Politica de Confidențialitate
Ultima actualizare: 06.01.2026
1. Introducere
Bine ai venit la Chato! Această Politică de Confidențialitate explică modul în care Chato ("noi", "nouă", "al nostru") colectează, utilizează, stochează și protejează informațiile tale personale atunci când folosești site-ul nostru web chato.ro ("Site-ul") și serviciile noastre.
Ne angajăm să protejăm confidențialitatea ta și să procesăm datele tale personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679) și legislația română aplicabilă în domeniul protecției datelor.
Te rugăm să citești cu atenție această politică pentru a înțelege practicile noastre privind datele tale personale și modul în care le vom trata.
2. Operatorul de Date
Operatorul de date responsabil pentru prelucrarea datelor tale personale este:
Chato
Email: contact@chato.ro
Email DPO: privacy@chato.ro
Pentru orice întrebări legate de această Politică de Confidențialitate sau de modul în care procesăm datele tale, ne poți contacta folosind datele de mai sus.
3. Datele pe Care le Colectăm
Colectăm și procesăm următoarele categorii de date personale:
3.1 Date furnizate direct de tine
- Date de identificare și contact: numele clinicii, adresa de email, numărul de telefon
- Date despre clinică: orașul/localitatea, informații despre existența unui website, volumul estimat de pacienți, principalele provocări
- Conținutul conversațiilor: mesajele pe care le trimiți prin chat-ul nostru AI, inclusiv informațiile pe care alegi să le împărtășești în timpul conversației
- Preferințe de comunicare: consimțământul pentru a fi contactat
3.2 Date colectate automat
- Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, tipul dispozitivului, rezoluția ecranului, fusul orar
- Date de utilizare: paginile vizitate, timpul petrecut pe site, sursa de trafic (de unde ai venit), acțiunile efectuate pe site
- Date de localizare: țara și regiunea aproximativă (derivate din adresa IP)
3.3 Date de la terți
- Platforme de publicitate: date despre interacțiunea cu reclamele noastre (Facebook, Google)
4. Cum Colectăm Datele
Colectăm date personale prin următoarele metode:
- Formulare de pe site: când completezi formularul de înscriere pe lista de așteptare
- Chat AI: când interacționezi cu asistentul nostru virtual și furnizezi informații în conversație
- Cookie-uri și tehnologii similare: prin cookie-uri, pixeli de urmărire și alte tehnologii de tracking (vezi Secțiunea 8)
- Navigare pe site: automat, când vizitezi și interacționezi cu site-ul nostru
5. Scopurile Prelucrării Datelor
Folosim datele tale personale pentru:
5.1 Furnizarea serviciilor
- Gestionarea listei de așteptare pentru lansarea Chato
- Comunicarea informațiilor despre lansare și disponibilitate
- Oferirea de demonstrații ale asistentului AI
- Răspunsul la întrebările și solicitările tale
5.2 Îmbunătățirea serviciilor
- Analiza conversațiilor pentru îmbunătățirea răspunsurilor AI
- Înțelegerea nevoilor utilizatorilor și a pieței
- Dezvoltarea de noi funcționalități
- Optimizarea experienței utilizatorilor pe site
5.3 Marketing și publicitate
- Afișarea de reclame relevante pe alte platforme
- Măsurarea eficienței campaniilor publicitare
- Crearea de audiențe similare pentru publicitate
- Trimiterea de comunicări de marketing (doar cu consimțământul tău)
5.4 Analiză și statistici
- Analiza traficului și comportamentului pe site
- Generarea de statistici agregate
- Identificarea tendințelor și modelelor de utilizare
5.5 Securitate și conformitate
- Protejarea împotriva fraudelor și abuzurilor
- Asigurarea securității site-ului
- Conformitatea cu obligațiile legale
6. Temeiul Legal
Prelucrăm datele tale personale pe baza următoarelor temeiuri legale conform GDPR:
Consimțământul (Art. 6(1)(a) GDPR)
Pentru: cookie-uri de analiză și marketing, comunicări de marketing, procesarea conversațiilor din chat
Executarea contractului (Art. 6(1)(b) GDPR)
Pentru: furnizarea serviciilor solicitate, gestionarea contului tău când devii client
Interesul legitim (Art. 6(1)(f) GDPR)
Pentru: îmbunătățirea serviciilor, securitatea site-ului, prevenirea fraudelor, analize interne
Obligație legală (Art. 6(1)(c) GDPR)
Pentru: conformitatea cu cerințele legale și fiscale, răspunsul la solicitările autorităților
7. Partajarea Datelor
Nu vindem și nu închiriem datele tale personale către terți. Partajăm date doar în următoarele situații:
7.1 Furnizori de servicii
Lucrăm cu furnizori de încredere care ne ajută să oferim serviciile:
| Furnizor | Serviciu | Locație |
|---|---|---|
| Vercel | Hosting și infrastructură | SUA (DPA) |
| Neon | Bază de date | UE |
| Anthropic | Procesare AI (Claude) | SUA (DPA) |
| Analytics | SUA (DPA) | |
| Meta (Facebook) | Pixel de tracking | SUA (DPA) |
DPA = Data Processing Agreement (Acord de Prelucrare a Datelor) în conformitate cu GDPR
7.2 Autorități
Putem divulga date către autorități atunci când suntem obligați legal sau când este necesar pentru:
- Respectarea unei obligații legale
- Protejarea drepturilor și siguranței noastre sau a altora
- Prevenirea sau investigarea fraudelor
7.3 Transferuri de afaceri
În cazul unei fuziuni, achiziții sau vânzări de active, datele tale pot fi transferate. Te vom notifica înainte ca datele să facă obiectul unei alte Politici de Confidențialitate.
8. Cookie-uri și Tehnologii de Tracking
8.1 Ce sunt cookie-urile?
Cookie-urile sunt fișiere text mici stocate pe dispozitivul tău când vizitezi un site web. Ele permit site-ului să îți recunoască dispozitivul și să rețină informații despre vizita ta.
8.2 Tipurile de cookie-uri pe care le folosim
Cookie-uri strict necesare
Esențiale pentru funcționarea site-ului. Includ cookie-uri pentru preferințele de consimțământ și sesiune. Nu pot fi dezactivate.
Durata: Sesiune / 1 an
Cookie-uri de analiză (Google Analytics)
Ne ajută să înțelegem cum folosești site-ul, ce pagini vizitezi și cât timp petreci. Toate datele sunt anonimizate.
Cookie-uri: _ga, _ga_*, _gid
Durata: până la 2 ani
Temei legal: Consimțământ
Cookie-uri de marketing (Facebook Pixel)
Folosite pentru a măsura eficiența reclamelor și pentru a-ți afișa reclame relevante pe Facebook și Instagram.
Cookie-uri: _fbp, fr
Durata: până la 90 de zile
Temei legal: Consimțământ
8.3 Cum îți poți gestiona preferințele
Poți gestiona preferințele cookie-urilor prin:
- Banner-ul de cookie-uri: La prima vizită, îți cerem consimțământul. Poți modifica preferințele oricând prin setările browserului.
- Setările browserului: Poți configura browserul să blocheze sau să șteargă cookie-urile
- Opt-out Google Analytics: https://tools.google.com/dlpage/gaoptout
- Setări reclame Facebook: https://www.facebook.com/settings/?tab=ads
8.4 Alte tehnologii de tracking
Pe lângă cookie-uri, putem folosi:
- Pixeli de tracking: Imagini mici transparente care ne informează dacă ai vizitat o pagină
- Local Storage: Pentru a stoca preferințele tale (ex: consimțământ cookie-uri)
9. Transferuri Internaționale de Date
Unii dintre furnizorii noștri de servicii sunt localizați în afara Spațiului Economic European (SEE), în special în SUA. Pentru aceste transferuri, ne asigurăm că:
- Furnizorii au semnat Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
- Există acorduri de prelucrare a datelor (DPA) conforme cu GDPR
- Se implementează măsuri tehnice și organizaționale suplimentare pentru protecția datelor
Poți obține o copie a garanțiilor pe care le-am implementat contactându-ne la privacy@chato.ro.
10. Păstrarea Datelor
Păstrăm datele tale personale doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:
| Tip de date | Perioadă de păstrare |
|---|---|
| Date lista de așteptare | Până la lansare + 6 luni sau până la ștergere |
| Date clienți | Durata contractului + 5 ani (obligații fiscale) |
| Conversații chat | 12 luni pentru îmbunătățirea AI |
| Date de analiză | 26 de luni (Google Analytics) |
| Log-uri tehnice | 90 de zile |
La expirarea perioadei de păstrare, datele sunt șterse sau anonimizate ireversibil.
11. Securitatea Datelor
Implementăm măsuri tehnice și organizaționale adecvate pentru a proteja datele tale împotriva accesului neautorizat, pierderii sau distrugerii:
Măsuri tehnice
- Criptare în tranzit: Toate conexiunile sunt protejate prin HTTPS/TLS 1.3
- Criptare la stocare: Datele sunt criptate în baza de date
- Infrastructură securizată: Servere gestionate de furnizori cu certificări de securitate (SOC 2)
- Backup-uri: Copii de siguranță regulate și criptate
Măsuri organizaționale
- Acces restricționat pe bază de rol (principiul nevoii de a ști)
- Autentificare în doi pași pentru accesul la sisteme
- Instruirea echipei privind protecția datelor
- Evaluări periodice de securitate
12. Drepturile Tale (GDPR)
Conform GDPR, ai următoarele drepturi cu privire la datele tale personale:
Dreptul de acces
Poți solicita o copie a datelor personale pe care le deținem despre tine.
Dreptul la rectificare
Poți cere corectarea datelor incorecte sau incomplete.
Dreptul la ștergere ("dreptul de a fi uitat")
Poți cere ștergerea datelor tale în anumite circumstanțe.
Dreptul la restricționarea prelucrării
Poți cere limitarea modului în care folosim datele tale.
Dreptul la portabilitate
Poți primi datele tale într-un format structurat, utilizat frecvent și care poate fi citit automat.
Dreptul la opoziție
Te poți opune prelucrării datelor tale în scopuri de marketing direct sau bazate pe interes legitim.
Dreptul de a retrage consimțământul
Poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.
Dreptul de a nu face obiectul unei decizii automatizate
Ai dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automatizată care produce efecte juridice.
Cum îți poți exercita drepturile
Trimite-ne un email la privacy@chato.ro cu:
- Numele tău și datele de contact
- Dreptul pe care dorești să îl exerciți
- Orice informații care ne pot ajuta să te identificăm
Termen de răspuns: 30 de zile (poate fi extins cu 60 de zile pentru cereri complexe)
13. Confidențialitatea Copiilor
Site-ul și serviciile noastre sunt destinate profesioniștilor din domeniul stomatologic și nu sunt adresate persoanelor sub 16 ani. Nu colectăm cu bună știință date personale de la copii.
Dacă afli că un copil ne-a furnizat date personale, te rugăm să ne contactezi imediat la privacy@chato.ro pentru a le șterge.
14. Link-uri către Site-uri Terțe
Site-ul nostru poate conține link-uri către site-uri externe. Nu suntem responsabili pentru practicile de confidențialitate ale acestor site-uri. Te încurajăm să citești politicile lor de confidențialitate înainte de a furniza date personale.
15. Inteligență Artificială și Prelucrare Automatizată
Folosim inteligența artificială (Claude de la Anthropic) pentru a oferi serviciul de chat automatizat. Aceasta implică:
- Procesarea conversațiilor: Mesajele tale sunt trimise către API-ul Anthropic pentru a genera răspunsuri
- Îmbunătățirea serviciului: Conversațiile pot fi analizate pentru a îmbunătăți calitatea răspunsurilor
- Extragerea datelor de contact: AI-ul poate identifica și salva datele de contact pe care le furnizezi voluntar
Important: Nu luăm decizii automatizate cu efecte juridice sau semnificative bazate exclusiv pe prelucrarea AI fără intervenție umană.
16. Comunicări de Marketing
Putem trimite comunicări de marketing doar dacă:
- Ți-ai dat consimțământul explicit
- Ești deja client și comunicările se referă la servicii similare
Dezabonare: Fiecare email de marketing conține un link de dezabonare. Te poți dezabona oricând.
17. Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate. Modificările vor fi publicate pe această pagină cu data ultimei actualizări.
Pentru modificări semnificative, te vom notifica prin:
- Email (dacă avem adresa ta)
- O notificare vizibilă pe site
Continuarea utilizării site-ului după publicarea modificărilor constituie acceptarea noii politici.
18. Contact
Pentru orice întrebări sau solicitări legate de această Politică de Confidențialitate sau de datele tale personale:
19. Plângeri
Dacă consideri că datele tale personale nu sunt prelucrate corect, ai dreptul să depui o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Website: www.dataprotection.ro
Email: anspdcp@dataprotection.ro
Adresa: B-dul G-ral Gheorghe Magheru 28-30, București
Telefon: +40.318.059.211
Te încurajăm să ne contactezi mai întâi pentru a încerca să rezolvăm orice problemă direct.