Înapoi

Politica de protecție a datelor și utilizare a inteligenței artificiale

Actualizat 15 august 2026

Acest document descrie modul în care EuroWork procesează datele, locul în care are loc procesarea și ce măsuri de protecție sunt integrate în serviciu. EuroWork este operat de EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.

Roluri și responsabilități

Organizația dumneavoastră este operatorul de date pentru conținutul introdus de angajați în serviciu (întrebări, documente, materiale sursă). EuroWork AB procesează acest conținut în calitate de operator autorizat, exclusiv pentru furnizarea serviciului.

Pentru datele de cont și facturare (nume, adresă de e-mail, detalii despre organizație), EuroWork AB este operatorul de date.

Ce date sunt procesate

Date de cont: nume, adresă de e-mail, funcție, departament, țară, preferința de limbă și o fotografie de profil opțională. În cadrul serviciului, fotografia de profil este vizibilă doar pentru ceilalți membri ai organizației dumneavoastră. Singura excepție este forumul, care este comun pentru toate organizațiile: dacă postați acolo fără a alege anonimatul, numele, fotografia de profil, numele organizației și țara dumneavoastră sunt afișate celorlalți participanți. A se vedea secțiunea despre forum mai jos.

Conținut de lucru: conversații, documente încărcate, surse de proiecte, materiale pentru asistent și documente salvate. Conținutul este izolat la nivel de rând pentru fiecare organizație în baza de date, astfel încât o organizație nu poate accesa niciodată datele altei organizații.

Jurnal de operațiuni și costuri: fiecare apel către AI este înregistrat cu alegerea modelului, marcajul temporal, volumul de tokeni și costul. Conținutul promptului și al răspunsului nu face parte din jurnalul de decizie.

Înregistrările audio ale întâlnirilor încărcate pentru transcriere sunt stocate temporar în stocarea privată de fișiere din Frankfurt și șterse odată ce minutele sunt pregătite. Documentele încărcate pentru traducere sunt gestionate în același mod.

Dacă organizația dumneavoastră încarcă un șablon PowerPoint, culorile și fonturile sunt extrase și stocate, niciodată fișierul în sine. Un logo încărcat, însă, este stocat ca imagine în baza de date, deoarece este integrat în prezentările dumneavoastră.

Unde sunt procesate datele

Toate stocările au loc în interiorul UE și SEE: atât baza de date, cât și aplicația rulează în Frankfurt (Germania), în aceeași regiune a centrului de date, astfel încât datele dumneavoastră nu călătoresc între țări la fiecare vizualizare a paginii.

În mod implicit, procesarea AI are loc cu Mistral AI în Europa, cu retenție zero a datelor: nici prompturile, nici răspunsurile nu sunt stocate de furnizorul AI și nimic nu este utilizat pentru antrenarea modelelor acestora.

Modelele externe ChatGPT (OpenAI) și Claude (Anthropic) sunt disponibile ca opțiune. Acestea sunt utilizate doar atunci când un utilizator le selectează în mod activ pentru un mesaj individual și implică procesarea în Statele Unite. Fiecare astfel de mesaj trece mai întâi prin filtrul de sensibilitate: datele cu caracter personal, chestiunile confidențiale și secretele comerciale nu sunt niciodată trimise către modele externe și sunt întotdeauna direcționate către modelul din UE. Administratorul dumneavoastră poate dezactiva opțiunea pentru întreaga organizație, iar activarea sau dezactivarea acesteia este înregistrată în jurnalul de audit.

Conexiunea Microsoft 365

Fiecare utilizator poate conecta propriul cont Microsoft 365 la serviciu. Conexiunea este voluntară, personală și doar pentru citire: serviciul poate citi evenimentele din calendar, subiectele din inbox și textul de previzualizare, conținutul unui singur e-mail atunci când utilizatorul indică în mod explicit acest lucru, precum și conținutul fișierelor de pe SharePoint și OneDrive la care utilizatorul are deja acces. Nimic nu este scris, trimis sau șters în mediul Microsoft.

Materialul este preluat în momentul întrebării, atunci când utilizatorul solicită ceva care necesită acest lucru, și devine apoi parte a conversației cu aceeași izolare și retenție ca orice alt conținut de lucru. Nu există sincronizare continuă. Tokenurile de acces sunt criptate în repaus (AES-256-GCM), fiecare citire este înregistrată în jurnalul de audit cu scopul său, iar utilizatorul se poate deconecta oricând, ceea ce șterge tokenurile.

Prelucrarea propriu-zisă de către Microsoft a e-mailurilor și fișierelor dumneavoastră are loc în baza acordului dumneavoastră cu Microsoft, nu în baza acestuia. Conexiunea doar citește din acesta, la solicitarea utilizatorului.

Legislația aplicabilă și transferurile transfrontaliere

Organizațiile din UE sunt acoperite de GDPR. Organizațiile din Norvegia, Islanda și Liechtenstein sunt acoperite de GDPR prin Acordul SEE. În ambele cazuri, toate prelucrările au loc implicit în interiorul UE și SEE, astfel încât nu apare niciun transfer către o țară terță. Doar dacă un utilizator selectează în mod activ un model extern pentru un mesaj individual (opțiune pe care administratorul dumneavoastră o poate dezactiva) are loc un transfer către Statele Unite, bazat pe decizia de adecvare a Comisiei Europene pentru cadrul EU-US Data Privacy Framework și după o verificare automată a sensibilității.

Organizațiile din Regatul Unit sunt acoperite de UK GDPR împreună cu Data Protection Act 2018, nu de GDPR-ul UE. Stocarea în interiorul UE și SEE este permisă deoarece Regatul Unit recunoaște SEE ca fiind adecvat, iar Comisia Europeană și-a reînnoit decizia de adecvare pentru Regatul Unit la 19 decembrie 2025, valabilă până la 27 decembrie 2031.

Organizațiile din Elveția sunt acoperite de Legea federală revizuită privind protecția datelor (revFADP), supravegheată de FDPIC. GDPR se aplică unei organizații elvețiene doar atunci când aceasta se adresează pieței UE. Stocarea în interiorul UE și SEE este permisă deoarece Elveția recunoaște SEE ca fiind adecvat.

Regulamentul UE privind IA se aplică organizațiilor din UE. Este relevant pentru SEE, dar nu a fost încă încorporat în Acordul SEE, iar nici Regatul Unit, nici Elveția nu au o lege orizontală echivalentă privind IA. Rapoartele și documentația din serviciu sunt disponibile pe fiecare piață și sunt utile ca material de susținere, indiferent de cadrul juridic care vi se aplică.

Forumul

Forumul este comun pentru toate organizațiile din serviciu și, prin urmare, este singurul loc în care datele părăsesc organizația dumneavoastră. Aici, EuroWork AB este operatorul de date, și nu un operator autorizat, deoarece noi stabilim scopul discuției comune.

Dacă postați sub propriul nume, numele, fotografia de profil, numele organizației și țara dumneavoastră sunt afișate tuturor celor care au acces la forum. Dacă alegeți să postați anonim, niciuna dintre acestea nu este afișată: legătura cu contul dumneavoastră rămâne în baza de date, astfel încât să puteți edita propriul post, dar nu este niciodată afișată celorlalți cititori, nici angajatorului dumneavoastră.

Postările sunt traduse automat în limbile utilizate de cititori și sunt revizuite automat înainte de publicare. Ambele etape rulează pe un model din UE cu retenție zero a datelor și sunt plătite de EuroWork. Nu scrieți date cu caracter personal sau informații confidențiale într-o postare pe forum, indiferent dacă sunteți anonim sau nu.

Proprietarul organizației dumneavoastră decide dacă angajații au acces la forum. Acesta este activat în mod implicit și poate fi dezactivat pentru întreaga organizație.

Filtrul de sensibilitate

Înainte ca orice informație să fie trimisă către un model AI, promptul, documentele atașate și sursele de context sunt verificate automat în două straturi: modele deterministe (numere de identificare personală, adrese de e-mail, numere de telefon, IBAN și altele) plus o evaluare contextuală pe un model din UE.

Dacă sunt detectate date sensibile, clasa de protecție a conversației este ridicată automat, utilizatorul este informat, iar evenimentul este înregistrat. Protecția este concepută să eșueze în mod sigur: dacă verificarea nu poate lua o decizie, conținutul este tratat ca fiind sensibil.

Clasele de informații și căutarea pe web

Toate conținuturile sunt gestionate în clase de informații: publice, interne, confidențiale sau interzise. Clasa determină ce fluxuri de date sunt permise.

Căutarea pe web nu poate fi utilizată niciodată pentru conținut confidențial, o regulă a platformei care nu poate fi dezactivată. Organizația dumneavoastră poate restricționa regulile în continuare, dar nu le poate relaxa.

Retenția și ștergerea

Administratorul dumneavoastră controlează politica de retenție: conversațiile sunt șterse automat după un număr ales de zile de inactivitate, în funcție de clasa de informații. Ștergerea este înregistrată în jurnalul de audit.

Organizația poate exporta întregul conținut al conversațiilor (JSON) oricând și poate solicita ștergerea completă.

Cookie-uri

Serviciul utilizează doar cookie-uri necesare: un cookie de sesiune pentru autentificare și un cookie de limbă, care este setat doar atunci când alegeți în mod activ o limbă. Nu există cookie-uri de analiză, urmărire sau terțe părți, motiv pentru care nu este afișat niciun banner de consimțământ.

Țara și limba pentru noii vizitatori sunt derivate din setările de limbă ale browserului și din țara de origine a rețelei la fiecare vizualizare a paginii.

Statisticile de vizitatori pe site-ul public sunt fără cookie-uri: numărăm vizualizările de pagini pe zi, pagină, țară și site-ul de referință ca numere simple. Pentru a număra vizitatorii unici pe zi, este stocat un hash unidirecțional al adresei de rețea și al browserului, cu o sare care se rotește zilnic, iar hash-urile sunt șterse după două zile. Niciun vizitator nu poate fi urmărit pe parcursul mai multor zile, iar nimic nu este partajat cu terțe părți.

Dacă completați un formular în secțiunea Not the one who decides?, EuroWork AB stochează ceea ce ați completat și schița finalizată pentru urmărire, precum și adresele de e-mail atunci când e-mailul este trimis. EuroWork AB este operatorul de date pentru aceste date.

Subprocesatori

Vercel Inc. (găzduire aplicație și stocare temporară de fișiere, regiunea UE Frankfurt), Neon Inc. (bază de date, regiunea UE Frankfurt), Mistral AI SAS (modele AI, Franța, retenție zero a datelor), Black Forest Labs GmbH (generare de imagini, Germania, găzduire în UE) și Sweego SAS (e-mailuri tranzacționale, cum ar fi invitații și resetări de parole; o companie franceză găzduită cu OVHcloud și Scaleway în interiorul UE).

OpenAI (Statele Unite) și Anthropic PBC (Statele Unite), exclusiv pentru mesajele în care utilizatorul a selectat în mod activ un model extern (opțiune pe care administratorul dumneavoastră o poate dezactiva) și filtrul automat de sensibilitate a aprobat conținutul.

Securitate

Datele fiecărei organizații sunt izolate în două straturi: fiecare interogare a bazei de date specifică explicit organizația, iar baza de date are în plus politici de nivel de rând per organizație (Row-Level Security). Tot traficul este criptat. Evenimentele administratorului, modificările de politici și exporturile sunt înregistrate într-un jurnal de audit pe care administratorul organizației și responsabilul cu protecția datelor îl pot revizui.

Autentificarea unică (SSO/OIDC) și aprovizionarea automată (SCIM 2.0) sunt suportate, conturile dezactivate sunt blocate imediat.

Marcarea AI conform Legii privind IA

Ceea ce creează serviciul este marcat ca fiind generat de mașină. Fiecare imagine primește două marcaje: unul invizibil, integrat în imaginea însăși, și o notă în metadatele fișierului care indică faptul că este creată de AI, de către ce serviciu și când. Documentele exportate în Word și PDF conțin aceeași notă în proprietățile fișierului. Marcajul nu spune nimic despre conținut, cine l-a comandat sau cărei organizații îi aparține.

Marcajul nu trebuie eliminat. Nu aveți voie și nu puteți permite altcuiva să șteargă sau să rescrie în mod deliberat marcajul pe care serviciul l-a plasat într-un fișier. Excepțiile se aplică atunci când o modificare este necesară pentru a menține informațiile exacte după prelucrarea ulterioară, precum și pentru auditurile de securitate și cercetare. Nu comercializăm instrumente pentru ocolirea marcajelor și nici nu eliminăm marcajele pe care altcineva le-a plasat în materialul pe care îl introduceți.

Marcarea vizibilă este responsabilitatea dumneavoastră. Dacă publicați un deep fake, adică o imagine, audio sau video care seamănă cu o persoană reală sau un eveniment care ar putea fi considerat autentic, acesta trebuie să fie vizibil pentru oricine îl vede. Același lucru se aplică textului generat de AI publicat pentru a informa publicul cu privire la chestiuni de interes public, cu excepția cazului în care o persoană a revizuit substanța și și-a asumat responsabilitatea editorială. Materialul intern, e-mailurile și orice rămâne în interiorul organizației nu sunt acoperite.

Drepturile dumneavoastră și contact

Persoanele vizate își exercită drepturile (acces, rectificare, ștergere și altele) în principal prin intermediul organizației lor, care este operatorul de date pentru conținutul de lucru.

Întrebări despre această politică sau despre prelucrarea proprie a datelor de către EuroWork AB: contactați EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.