THE RUNNER APP S.R.L. · Versiune: v1.0 · Data intrării în vigoare: 25 iunie 2026 · Ultima actualizare: 25 iunie 2026
Document bilingv. Versiunea în limba română este urmată de versiunea în limba engleză (a se vedea English version). În caz de neconcordanță, versiunea în limba română prevalează.
Această Politică de Utilizare Acceptabilă („AUP" sau „Politica") face parte integrantă din Acord și este încorporată prin referință în Termenii și Condițiile (Terms of Service). Termenii scriși cu majusculă și nedefiniți aici au înțelesul din Termenii și Condițiile.
Serviciul este furnizat de THE RUNNER APP S.R.L., Reg. Com. J2026031610005, CUI 54683530, cu sediul social în Str. Sevastopol nr. 17C, parter, sc. B, ap. 18, Sector 1, București, România, capital social 500 RON, CAEN 6310, administrată de administratori cu puteri comune („Furnizorul" sau „Runner"). Contact: contact@therunner.ai; aspecte privind protecția datelor: privacy@therunner.ai; website: https://therunner.ai.
În prezenta Politică:
2.1 Prezenta Politică se aplică oricărei utilizări a Serviciului de către Client, de către utilizatorii și operatorii săi, precum și oricărui conținut, mesaj, apel sau campanie transmise prin intermediul Serviciului.
2.2 Clientul este pe deplin responsabil pentru: (a) tot conținutul și toate comunicările trimise sub contul său; (b) respectarea de către utilizatorii săi a prezentei Politici; și (c) obținerea tuturor consimțămintelor, drepturilor și autorizărilor necesare pentru a transmite comunicări către Clienții Finali.
2.3 Runner acționează în calitate de operator (controller) pentru datele de cont ale Clientului și datele vizitatorilor website-ului, și în calitate de persoană împuternicită (processor) pentru datele Clienților Finali, conform DPA (Data Processing Agreement).
Clientul nu va utiliza Serviciul și nu va permite utilizarea acestuia pentru a:
3.1 Spam și mesaje nesolicitate. Transmite comunicări comerciale nesolicitate, mesaje în masă fără temei legal, sau orice formă de spam, cu încălcarea regimului ePrivacy, respectiv a Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, a Directivei 2002/58/CE și a oricărei legislații aplicabile privind marketingul direct.
3.2 Activități ilegale. Desfășura sau facilita orice activitate ilegală ori care încalcă drepturile terților, inclusiv frauda, înșelăciunea, spălarea banilor, finanțarea terorismului, evaziunea sancțiunilor sau orice altă infracțiune.
3.3 Conținut dăunător sau ilicit. Transmite, stoca sau distribui conținut ilegal, defăimător, obscen, care incită la ură, violență ori discriminare, conținut care exploatează minori, sau orice conținut care încalcă legea aplicabilă.
3.4 Software rău intenționat. Introduce, transmite sau distribui viruși, malware, ransomware, troieni, cod malițios sau orice rutină destinată să perturbe, să deterioreze ori să compromită Serviciul, sistemele Runner, ale sub-procesatorilor sau ale oricărui terț.
3.5 Uzurpare de identitate și informații înșelătoare. Uzurpa identitatea oricărei persoane sau entități, declara fals afilierea cu o persoană/entitate, falsifica anteturi sau identificatori, ori transmite informații înșelătoare cu privire la originea sau expeditorul comunicărilor.
3.6 Hărțuire și abuz. Hărțui, amenința, intimida, urmări (stalking) sau provoca prejudicii oricărei persoane.
3.7 Scraping și acces neautorizat. Efectua scraping, crawling, recoltare automată de date (data harvesting), acces neautorizat, testare de penetrare neautorizată, ori încerca să obțină acces la conturi, sisteme sau date la care nu este îndreptățit.
3.8 Încălcarea drepturilor de proprietate intelectuală. Încărca, transmite sau distribui conținut care încalcă drepturi de autor, mărci, brevete, secrete comerciale sau alte drepturi de proprietate intelectuală ori drepturi de confidențialitate ale terților.
3.9 Date sensibile și categorii speciale. Transmite prin Serviciu categorii speciale de date cu caracter personal (art. 9 GDPR) sau date privind condamnări penale (art. 10 GDPR), cu excepția cazului în care Clientul deține un temei legal valabil și a configurat Serviciul corespunzător; Runner nu intenționează prelucrarea unor astfel de categorii.
3.10 Supraîncărcare și abuz tehnic. Genera trafic automatizat abuziv, supraîncărca sau perturba infrastructura, ori eluda limitele tehnice, cotele de utilizare ori mecanismele de securitate.
4.1 Obligație de consimțământ. Înainte de a transmite orice comunicare către un Client Final prin Serviciu (WhatsApp, voce, e-mail sau SMS), Clientul trebuie să dețină un temei legal valabil, iar acolo unde legea impune consimțământ (în special pentru comunicări comerciale/marketing direct conform Legii nr. 506/2004 și GDPR), un consimțământ prealabil, expres, liber exprimat, specific, informat și care poate fi dovedit (opt-in).
4.2 Evidența consimțământului. Clientul trebuie să mențină evidențe care să demonstreze, pentru fiecare Client Final, faptul, momentul, conținutul și sfera consimțământului sau a altui temei legal, și să le pună la dispoziția Runner la cerere rezonabilă.
4.3 Dreptul de retragere și opt-out. Clientul trebuie să onoreze, fără întârziere nejustificată, orice retragere a consimțământului și orice cerere de dezabonare (opt-out / STOP), și să nu mai transmită comunicări către Clienții Finali care s-au opus.
4.4 Transparență și informare. Clientul trebuie să informeze Clienții Finali, conform art. 13–14 GDPR, cu privire la prelucrarea datelor lor, inclusiv faptul că un asistent AI poate gestiona comunicările, și să le furnizeze o politică de confidențialitate proprie.
4.5 Răspundere. Runner nu obține consimțământul în numele Clientului și nu verifică legalitatea listelor de contacte ale Clientului. Clientul este singurul responsabil pentru legalitatea destinatarilor, a conținutului și a frecvenței comunicărilor sale.
5.1 Statutul de Tech Provider. Runner este Meta Tech Provider și livrează mesaje WhatsApp prin Meta Cloud API. Menținerea acestui statut și a accesului Clientului la canalul WhatsApp depind de respectarea de către Client a politicilor Meta.
5.2 Obligație de conformitate (pass-through). Clientul trebuie să respecte integral, ca obligații transferate (pass-through), toate politicile aplicabile Meta/WhatsApp, în special: WhatsApp Business Messaging Policy, WhatsApp Commerce Policy, Meta Platform Terms și WhatsApp Business Solution Terms, astfel cum sunt actualizate periodic.
5.3 Cerințe specifice. Fără a limita cele de mai sus, Clientul trebuie: (a) să obțină opt-in conform cerințelor WhatsApp înainte de a iniția mesaje; (b) să utilizeze categoriile de șabloane (template) corect și să nu trimită conținut interzis de Commerce Policy (de ex. produse/servicii interzise); (c) să respecte ferestrele de mesagerie și regulile privind mesajele inițiate de business; (d) să mențină o calitate adecvată a numărului (quality rating), evitând rata ridicată de blocări/raportări.
5.4 Consecințe la nivel de platformă. Orice încălcare poate atrage măsuri impuse de Meta (limitarea ratei, scăderea calității, suspendarea sau dezactivarea numărului) și poate periclita statutul de Tech Provider al Runner. Clientul îl va despăgubi pe Runner pentru prejudiciile rezultate din nerespectarea politicilor Meta, în limitele și cu excepțiile prevăzute în Termenii și Condițiile.
5.5 Procesarea plăților Clienților Finali. Orice procesare de plăți pentru Clienții Finali ai Clientului, acolo unde este oferită, este guvernată de termenii proprii ai procesatorului de plăți aplicabil; Runner nu este parte la o astfel de relație și nu răspunde pentru aceasta.
Clientul nu va, și nu va permite niciunui terț să:
6.1 Decompileze, dezasambleze, aplice reverse-engineering ori încerce să obțină codul-sursă, structura sau ideile subiacente ale Serviciului, cu excepția măsurii strict permise de legea imperativă (de ex. interoperabilitate, în condițiile legii);
6.2 Revândă, închirieze, sub-licențieze, partajeze, opereze ca birou de servicii (service bureau) sau pună la dispoziția unui terț Serviciul, în afara utilizatorilor autorizați ai Clientului;
6.3 Utilizeze Serviciul pentru a construi, antrena ori îmbunătăți un produs sau serviciu concurent, ori pentru a copia caracteristicile, funcțiile sau interfața acestuia;
6.4 Efectueze benchmarking, teste de performanță ori analize comparative ale Serviciului în scop de publicare sau în beneficiul unui concurent, fără acordul scris prealabil al Runner;
6.5 Eludeze, dezactiveze ori interfereze cu limitele de utilizare, cotele, măsurile de securitate, controalele de acces sau orice mecanism tehnic de protecție al Serviciului;
6.6 Elimine, modifice ori ascundă orice mențiune de proprietate, marcă, drept de autor sau alt identificator din Serviciu.
7.1 Runner nu antrenează și nu ajustează (fine-tune) modele de inteligență artificială pe baza datelor Clientului sau ale Clienților Finali. Sub-procesatorii AI sunt obligați contractual să nu antreneze modele pe astfel de date. A se vedea Politica de confidențialitate, DPA și Sub-procesatori.
7.2 Rezultatele generate de AI pot conține erori; Clientul rămâne responsabil pentru revizuirea și pentru comunicările transmise sub contul său.
8.1 Clientul va raporta fără întârziere orice utilizare neautorizată, breșă de securitate ori suspiciune de încălcare a prezentei Politici la privacy@therunner.ai.
8.2 Runner poate investiga încălcările suspectate și poate coopera cu autoritățile competente, inclusiv cu autoritatea de supraveghere ANSPDCP (www.dataprotection.ro), în limitele legii aplicabile și ale DPA.
9.1 În cazul încălcării prezentei Politici, Runner poate, în funcție de gravitate și fără a renunța la alte drepturi: (a) emite o avertizare; (b) restricționa sau limita anumite funcționalități; (c) suspenda total sau parțial accesul la Serviciu; sau (d) rezilia Acordul, conform Termenilor și Condițiile.
9.2 Acțiune imediată. În caz de risc iminent pentru securitate, pentru terți, pentru conformitatea legală, ori pentru statutul Runner de Tech Provider, Runner poate suspenda imediat accesul, urmând a notifica Clientul fără întârziere nejustificată.
9.3 Termene de notificare. Cu excepția acțiunilor imediate de la secțiunea 9.2, rezilierea pentru încălcări remediabile respectă termenele și procedurile din Termenii și Condițiile, inclusiv termenul de preaviz de 30 de zile, acolo unde este aplicabil.
9.4 Suspendarea sau rezilierea pentru încălcarea prezentei Politici nu dă naștere niciunui drept de rambursare și nu exonerează Clientul de obligațiile de plată scadente.
Runner poate actualiza prezenta Politică. Modificările materiale vor fi notificate cu cel puțin 30 de zile înainte de intrarea în vigoare, prin tabloul de bord sau prin e-mail, Clientul având dreptul de a rezilia Acordul înainte ca modificarea să producă efecte. Continuarea utilizării Serviciului după intrarea în vigoare constituie acceptare.
Prezenta Politică este guvernată de legea română. Litigiile sunt de competența instanțelor din București, fără a aduce atingere normelor imperative aplicabile.
A se citi împreună cu: Termenii și Condițiile, DPA, Politica de confidențialitate, Politica de cookie-uri și lista de Sub-procesatori. În caz de conflict între prezenta Politică și Termenii și Condițiile, prevalează Termenii și Condițiile, cu excepția aspectelor de utilizare acceptabilă reglementate aici în mod specific.
THE RUNNER APP S.R.L. · Version: v1.0 · Effective date: 25 June 2026 · Last updated: 25 June 2026
Bilingual document. The Romanian version above precedes this English version. In the event of any conflict, the Romanian version prevails.
This Acceptable Use Policy (the "AUP" or the "Policy") forms part of the Agreement and is incorporated by reference into the Terms of Service. Capitalised terms not defined here have the meaning given in the Terms of Service.
The Service is provided by THE RUNNER APP S.R.L., Reg. Com. J2026031610005, CUI 54683530, with registered office at Str. Sevastopol nr. 17C, parter, sc. B, ap. 18, Sector 1, București, Romania, share capital RON 500, CAEN 6310, managed by joint administrators (the "Provider" or "Runner"). Contact: contact@therunner.ai; data-protection matters: privacy@therunner.ai; website: https://therunner.ai.
In this Policy:
2.1 This Policy applies to any use of the Service by the Customer, its users and operators, and to any content, message, call or campaign sent through the Service.
2.2 The Customer is fully responsible for: (a) all content and communications sent under its account; (b) its users' compliance with this Policy; and (c) obtaining all consents, rights and authorisations required to send communications to End-Customers.
2.3 Runner acts as controller for the Customer's account data and website-visitor data, and as processor for End-Customer data, as governed by the DPA (Data Processing Agreement).
The Customer shall not use the Service, and shall not permit it to be used, to:
3.1 Spam and unsolicited messaging. Send unsolicited commercial communications, bulk messages without a lawful basis, or any form of spam, in breach of the ePrivacy regime, namely Law no. 506/2004 on the processing of personal data and the protection of privacy in the electronic communications sector, Directive 2002/58/EC, and any applicable direct-marketing law.
3.2 Illegal activity. Conduct or facilitate any illegal activity or activity that infringes third-party rights, including fraud, deception, money laundering, terrorism financing, sanctions evasion or any other offence.
3.3 Harmful or unlawful content. Transmit, store or distribute content that is illegal, defamatory, obscene, that incites hatred, violence or discrimination, that exploits minors, or that otherwise violates applicable law.
3.4 Malicious software. Introduce, transmit or distribute viruses, malware, ransomware, trojans, malicious code or any routine designed to disrupt, damage or compromise the Service, Runner's systems, those of its sub-processors, or those of any third party.
3.5 Impersonation and misleading information. Impersonate any person or entity, misrepresent affiliation with a person/entity, forge headers or identifiers, or transmit misleading information about the origin or sender of communications.
3.6 Harassment and abuse. Harass, threaten, intimidate, stalk or harm any person.
3.7 Scraping and unauthorised access. Perform scraping, crawling, automated data harvesting, unauthorised access, unauthorised penetration testing, or attempt to access accounts, systems or data to which it is not entitled.
3.8 Infringement of intellectual property. Upload, transmit or distribute content that infringes copyrights, trademarks, patents, trade secrets, or other intellectual-property or confidentiality rights of third parties.
3.9 Sensitive data and special categories. Transmit through the Service special categories of personal data (Art. 9 GDPR) or criminal-conviction data (Art. 10 GDPR), unless the Customer holds a valid lawful basis and has configured the Service accordingly; Runner does not intend to process such categories.
3.10 Overload and technical abuse. Generate abusive automated traffic, overload or disrupt the infrastructure, or circumvent technical limits, usage quotas or security mechanisms.
4.1 Consent obligation. Before sending any communication to an End-Customer through the Service (WhatsApp, voice, email or SMS), the Customer must hold a valid lawful basis and, where the law requires consent (in particular for commercial/direct-marketing communications under Law no. 506/2004 and the GDPR), a prior, express, freely given, specific, informed and demonstrable consent (opt-in).
4.2 Records of consent. The Customer must maintain records that demonstrate, for each End-Customer, the fact, time, content and scope of the consent or other lawful basis, and make them available to Runner upon reasonable request.
4.3 Withdrawal and opt-out. The Customer must honour, without undue delay, any withdrawal of consent and any unsubscribe (opt-out / STOP) request, and must stop sending communications to End-Customers who have objected.
4.4 Transparency and information. The Customer must inform End-Customers, in accordance with Arts. 13–14 GDPR, about the processing of their data, including that an AI assistant may handle communications, and provide them with its own privacy policy.
4.5 Responsibility. Runner does not obtain consent on the Customer's behalf and does not verify the lawfulness of the Customer's contact lists. The Customer is solely responsible for the lawfulness of the recipients, the content and the frequency of its communications.
5.1 Tech Provider status. Runner is a Meta Tech Provider and delivers WhatsApp messages via the Meta Cloud API. Maintaining this status and the Customer's access to the WhatsApp channel depend on the Customer's compliance with Meta's policies.
5.2 Compliance obligation (pass-through). The Customer must fully comply, as pass-through obligations, with all applicable Meta/WhatsApp policies, in particular: the WhatsApp Business Messaging Policy, the WhatsApp Commerce Policy, the Meta Platform Terms and the WhatsApp Business Solution Terms, as updated from time to time.
5.3 Specific requirements. Without limiting the foregoing, the Customer must: (a) obtain opt-in as required by WhatsApp before initiating messages; (b) use template categories correctly and not send content prohibited by the Commerce Policy (e.g. prohibited products/services); (c) comply with messaging windows and rules on business-initiated messages; (d) maintain an adequate number quality rating, avoiding high block/report rates.
5.4 Platform-level consequences. Any breach may trigger measures imposed by Meta (rate limiting, quality downgrade, suspension or deactivation of the number) and may jeopardise Runner's Tech Provider status. The Customer shall indemnify Runner for losses arising from non-compliance with Meta's policies, within the limits and exceptions set out in the Terms of Service.
5.5 End-Customer payment processing. Any payment processing for the Customer's End-Customers, where offered, is governed by the applicable payment processor's own terms; Runner is not a party to and is not responsible for such a relationship.
The Customer shall not, and shall not permit any third party to:
6.1 Decompile, disassemble, reverse-engineer, or attempt to derive the source code, structure or underlying ideas of the Service, except to the extent strictly permitted by mandatory law (e.g. interoperability, under the conditions of the law);
6.2 Resell, rent, lease, sublicense, share, operate as a service bureau, or make the Service available to any third party other than the Customer's authorised users;
6.3 Use the Service to build, train or improve a competing product or service, or to copy its features, functions or interface;
6.4 Conduct benchmarking, performance testing or comparative analysis of the Service for publication or for the benefit of a competitor, without Runner's prior written consent;
6.5 Circumvent, disable or interfere with usage limits, quotas, security measures, access controls or any technical protection mechanism of the Service;
6.6 Remove, alter or obscure any proprietary notice, trademark, copyright or other identifier from the Service.
7.1 Runner does not train or fine-tune AI models on Customer or End-Customer data. AI sub-processors are contractually barred from training models on such data. See the Privacy Policy, the DPA and the Sub-processors list.
7.2 AI output may contain errors; the Customer remains responsible for reviewing and for the communications sent under its account.
8.1 The Customer shall report without delay any unauthorised use, security breach or suspected violation of this Policy to privacy@therunner.ai.
8.2 Runner may investigate suspected violations and may cooperate with the competent authorities, including the supervisory authority ANSPDCP (www.dataprotection.ro), within the limits of applicable law and the DPA.
9.1 In the event of a breach of this Policy, Runner may, depending on severity and without waiving any other right: (a) issue a warning; (b) restrict or limit certain functionality; (c) suspend, in whole or in part, access to the Service; or (d) terminate the Agreement, in accordance with the Terms of Service.
9.2 Immediate action. Where there is an imminent risk to security, to third parties, to legal compliance, or to Runner's Tech Provider status, Runner may suspend access immediately, notifying the Customer without undue delay thereafter.
9.3 Notice periods. Except for the immediate actions under Section 9.2, termination for remediable breaches follows the timelines and procedures in the Terms of Service, including the 30-day notice period where applicable.
9.4 Suspension or termination for breach of this Policy gives rise to no refund right and does not relieve the Customer of payment obligations then due.
Runner may update this Policy. Material changes will be notified at least 30 days before they take effect, via the dashboard or by email, with the Customer's right to terminate the Agreement before the change takes effect. Continued use of the Service after the effective date constitutes acceptance.
This Policy is governed by Romanian law. Disputes fall to the competent courts of București, without prejudice to applicable mandatory rules.
To be read together with: the Terms of Service, the DPA, the Privacy Policy, the Cookie Policy and the Sub-processors list. In the event of conflict between this Policy and the Terms of Service, the Terms of Service prevail, except for acceptable-use matters specifically governed here.