Politica de Confidențialitate
În vigoare din: 1 septembrie 2026· Ultima actualizare: 1 septembrie 2026
Această Politică de confidențialitate descrie modul în care BeMetrix, operat de Vizone s.r.o. (IČO 03139964), Republica Cehă (denumit „Serviciul”, „noi”, „nouă”), colectează, utilizează, stochează, transferă și protejează datele cu caracter personal. Ne angajăm să prelucrăm informațiile dumneavoastră în mod transparent și în conformitate cu Regulamentul general privind protecția datelor al UE (GDPR), UK GDPR și California Consumer Privacy Act, astfel cum a fost modificat prin CPRA. Dacă aveți întrebări, contactați-ne la privacy@bemetrix.com.
1. Introducere
Bun venit la BeMetrix. Această Politică de Confidențialitate explică modul în care tratăm datele personale colectate prin site-ul nostru, panoul de control, experiențele mobile, funcțiile edge și integrările conectate.
Politica se aplică tuturor persoanelor care interacționează cu Serviciul, inclusiv:
- Vizitatori — persoane care navighează pe paginile publice
- Titulari de conturi Studio — organizații care gestionează mai mulți creatori
- Titulari de conturi Solo — creatori individuali
- Membri ai echipei invitați într-un studio (manageri, operatori, personal)
- Creatori invitați într-un studio
Prin accesarea sau utilizarea BeMetrix, sunteți de acord cu practicile descrise aici. Dacă nu sunteți de acord, vă rugăm să nu folosiți Serviciul.
2. Definiții
În sensul acestei politici:
- Date personale — orice informație care vă identifică sau vă poate identifica, direct sau indirect (nume, e-mail, adresă IP etc.).
- Prelucrare — orice operațiune efectuată asupra datelor personale, inclusiv colectarea, stocarea, utilizarea, transferul și ștergerea.
- Date sensibile — date care dezvăluie originea rasială sau etnică, opinii politice, convingeri religioase, apartenența sindicală, date genetice sau biometrice, date privind sănătatea, viața sau orientarea sexuală.
- Operator — partea care decide de ce și cum sunt prelucrate datele personale.
- Persoană împuternicită — partea care prelucrează datele personale în numele operatorului.
- Subîmputernicit — un terț contractat de persoana împuternicită pentru a ajuta la prelucrare.
3. Rolul nostru: Operator vs. Persoană împuternicită
Deoarece BeMetrix este o platformă B2B, rolul nostru juridic diferă în funcție de date:
Când acționăm ca Operator
Suntem operator pentru datele despre persoana care se înregistrează sau administrează contul: titulari, membri ai echipei, creatori și vizitatori. Include date de contact, autentificare, facturare și analiză de utilizare a Serviciului.
Când acționăm ca Persoană împuternicită
Acționăm ca persoană împuternicită în numele unui cont Studio sau Solo pentru datele de afaceri pe care le încarcă sau sincronizează în Serviciu (informații despre membrii/fanii lor, istorice de tranzacții, notițe de chat, indicatori de performanță și date importate de pe platforme terțe). În acest rol, contul este operatorul și decide scopurile și mijloacele; noi prelucrăm astfel de date doar pe baza instrucțiunilor documentate ale acestuia și în măsura necesară pentru prestarea Serviciului.
Acord de prelucrare a datelor (DPA)
Clienții Studio și Solo care intră sub incidența GDPR pot încheia DPA-ul nostru scriind la privacy@bemetrix.com. DPA-ul include Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914), unde este cazul.
Ce nu prelucrăm
Nu efectuăm verificarea vârstei performerilor și nu colectăm sau stocăm actele lor de identitate. Clienții nu trebuie să încarce în Serviciu acte de identitate sau materiale pentru adulți. Consultați Termenii Serviciului pentru împărțirea responsabilităților între noi și clienții noștri.
4. Cum colectăm datele
Obținem date personale în trei moduri:
Direct de la dumneavoastră
- La înregistrarea contului, în timpul onboarding-ului sau la completarea unui formular
- La acceptarea unei invitații ca membru al echipei sau creator
- La contactarea suportului sau atunci când ne răspundeți
- Când încărcați conținut, configurați integrări sau introduceți date de afaceri
Automat
- Date tehnice capturate de browser (IP, user agent, marcaje temporale)
- Cookie-uri și tehnologii similare — vezi Politica de Cookie-uri
- Loguri de server generate de funcțiile edge și de infrastructură
- Deducerea țării la înregistrare (prin un furnizor terț de geolocalizare IP) pentru formatare regională și prevenirea fraudei
De la terți
- Furnizori de identitate (Google OAuth) dacă alegeți să vă conectați prin ei
- Platforme pentru creatori (ex. Chaturbate) când conectați API-ul lor — câștiguri, evenimente și date de profil public
- Procesatori de plăți (furnizorul nostru de plăți, procesatorul nostru crypto) — statusul plății, ultimele patru cifre ale cardului, țara
5. Informațiile pe care le colectăm
Categoriile de date personale prelucrate depind de rolul dumneavoastră.
Date de cont și identitate
- Adresă de e-mail, parolă cu hash, nume afișat, avatar
- Tip cont (studio / model / creator), fus orar, limbă preferată
- Factori de autentificare multi-factor (MFA) — stocăm secretele TOTP criptate prin furnizorul nostru de autentificare în cloud; nu vedem niciodată secretul în clar sau codurile de unică folosință
- Identificator OAuth atunci când vă conectați cu Google
Date de facturare
- Plan, status abonament, trial, dată reînnoire
- ID client furnizorul nostru de plăți și metadate ale istoricului de plăți
- Înregistrări de plăți crypto (adresă, rețea, sumă, hash tranzacție) când plătiți cu criptomonedă
- Nu stocăm numărul complet al cardului sau CVV — sunt gestionate direct de furnizorul nostru de plăți
Date de afaceri (încărcate de cont)
- Profiluri de creatori, programe, ture și câștiguri
- Membri/fani urmăriți de studio, inclusiv pseudonime, istoric de cheltuieli și segmente
- KPI-uri de operatori și personal, plăți și salarii
- Documente, capturi de ecran și media încărcate
- Notițe, prompturi de coaching chat și istoric conversații AI
Date de integrare
- Tokeni și credențiale pentru platformele conectate (criptate în repaus)
- Statistici, evenimente și plăți sincronizate de pe aceste platforme
- ID utilizator Telegram dacă conectați Telegram pentru notificări
Date de utilizare și tehnice
- IP, țara de înregistrare, user agent, tip dispozitiv
- Pagini vizitate, funcții utilizate, evenimente de click și navigare
- Marcaje de conectare și metadate de sesiune
6. Dacă nu furnizați datele
Unele date sunt necesare pentru a presta Serviciul. Dacă nu le furnizați, este posibil să nu vă putem crea contul, oferi funcțiile solicitate sau îndeplini contractul cu dumneavoastră. În special, fără un e-mail valid nu vă putem autentifica, iar fără date de plată nu putem activa funcțiile plătite.
7. Date sensibile
BeMetrix nu solicită și nu prelucrează, cu bună știință, date personale din categorii speciale (sensibile) conform articolului 9 GDPR. Nu ar trebui să încărcați date sensibile despre dumneavoastră sau despre terți în Serviciu.
Dacă un cont Studio alege să stocheze notițe despre un creator (de ex. absențe din motive de sănătate) care constituie date sensibile, Studio-ul rămâne singurul operator al acelor date și este responsabil pentru existența unui temei juridic valid conform articolului 9 GDPR.
8. Temeiuri juridice pentru prelucrare (Art. 6 GDPR)
Prelucrăm date personale doar dacă avem un temei legal:
Executarea unui contract (Art. 6(1)(b))
- Crearea și administrarea contului
- Furnizarea funcțiilor de panou, analiză și integrări
- Procesarea plăților și emiterea facturilor
- Suport pentru clienți
Interes legitim (Art. 6(1)(f))
- Securizarea Serviciului împotriva fraudei, abuzului și accesului neautorizat
- Analiză de produs și îmbunătățirea funcțiilor
- Marketing direct pentru produse similare către clienți existenți, cu dreptul de opoziție oricând
- Aplicarea Termenilor și apărarea în litigii
Obligație legală (Art. 6(1)(c))
- Obligații fiscale, contabile și antifraudă
- Răspuns la cereri legale ale autorităților publice
Consimțământ (Art. 6(1)(a))
- Cookie-uri și etichete de analiză neesențiale
- Comunicări de marketing către prospecți
- Integrări opționale (Telegram, platforme pentru creatori conectate)
Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând. Retragerea nu afectează legalitatea prelucrării anterioare.
9. Cum folosim informațiile
Folosim datele colectate în următoarele scopuri:
- Furnizarea Serviciului — provizionarea conturilor, rularea panoului, sincronizarea integrărilor, trimiterea notificărilor la care v-ați abonat
- Facturare — încasarea abonamentelor, gestionarea trialurilor, istoric plăți
- Comunicări — e-mailuri tranzacționale (facturi, alerte de securitate, invitații), actualizări la care v-ați abonat și răspunsuri de suport
- Analiză și îmbunătățirea produsului — înțelegerea adopției funcțiilor, diagnosticarea erorilor
- Securitate și prevenirea fraudei — detectarea autentificărilor suspecte, protecție împotriva abuzului, aplicarea limitelor
- Conformitate legală — obligații fiscale, contabile și de reglementare
- Funcții cu AI — vezi secțiunea 10
Nu vindem datele dumneavoastră personale.
10. Funcții cu AI și prelucrare automatizată
BeMetrix oferă funcții opționale bazate pe inteligență artificială (asistență de tip chat, informații de tip market pulse, generare de profil AI, rezumate retention radar). Când utilizați aceste funcții:
Funcțiile de inteligență artificială sunt furnizate de terți furnizori de servicii de AI, care acționează ca subîmputerniciți ai noștri în temeiul unor acorduri de prelucrare a datelor. Nu dezvoltăm și nu găzduim noi înșine aceste modele. Solicitările (prompturile) și contextul de afaceri strict necesar pentru a răspunde la acestea sunt transmise acestor furnizori; le instruim să nu utilizeze datele dumneavoastră pentru antrenarea modelelor lor de bază și le solicităm să nu le păstreze mai mult decât este necesar pentru a returna un răspuns. Lista actuală a subîmputerniciților AI este disponibilă la cerere și este inclusă în acordul de prelucrare a datelor pentru clienții business. Nu dezvăluim public numele individuale ale furnizorilor.
- Istoricul conversațiilor este stocat în contul dumneavoastră, astfel încât să îl puteți revizita; puteți șterge conversațiile oricând
- Rezultatele generate de AI pot fi inexacte. Sunteți responsabil pentru verificarea acestora înainte de a acționa în baza lor în decizii de afaceri
- Nu introduceți categorii speciale de date cu caracter personal sau documente de identitate în funcțiile AI
Nu utilizăm funcțiile AI pentru a lua decizii bazate exclusiv pe prelucrare automată care produc efecte juridice asupra dumneavoastră sau vă afectează în mod similar semnificativ, în sensul articolului 22 GDPR.
11. Partajarea datelor și subîmputerniciți
Divulgăm date cu caracter personal doar în circumstanțe limitate și doar către destinatari obligați prin acorduri scrise de prelucrare a datelor, obligații de confidențialitate și măsuri tehnice și organizatorice adecvate.
Categorii de subîmputerniciți
Descriem subîmputerniciții noștri pe categorii, nu nominal. Lista nominală actuală este furnizată la cerere la privacy@bemetrix.com și este inclusă în acordul de prelucrare a datelor (DPA) disponibil clienților business.
- Furnizor de procesare a plăților cu cardul — plăți pentru abonamente, facturare, prevenirea fraudei. Regiune: UE / SUA.
- Furnizor de plăți în criptomonede — procesarea plăților în criptomonede. Regiune: UE / în afara SEE.
- Furnizor de bază de date cloud și autentificare — stocarea datelor de cont și de afaceri, autentificare, gestionarea sesiunilor. Regiune: UE (Germania).
- Furnizor de găzduire a aplicației și livrare a conținutului — furnizarea aplicației web și a API-ului. Regiune: UE, cu locații edge globale.
- Furnizor de protecție împotriva boților și abuzurilor — protejarea formularelor de înregistrare și autentificare. Regiune: UE / SUA.
- Furnizor(i) terț(i) de AI — procesarea solicitărilor (prompturilor) pentru funcțiile opționale de AI. Regiune: UE / SUA.
- Furnizor de e-mail tranzacțional și canal de suport — notificări de serviciu și suport pentru clienți. Regiune: UE / SUA.
- Furnizori de analiză și publicitate — doar acolo unde ați acordat consimțământul; consultați Politica privind modulele cookie, care îi nominalizează.
De asemenea, prelucrăm adresele IP și datele dispozitivelor vizitatorilor și utilizatorilor în scopuri de securitate, prevenire a fraudei și, acolo unde există consimțământ, în scopuri de analiză; acestea sunt gestionate de furnizorii enumerați mai sus.
Transferuri internaționale
Unii dintre acești furnizori, sau proprii lor subîmputerniciți, sunt localizați în afara Spațiului Economic European. În acest caz, transferurile sunt protejate prin Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914), împreună cu măsuri tehnice suplimentare precum criptarea în tranzit și în repaus, sau printr-o decizie de adecvare, acolo unde este aplicabilă. Consultați secțiunea 13 pentru detalii.
În cadrul studioului dumneavoastră
Pentru conturile Studio, datele de afaceri sunt vizibile altor utilizatori autorizați din același studio, în funcție de rolul acestora. Accesul este impus la nivel de bază de date prin politici de securitate la nivel de rând (row-level security).
Divulgări legale
Putem divulga date cu caracter personal atunci când acest lucru este impus printr-o cerere legală valabilă, pentru a proteja drepturile noastre sau siguranța utilizatorilor, pentru a investiga fraude, sau în legătură cu o fuziune, achiziție sau vânzare de active, caz în care vom notifica utilizatorii afectați acolo unde este posibil.
Nu vindem date cu caracter personal contra unei sume de bani. Modulele cookie de publicitate setate cu consimțământul dumneavoastră pot constitui o „partajare” (share) pentru publicitate comportamentală cross-context conform legislației din California — a se vedea secțiunea 20.
12. Informații de plată
Plățile cu cardul sunt procesate de furnizorul nostru de plăți. Primim de la furnizorul nostru de plăți un identificator de client, ultimele patru cifre ale cardului, marca cardului, luna/anul de expirare, țara și statusul plății. Nu primim și nu stocăm numărul complet al cardului sau CVV-ul.
Plățile cu criptomonedă sunt procesate de furnizorul nostru crypto. Stocăm adresa de destinație, rețeaua, suma, hash-ul tranzacției și statusul de confirmare legate de contul dumneavoastră.
Rambursările și disputele sunt tratate conform Politicii de Rambursare.
13. Transferuri internaționale de date
BeMetrix este operat din Uniunea Europeană, iar infrastructura noastră principală este găzduită în centre de date din UE (Frankfurt, Germania).
Unii dintre subîmputerniciții noștri se află în afara Spațiului Economic European (SEE). Când transferăm date personale în afara SEE, ne bazăm pe una sau mai multe garanții:
- Decizie de adecvare a Comisiei Europene pentru țara destinatară
- Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914)
- Pentru transferurile în SUA, certificarea destinatarului conform EU-US Data Privacy Framework (2023), unde este cazul
- Reguli Corporative Obligatorii aprobate de o autoritate de supraveghere competentă, unde este cazul
Puteți solicita o copie a garanțiilor aplicabile unui transfer specific scriind la privacy@bemetrix.com.
14. Păstrarea datelor
Păstrăm datele personale doar atât timp cât este necesar pentru scopurile descrise în această politică.
- Date cont activ — pe durata activității contului
- După anularea contului — datele rămân exportabile 90 de zile, apoi sunt șterse definitiv din sistemele active
- Backup-uri criptate — păstrate încă 30 de zile și apoi distruse
- Evidențe fiscale și de facturare — până la 10 ani, unde legislația contabilă aplicabilă cere
- Loguri de securitate și audit — până la 12 luni
- Istoric conversații AI — până la ștergere sau închiderea contului
- Consimțăminte și opt-out-uri de marketing — cât timp este necesar pentru respectarea preferințelor
- Date anonimizate și agregate — pot fi păstrate nelimitat, întrucât nu vă mai identifică
15. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice standard pentru industrie pentru a proteja datele personale, inclusiv:
- Criptare în tranzit — TLS 1.2+ pentru toate conexiunile
- Criptare în repaus — pentru baza de date, bucket-urile de stocare, secretele MFA și credențialele integrărilor
- Row-level security — politici de bază de date care aplică acces pe bază de rol în cadrul fiecărui studio
- Autentificare multi-factor — 2FA opțional bazat pe TOTP disponibil pentru orice cont
- Privilegiu minim — doar personalul autorizat poate accesa sistemele de producție, doar pentru motive operaționale definite
- Monitorizare și logging — detectarea anomaliilor și piste de audit
- Răspuns la incidente — în cazul unei încălcări a securității datelor personale care poate implica un risc pentru drepturile și libertățile dumneavoastră, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore, conform GDPR, și utilizatorii afectați, când este necesar
Niciun sistem nu este complet sigur. Sunteți responsabil de protecția propriilor credențiale, iar activarea 2FA este puternic recomandată.
16. Drepturile dumneavoastră GDPR
Sub rezerva legii aplicabile, aveți următoarele drepturi cu privire la datele dumneavoastră personale:
- Dreptul de acces — obținerea unei copii a datelor personale pe care le deținem despre dumneavoastră
- Dreptul la rectificare — corectarea datelor inexacte sau incomplete
- Dreptul la ștergere („dreptul de a fi uitat”) — solicitarea ștergerii în condițiile prevăzute de GDPR
- Dreptul la restricționarea prelucrării — limitarea modului în care prelucrăm datele în situații specifice
- Dreptul la portabilitatea datelor — primirea datelor pe care ni le-ați furnizat într-un format structurat, uzual și lizibil automat și transmiterea acestora către un alt operator
- Dreptul de opoziție — opoziția la prelucrarea bazată pe interes legitim și, oricând, la marketing direct
- Dreptul de a retrage consimțământul — atunci când prelucrarea se bazează pe consimțământ
- Drepturi privind deciziile automatizate — nu sunteți supus unor decizii bazate exclusiv pe prelucrare automatizată cu efecte juridice sau similare semnificative
Pentru a exercita aceste drepturi, contactați privacy@bemetrix.com. Ar putea fi necesar să vă verificăm identitatea. Vom răspunde în termen de o lună; cererile complexe pot dura până la trei luni, iar vă vom ține la curent.
Cererile sunt gratuite, cu excepția cazurilor vădit nefondate, repetitive sau excesive.
18. Autentificare cu terți (OAuth)
Vă puteți autentifica în BeMetrix folosind un furnizor de identitate terț, cum ar fi Google. Când faceți acest lucru, furnizorul ne partajează e-mailul, numele și un identificator stabil pentru a crea sau asocia contul.
Utilizarea serviciului terț este guvernată de termenii și politica de confidențialitate ale furnizorului respectiv. Vă recomandăm să le consultați înainte de a activa autentificarea cu terți.
19. Minori și restricții de vârstă
BeMetrix este destinat exclusiv utilizării profesionale de către adulți. Accesul este restricționat persoanelor de 18 ani sau mai mult (sau vârsta majoratului în jurisdicția dumneavoastră, oricare este mai mare).
Nu colectăm cu bună știință date personale de la persoane sub 18 ani. Dacă aflăm că am colectat astfel de date, le vom șterge și vom închide contul. Contactați privacy@bemetrix.com dacă credeți că un minor ne-a furnizat date personale.
20. Rezidenți în California (CCPA / CPRA)
Dacă sunteți rezident al statului California, California Consumer Privacy Act, astfel cum a fost modificat prin California Privacy Rights Act (CCPA/CPRA), vă acordă drepturi suplimentare:
- Dreptul de a ști — categoriile și elementele specifice de informații cu caracter personal pe care le colectăm, utilizăm, divulgăm și partajăm
- Dreptul la ștergere — să solicitați ștergerea informațiilor cu caracter personal, sub rezerva excepțiilor legale
- Dreptul la rectificare — să solicitați corectarea informațiilor cu caracter personal inexacte
- Dreptul de a refuza vânzarea sau partajarea — a se vedea mai jos
- Dreptul de a limita utilizarea informațiilor cu caracter personal sensibile — nu utilizăm informații cu caracter personal sensibile în scopuri care ar declanșa acest drept
- Dreptul la nediscriminare — nu vom refuza serviciul și nu vom percepe prețuri diferite pentru exercitarea drepturilor dumneavoastră
- Reprezentanți autorizați — puteți desemna un reprezentant autorizat care să depună cereri în numele dumneavoastră, cu dovada împuternicirii
Nu vindeți și nu partajați informațiile mele cu caracter personal
Nu vindem informații cu caracter personal contra unei sume de bani. Cu toate acestea, atunci când vă exprimați consimțământul pentru modulele cookie de marketing, identificatorii de publicitate și activitatea online sunt puse la dispoziția partenerilor de publicitate (Meta Pixel, Google Ads) pentru remarketing și măsurarea conversiilor. În temeiul CPRA, aceasta este considerată publicitate comportamentală cross-context („partajare”), prin urmare o dezvăluim clar, în loc să susținem contrariul.
Pentru a refuza această partajare, deschideți „Setări cookie” din subsolul oricărei pagini și dezactivați categoria Marketing / Publicitate, sau scrieți la privacy@bemetrix.com. Refuzul nu afectează accesul la Serviciu.
Global Privacy Control
Recunoaștem semnalul Global Privacy Control (GPC). Dacă browserul sau extensia dumneavoastră transmite GPC, îl tratăm ca pe o cerere valabilă de refuz al vânzării și partajării: categoriile de analiză și publicitate sunt dezactivate implicit pentru acel browser și nu se încarcă niciun tag de publicitate, cu excepția cazului în care le activați ulterior dumneavoastră în setările cookie.
Pentru a exercita oricare dintre aceste drepturi, scrieți la privacy@bemetrix.com.
21. Modificări ale acestei politici
Putem actualiza această Politică de Confidențialitate din când în când pentru a reflecta modificări ale practicilor, tehnologiei, cerințelor legale sau din alte motive. Vom publica versiunea actualizată pe această pagină și vom actualiza data de intrare în vigoare din partea superioară.
Pentru modificări materiale, vă vom notifica prin e-mail sau prin Serviciu înainte ca modificările să intre în vigoare. Utilizarea continuă a Serviciului după intrarea în vigoare a modificărilor constituie acceptarea politicii revizuite.
22. Reclamații și autoritate de supraveghere
Dacă aveți nelămuriri privind modul în care tratăm datele dumneavoastră personale, contactați-ne mai întâi la privacy@bemetrix.com pentru a încerca rezolvarea problemei.
Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor din statul membru UE/SEE de reședință, loc de muncă sau presupusă încălcare. Lista autorităților naționale este disponibilă la edpb.europa.eu.
23. Contact
Întrebări, cereri sau reclamații privind această Politică de confidențialitate sau prelucrarea de către noi a datelor cu caracter personal:
- E-mail: privacy@bemetrix.com
- Operator: Vizone s.r.o. (IČO 03139964), Orebitská 66/6, Žižkov, 130 00 Praha 3, Republica Cehă
Utilizatorii înregistrați pot, de asemenea, să contacteze echipa noastră de suport prin canalul de suport din aplicație; pentru cereri privind confidențialitatea și aspecte juridice, vă rugăm să utilizați e-mailul, astfel încât să putem păstra o evidență scrisă.
Responsabilul cu protecția datelor și reprezentantul conform articolului 27
Suntem stabiliți în Uniunea Europeană, iar prelucrarea noastră nu îndeplinește criteriile articolului 37 GDPR, prin urmare nu am numit un responsabil statutar cu protecția datelor și nu este necesar niciun reprezentant conform articolului 27 GDPR. Aspectele privind confidențialitatea sunt gestionate direct de echipa noastră de confidențialitate la privacy@bemetrix.com. Dacă această situație se schimbă, vom publica aici datele de contact.