← Giffit

🔒 Politica de confidențialitate

Aceasta este o traducere de curtoazie. Versiunea cu valoare juridică obligatorie este cea în limba italiană; în caz de neconcordanță, prevalează textul italian.

Versiunea 1.6 — Ultima actualizare: 4 august 2026 — În vigoare din: 13 iunie 2026

Giffit („Serviciul”) este dezvoltat și operat de Michele Furgeri.
Această Politică de confidențialitate descrie modul în care colectăm, folosim și protejăm datele tale cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (RGPD) și cu Decretul legislativ italian 196/2003 (Codul italian al protecției datelor), astfel cum a fost modificat prin Decretul legislativ 101/2018.

Pe scurt: colectăm doar datele necesare pentru ca tu să poți folosi Giffit. Nu vindem datele tale unor terți. Funcțiile avansate de personalizare bazate pe navigarea ta sunt întotdeauna opționale și le poți dezactiva oricând din setările aplicației.

1. Operatorul de date

Michele Furgeri
E-mail: info@giffit.me

Nu a fost desemnat un responsabil cu protecția datelor (DPO). Pentru orice întrebare legată de datele tale cu caracter personal sau pentru a-ți exercita drepturile, îi poți scrie Operatorului la adresa de e-mail de mai sus.

2. Datele colectate

Date furnizate direct de utilizator

Date colectate automat

Date colectate cu consimțământ explicit (opțional)

Date primite de la furnizorii de autentificare (Google, Apple)

Dacă alegi să te autentifici cu Google sau Apple, autentificarea are loc pe sistemele furnizorului: Giffit nu vede niciodată parola contului tău Google sau Apple. Primim doar:

Sunt aceleași date care ți s-ar cere la înregistrare și sunt folosite exclusiv pentru a crea și identifica contul tău: temeiul juridic este executarea unui contract (art. 6 alin. (1) lit. b) RGPD). Nu primim contactele, calendarul, fotografiile, mesajele sau orice alt conținut din conturile tale Google sau Apple și nu publicăm niciodată nimic în numele tău.

Google și Apple prelucrează datele de autentificare ca operatori independenți, în baza propriilor politici de confidențialitate (Google, Apple). Poți revoca accesul Giffit în orice moment din setările contului tău Google sau Apple; pentru a șterge datele deja deținute de Giffit, folosește ștergerea contului descrisă la secțiunea „Drepturile tale”.

3. Scopurile și temeiul juridic al prelucrării

Scop Temei juridic (RGPD) Date implicate
Înregistrare și gestionarea contului Art. 6 alin. (1) lit. b) — Executarea unui contract E-mail, parolă, profil
Furnizarea Serviciului (wishlist-uri, evenimente, conexiuni, chat) Art. 6 alin. (1) lit. b) — Executarea unui contract Toate datele de profil și conținutul
Afișarea mărimilor tale contactelor pe care le-ai autorizat Art. 6 alin. (1) lit. b) — Executarea unui contract Mărimi și măsuri (opțional)
Sugestii de cadouri AI bazate pe profil Art. 6 alin. (1) lit. b) — Executarea unui contract Interese, preferințe, vârstă, gen
Notificări push și e-mailuri tranzacționale Art. 6 alin. (1) lit. b) — Executarea unui contract Token push, e-mail
Personalizarea sugestiilor prin datele de navigare Art. 6 alin. (1) lit. a) — Consimțământ (opțional) URL-urile și descrierile produselor vizitate
Securitate, prevenirea fraudelor și a abuzurilor Art. 6 alin. (1) lit. f) — Interes legitim Jurnale de acces, date de utilizare
Îmbunătățirea Serviciului (analize agregate) Art. 6 alin. (1) lit. f) — Interes legitim Date anonime/agregate
Respectarea obligațiilor legale Art. 6 alin. (1) lit. c) — Obligație legală Jurnale de consimțământ, date solicitate de autorități

Prelucrarea bazată pe interes legitim (art. 6 alin. (1) lit. f)) este întotdeauna pusă în balanță cu drepturile persoanei vizate. Te poți opune unei astfel de prelucrări în orice moment contactând Operatorul.

4. Decizii automatizate și profilare prin AI

Serviciul folosește sisteme de inteligență artificială pentru a genera sugestii de cadouri personalizate pe baza datelor tale de profil (interese, preferințe negative, gen, vârstă) și — dacă ți-ai dat consimțământul — a produselor pe care le explorezi în browserul integrat. Solicitările sunt direcționate prin OpenRouter, care le transmite unor modele AI ale unor terți și se poate baza pe proprii furnizori de calcul (subîmputerniciți). Conform politicii OpenRouter, conținutul solicitărilor nu este folosit pentru antrenarea modelelor. Modelul folosit se poate schimba în timp fără a modifica scopurile prelucrării sau categoriile de date implicate.

Aceste sugestii sunt pur orientative și nu produc efecte juridice și nici nu te afectează în mod semnificativ în sensul art. 22 RGPD. Nu se ia nicio decizie automatizată obligatorie. Ai dreptul de a contesta rezultatele și de a solicita o analiză umană scriind la info@giffit.me.

5. Stocare locală (AsyncStorage)

Aplicația folosește AsyncStorage (stocare locală pe dispozitiv) pentru a păstra preferințele de sesiune, tokenurile de autentificare, setările de temă și jurnalele de consimțământ. Aceste date se află exclusiv pe dispozitivul tău și nu sunt transmise terților. Sunt șterse automat la deconectare sau la dezinstalarea aplicației.

6. Furnizori de servicii (subîmputerniciți)

Datele tale pot fi prelucrate de următorii furnizori, cu care am încheiat acorduri corespunzătoare de prelucrare a datelor (DPA) în conformitate cu art. 28 RGPD:

Furnizor Locație Scop Garanție pentru transfer
Supabase Inc. SUA Bază de date, autentificare, stocare SCC (art. 46 alin. (2) lit. c) RGPD)
OpenRouter, Inc. SUA Direcționarea solicitărilor AI către modele AI ale unor terți; conform politicii OpenRouter, conținutul nu este folosit pentru antrenare. Se poate baza pe proprii furnizori de calcul (subîmputerniciți) SCC (art. 46 alin. (2) lit. c) RGPD)
Resend Inc. SUA E-mailuri tranzacționale SCC (art. 46 alin. (2) lit. c) RGPD)
Expo / 650 Industries Inc. SUA Distribuirea aplicației, notificări push DPF + SCC
Render Services Inc. SUA Găzduire backend SCC (art. 46 alin. (2) lit. c) RGPD)
Cloudflare Inc. SUA Găzduirea site-ului static (Cloudflare Pages), CDN și protecție DDoS DPF + SCC
Functional Software, Inc. (Sentry) UE (Germania) Monitorizarea erorilor și diagnostic tehnic pentru stabilitatea Serviciului (fără adresă IP sau conținut personal al solicitărilor) Date în UE — fără transfer în afara UE
PostHog, Inc. UE Analize de utilizare agregate și pseudonimizate pentru îmbunătățirea Serviciului (analiza în aplicație doar cu consimțământ) Date în UE — fără transfer în afara UE

EU-U.S. Data Privacy Framework (DPF): cadru de adecvare aprobat de Comisia Europeană prin Decizia 2023/1795 din 10 iulie 2023.
Clauze contractuale standard (SCC): model aprobat de Comisia Europeană prin Decizia 2021/914 din 4 iunie 2021.
Pentru mai multe informații despre garanțiile aplicate, contactează Operatorul.

7. Păstrarea datelor

Categorie de date Perioadă de păstrare
Date de cont și de profil Până la ștergerea contului, apoi eliminate în termen de 30 de zile. Dacă nu deschizi aplicația timp de 30 de luni, contul este șters automat, după două avertismente prin e-mail la 12 și 24 de luni.
Înregistrări incomplete sau Termeni niciodată acceptați Ștergere automată: 30 de zile dacă înregistrarea nu a fost finalizată, 60 de zile dacă Termenii nu au fost acceptați niciodată.
Date de navigare în browserul integrat Până la 12 luni de la colectare (sau până la retragerea consimțământului)
Jurnale de consimțământ (dovada acceptării Termenilor) 5 ani de la acceptare (obligație legală de documentare)
Jurnale de securitate și de acces 90 de zile
Mesaje din chat Până la ștergerea contului sau a conversației

După ștergerea contului, datele cu caracter personal sunt eliminate sau anonimizate în termen de 30 de zile, cu excepția jurnalelor de consimțământ păstrate în temeiul obligațiilor legale.

8. Drepturile tale

În temeiul art. 15–21 RGPD ai următoarele drepturi:

Pentru a-ți exercita drepturile, scrie la info@giffit.me precizând solicitarea ta. Îți vom răspunde în termen de 30 de zile de la primire (termen prelungibil cu încă 60 de zile în cazurile complexe, cu comunicarea motivului).

9. Vârsta minimă

Serviciul este destinat utilizatorilor cu vârsta de cel puțin 16 ani, în conformitate cu art. 8 RGPD și cu art. 2-quinquies din Decretul legislativ 196/2003. Nu colectăm cu bună știință date de la minori sub 16 ani. Dacă aflăm că am colectat date de la un minor fără consimțământul titularului răspunderii părintești, le vom șterge imediat.

10. Securitatea datelor

Adoptăm următoarele măsuri tehnice și organizatorice (art. 32 RGPD):

În cazul unei încălcări a securității datelor cu caracter personal susceptibile să genereze riscuri pentru drepturile și libertățile tale, te vom informa fără întârzieri nejustificate, în conformitate cu art. 34 RGPD. Notificarea Autorității de supraveghere (art. 33 RGPD) va fi făcută în termen de 72 de ore de la luarea la cunoștință a încălcării.

11. Plângeri

Ai dreptul de a depune o plângere la Autoritatea italiană pentru protecția datelor (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma, Italia
Tel: +39 06.69677.1

Te încurajăm totuși să ne contactezi înainte de a depune o plângere formală, ca să putem rezolva problema direct.

12. Modificări ale acestei Politici de confidențialitate

Ne rezervăm dreptul de a actualiza această Politică de confidențialitate în cazul unor schimbări legislative, tehnologice sau ale Serviciului. Modificările vor fi clasificate astfel:

Versiunea actualizată este disponibilă întotdeauna la giffit.me/ro/privacy.html și în aplicație, în secțiunea Profil → Setări.