01Pe ce construim
Construim exclusiv pe platforma oficială WhatsApp Business de la Meta. Nu folosim biblioteci neoficiale și nu automatizăm un număr personal de WhatsApp, pentru că asta încalcă termenii Meta și poate duce la blocarea numărului tău.
Site-urile și panoul rulează pe infrastructură administrată de noi, iar tot traficul dintre browser și serverele noastre merge criptat prin HTTPS.
02Ce date ating sistemele noastre
Un bot de WhatsApp și panoul din spatele lui lucrează cu datele minime necesare unei programări sau unui răspuns:
- Numărul de telefon de pe care scrie clientul și numele pe care îl dă el
- Conversația purtată cu botul, ca să poată prelua un om când e nevoie
- Programarea sau rezervarea: serviciul, ora, persoana la care merge
- Catalogul afacerii tale: servicii, prețuri, program, adresă
Ce nu ținem: date de card sau conturi bancare, parole ale clienților tăi, fișe medicale sau alte date clinice. Pentru clinici, cabinete stomatologice și veterinare, panoul păstrează programări și conversații, nu istoric medical. Softul tău medical rămâne unde e.
03Cine are acces
Fiecare client are contul lui în panou și vede exclusiv datele afacerii lui. Nu există un ecran comun în care să apară clienții mai multor firme.
Accesul tehnic e limitat la noi doi, pentru construcție și mentenanță. Nu există account manageri, subcontractori sau echipă de suport externalizată care să umble prin datele tale.
04Ce nu face botul, niciodată
- Nu cere date de card, CNP, parole sau coduri primite prin SMS
- Nu procesează plăți și nu ține bani
- Nu execută acțiuni în alte sisteme ale tale, dacă nu construim explicit acea integrare
- Nu inventează un răspuns când nu știe: predă conversația unui om
- Nu răspunde la întrebări medicale, nici măcar parțial
05GDPR, pe scurt
Pentru datele clienților tăi, tu ești operatorul de date, iar noi suntem persoana împuternicită: prelucrăm datele ca să funcționeze sistemul pe care ți l-am construit, nu în scopuri proprii. Nu vindem și nu împrumutăm date către terți.
Detaliile despre ce colectăm prin site-ul nostru sunt în politica de confidențialitate, iar obligațiile tale ca firmă care scrie clienților pe WhatsApp sunt explicate în ghidul nostru de GDPR.
Dacă ai nevoie de un acord de prelucrare a datelor semnat, de o perioadă de retenție anume sau de ștergerea datelor la finalul colaborării, le stabilim în scris la începutul proiectului. Sunt lucruri care aparțin unui contract, nu unei pagini de prezentare.
06Actualizări și incidente
Noi găzduim și întreținem sistemele pe care le construim, deci actualizările și corecțiile sunt treaba noastră, nu a ta. Nu ai server de administrat și nu ai update-uri de rulat.
Dacă observi ceva ciudat, ne scrii direct nouă, celor care am construit sistemul, nu unui formular de suport. Dacă apare o problemă care îți afectează datele, îți spunem ce s-a întâmplat și ce am făcut, fără să o ocolim.
07Ce nu promitem
Suntem doi oameni, nu un furnizor cu departament de securitate dedicat. Concret, asta înseamnă:
- Nu avem certificări ISO 27001, SOC 2 sau altele similare, și nu pretindem că avem
- Nu vindem garanții de disponibilitate pe care nu le putem susține cu măsurători
- Dacă ai cerințe formale de securitate impuse de un client mare sau de un audit, spune-ne de la prima discuție: fie le putem îndeplini, fie îți spunem sincer că nu suntem potriviți
Nemvio · contact@nemvio.co · Versiunea din 20 august 2026. Cea mai nouă versiune e mereu pe legal.nemvio.co.
Alte documente
