Politica de Confidențialitate
Documentul explică ce date personale colectăm de la tine, cum le folosim și cum le protejăm — fie că ne lași emailul pe site (formularul de waitlist), fie că folosești aplicația Ember ca organizator (host) sau participi la un eveniment ca invitat. Respectăm Regulamentul General privind Protecția Datelor (GDPR, Reg. UE 2016/679).
1. Cine suntem
Ember este un produs operat de HALF OF ME SRL, CUI 34168247, cu sediul în București, România. Pentru orice cerere GDPR (acces, ștergere, portabilitate etc.) scrie-ne la [email protected] — adresa noastră dedicată pentru protecția datelor. Pentru întrebări generale: [email protected].
2. Ce date colectăm
Pe site (waitlist):
- Adresa de email — pe care ne-o oferi voluntar pentru a fi anunțat la lansare.
- Limba preferată (RO sau EN) — detectată din interfața ta.
- Sursa traficului (`utm_source` dacă există) — pentru a înțelege ce campanii funcționează.
- Hash IP + user agent — pentru triaj anti-spam. IP-ul este criptat ireversibil; nu păstrăm IP-ul în clar.
- Consimțământul GDPR (timestamp dedicat + versiunea politicii acceptate) — pentru a putea demonstra că ai bifat căsuța de acord.
În aplicație:
- Cont host: email, nume afișat, poză de profil / avatar (opțional, inclusiv cel primit de la furnizorul OAuth — Apple sau Google — dacă te autentifici așa).
- Date de eveniment: nume eveniment, dată, tier ales, setări de reveal.
- Invitați (fără cont): nume afișat ales de invitat și pozele făcute în cadrul evenimentului — care pot conține imagini ale persoanelor fotografiate. Invitații folosesc camera web (PWA) fără să-și creeze cont.
- Poze: stocate criptat pe Cloudflare R2 (regiune UE); EXIF-ul este eliminat prin re-encodare la capturare.
- Token-uri de notificări push — asociate dispozitivului tău iOS, doar dacă activezi notificările.
- Plăți: achizițiile in-app sunt procesate de Apple; noi primim, prin RevenueCat, un identificator de utilizator al aplicației (app user ID), identificatorul produsului cumpărat și datele tranzacției (ID tranzacție, sumă, monedă). Nu vedem și nu stocăm datele cardului tău.
3. De ce folosim aceste date
- Comunicare waitlist — un email de bun-venit la înscriere (confirmare) și un email când Ember intră în App Store. Atât. Te poți dezabona oricând din linkul aflat în orice email.
- Furnizarea serviciului — crearea evenimentelor, stocarea și dezvăluirea pozelor, notificări de reveal, procesarea achizițiilor per-eveniment.
- Analize agregate — câte înscrieri pe zi, din ce surse vine traficul, ca să optimizăm campaniile.
- Securitate — ca să prevenim abuzul prin înscrieri în masă și utilizarea frauduloasă a serviciului.
Nu folosim datele tale pentru: reclame personalizate, antrenarea modelelor AI, vânzare către terți sau spam de marketing.
4. Temei legal (GDPR Art. 6)
- Consimțământ (Art. 6(1)(a)) — bifa de pe formularul waitlist; cookies de analiză opționale. Îl poți retrage oricând.
- Executarea contractului (Art. 6(1)(b)) — necesar pentru a-ți furniza serviciul după ce îți creezi cont: stocarea pozelor de eveniment, sincronizarea între dispozitive, trimiterea notificărilor de reveal, procesarea achizițiilor in-app.
- Obligație legală (Art. 6(1)(c)) — păstrarea datelor de facturare și a evidențelor tranzacțiilor conform legislației fiscale române (10 ani).
- Interes legitim (Art. 6(1)(f)) — anti-spam pe waitlist (hash IP + user agent), logging tehnic pentru securitate și debugging. Interes echilibrat cu drepturile tale prin pseudonimizare și retenție scurtă.
5. Cu cine partajăm datele
- Railway, Inc. — provider de hosting pentru baza de date și API. Servere în UE. DPA semnat conform GDPR Art. 28.
- Cloudflare, Inc. — DNS + CDN + obiect storage R2 (pentru pozele de eveniment). Bucket-ul foto este configurat în regiunea UE (jurisdicție EEA). DPA semnat. Pozele sunt servite prin link-uri directe nepredictibile (identificatori aleatorii); pozele sunt șterse automat la expirarea perioadei de retenție.
- Brevo (Sendinblue) — furnizor email transactional pentru waitlist și magic-link-uri de autentificare. DPA semnat. Servere în UE.
- RevenueCat Inc. (SUA) — verificarea achizițiilor in-app. Primește un app user ID și datele tranzacției (product ID, ID tranzacție, sumă, monedă). Transfer în baza Clauzelor Contractuale Standard (SCC) și a Data Privacy Framework (DPF).
- Apple Inc. — App Store (procesarea plăților in-app, ca operator independent, conform termenilor Apple Media Services) și APNs (livrarea finală a notificărilor push pe iOS — primește doar device token și payload-ul mesajului).
- Expo (650 Industries, Inc.) — doar pentru livrarea notificărilor push către dispozitivele iOS. Primește token-ul Expo Push și payload-ul mesajului (text generic, fără date personale identificabile). DPA disponibil.
- Umami Analytics — self-hosted pe infrastructura noastră (Railway, UE), la
analytics.halfofme.ro. Nu trimite date către terți. Nu folosește cookies. - Google Analytics 4 — opțional, doar dacă accepți cookies de analytics. Operator independent: Google Ireland Limited. IP anonimizat. Vezi politica de cookies.
Nu vindem și nu transmitem date către terți în scop comercial. Nu folosim datele tale pentru antrenarea modelelor AI.
Transferuri în afara UE: datele clienților UE sunt operate, unde e posibil, în infrastructură UE/EEA. Excepțiile sunt Cloudflare, RevenueCat, Expo și Apple (companii cu sediul în SUA), unde transferurile se bazează pe Clauzele Contractuale Standard (SCC) și/sau Data Privacy Framework (DPF).
6. Drepturile tale (GDPR Art. 15–22)
- Acces: poți cere o copie a datelor tale.
- Rectificare: corectarea datelor incorecte.
- Ștergere ("dreptul de a fi uitat"): la cerere, îți ștergem datele în maximum 30 de zile.
- Restricționare: oprim procesarea temporar.
- Portabilitate: îți dăm datele într-un format JSON.
- Opoziție: te poți opune procesării.
- Retragere consimțământ: oricând. Pentru waitlist, fiecare email conține un link de dezabonare într-un click; opțional, ne poți scrie la [email protected].
Ai dreptul să depui plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).
7. Cât timp păstrăm datele
- Email waitlist: până la lansare (maximum 12 luni). Dacă apoi nu îți creezi cont, îl ștergem automat.
- Cont aplicație: cât timp îl ții activ. Când îl ștergi, datele sunt eliminate în 30 de zile (cu excepția obligațiilor legale de păstrare — vezi mai jos).
- Poze de eveniment: în funcție de tier-ul evenimentului, calculat din momentul reveal-ului (a doua zi după eveniment), exact cum e afișat pe pagina de prețuri:
- Free: 30 de zile
- Tier-uri plătite: între 30 și 120 de zile — 10 invitați: 30 · 25 invitați: 60 · 50 invitați: 60 · 100 invitați: 90 · 200 invitați: 120
- Date de plăți (facturi, evidențe tranzacții): 10 ani, conform legislației fiscale române.
- Magic-link tokens (autentificare): maximum 15 minute, șterse imediat după folosire sau expirare.
- Push tokens (notificări iOS): cât timp dispozitivul rămâne înregistrat. Token-urile invalidate de Apple (DeviceNotRegistered) sunt soft-deletate imediat și șterse fizic în 30 de zile.
- Hash IP + user agent (anti-spam waitlist): 30 de zile, apoi anonimizate.
- Loguri tehnice (server / erori): 90 de zile maximum. Nu conțin conținut foto.
8. Minori
Serviciul Ember este destinat persoanelor de cel puțin 16 ani — conturile de host nu pot fi create de persoane sub această vârstă.
La evenimente pot apărea minori în fotografii (participanți sau persoane fotografiate). Gazda evenimentului este responsabilă să informeze participanții că se fac fotografii prin Ember. Părinții sau reprezentanții legali pot cere oricând ștergerea fotografiilor care conțin minori, scriind la [email protected].
9. Cookies
Folosim cookies tehnice (preferință limbă, sesiune login) și — opțional — cookies de analiză agregată. Detalii complete în Politica de Cookies.
10. Securitate
Datele tale sunt stocate criptat (TLS în tranzit, AES-256 la rest pe Cloudflare R2). Accesul la baza de date e restricționat la backend-ul nostru, iar logurile aplicative au datele personale redactate (emailuri mascate, fără token-uri). Folosim BetterAuth pentru autentificare cu best practices industry.
11. Modificări
Putem actualiza politica. Te anunțăm despre modificările majore pe email (dacă ești pe waitlist) sau prin notificare în aplicație. Data ultimei actualizări apare sus.
12. Contact & responsabil protecția datelor
Pentru cereri GDPR și orice întrebare legată de date personale: [email protected]. Răspundem în maximum 30 de zile (Art. 12(3) GDPR). Pentru întrebări generale despre produs: [email protected].