Politica de Confidențialitate
Ultima actualizare: August 2026
1. Operator și date de contact
Operatorul de date cu caracter personal este [DENUMIRE SOCIETATE], cu sediul în România (denumit în continuare „Operatorul" sau „noi").
- Email: contact@puslapunct.ro
- Website: puslapunct.ro
Prezenta Politică de Confidențialitate descrie modul în care colectăm, utilizăm și protejăm datele dvs. cu caracter personal în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR);
- Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România;
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
2. Datele pe care le colectăm
2.1 Date furnizate direct de dvs.
- Nume: folosit pentru identificarea în cadrul Platformei;
- Adresă de email: folosită pentru autentificare, notificări și invitații;
- Parolă: stocată criptat (hash bcrypt) – nu avem acces la parola în text clar;
- Informații de grup: denumiri de grupuri, activități, sume orientative introduse de dvs.;
- Informații bancare cu rol informativ: numele titularului și codul IBAN introduse pentru ca membrii grupului să poată efectua plăți în afara Platformei; nu colectăm numere de card, coduri de securitate sau credențiale de autentificare bancară;
- Date despre copii: dacă utilizați funcționalitatea pentru grupuri de tip părinte-copil, puteți înregistra numele și data nașterii copilului dvs.
2.2 Date colectate prin autentificarea Google
Dacă alegeți să vă autentificați prin Google, primim de la Google următoarele date din profilul dvs.: nume, adresă de email și identificatorul unic Google (Google ID). Nu primim și nu stocăm parola Google sau alte informații sensibile din contul Google.
2.3 Date colectate automat
- Date de sesiune: cookie-uri de sesiune necesare pentru autentificare;
- Token push: dacă acceptați notificările push, stocăm un token de identificare a dispozitivului dvs. pentru a vă trimite notificări prin serviciul Firebase Cloud Messaging (Google);
- Jurnale de erori: în caz de erori tehnice, sistemul poate înregistra informații tehnice (tip browser, cod de eroare) fără a colecta date de identificare suplimentare.
3. Scopurile și temeiul prelucrării
| Scop | Date utilizate | Temei legal (GDPR) |
|---|---|---|
| Crearea și gestionarea contului | Nume, email, parolă | Art. 6(1)(b) – executarea contractului |
| Trimiterea invitațiilor de grup | Email destinatar | Art. 6(1)(b) – executarea contractului; Art. 6(1)(f) – interes legitim |
| Notificări push (activități, plăți) | Token dispozitiv | Art. 6(1)(a) – consimțământ (acceptarea notificărilor în browser) |
| Verificarea adresei de email | Art. 6(1)(b) – executarea contractului; Art. 6(1)(c) – obligație legală | |
| Autentificare Google (OAuth) | Nume, email, Google ID | Art. 6(1)(a) – consimțământ explicit la momentul autentificării |
| Gestionarea activităților și plăților de grup | Date de grup, sume raportate, nume titular și IBAN introduse de utilizator | Art. 6(1)(b) – executarea contractului |
| Securitatea Platformei și prevenirea fraudei | Jurnale tehnice, IP (temporar) | Art. 6(1)(f) – interes legitim |
4. Destinatarii datelor
Nu vindem, nu închiriem și nu cedăm datele dvs. cu caracter personal unor terți în scopuri de marketing. Datele dvs. pot fi transmise exclusiv în contextele descrise mai jos:
- Google Firebase Cloud Messaging (FCM): tokenul dispozitivului dvs. este transmis serviciilor Google pentru a livra notificări push, în conformitate cu Politica de confidențialitate Google. Datele sunt prelucrate de Google în calitate de persoană împuternicită de Operator.
- Google OAuth: dacă utilizați autentificarea Google, Google vă furnizează profilul minimal (nume, email) conform permisiunilor acordate de dvs.
- Alți membri ai grupului: datele introduse de dvs. în cadrul unui grup (activități, sume, participare) sunt vizibile altor membri ai aceluiași grup. Adresa de email este vizibilă doar administratorilor grupului.
- Autorități publice: la cererea autorităților competente, în baza unor obligații legale.
5. Transferuri internaționale de date
Datele dvs. pot fi prelucrate pe servere situate în afara Spațiului Economic European (SEE) prin serviciile Google (Firebase, OAuth). Google asigură un nivel adecvat de protecție prin clauzele contractuale standard adoptate de Comisia Europeană și prin certificarea EU-U.S. Data Privacy Framework.
6. Durata de stocare a datelor
- Contul de utilizator: datele sunt păstrate pe durata existenței contului. La ștergerea contului, datele de identificare, credențialele, sesiunile, conexiunile OAuth, token-urile push și notificările personale sunt eliminate, iar contul este marcat ca șters. Înregistrările necesare pentru integritatea activităților, voturilor și evidenței financiare a grupului pot fi păstrate fără datele de identificare ale fostului utilizator, precum și orice date pe care Operatorul este obligat legal să le rețină.
- Token-uri push: sunt șterse la dezactivarea notificărilor sau la ștergerea contului.
- Date de grup: activitățile și datele grupului sunt păstrate cât timp grupul este activ și timp de 90 de zile după ștergerea acestuia.
- Jurnale tehnice: sunt păstrate maxim 90 de zile în scopuri de securitate.
- Invitații expirate: sunt șterse automat la 365 de zile de la creare.
7. Drepturile dvs.
În conformitate cu GDPR și legislația română aplicabilă, aveți următoarele drepturi:
- Dreptul de acces (art. 15 GDPR): puteți solicita o copie a datelor personale pe care le prelucrăm;
- Dreptul la rectificare (art. 16 GDPR): puteți corecta datele inexacte direct din profilul dvs. sau printr-o solicitare;
- Dreptul la ștergere (art. 17 GDPR): puteți solicita ștergerea datelor dvs., în limitele obligațiilor legale ale Operatorului;
- Dreptul la restricționarea prelucrării (art. 18 GDPR);
- Dreptul la portabilitatea datelor (art. 20 GDPR): puteți solicita exportul datelor dvs. într-un format structurat;
- Dreptul de opoziție (art. 21 GDPR): vă puteți opune prelucrărilor bazate pe interesul legitim al Operatorului;
- Dreptul de a nu face obiectul deciziilor automate (art. 22 GDPR);
- Dreptul de retragere a consimțământului: puteți retrage oricând consimțământul acordat (ex: dezactivarea notificărilor push) fără a afecta legalitatea prelucrărilor anterioare.
Pentru exercitarea drepturilor, trimiteți o solicitare la contact@puslapunct.ro. Vom răspunde în termen de maximum 30 de zile de la primirea solicitării. Unele funcționalități pot fi disponibile direct din profilul dvs. (ex: ștergerea contului, actualizarea numelui și parolei).
8. Cookie-uri
Platforma utilizează exclusiv cookie-uri strict necesare funcționării tehnice:
- Cookie de sesiune: menține sesiunea de autentificare activă; este șters la închiderea browser-ului sau la deconectare;
- Cookie CSRF (XSRF-TOKEN): protejează formularele împotriva atacurilor cross-site request forgery.
Nu utilizăm cookie-uri de publicitate sau de urmărire a comportamentului. Nu este necesară nicio alegere privind cookie-urile la prima accesare, deoarece sunt plasate exclusiv cookie-uri strict necesare, cu temei legal pe interesul legitim al Operatorului (securitate și funcționare).
9. Securitatea datelor
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs.:
- Criptarea parolelor cu algoritm bcrypt;
- Transmiterea datelor exclusiv prin conexiuni HTTPS (TLS);
- Cookie-uri de sesiune marcate
HttpOnlyșiSecure; - Protecție împotriva atacurilor CSRF prin token-uri criptografice;
- Acces la baza de date restricționat la mediul aplicației.
În caz de incident de securitate care vă afectează drepturile și libertățile, vă vom notifica în termenele prevăzute de GDPR.
10. Date privind minorii
Platforma nu este destinată persoanelor sub 16 ani. Dacă sunteți administrator sau responsabil de grup de tip „Părinte-Copil", este responsabilitatea dvs. să vă asigurați că aveți calitatea legală de a înregistra date despre minori (ex: în calitate de reprezentant legal) și că datele introduse sunt minime și necesare.
Dacă aflăm că am colectat date despre un minor fără consimțământul reprezentantului legal, vom șterge aceste date de îndată.
11. Dreptul de a depune o plângere
Dacă considerați că drepturile dvs. au fost încălcate, aveți dreptul de a depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
- Email: anspdcp@dataprotection.ro
- Website: dataprotection.ro
Vă recomandăm să ne contactați mai întâi la contact@puslapunct.ro pentru a rezolva orice problemă pe cale directă.
12. Modificarea politicii
Această Politică de Confidențialitate poate fi modificată periodic. Modificările vor fi publicate pe această pagină. Dacă modificările sunt semnificative, vă vom notifica prin email sau prin notificări în Platformă cu cel puțin 15 zile înainte de intrarea în vigoare.
Vă recomandăm să verificați periodic această pagină pentru a fi la curent cu practicile noastre de protecție a datelor.
