Aceasta este o traducere de curtoazie. Versiunea cu valoare juridică obligatorie este cea în limba italiană; în caz de neconcordanță, prevalează textul italian.
Giffit („Serviciul”) este dezvoltat și operat de Michele Furgeri.
Această Politică de confidențialitate descrie modul în care colectăm, folosim și protejăm datele tale
cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (RGPD) și cu Decretul legislativ italian
196/2003 (Codul italian al protecției datelor), astfel cum a fost modificat prin Decretul legislativ 101/2018.
Pe scurt: colectăm doar datele necesare pentru ca tu să poți folosi Giffit. Nu vindem datele tale unor terți. Funcțiile avansate de personalizare bazate pe navigarea ta sunt întotdeauna opționale și le poți dezactiva oricând din setările aplicației.
1. Operatorul de date
Michele Furgeri
E-mail: info@giffit.me
Nu a fost desemnat un responsabil cu protecția datelor (DPO). Pentru orice întrebare legată de datele tale cu caracter personal sau pentru a-ți exercita drepturile, îi poți scrie Operatorului la adresa de e-mail de mai sus.
2. Datele colectate
Date furnizate direct de utilizator
- Date de înregistrare: adresa de e-mail, parola (nu este stocată în clar — este criptată cu bcrypt)
- Date de profil: nume de utilizator, nume afișat, fotografie de profil, gen, data nașterii, interese, preferințe negative („lucruri care nu îți plac”), mărimi și măsuri (opțional)
- Mărimi și măsuri: mărimea la haine (sus), pantaloni, lenjerie intimă și sutien, mărimea inelului și a încălțămintei. Fiecare câmp este opțional, este inițial vizibil doar pentru tine, iar tu alegi ce contacte îl pot vedea. Aceste date nu sunt niciodată trimise furnizorilor de inteligență artificială: modelului i se comunică doar că o măsură este disponibilă, niciodată valoarea ei. Nu păstrăm un istoric: este stocată doar valoarea curentă, iar modificările ulterioare o suprascriu.
- Conținut creat: wishlist-uri, elemente din wishlist, evenimente de viață, mesaje din chat
- Date relaționale: conexiuni cu alți utilizatori, invitații trimise și primite
Date colectate automat
- Date de utilizare: momentele autentificării, preferințe de temă, jurnale de sesiune
- Token push: identificatorul dispozitivului folosit pentru trimiterea notificărilor push
- Date de diagnostic și analiză: evenimente de eroare tehnică (pentru stabilitatea Serviciului) și statistici de utilizare agregate și pseudonimizate (pentru îmbunătățirea Serviciului). Analiza utilizării în aplicație este activată doar cu consimțământul tău prealabil.
Date colectate cu consimțământ explicit (opțional)
- Date de navigare în browserul integrat: URL-ul, titlul și descrierea produselor vizitate prin browserul integrat al Giffit. Aceste date sunt prelucrate exclusiv pentru a personaliza sugestiile de cadouri generate de AI. Nu sunt niciodată divulgate terților. Poți refuza sau retrage acest consimțământ în orice moment.
Date primite de la furnizorii de autentificare (Google, Apple)
Dacă alegi să te autentifici cu Google sau Apple, autentificarea are loc pe sistemele furnizorului: Giffit nu vede niciodată parola contului tău Google sau Apple. Primim doar:
- Google: adresa de e-mail (verificată), numele, fotografia de profil și un identificator unic;
- Apple: adresa de e-mail și numele. Apple trimite numele doar la prima autentificare. Dacă alegi „Ascunde adresa de e-mail”, Apple furnizează o adresă de redirecționare anonimă (
@privaterelay.appleid.com), iar adresa ta reală rămâne necunoscută pentru Giffit.
Sunt aceleași date care ți s-ar cere la înregistrare și sunt folosite exclusiv pentru a crea și identifica contul tău: temeiul juridic este executarea unui contract (art. 6 alin. (1) lit. b) RGPD). Nu primim contactele, calendarul, fotografiile, mesajele sau orice alt conținut din conturile tale Google sau Apple și nu publicăm niciodată nimic în numele tău.
Google și Apple prelucrează datele de autentificare ca operatori independenți, în baza propriilor politici de confidențialitate (Google, Apple). Poți revoca accesul Giffit în orice moment din setările contului tău Google sau Apple; pentru a șterge datele deja deținute de Giffit, folosește ștergerea contului descrisă la secțiunea „Drepturile tale”.
3. Scopurile și temeiul juridic al prelucrării
| Scop | Temei juridic (RGPD) | Date implicate |
|---|---|---|
| Înregistrare și gestionarea contului | Art. 6 alin. (1) lit. b) — Executarea unui contract | E-mail, parolă, profil |
| Furnizarea Serviciului (wishlist-uri, evenimente, conexiuni, chat) | Art. 6 alin. (1) lit. b) — Executarea unui contract | Toate datele de profil și conținutul |
| Afișarea mărimilor tale contactelor pe care le-ai autorizat | Art. 6 alin. (1) lit. b) — Executarea unui contract | Mărimi și măsuri (opțional) |
| Sugestii de cadouri AI bazate pe profil | Art. 6 alin. (1) lit. b) — Executarea unui contract | Interese, preferințe, vârstă, gen |
| Notificări push și e-mailuri tranzacționale | Art. 6 alin. (1) lit. b) — Executarea unui contract | Token push, e-mail |
| Personalizarea sugestiilor prin datele de navigare | Art. 6 alin. (1) lit. a) — Consimțământ (opțional) | URL-urile și descrierile produselor vizitate |
| Securitate, prevenirea fraudelor și a abuzurilor | Art. 6 alin. (1) lit. f) — Interes legitim | Jurnale de acces, date de utilizare |
| Îmbunătățirea Serviciului (analize agregate) | Art. 6 alin. (1) lit. f) — Interes legitim | Date anonime/agregate |
| Respectarea obligațiilor legale | Art. 6 alin. (1) lit. c) — Obligație legală | Jurnale de consimțământ, date solicitate de autorități |
Prelucrarea bazată pe interes legitim (art. 6 alin. (1) lit. f)) este întotdeauna pusă în balanță cu drepturile persoanei vizate. Te poți opune unei astfel de prelucrări în orice moment contactând Operatorul.
4. Decizii automatizate și profilare prin AI
Serviciul folosește sisteme de inteligență artificială pentru a genera sugestii de cadouri personalizate pe baza datelor tale de profil (interese, preferințe negative, gen, vârstă) și — dacă ți-ai dat consimțământul — a produselor pe care le explorezi în browserul integrat. Solicitările sunt direcționate prin OpenRouter, care le transmite unor modele AI ale unor terți și se poate baza pe proprii furnizori de calcul (subîmputerniciți). Conform politicii OpenRouter, conținutul solicitărilor nu este folosit pentru antrenarea modelelor. Modelul folosit se poate schimba în timp fără a modifica scopurile prelucrării sau categoriile de date implicate.
Aceste sugestii sunt pur orientative și nu produc efecte juridice și nici nu te afectează în mod semnificativ în sensul art. 22 RGPD. Nu se ia nicio decizie automatizată obligatorie. Ai dreptul de a contesta rezultatele și de a solicita o analiză umană scriind la info@giffit.me.
5. Stocare locală (AsyncStorage)
Aplicația folosește AsyncStorage (stocare locală pe dispozitiv) pentru a păstra preferințele de sesiune, tokenurile de autentificare, setările de temă și jurnalele de consimțământ. Aceste date se află exclusiv pe dispozitivul tău și nu sunt transmise terților. Sunt șterse automat la deconectare sau la dezinstalarea aplicației.
6. Furnizori de servicii (subîmputerniciți)
Datele tale pot fi prelucrate de următorii furnizori, cu care am încheiat acorduri corespunzătoare de prelucrare a datelor (DPA) în conformitate cu art. 28 RGPD:
| Furnizor | Locație | Scop | Garanție pentru transfer |
|---|---|---|---|
| Supabase Inc. | SUA | Bază de date, autentificare, stocare | SCC (art. 46 alin. (2) lit. c) RGPD) |
| OpenRouter, Inc. | SUA | Direcționarea solicitărilor AI către modele AI ale unor terți; conform politicii OpenRouter, conținutul nu este folosit pentru antrenare. Se poate baza pe proprii furnizori de calcul (subîmputerniciți) | SCC (art. 46 alin. (2) lit. c) RGPD) |
| Resend Inc. | SUA | E-mailuri tranzacționale | SCC (art. 46 alin. (2) lit. c) RGPD) |
| Expo / 650 Industries Inc. | SUA | Distribuirea aplicației, notificări push | DPF + SCC |
| Render Services Inc. | SUA | Găzduire backend | SCC (art. 46 alin. (2) lit. c) RGPD) |
| Cloudflare Inc. | SUA | Găzduirea site-ului static (Cloudflare Pages), CDN și protecție DDoS | DPF + SCC |
| Functional Software, Inc. (Sentry) | UE (Germania) | Monitorizarea erorilor și diagnostic tehnic pentru stabilitatea Serviciului (fără adresă IP sau conținut personal al solicitărilor) | Date în UE — fără transfer în afara UE |
| PostHog, Inc. | UE | Analize de utilizare agregate și pseudonimizate pentru îmbunătățirea Serviciului (analiza în aplicație doar cu consimțământ) | Date în UE — fără transfer în afara UE |
EU-U.S. Data Privacy Framework (DPF): cadru de adecvare aprobat de
Comisia Europeană prin Decizia 2023/1795 din 10 iulie 2023.
Clauze contractuale standard (SCC): model aprobat de Comisia Europeană
prin Decizia 2021/914 din 4 iunie 2021.
Pentru mai multe informații despre garanțiile aplicate, contactează Operatorul.
7. Păstrarea datelor
| Categorie de date | Perioadă de păstrare |
|---|---|
| Date de cont și de profil | Până la ștergerea contului, apoi eliminate în termen de 30 de zile. Dacă nu deschizi aplicația timp de 30 de luni, contul este șters automat, după două avertismente prin e-mail la 12 și 24 de luni. |
| Înregistrări incomplete sau Termeni niciodată acceptați | Ștergere automată: 30 de zile dacă înregistrarea nu a fost finalizată, 60 de zile dacă Termenii nu au fost acceptați niciodată. |
| Date de navigare în browserul integrat | Până la 12 luni de la colectare (sau până la retragerea consimțământului) |
| Jurnale de consimțământ (dovada acceptării Termenilor) | 5 ani de la acceptare (obligație legală de documentare) |
| Jurnale de securitate și de acces | 90 de zile |
| Mesaje din chat | Până la ștergerea contului sau a conversației |
După ștergerea contului, datele cu caracter personal sunt eliminate sau anonimizate în termen de 30 de zile, cu excepția jurnalelor de consimțământ păstrate în temeiul obligațiilor legale.
8. Drepturile tale
În temeiul art. 15–21 RGPD ai următoarele drepturi:
- Acces (art. 15): obținerea unei copii a datelor cu caracter personal care te privesc și a informațiilor despre prelucrarea lor
- Rectificare (art. 16): corectarea datelor inexacte sau completarea datelor incomplete
- Ștergere („dreptul de a fi uitat”) (art. 17): ștergerea contului și a tuturor datelor asociate — disponibilă direct în aplicație (Profil → Setări → Șterge contul)
- Restricționarea prelucrării (art. 18): solicitarea suspendării prelucrării în anumite cazuri
- Portabilitate (art. 20): primirea datelor tale într-un format structurat, care poate fi citit automat (JSON/CSV)
- Opoziție (art. 21): opoziția față de prelucrarea bazată pe interes legitim
- Retragerea consimțământului (art. 7 alin. (3)): retragerea în orice moment a consimțământului pentru personalizarea prin datele de navigare, fără a afecta legalitatea prelucrării efectuate înainte de retragere — disponibilă direct în aplicație (Profil → Setări → Confidențialitate)
Pentru a-ți exercita drepturile, scrie la info@giffit.me precizând solicitarea ta. Îți vom răspunde în termen de 30 de zile de la primire (termen prelungibil cu încă 60 de zile în cazurile complexe, cu comunicarea motivului).
9. Vârsta minimă
Serviciul este destinat utilizatorilor cu vârsta de cel puțin 16 ani, în conformitate cu art. 8 RGPD și cu art. 2-quinquies din Decretul legislativ 196/2003. Nu colectăm cu bună știință date de la minori sub 16 ani. Dacă aflăm că am colectat date de la un minor fără consimțământul titularului răspunderii părintești, le vom șterge imediat.
10. Securitatea datelor
Adoptăm următoarele măsuri tehnice și organizatorice (art. 32 RGPD):
- Criptarea parolelor cu bcrypt (factor de salt ≥ 10)
- Transmisii criptate prin HTTPS/TLS 1.2+
- Autentificare bazată pe JWT, cu expirare
- Row-Level Security (RLS) în baza de date pentru izolarea datelor fiecărui utilizator
- Acces la date limitat exclusiv la personalul autorizat
- Copii de rezervă periodice, criptate în repaus
În cazul unei încălcări a securității datelor cu caracter personal susceptibile să genereze riscuri pentru drepturile și libertățile tale, te vom informa fără întârzieri nejustificate, în conformitate cu art. 34 RGPD. Notificarea Autorității de supraveghere (art. 33 RGPD) va fi făcută în termen de 72 de ore de la luarea la cunoștință a încălcării.
11. Plângeri
Ai dreptul de a depune o plângere la Autoritatea italiană pentru protecția datelor
(Garante Privacy):
www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma, Italia
Tel: +39 06.69677.1
Te încurajăm totuși să ne contactezi înainte de a depune o plângere formală, ca să putem rezolva problema direct.
12. Modificări ale acestei Politici de confidențialitate
Ne rezervăm dreptul de a actualiza această Politică de confidențialitate în cazul unor schimbări legislative, tehnologice sau ale Serviciului. Modificările vor fi clasificate astfel:
- Modificări substanțiale (scopuri noi, furnizori noi, categorii noi de date): notificare în aplicație și prin e-mail cu un preaviz de cel puțin 15 zile. Consimțământul va fi solicitat din nou acolo unde este necesar.
- Modificări nesubstanțiale (corecturi, clarificări): actualizarea versiunii fără o notificare specifică.
Versiunea actualizată este disponibilă întotdeauna la giffit.me/ro/privacy.html și în aplicație, în secțiunea Profil → Setări.