Legal · LEX AI

Politica de confidențialitate

Ultima actualizare: 23 iulie 2026

Pe scurt: documentele și dosarele tale se salvează local, pe calculatorul tău — LEX AI nu are un server care le stochează. Prelucrăm doar datele personale strict necesare pentru site, achiziție și licențiere (ex. email, date de facturare). Vezi în detaliu cum îți sunt tratate datele.

Cuprins
  1. Ce acoperă această politică
  2. Principiul de bază: datele rămân local
  3. Ce date personale prelucrăm
  4. Scopuri și temeiuri juridice
  5. Împuterniciți și destinatari
  6. Transferuri internaționale
  7. Cât timp păstrăm datele
  8. Drepturile tale (GDPR)
  9. Cookie-uri
  10. Securitatea datelor
  11. Minori
  12. Conformitate GDPR
  13. Modificări
  14. Contact

1. Ce acoperă această politică

Această politică explică modul în care prelucrăm date cu caracter personal în legătură cu: (a) vizitarea și utilizarea site-ului lexai.software; (b) formularul de contact; (c) achiziția și livrarea licenței LEX AI; și (d) aplicația desktop LEX AI. Nu acoperă site-uri terțe către care putem trimite linkuri.

2. Principiul de bază: datele dosarelor rămân local

LEX AI este o aplicație desktop. Documentele, dosarele și datele cazurilor tale se salvează într-o bază de date locală, pe calculatorul tău. Nu le încărcăm și nu le stocăm pe serverele noastre. Atunci când folosești funcțiile AI, aplicația trimite doar fragmentul de text necesar unei întrebări, direct de pe calculatorul tău către API-ul Anthropic, folosind cheia API a cabinetului tău (vezi secțiunea 5). Detalii: Cum îți sunt tratate datele.

3. Ce date personale prelucrăm

a) Vizitatori ai site-ului

Nu folosim instrumente de analiză (analytics) și nu setăm cookie-uri de urmărire. Site-ul este găzduit pe Vercel, care poate procesa jurnale tehnice standard de acces (ex. adresă IP, tip de browser, momentul accesării) în scop de securitate și de funcționare a infrastructurii. Aceste jurnale nu sunt folosite pentru profilare și nu sunt combinate cu alte date de către noi.

b) Formularul de contact

Numele, adresa de email și conținutul mesajului tău, pentru a-ți putea răspunde.

c) Achiziție și licențiere

Adresa de email, datele de facturare (procesate de Stripe — nu stocăm date de card), identificatorul de client Stripe și cheia de licență emisă. Le folosim pentru a livra licența, a emite factura și a-ți trimite notificări tranzacționale (livrare cheie, reînnoire, plată eșuată).

d) În aplicație

Cheia de licență și cheia API Anthropic sunt stocate local și criptat pe dispozitivul tău. Nu le colectăm. Aplicația contactează serverul nostru de validare doar cu cheia de licență (semnătură HMAC) pentru a verifica valabilitatea; nu se transmit date din dosare.

4. Scopuri și temeiuri juridice (Art. 6 GDPR)

ScopTemei juridic
Furnizarea aplicației, licenței și validarea acesteiaExecutarea contractului — Art. 6(1)(b)
Procesarea plăților și emiterea facturilorExecutarea contractului și obligație legală (fiscală) — Art. 6(1)(b) și (c)
Comunicări tranzacționale (cheie, reînnoire, plată eșuată)Executarea contractului — Art. 6(1)(b)
Răspuns la solicitări (contact/suport)Interes legitim / demersuri precontractuale — Art. 6(1)(f)/(b)
Comunicări de marketing (dacă este cazul)Consimțământ — Art. 6(1)(a)

5. Împuterniciți și destinatari

Pentru a furniza serviciul, folosim furnizori care pot prelucra date personale în numele nostru, pe baza unor acorduri de prelucrare:

  • Stripe — procesarea plăților și facturare.
  • Vercel — găzduirea site-ului și a serverului de validare a licențelor.
  • Resend — trimiterea emailurilor tranzacționale (livrare cheie, notificări).
  • Google — verificarea proprietății site-ului (Search Console).

Anthropic (important): funcțiile AI trimit prompturile direct de pe calculatorul tău către API-ul Anthropic, folosind cheia API a cabinetului tău. Pentru acest flux, cabinetul (utilizatorul) este operatorul de date, iar Anthropic este împuternicitul cabinetului, conform termenilor Anthropic (care nu folosesc datele din API pentru antrenarea modelelor și oferă opțiuni de retenție limitată/zero). LEX AI nu prelucrează și nu are acces la aceste date.

6. Transferuri internaționale

Unii furnizori (ex. Stripe, Vercel, Resend, Google, Anthropic) pot prelucra date în afara Spațiului Economic European (ex. în SUA). Aceste transferuri se realizează pe baza unor garanții adecvate — clauze contractuale standard ale UE și/sau cadre de adecvare recunoscute (ex. EU–US Data Privacy Framework).

7. Cât timp păstrăm datele

  • Facturi și documente financiar-contabile justificative: 5 ani, conform Legii contabilității nr. 82/1991 (art. 25), calculați de la data de 1 iulie a anului următor exercițiului financiar în care au fost întocmite.
  • Situații financiare anuale (dacă este cazul): 10 ani.
  • Date de licențiere și relația contractuală: pe durata relației contractuale, plus termenele legale de mai sus pentru documentele fiscale aferente.
  • Mesaje din formularul de contact: maximum 24 de luni de la ultima comunicare, apoi sunt șterse (dacă nu devin parte a unei relații contractuale).
  • Statistici de site: nu păstrăm astfel de date, întrucât nu folosim instrumente de analiză.

8. Drepturile tale (GDPR)

Conform Regulamentului (UE) 2016/679 (GDPR), ai următoarele drepturi:

  • Dreptul de acces — să afli ce date deținem despre tine.
  • Dreptul la rectificare — să corectezi date inexacte.
  • Dreptul la ștergere („dreptul de a fi uitat").
  • Dreptul la restricționarea prelucrării.
  • Dreptul la portabilitatea datelor.
  • Dreptul de opoziție la prelucrarea bazată pe interes legitim.
  • Dreptul de a retrage consimțământul oricând, unde prelucrarea se bazează pe consimțământ.
  • Dreptul de a depune o plângere la autoritatea de supraveghere — în România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro).

Pentru a-ți exercita drepturile, scrie-ne la contact@lexai.software. Răspundem în termenul legal (de regulă în cel mult o lună).

9. Cookie-uri

Nu folosim cookie-uri — nici de analiză, nici de marketing, nici de urmărire. Prin urmare, nu afișăm o bară de consimțământ pentru cookie-uri. Dacă în viitor vom introduce cookie-uri neesențiale, îți vom cere consimțământul și vom actualiza această secțiune.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile: conexiuni criptate (HTTPS/TLS), stocarea locală și criptată a cheilor pe dispozitiv, acces restricționat la sistemele noastre și furnizori care respectă standarde de securitate recunoscute. Niciun sistem nu este însă 100% sigur; îți recomandăm să îți protejezi dispozitivul și să faci copii de rezervă.

11. Minori

Serviciul se adresează profesioniștilor din domeniul juridic și nu este destinat persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori.

12. Conformitate GDPR

Prelucrăm datele personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă. Prin design, LEX AI reduce la minimum datele prelucrate: datele dosarelor rămân pe calculatorul utilizatorului, iar noi colectăm doar informațiile necesare pentru site, achiziție și licențiere. Aplicăm principiile de minimizare a datelor, limitare a scopului și limitare a stocării. Drepturile tale sunt descrise în secțiunea 8.

13. Modificări ale acestei politici

Putem actualiza această politică periodic. Vom actualiza data „Ultima actualizare" de mai sus, iar modificările semnificative vor fi comunicate pe site sau prin email, după caz.

14. Contact

Serviciul LEX AI este operat de echipa LEX AI. Datele complete ale entității juridice (denumire, sediu, CUI) vor fi adăugate în această politică la înființarea entității.

Pentru orice întrebare privind confidențialitatea sau exercitarea drepturilor tale: contact@lexai.software · support@lexai.software.