Politica de confidențialitate
Cum colectăm, folosim și protejăm datele tale personale.
- Cine este responsabilul
- Ce date colectăm
- În ce scop le folosim
- Temeiul legal al prelucrării
- Cum citim emailul din cutia poștală a agentului
- Spațiul și contul clientului
- Inteligența artificială și datele tale
- Cui le comunicăm
- Transferuri în afara UE
- Cât timp le păstrăm
- Cum protejăm datele
- Drepturile tale
- Cum îți ștergi datele
- Cookie-uri și tehnologii similare
- Cum depui o plângere
- Modificarea acestei politici
Cine este responsabilul
Platforma Solendi este operată de AVOCATURA COM SRL, cu sediul în Str. Nicolae Bălcescu nr. 56, demisol, Galați, 800001, România, CUI 16234725, cod de TVA intracomunitar RO35052932, înregistrată la Registrul Comerțului sub nr. J17/380/12.03.2004. Contact în materie de date: info@solendi.es.
Există o distincție care trebuie înțeleasă înaintea oricăreia, fiindcă de ea depinde cui trebuie să te adresezi ca să-ți exerciți drepturile. În Solendi convin două prelucrări distincte, cu operatori distincți:
| Date | Operator | Împuternicit |
|---|---|---|
| Contul agenției, utilizatorii ei, facturarea abonamentului și jurnalele de securitate | Solendi | — |
| Contactele, cererile, imobilele, documentele și mesajele pe care agenția le introduce despre propriii ei clienți | Agenția | Solendi |
| Contul clientului: adresa de email, limba, data creării și a ultimei intrări, agențiile adăugate în cont și cererile trimise din el | Solendi | — |
Pe scurt: când o agenție salvează în Solendi fișa unui cumpărător, agenția e cea care decide la ce o folosește și cât timp. Noi doar găzduim și prelucrăm acele date după instrucțiunile ei. Dacă ești clientul unei agenții și vrei să-ți exerciți drepturile asupra datelor tale, trebuie să te adresezi acelei agenții; noi o vom asista tehnic.
În schimb, datele contului propriu-zis — cine lucrează în agenție, când a intrat, ce facturăm — le prelucrăm în calitate de operator.
Ce date colectăm
De la utilizatorii platformei
Nume și prenume, adresă de email, parolă stocată criptat, telefon, fotografie de profil dacă o încarci, limbă și fus orar, etichete de rol, data ultimei accesări, semnătura olografă digitalizată dacă o salvezi și secretul verificării în doi pași.
Despre clienții agenției
Cele pe care agenția însăși decide să le introducă. De obicei: nume și prenume, email, telefoane, limbă, țară, oraș și adresă, preferințe de căutare, notele agentului, istoricul contactelor și al vizionărilor și înregistrarea consimțământului obținut. În operațiunile care o cer, și NIE ori DNI, IBAN, acte de identitate, dovezi ale provenienței fondurilor și chestionare de prevenire a spălării banilor.
Din comunicare
Conținutul mesajelor schimbate prin platformă, emailul sincronizat din cutia poștală a agentului, mesajele WhatsApp când acel canal e conectat, și fișierele atașate.
Tehnice și de securitate
Adresa IP, identificatorul browserului, data și rezultatul fiecărei încercări de autentificare — inclusiv cele eșuate, cu adresa de email folosită — și o evidență a ecranelor folosite, fără conținut, ca să știm ce părți din produs se folosesc cu adevărat.
Ce este criptat în baza de date
Se păstrează criptate, dincolo de criptarea în tranzit care protejează întreaga conexiune: NIE sau DNI, IBAN, semnăturile olografe, credențialele cutiilor poștale și ale portalurilor pe care le conectezi, și secretele verificării în doi pași.
Pentru transparență: restul câmpurilor — nume, email, telefon, adresă, notițe și corpul mesajelor — nu sunt criptate câmp cu câmp. Sunt protejate de controlul accesului, de izolarea dintre agenții și de criptarea suportului, dar nu vrem să lăsăm impresia unei protecții care nu există.
În ce scop le folosim
- Prestarea serviciului contractat: gestionarea portofoliului agenției, a cererilor, imobilelor, întâlnirilor și documentelor ei.
- Autentificarea utilizatorilor și protejarea conturilor împotriva accesului nepermis.
- Asistarea muncii agentului cu funcții automate: extragerea datelor dintr-un document, redactarea unei ciorne, clasificarea unei cereri, transcrierea unei notițe vocale, punctarea unei cereri după reguli deterministe.
- Facturarea abonamentului și îndeplinirea obligațiilor noastre contabile și fiscale.
- Acordarea asistenței și comunicarea schimbărilor importante ale serviciului.
- Măsurarea agregată a părților din produs care se folosesc, ca să decidem ce construim mai departe. Acest recensământ exclude deliberat propria noastră echipă.
Nu folosim datele pentru publicitate, nu le vindem, nu le cedăm în scopuri comerciale și nu creăm profiluri cu efecte juridice asupra persoanelor.
Temeiul legal al prelucrării
| Prelucrare | Temei |
|---|---|
| Prestarea serviciului către agenție și facturarea | Executarea contractului — art. 6 alin. 1 lit. b RGPD |
| Prelucrarea datelor clienților agenției | Cel stabilit de agenție, în calitate de operator; noi acționăm pe seama ei — art. 28 RGPD |
| Securitatea platformei și jurnalele de acces | Interes legitim — art. 6 alin. 1 lit. f RGPD |
| Măsurarea agregată a folosirii produsului | Interes legitim — art. 6 alin. 1 lit. f RGPD |
| Păstrarea documentelor de prevenire a spălării banilor și a celor contabile | Obligație legală — art. 6 alin. 1 lit. c RGPD |
| Transcrierea automată a vocii | Consimțământul individual al agentului, revocabil oricând |
| Contul clientului | Executarea serviciului cerut de client — art. 6 alin. 1 lit. b RGPD |
Cum citim emailul din cutia poștală a agentului
Funcția asta merită o explicație proprie, fiindcă e cea mai intruzivă din produs și e bine să fie înțeleasă înainte de a fi activată. Este opțională: funcționează doar dacă un agent își conectează voluntar cutia poștală.
Când o face:
- Conexiunea se face prin IMAP, cu o parolă de aplicație pe care agentul o generează la furnizorul lui de email și pe care o păstrăm criptată. Încă nu folosim OAuth pentru această funcție.
- Citim căsuța de intrare și, de asemenea, folderul de trimise, ca să rămână conversația întreagă, din ambele părți.
- Citirea se repetă din minut în minut. La prima conectare mergem înapoi treizeci de zile.
- Înainte să salvăm ceva, aruncăm buletinele informative, răspunsurile automate, expeditorii de tip no-reply și mesajele prea scurte ca să însemne ceva.
- Dacă expeditorul e un contact cunoscut al agenției, mesajul se arhivează în conversația lui. Atașamentele se salvează doar în acest caz, până la 15 MB și doar în formate de document și imagine.
- Dacă expeditorul e necunoscut, mesajul se păstrează în carantină, cu corpul întreg, ca agentul să decidă dacă acea persoană trebuie să devină contact. Nu creăm fișe automat.
Consecința pe care trebuie să și-o asume cine își conectează cutia poștală: corespondența personală sau străină de muncă poate ajunge în baza de date a agenției, dacă intră în acea cutie. Recomandăm conectarea exclusiv a cutiilor profesionale.
Spațiul și contul clientului
Dacă ești clientul unei agenții care lucrează cu Solendi, poți intra în contact cu platforma în două feluri.
Spațiul clientului
Agenția îți poate trimite un link personal. Prin el vezi ce ți-a pregătit agenția: selecțiile de imobile, vizionările programate, documentele de semnat și copiile celor semnate, eventualul chestionar de prevenire a spălării banilor și mesajele. Linkul e valabil 30 de zile; în baza de date păstrăm doar o amprentă criptografică a lui, nu linkul însuși. Agenția îl poate închide oricând.
Ce faci în spațiu ajunge la agenție: confirmarea sau reprogramarea unei vizionări, părerea după vizionare și mesajele tale apar în fișa ta, la agentul tău. Agenția vede și când ai deschis ultima oară spațiul. Toate aceste date sunt ale agenției, care le prelucrează în calitate de operator.
Contul clientului
Din spațiul primit de la o agenție poți alege să păstrezi agenția într-un cont, ca să ai într-un singur loc toate agențiile cu care lucrezi. Intri cu adresa de email și un cod de 6 cifre, fără parolă. Codul e valabil 10 minute și se păstrează doar temporar, cât să poată fi verificat.
Pentru cont, Solendi este operatorul și păstrează doar: adresa de email, limba, data creării contului și a ultimei intrări, agențiile pe care le-ai adăugat și cererile pe care le-ai trimis din cont. Temeiul este executarea serviciului pe care ni-l ceri — art. 6 alin. 1 lit. b RGPD.
Câteva lucruri pe care contul nu le face:
- Nu apare în cont nicio agenție pe care nu ai adăugat-o tu, din linkul primit de la ea — nici dacă te are în evidență cu aceeași adresă de email.
- O agenție nu află ce alte agenții ai în cont și nu vede nimic din relația ta cu ele.
- Poți păstra spațiul unei agenții în cont doar intrând cu adresa de email pe care i-ai dat-o acelei agenții.
Din cont poți cere fiecărei agenții, separat, o copie a datelor tale sau ștergerea lor. Cererea ajunge la agentul tău ca sarcină de rezolvat, iar agenția are o lună să răspundă. Tot de acolo poți scoate o agenție din cont; datele tale rămân la agenție, doar nu o mai vezi în cont.
Inteligența artificială și datele tale
Mai multe funcții trimit date către modele de limbaj operate de terți. Preferăm să descriem asta cu precizie, nu cu o formulă liniștitoare:
- Acte de identitate și dovezi. Când se folosește extragerea automată a datelor dintr-un document, fișierul pleacă integral către furnizorul modelului, care întoarce câmpurile identificate. Asta include pașapoarte, DNI ori NIE și dovezi ale provenienței fondurilor. Dacă nu vrei ca un document să treacă prin funcția asta, introdu datele lui manual.
- CV-uri. În modulul de recrutare, CV-ul pleacă integral către model, pentru extragerea datelor.
- Email. Corpul mesajelor sincronizate poate fi analizat ca să rezume conversația și să sugereze pasul următor.
- Notițe vocale. Fișierul audio pleacă așa cum e către serviciul de transcriere.
- Dosarele de prevenire a spălării banilor. Aici am făcut invers, intenționat: modelul primește doar nivelul de risc și factorii care îl compun. Nu primește niciodată NIE, pașaportul, IBAN-ul, telefonul, emailul sau numele de familie.
- Extrase de cont. Când agenția încarcă un extras pentru reconcilierea încasărilor, fișierul e citit și aruncat — nu se păstrează. Potrivirea cu onorariile și chiriile așteptate se face întâi în sistemul nostru, fără model. Doar dacă agenția cere ajutorul asistentului pentru rândurile rămase nepotrivite, acestea pleacă la model cu data, suma, descrierea viramentului și numele părților implicate (plătitorul, chiriașul sau clientul). IBAN-ul nu pleacă niciodată întreg: se înlocuiește cu ultimele patru caractere. Ca să recunoaștem același plătitor luna următoare, păstrăm o amprentă criptografică a contului, din care IBAN-ul nu poate fi reconstituit.
În toate cazurile, textul venit din afară e curățat înainte de construcția instrucțiunii, ca un mesaj primit să nu poată manipula comportamentul sistemului. Din fiecare apel păstrăm doar metadate — funcția, modelul, numărul de unități consumate, costul și durata —, niciodată conținutul trimis și nici răspunsul.
Furnizorii noștri nu folosesc aceste date pentru antrenarea modelelor lor.
Cui le comunicăm
Nu cedăm date terților în afara furnizorilor de care avem nevoie ca să prestăm serviciul, întotdeauna cu contract de împuternicire. Aceasta e lista completă:
| Furnizor | Pentru ce | Ce primește |
|---|---|---|
| Anthropic | Modele de limbaj | Documente și CV-uri integrale, textul mesajelor și al fișelor, după funcția folosită; la reconcilierea încasărilor, la cererea agenției, numele părților din rândurile de extras rămase nepotrivite (fără IBAN) |
| Groq | Transcrierea vocii | Fișierul audio |
| Cloudflare | Stocarea fișierelor | Fotografii de imobile într-un depozit public și documente private într-un depozit separat, fără adresă publică |
| Stripe | Încasarea abonamentului | Numele și emailul agenției, sumele. Datele cardului nu trec prin serverele noastre |
| Meta Platforms Ireland | WhatsApp Business, dacă agenția îl conectează | Numărul de telefon și conținutul mesajelor |
| Brevo | Emailul de sistem (avertizări, invitații, coduri de intrare) | Adresa destinatarului și conținutul avertizării |
| Google, Microsoft | Autentificare, dacă se alege această cale | Identificatorul, numele și emailul contului |
| OpenStreetMap | Geocodare și puncte de interes | Adrese de imobile, nu de persoane |
| Comisia Europeană (VIES) | Validarea codului de TVA | Codul de TVA al agenției |
| Google Cloud Storage | Copii de siguranță | Copie criptată a bazei de date și a documentelor private |
| Google Fonts | Fonturile paginilor publice | Adresa IP a vizitatorului, prin simplul fapt al încărcării fișierului |
Comunicăm date și atunci când o autoritate competentă o cere în condițiile legii.
Transferuri în afara UE
Doi dintre furnizorii noștri sunt stabiliți în Statele Unite: Anthropic și Groq. Transferurile se întemeiază pe clauzele contractuale standard aprobate de Comisia Europeană, completate cu măsurile tehnice descrise mai sus, între care excluderea deliberată a identificatorilor din dosarele de prevenire a spălării banilor.
Ceilalți furnizori prestează serviciul din Uniunea Europeană sau dispun de mecanisme echivalente.
Cât timp le păstrăm
| Dată | Termen |
|---|---|
| Fișa de contact a unui client al agenției | 24 de luni de la ultima interacțiune reală, cu avertizare cu 30 de zile înainte. Agenția poate stabili alt termen |
| Dosarele de prevenire a spălării banilor | 10 ani — Ley 10/2010, art. 25 |
| Contacte cu contract semnat | 6 ani de la semnare |
| Acte de identitate și dovezi ale provenienței fondurilor | 5 ani |
| Mandate, rezervări, acorduri între agenții, facturi primite | 10 ani |
| Anunțuri preluate din portaluri externe | 30 de zile active, apoi arhivate și șterse la 90 |
| Candidaturi de recrutare | 12 luni |
| Jurnalele de acces și de securitate | 24 de luni |
| Evidența agregată a folosirii ecranelor | 400 de zile |
| Notificări interne | 30 de zile după citire, 90 în orice caz |
| Sesiunea deschisă | 120 de minute de inactivitate |
| Copiile de siguranță | 14 zile pe server, 30 în depozitul extern |
| Linkul spațiului clientului | 30 de zile, apoi nu mai deschide nimic |
| Codul de intrare în contul clientului | 10 minute |
| Contul clientului | Până ceri ștergerea lui. Ștergerea contului nu șterge datele de la agenții, care sunt ale lor |
Conversațiile și mesajele lor se păstrează cât timp contul agenției este activ și se șterg odată cu el.
Cum protejăm datele
- Fiecare agenție e izolată de celelalte chiar în stratul de interogare a bazei de date, nu doar în interfață.
- Verificare în doi pași obligatorie pentru toate conturile interne.
- Documentele private se păstrează într-un depozit fără adresă publică și se predau doar după verificarea permisiunilor.
- Un control automat verifică textul care urmează să iasă din agenție spre un terț și blochează trimiterea dacă el conține un IBAN, un NIE sau telefonul proprietarului, atunci când destinatarul nu are voie să le vadă.
- Criptare în tranzit pe toate conexiunile și copii de siguranță zilnice.
- În caz de încălcare a securității care presupune un risc, vom notifica autoritatea competentă în 72 de ore și, când e cazul, persoanele afectate.
Drepturile tale
Poți cere accesul la datele tale, rectificarea lor, ștergerea, restricționarea prelucrării, portabilitatea și te poți opune prelucrării întemeiate pe interes legitim. Poți de asemenea retrage oricând consimțământul acordat, fără ca asta să afecteze legalitatea prelucrării anterioare.
Două precizări oneste:
- Dacă datele tale se află în portofoliul unei agenții, cererea trebuie adresată acelei agenții, care e cea care decide asupra lor. Dacă ne scrii nouă, îți vom spune cui să te adresezi și vom asista tehnic agenția.
- Ștergerea se execută ca anonimizare ireversibilă: eliminăm numele, emailul, telefonul, adresa, NIE-ul și IBAN-ul și desprindem fișa de orice identificator, păstrând doar date statistice din care nu rezultă nimeni identificabil. Nu facem ștergere fizică a fișelor, fiindcă am rupe integritatea dosarelor pe care legea obligă să le păstrăm.
- Dacă ai cont de client, poți cere copia sau ștergerea datelor direct din cont, separat pentru fiecare agenție. Pentru ștergerea contului însuși, scrie-ne la adresa de mai jos.
Vom răspunde în termen de o lună de la primirea cererii.
Cum îți ștergi datele
Dacă vrei ca datele tale să nu mai fie în Solendi, scrie la info@solendi.es, indicând numele agenției cu care ai avut contact, dacă îl cunoști, și adresa de email ori telefonul cu care figurezi.
Dacă ai un cont de client și vrei să-l închizi, scrie-ne de la adresa de email a contului. Ștergem adresa, limba și legăturile cu agențiile; datele tale de la fiecare agenție rămân acolo, iar pentru ele te adresezi agenției sau folosești cererea din cont înainte de închidere.
Îți vom verifica identitatea înainte de a acționa — de obicei confirmând cererea de la adresa de email înregistrată — și vom transmite cererea agenției responsabile, care are la dispoziție o lună ca să o rezolve. Când ștergerea se execută, datele tale de identificare se elimină ireversibil, așa cum s-a descris mai sus.
Dacă ne-am cunoscut prin WhatsApp, poți cere ștergerea pe aceeași cale, scriind cuvântul STOP, și de asemenea prin email, la adresa indicată.
Sunt exceptate de la ștergerea imediată documentele pe care trebuie să le păstrăm dintr-o obligație legală; ele se șterg la împlinirea termenelor din capitolul despre păstrare.
Cookie-uri și tehnologii similare
Solendi nu folosește cookie-uri de analiză, de publicitate sau de urmărire. Folosim doar pe cele strict necesare pentru menținerea sesiunii și protejarea formularelor. Detaliile sunt în Politica de cookie-uri.
Cum depui o plângere
Dacă socotești că am prelucrat datele tale în mod nepotrivit, îți mulțumim dacă ne-o spui întâi nouă, la info@solendi.es: aproape totul se rezolvă înainte.
În orice caz, ai dreptul să te plângi autorității de supraveghere. Solendi fiind stabilită în România, autoritatea competentă în privința prelucrărilor noastre este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, București). Dacă locuiești în Spania, te poți adresa la fel de bine Agenției Spaniole de Protecție a Datelor (AEPD, www.aepd.es) sau autorității din țara ta de reședință.
Față de prelucrările decise de o agenție, autoritatea competentă va fi cea din țara în care acea agenție e stabilită.
Modificarea acestei politici
Vom actualiza acest document când se schimbă prelucrările, furnizorii sau normele. Data intrării în vigoare a versiunii pe care o citești este afișată la începutul paginii, iar versiunile anterioare se păstrează. Schimbările substanțiale se comunică agențiilor cu treizeci de zile înainte.