Legal
Politica de confidențialitate
Ultima actualizare: 25 august 2026
1. Introducere
Prezenta Politică de confidențialitate explică modul în care PONTIO S.R.L. ("noi", "ne", "nostru") colectează, utilizează, stochează și protejează datele dumneavoastră personale atunci când utilizați site-ul Pontio, aplicația mobilă Pontio și serviciile conexe (denumite colectiv "Serviciul").
Pontio este un marketplace de servicii care conectează consumatorii ("Consumatori") cu furnizorii de servicii ("Furnizori"). Aplicația este disponibilă pe Android (app.pontio) și iOS ([IOS BUNDLE ID]).
Prezenta Politică de confidențialitate este o informare privind modul în care prelucrăm datele cu caracter personal atunci când utilizați Pontio. Atunci când o funcționalitate specifică se bazează pe consimțământul dumneavoastră, îl vom solicita separat.
2. Definiții
În sensul prezentei Politici de confidențialitate:
- "Date cu caracter personal" înseamnă orice informație privind o persoană fizică identificată sau identificabilă, în sensul art. 4 pct. 1 GDPR.
- "Prelucrare" înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate, în sensul art. 4 pct. 2 GDPR.
- "Operator" înseamnă entitatea care stabilește scopurile și mijloacele prelucrării (art. 4 pct. 7 GDPR).
- "Persoană împuternicită" înseamnă o entitate care prelucrează datele cu caracter personal în numele unui operator (art. 4 pct. 8 GDPR).
- "Subprocesator" înseamnă un terț angajat de o persoană împuternicită sau de un operator pentru a efectua prelucrări specifice în numele operatorului.
- "Operator independent" înseamnă un terț care stabilește scopurile și mijloacele prelucrării în mod independent, chiar și atunci când primește date cu caracter personal prin intermediul integrării noastre.
- "Persoană vizată" înseamnă persoana fizică identificată sau identificabilă la care se referă datele cu caracter personal — în contextul Serviciului, de regulă un Consumator, un Furnizor sau un vizitator al site-ului.
- "Serviciul" are sensul prevăzut în Secțiunea 1 de mai sus.
- "ANSPDCP" înseamnă Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, autoritatea de supraveghere din România în materia protecției datelor.
3. Operatorul de date
Operatorul responsabil pentru datele dumneavoastră personale este:
PONTIO S.R.L.
Forma juridică: Societate cu răspundere limitată (S.R.L.)
Sediul social: Str. Cal Brăii nr. 26B, Lupeni, jud. Hunedoara, 335600, România
Nr. de înregistrare la Registrul Comerțului: J2026050521007
Cod de identificare fiscală (CUI): 55450878
Email: pontio.app@gmail.com
4. Datele pe care le colectăm
Colectăm doar datele necesare pentru a opera marketplace-ul și a ne îndeplini obligațiile față de dumneavoastră.
| Date | Obligatoriu? | Scop | Păstrare |
|---|---|---|---|
| Adresă de email | Da | Crearea contului, autentificare, resetare parolă, notificări pentru lista de așteptare | Până la ștergerea contului sau dezabonarea de pe listă |
| Nume afișat | Da | Afișare profil, înregistrări rezervări | Până la ștergerea contului |
| Număr de telefon | Opțional | Autentificare prin telefon, date de contact furnizor | Până la ștergerea contului |
| Fotografie de profil | Opțional | Avatar în aplicație | Până la ștergerea contului (stocat în Firebase Storage) |
| Adresă / locație (text liber) | Opțional (doar Furnizori) | Afișarea locației serviciului — nu GPS, doar un câmp text | Până la ștergerea contului |
| Informații de plată | Condițional | Stripe gestionează toate datele cardului — noi nu vedem și nu stocăm PAN/CVV | Conform politicii de păstrare Stripe |
| Detalii cont Stripe Connect | Doar Furnizori | Procesarea plăților pentru furnizorii de servicii | Conform politicii de păstrare Stripe |
| Token FCM de înregistrare | Da (automat) | Livrare notificări push, un token per dispozitiv | Până la delogare sau ștergerea contului |
| Istoric rezervări | Da | Prestarea serviciului, rezolvarea disputelor | Păstrate după ștergerea contului pentru obligații fiscale, contabile și de conformitate legală (până la 10 ani conform Legii contabilității nr. 82/1991); datele de identificare sunt reduse la minim sau accesul la ele este restricționat atunci când acest lucru este compatibil cu aceste obligații |
| Recenzii | Da | Transparența marketplace-ului | Păstrate după ștergere; numele afișat public al autorului poate fi înlocuit cu "Utilizator șters" atunci când acest lucru este compatibil cu obligațiile noastre legale, de transparență și de soluționare a disputelor |
5. Date pe care NU le colectăm
Dorim să fim transparenți în privința datelor pe care explicit nu le accesăm și nu le stocăm:
- Locație GPS precisă (nu solicităm permisiuni de locație)
- Camera sau fotografii brute (utilizăm selectorul de fotografii izolat al sistemului de operare — fără permisiune pentru cameră)
- Identificatori de dispozitiv dincolo de token-ul FCM
- Date de analiză sau raportare a erorilor (Firebase Analytics este explicit dezactivat)
- Identificatori de publicitate
- Listă de contacte, istoric apeluri sau SMS-uri
- Date biometrice (facial, amprentă, voce sau similare)
- Date privind sănătatea, opinii politice, religioase sau alte categorii speciale de date în sensul art. 9 GDPR
6. Temeiul juridic al prelucrării (GDPR)
Prelucrăm datele dumneavoastră personale pe baza următoarelor temeiuri juridice:
- Executarea contractului (art. 6 alin. (1) lit. (b) GDPR) — Prelucrarea necesară pentru furnizarea Serviciului: crearea contului, gestionarea rezervărilor, facilitarea plăților, notificări push pentru actualizările rezervărilor.
- Interes legitim (art. 6 alin. (1) lit. (f) GDPR) — Integritatea marketplace-ului: prevenirea fraudelor, autenticitatea recenziilor, securitatea platformei (atestarea Firebase App Check, Cloudflare Turnstile), măsurarea atribuirii de marketing în faza de pre-lansare. Interesele noastre legitime nu prevalează asupra drepturilor dumneavoastră fundamentale; aveți dreptul să vă opuneți din motive legate de situația dumneavoastră particulară (a se vedea Secțiunea 18).
- Obligație legală (art. 6 alin. (1) lit. (c) GDPR) — Păstrarea înregistrărilor de rezervări și plăți pentru obligații fiscale și contabile după ștergerea contului, precum și respectarea solicitărilor legale din partea autorităților competente.
- Consimțământ (art. 6 alin. (1) lit. (a) GDPR) — Prelucrări opționale precum autentificarea prin rețele sociale Google, Apple sau Facebook și înscrierea pe lista de așteptare pre-lansare. Acolo unde vă exprimați consimțământul, îl puteți retrage în orice moment (a se vedea Secțiunea 18).
Prelucrarea datelor se efectuează în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsurile de punere în aplicare a Regulamentului și Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice. Păstrarea documentelor contabile și fiscale se efectuează în conformitate cu Legea contabilității nr. 82/1991.
7. Servicii terțe (subprocesatori)
Partajăm date cu următoarele servicii terțe care acționează ca subprocesatori pentru a opera platforma:
| Serviciu | Date partajate | Scop | Garanție de transfer |
|---|---|---|---|
| Firebase Authentication (Google) | Email, telefon, token-uri OAuth | Autentificarea utilizatorilor | EU-US Data Privacy Framework (DPF) |
| Firebase Firestore (Google) | Toate câmpurile de profil, rezervări și recenzii | Baza de date principală | EU-US DPF |
| Firebase Cloud Messaging (Google) | Token FCM, conținut notificare | Livrare notificări push | EU-US DPF |
| Firebase Storage (Google) | Fotografii de profil, documente de verificare a furnizorilor | Stocare fișiere | EU-US DPF |
| Firebase App Check (Google) | Token-uri de atestare a dispozitivului | Prevenirea abuzurilor asupra backend-ului | EU-US DPF |
| Cloudflare (Turnstile, Pages, D1) | Email, adresă IP, token Turnstile, parametri de atribuire | Protecție anti-bot, găzduire site, stocare listă de așteptare | Prelucrare în UE acolo unde este disponibilă; Clauze Contractuale Standard în rest |
| MeiliSearch (auto-găzduit) | Interogări de căutare, titluri de servicii | Căutare în marketplace | În infrastructura noastră proprie, în regiunea UE |
Serviciile Google (Firebase) sunt guvernate de termenii de prelucrare a datelor Google. Cloudflare este guvernat de addendum-ul său standard privind prelucrarea datelor. MeiliSearch este auto-găzduit, iar datele nu părăsesc infrastructura noastră. O copie a garanțiilor de transfer relevante (de exemplu, Clauzele Contractuale Standard aplicabile) poate fi solicitată contactându-ne la pontio.app@gmail.com.
8. Operatori independenți
Următoarele servicii acționează ca operatori de date independenți (nu ca subprocesatori) pentru datele cu caracter personal pe care le primesc prin integrările noastre. Prelucrarea acestora este guvernată de propriile lor politici de confidențialitate, pe care ar trebui să le consultați:
- Stripe — prelucrează datele cardului de plată și informațiile de facturare pentru plățile cu cardul. Stripe acționează ca operator pentru datele de plată pe care le prelucrează.
- Stripe Connect — prelucrează cont bancar, identificator fiscal (CUI/CIF) și documente KYC pentru plățile către Furnizori.
- Google Sign-In (Google) — email, nume, URL avatar pentru autentificare socială.
- Apple Sign-In (Apple) — email (opțional prin adresa de relay privat Apple) și nume, atunci când este activat pentru autentificare socială.
- Meta / Facebook Login — email și nume pentru autentificare socială.
9. Partajarea datelor între Consumatori și Furnizori
Atunci când un Consumator și un Furnizor interacționează prin intermediul Serviciului (de exemplu, prin inițierea unei Rezervări), anumite date sunt partajate între aceștia pentru a permite prestarea serviciului:
- De la Consumator către Furnizor: nume afișat, fotografie de profil (dacă există), detaliile serviciului solicitat, orice informații de locație sau de programare pe care le oferă Consumatorul pentru Rezervare și orice mesaje pe care Consumatorul le trimite prin chatul din aplicație.
- De la Furnizor către Consumator: nume afișat, fotografie de profil (dacă există), descrierea serviciului și prețul, evaluările și recenziile publice ale Furnizorului și orice mesaje pe care Furnizorul le trimite prin chatul din aplicație.
- Datele de plată nu sunt partajate între Consumatori și Furnizori. Plățile sunt gestionate de Stripe, în calitate de operator independent.
- După finalizarea unei Rezervări, fiecare parte poate lăsa o recenzie despre cealaltă. Recenziile sunt supuse regulilor de moderare și autenticitate din Termenii și condițiile noastre.
Consumatorii și Furnizorii sunt, fiecare, operatori independenți pentru datele cu caracter personal pe care le află despre cealaltă parte prin intermediul Serviciului și trebuie să utilizeze aceste date numai în scopul Rezervării, cu excepția cazului în care se aplică un temei juridic separat.
10. Confidențialitatea mesageriei și a conversațiilor
Serviciul pune la dispoziție un canal de mesagerie în aplicație care permite Consumatorilor și Furnizorilor să comunice în legătură cu Rezervările. Pentru mesajele trimise prin acest canal se aplică următoarele:
- Mesajele sunt stocate pe infrastructura noastră (Firebase Firestore) și sunt accesibile expeditorului și destinatarului. Nu citim în mod obișnuit mesajele.
- Putem accesa, revizui sau modera mesaje atunci când considerăm în mod rezonabil că acest lucru este necesar pentru prevenirea fraudei sau a abuzului; pentru a ne conforma unei obligații legale sau unei cereri legitime a autorităților competente; pentru a răspunde la o raportare a utilizatorului; sau pentru a aplica Termenii și condițiile noastre.
- Mesajele sunt păstrate pe durata Rezervării aferente și pentru o perioadă rezonabilă după aceea, în scopul soluționării disputelor, al prevenirii fraudei și al respectării obligațiilor legale, cu respectarea regulilor de păstrare din Secțiunea 13.
- Partajarea informațiilor personale de contact, a datelor de plată sau a altor date în afara platformei, pentru a eluda Serviciul, este interzisă prin Termenii și condițiile noastre și poate duce la măsuri asupra contului.
11. Cookie-uri, localStorage și tehnologii similare
Folosim un set redus și limitat de tehnologii de stocare în browser pe site-ul Pontio. Nu utilizăm cookie-uri de publicitate (precum Google Analytics ori Meta Pixel).
- Cloudflare Web Analytics — un instrument de măsurare care protejează confidențialitatea. Nu setează niciun cookie, nu stochează identificatori pe dispozitivul tău, nu creează amprente digitale și nu te urmărește pe alte site-uri; vedem doar statistici agregate (vizualizări de pagină, surse de trafic, țări). Temei legal: interes legitim (art. 6 alin. (1) lit. (f) RGPD); întrucât nu stochează nimic pe dispozitiv, nu este necesar consimțământul ePrivacy.
- Cloudflare Turnstile — Turnstile este un mecanism de protecție anti-bot care poate seta cookie-uri de scurtă durată în browser pentru a verifica faptul că trimiterea formularului de înscriere pe lista de așteptare nu este efectuată de un bot automat. Turnstile este considerat strict necesar pentru securitatea Serviciului. Temei juridic: interes legitim (art. 6 alin. (1) lit. (f) GDPR); temei ePrivacy corespunzător: „strict necesar" în sensul Legii nr. 506/2004.
- Cookie de preferință a limbii (
lang) — atunci când selectați limba site-ului, setăm un cookielangpentru până la un an, astfel încât la vizitele ulterioare să se încarce localizarea corectă. Strict necesar pentru funcționarea bilingvă a site-ului. - Atribuire în localStorage (
__pontio_waitlist_attribution_v1) — dacă ajungeți pe pontio.app printr-un link de marketing care conține parametri UTM sau un cod de recomandare, stocăm acești parametri în localStorage-ul browserului dumneavoastră. Atunci când trimiteți formularul listei de așteptare, îi atașăm la trimitere pentru a măsura ce canale de marketing convertesc. Temei juridic: interes legitim (art. 6 alin. (1) lit. (f) GDPR) — măsurarea performanței canalelor în faza pre-lansare. Puteți șterge oricând aceste date din controalele de date ale browserului.
Dacă vom introduce în viitor tehnologii terțe suplimentare de analiză sau de publicitate, vom actualiza această secțiune, vom oferi un mecanism adecvat de consimțământ acolo unde legea o impune și vă vom oferi posibilitatea de a vă gestiona preferințele.
12. Prelucrarea datelor pe site și pe lista de așteptare
Atunci când vizitați pontio.app sau trimiteți formularul de înscriere pe lista de așteptare, prelucrăm un set limitat de date, specific pentru faza de pre-lansare:
- Adresa de email pentru lista de așteptare — colectată pentru a vă notifica atunci când rezervările devin disponibile. Temei juridic: consimțământ (art. 6 alin. (1) lit. (a) GDPR). Stocată în Cloudflare D1 (regiunea UE). Se șterge la cerere trimisă la pontio.app@gmail.com.
- Parametri de atribuire — astfel cum se descrie în Secțiunea 11 de mai sus.
- Token Turnstile — token de protecție anti-bot verificat pe server cu Cloudflare înainte de acceptarea unei trimiteri.
- Adresă IP — observată tranzitoriu de Cloudflare la trimiterea formularului, pentru prevenirea fraudei; nu este stocată în baza noastră de date a listei de așteptare.
13. Păstrarea datelor
- Conturi active — Toate datele de profil sunt păstrate cât timp contul este activ.
- După ștergerea contului — Profilul, înregistrările de consumator/furnizor, token-urile FCM, notificările, înscrierile pe lista de așteptare, solicitările și serviciile publicate sunt șterse imediat.
- Păstrare legală — Rezervările, plățile și recenziile sunt păstrate pentru obligații fiscale, contabile și legale timp de până la 10 ani, în conformitate cu Legea contabilității nr. 82/1991 și cu cerințele de conformitate aplicabile. Atunci când acest lucru este compatibil cu aceste obligații și cu integritatea înregistrării relevante, putem minimiza anumite date de identificare, restricționa accesul la ele sau le putem pseudonimiza după ștergerea contului. Numele afișat public al autorilor recenziilor poate fi înlocuit cu „Utilizator șters".
- Mesagerie — mesajele din chat sunt păstrate pe durata Rezervării aferente plus până la 12 luni pentru soluționarea disputelor și prevenirea fraudei, cu excepția cazului în care legea impune o păstrare mai îndelungată.
- Listă de așteptare — e-mailurile din lista de așteptare sunt păstrate până la cererea dumneavoastră de dezabonare sau până când vă notificăm despre lansare și nu mai doriți să primiți comunicări.
- Jurnale de securitate — jurnalele operaționale de securitate sunt păstrate pentru până la 12 luni.
14. Măsuri de securitate
Implementăm următoarele măsuri pentru a vă proteja datele:
- Tot traficul de rețea este criptat prin TLS 1.2+.
- Atestarea Firebase App Check la fiecare apel API (Play Integrity pe Android, AppAttest pe iOS).
- Regulile de securitate Firestore impun proprietatea per utilizator pentru toate colecțiile.
- Regulile Firebase Storage impun izolarea căilor per utilizator, cu limite de dimensiune și tip de fișier.
- Secretele de plată sunt stocate doar în Firebase Functions Secret Manager (niciodată pe dispozitiv).
- Datele locale de sesiune sunt excluse din back-up-ul automat Android și din transferul între dispozitive.
- Accesul administrativ la sistemele de producție necesită autentificare cu mai mulți factori.
- Accesul la datele cu caracter personal este limitat la personalul care are nevoie de acest acces pentru a opera Serviciul.
15. Procedura în caz de incident de securitate
Menținem proceduri pentru a detecta, investiga și răspunde la incidentele de securitate care afectează datele cu caracter personal. În conformitate cu art. 33 și art. 34 GDPR:
- Atunci când o încălcare a securității datelor cu caracter personal este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor fizice, vom notifica ANSPDCP fără întârziere nejustificată și, acolo unde este posibil, în termen de 72 de ore de la luarea la cunoștință a incidentului.
- Atunci când o încălcare a securității datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, vom comunica încălcarea persoanelor vizate afectate, fără întârziere nejustificată, într-un limbaj clar și simplu, descriind natura incidentului, consecințele probabile și măsurile luate sau propuse pentru a remedia situația.
- Comunicările privind incidentele vor include un punct de contact, inclusiv adresa noastră de email pontio.app@gmail.com.
- Ținem un registru intern al tuturor încălcărilor securității datelor cu caracter personal, inclusiv fapte, efecte și măsuri corective luate, în conformitate cu art. 33 alin. (5) GDPR.
16. Ștergerea contului
Vă puteți șterge contul oricând din Setări → "Șterge-mi contul" din aplicație.
- Confirmare: Este necesar să tastați "DELETE" pentru a confirma (confirmare dublă).
- Moment: Ștergerea este imediată — nu există perioadă de grație.
- Ce se elimină: Profilul utilizatorului, înregistrarea de consumator/furnizor, token-urile FCM, notificările, înscrierile pe lista de așteptare, solicitările, serviciile publicate (pentru Furnizori) și contul Stripe Connect (revocat).
- Ce se păstrează: Rezervările, plățile și recenziile — pentru obligații legale, fiscale, contabile și de soluționare a disputelor. Atunci când este compatibil cu aceste obligații, putem minimiza anumite date de identificare, restricționa accesul la ele sau le putem pseudonimiza după ștergere, inclusiv prin înlocuirea numelui afișat public al autorului unei recenzii cu „Utilizator șters".
- Notificări: Consumatorii cu rezervări active de la un Furnizor șters sunt notificați prin notificare push.
17. Drepturile dumneavoastră
Conform Regulamentului General privind Protecția Datelor (GDPR), aveți următoarele drepturi:
- Dreptul de acces — Puteți vizualiza datele dumneavoastră în aplicație prin ecranul de profil.
- Dreptul la rectificare — Puteți edita datele dumneavoastră în aplicație prin editarea profilului.
- Dreptul la ștergere — Vă puteți șterge contul din Setări → Ștergere cont.
- Dreptul la portabilitatea datelor — Nu este încă disponibil ca funcționalitate self-service. Solicitările manuale pot fi făcute prin pontio.app@gmail.com.
- Dreptul de retragere a consimțământului — Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage în orice moment. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere. Acolo unde este posibil tehnic, vă puteți retrage consimțământul prin aceeași setare sau funcționalitate din aplicație prin care l-ați acordat; alternativ, ne puteți contacta la pontio.app@gmail.com.
- Dreptul la opoziție — Atunci când prelucrăm datele dumneavoastră personale în baza interesului nostru legitim, conform art. 6 alin. (1) lit. (f) GDPR, aveți dreptul să vă opuneți în orice moment, din motive legate de situația dumneavoastră particulară. Vom înceta acea prelucrare, cu excepția cazului în care demonstrăm că avem motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră sau dacă prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță. Pentru exercitarea acestui drept, ne puteți contacta la pontio.app@gmail.com.
- Dreptul la restricționarea prelucrării — Contactați-ne la pontio.app@gmail.com.
- Dreptul de a nu fi supus unei decizii automate (art. 22 GDPR) — a se vedea Secțiunea 19 de mai jos.
- Dreptul de a depune o plângere — Puteți depune o plângere la autoritatea de supraveghere locală. Pentru România, aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), accesibilă la www.dataprotection.ro.
18. Modul în care tratăm cererile privind drepturile dumneavoastră
În conformitate cu art. 12 alin. (3) GDPR, vom răspunde cererilor de exercitare a drepturilor dumneavoastră fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea cererii. Acest termen poate fi prelungit cu maximum două luni suplimentare, dacă este necesar, ținând seama de complexitatea și numărul cererilor. Atunci când prelungim termenul, vă vom informa în prima lună de la primire, împreună cu motivele întârzierii.
Putem solicita informații suplimentare din partea dumneavoastră pentru a vă confirma identitatea înainte de a răspunde unei cereri, pentru a preveni divulgarea neautorizată a datelor cu caracter personal. Dacă refuzăm să acționăm în baza unei cereri, vă vom informa fără întârziere și cel târziu în termen de o lună de la primire, inclusiv despre motivele neacționării și despre posibilitatea de a depune o plângere la ANSPDCP sau de a solicita o cale de atac în instanță.
Comunicările și acțiunile întreprinse în temeiul art. 15-22 GDPR sunt furnizate gratuit, cu excepția cazurilor în care o cerere este vădit nefondată sau excesivă, caz în care putem percepe o taxă rezonabilă sau refuza să acționăm pe baza cererii, conform art. 12 alin. (5) GDPR.
19. Procese decizionale automate și creare de profiluri
Nu efectuăm procese decizionale bazate exclusiv pe prelucrare automată care să producă efecte juridice cu privire la dumneavoastră sau să vă afecteze într-un mod similar semnificativ, în sensul art. 22 GDPR. În special, decizii precum suspendarea unui cont, eliminarea unui Conținut sau limitarea accesului la o funcționalitate sunt revizuite de oameni înainte de a produce efecte ori sunt supuse revizuirii umane la cerere.
Putem utiliza forme limitate de creare de profiluri în scopuri operaționale — de exemplu, afișarea Furnizorilor într-o ordine clasificată în rezultatele căutării, semnalarea activității suspecte pentru revizuire umană sau stabilirea priorității mesajelor afișate în aplicație. Astfel de activități nu produc, în sine, efecte juridice sau similar semnificative asupra dumneavoastră. Acolo unde este cazul, descriem parametrii principali ai clasamentului în Termenii și condițiile noastre.
20. Comunicări de marketing și dezabonare
În prezent nu derulăm un program de marketing în afara trimiterii de actualizări legate de lista de așteptare către adresa de email pe care ați furnizat-o la înscriere. Aceste actualizări se referă la lansarea Pontio, la etapele importante ale produsului și la modalitățile de a ne ajuta să testăm Serviciul.
- Dezabonare: Fiecare email legat de lista de așteptare conține un link de dezabonare. De asemenea, vă puteți dezabona oricând contactându-ne la pontio.app@gmail.com.
- Dreptul la opoziție față de marketingul direct: În temeiul art. 21 alin. (2) GDPR, aveți dreptul absolut de a vă opune în orice moment prelucrării datelor dumneavoastră personale în scopuri de marketing direct.
- Comunicări tranzacționale: Anumite comunicări sunt necesare pentru executarea acestor Termeni (de exemplu, confirmări de rezervare, alerte de securitate, notificări legale) și nu pot fi dezactivate cât timp aveți un cont activ.
21. Confidențialitatea minorilor
Pontio nu este destinat copiilor. În măsura în care prelucrarea se bazează pe consimțământ în legătură cu servicii ale societății informaționale oferite direct unui copil, această prelucrare este legală numai dacă copilul are cel puțin 16 ani sau dacă respectivul consimțământ este acordat ori autorizat de titularul răspunderii părintești, conform legii aplicabile. Dacă aflăm că au fost colectate date cu caracter personal cu încălcarea acestei reguli, le vom șterge fără întârzieri nejustificate.
22. Transferuri internaționale de date
În cazul în care datele cu caracter personal sunt transferate în afara SEE, ne bazăm pe un mecanism de transfer permis de capitolul V GDPR, precum o decizie de adecvare, Clauzele Contractuale Standard ale Comisiei Europene sau Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework), după caz, în funcție de destinatarul relevant:
- Google (Firebase) — transferurile sunt acoperite de Cadrul UE-SUA privind confidențialitatea datelor, în cadrul căruia Google LLC este certificat.
- Stripe — transferurile sunt acoperite de Cadrul UE-SUA privind confidențialitatea datelor, în cadrul căruia Stripe este certificat, completat de Clauzele Contractuale Standard, după caz.
- Cloudflare — acolo unde folosim funcționalitățile Cloudflare de localizare a datelor în UE, datele sunt prelucrate în UE. Atunci când sunt necesare transferuri în afara SEE, acestea sunt acoperite de Clauzele Contractuale Standard.
- Apple și Meta — atunci când sunt utilizate pentru autentificare socială, acești furnizori acționează ca operatori independenți, cu propriile garanții de transfer.
Puteți solicita informații despre garanția utilizată pentru un anumit transfer și, acolo unde este disponibilă, o copie a garanției relevante, contactându-ne la pontio.app@gmail.com.
23. Modificări ale acestei politici
Putem actualiza această Politică de confidențialitate periodic. Vă vom notifica despre modificările semnificative prin publicarea politicii actualizate în aplicație și prin actualizarea datei „Ultima actualizare" din partea de sus a acestei pagini. Atunci când o modificare afectează în mod semnificativ drepturile dumneavoastră, vă vom oferi o notificare prealabilă prin email, acolo unde avem datele dumneavoastră de contact, ori printr-o notificare vizibilă în aplicație. Politica actualizată se aplică de la data de intrare în vigoare indicată în aceasta.
24. Contact
Dacă aveți întrebări sau nelămuriri cu privire la această Politică de confidențialitate sau la practicile noastre privind datele, vă rugăm să ne contactați:
PONTIO S.R.L.
Forma juridică: Societate cu răspundere limitată (S.R.L.)
Sediul social: Str. Cal Brăii nr. 26B, Lupeni, jud. Hunedoara, 335600, România
Nr. de înregistrare la Registrul Comerțului: J2026050521007
Cod de identificare fiscală (CUI): 55450878
Email: pontio.app@gmail.com