Versiunea 4.1 · Ultima actualizare: 22 august 2026
Această Politică de Confidențialitate explică ce date cu caracter personal prelucrează serviciul Agent GO (aplicația mobilă, aplicația companion Agent GO Helper și interfața web de la agentgo.ro, împreună „Serviciul"), în ce scopuri, pe ce temei legal și ce drepturi aveți, potrivit Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.
Această politică se completează cu Termenii și Condițiile (agentgo.ro/tos) și cu Anexa 1 – Acord de prelucrare a datelor (DPA), care face parte integrantă din aceștia.
1. Operatorul de date
ISANI GRUP SRL Cod unic de înregistrare (CUI): 49213036 Sediul social: Str. Gării Obor nr. 10, bl. B1, ap. 25, sector 2, București, România Email de contact: support@agentgo.ro Web: agentgo.ro
ISANI GRUP SRL („Furnizorul", „noi") furnizează Serviciul Agent GO și decide scopurile și mijloacele prelucrării descrise în această politică, în calitatea explicată la secțiunea 4.
2. Ce date prelucrăm
2.1 Date pe care le furnizați direct
- Date de cont: email, parolă (stocată doar ca hash Argon2id), nume afișat, telefon.
- Date de facturare: nume/denumire, adresă, CUI (dacă sunteți firmă) — colectate de procesatorul de plăți pentru factură.
- Cheia CRM: cheia API către CRM-ul dumneavoastră — stocată criptat (AES-256-GCM) pe server, niciodată afișată în clar.
- Adnotări apeluri: notițe, asocieri proprietate–număr, informații de lead (sursă, status, tip).
- Întâlniri și task-uri: date, ore, adrese, contacte, note pe care le creați.
- Documente: acte, contracte sau alte documente pe care le încărcați sau le scanați (vezi 2.2 și secțiunea 7).
- Preferințe și mesaje de suport pe care le trimiteți.
2.2 Permisiuni Android — ce solicităm și de ce
| Permisiune | De ce | Ce ajunge pe server |
|---|---|---|
| `READ_CALL_LOG` | Istoric apeluri + asociere cu proprietăți/leaduri | Doar numerele pe care le marcați explicit ca lead |
| `READ_CONTACTS` / `WRITE_CONTACTS` | Identificarea apelantului + creare contact din aplicație | Doar contactele asociate leadurilor |
| `RECORD_AUDIO` | Înregistrare apeluri (opțional) + comenzi vocale | Fișierul audio nu se stochează pe server; el rămâne local pe telefon, dar este transmis tranzitoriu către OpenAI pentru transcriere/rezumat (vezi 2.4). Transcrierea/rezumatul rezultat se stochează pe server. |
| `CALL_PHONE` | Butonul „Sună acum" | Nimic |
| `SEND_SMS` | SMS confirmare întâlnire / mesaje rapide | Conținutul SMS NU se trimite pe server |
| `ACCESS_FINE_LOCATION` | Timp de drum + notificarea „E timpul să pleci" | Coordonate aproximative, doar la cerere (fără urmărire continuă) |
| `POST_NOTIFICATIONS` | Notificări pentru reminder întâlniri/task-uri | Token de notificare (anonim) |
| `CAMERA` | Scanarea documentelor în PDF | Documentul scanat (fișierul) și metadatele (titlu, categorie) se stochează pe serverele noastre din UE, pentru a fi accesibile și din interfața web; o copie poate rămâne și local. Opțional: backup în Drive-ul dvs. |
| `INTERNET` | Sincronizare server + CRM + servicii Google | — |
| `BIND_ACCESSIBILITY_SERVICE` | Aplicația companion Helper, pentru înregistrarea apelurilor (opțional) | Nimic — operează doar local pe dispozitiv |
Puteți revoca oricând permisiunile din Setări → Aplicații → Agent GO → Permisiuni. Funcția legată de permisiunea revocată încetează, restul rămâne funcțional.
2.3 Date generate prin utilizare
- Jurnal de audit: moment, IP, user-agent, acțiunea (login, sincronizare etc.) — pentru securitate.
- Consum servicii: când și cât folosiți AI / hărți — pentru gestionarea costurilor.
- Status plan: activ / expirat, tipul planului (lunar sau anual), data de început și de reînnoire.
- Rapoarte de eroare: informații tehnice anonime la o eroare a aplicației.
2.4 Servicii externe (subîmputerniciți și alți furnizori)
Serviciul folosește furnizori terți, cărora le transmitem strict minimul funcțional:
| Serviciu | Scop | Date transmise | Politica lor |
|---|---|---|---|
| OpenAI | Transcriere, rezumat și extragere de informații; comenzi vocale | Conținutul audio al apelului și/sau textul procesat, transmise tranzitoriu pentru generarea rezultatului | openai.com/policies/privacy-policy |
| Stripe | Procesarea plăților (abonament lunar/anual + credite) | Datele de facturare; datele cardului sunt colectate direct de Stripe — noi nu le vedem și nu le stocăm | stripe.com/privacy |
| Google Firebase (Cloud Messaging, Crashlytics, Analytics) | Notificări push, rapoarte de eroare, statistici de utilizare | Token de notificare (anonim), date tehnice de eroare, evenimente agregate | policies.google.com/privacy |
| Google Maps | Hartă pentru întâlniri și trasee | Coordonate + interogări de adresă | policies.google.com/privacy |
| Google Calendar / Tasks / Drive | Sincronizare întâlniri, task-uri și, opțional, backup documente | Datele întâlnirilor/task-urilor; documentele scanate → folderul dvs. Drive | policies.google.com/privacy |
| OpenStreetMap | Hărți de explorare a zonelor | Coordonate pentru afișarea hărții | osmfoundation.org/wiki/Privacy_Policy |
| CRM-ul ales de dumneavoastră | Sincronizare leaduri și activități către CRM-ul propriu | Datele pe care le marcați pentru sincronizare | vezi politica CRM-ului dvs. |
| Mailtrap | Emailuri tranzacționale (resetare parolă, confirmări, alerte) | Adresa de email + conținutul mesajului | mailtrap.io/privacy-policy |
Rolul furnizorilor. Pentru datele clienților, contactelor și interlocutorilor dumneavoastră (unde dumneavoastră sunteți operator — vezi secțiunea 4), acționează ca subîmputerniciți ai Furnizorului: OpenAI, Google (Calendar/Tasks) și furnizorul de hosting — EXIM HOST SRL (brand „SiteBunker", CUI RO40672655, Galați, România). Restul furnizorilor (Stripe, Google Firebase, Mailtrap, Maps/OSM) prelucrează date pentru care Furnizorul este operator și nu sunt subîmputerniciți în sensul Anexei 1. Lista subîmputerniciților face parte din Termeni (Anexa 1, secț. 6.1) și este actualizată prin notificare, cu drept de opoziție.
2.5 Datele din API-urile Google (Limited Use)
Utilizarea de către Agent GO a informațiilor primite din API-urile Google (Calendar, Tasks, Drive) respectă Google API Services User Data Policy, inclusiv cerințele Limited Use:
- Folosim datele Google exclusiv pentru funcția vizibilă pe care ați autorizat-o (sincronizarea calendarului/task-urilor, backup documente).
- Folosim scope-ul `drive.file` doar pentru fișierele create de aplicație — nu accesăm restul Drive-ului.
- Nu vindem și nu transferăm aceste date către terți, decât strict pentru a furniza funcția, pentru securitate sau când legea o cere.
- Nu le folosim pentru publicitate și niciun om nu le citește (prelucrarea e automată), cu excepția consimțământului dvs., a securității sau a unei obligații legale.
- Puteți revoca accesul oricând din aplicație sau din myaccount.google.com/permissions; la revocare sau la ștergerea contului ștergem tokenii Google.
3. Temeiurile legale ale prelucrării (art. 6 GDPR)
- Executarea contractului (art. 6(1)(b)) — crearea și administrarea contului, sincronizarea cu CRM-ul, facturarea și furnizarea funcțiilor Serviciului.
- Consimțământul (art. 6(1)(a)) — pentru funcțiile opționale pe care le activați: înregistrarea apelurilor, prelucrarea prin AI, accesul la locație, conectarea Google Calendar/Tasks/Drive. Îl puteți retrage oricând.
- Interesul legitim (art. 6(1)(f)) — securitatea Serviciului, prevenirea fraudei și a abuzurilor, jurnalul de audit și buna funcționare tehnică.
- Obligația legală (art. 6(1)(c)) — păstrarea documentelor financiar-contabile potrivit legislației fiscale.
4. Rolul părților (operator și persoană împuternicită)
Serviciul implică două situații distincte:
- Pentru datele dumneavoastră de utilizator (cont, facturare, preferințe), ISANI GRUP SRL este operator și le prelucrează conform acestei politici.
- Pentru datele clienților, contactelor și interlocutorilor dumneavoastră pe care le introduceți sau le procesați prin Serviciu (inclusiv convorbiri, contacte, note, documente), dumneavoastră sunteți operatorul, iar ISANI GRUP SRL acționează ca persoană împuternicită (art. 28 GDPR), prelucrând aceste date exclusiv conform instrucțiunilor dumneavoastră și pentru furnizarea Serviciului.
Această prelucrare este guvernată de Anexa 1 – Acord de prelucrare a datelor (DPA), care face parte integrantă din Termeni și se aplică automat, fără formalitate suplimentară. Ca operator pentru datele persoanelor vizate pe care le prelucrați, vă revin obligațiile corespunzătoare (temei legal, informare, respectarea drepturilor). Detalii în Termenii și Condiții, secțiunea 11 și Anexa 1.
5. Cum folosim datele
- Furnizarea Serviciului — fără email și parolă nu puteți accesa contul.
- Conectarea la CRM-ul dvs. — cheia API e folosită doar ca punte către CRM.
- Sincronizarea cu Google Calendar/Tasks/Drive (dacă o autorizați explicit).
- Prelucrarea prin AI (OpenAI) — doar conținutul necesar generării rezultatului.
- Securitate (jurnal de audit, detectarea abuzurilor).
- Facturare prin Stripe — datele complete ale cardului sunt gestionate de Stripe; noi nu le primim și nu le stocăm.
- Suport (răspuns la mesajele dvs.).
6. Cine are acces la date
- Dumneavoastră — vedeți toate datele dvs.
- ISANI GRUP SRL — pentru administrarea contului și suport.
- Subîmputerniciții și furnizorii de la secțiunea 2.4, fiecare sub propria politică.
NU vindem, NU închiriem și NU partajăm datele dvs. cu terți în scop de publicitate.
7. Unde sunt stocate datele
Datele sunt stocate pe servere din Uniunea Europeană (România), la furnizorul de hosting EXIM HOST SRL („SiteBunker", Galați). Cheile API și informațiile sensibile sunt criptate în repaus cu AES-256-GCM, iar parolele sunt hash-uite ireversibil cu Argon2id. Documentele încărcate sau scanate se stochează pe serverele din UE, pentru a fi accesibile din aplicație și din interfața web. Unele servicii externe (secțiunea 2.4) pot implica transferuri către state terțe (de ex. OpenAI, Stripe, Google, Mailtrap), cu garanțiile prevăzute de GDPR (Cadrul UE–SUA privind confidențialitatea datelor sau Clauze Contractuale Standard).
8. Cât timp păstrăm datele
- Cont activ — cât timp folosiți Serviciul.
- Ștergerea contului — perioadă de grație de 7 zile (revocabilă), apoi ștergerea definitivă a datelor personale (contacte, metadate și fișiere de documente, metadate înregistrări, întâlniri, task-uri, cheia CRM, tokenii Google). Se păstrează anonimizat ce impune legea.
- Documente financiare (facturi) — potrivit termenelor legale de arhivare.
- Backup-uri — maximum 14 zile, apoi șterse automat.
- Mesaje de suport — până la închiderea cazului + 6 luni.
- Jurnal de audit — 12 luni (anonimizat după ștergerea contului).
- Rapoarte de eroare — 90 de zile.
9. Drepturile dumneavoastră (art. 15–22 GDPR)
- Acces — Aplicație → Profil → „Exportă datele mele".
- Rectificare — modificați datele direct în aplicație.
- Ștergere („dreptul de a fi uitat") — Aplicație → Profil → „Solicită ștergerea contului". Fără aplicație instalată: pagina agentgo.ro/data-deletion.
- Restricționare — cerere la support@agentgo.ro.
- Portabilitate — export în format prelucrabil automat (art. 20).
- Opoziție — la prelucrarea întemeiată pe interes legitim.
- Retragerea consimțământului — pentru funcțiile opționale, din Setări.
- Plângere la ANSPDCP — dataprotection.ro.
10. Cookies
Aplicația mobilă NU folosește cookies. Interfața web folosește doar cookies strict necesare pentru sesiune (autentificare); nu folosim cookies de publicitate.
11. Minori
Serviciul este destinat exclusiv profesioniștilor (agenți imobiliari, vârsta minimă 18 ani). Nu colectăm intenționat date de la persoane sub 16 ani.
12. Modificări ale acestei politici
Vă vom anunța prin email și/sau notificare în aplicație cu cel puțin 30 de zile înainte de orice modificare semnificativă. Versiunea curentă este mereu disponibilă la agentgo.ro/privacy.
13. Contact
ISANI GRUP SRL · CUI 49213036 · Str. Gării Obor nr. 10, bl. B1, ap. 25, sector 2, București Email: support@agentgo.ro · Web: agentgo.ro
AGENT