Politica de confidențialitate
Ultima actualizare: 24 iulie 2026. Operator de date (în sensul GDPR): DPA TECH SOLUTIONS SRL, Str. Muzicii 69 CAM. 3, Loc. Năvodari, Jud. Constanța, 905700, CUI 54485223. Contact protecția datelor: info@webmint.shop.
1.Introducere
Această politică descrie modul în care DPA TECH SOLUTIONS SRL („Operatorul”, „noi”) colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor aplicației nodating.space, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
Dat fiind că nodating.space prelucrează date biometrice (pentru verificarea vârstei) și date sensibile prin natura serviciului (preferințe de întâlnire, semnale de compatibilitate), acordăm o atenție sporită proporționalității și minimizării datelor colectate.
2.Categoriile de date prelucrate
| Categorie | Exemple | Temei juridic |
|---|---|---|
| Date de identificare și cont | Nume, e-mail, telefon, data nașterii | Executarea contractului (art. 6(1)(b)) |
| Date de profil | Fotografii, bio, răspunsuri la prompturi, preferințe | Executarea contractului / consimțământ |
| Date de verificare a vârstei | Rezultat verificare, referință vendor. Documentul de identitate și selfie-ul sunt procesate de furnizorul de verificare, nu sunt stocate de noi în formă brută. | Consimțământ explicit, art. 9(2)(a) GDPR |
| Date de localizare | Oraș/zonă aproximativă, pentru matching și evenimente | Executarea contractului |
| Conținut generat de utilizator | Mesaje, răspunsuri la jocuri de conversație | Executarea contractului |
| Date de plată | Gestionate integral de Stripe; noi păstrăm doar identificatori de tranzacție. | Executarea contractului |
| Date despre evenimente fizice | Participare la evenimente „The Dating Space”, cod QR, oraș | Executarea contractului / interes legitim |
| Date tehnice | Adresă IP, tip dispozitiv, jurnale de utilizare, token FCM pentru notificări push | Interes legitim (securitate, funcționare) |
3.Verificarea vârstei — detaliu special
3.1. Verificarea vârstei este obligatorie pentru utilizarea Serviciului și se realizează printr-un furnizor terț specializat („Furnizorul de Verificare”). Furnizorul implicit este Didit; pe măsura evoluției produsului putem integra alți furnizori (Stripe Identity, Yoti) sau Portofelul European de Identitate Digitală (EUDI Wallet).
3.2. Documentul de identitate și imaginea facială (selfie/liveness) sunt transmise direct către Furnizorul de Verificare. Operatorul primește și stochează exclusiv rezultatul verificării (trecut/eșuat/în examinare) și un identificator de referință tehnic, nu documentele sau imaginile propriu-zise.
3.3. Consimțământul pentru această prelucrare este solicitat explicit, separat de acceptarea generală a Termenilor, conform cerinței de consimțământ specific pentru date din categorii speciale (art. 9 GDPR).
3.4. Utilizatorul poate solicita informații despre furnizorul de verificare utilizat și politica sa de retenție a datelor biometrice.
4.Scopurile prelucrării
- Crearea și administrarea contului
- Verificarea vârstei și prevenirea fraudei/impersonării
- Funcționarea algoritmului de matching zilnic
- Facilitarea conversațiilor, inclusiv jocurile interactive și sesiunile „Friday Roulette”
- Gestionarea evenimentelor fizice, inclusiv verificarea eligibilității pentru tarife reduse bazate pe matching
- Procesarea plăților pentru token-uri și bilete la evenimente
- Trimiterea notificărilor push (memento pentru conversații care se apropie de expirare), pe baza consimțământului
- Securitate, prevenirea abuzurilor și moderarea conținutului
- Comunicări de marketing, doar cu consimțământ separat și revocabil oricând
5.Destinatarii datelor (sub-procesatori)
| Sub-procesator | Rol | Locație |
|---|---|---|
| Didit (furnizor implicit verificare vârstă) | Verificare identitate și vârstă (KYC/liveness) | UE/SEE |
| Supabase | Bază de date, autentificare, stocare fișiere | UE (Frankfurt) prin Lovable Cloud |
| Lovable / Cloudflare Workers | Găzduire aplicație și rularea funcțiilor de server | Rețea globală edge (UE prioritar) |
| Stripe | Procesare plăți pentru token-uri și bilete evenimente | UE / SUA (clauze contractuale standard) |
| Google Firebase Cloud Messaging | Livrare notificări push | SUA (clauze contractuale standard) |
| Google (Sign-in with Google) | Autentificare opțională prin cont Google | UE / SUA (clauze contractuale standard) |
Lista completă și actualizată a sub-procesatorilor este disponibilă la cerere, prin e-mail la adresa de contact indicată în această politică.
6.Durata de stocare
- Date de cont: pe durata existenței contului + 12 luni după ștergere, pentru obligații legale/fiscale sau soluționarea disputelor.
- Rezultatul verificării vârstei: pe durata contului + 24 de luni, conform politicii de retenție documentate intern.
- Conversații și conținut generat: conversațiile „estompate” sunt arhivate, nu șterse automat, decât la cererea utilizatorului sau la ștergerea contului. Utilizatorii pot solicita ștergerea unei conversații arhivate oricând.
- Date de plată: conform obligațiilor fiscale (Codul Fiscal), de regulă 10 ani pentru documente financiare, gestionate de Stripe.
- Jurnale tehnice și de securitate: până la 12 luni.
7.Drepturile utilizatorilor
Conform GDPR, aveți dreptul la: acces, rectificare, ștergere („dreptul de a fi uitat”), restricționarea prelucrării, portabilitatea datelor, opoziție la prelucrarea bazată pe interes legitim, retragerea consimțământului oricând (fără a afecta legalitatea prelucrării anterioare), și dreptul de a depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).
Cererile pot fi transmise la info@webmint.shop.
8.Transferuri internaționale
În măsura în care sub-procesatorii prelucrează date în afara SEE (ex. Stripe, Firebase, Google), transferurile se realizează în baza Clauzelor Contractuale Standard aprobate de Comisia Europeană sau a altor mecanisme conforme GDPR.
9.Securitatea datelor
Operatorul implementează măsuri tehnice și organizatorice adecvate: criptare în tranzit (TLS), control acces bazat pe roluri și Row Level Security la nivel de bază de date, separarea datelor de verificare de restul profilului, jurnalizarea evenimentelor sensibile și rotația periodică a cheilor de acces.
10.Minori
Serviciul nu este destinat persoanelor sub 18 ani și accesul le este blocat atât la nivel de aplicație, cât și prin verificare de vârstă prin furnizor terț. Dacă aflăm că un cont aparține unei persoane sub 18 ani, acesta va fi dezactivat imediat și datele șterse, cu excepția celor a căror păstrare este necesară pentru investigarea fraudei sau îndeplinirea obligațiilor legale.
11.Modificări ale politicii
Vom notifica utilizatorii cu privire la modificări substanțiale ale prezentei politici prin aplicație sau e-mail, cu cel puțin 14 zile înainte de intrarea în vigoare.
12.Contact
Pentru orice întrebare privind prelucrarea datelor:
info@webmint.shop