Politica de confidențialitate
Last updated: 24 aprilie 2026
Această Politică de confidențialitate explică modul în care Jarolis Ltd („Jarolis", „noi", „nouă", „nostru") colectează, utilizează și protejează datele cu caracter personal atunci când vizitezi jarolis.com, te înscrii pe lista noastră de așteptare, folosești asistentul nostru de chat AI sau interacționezi în alt mod cu site-ul și serviciile noastre (împreună, „Serviciile").
Această politică este redactată pentru a respecta UK GDPR, GDPR-ul UE, Legea Federală Elvețiană privind Protecția Datelor (nFADP), Legea turcă privind Protecția Datelor cu Caracter Personal (KVKK), California Consumer Privacy Act (CCPA/CPRA), legea PIPEDA din Canada și alte legi aplicabile privind protecția datelor. Acolo unde o jurisdicție oferă drepturi suplimentare față de cele descrise aici, aceste drepturi sunt tratate în addendum-urile jurisdicționale de la finalul acestui document.
Versiunea în limba engleză a acestei Politici de confidențialitate este textul juridic autoritar. Traducerile în alte limbi sunt oferite din curtoazie. În cazul oricărei discrepanțe între versiunea engleză și o traducere, prevalează versiunea engleză.
1. Cine suntem
Jarolis Ltd este o societate cu răspundere limitată înregistrată în England and Wales.
- Număr companie: 17077504 (Companies House)
- Sediu social: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Contact pentru confidențialitate: privacy@jarolis.com
- Contact general: hello@jarolis.com
Jarolis acționează ca operator de date pentru datele cu caracter personal prelucrate prin intermediul Serviciilor. În prezent, finalizăm înregistrarea la UK Information Commissioner's Office (ICO).
2. Ce date colectăm
2.1 Date pe care le furnizezi direct
- Adresa de email — când te înscrii pe lista noastră de așteptare Kickstarter sau trimiți un formular de contact.
- Mesajele pe care le trimiți — când interacționezi cu asistentul nostru de chat AI, prelucrăm conținutul conversației tale.
- Email opțional în chat — dacă oferi un email în timpul unei sesiuni de chat pentru a primi un răspuns ulterior.
2.2 Date colectate automat
- Date tehnice — adresa IP, țara aproximativă (prin Cloudflare), tipul dispozitivului, browserul, sistemul de operare și URL-ul de referință.
- Date de utilizare — paginile vizitate, timpul petrecut pe pagină, profunzimea derulării și preferința de limbă. Colectate de instrumentul nostru de analiză prietenos cu confidențialitatea, fără cookie-uri (Umami).
- Atribuire de marketing — parametri UTM (sursă, campanie, mediu etc.) din URL-urile pe care le accesezi pentru a ajunge pe site-ul nostru.
- Metadate ale sesiunii de chat — la utilizarea asistentului de chat AI, înregistrăm ID-ul sesiunii, marcajul temporal, numărul de mesaje, limba și țara aproximativă de origine.
2.3 Date colectate doar după consimțământul tău
Următoarele date sunt colectate doar dacă accepți cookie-urile neesențiale prin banner-ul nostru de consimțământ (CookieBot):
- Google Analytics 4 (GA4) — tipare de trafic, urmărirea conversiilor.
- Pixelul Meta (Facebook/Instagram) — atribuire publicitară și remarketing.
- Pixelul TikTok — atribuire publicitară și creare de audiențe.
Îți poți retrage consimțământul în orice moment, accesând linkul pentru setările cookie-urilor din subsolul nostru sau pictograma CookieBot.
3. Cum folosim datele tale
Folosim datele tale cu caracter personal în următoarele scopuri:
- Gestionarea listei de așteptare — pentru a-ți trimite actualizări despre lansarea noastră Kickstarter, disponibilitatea produsului și ofertele early-bird.
- Suport prin chat AI — pentru a răspunde la întrebări despre produs în timp real și, opțional, pentru a reveni prin email.
- Analiză și îmbunătățirea produsului — pentru a înțelege cum folosesc vizitatorii site-ul și pentru a îmbunătăți experiența utilizatorilor.
- Atribuire de marketing — pentru a măsura eficiența campaniilor noastre de marketing și publicitate.
- Securitate și prevenirea abuzurilor — pentru a detecta fraudele, prompt injection, spamul și comportamentul abuziv.
- Conformitate legală — pentru a respecta legile aplicabile, reglementările și solicitările legale ale autorităților.
4. Temeiuri legale (GDPR Articolul 6)
| Scop | Temei legal |
|---|---|
| Înscriere pe lista de așteptare și emailuri cu actualizări despre produs | Consimțământ (Art. 6(1)(a)) |
| Răspunsuri prin chat AI și revenire opțională | Consimțământ și executarea relației precontractuale (Art. 6(1)(a), (b)) |
| Analiză fără cookie-uri (Umami) | Interes legitim (Art. 6(1)(f)) — înțelegerea performanței site-ului |
| GA4, Pixel Meta, Pixel TikTok | Consimțământ (Art. 6(1)(a)) |
| Securitate, prevenirea fraudei, detectarea abuzurilor | Interes legitim (Art. 6(1)(f)) |
| Respectarea obligațiilor legale | Obligație legală (Art. 6(1)(c)) |
5. Cu cine partajăm datele tale
Partajăm date cu caracter personal doar cu următoarele categorii de destinatari și doar în măsura necesară pentru ca aceștia să își îndeplinească serviciile în numele nostru:
- Brevo (Sendinblue SAS, Franța) — furnizor de servicii de email pentru lista de așteptare și emailuri tranzacționale. Conform GDPR, găzduit în UE.
- Cloudflare, Inc. (SUA) — găzduire site, livrare de conținut, securitate și rutare a cererilor.
- Anthropic, PBC (SUA) — furnizorul modelului AI (Claude) care alimentează asistentul nostru de chat. Conținutul mesajelor este trimis către Anthropic pentru generarea răspunsurilor.
- Umami Analytics — analiză autogăzduită, fără cookie-uri.
- Cookiebot (Cybot A/S, Danemarca) — platformă de gestionare a consimțământului.
- Google LLC (SUA) — Google Analytics 4, după consimțământ.
- Meta Platforms, Inc. (SUA) — Pixel Meta, după consimțământ.
- TikTok Technology Ltd (Irlanda) și ByteDance Ltd — Pixel TikTok, după consimțământ.
Nu vindem datele tale cu caracter personal. Nu partajăm datele tale cu caracter personal cu terți pentru scopurile lor proprii de marketing.
Putem dezvălui date cu caracter personal dacă suntem obligați prin lege, ordin judecătoresc sau solicitare legală a autorităților, sau pentru a ne proteja drepturile legale, proprietatea sau siguranța.
6. Transferuri internaționale de date
Unii dintre furnizorii noștri de servicii sunt situați în afara țării tale de reședință (de exemplu, Statele Unite). Când transferăm date cu caracter personal în afara Marii Britanii, UE/SEE, Elveției sau Turciei, ne bazăm pe una sau mai multe dintre următoarele garanții:
- Clauze contractuale standard UE (SCC) și UK International Data Transfer Agreement (IDTA)
- Certificare EU-US Data Privacy Framework (DPF) a destinatarului (acolo unde se aplică)
- Decizii de adecvare recunoscute de Comisia UK sau UE
Poți solicita o copie a garanțiilor specifice aplicate unui anumit transfer contactându-ne la privacy@jarolis.com.
7. Cât timp păstrăm datele tale
| Tip de date | Perioadă de păstrare |
|---|---|
| Adresa de email pentru lista de așteptare | Până la dezabonare, cu ștergere automată după 3 ani de inactivitate. |
| Jurnale ale conversațiilor de chat AI | Până la 24 de luni sau mai devreme, la cererea ta de ștergere. |
| Date analitice fără cookie-uri (Umami) | 24 de luni, agregate și neidentificabile. |
| Analiză de marketing după consimțământ (GA4, Meta, TikTok) | Conform politicilor de păstrare ale fiecărui furnizor; în general, până la 14 luni. |
| Jurnale de server și înregistrări de securitate | Până la 12 luni. |
După perioada de păstrare, datele cu caracter personal sunt șterse sau anonimizate, astfel încât să nu mai poată fi asociate cu tine.
8. Drepturile tale
În baza UK GDPR, GDPR-ului UE și a legilor echivalente, ai următoarele drepturi în legătură cu datele tale cu caracter personal:
- Dreptul de acces — de a obține o copie a datelor cu caracter personal pe care le deținem despre tine.
- Dreptul la rectificare — de a corecta date inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat") — de a solicita ștergerea datelor tale.
- Dreptul la restricționarea prelucrării — de a limita modul în care îți folosim datele în anumite circumstanțe.
- Dreptul la portabilitatea datelor — de a primi datele tale într-un format structurat și care poate fi citit automat.
- Dreptul de opoziție — de a te opune prelucrării bazate pe interes legitim, inclusiv profilării și marketingului direct.
- Dreptul de a-ți retrage consimțământul — în orice moment, când prelucrarea se bazează pe consimțământ.
- Dreptul de a nu face obiectul deciziilor automate — nu luăm decizii cu efecte juridice sau similare semnificative asupra ta exclusiv prin mijloace automate.
- Dreptul de a depune o plângere — la autoritatea ta locală de supraveghere.
Pentru a-ți exercita oricare dintre aceste drepturi, contactează-ne la privacy@jarolis.com. Vom răspunde în termen de o lună, conform cerințelor legale. Exercitarea drepturilor tale este gratuită și nu te vom discrimina pentru că o faci.
9. Cookie-uri și tehnologii similare
Folosim cookie-uri și tehnologii similare pentru a opera Serviciile, a măsura performanța și — dacă îți dai consimțământul — pentru a susține publicitatea și analiza.
Pentru o listă detaliată a cookie-urilor, scopurilor lor și a modului în care îți poți gestiona preferințele, consultă Politica noastră de cookie-uri.
10. Securitate
Folosim măsuri de securitate la standardele industriei pentru a-ți proteja datele cu caracter personal, printre care:
- Criptare în tranzit (TLS 1.2+) pentru toate datele schimbate între dispozitivul tău și serverele noastre.
- Criptare la stocare pentru datele păstrate în bazele noastre de date.
- Controale de acces, rotație a secretelor și principiul privilegiului minim pentru personalul și sistemele noastre.
- Revizuire periodică a securității și auditare a dependențelor.
- Limitare a ratei și apărare împotriva prompt injection pe asistentul nostru de chat AI.
Nicio metodă de transmitere sau de stocare nu este 100% sigură. Dacă luăm cunoștință de o încălcare a securității datelor cu caracter personal care te afectează, te vom notifica pe tine și autoritățile de supraveghere relevante, conform legislației aplicabile.
11. Confidențialitatea copiilor
Serviciile nu sunt destinate copiilor sub 16 ani (sau vârsta minimă de consimțământ pentru prelucrarea datelor cu caracter personal conform legislației locale aplicabile). Nu colectăm cu bună știință date cu caracter personal de la copii. Dacă suspectezi că un copil ne-a furnizat date cu caracter personal, te rugăm să ne contactezi la privacy@jarolis.com și le vom șterge.
12. Modificări ale acestei politici
Putem actualiza această Politică de confidențialitate din când în când. Când facem modificări semnificative, vom actualiza data „Ultima actualizare" din partea de sus a acestei pagini și, după caz, vom notifica abonații listei de așteptare prin email. Te rugăm să consulți periodic această politică.
13. Cum ne contactezi
Dacă ai întrebări, nelămuriri sau solicitări legate de această politică sau de datele tale cu caracter personal:
- Email pentru confidențialitate: privacy@jarolis.com
- Email general: hello@jarolis.com
- Poștă: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Addendum-uri jurisdicționale
Următoarele addendum-uri se aplică rezidenților din anumite jurisdicții. Drepturile și obligațiile descrise aici se adaugă celor stabilite în politica principală de mai sus.
14.1 Rezidenți din Regatul Unit
Datele cu caracter personal ale rezidenților din UK sunt prelucrate în baza UK GDPR și a Data Protection Act 2018. Autoritatea de supraveghere este Information Commissioner's Office (ICO).
Ai dreptul de a depune o plângere la ICO: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd este în curs de înregistrare la ICO ca operator de date.
14.2 Rezidenți din Uniunea Europeană / SEE
Datele cu caracter personal ale rezidenților din UE/SEE sunt prelucrate în baza GDPR-ului UE. Dacă te afli în Norvegia, Islanda sau Liechtenstein, GDPR se aplică prin Acordul SEE.
Pentru rezidenții români: autoritatea de supraveghere este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Poți depune o plângere la dataprotection.ro.
Ai dreptul de a depune o plângere la autoritatea de supraveghere din țara ta de reședință sau locul de muncă obișnuit. O listă a autorităților de supraveghere din UE/SEE este disponibilă la edpb.europa.eu/about-edpb/about-edpb/members_en.
Deoarece Jarolis Ltd este stabilită în afara UE, putem desemna un reprezentant UE în baza Articolului 27 GDPR atunci când activitățile noastre de prelucrare depășesc pragurile relevante. În prezent, prelucrarea datelor cu caracter personal din UE se limitează la date neserioase legate de lista de așteptare și analiză; dacă acest lucru se va schimba, vom desemna și vom publica detaliile unui reprezentant UE.
14.3 Rezidenți elvețieni
Datele cu caracter personal ale rezidenților elvețieni sunt prelucrate în conformitate cu Legea Federală Elvețiană privind Protecția Datelor (nFADP), în vigoare de la 1 septembrie 2023. Autoritatea de supraveghere este Federal Data Protection and Information Commissioner (FDPIC).
Ai drepturi echivalente cu cele descrise la Secțiunea 8 din această politică, inclusiv dreptul de a accesa, corecta și șterge datele tale cu caracter personal și de a te opune prelucrării lor. Pentru a-ți exercita aceste drepturi, contactează privacy@jarolis.com.
14.4 Rezidenți turci (KVKK)
Pentru rezidenții din Türkiye, datele cu caracter personal sunt prelucrate în conformitate cu Legea turcă privind Protecția Datelor cu Caracter Personal (Kişisel Verilerin Korunması Kanunu, Legea Nr. 6698, „KVKK").
Contact local pentru aspecte KVKK:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Email: privacy@jarolis.com
Conform Articolului 11 KVKK, ai dreptul de a afla dacă datele tale cu caracter personal sunt prelucrate, de a solicita informații despre prelucrare, de a afla scopul acesteia și dacă este folosită conform scopului declarat, de a identifica terții cărora le-au fost transferate datele, de a solicita corectarea sau ștergerea și de a cere despăgubiri pentru prejudicii rezultate dintr-o prelucrare ilegală.
Poți trimite cereri în limba turcă sau engleză. Vom răspunde în termen de 30 de zile, conform cerințelor KVKK. De asemenea, ai dreptul de a te adresa Consiliului Turc pentru Protecția Datelor cu Caracter Personal (Kişisel Verileri Koruma Kurulu) la kvkk.gov.tr.
14.5 Rezidenți californieni (CCPA/CPRA)
Dacă ești rezident al Californiei, California Consumer Privacy Act (modificată de CPRA) îți oferă următoarele drepturi:
- Dreptul de a ști categoriile și elementele specifice de informații personale pe care le colectăm, le folosim și le partajăm.
- Dreptul de a șterge informațiile personale pe care le deținem despre tine.
- Dreptul de a corecta informațiile personale inexacte.
- Dreptul de a refuza „vânzarea" sau „partajarea" informațiilor personale pentru publicitate comportamentală pe contexte multiple. Nu vindem informațiile personale pentru bani. Dacă refuzi consimțământul pentru cookie-urile publicitare, nu vom „partaja" informațiile tale personale conform definiției CPRA.
- Dreptul de a limita utilizarea informațiilor personale sensibile.
- Dreptul la nediscriminare pentru exercitarea oricăruia dintre aceste drepturi.
Pentru a-ți exercita oricare dintre aceste drepturi, contactează privacy@jarolis.com. Vom verifica solicitarea ta prin mijloace rezonabile (de exemplu, confirmarea adresei de email din evidențele noastre).
14.6 Rezidenți canadieni
Datele cu caracter personal ale rezidenților canadieni sunt prelucrate în conformitate cu Personal Information Protection and Electronic Documents Act (PIPEDA). Rezidenții din Quebec au drepturi suplimentare conform An Act to modernize legislative provisions as regards the protection of personal information (Legea 25).
Ai dreptul de a accesa datele tale cu caracter personal, de a solicita corecții și de a-ți retrage consimțământul pentru colectare, utilizare sau divulgare. Pentru rezidenții din Quebec, ai și dreptul la portabilitatea datelor și la informarea cu privire la deciziile automate. Pentru a-ți exercita aceste drepturi, contactează privacy@jarolis.com.
De asemenea, poți depune o plângere la Office of the Privacy Commissioner of Canada (priv.gc.ca) sau, pentru rezidenții din Quebec, la Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Alte jurisdicții
Dacă locuiești într-o jurisdicție care nu este enumerată mai sus, este posibil să ai în continuare drepturi conform legislației locale. Aplicăm la nivel global standarde echivalente GDPR ca bază. Dacă dorești să exerciți un drept specific jurisdicției tale, te rugăm să contactezi privacy@jarolis.com și vom colabora cu tine cu bună-credință.