Cine este responsabil
Pentru datele contului și de facturare, Censory este operatorul. Pentru documentele pe care le încarci, care conțin datele personale ale clienților tăi, cabinetul tău este operatorul, iar Censory este persoană împuternicită care acționează doar conform instrucțiunilor tale documentate, reglementate printr-un Acord de prelucrare a datelor.
Ce prelucrăm
Cont: e-mail, hash de parolă, sesiuni de autentificare. Facturare: abonament, credite și id-ul tău de client Polar. Documente: fișierele încărcate, rezultatele cenzurate, zonele detectate și metadatele documentelor. Utilizare: pagini procesate și credite consumate. Doar pentru utilizatorii care consimt: mostre de antrenament (imagini de pagină plus etichetele detectate).
Temei legal
Cont și facturare: executarea unui contract (Art. 6(1)(b)). Prelucrarea documentelor: efectuată conform instrucțiunilor cabinetului, ca persoană împuternicită. Date de antrenament: consimțământul tău explicit (Art. 6(1)(a) și Art. 9(2)(a) pentru categorii speciale), pe care îl poți retrage oricând.
Detecția AI și terții
Pentru a detecta datele personale procesăm fiecare pagină în doi pași: un pas OCR localizează textul de pe pagină, apoi un model AI clasifică ce anume din el reprezintă date personale. Ambii pași rulează pe gazde rezidente în UE: OCR-ul (etapa 1) pe endpoint-uri GPU serverless RunPod, Inc. configurate să ruleze exclusiv în regiuni UE, iar clasificarea (etapa 2) prin OpenRouter, Inc., rutată în regiune în UE la nivelul contului. Niciunul dintre endpoint-uri nu își publică regiunea într-o formă pe care software-ul nostru să o poată citi, așa că ambele sunt consemnate ca declarații documentate de configurare, nu ca ceva ce putem dovedi dintr-un nume de gazdă. Cererile de clasificare sunt trimise cu opțiunile de reținere zero a datelor și de refuz al colectării activate, astfel încât nici gateway-ul, nici furnizorul modelului din amonte nu le pot stoca și nu se pot antrena pe ele. Sunt două garanții distincte: unde este rutată o cerere nu este aceeași întrebare cu dacă este reținută. Cererile sunt tranzitorii — nu reținem imaginea paginii pentru apelul de detecție în sine, iar singura persistență este calea de antrenament, la care aderi explicit. Persoanele împuternicite care pot ajunge la conținutul documentelor sunt RunPod, Inc. (OCR), OpenRouter, Inc. (clasificare) și Cloudflare, Inc. (stocare R2); Polar (facturare), Brevo (e-mail tranzacțional) și PostHog (analiză de produs) ajung doar la datele de cont și niciodată la documentele tale. Registrul actualizat, care consemnează ce primește fiecare, este disponibil la [email protected].
Unde se află datele tale
Serverele proprii Censory rulează pe teritoriul Uniunii Europene (Fly.io, Frankfurt), la fel și ambele gazde de detecție AI — vezi secțiunea de mai sus. Documentele și rezultatele sunt stocate în Cloudflare R2, în spațiu limitat la contul tău, într-un bucket creat cu jurisdicție UE. O distincție pe care preferăm să o spunem deschis: acea jurisdicție se fixează la crearea bucket-ului și nu este ceva ce software-ul nostru poate citi înapoi, așa că nu este încă acoperită de verificarea de rezidență de la pornire, care păzește deja gazdele de detecție și analiza de produs. Finalizăm acest ultim pas și vom actualiza secțiunea când verificarea va acoperi și stocarea — din acel moment orice abatere ar bloca o instalare în loc să treacă neobservată. În prezent nicio parte a fluxului de detecție nu se bazează pe un furnizor din afara UE.
Cât timp le păstrăm
Originalele necenzurate sunt șterse implicit în momentul în care finalizezi un document. Rezultatele cenzurate și metadatele rămân în biblioteca ta până le ștergi sau îți închizi contul. Mostrele de antrenament sunt păstrate până la 24 de luni. Înregistrările de cont și facturare sunt păstrate cât timp contul este activ și atât cât impune legea ulterior.
Drepturile tale
Poți accesa și exporta toate datele tale (Profil → Descarcă toate datele mele), le poți corecta, poți șterge documente individuale, datele de antrenament sau întregul cont (Profil → Zonă periculoasă). Clienții ale căror date apar într-un document încărcat ar trebui să contacteze cabinetul de avocatură care îl deține.
Securitate
Încărcările trec prin backend-ul nostru autentificat; credențialele de stocare nu ajung niciodată în browser. Rezultatul cenzurat este nereconstituibil: textul redactat este eliminat din fișier, nu doar acoperit. Dacă se produce vreodată o încălcare a securității datelor personale care afectează documente sau date de cont, anunțăm firma de avocatură sau organizația afectată **fără întârziere nejustificată** după ce luăm cunoștință de ea, cu tot ce știm despre natura încălcării, categoriile și numărul aproximativ de înregistrări implicate, consecințele probabile și măsurile luate — obligația noastră ca persoană împuternicită, conform art. 33 alin. (2) GDPR. Acolo unde suntem operator (datele contului și de facturare), anunțăm autoritatea de supraveghere în 72 de ore atunci când încălcarea este susceptibilă să prezinte un risc, și pe tine direct atunci când este susceptibilă să prezinte un risc ridicat (art. 33 alin. (1) și art. 34). Nu așteptăm certitudinea înainte să-ți spunem: o raportare care se dovedește mai mică decât se temea cineva e un rezultat mai bun decât una târzie.
Cookie-uri
Acest site folosește un cookie necesar, ca să rețină limba pe care ai ales-o. Dacă accepți analiza în bannerul de cookie-uri, numărăm și ce pagini și funcții sunt folosite; analiza este dezactivată dacă nu o activezi și nu implică niciodată documentele tale. Bannerul îți păstrează alegerea în browser și nu trimite nimic nimănui. Aplicația Censory de la live.censory.app nu are banner: necesită un cont, iar Termenii și condițiile acceptate la înregistrare acoperă stocarea folosită acolo. Analiza este activată implicit acolo și legată de contul tău; o poți dezactiva oricând din Profil → Confidențialitate și date.
Contact și reclamații
Pentru întrebări privind confidențialitatea sau pentru a-ți exercita drepturile, contactează-ne la [email protected]. Ai de asemenea dreptul de a depune o plângere la autoritatea de supraveghere; în România, aceasta este ANSPDCP (dataprotection.ro).