelor AI (folosind doar date agregate, anonimizate)

6. Partajarea datelor & Procesatori terți

Nu vindem datele tale personale. Nu partajăm datele tale în scopuri de marketing. Următoarele servicii terțe procesează date în numele nostru:

OpenAI (procesare API): Procesează răspunsurile la evaluări și textul documentelor pentru a genera analize AI. OpenAI operează sub acorduri stricte de procesare a datelor și nu folosește datele din API pentru antrenarea modelelor. Datele sunt trimise la API-ul OpenAI doar pentru procesare și nu sunt reținute de OpenAI

Supabase (servere UE): Furnizează infrastructura noastră de baze de date și stocare fișiere. Toate datele sunt stocate pe servere din Uniunea Europeană. Datele sunt criptate în repaus și în tranzit

Vercel (servere UE): Găzduiește aplicația noastră web pe infrastructură europeană. Servește doar aplicația — nu stochează datele tale de evaluare

Toți procesatorii terți sunt obligați prin acorduri de procesare a datelor conforme cu cerințele GDPR.

7. Retenția datelor

Păstrăm datele tale astfel:

  • Date de cont: Păstrate cât timp contul tău este activ. Șterse în 30 de zile de la solicitarea de ștergere a contului
  • Date de evaluare și rapoarte: Păstrate cât timp contul tău este activ, pentru a-ți putea accesa Decision Brief-urile
  • Documente încărcate: Păstrate cât timp contul tău este activ. Șterse permanent la ștergerea contului
  • Date de procesare AI: Nu sunt reținute de OpenAI după generarea răspunsului. Venn stochează doar rezultatele finale ale analizei
  • Loguri tehnice: Păstrate până la 90 de zile în scopuri de securitate și depanare, apoi șterse automat

8. Securitatea datelor

Implementăm multiple straturi de securitate pentru a proteja datele tale:

  • Criptare în tranzit: Toate datele sunt transmise prin HTTPS/TLS
  • Criptare în repaus: Baza de date și stocarea fișierelor sunt criptate în repaus
  • Controlul accesului: Controale stricte de acces bazate pe roluri asigură că doar sistemele autorizate accesează datele tale
  • Autentificare: Autentificare securizată cu stocare criptată a parolelor
  • Izolare: Datele fiecărui utilizator sunt izolate logic — poți accesa doar propriile evaluări și documente

9. Drepturile tale (GDPR)

Conform Regulamentului General privind Protecția Datelor (GDPR), ai următoarele drepturi:

  • Dreptul de acces: Solicită o copie a tuturor datelor personale pe care le deținem despre tine
  • Dreptul de rectificare: Corectează orice date personale inexacte
  • Dreptul de ștergere: Solicită ștergerea permanentă a datelor tale ("dreptul de a fi uitat")
  • Dreptul de portabilitate: Primește datele într-un format structurat, lizibil automat
  • Dreptul de opoziție: Opune-te anumitor tipuri de procesare a datelor
  • Dreptul de restricționare: Solicită limitarea modului în care folosim datele tale

Răspundem la toate solicitările privind drepturile în 30 de zile. Pentru a exercita oricare dintre aceste drepturi, contactează-ne la adresa de mai jos.

10. Transferuri internaționale de date

Infrastructura noastră de baze de date și hosting (Supabase, Vercel) operează pe servere UE, menținând datele tale în Uniunea Europeană. Pentru procesarea AI, datele de evaluare sunt trimise la API-ul OpenAI, ceea ce poate implica procesare tranzitorie în afara UE. Acest transfer este protejat prin Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană și acordul de procesare a datelor al OpenAI, care asigură că datele tale nu sunt reținute după procesare.

11. Modificări ale acestei politici

Putem actualiza această politică de confidențialitate periodic. Când facem modificări semnificative, te vom notifica prin email sau printr-un anunț vizibil pe platformă. Te încurajăm să revizuiești periodic această pagină.

12. Contact

Pentru orice întrebări, preocupări sau pentru a-ți exercita drepturile legate de confidențialitate, contactează-ne: