Politica de confidențialitate și cookie-uri

Versiunea 2026-07.3 · Data intrării în vigoare: 25 iulie 2026. Această versiune înlocuiește versiunea 1.0 din 6 octombrie 2025 și descrie prelucrările reale ale platformei seenly.ad.

Această Politică descrie practicile de colectare și prelucrare a datelor cu caracter personal pentru site-urile seenly.ad și shop.seenly.ad și pentru serviciul SaaS furnizat de NOVA MASTERCLASS MARKETING SRL, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu legislația națională aplicabilă.

seenly.ad este o platformă de management al feed-urilor de produse și de raportare a campaniilor de publicitate plătită pe baza profitului real. Politica acoperă două roluri distincte:

  1. Operator de date (Controller): pentru datele clienților noștri direcți — conturi de utilizator, date de facturare, comunicări, marketing propriu — și pentru vizitatorii site-urilor noastre publice.

  2. Împuternicit (Processor): pentru datele pe care clienții le aduc în platformă din magazinele și conturile lor de publicitate (produse, comenzi, identificatori de marketing). Acestea sunt reglementate detaliat în Acordul de Prelucrare a Datelor (DPA).


1. IDENTITATEA OPERATORULUI

Datele dumneavoastră sunt prelucrate de:

ETIENNE SOLUTIONS SRL („Seenly”, „Noi”)

  • Sediu: București, România

  • Cod Unic de Înregistrare: 40078645

  • Reg. Comerțului: J2018015666403

  • E-mail pentru protecția datelor: [email protected]

Având în vedere natura B2B a serviciilor noastre, prelucrăm în principal date ale reprezentanților unor persoane juridice. Tratăm însă aceste informații cu aceleași standarde de securitate ca orice dată cu caracter personal.


2. CE DATE COLECTĂM ȘI CUM LE OBȚINEM

Colectăm informații în patru moduri: (A) direct de la dumneavoastră, (B) automat, prin utilizarea aplicației, (C) prin tehnologii de tip cookie pe site-urile publice și (D) din platformele pe care ni le conectați.

2.1. Date furnizate direct

  • Date de identificare și contact: nume, prenume, adresă de e-mail profesională, număr de telefon, funcție, denumirea companiei.

  • Date de autentificare: adresă de e-mail, parolă (stocată exclusiv sub formă de hash), setările de autentificare în doi pași.

  • Date financiare: adresă de facturare, CUI/CIF. Nu stocăm datele complete ale cardurilor bancare; acestea sunt procesate exclusiv de Stripe.

  • Dovada acceptării Termenilor: versiunea acceptată, data și adresa IP.

  • Comunicări: conținutul mesajelor trimise către suport și al formularelor de contact.

2.2. Date colectate automat în aplicație

  • Jurnale tehnice: adresă IP, tip de browser, sistem de operare, marcaj de timp al accesării, erorile întâmpinate.

  • Date de utilizare: frecvența autentificărilor, funcționalitățile accesate, configurările rapoartelor, rulările de sincronizare și de agenți AI.

2.3. Date aduse din platformele conectate (rol de împuternicit)

La instrucțiunea și cu autorizarea clientului, preluăm din conturile acestuia:

  • Date despre produse și feed-uri: titluri, descrieri, imagini, prețuri, disponibilitate, identificatori (GTIN, SKU), costuri de achiziție și marje introduse de client.

  • Date de performanță publicitară: campanii, grupuri, cheltuieli, afișări, click-uri, conversii, valori de conversie.

  • Date de comandă: numărul și valoarea comenzii, produsele, statusul, data, moneda, costurile aferente.

  • Identificatori de marketing: parametri de tip gclid, wbraid, gbraid, fbclid, etichete UTM, identificatorul anonim de vizitator generat de Profit Tag și evenimente de tip adăugare în coș / inițiere checkout.

  • E-mailul clientului final al magazinului: transformat ireversibil în hash (SHA-256) la import, pentru calculul valorii pe termen lung (LTV) și pentru segmentele de audiență. Nu îl stocăm în clar.

Nu solicităm și nu prelucrăm în mod intenționat categorii speciale de date (art. 9 GDPR).


3. SCOPURILE ȘI TEMEIURILE LEGALE ALE PRELUCRĂRII

Scopul prelucrării

Temeiul legal (GDPR)

Furnizarea Serviciului: crearea contului, autentificare, sincronizarea feed-urilor și a datelor, generarea rapoartelor.

Executarea contractului (art. 6.1.b)

Facturare și gestiune financiară: emiterea facturilor, procesarea plăților, raportare contabilă.

Obligație legală (art. 6.1.c)

Securitate și îmbunătățirea serviciului: prevenirea fraudelor și a abuzului, detectarea incidentelor, depanarea erorilor, măsurarea utilizării funcționalităților.

Interes legitim (art. 6.1.f)

Suport clienți: răspunsul la solicitări, notificări administrative (mentenanță, actualizări de termeni, facturi).

Executarea contractului (art. 6.1.b)

Comunicări comerciale și newsletter: noutăți de produs, sfaturi de utilizare, invitații la evenimente.

Consimțământ (art. 6.1.a), respectiv interes legitim pentru comunicări către clienți existenți, cu drept de opoziție în fiecare mesaj

Cookie-uri de analiză și publicitare pe site-urile publice.

Consimțământ (art. 6.1.a)

Măsurarea propriilor acțiuni de promovare: reținerea canalului din care a venit un cont nou (cookie-ul funcțional de atribuire descris la secțiunea 4.2).

Interes legitim (art. 6.1.f), cu drept de opoziție


4. POLITICA DE COOKIE-URI ȘI TEHNOLOGII SIMILARE

4.1. Ce sunt cookie-urile

Un cookie este un fișier mic de text stocat pe dispozitivul dvs., care ne permite să menținem sesiunea activă, să vă recunoaștem la revenirea pe site sau să măsurăm modul în care este utilizat site-ul.

4.2. Categorii utilizate

  • Esențiale (strict necesare): obligatorii pentru funcționarea aplicației — cookie de sesiune, cookie de securitate (CSRF), cookie-uri ale procesatorului de plăți. Nu necesită acordul prealabil.

  • De analiză (statistici): ne ajută să înțelegem cum este utilizat site-ul (Google Analytics 4, administrat prin Google Tag Manager). Se activează numai după acordul dvs.

  • De marketing (opționale): utilizate pentru măsurarea campaniilor și pentru afișarea de reclame relevante. Se activează numai după acordul dvs.

  • Funcțional, de atribuire proprie: un singur cookie propriu, seenly_attribution, plasat la prima vizită pe site-urile noastre și păstrat 30 de zile. Reține exclusiv parametrii de campanie din adresa accesată (utm_source, utm_medium, utm_campaign), adresa paginii de intrare și site-ul de proveniență, pentru a putea afla din ce canal provin conturile create la noi. Nu vă urmărește pe alte site-uri, nu este citit sau partajat de terți și nu este folosit pentru afișarea de reclame. Prelucrarea asociată se întemeiază pe interesul nostru legitim de a măsura eficiența propriilor acțiuni de promovare (art. 6.1.f GDPR); vă puteți opune oricând, scriindu-ne la [email protected], iar cookie-ul poate fi refuzat sau șters din setările browserului.

4.3. Consimțământ și retragerea lui

La prima accesare a site-urilor publice vi se cere consimțământul pentru cookie-urile care nu sunt strict necesare, printr-un banner de consimțământ (furnizat de CookieScript). Până la exprimarea unei opțiuni, semnalele de consimțământ transmise către instrumentele Google (Consent Mode v2) sunt setate pe „refuzat”, iar cookie-urile de analiză și cele publicitare nu se activează. Fac excepție cookie-urile esențiale și cookie-ul funcțional de atribuire descris la 4.2, care nu urmăresc activitatea dvs. în afara site-urilor noastre și nu sunt folosite pentru publicitate.

Vă puteți răzgândi oricând: alegerea poate fi modificată sau retrasă din controlul „Setări cookie-uri” disponibil pe site, la fel de simplu cum a fost acordată. Suplimentar, cookie-urile deja stocate pot fi șterse din setările browserului. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate anterior.

Refuzul cookie-urilor esențiale poate face Platforma nefuncțională (imposibilitatea autentificării).

4.4. Cookie-uri în aplicație

În interiorul aplicației (după autentificare) folosim cookie-uri esențiale pentru sesiune și securitate, precum și măsurători de utilizare necesare furnizării și securizării Serviciului, în temeiul contractului și al interesului legitim. Nu folosim cookie-uri de publicitate în interiorul aplicației.


5. CINE ARE ACCES LA DATELE DUMNEAVOASTRĂ

Nu vindem datele dumneavoastră. Le transmitem doar partenerilor strict necesari pentru funcționarea serviciului:

  1. Găzduire: aplicația și baza de date sunt găzduite pe infrastructură situată în Uniunea Europeană, împreună cu copiile de siguranță.

  2. Rețea și securitate: Cloudflare (CDN, DNS, protecție împotriva atacurilor, rutare e-mail).

  3. Procesator de plăți: Stripe — procesarea abonamentelor. Nu stocăm datele complete ale cardului.

  4. Facturare fiscală: SmartBill — emiterea facturilor.

  5. Inteligență artificială: OpenAI (optimizarea feed-urilor, recomandări, agenți AI) și Google (Gemini API — generarea și editarea imaginilor de produs, atunci când funcționalitatea este activată). Datele trimise nu sunt utilizate de acești furnizori pentru antrenarea modelelor.

  6. E-mail: e-mailurile tranzacționale și rapoartele sunt trimise prin serverul de e-mail propriu seenly.ad.

  7. Analiza traficului pe site-urile publice: Google (Google Analytics 4 și Google Tag Manager) și CookieScript (gestionarea consimțământului), activate conform secțiunii 4.3.

  8. Autorități: doar dacă suntem obligați prin lege sau prin mandat judecătoresc.

Toți partenerii noștri sunt obligați contractual să respecte confidențialitatea și securitatea datelor. Lista completă și actualizată este publicată la pagina Sub-procesatori.


5.1. SURSE DE DATE ȘI PLATFORME CONECTATE (ROLUL DE ÎMPUTERNICIT)

Funcționalitatea centrală a seenly.ad presupune conectarea, la cererea și cu autorizarea clientului, la conturile și platformele externe ale acestuia, pentru a citi date de performanță și de comerț. În raport cu aceste date, seenly.ad acționează ca Împuternicit (Processor), iar clientul rămâne Operator (Controller).

Platformele de la care putem prelua date (numai cu conectarea/autorizarea explicită a clientului):

  • Platforme de publicitate și analiză: Google Ads, Google Analytics 4, Google Merchant Center, Google Search Console, Meta (Facebook/Instagram) Ads, TikTok Ads — metrici de campanii, costuri, conversii, produse.

  • Platforme de comerț: WooCommerce, Magento, Shopify, MerchantPro, Gomag și altele — comenzi, valori, statusuri, produse. Aceste date pot conține informații despre clienții finali ai clientului nostru (ex. e-mail). E-mailul clientului final este transformat ireversibil în hash (SHA-256) pentru calculul valorii pe termen lung (LTV) și nu este stocat în clar.

  • Platforme de e-mail marketing: theMarketer, Klaviyo, Mailchimp, NewsMAN — statistici de campanii și venit atribuit.

Transmiterea de date către platforme, la instrucțiunea clientului. Când clientul activează funcționalitățile corespunzătoare, Platforma transmite: feed-uri de produse către canalele de destinație (Google Merchant Center, Meta, TikTok, eMAG și altele), valori de conversie bazate pe profitul comenzilor către Google Ads (loopback de profit) și segmente de audiență exportate sub formă de e-mailuri transformate în hash. Aceste transmiteri se opresc imediat ce funcționalitatea este dezactivată.

Securitatea conexiunilor: token-urile OAuth și cheile de API furnizate de client sunt stocate criptat în baza de date. Le folosim exclusiv pentru a furniza funcționalitățile vizibile din raport și panoul clientului. Nu vindem, nu închiriem și nu transferăm aceste date către terți în scopuri publicitare.


5.2. CONFORMITATE CU POLITICILE GOOGLE API (LIMITED USE)

Utilizarea și transferul de către seenly.ad al informațiilor primite de la API-urile Google (inclusiv Google Ads API, Google Analytics API, Google Search Console API și Google Merchant/Content API) respectă Google API Services User Data Policy, inclusiv cerințele de Utilizare Limitată (Limited Use). Concret:

  • folosim datele Google exclusiv pentru a furniza și îmbunătăți funcționalități vizibile în interfața aplicației (rapoarte de performanță și profit, management de feed);

  • nu folosim datele Google pentru afișarea de reclame, remarketing sau publicitate personalizată;

  • nu transferăm și nu vindem datele Google către brokeri de date, platforme de publicitate sau alți terți;

  • oamenii nu citesc datele Google decât cu acordul explicit al utilizatorului, pentru securitate, pentru conformare legală sau în formă agregată/anonimizată pentru operațiuni interne.

În mod similar, respectăm termenii platformelor Meta (Meta Platform Terms) și TikTok (TikTok Marketing API Terms) pentru datele preluate de la acestea.


6. TRANSFERURI INTERNAȚIONALE DE DATE

Prioritizăm stocarea datelor în Spațiul Economic European (SEE).

În situațiile în care utilizăm furnizori din afara SEE (de exemplu, SUA), ne asigurăm că transferul este legal, bazându-ne pe:

  • Decizii de adecvare ale Comisiei Europene (de exemplu, EU-US Data Privacy Framework);

  • Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, cu măsuri suplimentare acolo unde este necesar.


7. SECURITATEA DATELOR

  • Criptare: datele sunt criptate în tranzit (HTTPS/TLS 1.2+); token-urile de acces, cheile API și secretele sunt criptate în baza de date.

  • Control acces: acces bazat pe roluri, izolare între conturile clienților și autentificare în doi pași pentru accesul administrativ.

  • Copii de siguranță: realizate periodic, pentru a preveni pierderea datelor.

  • Parole: nu sunt stocate în clar, ci sub formă de hash, cu algoritmi puternici (bcrypt/argon2).

  • Minimizare: e-mailurile clienților finali sunt stocate exclusiv sub formă de hash SHA-256.

Cu toate acestea, nicio metodă de transmitere prin internet nu este complet sigură. Dacă suspectați compromiterea contului, contactați-ne imediat.


8. DURATA DE PĂSTRARE (RETENȚIA DATELOR)

  • Cont activ: datele sunt păstrate pe toată durata existenței contului.

  • După închidere:

    • datele de utilizare, feed-urile, comenzile și rapoartele sunt șterse la 30 de zile după închiderea contului;

    • datele de facturare sunt păstrate 10 ani, conform legislației contabile din România;

    • datele folosite pentru comunicări comerciale sunt șterse imediat la dezabonare.

Ștergerea contului și a datelor asociate poate fi solicitată și direct din aplicație — vezi pagina Ștergerea datelor.


9. DREPTURILE DUMNEAVOASTRĂ (GDPR)

În calitate de persoană vizată, aveți următoarele drepturi:

  1. Acces: să cereți o copie a datelor pe care le deținem despre dvs.

  2. Rectificare: să corectați datele inexacte.

  3. Ștergere („dreptul de a fi uitat”): să cereți ștergerea datelor, dacă nu mai sunt necesare sau dacă retrageți consimțământul (cu excepția datelor pe care legea ne obligă să le păstrăm, de exemplu cele fiscale).

  4. Restricționare: să cereți suspendarea prelucrării în anumite cazuri.

  5. Portabilitate: să primiți datele într-un format structurat (CSV/JSON).

  6. Opoziție: să vă opuneți prelucrării întemeiate pe interes legitim, inclusiv marketingului direct.

  7. Retragerea consimțământului: oricând, la fel de simplu cum a fost acordat, fără a afecta legalitatea prelucrării efectuate în baza consimțământului înainte de retragere.

Pentru exercitarea oricărui drept, trimiteți o cerere la [email protected]. Vom răspunde în termen de maximum 30 de zile.

Dreptul de a depune plângere. Dacă apreciați că v-am încălcat drepturile, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336; e-mail [email protected]; www.dataprotection.ro. Aveți, de asemenea, dreptul de a vă adresa instanțelor judecătorești competente.

Pentru aspecte de protecția consumatorilor, informații privind ANPC și soluționarea alternativă a litigiilor sunt disponibile în secțiunea 17 din Termeni și condiții.


10. DATELE ADUSE DE CLIENȚI ÎN PLATFORMĂ (ROLUL DE ÎMPUTERNICIT)

Pentru datele pe care clientul le încarcă sau ni le pune la dispoziție prin conectarea platformelor sale (produse, costuri, comenzi, identificatori de marketing, e-mailuri transformate în hash):

  • Seenly acționează ca Împuternicit (Processor), iar clientul este Operator (Controller) și răspunde pentru existența unui temei legal.

  • Prelucrăm aceste date exclusiv pe baza instrucțiunilor documentate ale clientului — utilizarea funcționalităților, setările contului și DPA.

  • Accesul uman la datele clientului este restrâns la personalul autorizat și are loc doar pentru depanare solicitată explicit, pentru securitate sau pentru conformare legală.

  • Nu folosim datele clienților pentru a antrena modele publice de inteligență artificială.


11. PRELUCRĂRI AUTOMATE ȘI INTELIGENȚĂ ARTIFICIALĂ

Platforma generează automat etichete de produs, semnale și recomandări, folosind reguli configurabile și, în anumite funcționalități, modele de inteligență artificială ale unor furnizori terți (OpenAI; Google, pentru generarea de imagini). Aceste prelucrări vizează date comerciale, nu profilarea persoanelor fizice, și nu produc efecte juridice asupra persoanelor vizate. Rezultatele sunt recomandări: decizia aparține clientului.


12. ACTUALIZĂRI ȘI CONTACT

Ne rezervăm dreptul de a modifica această Politică. Versiunea curentă și data intrării în vigoare sunt publicate permanent pe această pagină; orice modificare semnificativă va fi notificată prin e-mail sau în aplicație.

Pentru orice întrebare privind prelucrarea datelor: