Acord de prelucrare a datelor
Ultima actualizare: 11 octombrie 2026
Acest acord face parte din Termenii și condițiile Luxe și se aplică automat oricărui Client care folosește serviciile Luxe pe site-ul său. Îndeplinește cerințele art. 28 din Regulamentul (UE) 2016/679 (GDPR).
Părțile. Operatorul este Clientul, firma care instalează asistentul Luxe pe site-ul său. Persoana împuternicită este POPESCU P. M. MIHAI-ALEXANDRU PERSOANĂ FIZICĂ AUTORIZATĂ, CUI 52170857, nr. de ordine în registrul comerțului F2025026065008, cu sediul în București, Sectorul 1, Bulevardul Bucureștii Noi nr. 136, parter, ap. 5, email [email protected] („Luxe”).
1. Obiectul și durata
Luxe prelucrează date personale în numele Clientului doar pentru furnizarea serviciilor Luxe Start, Luxe AI sau Luxe AI Pro, pe durata contractului și până la ștergerea sau returnarea datelor conform secțiunii 9.
2. Ce date și despre cine
| Persoane vizate | Date | Scop |
|---|---|---|
| Vizitatorii site-ului Clientului care folosesc chat-ul | Întrebările scrise și răspunsurile asistentului, pagina și limba, un cod aleatoriu al conversației. Emailurile și numerele lungi sunt șterse din întrebări înainte de salvare. Nu se salvează IP-ul. | Răspunsuri automate, raportul pentru Client |
| Vizitatorii care lasă un mesaj | Mesajul și datele de contact date voluntar (email sau telefon) | Transmiterea mesajului către Client, ca acesta să răspundă |
| Vizitatorii care discută cu Luxe AI | Conținutul conversației | Generarea răspunsurilor și preluarea conversației de echipa Clientului |
Clientul nu trebuie să ceară prin chat categorii speciale de date (sănătate, date biometrice etc.) sau date ale copiilor. Asistentul e configurat să nu le solicite.
3. Instrucțiunile Clientului
Luxe prelucrează datele doar după instrucțiunile documentate ale Clientului: acest acord, configurarea făcută în Luxe Studio și cererile scrise trimise pe email. Dacă o instrucțiune pare să încalce legea, Luxe anunță Clientul.
4. Confidențialitate și securitate
- Doar persoanele care lucrează la serviciu au acces la date și sunt obligate la confidențialitate.
- Măsurile de securitate sunt descrise în Anexa 1.
5. Sub-împuterniciți
Clientul autorizează folosirea furnizorilor din Anexa 2. Luxe anunță pe email orice furnizor nou cu cel puțin 30 de zile înainte. Clientul se poate opune; dacă nu se găsește o soluție, poate înceta contractul fără penalități. Luxe impune fiecărui furnizor aceleași obligații de protecție a datelor și răspunde față de Client pentru ei.
6. Transferuri în afara UE
Pentru Luxe Start, toate datele rămân în Uniunea Europeană. Pentru Luxe AI, transferul în afara Spațiului Economic European se face doar cu garanțiile cerute de capitolul V din GDPR. La cererea Clientului, Luxe AI poate funcționa cu procesare exclusiv în UE (varianta UE din Anexa 2).
7. Ajutor pentru Client
- Luxe ajută Clientul să răspundă cererilor persoanelor vizate (acces, ștergere etc.), inclusiv prin exportul și ștergerea datelor din Luxe Studio.
- Luxe pune la dispoziție informațiile necesare pentru evaluări de impact și consultări cu autoritatea de supraveghere.
8. Încălcarea securității datelor
Luxe anunță Clientul pe email fără întârzieri nejustificate, în cel mult 48 de ore de la constatare, cu informațiile disponibile despre natura incidentului, datele afectate și măsurile luate.
9. La încetarea serviciului
La alegerea Clientului, Luxe exportă datele și apoi le șterge, în cel mult 30 de zile, cu excepția celor pe care legea obligă să fie păstrate. Fără o alegere exprimată, datele se șterg după 30 de zile.
10. Audit
Luxe pune la dispoziție informațiile necesare pentru a demonstra respectarea acestui acord. Clientul poate efectua un audit, pe cheltuiala sa, cu o notificare de 30 de zile, cel mult o dată pe an, fără a avea acces la datele altor clienți.
Anexa 1. Măsuri de securitate
- Conexiuni criptate (HTTPS/TLS) între vizitator, site și serverele Luxe.
- Servere în Uniunea Europeană, cu acces protejat; serviciul rulează cu drepturi minime și scrie doar în folderul său de date.
- Acces la Luxe Studio doar cu parolă.
- Minimizarea datelor: fără IP, fără cookie-uri, ștergerea emailurilor și a numerelor din întrebări chiar în browser.
- Ștergere automată: întrebările și mesajele mai vechi de 12 luni.
- Limite de trafic împotriva abuzului; jurnalul se acceptă doar de pe domeniile Clientului.
- Copii de siguranță ale configurației, exportabile de Client.
Anexa 2. Sub-împuterniciți
| Furnizor | Serviciu | Locația prelucrării | Folosit pentru |
|---|---|---|---|
| Contabo GmbH | Găzduirea serverelor | Germania (UE) | Toate serviciile |
| Brevo (Sendinblue SAS) | Trimiterea emailurilor de notificare | Franța (UE) | Toate serviciile |
| Anthropic | Modelul Claude, pentru generarea răspunsurilor | În afara UE (Statele Unite), cu garanțiile prevăzute de capitolul V din GDPR | Luxe AI, varianta standard |
| Google Cloud (Vertex AI) | Modelul Claude, cu procesare în regiunea UE | Uniunea Europeană | Luxe AI, varianta UE, la cererea Clientului |