☦
Politică de Confidențialitate
Ultima actualizare: 27 aprilie 2026
Ce Date Colectăm
Pentru a vă oferi serviciile noastre, colectăm următoarele informații:
- Date de autentificare: Adresa de email și numele dvs., gestionate prin serviciul Clerk pentru autentificare securizată
- Date ale parohiei: Numele parohiei, localitatea, numele preotului și logo-ul parohiei (opțional)
- Date de facturare: CUI/CIF-ul parohiei (opțional), adresa de facturare și județul — utilizate pentru emiterea automată a facturilor
- Date de plată: Informații despre abonament gestionate prin Stripe (nu stocăm datele cardului dvs. bancar)
- Conținut generat: Graficele liturgice pe care le creați și personalizați în aplicație
- Date de utilizare: Numărul total de exporturi efectuate (lifetime), tipul exporturilor și creditele achiziționate
Cum Folosim Datele
Utilizăm datele dvs. pentru:
- Furnizarea serviciilor de creare și editare a graficelor liturgice
- Personalizarea exporturilor cu informațiile parohiei dvs.
- Gestionarea abonamentului și procesarea plăților
- Emiterea automată a facturilor fiscale prin Oblio
- Îmbunătățirea funcționalității aplicației
- Comunicarea cu dvs. despre contul și serviciile noastre
- Monitorizarea utilizării pentru aplicarea limitelor planului gratuit
- Raportarea erorilor tehnice prin Sentry pentru îmbunătățirea calității serviciului
Stocarea Datelor
Datele dvs. sunt stocate în Uniunea Europeană pentru a respecta reglementările GDPR:
- Baza de date: Neon Postgres (găzduit în UE)
- Stocare fișiere: Cloudflare R2 (endpoint EU)
- Autentificare: Clerk (conforme GDPR)
- Plăți: Stripe (conforme GDPR)
- Facturare: Oblio (furnizor românesc de facturare electronică, conforme GDPR și ANAF)
- Monitorizare erori: Sentry (conforme GDPR, date anonimizate)
- PostHog (eu.i.posthog.com) — analiză comportament utilizatori, date stocate în Uniunea Europeană
Toate datele sunt criptate în tranzit (HTTPS) și în repaus.
Baza Legală pentru Prelucrare
Conform Art. 6 GDPR, prelucrăm datele dvs. în baza următoarelor temeiuri legale:
- Executarea contractului (Art. 6(1)(b)): date de cont, date ale parohiei, conținut generat, date de plată — necesare pentru furnizarea serviciului
- Obligație legală (Art. 6(1)(c)): date de facturare (CUI/CIF, adresă, județ) — pentru emiterea facturilor fiscale conform legislației ANAF
- Consimțământ (Art. 6(1)(a)): cookie-uri de analiză (PostHog), înregistrări de sesiune — acordat prin banner-ul de cookie-uri
- Interes legitim (Art. 6(1)(f)): monitorizare tehnică (Sentry, date anonimizate) — pentru depanarea și securitatea aplicației
Perioada de Păstrare a Datelor
Păstrăm datele dvs. doar atât timp cât este necesar pentru scopurile descrise:
- Date de cont și parohie: pe durata existenței contului. La ștergerea contului, datele sunt șterse în maximum 30 zile
- Conținut generat (anunțuri, fotografii încărcate): pe durata existenței contului, șterse împreună cu acesta
- Facturi fiscale: 5 ani de la emitere conform art. 25 alin. (4) din Legea Contabilității nr. 82/1991 (modificată prin Legea nr. 121/2019) și art. 110 din Codul de Procedură Fiscală (Legea nr. 207/2015) — termen aliniat cu termenul general de prescripție fiscală. Datele rămân arhivate chiar și după ștergerea contului, conform obligației legale (Art. 6(1)(c) GDPR)
- Date de plată Stripe: conform politicii Stripe, minimum 7 ani pentru conformitate PCI-DSS și fiscală
- Date de utilizare (PostHog): 12 luni de la colectare
- Erori tehnice (Sentry): 90 zile de la colectare
- Backup-uri: rotație 30 zile, după care sunt suprascrise
Transferuri Internaționale de Date
Deși stocăm datele primare în Uniunea Europeană, unii dintre procesatorii noștri au sediul în afara UE (Statele Unite). Aceste transferuri sunt protejate prin:
- Stripe Inc. (SUA): certificat EU-US Data Privacy Framework și Standard Contractual Clauses (SCC)
- PostHog Inc. (SUA, date stocate în UE): Standard Contractual Clauses (SCC) — datele de telemetrie rămân pe servere EU (eu.i.posthog.com)
- Sentry (Functional Software, Inc. — SUA): Standard Contractual Clauses (SCC), date anonimizate
- Clerk Inc. (SUA): Standard Contractual Clauses (SCC)
Pentru detalii suplimentare despre garanțiile aplicate, ne puteți contacta la adresa de mai jos.
Drepturile Dvs.
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces: Puteți solicita o copie a datelor personale pe care le deținem despre dvs.
- Dreptul la rectificare: Puteți corecta datele incorecte sau incomplete prin panoul de control
- Dreptul la ștergere: Puteți solicita ștergerea contului și a tuturor datelor asociate
- Dreptul la portabilitate: Puteți descărca toate graficele create în formate standard
- Dreptul de opoziție: Vă puteți opune procesării datelor în anumite circumstanțe
- Dreptul la retragerea consimțământului: Pentru cookie-urile de analiză, puteți retrage consimțământul oricând prin butonul „Setări cookie-uri" din footer-ul site-ului
Termen de răspuns: Vă vom răspunde la orice cerere de exercitare a drepturilor în maximum 30 zile de la primire (extensibil cu 60 zile pentru cereri complexe, cu notificare prealabilă), conform Art. 12(3) GDPR.
Notificarea Incidentelor de Securitate
În cazul unei breșe de securitate care ar putea afecta datele dvs. personale, vom notifica Autoritatea Națională de Supraveghere (ANSPDCP) în maximum 72 de ore de la luarea la cunoștință, conform Art. 33 GDPR. Dacă incidentul prezintă un risc ridicat pentru drepturile și libertățile dvs., vă vom notifica și pe dvs. direct, prin email, fără întârzieri nejustificate, conform Art. 34 GDPR.
Cookie-uri
Folosim două categorii de cookie-uri, conform configurației din banner-ul afișat la prima vizită:
- Esențiale (mereu active): autentificare (Clerk), procesare plăți (Stripe), salvarea preferinței dvs. de cookie-uri (localStorage). Sunt strict necesare pentru funcționarea serviciului — nu pot fi dezactivate
- Analiză și îmbunătățire (opt-in): PostHog (servere UE) — ne ajută să înțelegem cum este folosită aplicația. Active doar dacă acordați consimțământul prin banner. Nu partajăm date cu rețele de publicitate
Cookie-urile de analiză (PostHog) sunt activate doar cu consimțământul dvs. explicit, prin banner-ul afișat pe site. Sentry (monitorizare erori) nu utilizează cookie-uri.
Instrumente de Analiză
Folosim PostHog (eu.i.posthog.com) pentru a analiza modul în care utilizatorii interacționează cu aplicația. PostHog colectează:
- Pagini vizitate și acțiuni efectuate (click-uri, navigare)
- Înregistrări ale sesiunilor de utilizare (doar cu consimțământul tău)
- Informații tehnice: tip browser, rezoluție ecran, sistem de operare
Baza legală: Consimțământul dvs. (Art. 6(1)(a) GDPR), acordat prin banner-ul de cookie-uri afișat pe site.
Datele sunt stocate pe servere în Uniunea Europeană. Poți refuza aceste cookie-uri din banner-ul afișat pe site. Dacă ai acceptat anterior și dorești să retragi consimțământul, șterge cookie-urile din browser (Setări → Cookie-uri → tipicon.app) și reîncarcă pagina — banner-ul va reapărea.
Procesator de date: PostHog Inc., cu sediul datelor în UE (eu.i.posthog.com).
Contact pentru Reclamații
Pentru exercitarea drepturilor dvs. sau pentru întrebări despre confidențialitatea datelor, ne puteți contacta la:
Email: [email protected]
Aveți de asemenea dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) dacă considerați că drepturile dvs. nu sunt respectate.
Operatorul de Date
Operatorul de date cu caracter personal este Drucode SRL, CUI 52686077, cu sediul în România.
Persoană de contact GDPR: Ciprian Stavovei (administrator Drucode SRL), email [email protected]. Drucode SRL nu are obligația desemnării unui DPO conform Art. 37 GDPR (sub criteriile de prelucrare la scară largă), dar persoana de contact menționată gestionează toate solicitările legate de datele dvs.
Lista actualizată a sub-procesatorilor (Stripe, Clerk, Neon, Cloudflare R2, PostHog, Sentry, Oblio, Resend) este disponibilă la /sub-procesatori.
Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate. Vă vom notifica prin email despre orice modificări semnificative. Data ultimei actualizări este afișată în partea de sus a acestei pagini.