Politica de confidențialitate — Beta
1. Operatorul datelor
Operatorul de date pentru HAI AZI Beta este , . Contact: . Pentru cereri privind protecția datelor: . Regiune publică de contact: .
2. Ce date prelucrăm
Conturi Business
- e-mail, identificator de utilizator, starea confirmării e-mailului și metadate de autentificare; parola este gestionată de Supabase Auth și nu este stocată de HAI AZI în clar;
- nume/denumire publică, tip profil, descriere, județ, localitate, adresă/zonă, WhatsApp, Instagram, site și specializare;
- logo/fotografie de profil și fotografii ale serviciilor;
- oferte: serviciu, categorie, dată/oră, durată, locuri, preț, descriere, vizibilitate și status;
- versiunea termenilor/politicii acceptate, data acceptării și declarația privind capacitatea profesională;
- loguri și date tehnice necesare autentificării, securității și prevenirii abuzului.
Vizitatori
- filtrele selectate pentru afișarea ofertelor; în Beta nu există cont de client;
- date tehnice generate de infrastructura de hosting, care pot include IP, user-agent și marcaje temporale;
- interacțiuni agregate cu ofertele — deschiderea detaliilor unei oferte și apăsarea butonului WhatsApp — asociate ofertei/profesionistului și momentului, fără identificator persistent al vizitatorului în tabela de statistici HAI AZI;
- dacă deschizi WhatsApp, conversația este gestionată de WhatsApp/Meta și profesionist, nu de HAI AZI.
- localizarea dispozitivului numai dacă apeși „Folosește locația mea” și acorzi permisiunea browserului; coordonatele sunt folosite temporar pentru identificarea aproximativă a județului/localității și nu sunt salvate în profil sau în baza HAI AZI;
Formulare juridice și suport
Prelucrăm informațiile introduse în cererile GDPR, raportările de conținut și reclamații, inclusiv numele, e-mailul, URL-ul și explicațiile oferite.
3. Scopuri și temeiuri
| Scop | Temei |
|---|---|
| Crearea contului Business și furnizarea funcțiilor solicitate | Executarea contractului / demersuri la cererea utilizatorului |
| Publicarea profilului și ofertelor conform alegerilor profesionistului | Executarea contractului |
| Securitate, prevenirea fraudei, abuzului și atacurilor | Interes legitim; obligație legală unde este cazul |
| Moderare, raportări de conținut și conformitate | Obligații legale și interes legitim |
| Dovezi privind acceptarea termenilor și apărarea drepturilor | Interes legitim și obligații legale |
| Răspuns la cereri GDPR | Obligație legală |
| Statistici funcționale agregate pentru profesioniști (vizualizări ofertă și clickuri WhatsApp), fără identificator persistent al vizitatorului | Interes legitim pentru măsurarea funcționării serviciului și prevenirea abuzului |
| Marketing sau tehnologii de analiză opționale/persistente, dacă vor fi introduse ulterior | Consimțământ, când este cerut |
4. Furnizori și destinatari
Folosim Supabase pentru autentificare, bază de date, formularele juridice și stocare și Cloudflare Pages pentru găzduirea și distribuția statică a site-ului. Biblioteca tehnică Supabase este încărcată într-o versiune fixă prin jsDelivr. Când alegi WhatsApp, datele sunt prelucrate și de furnizorul WhatsApp/Meta. Dacă folosești localizarea opțională, coordonatele rotunjite sunt transmise serviciului Nominatim operat de OpenStreetMap Foundation pentru geocodare inversă. Pentru lista completă de localități din fiecare județ, browserul poate consulta serviciul public caen-api.ro, care expune date SIRUTA provenite din surse publice românești; HAI AZI transmite doar solicitarea tehnică pentru județul selectat, nu datele contului Business. Rezultatul este memorat local pentru a reduce cererile repetate. Acești furnizori sau operatori terți prelucrează date potrivit rolurilor și politicilor proprii aplicabile.
Putem furniza date autorităților sau altor destinatari când există o obligație legală ori o bază juridică valabilă.
5. Transferuri în afara SEE
Unii furnizori sau subprocessori pot prelucra date în afara Spațiului Economic European. În aceste situații sunt utilizate, după caz, mecanisme recunoscute de GDPR, precum decizii de adecvare, cadrul aplicabil transferurilor sau clauze contractuale standard.
6. Cât timp păstrăm datele
- contul, profilul și ofertele: pe durata contului; după o cerere validă de închidere, datele active sunt eliminate într-un termen rezonabil, de regulă în maximum 30 de zile, dacă nu există un motiv legal de păstrare;
- copii de siguranță: pot persista până la rotația backupurilor furnizorilor, fără a fi reutilizate ca date active;
- dovezi privind termenii, reclamațiile și date necesare apărării drepturilor: de regulă până la 3 ani după încetarea relației/cazului, dacă legea sau un litigiu nu impun alt termen;
- cereri GDPR: pe durata soluționării și ulterior atât cât este necesar pentru a demonstra respectarea obligațiilor;
- loguri tehnice: conform nevoilor de securitate și perioadelor furnizorilor, cu minimizarea datelor unde putem controla retenția.
7. Ce date sunt publice
Numele/denumirea publică, localitatea, imaginea de profil, oferta și informațiile introduse pentru contact pot deveni vizibile public. WhatsApp-ul este folosit pentru inițierea contactului. Nu publica date pe care nu dorești să le faci publice.
8. Datele altor persoane
9. Localizarea opțională în PWA
Funcția „Folosește locația mea” este opțională și pornește numai la acțiunea ta. Browserul sau sistemul de operare îți cere permisiunea înainte ca HAI AZI să primească poziția dispozitivului.
- înainte de trimiterea către serviciul de geocodare, coordonatele sunt rotunjite la aproximativ trei zecimale pentru a reduce precizia;
- coordonatele rotunjite sunt trimise către serviciul Nominatim al OpenStreetMap Foundation pentru a identifica județul și localitatea; OSMF acționează potrivit propriilor termeni și politici de confidențialitate;
- HAI AZI nu salvează coordonatele în Supabase și nu le atașează contului; pe dispozitiv poate fi păstrată doar alegerea de județ/localitate pentru confort;
- poți refuza sau retrage permisiunea din setările browserului/telefonului și poți folosi filtrele manual, fără pierderea funcțiilor principale.
- fiind o cerere directă către un serviciu terț, OpenStreetMap Foundation poate primi și date tehnice ale conexiunii, precum adresa IP, tipul browserului, refererul și momentul cererii, conform propriei politici de confidențialitate;
Temeiul pentru folosirea poziției în această funcție este alegerea și permisiunea ta explicită. Nu folosim localizarea pentru publicitate, profilare sau urmărirea deplasărilor în versiunea Beta.
10. Drepturile tale
În condițiile GDPR poți solicita acces, rectificare, ștergere, restricționare, opoziție și portabilitate. Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
11. Decizii automatizate
HAI AZI Beta nu ia decizii cu efect juridic bazate exclusiv pe prelucrare automatizată. Ordonarea ofertelor se bazează pe data/ora disponibilității și filtrele explicate în pagina de ranking.
12. Securitate
Folosim autentificare, politici de acces la baza de date, separarea cheilor publice de credențialele administrative și HTTPS prin furnizorii tehnici. Nicio măsură nu poate elimina complet riscul.
13. Modificări
Politica va fi actualizată dacă se schimbă funcțiile, furnizorii sau modelul de operare. Versiunea și data sunt afișate mai sus.