Roamly · Informații legale
CIORNĂ — aceste pagini nu sunt încă în vigoare. Datele operatorului urmează să fie completate.

Politica de confidențialitate

În vigoare de la 2026-10-01 · Se aplică aplicației Roamly pentru iPhone și Android și acestui site. Versiunea în limba engleză este cea care produce efecte juridice; aceasta este o traducere.

Această politică explică ce colectează Roamly despre tine, de ce, cu cine împărtășim datele, cât timp le păstrăm și ce poți face în legătură cu ele. Este scrisă ca să fie citită, nu parcursă în fugă: dacă o frază este neclară, scrie-ne și o vom corecta.

1. Cine răspunde de datele tale

Operatorul de date este [de completat: operatorName], [de completat: operatorAddress], număr de înregistrare [de completat: operatorRegistration] („noi”). Pentru orice ține de această politică, scrie la [de completat: contactEmail]. Nu am numit un responsabil cu protecția datelor; aceeași adresă ajunge la persoana care se ocupă de confidențialitate.

2. Ce este Roamly

Roamly este o aplicație de călătorii. Creatorii publică postări despre locuri, iar cititorii îi urmăresc, salvează ce le place, le scriu mesaje și pot cumpăra acces la conținut plătit sau un itinerar construit din recomandările unui creator. O parte din ce faci este publică prin natura ei (postările unui creator), o parte este vizibilă unui grup definit (conținutul doar pentru membri), iar o parte este privată (salvările tale, mesajele tale). Secțiunea 5 spune care este care.

3. Ce colectăm

3.1 Contul tău

3.2 Dacă ești creator

3.3 Ce postezi și ce faci

3.4 Mesaje

Mesajele dintre un cititor și un creator: textul, orice postare sau poveste atașată și momentul în care a fost trimis, citit sau retras. Mesajele sunt stocate pe serverele noastre și nu sunt criptate end-to-end. Personalul autorizat poate accesa conținutul mesajelor atunci când este necesar pentru a investiga o sesizare, o problemă de siguranță, o cerere de asistență sau o obligație legală — nu de rutină și niciodată pentru publicitate.

3.5 Achiziții

Când cumperi ceva în aplicație — o postare sau o călătorie plătită, un abonament la un creator sau un itinerar — achiziția este procesată de Apple (App Store) sau Google (Google Play). Ei se ocupă de datele tale de plată; noi nu primim niciodată numărul cardului tău. Primim și stocăm: ce ai cumpărat, prețul și moneda, platforma, identificatorul tranzacției din magazin și detaliile din chitanță necesare verificării achiziției, starea achiziției (verificată, rambursată, revocată) și, pentru abonamente, perioada abonamentului și dacă se reînnoiește.

3.6 Câștigurile și plățile creatorilor

Pentru creatori, ținem o evidență a fiecărei vânzări: suma brută, comisionul magazinului, comisionul nostru, suma ta netă, moneda și starea câștigului (în așteptare, disponibil, plătit, anulat), plus fiecare plată: suma, data și referința transferului. Nu stocăm numere de cont bancar în aplicație; detaliile pentru un transfer sunt schimbate direct cu tine atunci când se face o plată.

3.7 Itinerarii generate cu AI

Când ceri un itinerar, trimitem unui furnizor de AI (Anthropic, vezi secțiunea 6) informațiile necesare pentru a-l construi: destinația, postările publice ale creatorului și locurile etichetate despre ea, precum și ce ne-ai spus tu — numărul de zile, ritmul, interesele și eventualele note scrise. Numele, e-mailul și identificatorul contului tău nu sunt trimise. Tot ce scrii în câmpul de note este trimis ca atare, așa că nu pune acolo date personale pe care nu ai vrea să le proceseze furnizorul de AI. Stocăm cererea ta, itinerarul rezultat și dimensiunea și costul apelului către AI.

3.8 Cum folosești aplicația

Înregistrăm noi înșine, în propria bază de date, statistici de utilizare: ce ecrane și funcții folosești (de exemplu „postare deschisă”, „itinerar cumpărat”), platforma și versiunea aplicației și identificatorii conținutului implicat. Pentru căutări înregistrăm doar lungimea textului tastat, nu cuvintele. În aplicație nu există niciun SDK de analiză sau de publicitate al unei terțe părți și nu se colectează niciun identificator publicitar.

3.9 Dispozitivul tău și notificările

Pentru a trimite notificări push stocăm un token de push emis pentru dispozitivul tău, modelul dispozitivului, versiunea aplicației și limba ei. Notificările în sine (de exemplu o previzualizare de mesaj de cel mult 120 de caractere) trec prin platformele care le livrează (secțiunea 6).

3.10 Sesizări și moderare

Dacă sesizezi un conținut sau o persoană, păstrăm sesizarea: ce ai sesizat, motivul, detaliile scrise de tine și cum a fost soluționată. Dacă se ia o măsură asupra contului sau conținutului tău, păstrăm o evidență a măsurii, a motivului și a persoanei care a luat-o.

3.11 Protecția împotriva roboților la autentificare

Crearea contului și autentificarea includ o verificare Cloudflare Turnstile, care deosebește roboții de oameni. Cloudflare prelucrează semnale tehnice de la dispozitivul tău și din fereastra de autentificare în acest scop și poate seta un cookie în ecranul de autentificare. Noi primim doar un token de tip admis/respins.

3.12 Ce nu colectăm

4. De ce le folosim și pe ce temei legal

Scop Ce se folosește Temei legal (GDPR art. 6)
Furnizarea serviciului la care te-ai înscris: contul, conținutul, fluxul, urmăririle, mesajele, achizițiile, itinerariile Secțiunile 3.1–3.7 Executarea unui contract (art. 6(1)(b))
Plata creatorilor și ținerea evidenței contabile 3.5, 3.6 Contract; obligație legală (legislația contabilă și fiscală) (art. 6(1)(b), (c))
Notificări push 3.9 Contract; poți dezactiva fiecare tip din Setări și tot mecanismul din setările telefonului
Siguranța serviciului: protecție împotriva roboților, blocări, sesizări, moderare, aplicarea Termenilor 3.10, 3.11 și conținutul Interese legitime — ale noastre și ale celorlalți utilizatori — într-un serviciu care nu este abuzat (art. 6(1)(f)); obligații legale de a acționa asupra conținutului ilegal
Înțelegerea modului în care este folosită aplicația, remedierea erorilor, decizii despre ce construim 3.8 Interes legitim în îmbunătățirea produsului (art. 6(1)(f)). Fără profilare cu efecte juridice sau similar semnificative.
E-mailuri de marketing despre Roamly Adresa de e-mail Consimțământ — dezactivat implicit; comutatorul este în Setări → Notificări (art. 6(1)(a))
Răspunsuri către tine, gestionarea cererilor privind drepturile, apărarea în litigii Ce ne trimiți Interese legitime; obligații legale

Nu vindem date personale și nu le folosim pentru publicitatea terților.

5. Cine vede ce

6. Cu cine împărtășim datele

Folosim un număr mic de furnizori de servicii („persoane împuternicite”) care acționează conform instrucțiunilor noastre. Unii sunt în afara Spațiului Economic European; acolo unde este cazul, transferul este acoperit de Cadrul UE–SUA privind confidențialitatea datelor (EU–US Data Privacy Framework) și/sau de clauzele contractuale standard ale Comisiei Europene.

Furnizor Pentru ce Ce primește Unde
Supabase Baza de date, autentificarea, stocarea fișierelor, actualizări în timp real, funcții pe server, e-mailuri tranzacționale (verificare, resetarea parolei) Tot ce este în secțiunea 3 Găzduit în Uniunea Europeană
Expo (Expo.io) Construirea și actualizarea aplicației; releul de notificări push Tokenuri de push, titlurile și previzualizările notificărilor, versiunea aplicației Statele Unite
Apple Achiziții din App Store; livrarea notificărilor push pe iPhone (APNs); Apple Maps pentru hărțile de pe iPhone Detaliile achizițiilor, la ei; conținutul notificărilor; cererile de hartă de pe dispozitivul tău Global (se aplică termenii Apple)
Google Achiziții din Google Play; livrarea notificărilor push pe Android (Firebase Cloud Messaging); Google Maps pe Android; Google Places pentru căutarea locurilor și detaliile lor Detaliile achizițiilor, la ei; conținutul notificărilor; cererile de hartă și de locuri (textul căutat și destinația la care se referă — nu locația ta) Global (se aplică termenii Google)
Cloudflare Protecția Turnstile împotriva roboților la înregistrare și autentificare Semnale tehnice ale dispozitivului și ferestrei în timpul verificării Global
Anthropic Generarea itinerariilor Destinația, conținutul public al creatorului și datele tale de itinerar (zile, ritm, interese, note); niciodată identitatea ta Statele Unite

În afara persoanelor împuternicite, dezvăluim date personale doar când legea o cere (de exemplu o cerere valabilă a unei autorități), pentru a ne apăra sau a formula pretenții legale sau — cu notificare, unde este posibil — dacă afacerea este transferată unui nou proprietar care preia această politică.

7. Cât timp păstrăm datele

8. Ștergerea contului

Îți poți șterge singur contul, din aplicație: Setări → Șterge contul. Ștergerea este imediată și nu poate fi anulată. Elimină conținutul și datele tale personale, anonimizează ce suntem obligați prin lege să păstrăm și te deconectează de pe toate dispozitivele. Lista completă a ceea ce se șterge și a ceea ce se păstrează, precum și modul în care poți cere ștergerea dacă nu te poți autentifica, se află pe pagina de ștergere a contului.

Ștergerea contului nu anulează un abonament cumpărat prin App Store sau Google Play — doar tu îl poți anula, din magazin. Anulează întâi, apoi șterge.

9. Drepturile tale

În temeiul GDPR ne poți cere:

Scrie la [de completat: contactEmail] de pe adresa de e-mail a contului tău. Este posibil să îți cerem să îți confirmi identitatea. Răspundem în cel mult o lună; dacă o cerere este complexă, putem avea nevoie de încă cel mult două luni și te vom anunța. Exercitarea acestor drepturi este gratuită, cu excepția cererilor vădit nefondate sau excesive.

Dacă apreciezi că nu ți-am respectat drepturile, poți depune plângere la o autoritate de supraveghere. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28–30, București, www.dataprotection.ro. Poți depune plângere și la autoritatea din țara în care locuiești.

10. Copii

Roamly este pentru persoane cu vârsta de cel puțin 16 ani. Nu colectăm cu bună știință date de la persoane mai tinere. Dacă crezi că un copil sub 16 ani are cont, anunță-ne la [de completat: contactEmail] și îl vom șterge.

11. Securitate

Datele circulă criptat (TLS). Pe server, fiecare tabel este protejat prin reguli de acces la nivel de rând, astfel încât un utilizator ajunge doar la ce are voie contul său să vadă, iar conținutul plătit este livrat doar conturilor care dețin dreptul de acces. Fișierele media care nu sunt publice sunt livrate prin linkuri semnate, cu valabilitate scurtă. Accesul personalului necesită un al doilea factor de autentificare și este înregistrat. Niciun sistem nu este perfect sigur: dacă o breșă te afectează, te vom notifica pe tine și autoritatea, așa cum cere legea.

12. Modificări ale acestei politici

Când modificăm această politică într-un mod care contează, te vom anunța în aplicație sau prin e-mail înainte ca modificarea să intre în vigoare și vom actualiza data de la început. Versiunile anterioare sunt disponibile la cerere.

13. Contact

[de completat: operatorName], [de completat: operatorAddress] · [de completat: contactEmail]