Politica de Confidențialitate
Ultima actualizare: 31 iulie 2026
1. Introducere
RefrenAI.ro („RefrenAI”, „noi”) respectă confidențialitatea vizitatorilor și clienților săi. Această politică explică ce date colectăm, cum le folosim, cu cine le împărtășim și ce drepturi ai în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679).
2. Datele pe care le colectăm
2.1. Date furnizate de tine
Când folosești serviciul RefrenAI, colectăm următoarele date:
- Numele persoanei căreia îi este destinată piesa — folosit pentru personalizarea versurilor
- Numele tău (expeditorul) — inclus în mesajul de prezentare al piesei
- Povestea, amintirile, glumele interne — folosite de AI pentru a genera versuri personalizate
- Stilul muzical și preferințele vocale — determină genul și vocea piesei
- Numărul tău de telefon — folosit pentru a te notifica prin SMS când piesa este gata și pentru a-ți trimite linkul de acces
2.2. Date colectate automat
Când vizitezi site-ul, colectăm automat:
- Date de navigare — tipul browserului, sistemul de operare, pagina de unde ai venit, paginile vizitate
- Identificatori de sesiune — cookie-uri și identificatori anonimi pentru analytics
- Adresa IP — procesată în formă agregată pentru statistici de trafic
3. Scopul procesării datelor
Datele tale sunt procesate pentru următoarele scopuri:
- Furnizarea serviciului — generarea piesei muzicale personalizate (nume, poveste, stil muzical, telefon)
- Notificări SMS — informarea ta când piesa este gata și trimiterea linkului de acces (număr de telefon)
- Procesarea plăților — confirmarea și înregistrarea plății pentru piesa completă
- Analytics și marketing — înțelegerea modului în care vizitatorii folosesc site-ul pentru a îmbunătăți serviciul
- Suport clienți — rezolvarea problemelor tehnice sau a întrebărilor
4. Baza legală a procesării
Procesarea datelor tale se bazează pe:
- Consimțământul tău (Art. 6(1)(a) GDPR) — pentru notificările SMS și instrumentele de analytics/marketing
- Executarea unui contract (Art. 6(1)(b) GDPR) — pentru furnizarea serviciului și procesarea plății
- Interes legitim (Art. 6(1)(f) GDPR) — pentru îmbunătățirea serviciului și securitatea platformei
5. Cu cine împărtășim datele tale
RefrenAI folosește servicii terțe pentru a-ți oferi serviciul. Aceste servicii pot procesa datele tale în conformitate cu politicile lor proprii de confidențialitate:
5.1. Stripe (procesarea plăților)
Plățile sunt procesate de Stripe (www.stripe.com). Stripe colectează și procesează datele cardului tău în conformitate cu standardele PCI-DSS. RefrenAI nu stochează și nu are acces la datele cardului. Stripe primește suma, moneda și un identificator al comenzii.
5.2. Infobip (trimiterea SMS-urilor)
Notificările SMS sunt trimise prin Infobip (www.infobip.com), un furnizor autorizat de servicii de mesagerie. Infobip primește numărul tău de telefon și textul SMS-ului pentru a livra mesajul.
5.3. TikTok Pixel (marketing și analytics)
Folosim TikTok Pixel pentru a măsura eficiența campaniilor noastre de marketing pe TikTok. Pixelul colectează date anonime despre acțiunile tale pe site (vizualizări de pagină, completarea formularului, finalizarea plății). Aceste date sunt agregate și nu identifică persoane individual. TikTok procesează datele în conformitate cu politica sa de confidențialitate.
5.4. Datafast Analytics (analytics)
Folosim Datafast (datafa.st) pentru analytics anonim. Datafast colectează date agregate despre trafic și comportamentul vizitatorilor prin cookie-uri. Datele sunt anonimizate și nu sunt legate de identitatea ta. Pentru detalii, consultă politica de confidențialitate Datafast.
5.5. Suno / APIFrame (generarea muzicii AI)
Piesele sunt generate prin APIFrame.ai folosind tehnologia Suno. Trimitem către acest serviciu versurile, stilul muzical și preferințele vocale pentru a genera piesa. Nu trimitem date personale identificabile (numele tău sau numărul de telefon) către acest serviciu — doar conținutul necesar generării muzicale.
5.6. Google Gemini (generarea versurilor)
Versurile sunt generate de Google Gemini AI. Trimitem către acest serviciu detaliile furnizate de tine (poveste, nume, stil muzical) pentru a crea versurile personalizate. Google procesează datele în conformitate cu politica sa de confidențialitate.
5.7. Dub.co (scurtare URL-uri)
Linkurile trimise prin SMS sunt scurtate prin Dub.co pentru a avea un format compact. Dub.co primește URL-ul original pentru a genera linkul scurt.
5.8. Supabase (stocarea datelor)
Datele comenzii (nume, telefon, versuri, status) sunt stocate în baza de date Supabase, găzduită în spațiul european economic. Datele sunt protejate prin Row Level Security și sunt accesibile doar echipei RefrenAI prin chei de serviciu securizate.
6. Cookie-uri
RefrenAI folosește următoarele categorii de cookie-uri:
6.1. Cookie-uri esențiale
Necesare pentru funcționarea de bază a site-ului (menținerea sesiunii, securitate). Nu pot fi dezactivate.
La prima vizită pe site, vei vedea un banner de consimțământ care îți permite să alegi ce categorii de cookie-uri accepți: necesare (mereu active), analitică și marketing. Preferințele tale sunt salvate și respectate la vizitele următoare.
6.2. Cookie-uri analytics
Folosite de Datafast și TikTok Pixel pentru a măsura traficul și comportamentul vizitatorilor. Aceste cookie-uri sunt anonime și nu identifică persoane individual.
datafast_visitor_id— identificator anonim pentru Datafast Analyticsdatafast_session_id— identificator de sesiune pentru Datafast Analytics- Cookie-uri TikTok Pixel — pentru măsurarea campaniilor de marketing
Poți dezactiva cookie-urile analytics folosind setările browserului tău. Reține că dezactivarea cookie-urilor poate afecta funcționalitatea site-ului.
7. Cât timp păstrăm datele
Datele tale sunt păstrate pentru următoarele perioade:
- Datele comenzii (nume, versuri, telefon, status) — păstrate pe perioada activă a comenzii și timp de 2 ani după, pentru suport și eventuale regenerări
- Datele de plată — păstrate conform cerințelor fiscale românești (10 ani)
- Datele de analytics — păstrate în formă agregată/anonimă timp de 12 luni
8. Drepturile tale (GDPR)
În conformitate cu GDPR, ai următoarele drepturi:
- Dreptul de acces — poți solicita o copie a datelor tale pe care le deținem
- Dreptul la rectificare — poți cere corectarea datelor inexacte
- Dreptul la ștergere — poți solicita ștergerea datelor tale („dreptul de a fi uitat”)
- Dreptul la restricționarea procesării — poți cere limitarea procesării în anumite condiții
- Dreptul la portabilitatea datelor — poți solicita datele tale într-un format structurat
- Dreptul de opoziție — poți contesta procesarea bazată pe interes legitim
- Dreptul de a retrage consimțământul — poți retrage consimțământul pentru procesarea bazată pe consimțământ, oricând
Pentru a exercita aceste drepturi, contactează-ne pe WhatsApp: +40 758 840 239.
9. Securitatea datelor
RefrenAI aplică măsuri tehnice și organizaționale pentru a proteja datele tale:
- Criptarea conexiunii (HTTPS/TLS) între browserul tău și serverele noastre
- Acces restricționat la baza de date prin Row Level Security și chei de serviciu
- Datele cardului nu sunt stocate pe serverele noastre — procesate exclusiv de Stripe
- Servere găzduite în spațiul european economic (Supabase)
10. Transferuri internaționale de date
Unele servicii terțe pe care le folosim (TikTok, Google Gemini, Suno/APIFrame) pot procesa date în afara Spațiului Economic European. Aceste transferuri se fac în conformitate cu garanțiile adecvate prevăzute de GDPR (clauze contractuale standard, decizii de adecvare).
11. Drepturile copiilor
Serviciul RefrenAI nu este destinat persoanelor sub 16 ani. Nu colectăm deliberat date de la minori. Dacă ești minor, te rugăm să folosești serviciul cu acordul unui părinte sau tutore.
12. Modificări ale acestei politici
RefrenAI poate actualiza această politică de confidențialitate periodic. Modificările intră în vigoare de la momentul publicării pe această pagină. Recomandăm să revii periodic pentru a fi la curent.
Contact
Pentru întrebări legate de confidențialitatea datelor tale, ne poți contacta pe WhatsApp: +40 758 840 239
Dacă consideri că procesarea datelor tale nu respectă GDPR, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) la www.dataprotection.ro.
