Politica de confidențialitate
Versiunea din 2026-10-08 · Textul german este cel juridic obligatoriu.
Versiune în revizuire juridică. Textele descriu cum funcționează Klar în prezent; părțile marcate „Se completează” urmează să fie adăugate.
1. Operatorul datelor
[Se completează: numele, adresa și datele de contact ale furnizorului]
2. Despre ce e vorba
Klar e un dosar digital pentru asigurările tale: încarci polițele, Klar le citește, le organizează, îți amintește de termene, scrie scrisori către asigurători și îți explică termenii în română și germană. Dacă vrei, poți implica un consultant de asigurări. Aici scrie ce date prelucrăm, de ce, pe ce temei legal, cui le transmitem și cât timp le păstrăm. Textul german este cel juridic obligatoriu; acesta e traducerea lui.
3. Ce date prelucrăm și de ce
Contul. Număr de telefon sau email, opțional o parolă (stocată doar ca hash), limba. Scop: autentificare și funcționarea contului. Temei: contractul (art. 6 alin. 1 lit. b GDPR).
Profilurile familiei. Numele, relația cu tine și adresa poștală a persoanelor ale căror contracte le administrezi. Scop: atribuirea polițelor și expeditorul scrisorilor. Temei: contractul. Te rugăm să adaugi alte persoane doar cu știrea lor.
Documente și polițe. Fișierele încărcate (poze, PDF-uri) și datele citite din ele: asigurător, produs, număr de poliță, primă, durate, termene, franșize, sume asigurate, persoane asigurate, rezumate. Scop: dosarul tău, termenele, scrisorile, explicațiile. Temei: contractul; dacă documentele conțin date de sănătate (de ex. asigurare de sănătate, de viață sau de invaliditate), acordul tău explicit (art. 9 alin. 2 lit. a GDPR). Fără acest acord scanerul e blocat.
Citirea automată cu inteligență artificială. Pentru citire, documentele sunt transmise unui furnizor de inteligență artificială (vezi punctul 4). Rezultatele sunt propuneri: tu le verifici și le confirmi înainte să se salveze ceva. Nu se iau decizii automate în sensul art. 22 GDPR.
Întrebări către Klar. Întrebările tale, răspunsurile și, la întrebările despre situația ta, lista polițelor tale (tip, asigurător, primă, scadență). Întrebările la care AI-ul nu poate răspunde sigur sunt verificate de un expert înainte să vezi răspunsul. Temei: contractul și, pentru că întrebările ating des sănătatea, acordul tău după art. 9 alin. 2 lit. a GDPR.
Termene și memento-uri. Termene de reziliere și de raportare și memento-urile aferente (email, la cerere notificări push). Temei: contractul.
Scrisori, daune, creșteri de primă. Scrisorile generate (expeditor, asigurător, conținut), avizele de daună cu dovezi. Temei: contractul; dovezile legate de sănătate doar cu acordul tău.
Consultanță cu un consultant de asigurări. Când rezervi o consultație sau partajezi documente: programarea, notițele consultantului, protocolul consultației, împuternicirile. Consultantul vede doar ce partajezi explicit, cât timp e valabilă partajarea. Temei: contractul; obligațiile de documentare ale intermediarului (art. 6 alin. 1 lit. c GDPR, §§ 61, 62 VVG, § 15 VersVermV).
Plăți, vouchere, recomandări. Planul, starea abonamentului; la vouchere emailul cumpărătorului și al destinatarului și mesajul; la recomandări codul și creditele. Datele de plată propriu-zise le prelucrează doar furnizorul de plăți. Temei: contractul; obligația fiscală de păstrare (art. 6 alin. 1 lit. c GDPR, § 147 AO).
Acorduri. Fiecare acord dat sau retras, cu textul, versiunea, limba și momentul; primești o copie pe email. Temei: obligația de dovadă (art. 7 alin. 1 GDPR).
Securitate și jurnal. Autentificările, acțiunile importante pentru securitate și orice acces al angajaților sau al consultanților la datele tale sunt înregistrate; accesările altor persoane le vezi tu în Setări → Jurnal de acces. Temei: interesul legitim pentru securitate și trasabilitate (art. 6 alin. 1 lit. f GDPR).
4. Destinatari și persoane împuternicite
- Găzduire: netcup GmbH, Germania – serverul, baza de date și fișierele sunt în Germania. Fișierele încărcate sunt stocate criptat (AES-256), iar copiile de siguranță sunt criptate.
- Citire cu AI și răspunsuri: Anthropic PBC, SUA – primește documentele pentru citire, întrebările tale și (la consultații, cu acordul tău) datele necesare pregătirii.
- Trimiterea emailurilor: Postmark (ActiveCampaign, LLC), SUA – coduri de autentificare, memento-uri, confirmări.
- DNS: Cloudflare, Inc. – doar rezolvarea numelui de domeniu, fără conținut.
- Plăți (când devin active): Stripe Payments Europe, Ltd., Irlanda.
- Consultantul de asigurări: doar cel pe care îl alegi și doar cu partajarea ta.
Cu toți cei care prelucrează date pentru noi există sau se încheie contracte după art. 28 GDPR. [Stadiu: contractele cu Anthropic, Postmark și netcup sunt în curs de încheiere.]
5. Transferul în SUA
Anthropic și Postmark au sediul în SUA. Transferul se face [Se completează: temeiul transferului, după încheierea contractelor] Pentru datele de sănătate, transferul se bazează în plus pe acordul tău explicit. În SUA, autoritățile pot avea în anumite condiții acces la date, fără ca tu să ai aceleași căi de atac ca în UE.
6. Cât timp păstrăm datele
- Coduri de autentificare și de confirmare: 1 zi.
- Sesiuni: până expiră (clienți 90 de zile, angajați 12 ore).
- Memento-uri trimise: 1 an.
- Documente primite pe email care nu au putut fi atribuite unui cont: 30 de zile.
- Rezultatele brute ale AI-ului la scanările confirmate: 90 de zile (rezultatul rămâne în polița ta).
- Emailul destinatarului și mesajul la vouchere: 90 de zile după folosire sau expirare.
- Copii de siguranță criptate: 14 zile.
- Tot restul din dosarul tău: până îl ștergi sau îți ștergi contul.
- După ștergerea contului rămân doar datele pe care legea ne obligă să le păstrăm (protocoale de consultanță, împuterniciri, Erstinformation, dovezile acordurilor, date de facturare, jurnalul de securitate) – separat de contul șters și doar pe durata legală.
7. Cookie-uri și stocare în browser
Klar folosește doar cookie-uri strict necesare: sesiunea de autentificare (klar_session) și limba aleasă (klar_locale). Pentru cardul de urgență, browserul poate păstra o copie offline; se șterge la deconectare. Nu există instrumente de analiză, reclame sau urmărire și niciun conținut de la terți. Temei: § 25 alin. 2 nr. 2 TDDDG.
8. Drepturile tale
Ai dreptul la acces, rectificare, ștergere, restricționarea prelucrării, portabilitatea datelor și opoziție față de prelucrările bazate pe interes legitim (art. 15–21 GDPR). Multe le poți face direct în Klar: exportul tuturor datelor ca arhivă ZIP cu toate fișierele, corectarea profilurilor și polițelor, ștergerea contului, retragerea acordurilor (Setări). Retragerea are efect pentru viitor; prelucrarea de până atunci rămâne legală.
Poți depune o plângere la o autoritate de protecție a datelor, în special [Se completează: autoritatea competentă pentru sediul furnizorului].
9. Ce date sunt obligatorii
Pentru un cont avem nevoie de un număr de telefon sau o adresă de email. Restul e voluntar; fără acordul pentru datele de sănătate nu poți folosi scanerul și întrebările, dar restul aplicației da.