Politica de confidențialitate
Reels Creator by GetVizual — ce date prelucrăm, de ce, unde ajung și ce poți face cu ele.
Ultima actualizare: 28 septembrie 2026
Pe scurt, ca să nu fie nevoie să citești tot: îți păstrăm adresa de email, ce creezi în aplicație și câte generări faci. Nu îți vindem datele, nu îți urmărim comportamentul, nu avem reclame și nu folosim niciun instrument de analiză. Îți poți descărca datele și tot ce ai creat și îți poți șterge contul singur, oricând, din Contul și datele. La 30 de zile după încheierea contractului ștergem singuri tot ce ai în aplicație — cu avertisment pe ecran înainte. Secțiunea 6.
Și un lucru care ține tot de transparență: textul pe care ți-l livrează aplicația e produs de un model de limbaj furnizat de Google, iar ce trimiți spre generare ajunge la el. Secțiunea 3.
1. Cine prelucrează datele
Operatorul de date este GETVIZUAL MEDIA S.R.L., cu sediul în Strada Simion Mehedinți nr. 5, Sibiu, județul Sibiu, România, înregistrată la Registrul Comerțului sub nr. J2022001245327, cod unic de înregistrare 46332873 (denumită în continuare „noi”), care operează aplicația Reels Creator by GetVizual, disponibilă la adresa reelscreator.getvizual.ro.
Pentru orice întrebare legată de datele tale ne scrii la castifystudiosibiu@gmail.com. Răspundem în cel mult 30 de zile, așa cum ne obligă legea.
Nu am desemnat un responsabil cu protecția datelor (DPO), pentru că nu ne încadrăm în situațiile în care legea îl impune: nu monitorizăm sistematic persoane pe scară largă și nu prelucrăm categorii speciale de date.
2. Ce date prelucrăm și de ce
| Ce | De unde vine | De ce | Temei legal |
|---|---|---|---|
| Adresa de email, identificatorul de cont și data creării contului | De la Google, când te autentifici cu contul tău Google | Ca să existe contul tău și ca să te putem contacta în legătură cu serviciul | Executarea contractului — art. 6 alin. (1) lit. b) GDPR |
| Starea contractului tău: activ, suspendat sau în așteptare, planul, data până la care e valabil, limita lunară de generări și, dacă s-a încheiat, data încheierii | O scriem noi, când îți activăm sau îți modificăm contul | Ca aplicația să știe ce ai voie să faci și de când curge termenul de păstrare de la secțiunea 6 | Executarea contractului — art. 6 alin. (1) lit. b) GDPR |
| Notițele noastre interne despre contul tău: numărul de contract, observații comerciale | Le scriem noi, în panoul de administrare | Ca să știm pe ce contract stă contul și ce am convenit | Executarea contractului și interesul nostru legitim de a ne administra relația comercială — art. 6 alin. (1) lit. b) și f) GDPR |
| Ce creezi în aplicație: profilul de brand, profilurile de voce, scripturile și hook-urile salvate, calendarul de conținut, setup-ul de filmare | De la tine, pe măsură ce folosești aplicația | Ca să-ți regăsești lucrul de la o sesiune la alta și ca generările să aibă contextul afacerii tale | Executarea contractului — art. 6 alin. (1) lit. b) GDPR |
| Consumul: câte generări ai făcut în fiecare lună, pe ce funcții, și volumul de text procesat (acesta e măsura costului nostru la furnizorul modelului și nu intră în fișierul pe care îl descarci — vezi secțiunea 7) | Se măsoară automat la fiecare generare | Ca să respectăm limita lunară convenită și ca să emitem factura pe consum real | Executarea contractului — art. 6 alin. (1) lit. b) GDPR |
| Jurnale tehnice: erori de server, momentul cererii, ruta apelată și identificatorul contului implicat | Se generează automat de server | Ca să reparăm defecțiunile și să detectăm abuzuri | Interesul nostru legitim de a menține serviciul funcțional și sigur — art. 6 alin. (1) lit. f) GDPR |
| O amprentă criptografică a adresei de email, păstrată după ce contul e șters, împreună cu data ștergerii, motivul ștergerii (la cerere sau la termen, după încheiere) și, dacă ai fost membru al unui grup, eticheta grupului | Se calculează la ștergerea contului | Ca perioada de probă gratuită să nu poată fi repornită la nesfârșit prin ștergerea și recrearea contului, iar dacă te întorci să te recunoaștem drept ce ai fost — client sau membru al unui grup — fără să-ți vorbim despre un contract pe care nu l-ai avut. Din amprentă nu se poate reconstitui adresa | Interesul nostru legitim de a preveni utilizarea abuzivă a perioadei gratuite — art. 6 alin. (1) lit. f) GDPR |
Ce nu prelucrăm
- Parola ta. Autentificarea se face prin Google. Noi primim de la Google doar confirmarea că ești tu și adresa de email — parola nu trece niciodată prin serverele noastre.
- Date de card sau conturi bancare. Facturăm pe bază de contract, prin transfer bancar. Nu procesăm plăți în aplicație.
- Categorii speciale de date (sănătate, convingeri, date biometrice). Nu ți le cerem și nu au ce căuta în aplicație.
3. Textele pe care le trimiți spre generare
Când ceri un script, un hook sau o analiză, textul tău este trimis către Google Gemini (Google Ireland Limited / Google LLC), care produce răspunsul. Fără asta, aplicația nu poate funcționa — este chiar serviciul pe care îl cumperi.
Asta înseamnă, spus limpede, că vorbești cu un sistem de inteligență artificială, nu cu un om: hook-urile, scripturile, planurile și răspunsurile din conversație sunt scrise de model. Nimeni de la noi nu le citește înainte să ajungă la tine. Ce înseamnă asta pentru materialul pe care îl publici — ce poate greși modelul și cine răspunde — scrie în secțiunea 7 din Termeni și condiții.
Hook-urile, scripturile și materialele scoase dintr-un script deja filmat — articolul de blog, descrierea lungă de repostat și hook-urile de continuare — mai fac un drum: după ce ți le livrează, aplicația le trimite a doua oară, tot la Gemini, ca să fie citite de un al doilea model care caută în ele cifre nesusținute, promisiuni greu de onorat sau formulări generice („poarta”). Aceeași destinație, aceleași condiții ca mai jos — dar e corect să știi că textul ăsta ajunge acolo de două ori, nu o dată. Restul — calendarul, planul de funnel, strategia, indicațiile de filmare, analizele și conversația — face un singur drum.
Noi nu stocăm separat aceste texte. Rămân doar în rezultatele pe care le salvezi tu în aplicație. Folosim serviciul Gemini în varianta plătită, unde Google declară că datele trimise prin interfața de programare nu sunt folosite pentru antrenarea modelelor. Condițiile Google aplicabile sunt cele publicate de Google la momentul utilizării.
Recomandarea noastră, scrisă aici ca să fie limpede: nu introdu în aplicație date personale ale altor persoane (liste de clienți, adrese, numere de telefon, date medicale) și nici secrete comerciale pe care nu ai vrea să le trimiți către un serviciu extern. Aplicația este făcută pentru conținutul tău de marketing, nu ca depozit de date sensibile.
4. Cine mai are acces la date
Nu vindem și nu închiriem date nimănui. Nu facem schimb de date cu parteneri în scopuri de marketing. Datele ajung strict la furnizorii de care avem nevoie ca să ținem aplicația în picioare:
| Furnizor | Ce face pentru noi | Unde |
|---|---|---|
| Hostinger International Ltd. | Serverul pe care rulează aplicația | Frankfurt, Germania (UE) |
| Google Ireland Ltd. / Google LLC — Firebase Authentication | Autentificarea cu contul Google | Infrastructura Google |
| Google Ireland Ltd. / Google LLC — Cloud Firestore | Baza de date în care se păstrează contul și ce creezi | europe-west3, Frankfurt, Germania (UE) |
| Google Ireland Ltd. / Google LLC — Gemini API | Modelul care scrie textul și, pentru hook-uri, scripturi și materialele scoase dintr-un script deja filmat, cel care le verifică la a doua trecere | Infrastructura Google |
Le mai putem transmite autorităților, dacă suntem obligați legal — dar numai la o solicitare întemeiată și numai ce se cere.
5. Unde ajung datele
Serverul aplicației și baza de date sunt amândouă în Frankfurt, Germania — deci în Uniunea Europeană. Contul tău, profilul de brand, profilurile de voce, scripturile salvate, calendarul și contoarele de consum nu părăsesc teritoriul Uniunii.
Două lucruri se procesează în continuare pe infrastructura globală a Google, care poate include servere din afara Uniunii:
- Autentificarea — evidența contului tău în Firebase Authentication, adică adresa de email și momentul conectării.
- Generarea și verificarea de text — instrucțiunile pe care le trimiți spre Gemini, hook-urile, scripturile și materialele scoase dintr-un script deja filmat trimise a doua oară spre verificare, și răspunsurile primite, cât durează procesarea.
Pentru acestea, transferul se face către Google LLC, care este certificată în cadrul EU-U.S. Data Privacy Framework și cu care sunt încheiate Clauzele Contractuale Standard aprobate de Comisia Europeană. Poți cere o copie a garanțiilor scriindu-ne la adresa de mai sus.
6. Cât timp păstrăm datele
- Contul și conținutul creat — cât timp contul există, dar nu mai mult de 30 de zile după încheierea contractului. Se șterg în momentul în care îți ștergi contul din aplicație sau ne ceri asta, iar dacă contractul se încheie și nu îl reînnoim, le șterge singură aplicația, la termenul de mai jos.
- Notițele noastre interne despre cont — cât documentul de cont; dispar odată cu el.
- Contorul de consum — pe durata relației contractuale. Când contul se șterge, rândurile rămân fără adresa ta de email — doar identificatorul contului, luna și cifrele — pentru că pe ele se emit facturile și trebuie să poată fi verificate ulterior, așa cum cere legislația contabilă.
- Jurnalele tehnice — se rotesc automat; cele mai vechi se pierd pe măsură ce apar altele noi. Nu le arhivăm.
- Amprenta adresei de email, după ștergerea contului — 24 de luni, împreună cu data ștergerii, motivul ștergerii (la cerere sau la termen, după încheiere) și, pentru un fost membru al unui grup, eticheta grupului. Nu conține adresa în clar și nu permite reconstituirea ei.
Ce se întâmplă după ce se încheie contractul
Din ziua în care contractul tău a expirat, îți păstrăm datele 30 de zile, ca să ai timp să-ți exporți conținutul. După ele, aplicația șterge singură — fără să ne ceară nouă voie și fără ca noi să putem recupera ceva — profilul de brand, profilurile de voce, materialele salvate, calendarul, setup-ul de filmare, documentul de cont și utilizatorul din Firebase Authentication, adică adresa ta de email.
- Ești anunțat înainte. Cu 7 zile înainte de termen, ecranul contului îți arată câte zile mai sunt și butonul de descărcare a datelor. Descărcarea și ștergerea funcționează și pe un cont închis — nu le condiționăm de plata la zi.
- Dacă reînnoim contractul, termenul se oprește și nu se șterge nimic.
- Suspendarea nu pornește acest termen. Dacă îți oprim accesul temporar, datele rămân la locul lor; nu le ștergem ca metodă de presiune.
- După ștergere rămân doar cele două lucruri de mai sus: amprenta adresei (24 de luni, cu data ștergerii, motivul ștergerii și, pentru un fost membru al unui grup, eticheta grupului) și rândurile de consum, fără email.
7. Drepturile tale
Ai, față de noi, toate drepturile din Regulamentul (UE) 2016/679:
- Acces — să afli ce date avem despre tine.
- Portabilitate — să primești datele într-un fișier pe care îl poate citi și alt program.
- Rectificare — să corectezi ce e greșit.
- Ștergere — să dispară tot.
- Restricționare și opoziție — să ne ceri să oprim anumite prelucrări întemeiate pe interesul legitim.
Primele două le poți exercita singur, imediat, fără să ne scrii: în aplicație, la Contul și datele, ai un buton care descarcă datele tale și tot ce ai creat, și unul de ștergere definitivă a contului. Ce rămâne în afara fișierului (mai jos) îți trimitem la cerere. Pentru celelalte, scrie-ne la castifystudiosibiu@gmail.com.
Fișierul pe care îl descarci cuprinde contul, contoarele lunare de consum (câte generări și câte apeluri la model pe fiecare funcție) și tot ce ai creat în aplicație. Nu cuprinde notițele noastre interne despre cont și nici volumul de text procesat, care e măsura costului nostru la furnizorul modelului; dacă vrei să le vezi, scrie-ne și ți le trimitem. Ștergerea contului e imediată și definitivă — nu o putem întoarce. Rămân doar cele două lucruri explicate la secțiunea 6: amprenta adresei (cu data ștergerii, motivul ștergerii și, pentru un fost membru al unui grup, eticheta grupului) și rândurile de consum, fără email.
Nu îți condiționăm aceste drepturi de plata abonamentului: și cu un contract expirat îți poți lua datele și îți poți șterge contul.
Nu luăm decizii automate cu efect juridic asupra ta și nu te profilăm.
8. Cookie-uri și stocare locală
Nu folosim cookie-uri de urmărire, de publicitate sau de analiză. Nu avem Google Analytics, nu avem pixeli de rețele sociale, nu avem niciun instrument care să măsoare comportamentul tău.
Aplicația păstrează în browserul tău doar ce îi trebuie ca să funcționeze: jetonul de autentificare, ca să nu-ți ceară parola la fiecare pagină, fișierele aplicației, ca să pornească repede și offline, și câteva preferințe de interfață — tema aleasă (deschisă sau întunecată), îndrumările și sfaturile pe care le-ai închis, ca să nu-ți reapară la fiecare intrare, și identificatorul profilului de voce pe care l-ai selectat, ca să-l regăsești ales și la următoarea intrare. Toate sunt strict necesare în sensul legii, deci nu-ți cerem consimțământ pentru ele — dar ți le spunem oricum. Jetonul dispare când te deconectezi; preferințele, când golești datele site-ului din browser.
Tot în browserul tău stau, cât lucrezi, materialele generate pe care nu le-ai salvat încă în librărie — deschiderile, scripturile, planul de conținut, textul despre firma ta scris la instalare — ca să nu le pierzi la o schimbare de ecran sau la o reîncărcare. Ele se șterg de pe calculatorul ăla când apeși „Ieși din cont”; aplicația te întreabă înainte, dacă mai ai ceva nesalvat. Dacă lucrezi de pe un calculator care nu e al tău, ieși din cont la plecare: „Închide toate sesiunile” din „Contul și datele” taie accesul de la distanță, dar nu curăță discul celuilalt calculator.
Fonturile și fișierele aplicației sunt găzduite pe serverul nostru, nu preluate de la Google sau de la o rețea de distribuție externă. Browserul tău vorbește totuși direct cu serverele Google, pentru două lucruri fără de care aplicația nu funcționează: autentificarea — la fiecare pornire, ca să-ți reîmprospăteze jetonul de conectare — și baza de date în care se salvează ce creezi. În afară de ele, la deschiderea aplicației browserul tău nu contactează niciun alt server terț: nu avem urmărire, reclame sau instrumente de analiză.
9. Cum protejăm datele
- Traficul e criptat integral (HTTPS, certificat valid, fără excepții).
- Contorul de consum, starea abonamentului și drepturile de administrare se pot modifica numai de pe server, cu identitate verificată — regulile bazei de date resping orice scriere venită din browser asupra lor. Conținutul pe care îl creezi se salvează direct din aplicație, dar exclusiv în spațiul contului tău și numai dacă trece de regulile bazei de date, care îi verifică forma, câmpurile și dimensiunile.
- Fiecare cont vede exclusiv propriile date; regulile bazei de date resping o cerere pentru datele altui cont, indiferent cine o trimite.
- Aplicația rulează izolată la nivel de rețea față de celelalte servicii de pe același server.
- Mesajele de eroare afișate în aplicație nu conțin detalii tehnice interne.
Niciun sistem nu e invulnerabil. Dacă totuși apare o breșă care îți pune drepturile în pericol, te anunțăm — și anunțăm și autoritatea, în termenul legal de 72 de ore.
10. Dacă ai o plângere
Scrie-ne întâi nouă — de obicei se rezolvă mai repede. Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro.
11. Modificări ale acestei politici
Dacă schimbăm ceva important — un furnizor nou, un scop nou, o durată de păstrare diferită — actualizăm data de sus și te anunțăm pe email înainte ca modificarea să producă efecte.