Politica de confidențialitate
Această politică explică ce colectează Roamly despre tine, de ce, cu cine împărtășim datele, cât timp le păstrăm și ce poți face în legătură cu ele. Este scrisă ca să fie citită, nu parcursă în fugă: dacă o frază este neclară, scrie-ne și o vom corecta.
1. Cine răspunde de datele tale
Operatorul de date este [de completat: operatorName], [de completat: operatorAddress], număr de înregistrare [de completat: operatorRegistration] („noi”). Pentru orice ține de această politică, scrie la [de completat: contactEmail]. Nu am numit un responsabil cu protecția datelor; aceeași adresă ajunge la persoana care se ocupă de confidențialitate.
2. Ce este Roamly
Roamly este o aplicație de călătorii. Creatorii publică postări despre locuri, iar cititorii îi urmăresc, salvează ce le place, le scriu mesaje și pot cumpăra acces la conținut plătit sau un itinerar construit din recomandările unui creator. O parte din ce faci este publică prin natura ei (postările unui creator), o parte este vizibilă unui grup definit (conținutul doar pentru membri), iar o parte este privată (salvările tale, mesajele tale). Secțiunea 5 spune care este care.
3. Ce colectăm
3.1 Contul tău
- Adresa de e-mail și parola. Parola este stocată doar ca hash criptografic; nu o putem citi.
- Numele afișat, numele de utilizator, limba, moneda și — dacă le adaugi — o descriere, un avatar, o fotografie de copertă, țara ta (afișată ca „Based in”) și interesele pe care le alegi la început.
- Acceptarea termenilor: versiunea Termenilor de utilizare pe care ai acceptat-o și momentul.
- Setările de notificare: ce notificări vrei și orele de liniște.
3.2 Dacă ești creator
- Titlul tău, tipul de creator, țările vizitate, prețurile pe care le stabilești, starea de verificare și datele la care ai aplicat și ai fost aprobat.
- Evidența câștigurilor și a plăților (secțiunea 3.6).
3.3 Ce postezi și ce faci
- Postări: text, fotografii și clipuri video, locuri etichetate, dacă postarea este gratuită sau plătită și cine o poate vedea. Fotografiile sunt re-encodate înainte de încărcare, iar metadatele lor încorporate (de exemplu locația pe care o poate înregistra o cameră) sunt eliminate. Clipurile video sunt încărcate așa cum sunt; verifică setările camerei dacă nu vrei ca un clip să conțină metadate de locație.
- Povești (stories): o fotografie sau un clip de cel mult 15 secunde, o descriere, un loc opțional. Poveștile sunt vizibile 24 de ore. Înregistrăm ce povești ai vizionat, ca creatorul să își poată vedea audiența și ca tu să nu vezi aceeași poveste ca nouă de două ori.
- Comentarii, aprecieri, salvări, colecții, urmăriri, călătorii. Aprecierile și urmăririle sunt vizibile altor utilizatori (secțiunea 5).
- Locurile pe care le etichetezi. Detaliile locului (nume, adresă, coordonate, program, rating) vin de la Google Places și sunt stocate împreună cu postarea.
3.4 Mesaje
Mesajele dintre un cititor și un creator: textul, orice postare sau poveste atașată și momentul în care a fost trimis, citit sau retras. Mesajele sunt stocate pe serverele noastre și nu sunt criptate end-to-end. Personalul autorizat poate accesa conținutul mesajelor atunci când este necesar pentru a investiga o sesizare, o problemă de siguranță, o cerere de asistență sau o obligație legală — nu de rutină și niciodată pentru publicitate.
3.5 Achiziții
Când cumperi ceva în aplicație — o postare sau o călătorie plătită, un abonament la un creator sau un itinerar — achiziția este procesată de Apple (App Store) sau Google (Google Play). Ei se ocupă de datele tale de plată; noi nu primim niciodată numărul cardului tău. Primim și stocăm: ce ai cumpărat, prețul și moneda, platforma, identificatorul tranzacției din magazin și detaliile din chitanță necesare verificării achiziției, starea achiziției (verificată, rambursată, revocată) și, pentru abonamente, perioada abonamentului și dacă se reînnoiește.
3.6 Câștigurile și plățile creatorilor
Pentru creatori, ținem o evidență a fiecărei vânzări: suma brută, comisionul magazinului, comisionul nostru, suma ta netă, moneda și starea câștigului (în așteptare, disponibil, plătit, anulat), plus fiecare plată: suma, data și referința transferului. Nu stocăm numere de cont bancar în aplicație; detaliile pentru un transfer sunt schimbate direct cu tine atunci când se face o plată.
3.7 Itinerarii generate cu AI
Când ceri un itinerar, trimitem unui furnizor de AI (Anthropic, vezi secțiunea 6) informațiile necesare pentru a-l construi: destinația, postările publice ale creatorului și locurile etichetate despre ea, precum și ce ne-ai spus tu — numărul de zile, ritmul, interesele și eventualele note scrise. Numele, e-mailul și identificatorul contului tău nu sunt trimise. Tot ce scrii în câmpul de note este trimis ca atare, așa că nu pune acolo date personale pe care nu ai vrea să le proceseze furnizorul de AI. Stocăm cererea ta, itinerarul rezultat și dimensiunea și costul apelului către AI.
3.8 Cum folosești aplicația
Înregistrăm noi înșine, în propria bază de date, statistici de utilizare: ce ecrane și funcții folosești (de exemplu „postare deschisă”, „itinerar cumpărat”), platforma și versiunea aplicației și identificatorii conținutului implicat. Pentru căutări înregistrăm doar lungimea textului tastat, nu cuvintele. În aplicație nu există niciun SDK de analiză sau de publicitate al unei terțe părți și nu se colectează niciun identificator publicitar.
3.9 Dispozitivul tău și notificările
Pentru a trimite notificări push stocăm un token de push emis pentru dispozitivul tău, modelul dispozitivului, versiunea aplicației și limba ei. Notificările în sine (de exemplu o previzualizare de mesaj de cel mult 120 de caractere) trec prin platformele care le livrează (secțiunea 6).
3.10 Sesizări și moderare
Dacă sesizezi un conținut sau o persoană, păstrăm sesizarea: ce ai sesizat, motivul, detaliile scrise de tine și cum a fost soluționată. Dacă se ia o măsură asupra contului sau conținutului tău, păstrăm o evidență a măsurii, a motivului și a persoanei care a luat-o.
3.11 Protecția împotriva roboților la autentificare
Crearea contului și autentificarea includ o verificare Cloudflare Turnstile, care deosebește roboții de oameni. Cloudflare prelucrează semnale tehnice de la dispozitivul tău și din fereastra de autentificare în acest scop și poate seta un cookie în ecranul de autentificare. Noi primim doar un token de tip admis/respins.
3.12 Ce nu colectăm
- Locația ta. Aplicația nu citește niciodată GPS-ul dispozitivului. Locurile sunt atașate postărilor prin căutare, iar căutarea este orientată spre destinația despre care scrii, nu spre locul în care te afli.
- Contactele tale, conținutul calendarului sau biblioteca foto. Selectorul de fotografii îți arată fotografiile de pe dispozitiv; sunt încărcate doar cele pe care le alegi. Dacă adaugi un itinerar în calendar, aplicația scrie evenimentele și verifică duplicatele pe dispozitivul tău; nimic nu este încărcat.
- Numere de card, date bancare sau un identificator publicitar.
4. De ce le folosim și pe ce temei legal
| Scop | Ce se folosește | Temei legal (GDPR art. 6) |
|---|---|---|
| Furnizarea serviciului la care te-ai înscris: contul, conținutul, fluxul, urmăririle, mesajele, achizițiile, itinerariile | Secțiunile 3.1–3.7 | Executarea unui contract (art. 6(1)(b)) |
| Plata creatorilor și ținerea evidenței contabile | 3.5, 3.6 | Contract; obligație legală (legislația contabilă și fiscală) (art. 6(1)(b), (c)) |
| Notificări push | 3.9 | Contract; poți dezactiva fiecare tip din Setări și tot mecanismul din setările telefonului |
| Siguranța serviciului: protecție împotriva roboților, blocări, sesizări, moderare, aplicarea Termenilor | 3.10, 3.11 și conținutul | Interese legitime — ale noastre și ale celorlalți utilizatori — într-un serviciu care nu este abuzat (art. 6(1)(f)); obligații legale de a acționa asupra conținutului ilegal |
| Înțelegerea modului în care este folosită aplicația, remedierea erorilor, decizii despre ce construim | 3.8 | Interes legitim în îmbunătățirea produsului (art. 6(1)(f)). Fără profilare cu efecte juridice sau similar semnificative. |
| E-mailuri de marketing despre Roamly | Adresa de e-mail | Consimțământ — dezactivat implicit; comutatorul este în Setări → Notificări (art. 6(1)(a)) |
| Răspunsuri către tine, gestionarea cererilor privind drepturile, apărarea în litigii | Ce ne trimiți | Interese legitime; obligații legale |
Nu vindem date personale și nu le folosim pentru publicitatea terților.
5. Cine vede ce
- Public: profilul unui creator, titlul, postările gratuite, poveștile (către urmăritori și membri, în funcție de setările creatorului), lista celor care au apreciat o postare și cine urmărește un creator.
- Doar membri: postările și poveștile unui creator cu conținut pentru membri sunt vizibile membrilor săi. Cei care nu sunt membri văd antetul profilului și prețul.
- Creatorul de la care cumperi poate vedea că ai cumpărat sau te-ai abonat (numele tău de utilizator), ca să își poată servi membrii. Creatorii nu văd datele tale de plată.
- Privat pentru tine: salvările și colecțiile private, setările de notificare, achizițiile, itinerariile, cererile de itinerar, sesizările.
- Între voi doi: mesajele.
- Personalul: personalul autorizat poate vedea detaliile contului, inclusiv adresele de e-mail, și conținutul — pentru asistență, siguranță și moderare. Accesul personalului este protejat printr-un al doilea factor de autentificare și este înregistrat.
6. Cu cine împărtășim datele
Folosim un număr mic de furnizori de servicii („persoane împuternicite”) care acționează conform instrucțiunilor noastre. Unii sunt în afara Spațiului Economic European; acolo unde este cazul, transferul este acoperit de Cadrul UE–SUA privind confidențialitatea datelor (EU–US Data Privacy Framework) și/sau de clauzele contractuale standard ale Comisiei Europene.
| Furnizor | Pentru ce | Ce primește | Unde |
|---|---|---|---|
| Supabase | Baza de date, autentificarea, stocarea fișierelor, actualizări în timp real, funcții pe server, e-mailuri tranzacționale (verificare, resetarea parolei) | Tot ce este în secțiunea 3 | Găzduit în Uniunea Europeană |
| Expo (Expo.io) | Construirea și actualizarea aplicației; releul de notificări push | Tokenuri de push, titlurile și previzualizările notificărilor, versiunea aplicației | Statele Unite |
| Apple | Achiziții din App Store; livrarea notificărilor push pe iPhone (APNs); Apple Maps pentru hărțile de pe iPhone | Detaliile achizițiilor, la ei; conținutul notificărilor; cererile de hartă de pe dispozitivul tău | Global (se aplică termenii Apple) |
| Achiziții din Google Play; livrarea notificărilor push pe Android (Firebase Cloud Messaging); Google Maps pe Android; Google Places pentru căutarea locurilor și detaliile lor | Detaliile achizițiilor, la ei; conținutul notificărilor; cererile de hartă și de locuri (textul căutat și destinația la care se referă — nu locația ta) | Global (se aplică termenii Google) | |
| Cloudflare | Protecția Turnstile împotriva roboților la înregistrare și autentificare | Semnale tehnice ale dispozitivului și ferestrei în timpul verificării | Global |
| Anthropic | Generarea itinerariilor | Destinația, conținutul public al creatorului și datele tale de itinerar (zile, ritm, interese, note); niciodată identitatea ta | Statele Unite |
În afara persoanelor împuternicite, dezvăluim date personale doar când legea o cere (de exemplu o cerere valabilă a unei autorități), pentru a ne apăra sau a formula pretenții legale sau — cu notificare, unde este posibil — dacă afacerea este transferată unui nou proprietar care preia această politică.
7. Cât timp păstrăm datele
- Contul și profilul tău: până când ștergi contul. Apoi profilul este anonimizat imediat (secțiunea 8).
- Postări, comentarii, colecții, salvări, aprecieri, urmăriri, călătorii: până când le ștergi tu sau ștergi contul.
- Povești: afișate 24 de ore; înregistrarea este eliminată în cel mult 30 de zile sau imediat când ștergi contul. Lista celor care au vizionat o poveste dispare odată cu povestea.
- Mesaje: până când expeditorul le retrage. Când un cont este șters, mesajele trimise de el rămân vizibile celuilalt participant, atribuite unui „Cont șters”; restul conținutului persoanei dispare.
- Evidența achizițiilor și a plăților: atât cât cere legislația contabilă și fiscală după tranzacție. După ce ștergi contul, aceste evidențe nu mai fac referire la tine; detaliile chitanței din magazin sunt eliminate.
- Cereri de itinerar și itinerarii: până când ștergi contul.
- Evenimente de utilizare (secțiunea 3.8): desprinse de contul tău când îl ștergi și păstrate ulterior doar în formă agregată.
- Sesizări și evidențe de moderare: atât cât este necesar pentru a le trata și pentru a păstra o evidență a deciziilor de moderare; după ștergere nu te mai indică pe tine ca autor al sesizării.
- Tokenuri de push: eliminate când ieși din cont sau ștergi contul; tokenurile care nu mai funcționează sunt retrase.
- Jurnalele tehnice ținute de furnizorii noștri (jurnale de server și de livrare): o perioadă scurtă stabilită de fiecare furnizor, de regulă cel mult 90 de zile.
8. Ștergerea contului
Îți poți șterge singur contul, din aplicație: Setări → Șterge contul. Ștergerea este imediată și nu poate fi anulată. Elimină conținutul și datele tale personale, anonimizează ce suntem obligați prin lege să păstrăm și te deconectează de pe toate dispozitivele. Lista completă a ceea ce se șterge și a ceea ce se păstrează, precum și modul în care poți cere ștergerea dacă nu te poți autentifica, se află pe pagina de ștergere a contului.
Ștergerea contului nu anulează un abonament cumpărat prin App Store sau Google Play — doar tu îl poți anula, din magazin. Anulează întâi, apoi șterge.
9. Drepturile tale
În temeiul GDPR ne poți cere:
- acces la datele personale pe care le deținem despre tine și o copie a lor;
- rectificarea lor — pe cele mai multe le poți edita singur din Setări;
- ștergerea lor — Setări → Șterge contul, sau cere-ne nouă;
- restricționarea prelucrării sau opoziția la prelucrarea bazată pe interesele noastre legitime;
- primirea datelor pe care ni le-ai dat într-un format portabil;
- retragerea consimțământului acolo unde prelucrarea se bazează pe el (e-mailuri de marketing: comutatorul din Setări), fără a afecta ce s-a făcut înainte.
Scrie la [de completat: contactEmail] de pe adresa de e-mail a contului tău. Este posibil să îți cerem să îți confirmi identitatea. Răspundem în cel mult o lună; dacă o cerere este complexă, putem avea nevoie de încă cel mult două luni și te vom anunța. Exercitarea acestor drepturi este gratuită, cu excepția cererilor vădit nefondate sau excesive.
Dacă apreciezi că nu ți-am respectat drepturile, poți depune plângere la o autoritate de supraveghere. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28–30, București, www.dataprotection.ro. Poți depune plângere și la autoritatea din țara în care locuiești.
10. Copii
Roamly este pentru persoane cu vârsta de cel puțin 16 ani. Nu colectăm cu bună știință date de la persoane mai tinere. Dacă crezi că un copil sub 16 ani are cont, anunță-ne la [de completat: contactEmail] și îl vom șterge.
11. Securitate
Datele circulă criptat (TLS). Pe server, fiecare tabel este protejat prin reguli de acces la nivel de rând, astfel încât un utilizator ajunge doar la ce are voie contul său să vadă, iar conținutul plătit este livrat doar conturilor care dețin dreptul de acces. Fișierele media care nu sunt publice sunt livrate prin linkuri semnate, cu valabilitate scurtă. Accesul personalului necesită un al doilea factor de autentificare și este înregistrat. Niciun sistem nu este perfect sigur: dacă o breșă te afectează, te vom notifica pe tine și autoritatea, așa cum cere legea.
12. Modificări ale acestei politici
Când modificăm această politică într-un mod care contează, te vom anunța în aplicație sau prin e-mail înainte ca modificarea să intre în vigoare și vom actualiza data de la început. Versiunile anterioare sunt disponibile la cerere.
13. Contact
[de completat: operatorName], [de completat: operatorAddress] · [de completat: contactEmail]