POLITICA PRIVIND UTILIZAREA INTELIGENȚEI ARTIFICIALE ȘI A TEHNOLOGIILOR DIGITALE

Mecanism intern IUKA pentru produse, comenzi, garanții, retururi și servicii de atelier

Operator / titular website  SMART BUY CONCEPT SRL
Website https://iuka.ro
Versiune 03/26.08.2026
Data ultimei actualizări 26.08.2026
Înlocuiește Versiunea 02/26.08.2026


Datele operatorului economic

Denumire

SMART BUY CONCEPT S.R.L.

Marcă / denumire comercială

IUKA / IUKA Diamonds

CUI / cod TVA

35728326 / RO35728326

Registrul Comerțului

J2021007297239

EUID

ROONRC.J2021007297239

Sediu social

Oraș Otopeni, Str. 1 Mai nr. 51C, etaj 2, ap. 14, județul Ilfov, România

Activitate principală

3212 – Fabricarea bijuteriilor și articolelor similare din metale și pietre prețioase

Website

https://iuka.ro

Contact general

peopleofiuka@gmail.com | 0733 701 331

Autorizație sectorială

Autorizație ANPC nr. 9586 pentru efectuarea de operațiuni cu metale prețioase și pietre prețioase

Marcă de responsabilitate

Marca de responsabilitate: indicativ B 220 (conform registrului public ANPC)


1. PREAMBUL ȘI SCOP

Prezenta Politică stabilește cadrul juridic, operațional și organizațional pentru utilizarea sistemelor de inteligență artificială („AI”), a instrumentelor generative și a tehnologiilor de înregistrare/digitale de către SMART BUY CONCEPT S.R.L., operatorul website-ului https://iuka.ro și al activităților desfășurate sub marca IUKA.

Politica urmărește utilizarea AI într-un mod controlat, transparent și proporțional, fără compromiterea siguranței produselor, informării corecte a consumatorilor, confidențialității, protecției datelor, proprietății intelectuale, autenticității designului și responsabilității profesionale.

AI este un instrument auxiliar. Persoana care aprobă, publică, transmite sau pune în aplicare un rezultat AI rămâne responsabilă pentru verificarea și corectitudinea rezultatului în limitele rolului său.

2. DOMENIU DE APLICARE

Politica se aplică administratorilor, angajaților, colaboratorilor, designerilor, personalului de atelier, marketingului, furnizorilor și oricăror persoane care utilizează sisteme AI ori tehnologii de captură în numele IUKA.

Acoperă utilizările AI în website/e-commerce, marketing, social media, redactare și traducere, customer support, analiză, design conceptual, administrare, cercetare, managementul cunoștințelor, securitate și fluxuri interne.

3. CADRUL LEGAL

Politica este elaborată în raport cu Regulamentul (UE) 2024/1689 (AI Act), în forma consolidată la 27.07.2026, inclusiv modificările introduse prin Regulamentul (UE) 2026/1744 (Digital Omnibus on AI), Regulamentul (UE) 2016/679 (GDPR), legislația română privind protecția datelor, comerțul electronic, protecția consumatorilor, practicile comerciale și proprietatea intelectuală.

Începând cu 2 august 2026 sunt aplicabile obligațiile de transparență din art. 50 AI Act pentru anumite sisteme interactive și anumite tipuri de conținut generat/manipulat de AI.

4. ROLUL IUKA ÎN RAPORT CU SISTEMELE AI

În majoritatea utilizărilor obișnuite ale unor instrumente AI furnizate de terți, IUKA are rolul de «deployer/implementator» în sensul AI Act. Dacă IUKA ar dezvolta ori comercializa în nume propriu un sistem AI, rolurile și obligațiile trebuie reevaluate înainte de punerea lui în funcțiune.

Nicio echipă nu va presupune că un produs software nou este «doar un tool» dacă include clasificare automată, profilare, biometrie, recunoaștere emoțională, recomandări cu impact semnificativ sau decizii automatizate.

5. PRINCIPII OBLIGATORII

a) legalitate, echitate și transparență;

b) control și responsabilitate umană asupra rezultatului final;

c) minimizarea datelor și protecția informațiilor confidențiale;

d) verificarea factuală a outputului și a surselor, în special pentru informații juridice, tehnice, gemologice, comerciale și de consum;

e) interdicția afirmațiilor înșelătoare privind materiale, pietre, certificări, origine, prețuri, garanții sau performanțe;

f) securitate, control al accesului și utilizarea numai a instrumentelor aprobate;

g) respectarea drepturilor de autor, mărcilor, desenelor și modelelor și a drepturilor asupra imaginii;

h) transparență privind interacțiunea cu AI și conținutul sintetic, acolo unde legea o impune.

6. ALFABETIZAREA AI – ART. 4 AI ACT

IUKA ia măsuri pentru a sprijini dezvoltarea alfabetizării AI a personalului și a persoanelor care utilizează sisteme AI în numele său, ținând cont de cunoștințele tehnice, experiența, educația și formarea acestora, contextul de utilizare și persoanele asupra cărora sistemele pot avea efecte.

Conform art. 4 AI Act, astfel cum a fost modificat în 2026, obligația presupune măsuri adecvate de sprijinire a alfabetizării AI și nu o garanție a unui nivel individual determinat. Trainingurile și instrucțiunile se adaptează riscurilor concrete ale activității.

7. UTILIZĂRI PERMISE ÎN PRINCIPIU

a) brainstorming și structurarea ideilor, cu validare umană;

b) redactarea sau reformularea unor texte interne care nu conțin date confidențiale sau personale nepermise;

c) traducere și rezumare de conținut public, cu verificarea termenilor esențiali;

d) generarea de variante de copy pentru marketing, după verificarea legală și factuală;

e) cercetare și documentare pe informații publice, cu verificarea surselor oficiale;

f) idei de design conceptual sau moodboards, dacă sunt respectate drepturile de proprietate intelectuală și nu se copiază designuri protejate;

g) asistență administrativă și tehnică pe date fictive, anonimizate ori aprobate;

h) generarea sau editarea de imagini pentru materiale creative, cu respectarea regulilor de transparență și fără inducerea în eroare asupra produsului real.

8. UTILIZĂRI CARE NECESITĂ APROBARE PREALABILĂ

a) introducerea oricăror date personale reale în sistemul AI;

b) utilizarea fotografiilor clienților, a schițelor custom, gravurilor sau materialelor confidențiale în sisteme AI;

c) integrarea unui chatbot sau agent AI care comunică direct cu clienții;

d) conectarea unui instrument AI la e-mail, CRM, platforma de e-commerce, fișiere, cloud sau alte surse interne;

e) profilare, recomandări personalizate bazate pe date individuale sau segmentări comportamentale;

f) folosirea AI pentru recrutare, evaluarea personalului, credit/scoring ori alte domenii potențial high-risk;

g) crearea de conținut sintetic audio-video cu persoane reale sau voci recognoscibile;

h) orice sistem biometric, de recunoaștere a emoțiilor sau de clasificare biometrică.

9. UTILIZĂRI INTERZISE

a) introducerea datelor cardului, PIN/CVV, parolelor, cheilor, copiilor actelor de identitate sau altor secrete în instrumente AI;

b) utilizarea conturilor personale/gratuite sau a tool-urilor neaprobate pentru date IUKA ori date ale clienților;

c) antrenarea, fine-tuning-ul sau îmbunătățirea modelelor terțe pe date ale clienților ori designuri confidențiale fără bază juridică, aprobare și contracte adecvate;

d) publicarea unui output AI ca informație factuală despre metal, piatră, certificare, preț, garanție sau drept legal fără verificare umană;

e) generarea de recenzii, testimoniale, identități de clienți ori dovezi fictive prezentate ca autentice;

f) deepfake-uri sau imitarea vocii/imaginii unei persoane fără temei și fără respectarea obligațiilor de transparență;

g) practici AI interzise de art. 5 AI Act, inclusiv manipularea/decepția vătămătoare, exploatarea vulnerabilităților, social scoring și utilizările biometrice interzise;

h) recunoașterea emoțiilor la locul de muncă, cu excepția situațiilor strict permise de AI Act și evaluate juridic înainte de utilizare.

10. DATE PERSONALE ȘI CONFIDENȚIALE

Înainte de a introduce orice informație într-un sistem AI, utilizatorul trebuie să stabilească dacă aceasta conține date personale, date ale clienților, informații comerciale nepublice, schițe custom, fotografii, secrete de afaceri sau drepturi ale terților.

Pseudonimizarea poate reduce riscul, dar nu transformă automat datele în date anonime. Dacă reidentificarea este posibilă, GDPR continuă să se aplice.

Pentru orice furnizor AI care prelucrează date în numele IUKA trebuie verificate cel puțin: termenii contractuali/DPA, utilizarea datelor pentru training, retenția, locația/transferurile, măsurile de securitate, controlul accesului, ștergerea și subprocesatorii.

11. CUSTOMER SUPPORT, CHATBOȚI ȘI ART. 50 AI ACT

Dacă IUKA utilizează un chatbot, asistent virtual sau alt sistem AI care interacționează direct cu o persoană, interfața trebuie să informeze persoana că interacționează cu un sistem AI, cu excepția cazului în care acest lucru este evident pentru o persoană rezonabil informată și atentă.

Sistemul trebuie să permită escaladarea către o persoană atunci când cererea privește reclamații, drepturi ale consumatorului, retur, garanție, date personale, o situație neobișnuită sau o decizie care necesită apreciere umană.

Chatbotul nu va inventa politici, prețuri, stocuri, caracteristici sau drepturi legale. Datele operaționale trebuie proveni din surse controlate și actualizate.

12. CONȚINUT GENERAT SAU MANIPULAT DE AI

Conținutul AI publicat de IUKA se verifică pentru acuratețe, autenticitate și potențial de inducere în eroare. Imaginile de produs nu trebuie să creeze o impresie falsă despre culoare, material, greutate, dimensiune, piatră, montură sau finisaj.

În cazul deepfake-urilor și al conținutului audio/video care intră sub incidența art. 50 alin. (4) AI Act, IUKA va aplica o mențiune adecvată că materialul a fost generat sau manipulat artificial. Pentru textul publicat în scopul informării publicului cu privire la chestiuni de interes public, se aplică obligația de divulgare atunci când sunt îndeplinite condițiile legale; excepția privind controlul editorial uman se documentează atunci când este invocată.

Pentru materiale artistice/creative, transparența se adaptează naturii creației, fără a compromite prezentarea operei, în limitele AI Act.

13. AI ÎN DESIGNUL DE BIJUTERIE ȘI PROIECTELE CUSTOM

AI poate fi utilizată pentru idei sau vizualizări preliminare, dar designerul/bijutierul validează fezabilitatea tehnică, proporțiile, materialele, rezistența, montura pietrelor și rezultatul final.

O randare AI nu reprezintă o promisiune că produsul fizic va fi identic în toate detaliile. Clientul trebuie informat atunci când vizualizarea este conceptuală și trebuie să primească specificațiile contractuale relevante separat.

Schițele, fotografiile și preferințele furnizate de Client pentru o comandă custom nu vor fi folosite pentru antrenarea unui model ori pentru generarea de proiecte pentru alți clienți fără o bază juridică și o autorizare adecvată.

14. INFORMAȚII DESPRE METALE, PIETRE ȘI CERTIFICĂRI

Orice output AI referitor la titlul metalului, karataj, greutate, tipul pietrei, certificare gemologică, autenticitate, tratamente, întreținere sau garanție trebuie verificat de o persoană competentă și confruntat cu documentele/produsul real înainte de publicare sau comunicare Clientului.

Este interzisă folosirea AI pentru a inventa sau altera certificate, marcaje, rapoarte de laborator, autorizații sau informații reglementate.

15. ÎNREGISTRĂRI AUDIO-VIDEO, FOTOGRAFIE ȘI ECHIPAMENTE DIGITALE

Înregistrarea audio-video în showroom, atelier, la consiliere, evenimente sau activități creative se realizează numai dacă există un scop determinat și un temei juridic adecvat. Persoanele vor fi informate înainte de înregistrare.

Folosirea imaginii unei persoane în marketing, portofoliu sau social media nu este presupusă din participarea la un serviciu și, atunci când temeiul este consimțământul, necesită o manifestare separată, liberă și informată.

Echipamentele cu funcții AI, wearable, realitate augmentată/virtuală sau captură automată se evaluează înainte de utilizare dacă pot înregistra persoane, biometrie, voce, locație sau alte date.

16. DECIZII AUTOMATIZATE, PROFILARE ȘI RECOMANDĂRI

AI poate fi utilizată pentru recomandări de produse sau organizarea internă numai cu garanții adecvate. IUKA nu va lua, fără o analiză juridică distinctă, decizii exclusiv automatizate care produc efecte juridice sau afectează în mod similar semnificativ o persoană, în sensul art. 22 GDPR.

Profilarea pentru marketing și personalizare trebuie să fie descrisă în Politica de confidențialitate, iar cookie-urile/tehnologiile aferente trebuie să respecte regimul consimțământului.

17. DREPTURI DE AUTOR, MĂRCI ȘI DREPTURI ASUPRA IMAGINII

Utilizatorii AI trebuie să evite solicitările care urmăresc copierea substanțială a unor bijuterii, opere, fotografii sau stiluri protejate și trebuie să verifice drepturile de utilizare a materialelor de intrare și de ieșire.

Nu se introduc în AI fișiere licențiate sau confidențiale dacă termenii furnizorului permit reutilizarea lor într-un mod incompatibil cu drepturile IUKA ori ale terților.

Conținutul generat nu va utiliza marca, imaginea, vocea ori identitatea unei persoane pentru a sugera o recomandare sau asociere comercială inexistentă.

18. SELECTAREA ȘI APROBAREA TOOL-URILOR AI

IUKA va menține o listă internă a instrumentelor aprobate. Un instrument nou se evaluează înainte de utilizare profesională dacă va primi date reale sau va fi integrat în procese.

a) furnizorul și jurisdicția contractuală;

b) termenii privind datele de intrare/ieșire și antrenarea modelelor;

c) DPA și rolurile GDPR;

d) retenția, ștergerea și transferurile internaționale;

e) securitatea, autentificarea și controlul accesului;

f) posibilitatea de opt-out din training și setările enterprise/business;

g) subprocesatorii și integrările;

h) drepturile asupra outputului și riscul de proprietate intelectuală;

i) capabilitățile care pot intra sub AI Act ori genera obligații de transparență.

19. VERIFICAREA UMANĂ OBLIGATORIE

Niciun conținut AI nu se publică sau transmite ca poziție finală IUKA fără o verificare proporțională cu riscul. Pentru prețuri, descrieri de produs, afirmații despre metale/pietre, politici, retur, garanții, documente juridice ori fiscale, verificarea trebuie să fie integrală și bazată pe surse oficiale/documente interne.

Utilizatorul trebuie să verifice existența «halucinațiilor», a informațiilor depășite, a citatelor/surselor inexistente, a erorilor de calcul și a afirmațiilor discriminatorii sau înșelătoare.

20. INCIDENTE AI ȘI RAPORTARE

Orice utilizare greșită a AI care expune date, creează conținut fals publicat, produce o comunicare eronată către client, generează un risc de securitate ori o posibilă încălcare legală se raportează imediat conducerii și persoanei responsabile de privacy/IT, după caz.

Dacă incidentul implică o încălcare a securității datelor cu caracter personal, se aplică procedura GDPR privind evaluarea și, dacă este cazul, notificarea autorității/persoanelor vizate în termenele legale.

21. DOCUMENTARE ȘI ACCOUNTABILITY

Pentru utilizările cu risc ridicat, integrate sau care implică date personale se documentează, după caz: instrumentul, scopul, categoria de date, temeiul, furnizorul, setările relevante, aprobarea, verificarea umană, obligațiile de transparență și incidentele.

Dacă o utilizare este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor, se analizează necesitatea unei evaluări de impact asupra protecției datelor (DPIA), conform art. 35 GDPR.

22. RESPONSABILITĂȚI INTERNE

 Rol Responsabilitate
Conducerea aprobă politica, decide utilizările sensibile, alocă resurse și dispune măsuri corective.
Persoana desemnată AI/Privacy/IT, după caz evaluează tool-uri, menține evidențe, coordonează training și incidente.
Marketing/Content verifică factual și juridic materialele AI, transparența și drepturile de utilizare.
Design/Atelier validează fezabilitatea și caracteristicile tehnice; nu tratează randarea AI ca specificație finală.
Customer Support nu comunică output AI neverificat ca răspuns definitiv la drepturi, retururi, garanții sau reclamații.
Toți utilizatorii folosesc numai tool-uri permise și raportează incidentele/îndoielile înainte de publicare.


23. CHECKLIST ÎNAINTE DE UTILIZAREA AI

1. Tool-ul este aprobat pentru această utilizare?

2. Conținutul introdus conține date personale, date ale clienților, schițe custom sau informații confidențiale?

3. Furnizorul poate folosi inputul pentru training? Setările sunt corecte?

4. Este necesară o informare, un consimțământ, un DPA ori o evaluare de transfer?

5. Outputul va fi publicat ori transmis clientului? Cine îl verifică integral?

6. Poate conținutul induce în eroare asupra produsului, prețului, materialelor, pietrelor, certificării ori garanției?

7. Intră utilizarea sub art. 50 AI Act (chatbot, deepfake, conținut sintetic, biometrie/emotion recognition)?

8. Sunt respectate drepturile de autor, marca IUKA, drepturile asupra imaginii și confidențialitatea?

9. Există un om competent care își asumă rezultatul final?

24. ÎNCĂLCAREA POLITICII ȘI REVIZUIREA

Nerespectarea acestei Politici poate determina suspendarea accesului la instrumente, măsuri organizatorice/disciplinare sau contractuale proporționale, fără a aduce atingere răspunderii civile, contravenționale ori altor forme de răspundere prevăzute de lege.

Politica se revizuiește cel puțin anual și ori de câte ori se modifică AI Act, orientările Comisiei, instrumentele utilizate, fluxurile de date ori activitatea IUKA.

Autor document: Oxana Chironda. Versiunea curentă: 02/26.08.2026.

25. CORELAREA CU DOCUMENTAȚIA COMERCIALĂ ȘI PROTECȚIA IUKA

25.1 Outputurile AI, randările și textele generate automat nu constituie, prin ele însele, specificații contractuale, certificate gemologice, declarații de conformitate ori garanții comerciale. Un asemenea caracter există numai dacă informația a fost verificată și asumată expres de persoana competentă IUKA în documentul comercial final.

25.2 În proiectele custom, Clientul aprobă specificația contractuală finală, nu simpla randare AI. Politica privind Produsele Custom se aplică prioritar pentru aprobarea designului, toleranțe și modificări.

25.3 Nicio utilizare AI nu poate extinde răspunderea IUKA prin publicarea automată a unor promisiuni, termene, caracteristici tehnice, prețuri sau remedii. Orice informație cu efect contractual trebuie validată de o persoană autorizată și corelată cu T&C și politicile aplicabile.

Temeiuri legale principale

Documentul se interpretează și se aplică împreună cu legislația în vigoare, inclusiv, fără limitare:

a) Regulamentul (UE) 2024/1689 privind inteligența artificială (AI Act), în forma consolidată la 27.07.2026;

b) Regulamentul (UE) 2026/1744 de modificare a AI Act (Digital Omnibus on AI);

c) art. 4 AI Act – măsuri de sprijinire a alfabetizării AI;

d) art. 5 AI Act – practicile AI interzise;

e) art. 50 AI Act – obligațiile de transparență aplicabile de la 2 august 2026;

f) Regulamentul (UE) 2016/679 (GDPR), în special art. 5, 6, 13–14, 22, 25, 28, 32, 35 și capitolul V;

g) Legea nr. 190/2018 și Legea nr. 506/2004;

h) Legea nr. 363/2007 privind practicile comerciale incorecte, O.G. nr. 21/1992 și O.U.G. nr. 34/2014, pentru comunicările către consumatori;

i) legislația națională și europeană în materia drepturilor de autor, mărcilor, desenelor și modelelor și drepturilor personalității.

Notă de conformitate: orice modificare legislativă sau a fluxurilor tehnice/comerciale ale website-ului trebuie reflectată prompt în prezenta versiune și în paginile operaționale ale site-ului.