ARIA Knows
Politică legală

Acord de procesare a datelor (DPA).

Actualizat: 16 iunie 2026

Acest Acord de Procesare a Datelor ("DPA") completează Termenii și condițiile ARIA și se aplică ori de câte ori ARIA procesează date personale în numele tău (al afacerii client) conform Art. 28 GDPR.

1. Roluri

Tu (afacerea client) ești operatorul de date (data controller) al datelor clienților tăi care interacționează cu ARIA. Noi (Annapolis Tour S.R.L., care operează serviciul ARIA) suntem procesatorul de date (data processor) care procesează aceste date doar conform instrucțiunilor tale și acestor termeni.

2. Scopul procesării

Procesăm date personale exclusiv pentru a-ți livra serviciul ARIA: a primi mesaje de la clienții tăi, a răspunde în numele tău, a păstra contextul conversațiilor, a escalada cazuri sensibile către echipa ta, și a-ți furniza rapoarte agregate de utilizare.

3. Categorii de date

Procesăm următoarele categorii de date personale ale clienților tăi:

Categorie Exemple
Date de identificareNume, prenume (dacă sunt furnizate)
Date de contactNumăr de telefon, email
Conținut conversațiiMesaje text, transcrieri voce, atașamente
MetadateTimp mesaj, canal, limbă detectată
Context tranzacționalDetalii specifice afacerii tale (rezervări, programări, etc.)

4. Durata procesării

Durata procesării este aceeași cu durata contractului tău cu noi. La încetare, datele sunt șterse din sistemele noastre în maximum 30 de zile, sau returnate ție într-un format standard, conform cererii tale.

5. Sub-procesatori

Folosim următorii sub-procesatori. Lista poate fi actualizată cu un preaviz de 14 zile.

Sub-procesator Scop Locație
Contabo GmbHHosting (servere, infrastructură)Lauterbourg, Franța (UE)
Mistral AI SASModel lingvistic (procesarea mesajelor), prin proxy cu opt-out de retențieFranța (UE)
Soniox Inc.Transcrierea vocii în text, la apeluri telefonicePunct de acces european (UE)
ElevenLabs Inc.Sinteza vocii ARIA, la apeluri telefoniceSUA (SCCs)
Telnyx LLCTransportul apelurilor telefonice (numere și conectivitate)SUA (SCCs)
Meta Platforms Ireland Ltd.Conectivitate WhatsApp (canalul de mesagerie)Irlanda (UE) / SUA (SCCs)

Toți sub-procesatorii sunt acoperiți de contracte cu clauze contractuale standard (SCCs) acolo unde se aplică.

6. Măsuri de securitate

Aplicăm măsuri tehnice și organizatorice descrise în pagina de Securitate: criptare TLS 1.3 în tranzit, AES-256 la repaus, acces controlat la sistemele de producție, autentificare cu hardware, audit săptămânal.

7. Asistență ție

Te ajutăm să răspunzi cererilor clienților tăi care își exercită drepturile GDPR. Dacă un client îți cere ștergerea sau exportul datelor, putem face asta în maximum 5 zile lucrătoare de la cererea ta.

8. Notificare incidente

Te anunțăm despre orice breșă de securitate care afectează datele tale în maximum 72 de ore de la momentul în care o detectăm, conform Art. 33 GDPR.

9. Audit

La cerere scrisă cu 30 de zile înainte, îți permitem (sau unui auditor terț acreditat) să auditezi practicile noastre de procesare a datelor. Costurile auditului sunt suportate de tine, cu excepția cazului în care auditul descoperă probleme materiale.

10. Transfer de date în afara UE

Datele tale nu sunt transferate în afara UE pentru stocare; hosting-ul și procesarea lingvistică (Mistral AI) au loc în Uniunea Europeană, la fel și transcrierea vocii (Soniox, pe punctul lui de acces european). Pentru sinteza vocii (ElevenLabs), pentru transportul apelurilor telefonice (Telnyx) și pentru conectivitatea WhatsApp, anumiți furnizori pot procesa date și în SUA, acoperiți de clauze contractuale standard (SCCs). Telefonia nu este activată pentru o afacere decât la cererea ei, deci dacă nu folosești apeluri telefonice nu se aplică transferurile legate de voce.

11. Modificări

Modificările acestui DPA se aplică prin notificare cu cel puțin 30 de zile înainte. Versiunea curentă e datată în antetul paginii.

12. Contact

Pentru orice întrebare legată de procesarea datelor: [email protected].