Politica GDPR
Aceasta pagina descrie, pe scurt si clar, modul in care eFis proceseaza datele personale necesare pentru conturi, module si comunicari operationale.
Cine proceseaza datele
Platforma eFis este administrata de MVM Trading FZCO. Pentru solicitari privind datele personale ne poti contacta la info@efis.ai.
Ce date putem procesa
- date de cont: nume, email, telefon, credentiale si identificatori de sesiune;
- date de companie: denumire, CIF, adresa, persoane de contact si email de notificari;
- date operationale din module: documente, oferte, comenzi, mesaje, notificari si configurari;
- date pentru modulul Email/CRM: adresa contului conectat, providerul ales, mesajele trimise din CRM, destinatari, subiect, continut, atasamente selectate si metadate tehnice necesare trimiterii si auditului;
- date de trafic pe paginile publice: pagina deschisa, sursa vizitei, parametri UTM, identificatori de click precum gclid, ttclid sau fbclid cand exista in URL, referrer, IP, user-agent, limba browserului, rezolutia ecranului, un identificator local al vizitatorului si evenimente tehnice privind timpul petrecut pe pagina sau parasirea paginii;
- date tehnice: IP, user-agent, loguri de acces si evenimente de securitate.
De ce folosim datele
- pentru autentificare, administrarea conturilor si accesul la module;
- pentru functionarea serviciilor Storage, CRM, Marketplace, VPN, Horeca si Desktop App;
- pentru transmiterea de notificari operationale, emailuri si mesaje interne;
- pentru masurarea interna a traficului pe paginile publice si intelegerea sursei vizitelor, inclusiv Google, TikTok, OpenAI, emailuri trimise de eFis si navigare interna intre pagini;
- pentru securitate, audit, prevenirea accesului neautorizat si suport tehnic.
Cookies, analytics si atribuirea traficului
eFis foloseste cookies sau stocare locala strict necesare pentru functionarea paginilor si modulelor, cum ar fi autentificarea, sesiunea si preferintele tehnice. Acestea nu pot fi dezactivate din banner fara a afecta functionarea serviciului.
Pe paginile publice, salvam vizita la prima incarcare pentru analytics intern si atribuirea sursei. Putem salva si evenimente de prezenta pe pagina, precum praguri de timp atinse si un eveniment tehnic de parasire a paginii atunci cand browserul permite transmiterea lui. Daca alegi preferinte restrictive, incarcarile urmatoare sunt limitate la informatiile minime necesare pentru atribuirea traficului si functionarea site-ului.
Datele de analytics sunt folosite pentru statistici interne, verificarea sursei reale a traficului, diagnostic tehnic si imbunatatirea paginilor eFis. Nu vindem aceste date si nu le partajam cu terte parti pentru publicitate sau profilare externa.
Detalii suplimentare sunt disponibile in Politica de utilizare cookie-uri si tehnologii similare.
Utilizarea datelor Google, Gmail si Email
In modulul Email/CRM, utilizatorul poate conecta un cont de email prin providerii disponibili in aplicatie. In prezent, trimiterea prin Gmail foloseste Google OAuth si scope-ul Gmail Send (gmail.send). Provideri precum Yahoo pot fi afisati ca optiuni de configurare, insa functionalitatile disponibile depind de integrarea activa pentru fiecare provider.
Pentru Gmail, eFis foloseste accesul Google doar pentru trimiterea emailurilor initiate explicit de utilizator din CRM. Aplicatia nu citeste, nu importa, nu cauta, nu monitorizeaza, nu sterge si nu modifica mesajele existente din casuta Gmail a utilizatorului.
Dupa trimiterea unui email din CRM, eFis poate salva local in baza de date o copie a mesajului trimis, impreuna cu destinatarii, subiectul, continutul, atasamentele selectate si metadatele necesare pentru audit, suport si istoricul threadului CRM. Aceasta copie locala este folosita pentru continuitatea fluxului de lucru si pentru ca utilizatorii autorizati ai companiei sa poata vedea comunicarea realizata din CRM.
eFis nu vinde si nu partajeaza datele Google, Gmail sau Email ale utilizatorului cu terte parti in scopuri de publicitate, profilare sau marketing. Accesul la aceste date este limitat prin roluri si permisiuni la utilizatorii autorizati ai companiei si, cand este necesar, la personalul tehnic eFis pentru suport, securitate si functionarea serviciului.
Utilizarea informatiilor primite prin Google APIs respecta Google API Services User Data Policy, inclusiv cerintele Limited Use.
AI/ML si date Google Workspace
eFis include functionalitati AI pentru oferte, documente, clasificari operationale si asistenta de redactare. Aceste functionalitati pot folosi servicii AI terte, precum OpenAI API, sau modele rulate local/self-hosted in infrastructura eFis, in functie de modulul folosit.
Datele obtinute prin Google Workspace APIs, inclusiv datele Gmail accesate prin OAuth pentru trimitere, nu sunt folosite, vandute, transferate sau partajate pentru crearea, antrenarea sau imbunatatirea modelelor generale de inteligenta artificiala sau machine learning. eFis nu citeste si nu importa continut din casuta Gmail prin Google APIs; prin urmare, nu exista continut Gmail preluat astfel care sa fie transmis catre servicii AI terte pentru training sau imbunatatirea modelelor.
Pentru modulul Email/CRM, Gmail este folosit in configuratia curenta doar pentru trimitere. Cand utilizatorul foloseste optional asistenta AI pentru redactarea unui mesaj, textul procesat este textul introdus explicit de utilizator in eFis, nu continut din casuta Gmail, deoarece aplicatia nu citeste si nu importa Gmail prin Google APIs.
Modelele locale/self-hosted, atunci cand sunt folosite, ruleaza in infrastructura controlata de eFis, iar datele procesate local nu sunt transmise furnizorului modelului pentru training, imbunatatirea modelului sau scopuri secundare.
Temeiul procesarii
Procesarea se bazeaza pe executarea serviciilor solicitate, obligatii legale aplicabile, interes legitim pentru securitate, suport, statistici interne si atribuirea sursei, precum si consimtamant acolo unde acesta este necesar.
Stocare si acces
Datele sunt pastrate pe durata necesara furnizarii serviciilor si respectarii obligatiilor legale. Datele de analytics ale paginilor publice sunt pastrate, de regula, maximum 12 luni, cu exceptia situatiilor in care sunt necesare pentru investigarea unui incident tehnic sau de securitate. Accesul este limitat prin roluri, permisiuni si masuri tehnice de protectie.
Drepturile utilizatorului
Poti solicita acces, rectificare, stergere, restrictionare, portabilitate sau opozitie privind datele tale personale, in limitele prevazute de lege.
Pentru orice solicitare GDPR, scrie-ne la info@efis.ai si include datele necesare identificarii contului sau companiei.
