Sari la conținut
codaicodai
ResolveBenchmark-uriPrețuriNoutățiDocumentație
EN
AutentificareÎncepe

Legal · Confidențialitate

Politica de confidențialitate

Cum colectează, folosește și protejează codai (Dragos Catalin Vladulescu, România) datele personale în gateway-ul codai, consola web, aplicația Android și aplicația desktop.

Versiunea 1.2 · Actualizat la 14 septembrie 2026

Acest document este disponibil și în engleză.

Pe scurt, în cuvinte simple

  • Prelucrăm ce este necesar pentru a furniza serviciul: contul tău, cheile API (hash-uite), înregistrările de utilizare și prompturile și răspunsurile modelelor trimise prin codai.
  • Aplicația Android poate citi ecranul prin permisiunea de Accesibilitate și poate folosi microfonul — doar cât timp rulezi o sarcină, doar dacă activezi aceste permisiuni, și le poți dezactiva oricând.
  • Datele sunt prelucrate în UE (Google Cloud, Belgia). Furnizorii de modele către care rutăm (Anthropic prin Google Vertex AI, Azure AI Foundry) rulează în regiuni UE, sub acorduri de prelucrare a datelor.
  • Dacă îți aduci propria cheie de furnizor (BYOK), prompturile merg direct la acel furnizor, conform termenilor lui. Dacă folosești modelul de pe dispozitiv, nimic nu părăsește telefonul pentru inferență.
  • Antrenăm modelele codai pe prompturile și răspunsurile tale doar dacă activezi „Folosește datele mele pentru a îmbunătăți codai”. Este dezactivat implicit și poți retrage consimțământul oricând.
  • Nu vindem date, nu afișăm reclame, nu folosim SDK-uri de analytics și nici cookie-uri de urmărire. Poți șterge singur sesiuni, dispozitive și contul.

Cuprins

  1. 01 Cine suntem
  2. 02 Transparență AI (Regulamentul UE privind IA)
  3. 03 Ce date prelucrăm
  4. 04 Aplicația Android și permisiunea de Accesibilitate
  5. 05 De ce prelucrăm și pe ce temei legal
  6. 06 Antrenarea modelelor noastre
  7. 07 Programul de recomandare
  8. 08 Rapoarte de eroare
  9. 09 Unde ajung datele tale
  10. 10 Cât timp le păstrăm
  11. 11 Drepturile tale
  12. 12 Securitate
  13. 13 Cookie-uri
  14. 14 Minori
  15. 15 Modificări ale politicii

01Cine suntem

Operatorul de date este codai (Dragos Catalin Vladulescu), România. În această politică „codai”, „noi” se referă la acest operator.

Contact pentru protecția datelor: [email protected]. Raportări de securitate: [email protected]. Nu am desemnat un responsabil cu protecția datelor (DPO), deoarece dimensiunea și natura prelucrării nu impun acest lucru conform art. 37 GDPR.

Politica acoperă gateway-ul codai (ai.codai.ro), serviciul de identitate (auth.codai.ro), consola web (codai.ro), aplicația Android codai, aplicația desktop codai și uneltele CLI și SDK-urile noastre (împreună, „Serviciul”).

02Transparență AI (Regulamentul UE privind IA)

codai este un sistem de inteligență artificială în sensul Regulamentului (UE) 2024/1689 (Regulamentul privind IA) și respectăm obligațiile de transparență din articolul 50. Când folosești aplicațiile interacționezi cu un agent AI; aplicațiile îți spun acest lucru la prima rulare.

Textul produs de codai este generat de un model de învățare automată și poate fi greșit. Răspunsurile livrate prin API-ul nostru includ metadate de proveniență citibile de mașină acolo unde formatul permite, astfel încât software-ul din aval să le poată recunoaște ca generate de AI.

Dacă publici conținut generat de AI, ești responsabil să îl etichetezi acolo unde legea o cere.

03Ce date prelucrăm

CategorieExempleSursă
ContAdresă de e-mail, nume afișat, URL avatar și identificatorul returnat de furnizorul de autentificare (Google sau GitHub) prin auth.codai.ro; e-mail/parolă dacă te înregistrezi cu parolă (stocată hash-uită).Tu / furnizorul de autentificare
Chei API și dispozitiveChei API (stocăm doar un hash și un prefix scurt), numele cheilor, numele și modelul dispozitivului, un identificator de dispozitiv generat aleatoriu, capabilitățile dispozitivului și — când push-ul este configurat — un token Firebase Cloud Messaging.Tu / dispozitivul tău
Utilizare și facturareÎnregistrări de utilizare per cerere (model, număr de tokeni, cost, marcaje temporale, identificatori de cheie și dispozitiv), plan, sold de credit și identificatorul de client Stripe. Datele cardului nu ajung niciodată în sistemele noastre; sunt introduse și stocate de Stripe.Generate de Serviciu / Stripe
Prompturi și răspunsuriMesajele trimise, răspunsurile modelelor, apelurile de unelte și rezultatele lor și — când Sincronizarea sesiunilor este activă — transcrierea pas cu pas a unei sesiuni, ca celelalte dispozitive ale tale să o poată urmări.Tu / aplicațiile tale
Conținut din aplicația AndroidConținutul ecranului citit prin Serviciul de Accesibilitate Android (text vizibil, nume de aplicații și controale și capturi de ecran când o sarcină trebuie să vadă ecranul); rezultatele uneltelor invocate (fișiere pe care le indici; calendar, contacte sau alarme când ceri); audio de la microfon doar cât timp folosești introducerea vocală.Telefonul tău, doar cât rulează o sarcină
Conținut din aplicația desktopRezultatele comenzilor shell, citiri/scrieri de fișiere în folderele aprobate de tine și instantanee de browser produse de sarcinile rulate.Calculatorul tău, doar cât rulează o sarcină
Jurnale tehniceMetadate ale cererilor (marcaje temporale, coduri de stare, latență, adresă IP, user agent), diagnostice de erori din consola web (Sentry).Generate de Serviciu
Rapoarte de eroare desktop (opțional)Stack trace, versiunea aplicației, sistemul de operare și un identificator de instalare aleatoriu — doar dacă activezi „Trimite rapoarte de eroare” în aplicația desktop. Niciodată prompturi sau conținut de sesiune.Calculatorul tău, doar dacă este activat

Câmpurile de parolă din Android sunt ascunse de sistemul de operare față de serviciile de accesibilitate, deci codai nu le poate citi. Aplicația Android nu include niciun SDK de analytics, de reclame sau de raportare a erorilor.

04Aplicația Android și permisiunea de Accesibilitate

Aplicația Android codai poate opera alte aplicații de pe telefon (deschide aplicații, apasă, tastează, citește ce e pe ecran). Android impune un Serviciu de Accesibilitate pentru asta. Permisiunea este opțională: fără ea, codai funcționează ca o aplicație de chat obișnuită.

  • Ce citește: arborele de accesibilitate al aplicației din prim-plan (text vizibil, etichete, nume și poziții ale controalelor) și, când o sarcină trebuie să vadă ecranul, o captură de ecran. Conținutul ecranului este citit doar cât timp rulează o sarcină pornită de tine; codai nu citește ecranul în fundal.
  • Ce se întâmplă cu el: un rezumat al ecranului este trimis backend-ului AI configurat — gateway-ul codai implicit, sau propria ta cheie de furnizor — pentru ca modelul să decidă pasul următor. Pașii tratați de modelul de pe dispozitiv (codai-nano / Gemma) sunt prelucrați integral pe telefon și nimic nu este trimis nicăieri.
  • Aplicații sensibile: aplicațiile bancare, de portofel și de parole, precum și orice trimitere de mesaj, plată sau schimbare de setări cer mai întâi confirmarea ta pe un „card de întrebare”. Aplicațiile de mesagerie sunt implicit pe „întreabă de fiecare dată” și pot fi blocate complet.
  • Microfon: folosit doar cât timp folosești introducerea vocală; audio-ul este transcris și apoi eliminat. Notificări: folosite pentru progresul sarcinii și pentru a răspunde la întrebările unei sarcini.
  • Dezactivare: Setări Android → Accesibilitate → codai → Oprit, sau dezinstalează aplicația. Conținutul ecranului nu este stocat pe serverele noastre în afara transcrierii sesiunii descrise mai jos, și doar dacă Sincronizarea sesiunilor este activă.

Nu folosim Serviciul de Accesibilitate pentru a colecta date în scop publicitar, de analytics, de profilare sau în orice alt scop decât executarea sarcinii cerute de tine. Codul sursă al aplicației este public sub licența Apache-2.0, ca să poți verifica.

05De ce prelucrăm și pe ce temei legal

ScopTemei legal (GDPR art. 6(1))
Furnizarea Serviciului: autentificare, rutarea cererilor către modele, rularea sarcinilor, sincronizarea sesiunilor între dispozitive, facturare.(b) executarea unui contract
Securitate, prevenirea fraudei și abuzului, limitare de rată, plafoane de cheltuieli, depanarea incidentelor.(f) interes legitim de a menține Serviciul sigur și disponibil
Citirea ecranului prin Accesibilitate, folosirea microfonului, trimiterea notificărilor push.(a) consimțământul tău, dat prin solicitările de permisiune Android; retragere oricând din setările sistemului
Respectarea obligațiilor fiscale, contabile și legale (facturi, evidența plăților).(c) obligație legală
Contactarea ta privind schimbări importante ale Serviciului sau ale acestor termeni.(b) contract / (f) interes legitim
Îmbunătățirea modelelor codai cu prompturile și răspunsurile trimise prin modelul codai (vezi „Antrenarea modelelor noastre”).(a) consimțământul tău, dat prin activarea „Folosește datele mele pentru a îmbunătăți codai”; dezactivat implicit, retragere oricând
Primirea rapoartelor de eroare din aplicația desktop (vezi „Rapoarte de eroare”).(a) consimțământul tău, dat prin activarea „Trimite rapoarte de eroare” în aplicație; dezactivat implicit

Nu construim profiluri publicitare.

06Antrenarea modelelor noastre

Folosim prompturile și răspunsurile codai pentru a antrena modelele codai doar dacă activezi „Folosește datele mele pentru a îmbunătăți codai” (Consolă → Setări → Confidențialitate, aplicație → Setări → Despre sau ecranul de la prima rulare). Este dezactivat implicit. Temeiul legal este consimțământul tău (art. 6(1)(a) GDPR).

Poți retrage consimțământul oricând din aceleași locuri; ne oprim din acel moment, iar datele colectate pe baza consimțământului tău sunt șterse în 30 de zile de la retragere. Retragerea nu afectează legalitatea prelucrării anterioare.

Conținutul ecranului citit prin Accesibilitate, traficul BYOK și sesiunile criptate end-to-end nu sunt folosite niciodată pentru antrenare.

07Programul de recomandare

Îți poți alege un nume de utilizator (3–20 litere mici, cifre sau underscore). Dacă ești de acord, numele de utilizator servește și drept cod de recomandare și apare în linkul tău de invitație (codai.ro/r/<nume>). Îl folosim astfel doar după ce bifezi consimțământul pentru recomandări în Consolă → Setări; temeiul legal este consimțământul tău (art. 6(1)(a) GDPR), pe care îl poți retrage oricând din același loc. Retragerea oprește atribuirea de noi recomandări; relațiile existente rămân înregistrate din motivele de mai jos.

Când cineva își creează cont cu codul tău, înregistrăm relația de recomandare — cine pe cine a invitat, codul folosit, momentul și starea — pentru a putea acorda creditele și a răspunde la contestații. Persoana invitată îți vede numele de utilizator; tu vezi câte persoane ai invitat și starea recompensei, niciodată identitatea lor.

  • Credit de bun venit: fiecare cont nou primește 10 € credit în portofel.
  • Credit de recomandare: persoana invitată primește 10 € la înregistrare cu un cod valid; cel care a invitat primește 10 € după ce persoana invitată a consumat 2 € de utilizare reală. Limite: 10 recomandări recompensate pe lună, 50 în total și cel mult 100 € credit promoțional per cont.
  • Tot creditul promoțional expiră după 90 de zile de la acordare. Creditul nu are valoare în bani și nu poate fi plătit.

Pentru a preveni abuzul fără a cere nimănui acte de identitate, stocăm la înregistrare un hash cu sare al identificatorului dispozitivului, un hash cu sare al părții de rețea a adresei IP (/24 pentru IPv4, /64 pentru IPv6), un hash cu sare al șirului user-agent al browserului sau aplicației și domeniul adresei de e-mail. Nu stocăm adresa IP brută și nu facem verificarea identității (fără KYC). Când cel care invită și cel invitat au același dispozitiv, aceeași grupă de rețea sau aceeași amprentă a metodei de plată, ori domeniul de e-mail este un serviciu de adrese temporare, recomandarea este reținută ca „semnalată” și verificată manual; creditele sunt apoi acordate sau refuzate. Temeiul legal al acestei prevenții este interesul nostru legitim (art. 6(1)(f) GDPR) de a nu plăti credit pentru conturi false; te poți opune la [email protected].

Păstrare: amprenta de înregistrare și relația de recomandare sunt păstrate cât timp există contul tău și sunt șterse odată cu el. Înregistrările din registrul portofelului sunt păstrate împreună cu contul și, după anonimizare, ca parte a evidențelor de facturare (vezi Păstrarea datelor).

08Rapoarte de eroare

Aplicația desktop poate trimite rapoarte de eroare către Sentry, dar doar dacă activezi „Trimite rapoarte de eroare” în aplicație. Este dezactivat implicit și îl poți opri din nou oricând. Temeiul legal este consimțământul tău (art. 6(1)(a) GDPR).

Un raport de eroare conține stack trace-ul, versiunea aplicației, sistemul de operare și un identificator de instalare aleatoriu. Nu conține niciodată prompturi, răspunsuri ale modelului sau conținut de sesiune. Aplicația Android nu are raportor de erori.

09Unde ajung datele tale

Infrastructura noastră rulează pe Google Cloud în regiunea europe-west1 (Belgia). Datele tale sunt stocate și prelucrate acolo.

DestinatarCeUnde / garanții
Google Cloud (găzduire, Cloud SQL, Cloud Run)Toate datele ServiciuluiUE (Belgia); Google Cloud Data Processing Addendum
Anthropic prin Google Vertex AIPrompturi, răspunsuri și rezultate de unelte rutate către modelele ClaudeRegiuni UE; DPA Google Cloud și termenii Vertex AI — datele de intrare nu sunt folosite la antrenare
Microsoft Azure AI FoundryPrompturi, răspunsuri și rezultate de unelte rutate către modelele găzduite acoloRegiuni UE; Microsoft Products and Services DPA
StripeDate de plată și facturareDPA Stripe; Stripe este operator independent pentru datele cardului
Google Firebase Cloud MessagingToken push și un semnal de trezire (fără conținutul mesajelor)DPA Google; doar în build-urile configurate cu Firebase
SentryDiagnostice de erori din consola web; rapoarte de eroare desktop doar dacă le-ai activatDPA Sentry
Google / GitHub (autentificare)Aserțiune de identitate la autentificareSe aplică politicile lor de confidențialitate

Cheie proprie (BYOK): dacă configurezi propria cheie OpenAI, Anthropic, Google Gemini sau OpenRouter într-o aplicație, prompturile și răspunsurile sunt trimise direct din aplicație către acel furnizor, conform termenilor lui. codai nu este parte la acea prelucrare. Unii dintre acești furnizori sunt în Statele Unite; transferurile se bazează pe Clauzele Contractuale Standard ale furnizorului sau pe certificarea EU-US Data Privacy Framework.

Nu vindem date personale și nu le partajăm cu agenții de publicitate sau brokeri de date. Dezvăluim date autorităților doar când legea o impune.

10Cât timp le păstrăm

  • Cont, chei API, dispozitive, evenimente de sesiune și înregistrări de utilizare: cât timp există contul. Poți șterge sesiuni și dispozitive individual din consolă sau din aplicație; ștergerea contului le șterge pe toate.
  • Jurnale tehnice: 30 de zile.
  • Copii de siguranță ale bazei de date: 30 de zile, după care datele șterse dispar și din backup-uri.
  • Documente de facturare: cât cere legislația fiscală și contabilă din România (în prezent 10 ani pentru facturi).
  • Datele locale de pe telefon sau calculator (setări criptate, baza de date locală a sesiunilor, fișiere de urmărire opționale în Downloads/codai-nano/): sub controlul tău; dispar la dezinstalare sau ștergere.

11Drepturile tale

Conform GDPR ai dreptul de acces la datele tale, de rectificare sau ștergere, de a le primi într-un format portabil, de restricționare sau opoziție la prelucrarea bazată pe interes legitim și de a-ți retrage consimțământul oricând, fără a afecta prelucrarea anterioară.

Majoritatea le poți face singur: sesiunile, dispozitivele și cheile API se șterg din consolă și din aplicații; contul se șterge din consolă (Settings → Delete account; pași la https://codai.ro/account/delete). Pentru orice altceva, scrie la [email protected] — răspundem în cel mult o lună.

Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro, sau la autoritatea din statul UE în care locuiești.

12Securitate

Cheile API sunt stocate doar ca hash. Traficul este criptat în tranzit (TLS). Datele în repaus sunt criptate de Google Cloud. Accesul la sistemele de producție este limitat la operator. Aplicațiile stochează credențialele în stocarea criptată a platformei (EncryptedSharedPreferences pe Android, keychain-ul sistemului pe desktop).

Raportează vulnerabilități la [email protected]. Confirmăm primirea și te ținem la curent.

13Cookie-uri

codai.ro folosește un cookie de sesiune pentru a te menține autentificat în consolă și cookie-urile setate de Stripe la checkout pentru prevenirea fraudei. Nu folosim cookie-uri de urmărire, de publicitate sau de analytics. Fiind strict necesare, nu afișăm un banner de cookie-uri.

14Minori

Serviciul este destinat persoanelor de 18 ani sau peste. Nu prelucrăm cu bună știință date ale persoanelor sub 18 ani; dacă crezi că am făcut-o, scrie la [email protected] și le vom șterge.

15Modificări ale politicii

Te vom anunța prin e-mail sau în consolă cu cel puțin 14 zile înainte ca o modificare importantă să intre în vigoare. Numărul de versiune și data „Ultima actualizare” din partea de sus identifică textul curent.

↑ Înapoi sus

codaicodai

Un singur nume de model. Toate modelele de frontieră.

Toate sistemele funcționează

Produs

ResolveBenchmark-uriPrețuriNoutățiAplicația web

Dezvoltatori

DocumentațieReferință APISDK-uriStatusGitHub

Companie

Contul tăuSecuritateContact

Legal

ConfidențialitateTermeniDate de identificare

© 2026 codai · Construit în România 🇷🇴 · Cloud Run · Date în UE

EN
ResolveBenchmark-uriPrețuriNoutăți