Confidențialitate
Politica de confidențialitate
Ultima actualizare: 17 iulie 2026
Această Politică de confidențialitate descrie cum AI PRODUCTS LTDA, CNPJ 63.045.700/0001-12 („Weft”, „noi”), colectează, folosește, partajează și protejează datele personale când folosești letsweft.com și aplicațiile Weft (împreună, „Serviciul”). Suntem operator de date conform Regulamentului general privind protecția datelor al UE („GDPR”), business conform California Consumer Privacy Act / California Privacy Rights Act („CCPA/CPRA”) și controlador conform Lei Geral de Proteção de Dados din Brazilia („LGPD” — Legea 13.709/2018).
1. Datele pe care le colectăm
- Date de cont — numele, adresa de e-mail și un hash al parolei cu salt. Nu stocăm parola în text simplu.
- Conținutul pe care îl creezi — sarcini, sprinturi, coloane, comentarii, atașamente, configurația panoului și orice text adaugi prin aplicația web sau printr-un client AI. Dacă intri într-un spațiu de lucru partajat sau creezi unul (planul Team), toți membrii acelui spațiu pot vedea și edita acest conținut. Doar proprietarul spațiului de lucru este facturat.
- Date de facturare — stocăm un ID de client Stripe și metadate ale abonamentului. Datele cardului sunt introduse direct pe infrastructura Stripe, conformă PCI-DSS, și nu sunt niciodată stocate pe serverele noastre.
- Metadate client AI / MCP — când conectezi un asistent AI (Claude, Cursor, Codex, ChatGPT, Gemini etc.) prin endpoint-ul MCP, înregistrăm clientul autorizat, tokenurile OAuth și apelurile de instrumente efectuate, ca accesul să poată fi auditat și retras la cerere.
- Date de utilizare și tehnice — adresa IP, tipul de browser/dispozitiv, sistemul de operare, paginile vizitate, identificatori din cookie-uri și marcaje de timp, folosite pentru securitate, analiză, măsurarea publicității și depanare.
- Date de suport — conținutul mesajelor tale când ne scrii pe e-mail.
2. Cum le folosim
- pentru a furniza, opera și menține Serviciul;
- pentru a procesa plățile și a gestiona abonamentul tău;
- pentru a te autentifica și a-ți securiza contul;
- pentru a-ți permite ție și clienților tăi AI să citească și să modifice panoul prin endpoint-ul MCP;
- pentru a răspunde cererilor de suport;
- pentru a trimite mesaje tranzacționale (chitanțe, alerte de securitate, actualizări de politici) și, cu consimțământul tău acolo unde este necesar, noutăți despre produs;
- pentru a detecta fraude și abuzuri, a aplica Termenii noștri și a respecta obligațiile legale;
- pentru a repara erori și a îmbunătăți Serviciul;
- pentru a măsura cum folosesc vizitatorii letsweft.com și cum performează campaniile noastre de marketing, și pentru a ajunge la potențiali utilizatori prin publicitate — folosind cookie-uri de analiză și de publicitate doar cu consimțământul tău, acolo unde este necesar (vezi secțiunea 12).
Nu vindem datele tale personale și nu folosim Conținutul tău de utilizator pentru a antrena modele AI partajate sau ale unor terți.
3. Temeiuri juridice (GDPR și LGPD)
- Contract — pentru a furniza Serviciul la care te-ai înscris (cont, facturare, acces MCP).
- Interese legitime — pentru a menține Serviciul sigur, a preveni frauda și a îmbunătăți fiabilitatea; puse în balanță cu drepturile tale.
- Obligație legală — pentru a păstra evidențele de facturare și a răspunde cererilor legale.
- Consimțământ — pentru cookie-uri opționale, e-mailuri de marketing opționale sau orice altă procesare care necesită consimțământ. Îl poți retrage oricând.
4. Cu cine partajăm datele
Partajăm date personale doar cu părțile de mai jos. Majoritatea sunt furnizori de servicii (sub-procesatori) care acționează în baza unor acorduri scrise ce limitează utilizarea la instrucțiunile noastre; Google (analiză) și Meta (măsurarea publicității) procesează și unele date în scopuri proprii, așa cum e descris în politicile lor de confidențialitate:
- Vercel, Inc. (Statele Unite) — găzduirea aplicației, rețeaua edge și executarea funcțiilor serverless pentru letsweft.com și API-urile noastre.
- Neon, Inc. (Statele Unite) — baza de date PostgreSQL gestionată, care stochează datele de cont, conținut și facturare.
- Upstash, Inc. (Statele Unite / UE) — Redis gestionat, folosit pentru limitarea ratei și pentru stări de sesiune/MCP de scurtă durată.
- Stripe, Inc. (Statele Unite) — plăți, facturarea abonamentelor și portalul de client pentru achizițiile de pe web. Datele cardului sunt introduse direct pe infrastructura Stripe, conformă PCI-DSS.
- Google LLC (Statele Unite) — două roluri: (a) când cumperi sau gestionezi un abonament Pro pe Android prin Google Play Billing, Google procesează tranzacția conform propriilor termeni; (b) Google Analytics pe letsweft.com ne ajută să înțelegem cum folosesc vizitatorii site-ul (pagini vizitate, tip de dispozitiv, locație aproximativă derivată din IP). Cookie-urile de analiză sunt setate doar așa cum e descris în secțiunea 12.
- Meta Platforms, Inc. (Statele Unite) — măsurarea publicității prin Meta Pixel pe letsweft.com. Acolo unde secțiunea 12 permite, Meta primește evenimente de utilizare (precum vizualizări de pagini și înregistrări), identificatori din cookie-uri și — când te înregistrezi — o versiune hash (SHA-256) a adresei tale de e-mail și a numelui, folosită pentru a potrivi conversiile cu reclamele Meta („Advanced Matching”). Sub același consimțământ din secțiunea 12, putem raporta și evenimentul de înregistrare către Meta de pe serverele noastre („Conversions API”), limitat la aceiași identificatori hash (e-mail, ID de cont) și date tehnice (adresa IP, identificatori de browser). Nu trimitem niciodată către Meta conținutul panoului, parola sau datele de facturare.
- Apple Inc. (Statele Unite) — când cumperi sau gestionezi un abonament Pro pe iOS sau macOS prin Apple In-App Purchase, Apple procesează tranzacția conform propriilor termeni.
- Furnizorul de livrare a e-mailurilor (Statele Unite / UE) — trimite mesaje tranzacționale (verificare, resetarea parolei, chitanțe de facturare).
- Clienții AI pe care îi conectezi — dacă autorizezi un client AI să-ți acceseze panoul prin MCP, furnizorul acelui client primește datele pe care tu sau clientul tău alegeți să le transmiteți. Fiecare furnizor procesează acele date conform propriilor termeni.
- Motive juridice și de siguranță — dacă legea, o hotărâre judecătorească sau protejarea drepturilor, proprietății ori siguranței noastre sau ale altora o cer.
- Succesori — în cadrul unei fuziuni, achiziții sau vânzări de active, sub rezerva unor protecții echivalente.
Nu folosim SDK-uri terțe de analiză, de publicitate sau de atribuire în aplicația mobilă.
5. Transferuri internaționale
Avem sediul în Brazilia, iar furnizorii noștri de servicii operează în mai multe regiuni, inclusiv Statele Unite și Uniunea Europeană. Când transferăm date personale în afara regiunii tale, ne bazăm pe mecanisme legale de transfer precum clauzele contractuale standard (GDPR), deciziile de adecvare sau garanții echivalente conform LGPD.
6. Păstrarea datelor
Păstrăm datele de cont și conținutul cât timp contul tău este activ. Când îți ștergi contul, ștergem sau anonimizăm datele personale în 30 de zile, cu excepția cazurilor în care trebuie să păstrăm evidențe în scopuri legale, fiscale, contabile sau de prevenire a fraudei (de regulă până la 5 ani, conform legislației fiscale braziliene).
7. Securitate
Folosim măsuri tehnice și organizatorice standard în industrie pentru a-ți proteja datele, inclusiv criptare TLS în tranzit, hashing criptat al parolelor, controale de acces și jurnalizare de audit. Nicio metodă de transmitere sau stocare nu este 100% sigură; nu putem garanta securitate absolută.
8. Drepturile tale
8.1 Toată lumea
Poți oricând:
- să accesezi datele din contul tău prin Serviciu;
- să corectezi datele inexacte;
- să-ți exporți datele (sarcini, sprinturi, comentarii) într-un format citibil automat, la cerere;
- să-ți ștergi contul din pagina de ștergere a contului, din ecranul de setări al aplicației mobile Weft sau scriindu-ne pe e-mail — aceasta șterge și datele personale aferente.
8.2 Brazilia (LGPD)
Ai drepturile prevăzute de art. 18 din LGPD, inclusiv confirmarea procesării, accesul, corectarea, anonimizarea/blocarea/ștergerea datelor inutile, portabilitatea, informarea despre partajare și revocarea consimțământului. Autoritatea braziliană pentru protecția datelor este ANPD — gov.br/anpd.
8.3 Spațiul Economic European și Regatul Unit (GDPR)
Ai drepturile de acces, rectificare, ștergere, restricționare, portabilitate și opoziție (inclusiv față de procesarea bazată pe interese legitime). Ai dreptul să depui o plângere la o autoritate de supraveghere din țara ta de reședință.
8.4 California (CCPA/CPRA)
Rezidenții din California au dreptul să știe ce informații personale colectăm și cum le folosim, să ceară ștergerea, să corecteze informațiile inexacte, să limiteze utilizarea informațiilor personale sensibile și să refuze „vânzarea” sau „partajarea” informațiilor personale. Nu vindem informațiile tale personale. Utilizarea de către noi a cookie-urilor de publicitate (Meta Pixel) poate constitui „partajare” (publicitate comportamentală între contexte) în sensul CCPA/CPRA. Poți refuza oricând alegând „Doar esențiale” în bannerul nostru de cookie-uri sau prin linkul „Setări cookie-uri” din subsolul site-ului; respectăm și semnalul de browser Global Privacy Control (GPC) ca cerere valabilă de refuz. Nu te vom discrimina pentru că îți exerciți drepturile.
8.5 Cum îți exerciți drepturile
Ca să-ți ștergi contul, folosește pagina de ștergere self-service (web) sau ecranul Setări din aplicația mobilă Weft. Pentru orice altă cerere (acces, corectare, export, opoziție), scrie la support@letsweft.com. Vom răspunde în termenul cerut de legea aplicabilă (de regulă 15 zile conform LGPD, 30 de zile conform GDPR, 45 de zile conform CCPA/CPRA).
9. Permisiunile aplicației mobile
Aplicațiile Weft pentru Android și iOS cer permisiunile minime necesare funcționării. Concret, aplicația Android declară doar permisiunea INTERNET, care îi permite să ajungă la API-ul nostru de pe letsweft.com pentru a-ți sincroniza panoul.
Weft nu cere și nu folosește pe Android niciuna dintre următoarele: locație precisă sau aproximativă, contacte, calendar, SMS sau jurnale de apeluri, microfon, cameră, locație în fundal, senzori corporali, dispozitive din apropiere, stocare externă sau ID-ul de publicitate. Aplicația iOS nu cere permisiuni de locație, contacte, calendar, microfon, cameră, fotografii, mișcare, sănătate sau urmărire.
10. Funcții AI
Weft nu generează conținut cu AI. Produsul nu apelează singur niciun model lingvistic mare, nu include un chatbot încorporat și nu transmite datele panoului tău niciunui furnizor AI.
Ce face Weft este să expună un endpoint Model Context Protocol (MCP) pe care îl poți autoriza pentru clienți AI externi (Claude Desktop, Cursor, ChatGPT Codex, Gemini CLI etc.). Fiecare client AI se conectează direct la endpoint-ul nostru MCP cu un token OAuth pe care îl acorzi tu; datele schimbate sunt cele pe care tu sau clientul tău autorizat alegeți să le citiți ori să le scrieți. Weft nu este operatorul acelor clienți AI și nu le trimite datele tale — tu o faci, conectându-i.
11. Copii
Serviciul nu se adresează copiilor sub 13 ani (sau vârsta minimă echivalentă din țara ta) și nu le colectăm datele cu bună știință. Dacă crezi că un copil ne-a furnizat date personale, contactează-ne și le vom șterge.
12. Cookie-uri și tehnologii similare
Folosim cookie-uri strict necesare pentru a te menține autentificat, a-ți reține preferințele și a securiza Serviciul. Acestea sunt mereu active.
Folosim și cookie-uri neesențiale pentru analiză și măsurarea publicității: Google Analytics (_ga, _ga_*) și Meta Pixel (_fbp, _fbc). Vizitatorii din SEE, Regatul Unit și Elveția văd un banner de consimțământ, iar aceste cookie-uri sunt setate doar după ce aleg „Acceptă toate”. Browserele care trimit semnalul Global Privacy Control sunt excluse automat. Îți poți schimba alegerea oricând prin linkul „Setări cookie-uri” din subsolul site-ului și poți gestiona sau șterge cookie-urile și din browser.
13. Modificări ale acestei politici
Putem actualiza această Politică de confidențialitate. Modificările semnificative vor fi anunțate prin e-mail sau în produs cu cel puțin 15 zile înainte de intrarea lor în vigoare. Data „Ultima actualizare” din partea de sus reflectă cea mai recentă versiune.
14. Contact și responsabilul cu protecția datelor
- Operator de date: AI PRODUCTS LTDA — CNPJ 63.045.700/0001-12.
- Contact confidențialitate / DPO: support@letsweft.com