Aceasta este versiunea în limba română, cea care prevalează în raporturile cu consumatorii.Read in English

Politica de ștergere a datelor

Această pagină vă arată cum vă puteți șterge datele din GPTpostLLM, ce se întâmplă atunci când revocați accesul Serviciului la nivelul unei platforme sociale și cât durează exact fiecare etapă. Aceasta este pagina cu instrucțiuni de ștergere a datelor destinată evaluării aplicației de către platformele sociale. Este publică, nu necesită cont și nicio parte a ei nu se află în spatele unui fragment de URL.

Furnizorul este TRIIVON S.R.L., București, Sectorul 4, Șos. Giurgiului nr. 131, Bloc 1, Scara 2, Etaj 9, Apartament 65, cod poștal 040665, România, 53596703. Scrieți la contact@oraglegpt.org pentru orice aspect de pe această pagină.


1. Cele patru moduri în care se șterg datele

CaleCine o inițiazăCât dureazăReversibilă
Deconectarea unui singur cont socialDumneavoastră, în ServiciuImediatVă puteți reconecta oricând
Revocarea accesului la nivelul platformeiDumneavoastră, la Facebook, Instagram, Threads și așa mai departeSuntem înștiințați printr-un apel de retur și acționăm imediatVă puteți reconecta oricând
Închiderea unui spațiu de lucruUn proprietar al spațiului de lucruFereastră de 30 de zile, apoi ștergereDa, în cele 30 de zile
Ștergerea contului dumneavoastrăDumneavoastră, prin cererePerioadă de grație de 30 de zile, apoi ștergereDa, în cele 30 de zile

Fiecare cale este explicată mai jos.


2. Deconectarea unui singur cont social

În Serviciu, deschideți ecranul conturilor conectate și deconectați contul.

Credențialul stocat pentru acea conexiune este șters din sistemele noastre. Serviciul nu mai poate publica pe acel cont. Postările programate care vizau numai acel cont nu vor mai fi trimise.

Această operațiune nu șterge nimic pe platforma socială propriu-zisă. Postările deja publicate rămân publicate. Aceasta este o limită tehnică a modului în care funcționează Serviciul, nu o alegere de politică: fiecare conector este exclusiv de publicare, prin urmare Serviciul nu deține nicio permisiune de a șterge sau de a modifica ceva pe vreo platformă și nu ar putea elimina acele postări nici dacă i-ați cere. Folosiți instrumentele proprii ale platformei pentru aceasta.


3. Revocarea accesului Serviciului la nivelul platformei

Puteți elimina accesul Serviciului din partea platformei, de exemplu din setările aplicației Facebook sau Instagram, la secțiunea de integrări de business.

Pentru Facebook, Instagram și Threads primim un apel de retur semnat atunci când faceți acest lucru, iar noi acționăm pe baza lui fără să așteptăm să ne anunțați:

Apel de returPunct final
Cerere de ștergere a datelorPOST /api/v1/privacy/deletion-callback/{provider}
DezautorizarePOST /api/v1/privacy/deauthorize/{provider}

Ambele verifică o semnătură HMAC-SHA256 și resping orice element mai vechi decât o fereastră de prospețime de cinci minute, astfel încât un apel de retur reluat sau falsificat este refuzat.

La primirea unui apel de retur valid de ștergere, punem ștergerea în coadă imediat, fără nicio perioadă de grație, și returnăm un cod de confirmare și un URL de stare, ceea ce este exact ceea ce solicită platforma. Puteți verifica progresul la /privacy/deletion-status/{code}. Un cod necunoscut returnează 404, și nu un răspuns care ar putea induce în eroare.

Aceste două puncte finale sunt singurele apeluri de retur de intrare pe care le are Serviciul. Nimic altceva nu ne este transmis vreodată de vreun furnizor.

Pentru ceilalți furnizori nu există un astfel de apel de retur, deoarece acele platforme nu trimit unul. Revocarea accesului acolo oprește publicarea; pentru a elimina datele pe care le deținem, deconectați contul în Serviciu sau scrieți la contact@oraglegpt.org.


4. Închiderea unui spațiu de lucru

Un proprietar al unui spațiu de lucru poate închide spațiul de lucru din Setări, Confidențialitatea datelor în Serviciu.

Închiderea mută spațiul de lucru din starea active în pending_deletion și apoi în closed. Timp de 30 de zile din momentul închiderii, spațiul de lucru rămâne lizibil și exportabil: vă puteți autentifica, puteți consulta datele și puteți descărca un export complet. Publicarea se oprește. Data programată a ștergerii este consemnată pe spațiul de lucru, astfel încât să o puteți vedea.

Puteți reveni asupra acestei decizii în cele 30 de zile, redeschizând spațiul de lucru. Nu se pierde nimic dacă vă răzgândiți.

Cum se realizează ștergerea finală, formulat cu precizie. Fereastra de 30 de zile, schimbările de stare și data de ștergere consemnată sunt toate impuse de software. Ștergerea finală de la sfârșitul ferestrei este realizată de noi ca un angajament operațional; ea nu este executată de o sarcină automată pe această implementare. Preferăm să afirmăm acest lucru decât să descriem o automatizare care nu este activată. Dacă doriți o confirmare scrisă că un anumit spațiu de lucru a fost șters, solicitați-o la contact@oraglegpt.org și vă vom confirma în scris.


5. Ștergerea completă a contului dumneavoastră

Ștergerea contului se solicită prin API:

POST /api/v1/privacy/deletion-requests

Nu există un buton de ștergere a contului pe ecranul Confidențialitatea datelor. Dacă preferați să nu apelați API-ul, scrieți la contact@oraglegpt.org și vom înregistra noi cererea în numele dumneavoastră. Vă vom confirma în scris când este finalizată.

Se aplică o perioadă de grație de 30 de zile. Timp de 30 de zile cererea poate fi anulată, de dumneavoastră sau de noi la instrucțiunea dumneavoastră, iar datele dumneavoastră revin la utilizarea normală. Cele 30 de zile sunt fixate în software, nu reprezintă un obiectiv discreționar.

După perioada de grație, datele dumneavoastră cu caracter personal și conținutul dumneavoastră sunt șterse, sub rezerva exclusivă a excepțiilor restrânse din secțiunea 7.


6. Exportați-vă datele înainte de a le șterge

Faceți mai întâi o copie. Exportul de date se află la Setări, Confidențialitatea datelor.

Exportul rulează imediat și descarcă o arhivă semnată cu extensia .optenant. Aceasta conține manifest.json și records.json și acoperă 48 de familii de resurse. Arhiva poartă un rezumat criptografic SHA-256 al conținutului și o semnătură HMAC a manifestului, astfel încât puteți verifica dacă a fost alterată.

Credențialele stocate nu sunt niciodată incluse într-un export. Jetoanele dumneavoastră de acces la rețelele sociale și cheile API rămân în afara lui, prin proiectare.

Nu există nicio cale de import sau de restaurare în Serviciu. Un export este o copie pe care o păstrați dumneavoastră, nu o copie de siguranță pe care o puteți reîncărca.


7. Ce păstrăm și pentru cât timp

Unele date supraviețuiesc unei cereri de ștergere fie pentru că legea o impune, fie pentru că ștergerea lor ar distruge integritatea unei evidențe de securitate.

DatePăstrate timp deDe ce
Jurnalul de publicare24 de luniPentru a demonstra ce a fost publicat și când, în caz de contestație
Observații de analiză25 de luniCifrele pe care le-ați transmis chiar dumneavoastră
Evidențe ale rulărilor IA12 luniExistă numai dacă un administrator al spațiului de lucru a activat un furnizor de IA
Evenimente de securitate12 luniDetectarea și investigarea abuzurilor
Sesiuni24 de oreExpirare și revocare
Intrări în jurnalul de auditSe păstreazăÎnlănțuite prin hash și numai prin adăugare; a se vedea mai jos
Documente contabileConform cerințelor legii româneTermen legal de păstrare pentru facturi și documente contabile

Jurnalul de audit este, prin proiectare, numai prin adăugare. Este înlănțuit prin hash, iar baza de date însăși refuză actualizările și ștergerile, ceea ce îl face o probă demnă de încredere. Intrările consemnează că o acțiune a avut loc, de către ce actor și asupra cărei înregistrări. Atunci când o intrare conține date cu caracter personal și v-ați exercitat dreptul la ștergere, minimizăm intrarea astfel încât lanțul să rămână intact, iar datele cu caracter personal să dispară.

Constanta de păstrare a mesajelor primite din software nu are niciun efect aici, deoarece niciun conector nu citește o căsuță de mesaje primite, prin urmare nu se colectează niciodată date din vreo căsuță de mesaje primite.


8. Ștergerea la nivelul platformei, pe care nu o putem face în locul dumneavoastră

Dorim ca acest lucru să fie lipsit de ambiguitate, deoarece este cea mai frecventă neînțelegere.

Ștergerea datelor dumneavoastră din GPTpostLLM nu șterge nimic de pe Facebook, Instagram, TikTok sau de pe orice altă platformă. Conținutul care a fost publicat rămâne pe acea platformă, sub termenii și regulile de păstrare ale respectivei platforme.

Nu îl putem șterge în locul dumneavoastră. Conectorii Serviciului sunt exclusiv de publicare: nu dețin nicio permisiune de ștergere și nu există nicio cale de execuție în cod care să poată emite o comandă de ștergere către API-ul unei platforme. Dacă doriți eliminarea unei postări publicate, trebuie să o eliminați folosind instrumentele proprii ale acelei platforme sau să solicitați acest lucru direct platformei respective.

Același lucru este valabil și pentru drepturile dumneavoastră ca persoană vizată față de o platformă: nu le putem exercita în numele dumneavoastră. A se vedea Drepturile dumneavoastră privind datele.


9. Drepturile dumneavoastră

Ștergerea este unul dintre drepturile prevăzute la articolele 15-22 din RGPD, coroborate cu Legea nr. 190/2018. Dreptul la ștergere este prevăzut la articolul 17.

Modul în care se formulează o cerere, modul în care vă verificăm identitatea fără a solicita mai multe documente decât este necesar și termenele noastre de răspuns se găsesc în Drepturile dumneavoastră privind datele.

Dacă nu sunteți mulțumit de modul în care tratăm o cerere de ștergere, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Aveți, de asemenea, dreptul la o cale de atac judiciară.


10. Termenele, într-un singur tabel

AcțiuneEfectTermen
Deconectarea unui cont socialCredențial șters, publicarea se opreșteImediat
Apel de retur de ștergere de la platformăȘtergere pusă în coadă, fără perioadă de grațieImediat
Închiderea unui spațiu de lucruLizibil și exportabil, apoi șters30 de zile
Solicitarea ștergerii contuluiAnulabilă, apoi ștergere30 de zile
Exportul datelor dumneavoastrăArhivă semnată descărcatăImediat
Răspuns la o cerere scrisăRăspuns pe fond1 lună, cu posibilitatea prelungirii cu 2 luni pentru cereri complexe

11. Pagini conexe

PaginăCe acoperă
Politica de confidențialitateCe colectăm și de ce
Drepturile dumneavoastră privind dateleDrepturile dumneavoastră și modul de exercitare a acestora
SecuritateCum sunt protejate datele și care sunt limitările cunoscute
SubîmputernicițiCine altcineva vă atinge datele
Termeni și condițiiContractul, inclusiv încetarea acestuia