Politica de confidențialitate
Ce date colectăm, de ce, cât timp le păstrăm și ce drepturi ai asupra lor.
Ultima actualizare: 23 august 2026
Document incomplet. Datele de identificare ale operatorului nu sunt încă completate, iar fără ele documentul nu își produce efectele. Se completează în src/lib/legal.ts, după care acest mesaj dispare singur.
1. Cine răspunde de datele tale
Operatorul datelor este [NUME OPERATOR], [CUI / CIF], cu adresa în [ADRESA]. Pentru orice întrebare legată de datele tale, scrie la [EMAIL DE CONTACT].
2. Ce date colectăm și de ce
La crearea contului: nume, adresă de email și parolă. Parola nu e păstrată niciodată ca atare, ci doar sub forma unei amprente criptografice (bcrypt), din care nu poate fi reconstituită. Temei: executarea contractului — fără ele nu putem crea contul.
Ce publici tu: descrierea traseelor, zona, datele turei, dificultatea, textul din profil. Aceste informații sunt vizibile public, inclusiv persoanelor neînregistrate. Nu publica aici date pe care nu vrei să le vadă oricine — adresa de domiciliu, numărul de telefon, actul de identitate. Temei: executarea contractului.
Cererile de participare și mesajele: vizibile doar ție și persoanei cu care corespondezi. Le putem consulta doar când analizăm o sesizare de abuz. Temei: executarea contractului, iar pentru moderare, interesul legitim de a menține platforma sigură.
Date tehnice: adresa IP, momentul cererii și tipul de browser ajung în jurnalele serverului. Temei: interesul legitim de a menține serviciul în funcțiune și de a preveni abuzurile.
Sesizări de moderare: când raportezi pe cineva, păstrăm cine a raportat, pe cine, motivul și detaliile. Temei: interesul legitim de a proteja utilizatorii, respectiv obligațiile legale privind conținutul ilegal.
Nu colectăm date sensibile (sănătate, convingeri, origine etnică) și nu îți cerem acte de identitate. Nu luăm decizii automate cu efect juridic asupra ta și nu facem profilare.
3. Module cookie
Folosim un singur cookie, cel care ține sesiunea de autentificare. Este strict necesar pentru funcționarea contului, motiv pentru care nu îți cerem consimțământ pentru el. Nu folosim cookie-uri de analiză, publicitate sau urmărire, și nu încărcăm instrumente ale terților în paginile noastre.
4. Cui transmitem date
Nu vindem datele nimănui. Le prelucrăm prin următorii furnizori, în calitate de persoane împuternicite:
- Hetzner Online GmbH (Germania) — găzduirea serverului și a bazei de date. Datele stau în Uniunea Europeană.
- Resend — trimiterea emailurilor de confirmare a adresei. Procesare în regiunea UE (Irlanda).
Putem transmite date autorităților, dacă legea ne obligă sau dacă e necesar pentru constatarea ori apărarea unui drept în justiție.
5. Cât păstrăm datele
- Contul și conținutul tău: cât timp contul există. La ștergerea contului dispar definitiv postările, cererile de participare și mesajele.
- Tokenurile de confirmare a emailului: 24 de ore, apoi se șterg. În baza de date se păstrează doar amprenta lor, nu valoarea din email.
- Sesizările și jurnalul de moderare: le păstrăm și după ștergerea contului vizat, cu numele reținut ca text simplu. Altfel, dovada că o măsură a fost luată ar dispărea odată cu contul moderat. Temei: interesul legitim de a putea justifica deciziile de moderare.
- Copii de siguranță: se păstrează 14 zile, apoi se suprascriu. Este posibil ca, pentru scurt timp după ștergerea contului, datele să existe încă într-o copie de siguranță.
- Jurnalele serverului: câteva săptămâni, cât să putem investiga incidente.
6. Drepturile tale
Potrivit GDPR, ai dreptul:
- să afli ce date avem despre tine și să primești o copie;
- să ceri corectarea datelor greșite;
- să ceri ștergerea lor (în limitele descrise la punctul 5, pentru evidențele de moderare);
- să ceri restricționarea prelucrării;
- să te opui prelucrărilor bazate pe interesul nostru legitim;
- să primești datele într-un format structurat, ca să le poți muta în altă parte.
Îți poți șterge singur contul din platformă. Pentru orice altă cerere, scrie la [EMAIL DE CONTACT]; răspundem în cel mult o lună.
Dacă nu ești mulțumit de cum îți tratăm datele, te poți plânge Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
7. Securitate
Traficul e criptat (HTTPS), parolele sunt stocate ca amprente bcrypt, iar accesul la server e limitat prin chei SSH și firewall. Niciun sistem nu e însă complet sigur; dacă apare o breșă care îți pune drepturile în pericol, te anunțăm conform obligațiilor legale.
8. Modificări
Dacă schimbăm această politică, actualizăm data de sus și anunțăm modificările importante pe platformă sau pe email.