Sari la conținut
Începe

Declarație privind protecția datelor

Această declarație vă spune ce date prelucrăm, în ce scop, cine le vede în afară de noi, cât timp le păstrăm și ce drepturi aveți.

Valabil din: 08.09.2026

Aceasta este o traducere care vă ajută să înțelegeți textul. În caz de litigiu, se aplică versiunea în limba germană.

Cine este responsabil?

Purple Digital UG (haftungsbeschränkt) reprezentată prin administratorul Christoph Sterkel Eifflerstraße 43 22769 Hamburg E-mail: datenschutz@halloamt.de

Nu am numit o persoană responsabilă cu protecția datelor.

Despre ce este vorba aici

HalloAmt vă ajută să completați formulare pentru autorități. Pentru aceasta prelucrăm date care sunt foarte personale: numele și adresa, venitul, situația familială, cetățenia, statutul de ședere și prestația socială pe care o primiți.

Știm ce înseamnă acest lucru. De aceea, această declarație vă spune exact: ce date prelucrăm, în ce scop, cine le vede în afară de noi, cât timp le păstrăm și ce drepturi aveți.

Ce date prelucrăm și de ce

1. Contul dumneavoastră — adresa de e-mail și parola; la înregistrarea prin Google, identificatorul de acolo și adresa de e-mail. Pentru ce: ca să vă puteți conecta și să vă regăsiți cererile. Baza legală: executarea contractului (art. 6 alin. 1 lit. b GDPR). Cât timp: până când vă ștergeți contul. Conturile create fără înregistrare le ștergem automat după 30 de zile.

2. Datele pe care le introduceți în chat — tot ce introduceți pentru ca un formular să poată fi completat: nume, data și locul nașterii, adresa, cetățenia, starea civilă, date despre copii și despre soț/soție, datele bancare (IBAN), numărul de identificare fiscală, date despre muncă și venit, statutul de ședere și tipul prestației sociale primite. În plus, istoricul conversației. Pentru ce: pentru a completa corect formularul și pentru ca la următoarea cerere să nu trebuiască să introduceți totul din nou. Baza legală: executarea contractului (art. 6 alin. 1 lit. b GDPR). Cât timp: până când ștergeți cererea sau contul dumneavoastră.

3. Formularul dumneavoastră finalizat — PDF-ul completat. Baza legală: executarea contractului. Cât timp: previzualizările gratuite le ștergem după 7 zile. PDF-ul finalizat și plătit vă aparține și rămâne până când îl ștergeți, împreună cu cererea aferentă sau cu contul dumneavoastră. Dacă ștergeți o cerere, la noi rămâne o înregistrare fără conținut: data, statutul și confirmarea că ați verificat formularul înainte de descărcare. Ea nu conține niciuna dintre datele dumneavoastră, iar noi avem nevoie de ea pentru a număra corect volumul abonamentului dumneavoastră și pentru a putea dovedi, în caz de litigiu, că formularul v-a fost disponibil înainte de trimitere.

4. Plata dumneavoastră — statusul plății, datele abonamentului, numărul de client la Stripe. Datele cardului dumneavoastră nu le vedem niciodată — acestea le introduceți direct la Stripe. Baza legală: executarea contractului; pentru facturi, în plus, obligațiile legale de păstrare (art. 6 alin. 1 lit. c GDPR). Cât timp: datele abonamentului până la ștergerea contului; documentele contabile atât timp cât cere legea.

5. Protecția împotriva abuzului — un identificator criptat al adresei dumneavoastră IP (nu adresa IP în sine), contoare de utilizare și costurile pentru fiecare cerere. Pentru ce: pentru ca nimeni să nu abuzeze automatizat de serviciu și să nu ne producă costuri pe care nu le putem suporta. Baza legală: interes legitim (art. 6 alin. 1 lit. f GDPR). Cât timp: 90 de zile.

6. Reacțiile dumneavoastră — ce ne scrieți prin formularul de raportare sau de feedback. Aici intră textul, pagina pe care vă aflați, versiunea interfeței și o indicație generală despre dispozitiv, de exemplu „Chrome pe Android". O adresă de e-mail pentru întrebări suplimentare este opțională. Baza legală: interes legitim (art. 6 alin. 1 lit. f GDPR); pentru adresa de e-mail opțională, consimțământul dumneavoastră (art. 6 alin. 1 lit. a GDPR), pe care îl puteți retrage în orice moment. Cât timp: până la soluționare; la ștergerea contului ștergem și mesajele dumneavoastră.

7. Dacă solicitați un formular — numele formularului, autoritatea, localitatea dumneavoastră, adresa dumneavoastră de e-mail și, dacă încărcați unul, fișierul. Pentru ce: ca să putem include formularul și să vă putem răspunde. Baza legală: executarea contractului și interes legitim. Cât timp: fișierele încărcate le ștergem imediat ce am identificat formularul, cel târziu după 30 de zile.

Cine vede datele dumneavoastră în afară de noi

Lucrăm cu prestatori de servicii. Există două feluri, iar diferența este importantă pentru dumneavoastră:

  • În numele nostru înseamnă: prestatorul are voie să facă cu datele dumneavoastră numai ceea ce îi spunem noi. Responsabili rămânem noi și se aplică această declarație.
  • Pe propria răspundere înseamnă: prestatorul decide singur ce face cu datele. Pentru aceasta se aplică propria lui declarație de protecție a datelor, nu a noastră.

În numele nostru (persoane împuternicite, legate de instrucțiunile noastre)

CinePentru ceUnde
Supabasecont, bază de date, stocarea datelor dumneavoastră și a PDF-urilorcentru de date Frankfurt am Main
Anthropicinteligența artificială care conduce chatul și completează formularulSUA
Cloudflarelivrarea site-ului webla nivel mondial, locații în UE
Resendtrimiterea e-mailurilor noastre — adresă, subiect și conținutSUA
Stripeprocesarea plății dumneavoastrăsocietate din UE, grup din SUA

Cu fiecare dintre acești cinci furnizori există un contract de prelucrare a datelor în numele operatorului, conform art. 28 GDPR.

Destinatari care acționează pe propria răspundere

CinePentru ceUnde
Googlenumai dacă folosiți „Conectare cu Google"SUA
Stripeplatasocietate din UE, grup în SUA
Resendcine a scris cui și cândSUA
easybelllinia noastră telefonică și anunțulGermania

Google nu acționează în numele nostru: dacă folosiți „Conectare cu Google", vă conectați la Google — pentru aceasta Google este el însuși responsabil și se aplică propria declarație de protecție a datelor a Google. Dacă nu folosiți această cale, Google nu află nimic despre dumneavoastră.

Stripe are ambele roluri, iar acest lucru scrie și în contractul nostru: plata o derulează Stripe în numele nostru; pentru scopuri proprii, în primul rând detectarea fraudei, Stripe decide singur. De aceea Stripe apare în ambele liste.

Resend are, de asemenea, ambele roluri, iar acest lucru este menționat astfel și în contractul nostru: Trimiterea e-mailului dumneavoastră — adresă, subiect și conținut — este realizată de Resend în numele nostru. Datele de trafic, adică cine a scris cui și când, sunt prelucrate de Resend, în plus, în scopuri proprii, decizie pe care o ia singur. De aceea, Resend apare în ambele liste.

Nu măsurăm dacă deschideți sau dați clic pe un e-mail. Resend ar putea oferi această funcție; noi nu am activat-o. Nu există pixel de urmărire și nici linkuri rescrise.

În afară de aceasta nu transmitem nimic — în special nu autorităților, angajatorilor, proprietarilor de locuințe sau birourilor de credit. Cererile le depuneți dumneavoastră.

Dacă ne sunați

La numărul nostru de telefon rulează un anunț. Nu are loc o convorbire — nimeni nu răspunde și nu puteți lăsa nici un mesaj.

Furnizorul nostru de telefonie, easybell, ne trimite un e-mail după un apel. Acesta conține numărul dvs. de telefon și momentul apelului — pentru a putea vedea că cineva a sunat. Nu se înregistrează nimic: easybell nu stochează astfel de apeluri, ci ni le transmite direct prin e-mail.

easybell este el însuși responsabil pentru datele de conexiune — un furnizor de telefonie este întotdeauna acest lucru, conform legislației, pentru circumstanțele telecomunicației. De aceea easybell apare în lista de mai sus și nu la persoanele împuternicite de operator, și de aceea nu există pentru aceasta niciun contract de prelucrare a datelor în numele operatorului.

E-mailul cu apelul ajunge în căsuța noastră poștală și este șters manual de acolo, odată ce a fost rezolvat. Temeiul juridic este interesul nostru legitim de a fi accesibili (Art. 6 Abs. 1 lit. f DSGVO).

Transferul în SUA — ce ar trebui să știți

Pentru ca inteligența artificială să vă poată completa cererea, textele dumneavoastră din chat sunt transferate către Anthropic în SUA și prelucrate acolo. Acest lucru privește exact datele menționate mai sus la punctul 2.

Ce se aplică în acest caz:

  • Datele dumneavoastră nu sunt folosite pentru antrenarea inteligenței artificiale.
  • Am stabilit că prelucrarea are loc exclusiv în SUA și nu în țări care se schimbă.
  • Stocate sunt datele dumneavoastră în Frankfurt am Main, nu în SUA.
  • Nu sunt transferate contul dumneavoastră, datele dumneavoastră de plată și PDF-ul finalizat — acesta se creează pe serverul nostru din Frankfurt, fără inteligența artificială.

SUA nu sunt o țară al cărei nivel de protecție a datelor să fi fost recunoscut în general ca echivalent de către Comisia Europeană. De aceea, fiecare transfer se bazează pe una dintre garanțiile pe care GDPR le prevede pentru aceasta:

DestinatarPe ce se bazează transferul
Anthropic — textele dumneavoastră din chatClauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914, modulele 2 și 3). Ele fac parte din contractul nostru de prelucrare a datelor cu Anthropic.
Stripe — plataPartenerul nostru contractual este Stripe Payments Europe, Ltd. din Irlanda. Pentru transmiterea în cadrul grupului Stripe se aplică clauzele contractuale standard și certificarea conform EU-US Data Privacy Framework.
Google — numai la „Conectare cu Google"Google LLC este certificat conform EU-US Data Privacy Framework. Pentru acest transfer se aplică astfel decizia de adecvare a Comisiei Europene — el nu necesită o garanție suplimentară.
Cloudflare — livrarea site-ului webClauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914). Ele fac parte din contractul de prelucrare a datelor pe care îl include acordul nostru de utilizare cu Cloudflare.
Supabase — cont, bază de date, stocareClauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914). Datele dumneavoastră sunt stocate în Frankfurt am Main; transferul privește accesul societății-mamă din SUA.
Resend — trimiterea e-mailurilor noastrePartenerul nostru contractual este Plus Five Five, Inc. din San Francisco. Transferul se bazează pe Clauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914, Modulul 2) și, în plus, pe certificarea conform EU-US Data Privacy Framework. Conform contractului, prelucrarea are loc preponderent în SUA.

Puteți solicita de la noi o copie a acestor garanții. Scrieți la datenschutz@halloamt.de și vi le trimitem.

Cât timp păstrează Anthropic textele dumneavoastră. Permanent, datele dumneavoastră sunt stocate numai la noi, în Frankfurt am Main (vezi mai sus). La Anthropic, textul transferat mai rămâne în plus până la 30 de zile; după aceea Anthropic îl șterge. În acest interval, Anthropic îl poate consulta în scopuri de securitate și de protecție împotriva abuzurilor.

Dacă sistemul automat de detectare a abuzurilor al Anthropic semnalează o operațiune, Anthropic poate păstra datele de intrare și de ieșire până la doi ani. Acest lucru se aplică independent de orice altceva și nu stă în puterea noastră.

Cum vă protejăm datele

  • Criptare la transmitere și la stocare.
  • Fiecare persoană vede exclusiv propriile date; acest lucru este impus tehnic în baza de date, nu doar în interfață.
  • Zona noastră de administrare vă arată numai sub un identificator, nu cu numele. Cine vrea să vadă numele reale are nevoie de o autentificare cu doi factori, iar fiecare astfel de acces este consemnat într-un jurnal. Acest jurnal îl păstrăm 730 de zile.
  • Adresa dumneavoastră IP o stocăm numai criptată.
  • Semnătura desenată de dumneavoastră este ștearsă după inserarea în PDF și nu este păstrată.

Drepturile dumneavoastră

Puteți solicita de la noi în orice moment:

  • Informare despre datele pe care le avem despre dumneavoastră (Art. 15 DSGVO)
  • Rectificare, dacă ceva este greșit (Art. 16)
  • Ștergerea datelor dumneavoastră (Art. 17)
  • Restricționarea prelucrării (Art. 18)
  • Predarea datelor dumneavoastră într-un format transferabil (Art. 20)
  • Opoziție față de prelucrările care se bazează pe un interes legitim (Art. 21)

Scrieți pentru asta la datenschutz@halloamt.de. Răspundem în termen de o lună.

Ștergerea o puteți face chiar dumneavoastră, în două trepte. O singură cerere o ștergeți la „Formularele mele" → „Ștergere cerere": astfel dispar istoricul conversației, stadiile intermediare și fișierele PDF aferente acestei cereri — datele pe care le-ați salvat rămân și pot fi modificate sau eliminate individual la „Datele mele". Contul dumneavoastră și toate datele le ștergeți la „Ștergere cont"; astfel se elimină datele dumneavoastră, formularele dumneavoastră și un abonament în curs.

Ce nu elimină ștergerea contului — și de ce

Un lucru rămâne, și vă spunem asta clar, în loc să-l ascundem: Dacă ați cumpărat de la noi, păstrăm o mică dovadă a acestei cumpărături — chiar și după ștergerea contului. În ea se află adresa dvs. de e-mail în clar, produsul cumpărat, prețul, data și momentele consimțămintelor dvs., ale confirmării dvs. înainte de descărcare și ale unei rezilieri sau ale unei revocări.

De ce: În caz de litigiu privind o cumpărătură, fiecare parte trebuie să poată dovedi ce s-a convenit și când. Fără adresa dvs., dovada ar fi lipsită de valoare pentru ambele părți — ar arăta doar că cineva a consimțit. De aceea adresa se află acolo în clar, și nu ca o sumă de control ilizibilă: o sumă de control nu dovedește nimic cuiva care nu o cunoaște.

Temei juridic: Art. 17 Abs. 3 lit. b und lit. e DSGVO — dreptul la ștergere nu se aplică în măsura în care datele sunt necesare pentru îndeplinirea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unor pretenții legale.

Pentru cât timp: până la patru ani (trei ani de la sfârșitul anului în care a apărut pretenția, §§ 195, 199 BGB). Pentru datele care sunt în același timp date de facturare, se pot aplica termene fiscale mai lungi. După aceea, dovada este ștearsă.

Cine o poate vedea: nimeni, prin aplicație. Aceste date sunt stocate din punct de vedere tehnic astfel încât nu pot fi accesate nici din zona de utilizator, nici din zona de administrare — sunt căutate doar atunci când este vorba efectiv despre o astfel de dovadă.

Dacă nu ați cumpărat niciodată nimic, această dovadă nici nu se creează.

În plus, puteți depune o plângere la o autoritate de supraveghere a protecției datelor. Pentru noi este competentă **Autoritatea pentru Protecția Datelor și Libertatea Informației din Hamburg (Der Hamburgische Beauftragte für Datenschutz und

Ludwig-Erhard-Str. 22, 20459 Hamburg
Tel. (040) 428 54 – 4040 · Fax (040) 428 54 – 4000
mailbox@datenschutz.hamburg.de · datenschutz.hamburg.de

Trebuie să indicați aceste date?

Nu. Dumneavoastră decideți ce introduceți. Fără datele care sunt cerute în formularul respectiv nu putem însă completa formularul — acesta este scopul serviciului.

Inteligența artificială — ce face și ce nu face

Vorbiți cu o inteligență artificială, nu cu o persoană. Conversația este purtată de un model lingvistic de inteligență artificială (Claude de la Anthropic). Acesta pune întrebările, înțelege răspunsurile dumneavoastră și le introduce în câmpurile formularului oficial. Vă atragem atenția asupra acestui lucru pentru că Regulamentul UE privind inteligența artificială (Regulamentul (UE) 2024/1689, Art. 50) cere acest lucru — și pentru că ar trebui să știți acest lucru înainte de a furniza date personale.

Inteligența artificială nu decide nimic. Ea completează. Despre cererea dumneavoastră decide numai autoritatea. Nu are loc nicio decizie automatizată în sensul Art. 22 DSGVO: nicio verificare dacă vi se cuvine ceva, nicio evaluare a persoanei dumneavoastră, nicio respingere și nicio aprobare.

Vă rugăm să verificați rezultatul. O inteligență artificială poate înțelege ceva greșit sau poate introduce ceva în câmpul greșit. De aceea vă arătăm întotdeauna, înainte de descărcare, o previzualizare a formularului completat. Dumneavoastră sunteți cea/cel care depune cererea la autoritate — și ar trebui să fi citit înainte ce scrie în ea.

Ce nu facem pentru asta: Nu marcăm formularele completate ca fiind „generate de inteligență artificială". În ele se află datele dumneavoastră proprii, doar transferate în câmpurile corecte — niciun conținut inventat de o inteligență artificială. O astfel de mențiune ar putea, în plus, crea la autoritate impresia greșită că altcineva a intervenit în cererea dumneavoastră.

Ce date ajung astfel la Anthropic și ce se întâmplă acolo cu ele găsiți mai sus la „Cine vede datele dumneavoastră în afară de noi" și „Transferul în SUA".

Cookie-uri și măsurarea audienței

Nu folosim cookie-uri în scopuri publicitare sau de analiză și nu măsurăm comportamentul dumneavoastră. Pe dispozitivul dumneavoastră se stochează numai ceea ce este necesar pentru funcționare: autentificarea dumneavoastră și cererea actuală. Pentru aceasta nu avem nevoie de consimțământ, conform § 25 Abs. 2 TDDDG.

Cum ne numărăm audiența. Dorim să știm câți oameni ajung la paginile noastre și care pagini sunt citite. Pentru asta nu folosim niciun instrument de analiză extern — niciun Google Analytics, niciun Plausible, niciun pixel de numărare. În schimb, numără propriul nostru server, și anume cât mai economic posibil:

  • Se stochează numai contoare zilnice: „această pagină a fost accesată astăzi de atâtea ori", „atâtea accesări au venit astăzi prin intermediul unui motor de căutare". Nu există nicio înregistrare despre o vizită individuală.
  • Din pagina prin care ați ajuns la noi stocăm numai numele site-ului web (de exemplu google.com) — niciodată interogarea dumneavoastră de căutare și niciodată adresa exactă.
  • Din adresa paginii accesate eliminăm tot ce se află după semnul de întrebare, iar numerele de identificare (de exemplu cel al unui document) le grupăm.
  • Pentru a nu număra de două ori vizitatorii unei zile, formăm o sumă de control care nu poate fi recalculată invers din adresa dumneavoastră IP, din identificatorul browserului dumneavoastră, dintr-un adaos secret și din data de astăzi. Deoarece data este cuprinsă în ea, mâine rezultă o sumă de control complet diferită: nu vă putem recunoaște de-a lungul mai multor zile — nici retroactiv. Aceste sume de control le ștergem după două zile, iar contoarele zilnice după 400 de zile.
  • Pe dispozitivul dumneavoastră nu se stochează nimic și nu se citește nimic pentru numărare — niciun cookie, niciun identificator. De aceea nu avem nevoie pentru asta nici de consimțământul dumneavoastră, nici de un banner de cookie-uri.

Baza juridică este interesul nostru legitim de a cunoaște audiența propriei oferte (Art. 6 Abs. 1 lit. f DSGVO).

Modificări

Adaptăm această declarație atunci când serviciul se schimbă. Se aplică versiunea cu data menționată mai sus.