Ultima actualizare: 30 septembrie 2026
Politica de confidențialitate
Această politică explică modul în care sunt prelucrate datele cu caracter personal în legătură cu site-ul și serviciul isahar Voice. Documentul se aplică vizitatorilor site-ului, persoanelor care ne contactează, administratorilor și agenților care folosesc platforma și, în măsura descrisă mai jos, persoanelor ale căror date sunt prelucrate prin conturile clienților noștri.
1. Cine furnizează serviciul
Serviciul isahar Voice este furnizat de ISAHAR SYSTEMS S.R.L., cu sediul în Jud. Neamț, Târgu Neamț, Str. Mihai Viteazul, nr. 17A, cod poștal 615200, înregistrată la Registrul Comerțului sub nr. J2026055504003, CUI RO55627873, denumită în continuare „isahar Voice”, „noi” sau „furnizorul”.
Pentru întrebări privind protecția datelor ne poți contacta la:
- email: voice@isahar.io;
- telefon: 0748 240 487;
- adresă poștală: Jud. Neamț, Târgu Neamț, Str. Mihai Viteazul, nr. 17A, cod poștal 615200;
- responsabil cu protecția datelor: voice@isahar.io.
2. Rolurile noastre în prelucrarea datelor
2.1. Când isahar Voice este operator
Acționăm ca operator pentru datele pe care le prelucrăm în scopuri proprii, precum:
- administrarea site-ului;
- răspunsul la solicitări și cereri comerciale;
- crearea și administrarea conturilor;
- facturarea și relația contractuală;
- securitatea serviciului, prevenirea abuzurilor și păstrarea logurilor tehnice;
- comunicările despre serviciu și, unde este permis, comunicările comerciale.
2.2. Când isahar Voice este persoană împuternicită
Pentru datele introduse, importate sau generate prin utilizarea platformei de către clienți — inclusiv date despre apeluri, înregistrări, mesaje vocale, contacte, notițe și informații preluate prin integrări — clientul este, de regulă, operatorul datelor, iar isahar Voice le prelucrează în numele și conform instrucțiunilor sale.
Această relație este reglementată printr-un acord privind prelucrarea datelor încheiat cu clientul, conform articolului 28 GDPR.
3. Ce date putem prelucra
În funcție de modul în care interacționezi cu noi sau cu un client isahar Voice, putem prelucra următoarele categorii:
Date furnizate prin site sau formulare
- nume și prenume;
- adresă de email și număr de telefon;
- companie, website și rol profesional;
- conținutul mesajului sau al solicitării;
- informații despre dimensiunea echipei și nevoile declarate.
Date despre conturi și utilizatori
- nume, email, rol și permisiuni;
- organizația sau contul de care aparține utilizatorul;
- date de autentificare protejate și informații despre sesiuni;
- setări, configurări și activitate administrativă;
- loguri de acces și evenimente de securitate.
Date de facturare
- denumirea companiei, CUI, adresă și alte date necesare facturării;
- planul ales, consumul facturabil și istoricul facturilor;
- starea plăților și identificatorii furnizați de procesatorul de plăți.
Nu stocăm datele complete ale cardului dacă plata este procesată de un furnizor specializat.
Date despre comunicații și apeluri
- numărul apelant și numărul apelat;
- data, ora, durata, direcția și rezultatul apelului;
- coada, echipa sau agentul asociat apelului;
- înregistrarea audio, dacă funcția este activată;
- mesaje vocale și fișiere audio;
- notițe și alte informații adăugate de utilizatori;
- date tehnice necesare inițierii, rutării și diagnosticării apelurilor.
Date provenite din integrări
La instrucțiunile clientului, platforma poate accesa date din sisteme conectate, precum:
- numele și datele de contact ale clientului final;
- sursa, numărul și istoricul comenzilor;
- produsele, cantitățile, valorile, datele și statusurile comenzilor;
- identificatori și linkuri către înregistrările din sistemul conectat;
- alte câmpuri autorizate de client prin integrare.
Datele de acces la integrări sunt protejate și nu sunt afișate în clar utilizatorilor neautorizați.
Date despre API și webhook-uri
- identificatori ai cheilor API, denumirea și data utilizării lor;
- URL-urile de webhook configurate de client;
- evenimentele selectate, istoricul livrărilor, răspunsurile tehnice și erorile;
- datele incluse în evenimentele transmise către endpointurile alese de client.
Date tehnice despre site și aplicație
- adresă IP;
- tipul dispozitivului, browserului și sistemului de operare;
- pagini accesate, marcaje temporale și identificatori de sesiune;
- loguri tehnice, erori și date necesare securității.
4. De unde provin datele
Datele pot proveni:
- direct de la tine, când completezi un formular sau folosești un cont;
- de la compania sau organizația care îți creează un cont de utilizator;
- din apelurile procesate prin platformă;
- din Magento 2, Base.com, Help Scout sau alte sisteme conectate de client;
- din API-uri, webhook-uri și alte integrări configurate de client;
- de la furnizorii tehnici implicați în furnizarea și securizarea serviciului.
5. Scopurile și temeiurile juridice
Când acționăm ca operator, putem prelucra datele pentru:
- furnizarea contului și executarea contractului — art. 6 alin. (1) lit. b GDPR;
- răspunsul la cereri și pregătirea unei relații comerciale — art. 6 alin. (1) lit. b sau lit. f GDPR, după caz;
- facturare și respectarea obligațiilor legale — art. 6 alin. (1) lit. c GDPR;
- securitate, prevenirea fraudelor și apărarea drepturilor noastre — art. 6 alin. (1) lit. f GDPR;
- îmbunătățirea serviciului și diagnosticarea problemelor — art. 6 alin. (1) lit. f GDPR;
- comunicări comerciale — consimțământ sau interes legitim, numai în situațiile permise de lege;
- cookie-uri și tehnologii neesențiale — consimțământ, dacă acestea sunt utilizate.
Când acționăm ca persoană împuternicită, prelucrăm datele din serviciu în baza instrucțiunilor documentate ale clientului. Clientul este responsabil să stabilească scopul și temeiul juridic aplicabil.
6. Înregistrarea apelurilor
Înregistrarea apelurilor este opțională și poate fi activată sau dezactivată de client.
Clientul care utilizează isahar Voice stabilește:
- scopul înregistrării;
- temeiul juridic;
- informațiile care trebuie comunicate interlocutorilor;
- persoanele care pot accesa înregistrările;
- perioada de păstrare;
- procedurile pentru acces, opoziție sau ștergere.
isahar Voice permite configurarea unui mesaj de informare în fluxul apelului, dar redarea mesajului nu reprezintă, prin ea însăși, obținerea consimțământului și nu garantează conformitatea juridică a utilizării înregistrării.
Înregistrările sunt prelucrate în numele clientului și sunt protejate în tranzit și în repaus, în măsura confirmată de configurația tehnică a serviciului.
7. Integrări, API și webhook-uri
Integrările sunt activate de client și funcționează în baza permisiunilor acordate de acesta. Clientul este responsabil să se asigure că are dreptul de a conecta sistemele respective și de a transfera datele către isahar Voice.
În cazul webhook-urilor, clientul stabilește URL-ul destinatar și evenimentele transmise. Clientul este responsabil pentru securitatea și legalitatea sistemului destinatar, pentru persoanele care au acces la date și pentru păstrarea secretului utilizat la verificarea semnăturilor.
Cheile API trebuie protejate de client și revocate imediat dacă există suspiciunea că au fost compromise.
8. Cui putem divulga datele
Putem transmite date, în limita necesară, către:
- furnizori de găzduire și infrastructură;
- furnizori de comunicații și telefonie;
- furnizori de email tranzacțional și notificări;
- procesatori de plăți și servicii de facturare;
- furnizori de monitorizare, securitate și suport tehnic;
- consultanți, auditori și autorități, atunci când există o obligație legală;
- destinatarii configurați de client prin API sau webhook-uri.
Lista actualizată a subprocesatorilor poate fi solicitată la voice@isahar.io. Înainte ca un nou subprocesator care prelucrează datele clienților să fie utilizat, vom aplica mecanismul de informare și opoziție prevăzut în acordul de prelucrare a datelor încheiat cu clientul.
9. Transferuri internaționale
Urmărim să folosim infrastructură localizată în Spațiul Economic European. Dacă un furnizor prelucrează date în afara SEE, transferul se realizează numai în baza unui mecanism recunoscut de GDPR, precum o decizie de adecvare sau clauzele contractuale standard aprobate de Comisia Europeană, împreună cu măsurile suplimentare necesare.
10. Cât timp păstrăm datele
Păstrăm datele numai atât timp cât este necesar pentru scopul pentru care au fost colectate, conform configurației serviciului, contractului și obligațiilor legale.
- solicitări comerciale și formulare de contact: 12 luni de la ultimul schimb de mesaje, dacă solicitarea nu conduce la încheierea unui contract;
- date despre relația contractuală și persoanele de contact ale clientului: pe durata contractului și 3 ani după încetare, pentru constatarea, exercitarea sau apărarea unor drepturi;
- conturi, configurări și conținutul clientului: pe durata contractului și maximum 30 de zile după încetare, pentru export sau recuperare, după care sunt șterse ori anonimizate din sistemele active;
- documente financiar-contabile: 5 ani calculați de la 1 iulie a anului următor celui în care s-a încheiat exercițiul financiar în care au fost întocmite, ori perioada impusă de o normă specială aplicabilă;
- metadate și istoric de apeluri: 12 luni de la data apelului, dacă clientul nu a configurat sau contractat o perioadă mai scurtă;
- înregistrări ale apelurilor și mesaje vocale: 30 de zile în mod implicit; dacă planul sau configurația contului permite, clientul poate alege o perioadă diferită, care îi este afișată înainte de activare;
- contacte, notițe și date preluate din integrări: pe durata contractului și maximum 30 de zile după încetare, dacă nu sunt șterse mai devreme de client;
- istoric de livrare API și webhook, inclusiv răspunsuri tehnice și erori: 90 de zile;
- loguri de autentificare, audit și securitate: 12 luni;
- copii de siguranță: maximum 30 de zile de la ștergerea datelor din sistemul activ, fără a fi readuse în utilizarea curentă.
Clientul poate șterge mai devreme datele pe care le controlează, în limitele funcțiilor disponibile și ale obligațiilor legale. La expirarea perioadei aplicabile, datele sunt șterse sau anonimizate. Datele anonimizate, care nu mai pot fi asociate unei persoane, pot fi păstrate pentru statistici și îmbunătățirea serviciului.
O perioadă poate fi prelungită numai dacă este necesar pentru soluționarea unei reclamații, prevenirea sau investigarea unui abuz, exercitarea ori apărarea unui drept sau respectarea unei obligații legale. În această situație, accesul este limitat la scopul care justifică păstrarea.
La încetarea contractului, datele clientului sunt returnate sau șterse conform acordului de prelucrare, cu excepția celor pe care suntem obligați legal să le păstrăm.
11. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului, care pot include:
- criptarea comunicațiilor și a datelor sensibile;
- controlul accesului pe bază de roluri;
- izolarea datelor între clienți;
- logarea evenimentelor administrative și de securitate;
- copii de siguranță și proceduri de restaurare;
- monitorizare și proceduri de răspuns la incidente;
- obligații de confidențialitate pentru persoanele autorizate.
Niciun sistem nu poate garanta securitate absolută. Clienții trebuie să protejeze conturile, parolele, cheile API și dispozitivele utilizatorilor lor.
12. Drepturile persoanelor vizate
În condițiile GDPR, poți solicita:
- accesul la date;
- rectificarea datelor inexacte;
- ștergerea datelor;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziția față de anumite prelucrări;
- retragerea consimțământului, dacă prelucrarea se bazează pe consimțământ;
- depunerea unei plângeri la o autoritate de supraveghere.
Drepturile nu sunt absolute și pot exista excepții prevăzute de lege.
Pentru datele prelucrate într-un cont al unui client isahar Voice, solicitarea trebuie adresată în primul rând companiei cu care ai interacționat. Dacă primim direct o astfel de solicitare, o vom transmite clientului relevant și îl vom sprijini conform obligațiilor contractuale.
Pentru datele pentru care isahar Voice este operator, ne poți scrie la voice@isahar.io. Putem solicita informații suplimentare pentru verificarea identității.
13. Cookie-uri și tehnologii similare
Site-ul public folosește Google Analytics (Google Ireland Limited) pentru a înțelege cum este folosit site-ul — de exemplu, ce pagini sunt vizitate și cum ajung vizitatorii la ele. Această măsurare este opțională și pornește doar dacă îți exprimi acordul în bannerul afișat la prima vizită; poți acorda sau retrage oricând consimțământul din linkul „Setări cookie-uri" din subsolul paginii.
Temeiul legal pentru cookie-urile de analiză este consimțământul tău (art. 6 alin. 1 lit. a din GDPR). Datele pot fi transferate și prelucrate de Google inclusiv în afara Spațiului Economic European, în condițiile prevăzute de politica de confidențialitate a Google.
Furnizorul de securitate și distribuție a conținutului poate utiliza, atunci când este necesar, identificatori sau cookie-uri strict necesare pentru protecția împotriva abuzurilor și funcționarea tehnică a site-ului; acestea nu necesită consimțământ.
Aplicația web utilizează stocarea locală a browserului pentru autentificare, menținerea sesiunii și funcții administrative esențiale. Aceste tehnologii sunt necesare pentru furnizarea serviciului și nu sunt utilizate pentru publicitate comportamentală.
14. Decizii automate și profilare
isahar Voice nu ia, în nume propriu, decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra persoanelor. Dacă un client configurează automatizări proprii prin API sau webhook-uri, acesta este responsabil pentru legalitatea lor.
15. Plângeri
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:
- website: dataprotection.ro;
- adresă: B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, România.
Te încurajăm să ne contactezi mai întâi la voice@isahar.io pentru a încerca să rezolvăm solicitarea.
16. Aplicația mobilă
Această secțiune completează restul politicii pentru aplicația mobilă isahar Voice pentru iOS și Android, folosită de agenții și administratorii clienților noștri pentru a da și primi apeluri.
Conturi
Aplicația nu permite crearea de conturi. Conturile sunt create de administratorul organizației client, iar autentificarea se face cu aceleași date ca în aplicația web.
Permisiuni solicitate pe dispozitiv
- microfon — folosit exclusiv în timpul unui apel, pentru transmiterea vocii către interlocutor. Aplicația nu înregistrează sunetul pe dispozitiv; înregistrarea apelurilor, dacă este activată de client, se face pe server, conform secțiunii 6;
- notificări — pentru afișarea apelurilor primite atunci când aplicația nu este deschisă;
- integrarea cu sistemul de apeluri al telefonului (CallKit pe iOS, ecranul de apel pe Android) — pentru afișarea și gestionarea apelurilor ca apeluri telefonice obișnuite, inclusiv pe ecranul blocat;
- agenda telefonului (opțional, doar dacă îți dai acordul) — pentru a afișa numele celor care te sună și pentru căutare. Agenda este citită doar pe dispozitiv; nu este trimisă către isahar Voice, nu este salvată în platformă și nu este vizibilă colegilor;
- fotografii (doar când alegi tu o poză) — pentru a adăuga poza unui contact din platformă. Se încarcă numai fotografia aleasă, care devine parte din contactul organizației; aplicația nu are acces la restul galeriei.
Aplicația nu accesează locația sau alte fișiere de pe dispozitiv. Contactele firmei afișate în aplicație provin din contul organizației în platformă.
Date stocate pe dispozitiv
- tokenul de sesiune, păstrat în spațiul de stocare securizat al sistemului de operare (Keychain pe iOS, Keystore pe Android);
- datele tehnice de conectare la serviciul de telefonie, păstrate local pentru reconectarea automată și șterse la deconectarea din aplicație;
- preferințe, precum limba interfeței.
Notificări pentru apeluri primite
Pentru a primi apeluri când aplicația nu este deschisă, dispozitivul generează un identificator de notificare (Apple Push Notification service pe iOS, Firebase Cloud Messaging pe Android), care este transmis furnizorului nostru de telefonie. La un apel primit, notificarea conține informațiile necesare afișării apelului, precum numărul apelantului. Identificatorul este folosit doar pentru notificările de apel.
Ce nu face aplicația
- nu afișează reclame și nu folosește identificatori publicitari;
- nu urmărește activitatea utilizatorului în alte aplicații sau site-uri;
- nu include instrumente de analiză comportamentală;
- nu vinde și nu transmite date către terți în scopuri de marketing.
Toate comunicațiile dintre aplicație, platformă și furnizorul de telefonie sunt criptate în tranzit.
Ștergerea contului și a datelor
Poți solicita ștergerea contului tău de utilizator și a datelor asociate prin administratorul organizației tale sau scriindu-ne la voice@isahar.io, de pe adresa de email asociată contului. Contul este dezactivat imediat după verificarea solicitării, iar datele sunt șterse în cel mult 30 de zile, cu excepția celor pe care clientul sau legea ne obligă să le păstrăm, conform secțiunii 10. Dezinstalarea aplicației șterge datele stocate local pe dispozitiv.
17. Modificarea politicii
Putem actualiza această politică atunci când serviciul, furnizorii sau cerințele legale se modifică. Vom publica versiunea actualizată și data intrării în vigoare. Pentru schimbările importante care afectează clienții activi, vom transmite și o notificare prin email sau în aplicație.