Ultima actualizare: 17 august 2026
Versiune: 1.1
Responsabil pentru prelucrarea datelor pe acest site, în sensul Regulamentului general privind protecția datelor (Regulamentul (UE) 2016/679 - GDPR), este:
ZambetAI
România
E-mail: contact@zambetai.ro
Pentru întrebări privind protecția datelor, ne puteți contacta la:
E-mail: contact@zambetai.ro
Prelucrăm datele dumneavoastră cu caracter personal în conformitate cu următoarele principii:
La utilizarea instrumentului nostru de optimizare a zâmbetului, prelucrăm categorii speciale de date cu caracter personal în conformitate cu art. 9 alin. (1) GDPR:
Prelucrarea se realizează în baza consimțământului dumneavoastră explicit, în conformitate cu art. 9 alin. (2) lit. a) GDPR coroborat cu art. 7 GDPR și cu Legea nr. 190/2018 privind aplicarea GDPR în România.
Înainte de prelucrarea datelor dumneavoastră, obținem consimțământul explicit. Acest consimțământ:
Datele dumneavoastră biometrice privind sănătatea sunt prelucrate exclusiv pentru:
Datele dumneavoastră nu sunt utilizate pentru:
Utilizăm următoarele tehnologii de inteligență artificială pentru prelucrarea imaginilor:
Toate datele dumneavoastră biometrice privind sănătatea sunt prelucrate exclusiv în interiorul Uniunii Europene. Aplicația este găzduită pe Vercel, cu funcțiile serverless fixate în regiunea UE Frankfurt (fra1) — regiunea în care sunt procesate fotografiile. AWS Amplify (Frankfurt, UE) este menținut ca infrastructură de rezervă și țintă de migrare — ambele în UE. Prelucrarea AI se realizează în Țările de Jos (Google Cloud Vertex AI, europe-west4). Nu are loc niciun transfer de date sensibile în afara UE.
| Destinatar | Scop | Locație | Temei juridic |
|---|---|---|---|
| Vercel | Găzduire și infrastructură (funcții serverless) | 🇪🇺 UE (Frankfurt, fra1) | Prelucrare în UE; DPA cu SCC-uri ca garanție reziduală |
| Neon PostgreSQL | Bază de date (consimțăminte, jurnale de utilizare) | 🇪🇺 UE (Frankfurt) | Stocare în UE |
| Google Cloud Vertex AI | Generare și analiză de imagini AI (Gemini 2.5 Flash) | 🇪🇺 UE (Țările de Jos, europe-west4) | Prelucrare în UE |
| Google Workspace (Drive) | Stocare copii de siguranță criptate (temporar, până la migrarea la un furnizor UE) | Infrastructură globală Google | DPF + SCC-uri; criptare end-to-end — furnizorul nu deține cheia |
Prelucrare integrală în UE: toate datele dumneavoastră biometrice privind sănătatea sunt prelucrate exclusiv în interiorul Uniunii Europene. Datele biometrice (fotografiile) nu părăsesc niciodată UE — nu sunt stocate și nu apar în copiile de siguranță. Copiile de siguranță criptate ale bazei de date (dovezi de consimțământ, jurnale de utilizare — niciodată imagini) sunt păstrate temporar și în afara UE; acestea sunt criptate end-to-end, iar furnizorul de stocare nu le poate citi în niciun moment.
Toate persoanele împuternicite de operator prelucrează datele în regiuni din UE și se supun dispozițiilor stricte privind protecția datelor din GDPR:
Contracte de prelucrare a datelor: cu toți furnizorii de servicii am încheiat contracte de prelucrare a datelor (persoană împuternicită de operator) în conformitate cu art. 28 GDPR, care garantează un nivel ridicat de protecție a datelor.
Am efectuat o evaluare a impactului asupra protecției datelor (DPIA)cuprinzătoare, în conformitate cu art. 35 GDPR, pentru prelucrarea datelor biometrice privind sănătatea.
Rezultatul evaluării:
Am implementat măsuri de securitate cuprinzătoare pentru a asigura protecția datelor dumneavoastră:
Cabinetele stomatologice care utilizează ZambetAI pentru pacienții lor primesc acces la documente complete de conformitate:
Aceste documente sunt disponibile în panoul de administrare pentru cabinetele stomatologice înregistrate și pot fi utilizate pentru audituri realizate de autoritățile de protecție a datelor sau de responsabilii cu protecția datelor.
Fotografiile pe care le încărcați nu sunt stocate permanent. Prelucrarea se realizează exclusiv în memoria de lucru, iar imaginile sunt șterse imediat după prelucrare.
În conformitate cu art. 7 alin. (1) GDPR, stocăm dovezi ale consimțămintelor acordate:
Perioada de stocare: 3 ani de la acordarea consimțământului (obligația de a demonstra respectarea și responsabilitatea)
În scopuri de facturare, stocăm statistici de utilizare anonimizate:
Perioada de stocare: conform obligațiilor legale de păstrare a documentelor financiar-contabile aplicabile în România
În conformitate cu Directiva 2002/58/CE (ePrivacy), astfel cum a fost transpusă în legislația română, și cu GDPR, obținem consimțământul dumneavoastră înainte de plasarea cookie-urilor care nu sunt strict necesare.
Următoarele cookie-uri sunt necesare din punct de vedere tehnic și nu necesită consimțământ:
În prezent nu utilizăm cookie-uri opționale de marketing sau de urmărire.
Aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
Aveți dreptul de a obține informații despre datele dumneavoastră cu caracter personal stocate.
Aveți dreptul de a solicita rectificarea datelor inexacte.
Aveți dreptul la ștergerea datelor dumneavoastră („dreptul de a fi uitat"), în măsura în care nu există obligații legale de păstrare care să se opună acestui lucru.
Aveți dreptul de a solicita restricționarea prelucrării.
Aveți dreptul de a primi datele dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat.
Aveți dreptul de a vă opune în orice moment prelucrării, din motive legate de situația dumneavoastră particulară.
Vă puteți retrage consimțământul în orice moment, cu efect pentru viitor. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere.
Aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul General Gheorghe Magheru nr. 28-30
Sector 1, cod poștal 010336
București, România
Telefon: +40 318 059 211
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Luăm măsuri tehnice și organizatorice adecvate (TOMS) în conformitate cu art. 32 GDPR:
Cu toți furnizorii de servicii care prelucrează date cu caracter personal în numele nostru am încheiat contracte de prelucrare a datelor (persoană împuternicită de operator) în conformitate cu art. 28 GDPR.
Nu utilizăm un proces decizional automatizat (inclusiv crearea de profiluri) în sensul art. 22 GDPR, care să producă efecte juridice sau să vă afecteze în mod similar în mod semnificativ.
Previzualizările zâmbetului generate de AI servesc exclusiv unor scopuri informative și nu constituie un diagnostic medical sau o recomandare de tratament.
Această politică de confidențialitate este valabilă în prezent și are data de iulie 2026.
Ca urmare a dezvoltării continue a site-ului nostru sau din cauza modificării cerințelor legale ori de reglementare, poate deveni necesară modificarea acestei politici de confidențialitate. Versiunea actuală a politicii de confidențialitate poate fi consultată oricând pe acest site.
Pentru întrebări privind protecția datelor sau pentru exercitarea drepturilor dumneavoastră, vă rugăm să ne contactați la:
ZambetAI - Protecția datelor
E-mail: contact@zambetai.ro
Sau utilizați pagina noastră de contact pentru alte modalități de contact.