Politica de confidențialitate
Cum colectăm, folosim și protejăm datele tale personale pe Planifici.ro
Ultima actualizare: 6 mai 2026 • Versiune 1.0
1. Introducere și operatorul de date
Planifici.ro respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă, în special Legea nr. 190/2018 și Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în comunicații electronice.
Operatorul datelor tale personale este:
_
- CUI: _
- Reg. Com.: _
- Sediu social: _
- Email: [email protected]
- Contact pentru protecția datelor: [email protected]
2. Categorii de date prelucrate
| Categorie | Câmpuri | Sursa |
|---|---|---|
| Date cont | nume, prenume, email, parolă (criptată), telefon (opțional), avatar | direct de la Utilizator |
| Date OAuth | email, nume, fotografie de profil, ID provider | Google sau Facebook (la alegerea Utilizatorului) |
| Date organizație | denumire firmă, CUI, adresă fiscală, formă juridică | direct de la Furnizor |
| Listare furnizor | descrieri, prețuri, fotografii, disponibilitate, locații, parametri serviciu | direct de la Furnizor |
| Cereri de ofertă | tip eveniment, dată, locație, buget aproximativ, detalii contact | direct de la Client |
| Mesaje chat | conținut text, atașamente foto/document, marcaj timp, status citire | direct de la Utilizatori, stocate în Cloudflare R2 pentru atașamente |
| Recenzii și voturi | rating, conținut, fotografii anexate, voturi util/neutil | direct de la Utilizator |
| Rapoarte de moderare | conținut raportat, motivul, IP raportor | direct de la Utilizator |
| Verificare email | cod de 5 cifre, valid 60 minute | generat automat de sistem |
| Newsletter | email, tip abonament (user / vendor), IP, dată abonare | direct de la Utilizator (single opt-in) |
| Date tehnice | adresă IP, user agent, paginile vizitate, ultimii furnizori vizitați (cookie planifici_rv) | colectate automat |
| Geolocație | coordonate aproximative pentru validare adresă | doar la cererea explicită a Utilizatorului |
| Mesaje formular contact | nume, email, categorie, subiect, mesaj, IP, user agent | direct de la Utilizator (vizitator anonim sau autentificat) |
3. Sursele datelor
- Direct de la tine – la înregistrare, la completarea profilului, când trimiți cereri de ofertă, când schimbi mesaje, postezi recenzii sau încarci documente.
- De la furnizorii OAuth (Google, Facebook) – dacă alegi să te autentifici prin aceștia. Primim doar datele necesare: email, nume, fotografie profil, ID provider.
- Automat – din interacțiunea ta cu Platforma: IP, user agent, cookie-uri, paginile vizitate, durata sesiunii, erori tehnice.
4. Scopuri și baze legale
Furnizare serviciu / executarea contractului
Art. 6(1)(b) GDPR – cont, profil, chat, cereri de ofertă, recenzii, listări. Fără aceste date Platforma nu poate funcționa.
Verificare email și securitate cont
Art. 6(1)(b) și 6(1)(c) GDPR – generare cod de verificare, prevenire fraudă, detectare conturi multiple.
Newsletter
Art. 6(1)(a) GDPR – consimțământ explicit (single opt-in la înregistrare sau bifare ulterioară). Te poți dezabona oricând prin link-ul din email.
Prevenire fraudă și moderare
Art. 6(1)(f) GDPR (interes legitim) – sistem de raportare, IP logging la cereri sensibile, blocare conturi abuzive.
Îmbunătățire experiență
Art. 6(1)(f) GDPR – cookie-ul „vizualizate recent” (planifici_rv), agregări anonimizate de utilizare.
Obligații legale și fiscale
Art. 6(1)(c) GDPR – răspuns la cereri ale autorităților, păstrare facturi (când vor exista pachete plătite) conform Legii nr. 82/1991.
5. Persoane împuternicite (subprocesori)
Pentru a opera Platforma colaborăm cu următoarele entități, fiecare semnatară a unui acord de prelucrare a datelor (DPA) conform art. 28 GDPR:
Hetzner Online GmbH
Scop: găzduire bază de date și server aplicație
Date: toate datele Utilizatorilor stocate în baza de date
Transfer: fără transfer extra-UE
Cloudflare, Inc. (R2 Storage)
Scop: stocare obiect (avatare, fotografii listări, atașamente chat, documente)
Date: fișiere media și documente încărcate de Utilizatori
Transfer: Standard Contractual Clauses + Data Privacy Framework
Twilio Inc. (SendGrid)
Scop: livrare email tranzacțional și newsletter
Date: email, nume, conținut email, status livrare
Transfer: SCC + Data Privacy Framework
Google LLC
Scop: autentificare OAuth (la alegerea Utilizatorului) și Google Maps
Date: email, nume, fotografie profil; geolocație la afișare hartă
Transfer: SCC + Data Privacy Framework
Meta Platforms, Inc. / Meta Platforms Ireland Ltd
Scop: autentificare OAuth Facebook (la alegerea Utilizatorului)
Date: email, nume, fotografie profil
Transfer: SCC + Data Privacy Framework pentru transferuri SUA
6. Transferuri internaționale de date
Datele primare ale Utilizatorilor (baza de date MySQL) sunt găzduite în Uniunea Europeană, pe infrastructura Hetzner (centre de date din Germania și Finlanda).
Anumiți subprocesori (Cloudflare R2, SendGrid/Twilio, Google, Meta) pot prelucra datele în SUA. Pentru aceste transferuri ne bazăm pe:
- Standard Contractual Clauses aprobate de Comisia Europeană (Decizia 2021/914);
- EU-US Data Privacy Framework, acolo unde furnizorul este certificat;
- măsuri tehnice suplimentare (criptare în tranzit și repaus).
Detaliile DPA-urilor și SCC-urilor sunt disponibile la cerere prin email la [email protected].
7. Perioade de păstrare
| Categorie de date | Perioada de păstrare |
|---|---|
| Cont activ | pe durata existenței contului |
| Cont șters | 30 zile (perioadă de revenire), apoi anonimizare |
| Cereri de ofertă | 3 ani de la ultima activitate |
| Mesaje chat | pe durata contului + 2 ani după închiderea contului |
| Recenzii publicate | pe durata existenței furnizorului + 3 ani |
| Rapoarte de moderare | 3 ani de la rezoluție |
| Verificare email (cod) | 30 zile după utilizare sau expirare |
| Newsletter (Subscriber) | până la dezabonare + 3 ani pentru evidență consimțământ |
| Mesaje formular contact | 2 ani de la ultimul răspuns |
| Loguri tehnice și IP | 12 luni |
| Documente fiscale (când vor exista) | 10 ani conform Legii contabilității nr. 82/1991 |
După expirarea perioadei, datele sunt fie șterse definitiv, fie anonimizate astfel încât să nu mai poți fi identificat.
8. Drepturile tale ca persoană vizată
Dreptul de acces Art. 15 GDPR
să afli ce date deținem despre tine și să primești o copie
Dreptul de rectificare Art. 16 GDPR
să corectezi datele inexacte sau incomplete
Dreptul de ștergere Art. 17 GDPR
să soliciți ștergerea datelor („dreptul de a fi uitat”)
Dreptul de restricționare Art. 18 GDPR
să limitezi prelucrarea în anumite situații
Dreptul la portabilitate Art. 20 GDPR
să primești datele într-un format structurat, citibil de mașină
Dreptul de opoziție Art. 21 GDPR
să te opui prelucrărilor bazate pe interes legitim sau marketing direct
Dreptul de retragere a consimțământului Art. 7(3) GDPR
să retragi oricând consimțământul, fără efect retroactiv
9. Securitatea datelor
- criptare TLS pentru toate comunicațiile între browser și server;
- parolele sunt stocate hashed (bcrypt), niciodată în clar;
- autentificare API cu Laravel Sanctum, token-uri rotabile;
- chei de acces R2 separate pentru staging și producție, rotite periodic;
- acces administrativ restricționat prin Laravel Nova cu autentificare separată;
- backup zilnic al bazei de date, păstrat criptat;
- audit log pentru operațiuni administrative.
Cu toate acestea, nicio metodă de transmitere prin internet nu este 100% sigură. Notificăm prompt utilizatorii afectați și ANSPDCP în caz de breșă conform art. 33-34 GDPR.
10. Conturi OAuth (Google / Facebook)
Dacă te autentifici cu Google sau Facebook, primim de la furnizorul OAuth doar: email, nume, fotografie de profil și un identificator unic. Nu primim parola ta și nu publicăm nimic în contul tău Google sau Facebook.
Poți revoca în orice moment accesul Planifici.ro la contul tău Google din myaccount.google.com/permissions sau la contul Facebook din setările de aplicații Facebook. Revocarea oprește conexiunea OAuth, dar nu șterge datele deja stocate de Planifici.ro – pentru ștergere completă vezi secțiunea „Drepturile tale”.
11. Confidențialitatea minorilor
Planifici.ro nu este destinat persoanelor sub 18 ani și nu colectăm intenționat date de la minori. Dacă afli că un minor ne-a furnizat date personale, te rugăm să ne anunți la [email protected] și vom șterge prompt informațiile.
12. Modificări ale politicii
Putem actualiza această Politică pentru a reflecta modificări în prelucrare, legislație sau servicii folosite. Pentru schimbări materiale notificăm Utilizatorii înregistrați prin email cu un preaviz de minimum 30 de zile. Versiunea actuală este marcată în antet cu data ultimei actualizări.
13. Plângeri și ANSPDCP
Te încurajăm să ne contactezi mai întâi la [email protected] – încercăm să rezolvăm orice problemă privind datele tale. Dacă nu ești mulțumit de răspunsul nostru, ai dreptul să depui o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București