Legal · Confidențialitate
Politica de confidențialitate
Cum colectează, folosește și protejează codai (Dragos Catalin Vladulescu, România) datele personale în gateway-ul codai, consola web, aplicația Android și aplicația desktop.
Versiunea 1.2 · Actualizat la 14 septembrie 2026
Pe scurt, în cuvinte simple
- Prelucrăm ce este necesar pentru a furniza serviciul: contul tău, cheile API (hash-uite), înregistrările de utilizare și prompturile și răspunsurile modelelor trimise prin codai.
- Aplicația Android poate citi ecranul prin permisiunea de Accesibilitate și poate folosi microfonul — doar cât timp rulezi o sarcină, doar dacă activezi aceste permisiuni, și le poți dezactiva oricând.
- Datele sunt prelucrate în UE (Google Cloud, Belgia). Furnizorii de modele către care rutăm (Anthropic prin Google Vertex AI, Azure AI Foundry) rulează în regiuni UE, sub acorduri de prelucrare a datelor.
- Dacă îți aduci propria cheie de furnizor (BYOK), prompturile merg direct la acel furnizor, conform termenilor lui. Dacă folosești modelul de pe dispozitiv, nimic nu părăsește telefonul pentru inferență.
- Antrenăm modelele codai pe prompturile și răspunsurile tale doar dacă activezi „Folosește datele mele pentru a îmbunătăți codai”. Este dezactivat implicit și poți retrage consimțământul oricând.
- Nu vindem date, nu afișăm reclame, nu folosim SDK-uri de analytics și nici cookie-uri de urmărire. Poți șterge singur sesiuni, dispozitive și contul.
01Cine suntem
Operatorul de date este codai (Dragos Catalin Vladulescu), România. În această politică „codai”, „noi” se referă la acest operator.
Contact pentru protecția datelor: [email protected]. Raportări de securitate: [email protected]. Nu am desemnat un responsabil cu protecția datelor (DPO), deoarece dimensiunea și natura prelucrării nu impun acest lucru conform art. 37 GDPR.
Politica acoperă gateway-ul codai (ai.codai.ro), serviciul de identitate (auth.codai.ro), consola web (codai.ro), aplicația Android codai, aplicația desktop codai și uneltele CLI și SDK-urile noastre (împreună, „Serviciul”).
02Transparență AI (Regulamentul UE privind IA)
codai este un sistem de inteligență artificială în sensul Regulamentului (UE) 2024/1689 (Regulamentul privind IA) și respectăm obligațiile de transparență din articolul 50. Când folosești aplicațiile interacționezi cu un agent AI; aplicațiile îți spun acest lucru la prima rulare.
Textul produs de codai este generat de un model de învățare automată și poate fi greșit. Răspunsurile livrate prin API-ul nostru includ metadate de proveniență citibile de mașină acolo unde formatul permite, astfel încât software-ul din aval să le poată recunoaște ca generate de AI.
Dacă publici conținut generat de AI, ești responsabil să îl etichetezi acolo unde legea o cere.
03Ce date prelucrăm
| Categorie | Exemple | Sursă |
|---|---|---|
| Cont | Adresă de e-mail, nume afișat, URL avatar și identificatorul returnat de furnizorul de autentificare (Google sau GitHub) prin auth.codai.ro; e-mail/parolă dacă te înregistrezi cu parolă (stocată hash-uită). | Tu / furnizorul de autentificare |
| Chei API și dispozitive | Chei API (stocăm doar un hash și un prefix scurt), numele cheilor, numele și modelul dispozitivului, un identificator de dispozitiv generat aleatoriu, capabilitățile dispozitivului și — când push-ul este configurat — un token Firebase Cloud Messaging. | Tu / dispozitivul tău |
| Utilizare și facturare | Înregistrări de utilizare per cerere (model, număr de tokeni, cost, marcaje temporale, identificatori de cheie și dispozitiv), plan, sold de credit și identificatorul de client Stripe. Datele cardului nu ajung niciodată în sistemele noastre; sunt introduse și stocate de Stripe. | Generate de Serviciu / Stripe |
| Prompturi și răspunsuri | Mesajele trimise, răspunsurile modelelor, apelurile de unelte și rezultatele lor și — când Sincronizarea sesiunilor este activă — transcrierea pas cu pas a unei sesiuni, ca celelalte dispozitive ale tale să o poată urmări. | Tu / aplicațiile tale |
| Conținut din aplicația Android | Conținutul ecranului citit prin Serviciul de Accesibilitate Android (text vizibil, nume de aplicații și controale și capturi de ecran când o sarcină trebuie să vadă ecranul); rezultatele uneltelor invocate (fișiere pe care le indici; calendar, contacte sau alarme când ceri); audio de la microfon doar cât timp folosești introducerea vocală. | Telefonul tău, doar cât rulează o sarcină |
| Conținut din aplicația desktop | Rezultatele comenzilor shell, citiri/scrieri de fișiere în folderele aprobate de tine și instantanee de browser produse de sarcinile rulate. | Calculatorul tău, doar cât rulează o sarcină |
| Jurnale tehnice | Metadate ale cererilor (marcaje temporale, coduri de stare, latență, adresă IP, user agent), diagnostice de erori din consola web (Sentry). | Generate de Serviciu |
| Rapoarte de eroare desktop (opțional) | Stack trace, versiunea aplicației, sistemul de operare și un identificator de instalare aleatoriu — doar dacă activezi „Trimite rapoarte de eroare” în aplicația desktop. Niciodată prompturi sau conținut de sesiune. | Calculatorul tău, doar dacă este activat |
Câmpurile de parolă din Android sunt ascunse de sistemul de operare față de serviciile de accesibilitate, deci codai nu le poate citi. Aplicația Android nu include niciun SDK de analytics, de reclame sau de raportare a erorilor.
04Aplicația Android și permisiunea de Accesibilitate
Aplicația Android codai poate opera alte aplicații de pe telefon (deschide aplicații, apasă, tastează, citește ce e pe ecran). Android impune un Serviciu de Accesibilitate pentru asta. Permisiunea este opțională: fără ea, codai funcționează ca o aplicație de chat obișnuită.
- Ce citește: arborele de accesibilitate al aplicației din prim-plan (text vizibil, etichete, nume și poziții ale controalelor) și, când o sarcină trebuie să vadă ecranul, o captură de ecran. Conținutul ecranului este citit doar cât timp rulează o sarcină pornită de tine; codai nu citește ecranul în fundal.
- Ce se întâmplă cu el: un rezumat al ecranului este trimis backend-ului AI configurat — gateway-ul codai implicit, sau propria ta cheie de furnizor — pentru ca modelul să decidă pasul următor. Pașii tratați de modelul de pe dispozitiv (codai-nano / Gemma) sunt prelucrați integral pe telefon și nimic nu este trimis nicăieri.
- Aplicații sensibile: aplicațiile bancare, de portofel și de parole, precum și orice trimitere de mesaj, plată sau schimbare de setări cer mai întâi confirmarea ta pe un „card de întrebare”. Aplicațiile de mesagerie sunt implicit pe „întreabă de fiecare dată” și pot fi blocate complet.
- Microfon: folosit doar cât timp folosești introducerea vocală; audio-ul este transcris și apoi eliminat. Notificări: folosite pentru progresul sarcinii și pentru a răspunde la întrebările unei sarcini.
- Dezactivare: Setări Android → Accesibilitate → codai → Oprit, sau dezinstalează aplicația. Conținutul ecranului nu este stocat pe serverele noastre în afara transcrierii sesiunii descrise mai jos, și doar dacă Sincronizarea sesiunilor este activă.
Nu folosim Serviciul de Accesibilitate pentru a colecta date în scop publicitar, de analytics, de profilare sau în orice alt scop decât executarea sarcinii cerute de tine. Codul sursă al aplicației este public sub licența Apache-2.0, ca să poți verifica.
05De ce prelucrăm și pe ce temei legal
| Scop | Temei legal (GDPR art. 6(1)) |
|---|---|
| Furnizarea Serviciului: autentificare, rutarea cererilor către modele, rularea sarcinilor, sincronizarea sesiunilor între dispozitive, facturare. | (b) executarea unui contract |
| Securitate, prevenirea fraudei și abuzului, limitare de rată, plafoane de cheltuieli, depanarea incidentelor. | (f) interes legitim de a menține Serviciul sigur și disponibil |
| Citirea ecranului prin Accesibilitate, folosirea microfonului, trimiterea notificărilor push. | (a) consimțământul tău, dat prin solicitările de permisiune Android; retragere oricând din setările sistemului |
| Respectarea obligațiilor fiscale, contabile și legale (facturi, evidența plăților). | (c) obligație legală |
| Contactarea ta privind schimbări importante ale Serviciului sau ale acestor termeni. | (b) contract / (f) interes legitim |
| Îmbunătățirea modelelor codai cu prompturile și răspunsurile trimise prin modelul codai (vezi „Antrenarea modelelor noastre”). | (a) consimțământul tău, dat prin activarea „Folosește datele mele pentru a îmbunătăți codai”; dezactivat implicit, retragere oricând |
| Primirea rapoartelor de eroare din aplicația desktop (vezi „Rapoarte de eroare”). | (a) consimțământul tău, dat prin activarea „Trimite rapoarte de eroare” în aplicație; dezactivat implicit |
Nu construim profiluri publicitare.
06Antrenarea modelelor noastre
Folosim prompturile și răspunsurile codai pentru a antrena modelele codai doar dacă activezi „Folosește datele mele pentru a îmbunătăți codai” (Consolă → Setări → Confidențialitate, aplicație → Setări → Despre sau ecranul de la prima rulare). Este dezactivat implicit. Temeiul legal este consimțământul tău (art. 6(1)(a) GDPR).
Poți retrage consimțământul oricând din aceleași locuri; ne oprim din acel moment, iar datele colectate pe baza consimțământului tău sunt șterse în 30 de zile de la retragere. Retragerea nu afectează legalitatea prelucrării anterioare.
Conținutul ecranului citit prin Accesibilitate, traficul BYOK și sesiunile criptate end-to-end nu sunt folosite niciodată pentru antrenare.
07Programul de recomandare
Îți poți alege un nume de utilizator (3–20 litere mici, cifre sau underscore). Dacă ești de acord, numele de utilizator servește și drept cod de recomandare și apare în linkul tău de invitație (codai.ro/r/<nume>). Îl folosim astfel doar după ce bifezi consimțământul pentru recomandări în Consolă → Setări; temeiul legal este consimțământul tău (art. 6(1)(a) GDPR), pe care îl poți retrage oricând din același loc. Retragerea oprește atribuirea de noi recomandări; relațiile existente rămân înregistrate din motivele de mai jos.
Când cineva își creează cont cu codul tău, înregistrăm relația de recomandare — cine pe cine a invitat, codul folosit, momentul și starea — pentru a putea acorda creditele și a răspunde la contestații. Persoana invitată îți vede numele de utilizator; tu vezi câte persoane ai invitat și starea recompensei, niciodată identitatea lor.
- Credit de bun venit: fiecare cont nou primește 10 € credit în portofel.
- Credit de recomandare: persoana invitată primește 10 € la înregistrare cu un cod valid; cel care a invitat primește 10 € după ce persoana invitată a consumat 2 € de utilizare reală. Limite: 10 recomandări recompensate pe lună, 50 în total și cel mult 100 € credit promoțional per cont.
- Tot creditul promoțional expiră după 90 de zile de la acordare. Creditul nu are valoare în bani și nu poate fi plătit.
Pentru a preveni abuzul fără a cere nimănui acte de identitate, stocăm la înregistrare un hash cu sare al identificatorului dispozitivului, un hash cu sare al părții de rețea a adresei IP (/24 pentru IPv4, /64 pentru IPv6), un hash cu sare al șirului user-agent al browserului sau aplicației și domeniul adresei de e-mail. Nu stocăm adresa IP brută și nu facem verificarea identității (fără KYC). Când cel care invită și cel invitat au același dispozitiv, aceeași grupă de rețea sau aceeași amprentă a metodei de plată, ori domeniul de e-mail este un serviciu de adrese temporare, recomandarea este reținută ca „semnalată” și verificată manual; creditele sunt apoi acordate sau refuzate. Temeiul legal al acestei prevenții este interesul nostru legitim (art. 6(1)(f) GDPR) de a nu plăti credit pentru conturi false; te poți opune la [email protected].
Păstrare: amprenta de înregistrare și relația de recomandare sunt păstrate cât timp există contul tău și sunt șterse odată cu el. Înregistrările din registrul portofelului sunt păstrate împreună cu contul și, după anonimizare, ca parte a evidențelor de facturare (vezi Păstrarea datelor).
08Rapoarte de eroare
Aplicația desktop poate trimite rapoarte de eroare către Sentry, dar doar dacă activezi „Trimite rapoarte de eroare” în aplicație. Este dezactivat implicit și îl poți opri din nou oricând. Temeiul legal este consimțământul tău (art. 6(1)(a) GDPR).
Un raport de eroare conține stack trace-ul, versiunea aplicației, sistemul de operare și un identificator de instalare aleatoriu. Nu conține niciodată prompturi, răspunsuri ale modelului sau conținut de sesiune. Aplicația Android nu are raportor de erori.
09Unde ajung datele tale
Infrastructura noastră rulează pe Google Cloud în regiunea europe-west1 (Belgia). Datele tale sunt stocate și prelucrate acolo.
| Destinatar | Ce | Unde / garanții |
|---|---|---|
| Google Cloud (găzduire, Cloud SQL, Cloud Run) | Toate datele Serviciului | UE (Belgia); Google Cloud Data Processing Addendum |
| Anthropic prin Google Vertex AI | Prompturi, răspunsuri și rezultate de unelte rutate către modelele Claude | Regiuni UE; DPA Google Cloud și termenii Vertex AI — datele de intrare nu sunt folosite la antrenare |
| Microsoft Azure AI Foundry | Prompturi, răspunsuri și rezultate de unelte rutate către modelele găzduite acolo | Regiuni UE; Microsoft Products and Services DPA |
| Stripe | Date de plată și facturare | DPA Stripe; Stripe este operator independent pentru datele cardului |
| Google Firebase Cloud Messaging | Token push și un semnal de trezire (fără conținutul mesajelor) | DPA Google; doar în build-urile configurate cu Firebase |
| Sentry | Diagnostice de erori din consola web; rapoarte de eroare desktop doar dacă le-ai activat | DPA Sentry |
| Google / GitHub (autentificare) | Aserțiune de identitate la autentificare | Se aplică politicile lor de confidențialitate |
Cheie proprie (BYOK): dacă configurezi propria cheie OpenAI, Anthropic, Google Gemini sau OpenRouter într-o aplicație, prompturile și răspunsurile sunt trimise direct din aplicație către acel furnizor, conform termenilor lui. codai nu este parte la acea prelucrare. Unii dintre acești furnizori sunt în Statele Unite; transferurile se bazează pe Clauzele Contractuale Standard ale furnizorului sau pe certificarea EU-US Data Privacy Framework.
Nu vindem date personale și nu le partajăm cu agenții de publicitate sau brokeri de date. Dezvăluim date autorităților doar când legea o impune.
10Cât timp le păstrăm
- Cont, chei API, dispozitive, evenimente de sesiune și înregistrări de utilizare: cât timp există contul. Poți șterge sesiuni și dispozitive individual din consolă sau din aplicație; ștergerea contului le șterge pe toate.
- Jurnale tehnice: 30 de zile.
- Copii de siguranță ale bazei de date: 30 de zile, după care datele șterse dispar și din backup-uri.
- Documente de facturare: cât cere legislația fiscală și contabilă din România (în prezent 10 ani pentru facturi).
- Datele locale de pe telefon sau calculator (setări criptate, baza de date locală a sesiunilor, fișiere de urmărire opționale în Downloads/codai-nano/): sub controlul tău; dispar la dezinstalare sau ștergere.
11Drepturile tale
Conform GDPR ai dreptul de acces la datele tale, de rectificare sau ștergere, de a le primi într-un format portabil, de restricționare sau opoziție la prelucrarea bazată pe interes legitim și de a-ți retrage consimțământul oricând, fără a afecta prelucrarea anterioară.
Majoritatea le poți face singur: sesiunile, dispozitivele și cheile API se șterg din consolă și din aplicații; contul se șterge din consolă (Settings → Delete account; pași la https://codai.ro/account/delete). Pentru orice altceva, scrie la [email protected] — răspundem în cel mult o lună.
Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro, sau la autoritatea din statul UE în care locuiești.
12Securitate
Cheile API sunt stocate doar ca hash. Traficul este criptat în tranzit (TLS). Datele în repaus sunt criptate de Google Cloud. Accesul la sistemele de producție este limitat la operator. Aplicațiile stochează credențialele în stocarea criptată a platformei (EncryptedSharedPreferences pe Android, keychain-ul sistemului pe desktop).
Raportează vulnerabilități la [email protected]. Confirmăm primirea și te ținem la curent.
14Minori
Serviciul este destinat persoanelor de 18 ani sau peste. Nu prelucrăm cu bună știință date ale persoanelor sub 18 ani; dacă crezi că am făcut-o, scrie la [email protected] și le vom șterge.
15Modificări ale politicii
Te vom anunța prin e-mail sau în consolă cu cel puțin 14 zile înainte ca o modificare importantă să intre în vigoare. Numărul de versiune și data „Ultima actualizare” din partea de sus identifică textul curent.