Politica de Confidențialitate
Ultima actualizare: Mai 2026
Operator de date: KRAFT EMA SRL, CUI 51503295, J20/2508/2025, Suceava, România
Contact DPO: [email protected]
Platformă: revmy.ro, aplicațiile mobile RevMy și RevMy+
Această politică este elaborată în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română în vigoare privind protecția datelor cu caracter personal.
Conformitate GDPR
Această politică este conformă cu Regulamentul (UE) 2016/679 (GDPR) și legislația română în vigoare privind protecția datelor cu caracter personal.
1. Ce Date Colectăm
1.1 Date furnizate direct de utilizatori
Pentru clienții finali:
- Nume și prenume
- Număr de telefon
- Adresă de email
- Adresă fizică (pentru servicii mobile)
- Date despre vehicule: marcă, model, an fabricație, număr de înmatriculare, combustibil
- Istoricul programărilor și serviciilor efectuate
- Locație geografică (GPS) — doar cu acordul explicit, pentru servicii mobile
- Recenzii și evaluări postate
Pentru prestatorii de servicii (firme):
- Date de identificare: nume firmă, CUI/CIF (opțional), adresă sediu
- Date de contact: telefon, email, website
- Date despre servicii oferite și prețuri
- Fotografii ale spațiului de lucru
- Date financiare: istoricul abonamentelor plătite, facturi emise
- Date despre echipă: nume și roluri ale angajaților adăugați în cont
- Conținut postat în Comunitate (leads, anunțuri, oferte de colaborare)
- Date despre leads și referrals efectuate
1.2 Date colectate automat
- Adresa IP
- Tipul de browser și sistem de operare
- Paginile accesate și durata sesiunii
- Data și ora accesării
- Dispozitivul folosit (desktop, mobil, tabletă)
- Token-uri de notificări push (pentru notificări în aplicație)
- Cookies și identificatori similari (vezi secțiunea Cookies)
1.3 Date de la terți
- Date de la procesatorul de plăți (confirmare plată, ultimele 4 cifre card) — nu stocăm datele complete ale cardului
- Date de localizare de la Google Maps / OpenStreetMap pentru servicii mobile
2. De Ce Colectăm Aceste Date (Scopuri și Temei Legal)
| Scop | Date folosite | Temei legal |
|---|---|---|
| Crearea și gestionarea contului | Nume, email, telefon | Executarea contractului |
| Procesarea programărilor | Date contact, vehicul, locație | Executarea contractului |
| Generarea fișelor de constatare | Date vehicul, date client | Executarea contractului |
| Trimiterea notificărilor (programări, reminder-uri) | Email, telefon, push token | Executarea contractului |
| Procesarea abonamentelor și facturare | Date firmă, date plată | Executarea contractului + Obligație legală |
| Funcționarea Comunității B2B | Date prestator, conținut postat | Executarea contractului |
| Sistemul de referrals și comisioane | Date firmă, date tranzacție | Executarea contractului |
| Îmbunătățirea platformei | Date de utilizare anonimizate | Interes legitim |
| Securitatea platformei | IP, date sesiune | Interes legitim |
| Marketing și comunicări despre platformă | Consimțământ | |
| Respectarea obligațiilor legale | Date financiare | Obligație legală |
3. Cât Timp Păstrăm Datele
| Tip de date | Perioadă de retenție |
|---|---|
| Date cont activ | Pe durata existenței contului + 30 zile după ștergere |
| Date financiare și facturi | 10 ani (obligație legală fiscală) |
| Date programări și istoricul serviciilor | 3 ani de la data programării |
| Date vehicule | Pe durata contului + 1 an |
| Conținut Comunitate (leads, anunțuri) | 1 an de la postare sau până la ștergere de utilizator |
| Date de log și securitate | 6 luni |
| Cookies și date de sesiune | Conform politicii Cookies (mai jos) |
| Date după ștergerea contului | Șterse în 30 zile, excepție datele cu obligație legală |
4. Cu Cine Împărtășim Datele
4.1 Nu vindem datele dumneavoastră
RevMy nu vinde, nu închiriază și nu comercializează datele cu caracter personal către terți.
4.2 Procesatori autorizați (sub contract GDPR)
Supabase Inc.
infrastructură baze de date și autentificare
Sediu: SUA (cu garanții adecvate — Standard Contractual Clauses) | Date procesate: toate datele stocate în platformă
Procesator de plăți (Stripe / Netopia — după implementare)
Date procesate: date de facturare, confirmare plăți
Servicii de notificări push (Firebase/OneSignal)
Date procesate: token dispozitiv, conținut notificări
Google Maps / OpenStreetMap
Date procesate: locație geografică (doar pentru servicii mobile, cu acordul utilizatorului)
4.3 Parteneri de servicii: RevMy poate integra periodic servicii ale unor parteneri externi. Când o astfel de integrare este activă, utilizatorii vor fi informați explicit despre identitatea partenerului și datele transmise. Partenerii terți activați devin operatori independenți pentru datele primite și răspund conform propriilor politici de confidențialitate.
4.4 Autorități publice: Putem divulga date autorităților competente când suntem obligați prin lege (ANAF, instanțe judecătorești, autorități de anchetă).
4.5 Transferul datelor în comunitatea B2B: Când un prestator postează un lead cu datele unui client, este responsabilitatea acelui prestator să fi obținut acordul clientului. RevMy nu răspunde pentru postarea de date personale fără consimțământ în Comunitate.
4.6 Comunicări trimise prin [email protected]
Prestatorii pot utiliza infrastructura RevMy pentru a trimite comunicări clienților adăugați manual în CRM sau prin formularul offline (QR). Aceste comunicări sunt trimise exclusiv pe răspunderea prestatorului, inclusiv în situațiile în care:
- Clientul a selectat opțiunea "Nu doresc să fiu contactat" în formularul offline
- Clientul a fost adăugat manual de prestator fără a fi utilizat platforma RevMy
RevMy pune la dispoziție adresa [email protected] ca infrastructură tehnică de trimitere și nu verifică, nu moderează și nu răspunde pentru conținutul sau legalitatea acestor comunicări. Prestatorul este singurul responsabil pentru obținerea consimțământului necesar conform GDPR și legislației române privind comunicările comerciale.
5. Drepturile Dumneavoastră (GDPR)
Aveți următoarele drepturi în legătură cu datele dumneavoastră personale:
5.1 Dreptul de acces: Puteți solicita oricând o copie a datelor pe care le deținem despre dumneavoastră.
5.2 Dreptul la rectificare: Puteți corecta datele incorecte direct din setările contului sau prin contact cu noi.
5.3 Dreptul la ștergere ("dreptul de a fi uitat"): Puteți solicita ștergerea datelor dumneavoastră. Vom onora cererea în 30 de zile, cu excepția datelor pe care suntem obligați legal să le păstrăm (ex: date financiare 10 ani).
5.4 Dreptul la restricționarea prelucrării: Puteți solicita restricționarea prelucrării datelor în anumite circumstanțe (ex: contestați acuratețea datelor).
5.5 Dreptul la portabilitate: Puteți solicita exportul datelor dumneavoastră într-un format structurat și lizibil (JSON/CSV).
5.6 Dreptul la opoziție: Vă puteți opune prelucrării datelor pentru marketing sau în baza interesului legitim.
5.7 Dreptul de a retrage consimțământul: Puteți retrage oricând consimțământul pentru prelucrările bazate pe consimțământ (ex: marketing), fără a afecta legalitatea prelucrărilor anterioare.
5.8 Dreptul de a depune plângere: Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
Cum vă exercitați drepturile:
Trimiteți un email la [email protected] cu subiectul "Cerere GDPR — [tipul cererii]". Vom răspunde în maximum 30 de zile calendaristice.
6. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice pentru protejarea datelor:
- Criptare în tranzit: toate comunicările folosesc HTTPS/TLS
- Criptare în repaus: datele sensibile sunt criptate în baza de date (Supabase)
- Autentificare securizată: parole stocate cu hash, autentificare cu token JWT
- Acces limitat: angajații și colaboratorii au acces doar la datele necesare rolului lor
- Backup regulat: copii de siguranță zilnice ale bazei de date
- Monitorizare: sistem de detectare a acceselor neautorizate
În caz de breșă de securitate care afectează datele dumneavoastră, vă vom notifica în maximum 72 de ore de la identificarea incidentului, conform obligațiilor GDPR.
7. Cookies și Tehnologii Similare
7.1 Ce sunt cookies: Cookies sunt fișiere mici stocate în browserul dumneavoastră care ne ajută să oferim o experiență mai bună.
7.2 Tipuri de cookies folosite
| Tip | Scop | Durată |
|---|---|---|
| Esențiale | Autentificare, securitate sesiune | Sesiune / 30 zile |
| Funcționale | Preferințe utilizator, limbă | 1 an |
| Analitice | Statistici de utilizare anonimizate | 6 luni |
| Marketing | Comunicări relevante | 6 luni |
7.3 Controlul cookies: Vă puteți schimba alegerea oricând, direct de aici. Cookies pot fi controlate și din setările browserului; dezactivarea celor esențiale poate afecta funcționalitatea platformei.
8. Date despre Minori
Platforma RevMy nu este destinată persoanelor sub 16 ani fără acordul unui reprezentant legal. Nu colectăm intenționat date despre minori. Dacă identificați că un minor a creat un cont fără acord, vă rugăm să ne contactați pentru ștergerea imediată a datelor.
9. Modificări ale Politicii
Putem actualiza această politică periodic. Vă vom notifica prin email sau notificare în aplicație cu minimum 15 zile înainte de intrarea în vigoare a modificărilor semnificative. Data ultimei actualizări este afișată în antetul documentului.
10. Contact
Pentru orice întrebare legată de prelucrarea datelor dumneavoastră:
Operator: KRAFT EMA SRL — RevMy
CUI: 51503295 | Nr. Reg. Com.: J20/2508/2025
Sediu: Suceava, România
Email: [email protected]
Telefon: 0722 332 673
Website: revmy.ro
Răspundem la toate solicitările în maximum 30 de zile calendaristice.