VoucherVortexVoucherVortex

Politica de confidențialitate

Cum colectăm, folosim și protejăm datele tale personale, conform GDPR și Legii nr. 190/2018.

În vigoare din: 5 mai 2026.

VoucherVortex respectă dreptul tău la viață privată. Această politică explică ce date colectăm, în ce scop, pe ce temei legal și ce drepturi ai în raport cu datele tale personale.

1. Operatorul de date

Operatorul datelor cu caracter personal este VoucherVortex. Detaliile complete ale entității juridice (denumire, CUI, sediu) sunt afișate în footer-ul site-ului. Pentru orice solicitare legată de prelucrarea datelor, ne poți contacta la salut@vouchervortex.ro sau prin formularul din pagina Contact.

2. Ce date colectăm

Colectăm următoarele categorii de date, în funcție de modul în care folosești site-ul:

Date de cont

  • nume și prenume;
  • adresă de email;
  • parolă (stocată exclusiv sub formă hash, niciodată în clar);
  • avatar (opțional, dacă alegi să încarci unul);
  • data creării contului și data ultimei autentificări.

Sursa: direct de la tine, la înregistrare. Dacă te autentifici prin Google, primim și un identificator unic Google asociat contului tău.

Date de autentificare

Folosim un cookie de sesiune (gestionat de Better Auth) pentru a te menține conectat între pagini. Cookie-ul nu conține date personale, ci un identificator de sesiune criptografic.

Date de marketing

  • statusul abonării la newsletter;
  • preferințele de comunicare (categorii, magazine de interes);
  • istoricul interacțiunii cu emailurile (deschideri, clickuri), atunci când furnizorul de email îl pune la dispoziție.

Date analitice (numai cu consimțământ)

Dacă accepți cookie-urile analitice, colectăm prin PostHog evenimente de utilizare a site-ului: pagini vizitate, click-uri pe oferte, tip de browser, sistem de operare, țară (derivată din IP, fără a stoca IP-ul complet) și un identificator pseudonim de sesiune. Nu colectăm date analitice fără consimțământul tău explicit.

Date de diagnostic

Pentru depanare, putem colecta erori (stack traces, mesaje de eroare). Aceste date sunt activate doar dacă ai acceptat cookie-urile analitice și nu conțin informații personale identificabile direct.

Date anti-spam

Pe formularele publice (login, înregistrare, contact, newsletter) folosim Cloudflare Turnstile pentru a preveni abuzurile automate. Turnstile generează un token de validare care este verificat pe server.

3. Temeiurile legale ale prelucrării (Art. 6 GDPR)

  • Crearea și administrarea contului, autentificarea și furnizarea funcționalităților legate de cont: executarea contractului (Art. 6 alin. 1 lit. b GDPR).
  • Trimiterea newsletter-ului și comunicări de marketing: consimțământul tău (Art. 6 alin. 1 lit. a GDPR), pe care îl poți retrage oricând.
  • Cookie-uri analitice și măsurarea utilizării: consimțământul tău (Art. 6 alin. 1 lit. a GDPR).
  • Securitate, prevenirea fraudei și anti-spam: interesul nostru legitim (Art. 6 alin. 1 lit. f GDPR) de a menține un serviciu sigur.
  • Îndeplinirea obligațiilor legale (de exemplu, evidențe contabile): obligație legală (Art. 6 alin. 1 lit. c GDPR).

4. Cu cine partajăm datele (împuterniciți și terți)

Pentru a furniza serviciul, lucrăm cu următorii furnizori, fiecare în calitate de persoană împuternicită sau operator independent. Fiecare flux de date este limitat la minimum necesar.

  • PostHog Inc. (analitice): primește evenimente de utilizare, identificator pseudonim, IP anonimizat. Datele sunt stocate în UE (eu.i.posthog.com). Activat doar cu consimțământul tău.
  • Resend (trimitere emailuri): primește adresa de email și conținutul mesajului tranzacțional sau de newsletter. Server în SUA, transfer realizat în baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană.
  • Cloudflare (Turnstile, anti-bot): primește un token tehnic de validare. Cloudflare poate procesa date la nivel global, cu puncte de prezență în UE.
  • Railway (hosting): găzduiește aplicația. Centre de date în UE și SUA, transfer realizat în baza SCC.
  • Amazon Web Services (AWS S3) (stocare media): găzduiește avatare și imagini media. Regiune UE configurabilă.
  • Google (autentificare OAuth, opțional): doar dacă alegi să te autentifici cu Google. Google primește un token OAuth și ne returnează adresa ta de email și numele asociat contului Google.

Nu vindem și nu închiriem datele tale personale către terți pentru scopuri de marketing.

5. Transferuri internaționale

Anumiți furnizori (Resend, AWS în anumite regiuni, Railway, Cloudflare) pot procesa date în afara Spațiului Economic European. În aceste situații, ne asigurăm că transferurile sunt protejate prin Clauze Contractuale Standard sau alte mecanisme legale prevăzute de Capitolul V al GDPR.

6. Cât timp păstrăm datele

  • Date de cont: pe durata existenței contului tău. După ștergerea contului, datele sunt eliminate imediat din sistemele active, iar din copiile de siguranță în maximum 30 de zile.
  • Date de marketing (newsletter): până la dezabonare sau ștergerea contului.
  • Date analitice: maximum 14 luni în PostHog.
  • Loguri tehnice (erori, securitate): maximum 12 luni.
  • Documente impuse de lege (de exemplu, evidențe contabile): pe durata cerută de legislația în vigoare.

7. Drepturile tale (GDPR și Legea 190/2018)

Conform Regulamentului General privind Protecția Datelor (GDPR) și Legii nr. 190/2018, ai următoarele drepturi:

  • Dreptul de acces (Art. 15): poți obține confirmarea că prelucrăm date despre tine și o copie a acestor date.
  • Dreptul la rectificare (Art. 16): poți cere corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere (Art. 17, "dreptul de a fi uitat"): poți cere ștergerea datelor tale. Ai un buton dedicat în setările contului pentru ștergere imediată.
  • Dreptul la restricționare (Art. 18): poți cere limitarea prelucrării în anumite situații.
  • Dreptul la portabilitate (Art. 20): poți primi datele tale într-un format structurat, citit automat, și să le transmiți altui operator.
  • Dreptul de a obiecta (Art. 21): te poți opune prelucrărilor bazate pe interes legitim.
  • Dreptul de a retrage consimțământul: oricând, fără a afecta legalitatea prelucrărilor anterioare. Pentru newsletter, folosește linkul de dezabonare din orice email; pentru cookie-uri, folosește linkul "Setări cookies" din footer.
  • Dreptul de a depune plângere: la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Pentru exercitarea acestor drepturi, contactează-ne la salut@vouchervortex.ro. Vom răspunde în termen de 30 de zile.

8. Contact ANSPDCP

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:

  • Adresă: B-dul. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București;
  • Telefon: +40 318 059 211 / +40 318 059 212;
  • Web: anspdcp.ro.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele: criptare în tranzit (HTTPS/TLS), parole hash-uite, control de acces, jurnalizare a evenimentelor de securitate și instruirea personalului. Cu toate acestea, niciun sistem nu este 100% sigur, iar transmiterea de date pe internet implică un risc rezidual pe care îl accepți la utilizarea serviciului.

10. Minori

Serviciul este destinat persoanelor cu vârsta de cel puțin 16 ani. Nu colectăm cu bună știință date de la minori sub 16 ani. Dacă ești părinte sau tutore și constați că un minor ne-a furnizat date personale, contactează-ne pentru ștergere.

11. Modificări ale acestei politici

Putem actualiza periodic această politică. Versiunea actualizată va fi publicată pe această pagină, cu data intrării în vigoare modificată în partea de sus. Pentru schimbări semnificative, vom anunța utilizatorii înregistrați prin email.

12. Cookies

Utilizarea cookie-urilor este descrisă separat în Politica cookies.