Politica de Confidențialitate
În vigoare din: 13 august 2026
Această Politică de Confidențialitate descrie modul în care BeMetrix („Serviciul”, „noi”) colectează, utilizează, stochează, transferă și protejează datele personale. Ne angajăm să vă prelucrăm informațiile în mod transparent și în conformitate cu Regulamentul General UE privind protecția datelor (GDPR), UK GDPR și California Consumer Privacy Act, astfel cum a fost modificată de CPRA. Pentru întrebări, scrieți la privacy@bemetrix.com.
1. Introducere
Bun venit la BeMetrix. Această Politică de Confidențialitate explică modul în care tratăm datele personale colectate prin site-ul nostru, panoul de control, experiențele mobile, funcțiile edge și integrările conectate.
Politica se aplică tuturor persoanelor care interacționează cu Serviciul, inclusiv:
- Vizitatori — persoane care navighează pe paginile publice
- Titulari de conturi Studio — organizații care gestionează mai mulți creatori
- Titulari de conturi Model Creator — creatori individuali
- Membri ai echipei invitați într-un studio (manageri, operatori, personal)
- Creatori invitați într-un studio
- Agenți de vânzări invitați pentru a urmări clienții recomandați
Prin accesarea sau utilizarea BeMetrix, sunteți de acord cu practicile descrise aici. Dacă nu sunteți de acord, vă rugăm să nu folosiți Serviciul.
2. Definiții
În sensul acestei politici:
- Date personale — orice informație care vă identifică sau vă poate identifica, direct sau indirect (nume, e-mail, adresă IP etc.).
- Prelucrare — orice operațiune efectuată asupra datelor personale, inclusiv colectarea, stocarea, utilizarea, transferul și ștergerea.
- Date sensibile — date care dezvăluie originea rasială sau etnică, opinii politice, convingeri religioase, apartenența sindicală, date genetice sau biometrice, date privind sănătatea, viața sau orientarea sexuală.
- Operator — partea care decide de ce și cum sunt prelucrate datele personale.
- Persoană împuternicită — partea care prelucrează datele personale în numele operatorului.
- Subîmputernicit — un terț contractat de persoana împuternicită pentru a ajuta la prelucrare.
3. Rolul nostru: Operator vs. Persoană împuternicită
Deoarece BeMetrix este o platformă B2B, rolul nostru juridic diferă în funcție de date:
Când acționăm ca Operator
Suntem operator pentru datele despre persoana care se înregistrează sau administrează contul: titulari, membri ai echipei, creatori, agenți de vânzări și vizitatori. Include date de contact, autentificare, facturare și analiză de utilizare a Serviciului.
Când acționăm ca Persoană împuternicită
Acționăm ca persoană împuternicită în numele unui cont Studio sau Model Creator pentru datele de afaceri pe care le încarcă sau sincronizează în Serviciu (informații despre membrii/fanii lor, istorice de tranzacții, notițe de chat, indicatori de performanță și date importate de pe platforme terțe). În acest rol, contul este operatorul și decide scopurile și mijloacele; noi prelucrăm astfel de date doar pe baza instrucțiunilor documentate ale acestuia și în măsura necesară pentru prestarea Serviciului.
Acord de prelucrare a datelor (DPA)
Clienții Studio și Model Creator care intră sub incidența GDPR pot încheia DPA-ul nostru scriind la privacy@bemetrix.com. DPA-ul include Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914), unde este cazul.
Ce nu prelucrăm
Nu efectuăm verificarea vârstei performerilor și nu colectăm sau stocăm actele lor de identitate. Clienții nu trebuie să încarce în Serviciu acte de identitate sau materiale pentru adulți. Consultați Termenii Serviciului pentru împărțirea responsabilităților între noi și clienții noștri.
4. Cum colectăm datele
Obținem date personale în trei moduri:
Direct de la dumneavoastră
- La înregistrarea contului, în timpul onboarding-ului sau la completarea unui formular
- La acceptarea unei invitații ca membru al echipei, creator sau agent de vânzări
- La contactarea suportului sau atunci când ne răspundeți
- Când încărcați conținut, configurați integrări sau introduceți date de afaceri
Automat
- Date tehnice capturate de browser (IP, user agent, marcaje temporale)
- Cookie-uri și tehnologii similare — vezi Politica de Cookie-uri
- Loguri de server generate de funcțiile edge și de infrastructură
- Deducerea țării la înregistrare (prin ipapi.co) pentru formatare regională și prevenirea fraudei
De la terți
- Furnizori de identitate (Google OAuth) dacă alegeți să vă conectați prin ei
- Platforme pentru creatori (ex. Chaturbate) când conectați API-ul lor — câștiguri, evenimente și date de profil public
- Procesatori de plăți (Stripe, procesatorul nostru crypto) — statusul plății, ultimele patru cifre ale cardului, țara
5. Informațiile pe care le colectăm
Categoriile de date personale prelucrate depind de rolul dumneavoastră.
Date de cont și identitate
- Adresă de e-mail, parolă cu hash, nume afișat, avatar
- Tip cont (studio / model / creator / agent vânzări), fus orar, limbă preferată
- Factori de autentificare multi-factor (MFA) — stocăm secretele TOTP criptate prin Supabase Auth; nu vedem niciodată secretul în clar sau codurile de unică folosință
- Identificator OAuth atunci când vă conectați cu Google
Date de facturare
- Plan, status abonament, trial, dată reînnoire
- ID client Stripe și metadate ale istoricului de plăți
- Înregistrări de plăți crypto (adresă, rețea, sumă, hash tranzacție) când plătiți cu criptomonedă
- Nu stocăm numărul complet al cardului sau CVV — sunt gestionate direct de Stripe
Date de afaceri (încărcate de cont)
- Profiluri de creatori, programe, ture și câștiguri
- Membri/fani urmăriți de studio, inclusiv pseudonime, istoric de cheltuieli și segmente
- KPI-uri de operatori și personal, plăți și salarii
- Documente, capturi de ecran și media încărcate
- Notițe, prompturi de coaching chat și istoric conversații AI
Date de integrare
- Tokeni și credențiale pentru platformele conectate (criptate în repaus)
- Statistici, evenimente și plăți sincronizate de pe aceste platforme
- ID utilizator Telegram dacă conectați Telegram pentru notificări
Date de utilizare și tehnice
- IP, țara de înregistrare, user agent, tip dispozitiv
- Pagini vizitate, funcții utilizate, evenimente de click și navigare
- Marcaje de conectare și metadate de sesiune
6. Dacă nu furnizați datele
Unele date sunt necesare pentru a presta Serviciul. Dacă nu le furnizați, este posibil să nu vă putem crea contul, oferi funcțiile solicitate sau îndeplini contractul cu dumneavoastră. În special, fără un e-mail valid nu vă putem autentifica, iar fără date de plată nu putem activa funcțiile plătite.
7. Date sensibile
BeMetrix nu solicită și nu prelucrează, cu bună știință, date personale din categorii speciale (sensibile) conform articolului 9 GDPR. Nu ar trebui să încărcați date sensibile despre dumneavoastră sau despre terți în Serviciu.
Dacă un cont Studio alege să stocheze notițe despre un creator (de ex. absențe din motive de sănătate) care constituie date sensibile, Studio-ul rămâne singurul operator al acelor date și este responsabil pentru existența unui temei juridic valid conform articolului 9 GDPR.
8. Temeiuri juridice pentru prelucrare (Art. 6 GDPR)
Prelucrăm date personale doar dacă avem un temei legal:
Executarea unui contract (Art. 6(1)(b))
- Crearea și administrarea contului
- Furnizarea funcțiilor de panou, analiză și integrări
- Procesarea plăților și emiterea facturilor
- Suport pentru clienți
Interes legitim (Art. 6(1)(f))
- Securizarea Serviciului împotriva fraudei, abuzului și accesului neautorizat
- Analiză de produs și îmbunătățirea funcțiilor
- Marketing direct pentru produse similare către clienți existenți, cu dreptul de opoziție oricând
- Aplicarea Termenilor și apărarea în litigii
Obligație legală (Art. 6(1)(c))
- Obligații fiscale, contabile și antifraudă
- Răspuns la cereri legale ale autorităților publice
Consimțământ (Art. 6(1)(a))
- Cookie-uri și etichete de analiză neesențiale
- Comunicări de marketing către prospecți
- Integrări opționale (Telegram, platforme pentru creatori conectate)
Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând. Retragerea nu afectează legalitatea prelucrării anterioare.
9. Cum folosim informațiile
Folosim datele colectate în următoarele scopuri:
- Furnizarea Serviciului — provizionarea conturilor, rularea panoului, sincronizarea integrărilor, trimiterea notificărilor la care v-ați abonat
- Facturare — încasarea abonamentelor, gestionarea trialurilor, istoric plăți
- Comunicări — e-mailuri tranzacționale (facturi, alerte de securitate, invitații), actualizări la care v-ați abonat și răspunsuri de suport
- Analiză și îmbunătățirea produsului — înțelegerea adopției funcțiilor, diagnosticarea erorilor
- Securitate și prevenirea fraudei — detectarea autentificărilor suspecte, protecție împotriva abuzului, aplicarea limitelor
- Conformitate legală — obligații fiscale, contabile și de reglementare
- Funcții cu AI — vezi secțiunea 10
Nu vindem datele dumneavoastră personale.
10. Funcții cu AI și prelucrare automatizată
BeMetrix oferă funcții opționale cu AI (coaching chat, insighturi de piață, generare de profil AI, rezumate radar de retenție). Când le folosiți:
- Conținutul promptului și contextul de afaceri relevant sunt trimise furnizorului nostru AI (Lovable AI Gateway, care direcționează cererile către modele precum Google Gemini și OpenAI GPT)
- Le solicităm furnizorilor să nu folosească prompturile sau rezultatele pentru antrenarea modelelor de bază, conform termenilor lor respectivi
- Istoricul conversațiilor este stocat în contul dumneavoastră pentru a-l putea revedea; puteți șterge conversații oricând
- Rezultatele AI pot fi inexacte. Este responsabilitatea dumneavoastră să le verificați înainte de a lua decizii de afaceri
Nu folosim funcțiile AI pentru a lua decizii bazate exclusiv pe prelucrare automatizată care produc efecte juridice sau similare semnificative, în sensul articolului 22 GDPR.
11. Partajarea datelor și subîmputerniciți
Partajăm date personale doar în circumstanțe limitate și doar cu destinatari care au angajamente adecvate de confidențialitate și protecție a datelor.
În cadrul studioului
Pentru conturile Studio, datele de afaceri sunt vizibile pentru alți utilizatori autorizați din același studio în funcție de rol (admin studio, manager, operator, personal, creator, agent vânzări). Accesul este aplicat la nivel de bază de date prin politici row-level security.
Divulgări legale
Putem divulga date personale atunci când este necesar în baza unei cereri legale valide, pentru a ne proteja drepturile sau siguranța utilizatorilor, pentru investigarea fraudei sau în contextul unei fuziuni, achiziții sau vânzări de active — caz în care vom notifica utilizatorii afectați, când este posibil.
Nu vindem date personale către terți.
12. Informații de plată
Plățile cu cardul sunt procesate de Stripe. Primim de la Stripe un identificator de client, ultimele patru cifre ale cardului, marca cardului, luna/anul de expirare, țara și statusul plății. Nu primim și nu stocăm numărul complet al cardului sau CVV-ul.
Plățile cu criptomonedă sunt procesate de furnizorul nostru crypto. Stocăm adresa de destinație, rețeaua, suma, hash-ul tranzacției și statusul de confirmare legate de contul dumneavoastră.
Rambursările și disputele sunt tratate conform Politicii de Rambursare.
13. Transferuri internaționale de date
BeMetrix este operat din Uniunea Europeană, iar infrastructura noastră principală este găzduită în centre de date din UE (Frankfurt, Germania).
Unii dintre subîmputerniciții noștri se află în afara Spațiului Economic European (SEE). Când transferăm date personale în afara SEE, ne bazăm pe una sau mai multe garanții:
- Decizie de adecvare a Comisiei Europene pentru țara destinatară
- Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914)
- Pentru transferurile în SUA, certificarea destinatarului conform EU-US Data Privacy Framework (2023), unde este cazul
- Reguli Corporative Obligatorii aprobate de o autoritate de supraveghere competentă, unde este cazul
Puteți solicita o copie a garanțiilor aplicabile unui transfer specific scriind la privacy@bemetrix.com.
14. Păstrarea datelor
Păstrăm datele personale doar atât timp cât este necesar pentru scopurile descrise în această politică.
- Date cont activ — pe durata activității contului
- După anularea contului — datele rămân exportabile 90 de zile, apoi sunt șterse definitiv din sistemele active
- Backup-uri criptate — păstrate încă 30 de zile și apoi distruse
- Evidențe fiscale și de facturare — până la 10 ani, unde legislația contabilă aplicabilă cere
- Loguri de securitate și audit — până la 12 luni
- Istoric conversații AI — până la ștergere sau închiderea contului
- Consimțăminte și opt-out-uri de marketing — cât timp este necesar pentru respectarea preferințelor
- Date anonimizate și agregate — pot fi păstrate nelimitat, întrucât nu vă mai identifică
15. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice standard pentru industrie pentru a proteja datele personale, inclusiv:
- Criptare în tranzit — TLS 1.2+ pentru toate conexiunile
- Criptare în repaus — pentru baza de date, bucket-urile de stocare, secretele MFA și credențialele integrărilor
- Row-level security — politici de bază de date care aplică acces pe bază de rol în cadrul fiecărui studio
- Autentificare multi-factor — 2FA opțional bazat pe TOTP disponibil pentru orice cont
- Privilegiu minim — doar personalul autorizat poate accesa sistemele de producție, doar pentru motive operaționale definite
- Monitorizare și logging — detectarea anomaliilor și piste de audit
- Răspuns la incidente — în cazul unei încălcări a securității datelor personale care poate implica un risc pentru drepturile și libertățile dumneavoastră, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore, conform GDPR, și utilizatorii afectați, când este necesar
Niciun sistem nu este complet sigur. Sunteți responsabil de protecția propriilor credențiale, iar activarea 2FA este puternic recomandată.
16. Drepturile dumneavoastră GDPR
Sub rezerva legii aplicabile, aveți următoarele drepturi cu privire la datele dumneavoastră personale:
- Dreptul de acces — obținerea unei copii a datelor personale pe care le deținem despre dumneavoastră
- Dreptul la rectificare — corectarea datelor inexacte sau incomplete
- Dreptul la ștergere („dreptul de a fi uitat”) — solicitarea ștergerii în condițiile prevăzute de GDPR
- Dreptul la restricționarea prelucrării — limitarea modului în care prelucrăm datele în situații specifice
- Dreptul la portabilitatea datelor — primirea datelor pe care ni le-ați furnizat într-un format structurat, uzual și lizibil automat și transmiterea acestora către un alt operator
- Dreptul de opoziție — opoziția la prelucrarea bazată pe interes legitim și, oricând, la marketing direct
- Dreptul de a retrage consimțământul — atunci când prelucrarea se bazează pe consimțământ
- Drepturi privind deciziile automatizate — nu sunteți supus unor decizii bazate exclusiv pe prelucrare automatizată cu efecte juridice sau similare semnificative
Pentru a exercita aceste drepturi, contactați privacy@bemetrix.com. Ar putea fi necesar să vă verificăm identitatea. Vom răspunde în termen de o lună; cererile complexe pot dura până la trei luni, iar vă vom ține la curent.
Cererile sunt gratuite, cu excepția cazurilor vădit nefondate, repetitive sau excesive.
18. Autentificare cu terți (OAuth)
Vă puteți autentifica în BeMetrix folosind un furnizor de identitate terț, cum ar fi Google. Când faceți acest lucru, furnizorul ne partajează e-mailul, numele și un identificator stabil pentru a crea sau asocia contul.
Utilizarea serviciului terț este guvernată de termenii și politica de confidențialitate ale furnizorului respectiv. Vă recomandăm să le consultați înainte de a activa autentificarea cu terți.
19. Minori și restricții de vârstă
BeMetrix este destinat exclusiv utilizării profesionale de către adulți. Accesul este restricționat persoanelor de 18 ani sau mai mult (sau vârsta majoratului în jurisdicția dumneavoastră, oricare este mai mare).
Nu colectăm cu bună știință date personale de la persoane sub 18 ani. Dacă aflăm că am colectat astfel de date, le vom șterge și vom închide contul. Contactați privacy@bemetrix.com dacă credeți că un minor ne-a furnizat date personale.
20. Rezidenți în California (CCPA / CPRA)
Dacă sunteți rezident în California, CCPA modificată de CPRA vă acordă drepturi suplimentare:
- Dreptul de a ști — categoriile și elementele specifice de informații personale colectate, utilizate, dezvăluite și partajate
- Dreptul la ștergere — solicitarea ștergerii informațiilor personale, sub rezerva excepțiilor legale
- Dreptul la corectare — solicitarea corectării informațiilor inexacte
- Dreptul de opt-out la vânzare/partajare — nu vindem și nu partajăm informații personale pentru publicitate comportamentală între contexte, deci nu este necesar un opt-out; ne puteți scrie pentru a confirma preferința
- Dreptul de a limita utilizarea informațiilor personale sensibile — nu folosim informații personale sensibile în scopuri care ar declanșa acest drept
- Dreptul la nediscriminare — nu vom refuza serviciul și nu vom aplica prețuri diferite pentru exercitarea drepturilor
- Agenți autorizați — puteți desemna un agent care să depună cereri în numele dumneavoastră cu dovada autorității
Pentru a exercita aceste drepturi, scrieți la privacy@bemetrix.com.
21. Modificări ale acestei politici
Putem actualiza această Politică de Confidențialitate din când în când pentru a reflecta modificări ale practicilor, tehnologiei, cerințelor legale sau din alte motive. Vom publica versiunea actualizată pe această pagină și vom actualiza data de intrare în vigoare din partea superioară.
Pentru modificări materiale, vă vom notifica prin e-mail sau prin Serviciu înainte ca modificările să intre în vigoare. Utilizarea continuă a Serviciului după intrarea în vigoare a modificărilor constituie acceptarea politicii revizuite.
22. Reclamații și autoritate de supraveghere
Dacă aveți nelămuriri privind modul în care tratăm datele dumneavoastră personale, contactați-ne mai întâi la privacy@bemetrix.com pentru a încerca rezolvarea problemei.
Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor din statul membru UE/SEE de reședință, loc de muncă sau presupusă încălcare. Lista autorităților naționale este disponibilă la edpb.europa.eu.
23. Contact
Întrebări, cereri sau reclamații privind această Politică de Confidențialitate sau prelucrarea datelor personale:
- E-mail: privacy@bemetrix.com
- Adresă poștală: Vizone Ltd s.r.o. (IČO 03139964), Orebitská 66/6, Žižkov, 130 00 Praha 3, Republica Cehă
Dacă am numit un Responsabil cu Protecția Datelor sau un reprezentant UE/UK conform articolului 27 GDPR, datele lor de contact vor fi listate aici.