Prezenta Politică de Confidențialitate descrie modul în care LEXIRA DIGITAL S.R.L. ("noi", "LEXIRA" sau "Operatorul") colectează, utilizează, stochează și protejează datele dumneavoastră personale atunci când utilizați serviciul nostru de generare a descrierilor imobiliare.
01Operatorul Datelor
Operatorul datelor cu caracter personal este:
LEXIRA DIGITAL S.R.L.
Sediu: Strada Fantanilor, Numarul 41, Oras Iasi, judetul Iasi, Romania
CUI: 54029197
Email: contact@lexira.ro
02Datele Colectate
Colectăm următoarele categorii de date:
Date de identificare și contact:
- Adresa de email (la crearea contului)
- Numele și prenumele (opțional, din profilul Google dacă utilizați OAuth)
- Fotografia de profil (opțional, din Google OAuth)
- Numărul de telefon — opțional. Îl folosim doar dacă există o problemă urgentă cu plata sau contul (contactare directă). Nu îl partajăm cu terți și nu trimitem mesaje promoționale prin SMS.
Date de utilizare a serviciului:
- Descrierile generate și salvate
- Datele proprietăților introduse (tip, suprafață, locație, caracteristici)
- Istoricul utilizării creditelor
- Preferințele de generare (ton, lungime, platformă)
Input vocal (opțional):
- Înregistrări audio — dacă alegeți să descrieți o proprietate prin voce, înregistrarea (max. 3 minute, max. 25MB) este transmisă către Groq (model Whisper Large v3) pentru transcriere automată, cu OpenAI Whisper ca furnizor de rezervă. Lexira nu stochează fișierul audio după transmitere.
- Transcrierea text rezultată este folosită pentru extragerea câmpurilor structurate (tip, suprafață, oraș, preț) prin Google Gemini (cu Anthropic Claude ca furnizor de rezervă) și ca text adițional la generarea descrierii prin Anthropic Claude. Transcrierea brută este procesată temporar în aplicație și transmisă către serverul Lexira doar ca input tranzient pentru generare; nu este salvată în baza de date Lexira — nici sub formă de transcriere completă, nici sub formă de rezumat. Salvăm doar câmpurile structurate confirmate de dumneavoastră (tip, suprafață, etc.) și, dacă e cazul, textul pe care îl introduceți manual în câmpul "Descriere existentă".
- Vă recomandăm să evitați menționarea în înregistrare a numelor, telefoanelor sau a altor date personale ale proprietarilor sau chiriașilor. Aceste date pot fi transmise temporar către Groq sau OpenAI pentru transcriere și către Google sau Anthropic pentru extragere, chiar dacă noi nu le salvăm.
Date tehnice:
- Adresa IP — folosită exclusiv pentru rate-limiting și prevenirea fraudei. Stocată hash-uit (SHA-256) în Upstash Redis cu TTL între 60 secunde și 1 oră, după care expiră automat.
- Tipul browserului și dispozitivului
- Date de performanță și analytics agregate
- Rapoarte de erori (crash reports) — când aplicația mobilă întâmpină o eroare neașteptată, trimitem automat către Sentry un raport ce conține stack trace-ul, versiunea app-ului, modelul device-ului și sistemul de operare. Nu trimitem PII (email, nume, conținut anunț) în rapoartele de crash. Folosite exclusiv pentru a diagnostica și remedia bug-uri.
Atașamente la tichete de suport (opțional):
- Fotografii capturate cu camera sau selectate din galeria foto a device-ului — doar dacă alegeți manual să atașați imagini la un tichet de suport prin aplicația mobilă. Aplicația cere permisiune explicită la cameră și/sau galerie înainte de prima utilizare; puteți refuza fără să pierdeți funcționalitatea principală (suportul funcționează și fără atașamente).
- Fișierele atașate sunt stocate în Supabase Storage cu acces restricționat doar la echipa Lexira care procesează tichetul respectiv (Row Level Security). Nu sunt transmise către terți, nu sunt folosite pentru antrenament AI, nu sunt analizate automat.
- Atașamentele sunt șterse automat când tichetul de suport este închis și după perioada de retenție aferentă (vezi Secțiunea 05).
Date de plată:
- Procesatorul nostru de plăți (Stripe) gestionează datele cardului. Nu stocăm niciodată date complete ale cardului pe serverele noastre.
- Istoricul tranzacțiilor și facturilor
03Scopul Prelucrării Datelor
Prelucrăm datele dumneavoastră pentru:
- Furnizarea serviciului: Generarea descrierilor imobiliare personalizate, salvarea și gestionarea conținutului generat
- Gestionarea contului: Autentificarea, gestionarea profilului și a preferințelor
- Procesarea plăților: Gestionarea achizițiilor de credite și a facturilor
- Îmbunătățirea serviciului: Analiza modului de utilizare pentru optimizarea experienței
- Comunicări: Trimiterea de notificări importante despre cont sau serviciu
- Obligații legale: Conformarea cu cerințele legale și fiscale
04Baza Legală a Prelucrării
Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale:
- Executarea contractului (Art. 6(1)(b) GDPR): Pentru furnizarea serviciilor solicitate prin crearea contului și utilizarea platformei
- Obligație legală (Art. 6(1)(c) GDPR): Pentru conformarea cu cerințele legale și fiscale
- Interes legitim (Art. 6(1)(f) GDPR): Pentru îmbunătățirea serviciului și prevenirea fraudei
- Consimțământ (Art. 6(1)(a) GDPR): Pentru comunicări de marketing opțional
05Perioada de Retenție
Păstrăm datele dumneavoastră pentru următoarele perioade:
- Date cont: Pe durata existenței contului și 30 de zile după ștergerea acestuia
- Descrieri generate: Pe durata existenței contului (puteți șterge manual oricând)
- Date de facturare: 10 ani conform legislației fiscale românești
- Log-uri tehnice: 90 de zile
- Înregistrări audio (voce): NU sunt stocate de Lexira. Sunt transmise în timp real către Groq (Whisper Large v3) — sau către OpenAI Whisper ca furnizor de rezervă — pentru transcriere și eliberate din memorie imediat după. Furnizorii pot reține datele temporar pentru detecție abuz conform termenilor lor API (OpenAI: până la 30 de zile), după care sunt șterse.
- Atașamente la tichete de suport: păstrate pe durata tichetului deschis și 90 de zile după închidere, după care șterse automat. Puteți solicita ștergerea imediată la cerere.
- Rapoarte de erori (Sentry): stack traces și metadate device păstrate la Sentry timp de 90 de zile, după care șterse automat conform politicii lor de retenție.
06Drepturile Dumneavoastră
Conform GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră personale:
- Dreptul de acces: Puteți solicita o copie a datelor pe care le deținem despre dumneavoastră
- Dreptul la rectificare: Puteți solicita corectarea datelor incorecte
- Dreptul la ștergere: Puteți solicita ștergerea datelor dumneavoastră ("dreptul de a fi uitat")
- Dreptul la restricționarea prelucrării: Puteți solicita limitarea modului în care utilizăm datele
- Dreptul la portabilitatea datelor: Puteți solicita transferul datelor către un alt furnizor
- Dreptul la opoziție: Puteți obiecta la anumite tipuri de prelucrare
- Dreptul de a depune plângere: Puteți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal)
Pentru a vă exercita drepturile, contactați-ne la contact@lexira.ro.
07Transferuri Internaționale
Datele dumneavoastră pot fi transferate și procesate în afara Spațiului Economic European, în special către SUA, prin intermediul furnizorilor noștri de servicii. Aceste transferuri sunt protejate prin:
- Clauze contractuale standard aprobate de Comisia Europeană
- Certificări de conformitate (ex: SOC 2)
- Acorduri de procesare a datelor (DPA) cu fiecare furnizor
08Procesatori Terți
Utilizăm următorii furnizori terți pentru operarea serviciului nostru:
Anthropic (Claude AI)
Generarea descrierilor cu inteligență artificială
Politica de confidențialitate AnthropicGroq (Whisper Large v3)
Furnizorul principal de transcriere vocală. Fișierele audio sunt transmise către API-ul Groq (SUA, model Whisper Large v3) pe baza Clauzelor Contractuale Standard pentru transferuri internaționale, procesate în timp real și eliberate din memorie după transcriere. Lexira nu stochează fișierele audio.
Politica de confidențialitate GroqOpenAI (Whisper) — rezervă
Furnizor de rezervă pentru transcrierea vocală, folosit doar când Groq este indisponibil. Fișierele audio sunt transmise către API-ul OpenAI Whisper (SUA) pe baza Clauzelor Contractuale Standard. OpenAI poate reține datele până la 30 de zile pentru monitorizare anti-abuz; după aceea sunt șterse automat per termenii lor API. Lexira nu stochează fișierele audio după transcriere.
Politica de confidențialitate OpenAIGoogle (Gemini)
Furnizorul principal pentru extragerea câmpurilor structurate din voce. După transcrierea audio-ului, textul rezultat este trimis către Google Gemini (SUA, Clauze Contractuale Standard) pentru a extrage automat câmpurile structurate (tip proprietate, suprafață, oraș, etc.). Acest pas e separat de generarea descrierii. Transcrierea nu este stocată de Lexira.
Politica de confidențialitate GoogleAnthropic (voice flow) — rezervă
Furnizor de rezervă pentru extragerea câmpurilor structurate, folosit doar când Google Gemini este indisponibil. Textul transcris este trimis către Anthropic Claude (SUA, Clauze Contractuale Standard) pentru aceeași extragere automată a câmpurilor.
Politica de confidențialitate AnthropicVercel
Hosting al aplicației web și logs ale funcțiilor server-side. Vercel Speed Insights colectează metrici anonime de performanță (Core Web Vitals) — nu PII.
Politica de confidențialitate VercelGoogle Analytics 4
Statistici agregate de utilizare (pagini vizitate, durată sesiune). Transferul către SUA se face pe baza Clauzelor Contractuale Standard. Anonimizarea adresei IP este activată din configurare. GA4 rulează doar dacă acceptați cookie-urile de analytics din banner-ul de consimțământ.
Politica de confidențialitate GoogleResend
Furnizor pentru email-uri tranzacționale (confirmare abonament, notificări de plată). Primește doar adresa de email și conținutul mesajului — nu și alte date personale.
Politica de confidențialitate ResendSentry
Monitorizarea erorilor și performanței aplicației mobile. Primește rapoarte automate de crash care includ stack trace-ul erorii, versiunea app-ului, modelul device-ului și sistemul de operare. Nu primește PII (email, nume) și nici conținutul anunțurilor dumneavoastră. Transferul către SUA se face pe baza Clauzelor Contractuale Standard. Retenție: 90 de zile.
Politica de confidențialitate Sentry09Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră:
- Criptare în tranzit (HTTPS/TLS)
- Criptare la stocare pentru datele sensibile
- Autentificare sigură cu token-uri temporare
- Politici de acces bazate pe roluri (RLS)
- Monitorizare și auditare continuă
10Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această politică periodic. Vă vom notifica prin email sau prin intermediul platformei despre modificările semnificative. Continuarea utilizării serviciului după notificare constituie acceptarea noii politici.
11Contact
Pentru orice întrebări sau solicitări legate de datele dumneavoastră personale, contactați-ne la:
Email: contact@lexira.ro
Vom răspunde la solicitarea dumneavoastră în termen de 30 de zile.
Documente conexe: