Politica de confidențialitate
Cuprins
1. Operatorul de date
Operatorul datelor tale cu caracter personal este:
CUI: {{COMPANY_CUI}} · Reg. Com.: {{COMPANY_REGCOM}}
Sediu: {{COMPANY_ADDRESS}}, {{COMPANY_COUNTRY}}
Email: {{COMPANY_EMAIL}} · Telefon: {{COMPANY_PHONE}}
2. Ce date colectăm
- Date de cont: nume, email, telefon, parolă (criptată), iar pentru firme: denumire și CUI.
- Date despre obiecte/servicii: ce alegi să adaugi (vehicul, animal, produs, meniu etc.).
- Conținutul conversațiilor: mesajele schimbate prin intermediul codurilor QR între tine și persoana care scanează, păstrate ca istoric al conversației. Dacă persoana care scanează alege să lase o adresă de email pentru a primi răspuns, aceasta este stocată asociat conversației.
- Date de localizare (opțional): dacă persoana care scanează codul își dă acordul, putem stoca coordonatele GPS aproximative ale locului scanării, pentru a te ajuta să localizezi obiectul. Locația nu este colectată fără acordul explicit al celui care scanează.
- Date QTag Safety (numai pentru servicii activate): profiluri protejate, tipul relației (inclusiv soț/soție, partener, rudă, persoană îngrijită sau prieten), invitații și dovezi de acord pentru adulți, locații furnizate de dispozitiv, zone sigure, check-in-uri, deplasări, incidente SOS, statusuri de guardian, rutine, note de îngrijire, capabilități tehnice și rezultate ale comenzilor. Colectarea depinde de permisiunile acordate și de planul activ. Profilul unui adult și asocierea QTag Safe Agent rămân dezactivate până la acceptarea invitației proprii.
- Date Lost Recovery QR: pentru Android Managed păstrăm referința publică aleatorie, starea ecranului de recuperare, scanarea, mesajul și locul comunicate opțional de găsitor, datele de contact furnizate voluntar și locația găsitorului numai dacă acesta o aprobă explicit. Pagina publică nu afișează numele, adresa ori locația proprietarului.
- Date temporare de recuperare: câmpurile aprobate în Rescue Mode și mesajele Recovery Relay. Linkurile temporare expiră sau pot fi revocate, iar accesările sunt jurnalizate.
- Date medicale (doar categoria Medical & SOS — categorie specială de date): dacă alegi să folosești profilul Medical & SOS, poți adăuga voluntar date de sănătate (grupa de sânge, alergii, medicație, afecțiuni, contacte de urgență). Acestea sunt prelucrate exclusiv pe baza consimțământului tău explicit și, prin natura serviciului, sunt vizibile oricui scanează codul tău medical (de ex. în caz de urgență). Le poți edita sau șterge oricând din cont.
- Date de securitate: adresa IP, tipul de dispozitiv/browser și jurnalele sesiunilor active, folosite pentru securitatea contului, detectarea activității suspecte și prevenirea fraudei.
- Date pentru notificări push: un identificator tehnic de abonare (token), folosit exclusiv pentru a-ți trimite alerte când codul tău e scanat.
- Date de utilizare: jurnale tehnice, tip dispozitiv, momentul scanărilor (agregat).
- Date de plată: procesate de furnizorii de plată; nu stocăm numere complete de card.
3. De ce le folosim
Pentru a-ți crea contul, a furniza serviciile QR, a intermedia conversațiile dintre tine și persoanele care scanează, a procesa plăți, a-ți trimite notificări legate de serviciu, a-ți afișa locația scanării (când e disponibilă), a-ți asigura securitatea contului, a oferi suport și a îmbunătăți platforma. Nu vindem datele tale.
4. Temeiul legal
Prelucrăm datele în baza: executării contractului (furnizarea serviciului), consimțământului (ex. comunicări de marketing, acordul adultului adăugat ca persoană protejată, datele medicale din categoria Medical & SOS conform art. 9 GDPR și datele de localizare furnizate de cel care scanează), obligațiilor legale (ex. facturare) și interesului legitim (securitate, prevenirea fraudei). Pentru minori sau persoane aflate legal în grijă, configuratorul trebuie să confirme temeiul și autoritatea legală. Îți poți retrage consimțământul oricând, fără a afecta prelucrările anterioare.
5. Cu cine le partajăm (împuterniciți / procesatori de date)
Pentru a opera serviciul, folosim furnizori care prelucrează date în numele nostru, sub obligații contractuale de confidențialitate și conformitate GDPR. Aceștia sunt împuterniciții noștri (procesatori de date):
- Procesatori de plăți — pentru procesarea în siguranță a plăților cu cardul (ex. Stripe, Netopia/mobilPay). Nu stocăm datele complete ale cardului; acestea sunt gestionate direct de procesator, conform standardului PCI-DSS.
- Furnizor de găzduire — pentru stocarea în siguranță a datelor pe servere situate în Uniunea Europeană.
- Furnizor de email/SMS — pentru trimiterea notificărilor, alertelor și a comunicărilor legate de cont.
- Servicii de analiză — date agregate și anonimizate pentru îmbunătățirea serviciului (acolo unde sunt activate).
Putem dezvălui date și autorităților publice atunci când legea o cere. Nu vindem datele tale către terți. Lista actualizată a împuterniciților poate fi solicitată oricând la adresa de contact de mai jos. Toate transferurile de date se fac în interiorul UE/SEE sau către furnizori cu garanții adecvate conform GDPR.
6. Cât le păstrăm
Pe durata existenței contului și ulterior conform obligațiilor legale (ex. documente financiare). Conținutul conversațiilor se păstrează pe durata contului, ca istoric, și se șterge la închiderea contului. Jurnalele de securitate (IP, sesiuni) se păstrează o perioadă limitată, necesară securității. Datele medicale se păstrează cât timp le menții active în profil și le poți șterge oricând. La ștergerea contului, datele asociate se șterg sau se anonimizează, cu excepția celor cerute de lege.
Pentru QTag Safety, perioada locațiilor, Timeline, călătoriilor, incidentelor, jurnalelor Professional Care și rezultatelor comenzilor este stabilită prin plan, setările de retenție și obligațiile legale aplicabile. Rescue Mode și rolurile temporare Guardian Mesh au expirare proprie. Utilizatorul sau organizația poate alege o perioadă mai scurtă acolo unde interfața permite, iar ștergerea este auditabilă.
7. Contactul anonim
Esența QTag: cel care scanează un cod te poate contacta fără a-ți vedea datele personale, iar tu nu vezi datele lui. Comunicarea este intermediată de platformă pentru a proteja ambele părți.
8. Drepturile tale (GDPR)
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul și de a depune plângere la ANSPDCP. Detalii în pagina GDPR.
9. Securitate
Folosim criptare în tranzit, parole hash-uite, autentificare în doi pași (2FA) opțională și controale de acces. Niciun sistem nu e perfect, dar tratăm securitatea cu seriozitate și raportăm incidentele conform legii.
Comenzile sensibile pentru Android Managed cer reautentificare, confirmare explicită, idempotency key, nonce, expirare scurtă și audit. Panoul schimbă statusul în „executat” numai după confirmarea componentei Android autorizate. Capabilitățile Device Owner sunt determinate local de QTag Device Controller, nu declarate arbitrar de browser.
10. Contact & DPO
Pentru orice solicitare privind datele tale: {COMPANY_EMAIL_DPO} (responsabil protecția datelor) sau {COMPANY_EMAIL}.