Politica de confidențialitate
Ultima actualizare: 26 august 2026
Prezenta notă de informare descrie modul în care HYPE MEDIA SYSTEM SRL („Hype”, „noi”) prelucrează date cu caracter personal în legătură cu platforma Nango și site-urile aferente, pentru vizitatori și clienți persoane juridice. Se adresează reprezentanților organizațiilor care utilizează sau evaluează serviciile noastre și explică ce date folosim, în ce scop, pe ce temei legal și ce drepturi aveți.
Operator: HYPE MEDIA SYSTEM SRL · Cod de identificare fiscală RO17068477 · România
1. Cine suntem
HYPE MEDIA SYSTEM SRL, societate înregistrată în România (CIF RO17068477), operează platforma de gestionare a contractelor Nango și serviciile aferente. În sensul prezentei note, acționăm ca operator pentru datele pe care le prelucrăm despre vizitatorii site-ului de marketing, deținătorii de conturi, persoanele de contact pentru facturare și alți reprezentanți ai organizațiilor, acolo unde stabilim noi scopurile și mijloacele prelucrării.
Atunci când organizația dumneavoastră utilizează spațiile de lucru Nango, putem prelua date și în calitate de persoană împuternicită a operatorului, la instrucțiunile organizației—vezi documentația organizației și termenii privind prelucrarea datelor pentru acea relație.
2. Ce date colectăm
Putem prelucra: date de contact profesionale (nume, e-mail profesional, telefon, funcție), denumirea companiei și identificatori, date de cont și autentificare, date tehnice și de utilizare (adresă IP, tip dispozitiv/browser, locație aproximativă din IP, marcaje de timp, pagini vizitate, URL de trimitere), cookie-uri și tehnologii similare conform practicilor noastre, metadate de facturare și plată procesate de furnizorii de plăți, precum și comunicările pe care ni le trimiteți (tichete suport, e-mailuri).
Nu urmărim să colectăm categorii speciale de date prin site-ul de marketing. Dacă ne furnizați astfel de informații în mod voluntar, le vom folosi doar cât este necesar pentru a răspunde și în conformitate cu legea.
Dacă ne transmiteți date cu caracter personal despre alte persoane (de exemplu colegi, reprezentanți sau contacte ale companiei), aveți responsabilitatea de a le informa în prealabil și de a avea un temei legal valid pentru această transmitere.
3. Scopuri și temeiuri legale (GDPR)
Prelucrăm date cu caracter personal pentru: afișarea site-ului și măsurarea performanței; răspuns la solicitări și furnizare de demo sau trial acolo unde este cazul; crearea și administrarea conturilor; executarea contractelor cu organizația dumneavoastră (executarea unui contract); facturare și recuperare creanțe (contract / interese legitime privind încasările); securizarea serviciilor, prevenirea abuzurilor și demonstrarea conformitării (interese legitime, obligație legală); respectarea obligațiilor contabile, fiscale și de reglementare (obligație legală); îmbunătățirea produsului în formă agregată sau pseudonimizată acolo unde este cazul (interese legitime).
Atunci când ne bazăm pe interese legitime, le echilibrăm cu drepturile dumneavoastră. Vă puteți opune prelucrării bazate pe interese legitime, după cum se descrie mai jos.
4. Destinatari și transferuri
Folosim infrastructură și furnizori de încredere care pot acționa ca persoane împuternicite (de exemplu: găzduire cloud, livrare e-mail, livrare SMS pentru coduri OTP de semnare electronică, procesare plăți, servicii suport, monitorizare și securitate), în baza unor acorduri adecvate de prelucrare.
Putem divulga date și către autorități sau instituții publice, atunci când avem o obligație legală, precum și către consultanți profesioniști (juridic, fiscal, audit), strict în măsura necesară.
Dacă datele sunt transferate în afara Spațiului Economic European, implementăm garanții adecvate (cum ar fi Clauze Contractuale Standard ale Comisiei Europene sau alte mecanisme recunoscute de GDPR). La cerere, vă putem oferi informații suplimentare despre mecanismele relevante pentru transferurile aplicabile.
5. Păstrare
Păstrăm datele personale doar atât timp cât este necesar pentru scopurile de mai sus, inclusiv retenția legală pentru facturi și înregistrări fiscale, soluționarea litigiilor și jurnale de securitate.
Perioadele de stocare diferă în funcție de categorie și scop (de exemplu: date contractuale/fiscale, jurnale tehnice, solicitări de suport, date de marketing), iar la finalul perioadelor aplicabile datele sunt șterse sau anonimizate, cu excepția cazurilor în care legea impune păstrarea lor pentru o durată mai mare.
6. Ce se întâmplă dacă nu furnizați datele
În general, nu aveți obligația legală de a ne furniza date personale. Totuși, anumite date sunt necesare pentru a încheia sau executa relația contractuală, pentru a crea conturi, pentru a răspunde solicitărilor ori pentru a respecta obligații legale.
Dacă nu furnizați datele marcate ca necesare, este posibil să nu putem furniza integral serviciile, să nu putem procesa solicitarea dumneavoastră sau să nu putem continua anumite operațiuni de suport, facturare ori conformitate.
7. Drepturile dumneavoastră
În condițiile legii aplicabile, puteți avea dreptul la acces, rectificare, ștergere, restricționarea prelucrării, opoziție, portabilitate și retragerea consimțământului acolo unde prelucrarea se bazează pe consimțământ. Puteți depune o plângere la o autoritate de supraveghere (în România, la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).
Pentru exercitarea drepturilor, ne puteți contacta folosind datele afișate în produs, în secțiunea de contact de pe site sau în corespondența oficială transmisă de noi. Este posibil să fie necesară verificarea identității înainte de a răspunde.
8. Decizii automate și profilare
Nu luăm decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care să producă efecte juridice asupra dumneavoastră sau să vă afecteze semnificativ într-un mod similar.
Analiza opțională asistată de AI a contractelor în workspace generează doar sugestii orientative; nu produce rezultate cu valoare juridică obligatorie și nu înlocuiește consultanța profesională. Organizația dumneavoastră rămâne responsabilă pentru deciziile contractuale.
9. Analiză asistată de AI a contractelor (dacă este activată)
Dacă planul organizației include analiza AI a contractelor și funcția este activată, prelucrăm textul documentului pe care îl trimiteți pentru analiză (de exemplu conținutul contractului sau anexei, care poate include date cu caracter personal ale semnatarilor sau contrapărților) pentru a returna rezumate și puncte de atenție cu titlu de asistență.
Această prelucrare folosește un furnizor european de AI (în prezent Mistral AI SA) ca subîmputernicit, cu garanții contractuale adecvate. Nu folosim rezultatele analizei AI pentru antrenarea modelelor publice în alte scopuri decât furnizarea și securizarea Serviciului, conform configurației.
Păstrarea rulărilor și rezultatelor analizei urmează setările produsului din workspace. Trimiteți doar conținut pe care aveți dreptul să îl partajați și pentru care aveți un temei legal valid conform GDPR.
10. Semnare electronică (Nango Sign, când este activă)
Când planul organizației include semnarea electronică și funcția este activată, prelucrăm datele de contact ale semnatarilor (nume, email profesional, telefon mobil), jurnale tehnice (adresă IP, marcaje temporale, metadate browser) și hash-uri ale documentelor pentru fluxul Nango Sign.
Pentru semnătura electronică avansată (AES) conform eIDAS Art. 26 prelucrăm și coduri OTP de verificare (email și, când este activ, SMS).
Pentru semnătura calificată (QES), disponibilă pe planurile eligibile, identificarea și certificatul calificat sunt prelucrate de un prestator calificat de încredere (QTSP) partener, în portalul de semnare. Nango orchestrează trimiterea, creditele și evidența; Nango nu este QTSP și nu emite certificate calificate. Organizația dumneavoastră rămâne operator față de semnatari; noi și, acolo unde e cazul, QTSP-ul acționăm ca persoane împuternicite pentru datele din acest flux, conform instrucțiunilor organizației.
Livrarea SMS OTP (calea AES) poate folosi subîmputerniciți de mesagerie configurați la nivel de platformă (de exemplu SMSO pentru numere din România sau Vonage pentru rute internaționale). OTP email folosește infrastructura noastră de email.
Jurnalele de audit și documentele semnate sunt păstrate conform setărilor de backup și retenție ale produsului. Recomandăm organizațiilor arhivarea PDF-urilor semnate și a dovezilor cel puțin zece ani, acolo unde este aliniat cu politicile de păstrare a contractelor.
11. Securitate
Implementăm măsuri tehnice și organizatorice adecvate riscului, inclusiv controale de acces, criptare în tranzit acolo unde este standard pentru serviciu, monitorizare și practici de reziliență. Niciun serviciu online nu este complet sigur; folosiți credențiale puternice și protejați dispozitivele.
12. Modificări și contact
Putem actualiza această notă din când în când. Modificările substanțiale vor fi indicate prin revizuirea datei de mai sus și, acolo unde este cazul, prin notificări suplimentare.
Întrebări privind prezenta notă de informare pot fi adresate HYPE MEDIA SYSTEM SRL folosind datele de contact afișate în produs, pe facturi sau pe site-ul nostru.