Această politică explică modul în care Thor Ads prelucrează datele personale ale celor care vizitează site-ul și ale celor care folosesc platforma. E scrisă ca să fie citită: acolo unde legea impune o formulă, formula există, dar sensul e explicat înainte.
1. Operatorul de date
Operatorul este KeplerByte S.r.l., cu sediul în Via dei Marmorari, 94 41057 Spilamberto MO - Italy, cod de TVA (P. IVA) IT04140180367. Pentru orice întrebare legată de date poți scrie la privacy@heythor.ai.
2. Datele pe care le prelucrăm
Date de contact și de cont (nume, email, companie, credențiale criptate); date de facturare gestionate de furnizorul de plăți; date de utilizare a platformei (loguri tehnice, acțiuni efectuate în produs); date importate din conturile tale publicitare și din sistemele tale de vânzare.
3. Scopuri și temei juridic
Furnizarea serviciului și gestionarea contractului (art. 6.1.b GDPR); obligații fiscale și contabile (art. 6.1.c); securitate, prevenirea abuzurilor și îmbunătățirea produsului (art. 6.1.f, interes legitim); comunicări comerciale și cookie-uri de măsurare doar cu consimțământul tău (art. 6.1.a), revocabil în orice moment.
4. Date de la platformele publicitare
Când conectezi Google Ads, Meta sau TikTok prin OAuth, primim datele de campanie și metricile agregate necesare serviciului. Nu primim și nu prelucrăm liste de utilizatori finali sau audiențe personale. Tokenurile de acces sunt păstrate criptate și pot fi revocate în orice moment.
5. Utilizarea inteligenței artificiale
Funcțiile AI trimit furnizorilor de modele datele necesare fiecărei cereri în parte. Furnizorii acționează ca persoane împuternicite și nu folosesc aceste date pentru a antrena modele. Nicio decizie cu efecte juridice nu este luată automat: fiecare acțiune asupra campaniilor necesită aprobarea ta.
6. Păstrarea datelor
Datele de cont și de produs pe durata relației contractuale și [periodo] după încetare; documentele fiscale timp de zece ani; logurile tehnice timp de [periodo]. La închiderea contului, datele importate sunt șterse sau anonimizate în termen de [periodo].
7. Persoane împuternicite și transferuri
Folosim furnizori de hosting, plăți, email și modele AI, desemnați persoane împuternicite în sensul art. 28 GDPR. Lista actualizată este disponibilă la cerere. Pentru transferurile în afara Spațiului Economic European aplicăm clauzele contractuale standard ale Comisiei Europene.
8. Securitate
Criptare în tranzit și în repaus pentru credențialele platformelor, izolarea datelor per workspace, accese urmărite și limitate la personalul care are nevoie de ele, backupuri periodice.
9. Drepturile tale
Poți solicita acces, rectificare, ștergere, restricționare, portabilitate și opoziție scriind la privacy@heythor.ai. Răspundem în termen de treizeci de zile. Dacă apreciezi că prelucrarea încalcă GDPR, te poți adresa autorității italiene de supraveghere (Garante per la protezione dei dati personali, conform normativei italiene aplicabile operatorului) sau autorității tale naționale de protecție a datelor.
10. Măsurare și Tag Manager
Site-ul folosește Google Tag Manager pentru a încărca Google Analytics 4. Se colectează, agregat, paginile văzute, proveniena și pașii parcursului de cumpărare. Pornesc doar cu acordul tău pentru categoria Statistici. Operator este Google Ireland Limited; datele pot fi transferate în SUA în baza clauzelor contractuale standard. La începerea unei achiziții, identificatorul tehnic Analytics este trimis către Stripe odată cu comanda.
11. Registrul consimțămintelor
Fiecare alegere de pe banner este înregistrată: un identificator aleatoriu, categoriile activate, versiunea politicii, data, adresa ta IP fără ultima parte și browserul. Temeiul legal este obligația de a demonstra consimțământul (art. 7.1 GDPR). Se șterge după doi ani.
Pentru orice întrebare legată de date scrie la privacy@heythor.ai.
Schiță de validat cu consultantul juridic înainte de publicare · câmpurile dintre paranteze pătrate trebuie completate