Politica de confidențialitate
Ultima actualizare: iulie 2026
1. Pe scurt
Reputix este o aplicație online (SaaS) prin care o afacere își urmărește și își gestionează recenziile — recenziile proprii de pe Google, feedbackul privat primit de la clienții din local, răspunsurile la recenzii și, pe pachetul Pro, monitorizarea publică a concurenței. Ca să facem asta, prelucrăm date personale: ale tale (ca proprietar sau angajat al afacerii care are cont la noi), dar și ale unor persoane care lasă recenzii sau feedback despre afacerea ta.
Nu vindem și nu închiriem datele nimănui. Nu le folosim pentru publicitate. Nu le folosim ca să antrenăm modele de inteligență artificială. Această pagină îți explică, în cuvinte simple, ce colectăm, de ce, cui transmitem și ce drepturi ai.
2. Cine suntem
Serviciul Reputix (site-ul reputix.ro și aplicația app.reputix.ro, împreună cu subdomeniile de client) este operat de ALTVIN S.R.L., CUI 50656878, înregistrată la Registrul Comerțului sub nr. J29/2835/2024, cu sediul în sat Nucet, com. Chiojdeanca, jud. Prahova, România.
Pentru orice întrebare legată de datele personale ne poți scrie la contact@reputix.ro. Răspundem la cererile privind drepturile GDPR în cel mult 30 de zile.
3. Cine răspunde pentru ce date (operator sau împuternicit)
Este important să distingem două situații, pentru că regulile sunt diferite:
- Suntem operator (adică noi decidem de ce și cum se prelucrează datele) pentru: conturile de client și utilizatorii lor, datele de facturare, tichetele de asistență, jurnalele tehnice și de securitate, datele agenților noștri de recomandare și eventualele cereri de ofertă primite în trecut.
- Suntem persoană împuternicită (adică prelucrăm datele la instrucțiunea ta, tu fiind operatorul) pentru datele clienților tăi finali care ajung în aplicație: scanările codurilor QR, feedbackul privat trimis prin Reputix, recenziile importate despre locația ta și răspunsurile pe care le publici. Pentru aceste date, tu decizi ce colectezi, cui trimiți alertele și cât timp păstrezi informația; noi doar operăm infrastructura. Condițiile acestei prelucrări (obiect, durată, măsuri de securitate, subîmputerniciți, ștergere la final) fac parte din Termenii și condițiile și se aplică automat oricărui client Reputix.
4. Ce date colectăm
4.1. Date de cont
La crearea contului îți cerem strict minimul: denumirea afacerii, o adresă de email de contact, subdomeniul dorit și o parolă (pe care o stocăm doar sub formă criptată ireversibil — nu o putem citi și nu ți-o putem spune niciodată). Ulterior, în aplicație, se pot adăuga: numele utilizatorilor invitați și emailurile lor, rolul fiecăruia (proprietar, personal, administrator), data ultimei autentificări și starea contului.
4.2. Date despre afacere și locații
Denumirea comercială, denumirea legală, CUI, adresa, telefonul, domeniul de activitate, logo-ul și culorile de brand, linkurile către profilurile publice de recenzii, adresele de email ale managerilor care primesc alerte, precum și textele prin care „antrenezi" asistentul de răspunsuri (tonul brandului, fapte-cheie, ce să spună și ce să nu spună, semnătura). Aceste texte le scrii tu — te rugăm să nu introduci acolo date personale de care nu ai nevoie.
4.3. Date de facturare
Pentru abonamentele plătite avem nevoie de denumirea legală, CUI-ul și adresa firmei tale, plus istoricul de facturi (serie, număr, sumă în lei, cursul BNR folosit, statusul plății) și identificatorii tehnici din sistemul de plăți. Datele cardului tău nu ajung niciodată la noi — plata se face pe o pagină găzduită de Stripe.
4.4. Recenzii și răspunsuri
Din profilurile publice pe care le conectezi importăm recenziile despre locația ta: numele public afișat de autor, nota, textul recenziei, data, linkul către recenzie și, unde e disponibil, linkul către profilul public al autorului. Păstrăm și răspunsurile generate sau scrise de tine, cine le-a aprobat și când au fost publicate. Acestea sunt date personale ale unor terți (autorii recenziilor) și le tratăm ca atare.
4.5. Feedbackul primit de la clienții tăi finali (funcția QR / Gate)
Când un client al tău scanează codul QR din local, deschide o pagină publică Reputix pe care poate acorda o notă. Ce înregistrăm în acel moment: nota, către ce platformă publică a fost îndrumat, momentul scanării, o formă pseudonimizată (hash) a adresei IP și tipul de browser/dispozitiv — ultimele două exclusiv pentru a limita abuzurile și spamul.
Dacă acel client alege să îți lase un mesaj privat, salvăm textul mesajului, nota, categoria și — doar dacă le completează el, opțional — numele și un contact (email sau telefon) ca să poți reveni la el. Mesajul îți este trimis pe email, la adresele configurate de tine.
Foarte important, ca să fim clari: Reputix nu ascunde, nu blochează, nu filtrează și nu descurajează recenziile negative. Orice client, indiferent de nota acordată, are acces necondiționat la pagina publică de recenzii (Google) — fie direct, fie printr-un link prezent pe pagina de feedback. Nu există nicio notă care să închidă drumul către recenzia publică. Canalul privat este o opțiune suplimentară oferită celui nemulțumit, ca să poată vorbi direct cu proprietarul; decizia de a publica sau nu o recenzie publică rămâne mereu, exclusiv, a clientului final.
4.6. Monitorizarea publică a concurenței (funcția Radar, pachetul Pro)
Pentru afacerile pe care le adaugi în lista de urmărire colectăm exclusiv informații publice: denumirea, adresa, linkul Google Maps, nota medie, numărul de recenzii, evoluția lor săptămânală și un eșantion mic de recenzii recente (nume public al autorului, notă, text, dată). Nu culegem date de contact, nu contactăm acele afaceri și nu îți punem la dispoziție niciun instrument de a influența recenziile lor.
4.7. Notificări în browser
Dacă activezi notificările, browserul tău ne dă un identificator tehnic unic (endpoint-ul de push) și două chei de criptare. Le folosim exclusiv ca să îți livrăm notificarea. Când dezactivezi notificările sau schimbi browserul, abonamentul devine invalid și îl ștergem automat.
4.8. Jurnale tehnice, sesiuni și audit
Ținem un jurnal al acțiunilor importante din cont (cine s-a autentificat, cine a modificat o setare, cine a șters ceva, cine a publicat un răspuns), împreună cu adresa IP, tipul de browser și momentul acțiunii. Sesiunile active de autentificare se stochează pe serverul nostru, cu IP și browser. Aceste informații ne ajută să investigăm incidente de securitate și să îți putem demonstra cine a făcut o modificare.
Jurnalul include și situațiile în care un membru al echipei Reputix accesează contul tău pentru asistență (funcția de „intrare în cont"). Vezi secțiunea 8.
4.9. Cereri de contact mai vechi
Dacă în trecut ai completat un formular de audit gratuit sau te-ai înscris pe lista de așteptare, avem în evidență numele, denumirea afacerii, emailul, telefonul, domeniul, linkul profilului Google și mesajul transmis. Nu mai colectăm astfel de date prin site: astăzi te înscrii direct în aplicație.
5. Datele din contul tău Google
Această secțiune descrie exact ce facem cu informațiile provenite de la Google. O citim la propriu — și ne obligăm la ea.
5.1. Ce accesăm astăzi, fără să te conectezi
Pentru a-ți arăta nota reală și pentru a importa recenziile publice ale locației tale, interogăm Google Places API cu o cheie proprie, pe baza identificatorului locației pe care ni-l indici tu. Primim și afișăm: nota medie, numărul total de recenzii, denumirea, adresa, linkul Google Maps și un număr limitat de recenzii recente. Nu trimitem către Google niciun fel de date despre tine sau despre clienții tăi — doar întrebarea „care sunt datele publice ale acestei locații".
5.2. Ce accesăm dacă îți conectezi contul Google (Google Business Profile)
Dacă alegi să conectezi Reputix la contul tău Google, îți vom cere consimțământul explicit, prin ecranul oficial de autorizare Google, pentru:
- adresa ta de email și datele de bază de profil — ca să știm ce cont ai conectat și să ți-l afișăm în aplicație;
- profilurile de business și locațiile pe care le administrezi — denumire, adresă, identificatori — ca să poți alege ce locație legi de ce loc din Reputix;
- recenziile primite de acele locații — nume public al autorului, notă, text, dată — ca să le vezi centralizat, să le sortezi și să le răspunzi dintr-un singur loc;
- publicarea răspunsurilor la acele recenzii — pentru ca răspunsul scris sau aprobat de tine să ajungă pe Google fără să mai copiezi manual.
Permisiunile (scope-urile) pe care le cerem de la Google sunt exact acestea: https://www.googleapis.com/auth/business.manage — citirea locațiilor și a recenziilor și publicarea răspunsurilor; https://www.googleapis.com/auth/userinfo.email și https://www.googleapis.com/auth/userinfo.profile — identificarea contului pe care l-ai conectat. Nu cerem alte permisiuni și nu extindem această listă fără să actualizăm în prealabil această pagină.
Accesăm exclusiv locațiile pe care le deții sau le administrezi legitim și pe care le autorizezi tu, punctual, în aplicație. Nu atingem alte servicii Google (Gmail, Drive, Calendar, contacte, fotografii) și nu cerem permisiuni pentru ele.
5.3. De ce avem nevoie de aceste date
Pentru două lucruri, ambele vizibile în interfață: (a) să îți afișăm într-un singur panou recenziile și evoluția reputației locațiilor tale; (b) să publicăm, în numele tău, răspunsurile pe care le scrii sau le aprobi. Nimic altceva.
5.4. Ce NU facem cu datele din Google
- Nu le vindem, nu le închiriem și nu le transferăm către brokeri de date, rețele publicitare sau agregatori.
- Nu le folosim pentru publicitate — nici a noastră, nici a altcuiva — și nu le folosim pentru profilare de marketing.
- Nu le folosim pentru a dezvolta, îmbunătăți sau antrena modele generalizate de inteligență artificială sau de învățare automată.
- Nu permitem niciunui om să le citească, cu excepțiile strict limitate de mai jos.
Singurul transfer către un terț. Dacă folosești funcția de propunere de răspuns, textul recenziei importate din Google și numele public al autorului sunt trimise furnizorului nostru de inteligență artificială, care acționează ca persoană împuternicită: nu le păstrează după procesarea cererii și nu le folosește pentru antrenarea modelelor sale (vezi secțiunea 6). Este singura situație în care date provenite din Google ies din infrastructura noastră, iar funcția poate fi dezactivată oricând, la cererea ta.
Un om poate ajunge să vadă datele tale din Google numai dacă: ne dai acordul explicit pentru asta (de exemplu, ne ceri ajutor pe un caz concret sau ai activat serviciul Managed); este strict necesar din motive de securitate, pentru investigarea unui incident sau a unui abuz; suntem obligați legal; ori datele sunt agregate și anonimizate, astfel încât nimeni să nu mai poată fi identificat.
5.5. Conformitatea cu politicile Google
Utilizarea de către Reputix a informațiilor primite din API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use. Poți citi politica integral aici: https://developers.google.com/terms/api-services-user-data-policy.
5.6. Cum retragi accesul
Poți opri accesul oricând, în două feluri, oricare dintre ele fiind suficient:
- din aplicație, apăsând Deconectează Google în secțiunea de integrări — noi revocăm imediat tokenul la Google și îl ștergem din baza noastră;
- din contul tău Google, la https://myaccount.google.com/permissions, retrăgând accesul aplicației Reputix.
Ce se întâmplă după revocare: ștergem definitiv tokenurile de acces și de reîmprospătare (în maximum 24 de ore), nu mai importăm nimic și nu mai putem publica niciun răspuns în numele tău. Recenziile deja importate rămân vizibile în contul tău ca istoric, exact ca o arhivă a ta; le poți șterge oricând din aplicație sau ne poți cere ștergerea lor la contact@reputix.ro, iar noi o facem în cel mult 30 de zile. În lipsa unei cereri, nu păstrăm datele importate din Google mai mult de 12 luni de la revocare. Dacă îți închizi contul Reputix, ștergem atât tokenurile, cât și datele importate din Google, conform secțiunii 11.
5.7. Unde se stochează și cât timp
Toate datele provenite din Google se stochează pe serverul nostru din Uniunea Europeană (VPS Hostinger, centru de date în UE), în baza de date a aplicației. Tokenurile de acces sunt criptate suplimentar în baza de date. Le păstrăm pe durata în care conexiunea este activă și contul tău există; le ștergem la revocare sau la închiderea contului, în termenele de la secțiunile 5.6 și 11.
6. Inteligența artificială folosită pentru răspunsuri
Când ceri o propunere de răspuns la o recenzie, trimitem către furnizorul nostru de inteligență artificială (Anthropic, serviciul Claude) următoarele: textul recenziei, numele public al autorului așa cum apare pe platformă, nota, denumirea și orașul locației și textele de antrenare pe care le-ai configurat tu. Rezultatul este o propunere de răspuns, pe care o poți modifica, aproba sau ignora — nimic nu se publică automat.
Furnizorul este obligat contractual să nu folosească aceste date pentru antrenarea modelelor sale și să le păstreze doar temporar, pentru procesarea cererii. Serviciul este găzduit în Statele Unite; transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană. Dacă nu vrei ca recenziile tale să fie procesate astfel, pur și simplu nu folosi funcția de generare de răspunsuri — sau scrie-ne și o dezactivăm pentru contul tău.
Pentru materialele grafice generate cu funcția Amplify, numele autorului recenziei este redus automat la o formă anonimizată (de exemplu „Maria P.") înainte de a fi folosit.
7. Pe ce temei legal prelucrăm datele
- Executarea contractului (art. 6 alin. 1 lit. b GDPR) — pentru crearea și administrarea contului, furnizarea funcțiilor aplicației, asistență și facturare.
- Obligație legală (art. 6 alin. 1 lit. c GDPR) — pentru emiterea și păstrarea documentelor fiscale, conform legislației contabile române.
- Interes legitim (art. 6 alin. 1 lit. f GDPR) — pentru securitatea platformei, prevenirea abuzurilor și a spamului (hash de IP, limitare de rată), jurnalele de audit, îmbunătățirea serviciului, cookie-ul de atribuire pentru partenerii de recomandare (secțiunea 12) și comunicări către clienții existenți despre funcții noi. Te poți opune oricând.
- Consimțământ (art. 6 alin. 1 lit. a GDPR) — pentru conectarea contului Google, pentru notificările în browser, și pentru datele de contact pe care un client final alege să ni le lase în formularul privat. Consimțământul poate fi retras oricând, fără să afecteze prelucrările de dinainte.
Pentru datele clienților tăi finali, temeiul îl stabilești tu, ca operator; noi le prelucrăm pe baza contractului cu tine.
8. Accesul echipei Reputix la contul tău
Un număr restrâns de administratori Reputix pot intra temporar în contul tău pentru a rezolva o problemă tehnică sau o solicitare de asistență. Fiecare astfel de acces este înregistrat în jurnalul de audit (cine, când, de la ce IP) și îl poți solicita oricând. Dacă ai activat serviciul opțional Managed, echipa noastră lucrează în contul tău în mod curent, exact în limitele agreate cu tine.
9. Cui transmitem datele
Nu vindem și nu închiriem date. Le transmitem doar furnizorilor de mai jos, care acționează ca persoane împuternicite, în baza unor contracte cu garanții GDPR:
- Hostinger (VPS în Uniunea Europeană) — găzduirea aplicației, a bazei de date și a fișierelor încărcate.
- Cloudflare — protecție și livrare a traficului; vede adresele IP ale vizitatorilor și traficul către aplicație.
- Google (Google Ireland / Google LLC) — Google Places API și, dacă îl conectezi, Google Business Profile (vezi secțiunea 5).
- Anthropic — generarea propunerilor de răspuns și a textelor pentru materialele grafice (vezi secțiunea 6).
- Stripe — procesarea plăților cu cardul, abonamentele și portalul de facturare. Primește emailul de contact, denumirea firmei și sumele; datele cardului le prelucrează direct, fără să treacă prin noi.
- SmartBill — emiterea facturilor fiscale. Primește denumirea legală, CUI-ul, adresa firmei tale și liniile de factură, care se salvează și în contul nostru SmartBill.
- Resend — trimiterea emailurilor tranzacționale (verificare cont, alerte de feedback, alerte de recenzii, notificări de plată). Primește adresa destinatarului și conținutul mesajului.
- Serviciile de notificări ale browserelor (Google FCM pentru Chrome și Android, Mozilla, Apple) — livrarea notificărilor push, doar dacă le-ai activat.
Mai putem divulga date autorităților, atunci când suntem obligați legal, sau consultanților noștri (contabil, avocat), sub obligație de confidențialitate. Dacă vreodată afacerea noastră este transferată, te anunțăm din timp.
10. Transferuri în afara Uniunii Europene
Serverele noastre și baza de date sunt în Uniunea Europeană. Unii dintre furnizorii de mai sus (Google, Anthropic, Stripe, Cloudflare, serviciile de push) pot prelucra date în Statele Unite. Aceste transferuri se fac pe baza clauzelor contractuale standard aprobate de Comisia Europeană și/sau a Cadrului UE–SUA privind confidențialitatea datelor (Data Privacy Framework), împreună cu măsuri tehnice suplimentare (criptare în tranzit, minimizarea datelor trimise). Ne poți cere detalii despre garanțiile aplicabile la contact@reputix.ro.
11. Cât timp păstrăm datele
Termenele de mai jos sunt termenele maxime pe care ni le asumăm. O parte dintre ștergeri se execută automat, prin procese programate; restul se fac prin curățări periodice și, oricând, la cererea ta.
- Datele de cont și de configurare — pe durata contractului. După încetare, le ștergem în cel mult 90 de zile, cu excepția celor pe care legea ne obligă să le păstrăm.
- Conturile de probă neconfirmate — dacă adresa de email nu este confirmată în 7 zile, contul și tot ce conține se șterg automat, zilnic, printr-un proces programat.
- Documentele fiscale (facturi, evidențe contabile) — 10 ani, conform legislației române. Acestea nu pot fi șterse la cerere.
- Recenziile și răspunsurile — cât timp există contul tău. Le poți șterge oricând din aplicație.
- Feedbackul privat de la clienții finali — implicit cât timp există contul; îl poți șterge oricând din aplicație și îți recomandăm să îl ștergi după ce l-ai rezolvat. La cerere, îl putem șterge în bloc mai vechi de o perioadă aleasă de tine.
- Scanările QR (hash de IP, browser, notă) — maximum 12 luni, apoi se șterg.
- Datele despre concurenți — cât timp îi ții în lista de urmărire; ștergerea unui concurent șterge și tot istoricul lui.
- Jurnalele de audit — 24 de luni, pentru securitate și pentru a putea reconstitui cine ce a făcut.
- Jurnalele tehnice ale serverului — 14 zile.
- Sesiunile de autentificare — expiră automat după perioada de inactivitate configurată și se șterg.
- Cererile de contact mai vechi (audit, listă de așteptare) — maximum 24 de luni de la ultima interacțiune.
Anumite înregistrări rămân, prin natura lor, și după închiderea contului: liniile din jurnalul de audit (fără legătura cu contul șters), documentele fiscale și evidența comisioanelor plătite partenerilor.
12. Cookies și stocare locală
Site-ul de prezentare reputix.ro nu folosește cookies proprii și nu rulează instrumente de analiză sau de urmărire publicitară.
Aplicația app.reputix.ro folosește:
- un cookie de sesiune, strict necesar — fără el nu te poți autentifica; expiră la închiderea sesiunii;
- un cookie tehnic pentru protecția împotriva atacurilor de tip CSRF, tot strict necesar;
- un cookie de atribuire numit reputix_ref, cu durata de 30 de zile, setat doar dacă ajungi la noi prin linkul unui partener de recomandare. Servește exclusiv la a-i acorda partenerului comisionul cuvenit. Nu conține date de identificare, nu urmărește comportamentul tău și nu construiește niciun profil — îl folosim exclusiv pe temeiul interesului nostru legitim de a deconta corect comisionul partenerului. Îl poți șterge sau bloca oricând din browser, fără niciun efect asupra accesului tău la serviciu.
Nu folosim cookies de publicitate, nu facem profilare comportamentală și nu partajăm identificatori cu rețele publicitare.
13. Securitate
Parolele sunt stocate criptate ireversibil. Traficul este criptat integral (HTTPS). Tokenurile de acces la Google sunt criptate suplimentar în baza de date. Datele fiecărui client sunt izolate logic, astfel încât un cont să nu poată vedea datele altui cont. Accesul intern este limitat la persoanele care au nevoie de el și este jurnalizat. Facem copii de siguranță periodice. Dacă totuși are loc o breșă de securitate care îți poate afecta drepturile, te anunțăm fără întârziere nejustificată și notificăm ANSPDCP în termen de 72 de ore.
14. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Acces — să afli ce date avem despre tine și să primești o copie.
- Rectificare — să corectezi datele greșite sau incomplete.
- Ștergere („dreptul de a fi uitat") — să ceri ștergerea datelor, când nu mai avem un motiv legal să le păstrăm.
- Restricționare — să ceri înghețarea temporară a prelucrării.
- Portabilitate — să primești datele într-un format structurat, uzual și citibil automat (îți exportăm contul în format CSV/JSON la cerere).
- Opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim, inclusiv comunicărilor de marketing.
- Retragerea consimțământului — oricând, la fel de ușor cum l-ai dat.
Scrie-ne la contact@reputix.ro. Îți răspundem în cel mult 30 de zile. Îți putem cere o confirmare rezonabilă a identității, ca să nu dăm datele tale altcuiva.
Dacă ești client final al unei afaceri care folosește Reputix (ai scanat un cod QR, ai lăsat un mesaj privat sau o recenzie), cererea ta trebuie adresată în primul rând afacerii respective, care este operatorul datelor tale. Ne poți scrie și nouă și o vom redirecționa imediat către ea, sprijinind-o să îți răspundă.
Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, dataprotection.ro, sau la autoritatea din statul tău de reședință.
15. Minori
Reputix este un serviciu destinat exclusiv profesioniștilor și afacerilor. Nu creăm conturi pentru persoane sub 18 ani și nu ne adresăm copiilor. Nu colectăm cu bună știință date ale minorilor. Dacă afli că un minor ne-a transmis date personale (de exemplu, printr-un mesaj lăsat pe pagina de feedback a unui local), scrie-ne și le ștergem.
16. Decizii automate
Nu luăm decizii cu efecte juridice sau similar semnificative asupra ta pe cale exclusiv automată și nu facem profilare în acest sens. Propunerile de răspuns generate cu inteligență artificială sunt doar sugestii, verificate și aprobate de un om înainte de publicare.
17. Modificări ale acestei politici
Putem actualiza această politică atunci când adăugăm funcții noi, schimbăm un furnizor sau se modifică legislația. Versiunea în vigoare este mereu cea publicată aici, cu data ultimei actualizări în partea de sus. Dacă modificarea este importantă (de exemplu, o categorie nouă de date sau un furnizor nou care primește datele tale), te anunțăm pe email sau printr-un mesaj în aplicație cu cel puțin 30 de zile înainte.