Acord de prelucrare a datelor

Ultima actualizare: 11 octombrie 2026

Acest acord face parte din Termenii și condițiile Luxe și se aplică automat oricărui Client care folosește serviciile Luxe pe site-ul său. Îndeplinește cerințele art. 28 din Regulamentul (UE) 2016/679 (GDPR).

Părțile. Operatorul este Clientul, firma care instalează asistentul Luxe pe site-ul său. Persoana împuternicită este POPESCU P. M. MIHAI-ALEXANDRU PERSOANĂ FIZICĂ AUTORIZATĂ, CUI 52170857, nr. de ordine în registrul comerțului F2025026065008, cu sediul în București, Sectorul 1, Bulevardul Bucureștii Noi nr. 136, parter, ap. 5, email [email protected] („Luxe”).

1. Obiectul și durata

Luxe prelucrează date personale în numele Clientului doar pentru furnizarea serviciilor Luxe Start, Luxe AI sau Luxe AI Pro, pe durata contractului și până la ștergerea sau returnarea datelor conform secțiunii 9.

2. Ce date și despre cine

Persoane vizateDateScop
Vizitatorii site-ului Clientului care folosesc chat-ulÎntrebările scrise și răspunsurile asistentului, pagina și limba, un cod aleatoriu al conversației. Emailurile și numerele lungi sunt șterse din întrebări înainte de salvare. Nu se salvează IP-ul.Răspunsuri automate, raportul pentru Client
Vizitatorii care lasă un mesajMesajul și datele de contact date voluntar (email sau telefon)Transmiterea mesajului către Client, ca acesta să răspundă
Vizitatorii care discută cu Luxe AIConținutul conversațieiGenerarea răspunsurilor și preluarea conversației de echipa Clientului

Clientul nu trebuie să ceară prin chat categorii speciale de date (sănătate, date biometrice etc.) sau date ale copiilor. Asistentul e configurat să nu le solicite.

3. Instrucțiunile Clientului

Luxe prelucrează datele doar după instrucțiunile documentate ale Clientului: acest acord, configurarea făcută în Luxe Studio și cererile scrise trimise pe email. Dacă o instrucțiune pare să încalce legea, Luxe anunță Clientul.

4. Confidențialitate și securitate

5. Sub-împuterniciți

Clientul autorizează folosirea furnizorilor din Anexa 2. Luxe anunță pe email orice furnizor nou cu cel puțin 30 de zile înainte. Clientul se poate opune; dacă nu se găsește o soluție, poate înceta contractul fără penalități. Luxe impune fiecărui furnizor aceleași obligații de protecție a datelor și răspunde față de Client pentru ei.

6. Transferuri în afara UE

Pentru Luxe Start, toate datele rămân în Uniunea Europeană. Pentru Luxe AI, transferul în afara Spațiului Economic European se face doar cu garanțiile cerute de capitolul V din GDPR. La cererea Clientului, Luxe AI poate funcționa cu procesare exclusiv în UE (varianta UE din Anexa 2).

7. Ajutor pentru Client

8. Încălcarea securității datelor

Luxe anunță Clientul pe email fără întârzieri nejustificate, în cel mult 48 de ore de la constatare, cu informațiile disponibile despre natura incidentului, datele afectate și măsurile luate.

9. La încetarea serviciului

La alegerea Clientului, Luxe exportă datele și apoi le șterge, în cel mult 30 de zile, cu excepția celor pe care legea obligă să fie păstrate. Fără o alegere exprimată, datele se șterg după 30 de zile.

10. Audit

Luxe pune la dispoziție informațiile necesare pentru a demonstra respectarea acestui acord. Clientul poate efectua un audit, pe cheltuiala sa, cu o notificare de 30 de zile, cel mult o dată pe an, fără a avea acces la datele altor clienți.

Anexa 1. Măsuri de securitate

Anexa 2. Sub-împuterniciți

FurnizorServiciuLocația prelucrăriiFolosit pentru
Contabo GmbHGăzduirea serverelorGermania (UE)Toate serviciile
Brevo (Sendinblue SAS)Trimiterea emailurilor de notificareFranța (UE)Toate serviciile
AnthropicModelul Claude, pentru generarea răspunsurilorÎn afara UE (Statele Unite), cu garanțiile prevăzute de capitolul V din GDPRLuxe AI, varianta standard
Google Cloud (Vertex AI)Modelul Claude, cu procesare în regiunea UEUniunea EuropeanăLuxe AI, varianta UE, la cererea Clientului