Politica de confidențialitate
Confidențialitatea ta contează. Află cum colectăm, folosim și protejăm datele tale.
Politica de confidențialitate
Ultima actualizare: 7 septembrie 2026
1. Introducere
SIMILIA LTD (“noi”, “al nostru” sau “nouă”) se angajează să vă protejeze confidențialitatea. Această Politică de confidențialitate explică modul în care colectăm, utilizăm, divulgăm și protejăm informațiile dumneavoastră atunci când utilizați site-ul și aplicația noastră de la https://www.similia.io/.
Suntem operatorul responsabil pentru prelucrarea informațiilor cu caracter personal descrise în această politică. Dacă aveți întrebări despre această Politică de confidențialitate sau despre practicile noastre, contactați-ne la info@similia.io.
2. Informațiile pe care le colectăm
Informații cu caracter personal: Colectăm informații care vă identifică, au legătură cu dumneavoastră sau ar putea fi asociate în mod rezonabil cu dumneavoastră, inclusiv:
- Adresa de e-mail
- Datele de autentificare ale contului
- Numele afișat (dacă este furnizat)
Date de utilizare: Colectăm automat informații despre interacțiunile dumneavoastră cu aplicația noastră, inclusiv:
- Date din jurnale și privind utilizarea (adresa IP, tipul browserului, paginile de trimitere/ieșire)
- Informații despre dispozitiv (tipul dispozitivului, sistemul de operare)
- Date despre cazuri și repertorizări
- Date despre utilizarea funcțiilor și interacțiuni
Date din provingurile colaborative: Atunci când vă alăturați unui proving, colectăm informațiile despre participarea dumneavoastră și observațiile pe care le trimiteți, inclusiv textul introdus sau transcris și copiile imaginilor curățate pentru protejarea confidențialității, derivate din notițe scrise de mână sau desene încărcate. Înainte ca o imagine JPEG, PNG sau WebP dintr-un proving să fie trimisă pentru prelucrare de către IA sau salvată în Cloud Storage, aceasta este recodificată pe server, iar metadatele privind locația și dispozitivul, precum și profilurile încorporate, inclusiv datele EXIF, XMP, IPTC și ICC, sunt eliminate. Coordonatorul provingului primește observațiile participanților și copiile asociate ale imaginilor curățate pentru protejarea confidențialității.
Date privind amprenta dispozitivului: Colectăm informații specifice dispozitivului, inclusiv tipul browserului, rezoluția ecranului, specificațiile hardware (precum numărul de nuclee CPU și memoria dispozitivului), fusul orar și alți identificatori tehnici. Aceste date sunt utilizate pentru a detecta partajarea neautorizată a conturilor și pentru a îmbunătăți securitatea.
Date vocale și audio: Atunci când utilizați Audio în direct sau încărcați o înregistrare realizată în prealabil pentru un proving, materialul audio este transmis către Deepgram și prelucrat de acesta pentru a crea o transcriere. Materialul audio înregistrat în prealabil pentru un proving este temporar și nu este păstrat ca atașament al provingului. După transcriere, acesta este eliminat din spațiul de stocare activ și devine inaccesibil prin intermediul Serviciului. Obiectul șters din Cloud Storage poate rămâne într-o stare restricționată de ștergere temporară, accesibilă numai administratorilor autorizați, timp de până la șapte zile înainte de ștergerea definitivă din acea stare. Orice copie reziduală de siguranță, acolo unde este cazul, urmează un program separat și documentat de păstrare. Un Acord de asociat comercial (BAA) și măsurile de păstrare zero a datelor se aplică prelucrării efectuate de Deepgram numai atunci când sunt, respectiv, aplicabile contractual și configurate.
Conținut prelucrat de IA: Atunci când utilizați funcțiile noastre bazate pe IA (precum analiza notițelor, analiza imaginilor, extragerea simptomelor vizuale, transcrierea sau căutarea semantică), conținutul dumneavoastră este transmis către și prelucrat de servicii terțe care pot include OpenAI, Google, OpenRouter și Deepgram. OpenRouter acționează ca operator de prelucrare și serviciu de rutare pentru IA și poate trimite o solicitare către un furnizor selectat al modelului subiacent. Perioadele de păstrare ale furnizorilor și modul de tratare a datelor pentru antrenarea modelelor diferă în funcție de serviciu și configurație. Păstrarea zero a datelor, neutilizarea pentru antrenare, BAA sau măsuri de protecție similare se aplică numai dacă sunt activate pentru contul sau solicitarea relevantă și sunt aplicabile contractual. Similia nu utilizează acest conținut pentru a-și antrena propriile modele de IA. Această prelucrare este necesară pentru furnizarea acestor funcții.
3. Temeiul juridic al prelucrării
Prelucrăm datele dumneavoastră cu caracter personal în baza următoarelor temeiuri juridice:
- Consimțământ: Pentru anumite activități de prelucrare a datelor, ne bazăm pe consimțământul dumneavoastră explicit.
- Necesitate contractuală: Pentru a ne îndeplini obligațiile contractuale față de dumneavoastră, inclusiv pentru a vă furniza serviciile noastre.
- Interese legitime: Pentru a ne urmări interesele comerciale legitime, precum îmbunătățirea serviciilor noastre și asigurarea securității.
- Obligație legală: Pentru a respecta legile și reglementările aplicabile.
4. Cum utilizăm informațiile dumneavoastră
Utilizăm informațiile dumneavoastră în următoarele scopuri:
- Pentru a furniza și menține serviciile noastre
- Pentru a vă personaliza experiența
- Pentru a comunica cu dumneavoastră despre contul sau serviciile noastre
- Pentru a îmbunătăți aplicația noastră
- Pentru a ne proteja împotriva activităților frauduloase sau ilegale
- Pentru a procesa plățile și a gestiona abonamentele
- Pentru a trimite comunicări de marketing (cu consimțământul dumneavoastră)
- Pentru a oferi asistență clienților
5. Cookie-uri și tehnologii similare
Similia stochează informații în browserul dvs. numai în scopurile enumerate aici. Nu folosim cookie-uri publicitare, nu vă înregistrăm sesiunile și nu introducem niciodată informații despre pacienți într-un cookie.
Opțiunea dvs. La prima vizită, o mică notificare din partea de jos a paginii vă permite să acceptați sau să refuzați statisticile (al doilea grup de mai jos). Puteți schimba această opțiune oricând din „Setări cookie” — în subsolul fiecărei pagini publice, în meniul din aplicație sau în Setări → Confidențialitate & consimțământ. Opțiunea dvs. este stocată într-un cookie (similia_consent) timp de șase luni și se aplică browserului în care ați făcut alegerea. Dacă browserul dvs. transmite un semnal Global Privacy Control, statisticile rămân dezactivate până când decideți altfel. Acolo unde trebuie să obținem mai întâi consimțământul (UE/SEE, Regatul Unit, Elveția, Turcia, Brazilia, Israel și Canada, precum și ori de câte ori nu putem determina unde vă aflați), statisticile rămân dezactivate până când le permiteți; în alte regiuni, acestea sunt active până când le dezactivați. Păstrăm o evidență a fiecărei alegeri — un identificator aleatoriu al confirmării, ora, alegerea dvs., modul în care ați făcut-o, dacă browserul a transmis un semnal Global Privacy Control, versiunea și limba notificării afișate, regiunea dvs. ca grup de țări (niciodată o adresă IP) și, dacă sunteți autentificat, identificatorul contului dvs. — timp de trei ani, ca dovadă a consimțământului.
Strict necesare — mereu active; Similia nu funcționează fără acestea:
- __session, similia_has_session — vă mențin autentificat (Similia, 14 zile).
- NEXT_LOCALE — reține limba dvs. (Similia, 1 an).
- similia_consent — stochează opțiunea dvs. privind cookie-urile (Similia, 6 luni).
- theme, appZoom, spațiul de stocare din browser similia:* — preferințe de afișare și prețuri memorate în cache (Similia, până când le ștergeți).
- Firebase Auth, rubrici și memorii cache offline (spațiul de stocare din browser) — starea autentificării și utilizarea offline (Similia, până când vă deconectați sau ștergeți datele site-ului).
- _vcrcs — protecție împotriva traficului automatizat (Vercel, 1 oră).
- crisp-client/* — chatul de asistență din aplicație, astfel încât o conversație să poată continua și să puteți vedea răspunsurile noastre (Crisp, 6 luni). Este încărcat numai pentru utilizatorii autentificați în aplicație, niciodată pe paginile publice.
De asemenea, mereu active: statisticile anonime ale site-ului furnizate de Vercel (Web Analytics și Speed Insights). Acestea nu folosesc cookie-uri și nu stochează nimic în browserul dvs.; un hash al vizitatorului derivat din conexiunea dvs. este resetat zilnic și nu poate fi asociat cu dvs. Adresele paginilor din aplicație sunt reduse la tiparul lor înainte de a fi trimise, astfel încât niciun identificator de caz, notiță sau distribuire nu părăsește browserul dvs.
Statistici — numai când le permiteți:
- _ga, _ga_* — Google Analytics: un identificator pseudonimizat al vizitatorului, pentru a putea vedea cum este utilizat site-ul (Google, până la 2 ani).
- similia_attr — reține cum ați găsit Similia (parametrii campaniei și site-ul de proveniență), pentru a ști ce canale funcționează (Similia, 90 de zile).
- Măsurarea performanței — timpii de încărcare a paginilor și de procesare a solicitărilor, măsurați în browserul dvs. și atașați rapoartelor noastre de erori, numai cât timp statisticile sunt permise (Sentry, UE; nimic nu este stocat în browserul dvs.). Performanța propriilor noastre servere este monitorizată separat și nu implică date din browserul dvs.
Recomandare din partea unui partener — numai dacă ați urmat un link al unui partener:
- rewardful.referral — aplică reducerea oferită de partener și atribuie credit partenerului care v-a recomandat (Rewardful, 60 de zile). Acest cookie este setat numai când ajungeți printr-un link al unui partener; nu este controlat de opțiunea privind statisticile, deoarece dezactivarea lui v-ar face să pierdeți reducerea pentru care ați accesat linkul. Îl puteți elimina oricând folosind „Uită recomandarea” din Setări cookie.
Încărcate numai când le utilizați: panoul de feedback (Featurebase) din aplicație stochează un identificator după ce îl deschideți; videoclipurile încorporate sunt redate prin youtube-nocookie.com și se încarcă numai când apăsați butonul de redare, după care YouTube setează propriii identificatori; Stripe setează propriile cookie-uri pe paginile sale de finalizare a plății.
Monitorizarea erorilor (Sentry, găzduit în UE) rulează pe fiecare pagină fără cookie-uri: când ceva nu funcționează, primim eroarea, tiparul paginii și, pentru utilizatorii autentificați, identificatorul contului dvs. — niciodată conținut despre pacienți.
Analiza utilizării funcționalităților pentru utilizatorii autentificați (Mixpanel, găzduit în UE) nu este un cookie: serverele noastre înregistrează ce funcționalități utilizați și unde eșuează acestea, sub identificatorul contului dvs., după ce ați acceptat notificarea privind prelucrarea datelor. Ne bazăm pe interesul nostru legitim de a menține serviciul funcțional; vă puteți opune oricând folosind comutatorul „Analiza utilizării funcționalităților” din Setări → Confidențialitate & consimțământ (dacă este dezactivat, avem mai puține informații pe care să ne bazăm când solicitați asistență) sau trimițând un e-mail la info@similia.io. Niciun fel de date medicale sau informații despre pacienți nu sunt trimise vreodată către Mixpanel.
De asemenea, puteți configura browserul să refuze sau să șteargă cookie-urile. Dacă le refuzați pe cele strict necesare, nu veți putea rămâne autentificat.
6. Partajarea și divulgarea datelor
Este posibil să partajăm informațiile dvs. cu următoarele categorii de furnizori de servicii:
Furnizori de analiză și monitorizare:
- Mixpanel (analize pe server privind utilizarea funcționalităților de către utilizatorii autentificați, găzduit în UE, interes legitim cu posibilitate de dezactivare)
- Google Analytics (statistici privind site-ul, numai cât timp permiteți statisticile)
- Vercel Web Analytics și Speed Insights (statistici anonime privind site-ul, fără cookie-uri)
- Sentry (urmărirea și monitorizarea erorilor, găzduit în UE)
Furnizori de servicii de IA și învățare automată:
- OpenAI (analiză prin IA și prelucrarea imaginilor; acord BAA și controale de nepăstrare a datelor, acolo unde sunt configurate și aplicabile contractual)
- Google Generative AI (căutare semantică, reprezentări vectoriale și prelucrarea imaginilor sau prin IA; controalele de confidențialitate depind de contul și configurația serviciului aplicabile)
- OpenRouter (prelucrare și rutare prin IA pentru imagini și alte solicitări de IA; solicitările pot fi trimise către furnizorii selectați ai modelelor subiacente)
- Deepgram (transcriere voce-text; acord BAA și controale de nepăstrare a datelor, acolo unde sunt configurate și aplicabile contractual)
- Pinecone (bază de date vectorială pentru căutare semantică)
Procesatori de plăți:
- Stripe (procesarea abonamentelor și a plăților)
Servicii de comunicare și marketing:
- Brevo (e-mailuri tranzacționale și, dacă v-ați exprimat acordul, buletine informative)
- Crisp (chat de asistență în aplicație)
Infrastructură și găzduire:
- Firebase (autentificare și bază de date)
- Vercel (găzduire și funcții fără server)
- Upstash Redis (stocare în cache)
Alte servicii:
- Rewardful (recomandări din partea partenerilor, numai dacă ați urmat un link de partener)
- Featurebase (feedback despre produs, numai când deschideți panoul de feedback)
- YouTube / Google (videoclipuri încorporate, numai când apăsați pe redare)
Experimentări colaborative: Fiecare coordonator al unei experimentări primește observațiile trimise de participanți, inclusiv copiile asociate ale imaginilor cu notițe sau desene, din care au fost eliminate informațiile care pot afecta confidențialitatea. Coordonatorul decide dacă participanții sunt identificați reciproc sau afișați anonim; această setare nu ascunde identitatea unui participant față de coordonator.
Autorități legale: Atunci când acest lucru este impus de lege sau este necesar pentru protejarea drepturilor noastre.
7. Păstrarea datelor
Vom păstra informațiile dvs. cu caracter personal numai atât timp cât este necesar pentru scopurile prevăzute în această Politică de confidențialitate. Vom păstra și utiliza informațiile dvs. în măsura necesară pentru a ne respecta obligațiile legale, a soluționa litigiile și a ne aplica politicile.
După finalizarea ștergerii unui cont sau a conținutului acceptat pentru ștergere, datele afectate devin imediat inaccesibile prin intermediul Serviciului și sunt eliminate din spațiul de stocare activ. Obiectele șterse din Cloud Storage pot rămâne într-o stare restricționată de ștergere temporară, accesibilă numai administratorilor autorizați, timp de până la șapte zile înainte de ștergerea definitivă din acea stare. Copiile de rezervă reziduale, acolo unde este cazul, urmează calendare de păstrare documentate separat și pot fi păstrate mai mult timp. Când coordonatorul unui proving își șterge contul, identitatea coordonatorului, propriile observații din proving și toate fișierele încărcate care au fost păstrate sub forma unor copii de imagini igienizate pentru protejarea confidențialității sunt eliminate. Provingul este închis, însă o evidență dezidentificată a provingului și conținutul trimis de ceilalți participanți pot rămâne accesibile participanților rămași. Când un participant la un proving își șterge contul, calitatea sa de membru al provingului, observațiile sale și toate fișierele încărcate care au fost păstrate sub forma unor copii de imagini igienizate pentru protejarea confidențialității sunt eliminate. Unele evidențe pot fi păstrate mai mult timp dacă legea impune acest lucru sau dacă este necesar pentru soluționarea litigiilor ori aplicarea acordurilor noastre.
Analiza facturării: Similia păstrează un registru pentru analiza facturării care conține un identificator pseudonimizat al contului, identificatorii Stripe ai clientului, plății, abonamentului și rambursării, valorile tranzacțiilor și confirmările de livrare. Registrul este păstrat în mod normal timp de 400 de zile pentru reconcilierea plăților și a rambursărilor ulterioare și este eliminat după finalizarea ștergerii contului. Evidențele minimale privind notificările și reîncercările sunt păstrate în mod normal timp de 90 de zile; acestea conțin identificatorii Stripe ai evenimentelor și resurselor, tipul evenimentului, orele, încercările și rezultatele, dar niciun identificator de cont, identificator de client Stripe, detalii de contact sau conținut despre pacienți. Curățarea programată este efectuată în tranșe limitate și poate dura mai mult atunci când există un volum restant. Ștergerea acestui registru nu elimină în sine evidențele financiare Stripe sau evenimentele trimise anterior furnizorilor de servicii de analiză; acele evidențe urmează procesele aplicabile ale furnizorului privind păstrarea datelor și exercitarea drepturilor asupra acestora.
Opțiunile privind cookie-urile: păstrăm confirmarea fiecărei opțiuni privind cookie-urile — un identificator aleatoriu al confirmării, ora, alegerea, modul în care a fost făcută, dacă browserul a transmis un semnal Global Privacy Control, versiunea și limba notificării, regiunea ca grup de țări (niciodată o adresă IP) și, pentru utilizatorii autentificați, identificatorul contului — timp de trei ani, ca dovadă că acordul a fost dat sau refuzat. Când un cont este șters, confirmările sale sunt păstrate, dar identificatorul contului din acestea este înlocuit cu un hash ireversibil.
8. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a vă proteja datele cu caracter personal împotriva accesului, modificării, divulgării sau distrugerii neautorizate. Acestea includ măsuri de securitate standard în domeniu, precum:
- Criptarea datelor
- Proceduri securizate de autentificare
- Evaluări periodice de securitate
9. Transferuri internaționale de date
Datele dvs. cu caracter personal pot fi prelucrate în afara jurisdicției dvs. ca urmare a utilizării de către noi a serviciilor cloud și a furnizorilor terți. Acești furnizori vă pot stoca sau prelucra datele în Uniunea Europeană, Statele Unite sau alte regiuni în care dețin infrastructură.
Mai exact, datele dvs. pot fi transferate în Statele Unite pentru a fi prelucrate de:
- OpenAI (prelucrare prin IA)
- Google (prelucrare prin IA și servicii cloud)
- OpenRouter și furnizorii selectați ai modelelor subiacente (rutare și prelucrare prin IA)
- Stripe (procesarea plăților)
- Deepgram (transcriere vocală)
- Pinecone (căutare vectorială)
- Vercel Inc. (găzduire, rețea edge și statistici anonime privind site-ul; certificată în temeiul Cadrului UE-SUA privind confidențialitatea datelor)
- Rewardful (recomandări din partea partenerilor, numai dacă ați urmat un link de partener; clauze contractuale standard)
Atunci când transferăm date la nivel internațional, ne asigurăm că există garanții adecvate, precum clauzele contractuale standard aprobate de Comisia Europeană, deciziile privind caracterul adecvat al protecției sau alte mecanisme valabile din punct de vedere juridic pentru protejarea datelor dvs. în conformitate cu cerințele RGPD.
10. Drepturile dumneavoastră
În temeiul GDPR și al reglementărilor similare privind protecția datelor, beneficiați de următoarele drepturi:
- Dreptul de acces: Să solicitați o copie a datelor dumneavoastră cu caracter personal.
- Dreptul la rectificare: Să solicitați corectarea datelor inexacte sau incomplete.
- Dreptul la ștergere: Să solicitați ștergerea datelor dumneavoastră cu caracter personal.
- Dreptul la restricționarea prelucrării: Să solicitați limitarea prelucrării datelor dumneavoastră.
- Dreptul la portabilitatea datelor: Să solicitați transferul datelor dumneavoastră într-un format structurat.
- Dreptul la opoziție: Să vă opuneți prelucrării bazate pe interese legitime.
- Dreptul de retragere a consimțământului: Să vă retrageți consimțământul în orice moment.
Pentru a vă exercita aceste drepturi, contactați-ne la info@similia.io. De asemenea, vă puteți accesa, descărca sau șterge datele direct din pagina Setări a profilului dumneavoastră de utilizator.
11. Confidențialitatea copiilor
Aplicația noastră nu este destinată copiilor cu vârsta sub 16 ani. Nu colectăm cu bună știință informații de identificare personală de la copii cu vârsta sub 16 ani. Dacă sunteți părinte sau tutore și considerați că un copil aflat în grija dumneavoastră ne-a furnizat informații cu caracter personal, contactați-ne.
12. Modificări ale acestei Politici de confidențialitate
Putem actualiza periodic Politica noastră de confidențialitate. Vă vom informa despre orice modificare prin publicarea noii Politici de confidențialitate pe această pagină și prin actualizarea datei “Ultimei actualizări”. Vă rugăm să consultați periodic această Politică de confidențialitate pentru a afla despre eventualele modificări.
13. Contactați-ne
Dacă aveți întrebări sau nelămuriri despre această Politică de confidențialitate ori despre practicile noastre privind datele, contactați-ne la:
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londra, Regatul Unit, WC2H 9JQ
info@similia.io
14. Autoritatea pentru protecția datelor
Dacă vă aflați în Spațiul Economic European și considerați că vă prelucrăm ilegal informațiile cu caracter personal, aveți dreptul să depuneți o plângere la autoritatea locală de supraveghere a protecției datelor.