Politica de confidențialitate

Ce date prelucrăm, de ce, pe ce temei, cât timp, cui le transmitem și cum îți exerciți drepturile (GDPR).

Ultima actualizare:
14.09.2026
Versiunea:
2.0
Operator
Quantinfinity SRL
Pe scurt: prelucrăm datele doar ca să funcționeze Platforma, să fie sigură și să ne respectăm obligațiile legale. Nu vindem date și nu facem publicitate țintită. Nu îți cerem CNP-ul. Îți poți descărca datele și îți poți șterge contul.

1. Cine prelucrează datele

Quantinfinity SRL, întreprindere socială, cod CAEN 6391, cu sediul social în sat Galda de Jos nr. 550, comuna Galda de Jos, județul Alba, România, CUI 52586671, înregistrată la Registrul Comerțului sub nr. J2025073776003, EUID ROONRC.J2025073776003 („Quantinfinity”, „noi”).

  • E-mail: [email protected]
  • Platforma: rezolvo.app și aplicațiile mobile Rezolvo pentru Android și iOS
  • Punct unic de contact pentru utilizatori și pentru autorități (art. 11 și 12 din Regulamentul (UE) 2022/2065 privind serviciile digitale): aceeași adresă de e-mail. Comunicăm în limba română și în limba engleză.

Quantinfinity este operatorul datelor prelucrate prin site-ul rezolvo.app, aplicațiile mobile Rezolvo și API-ul lor. Nu am desemnat un responsabil cu protecția datelor, pentru că legea nu ne obligă. Pentru orice întrebare despre date scrie-ne la [email protected].

Contul Rezolvo funcționează și pe Bursa Socială (bursa.quantinfinity.ro). Prelucrările specifice Bursei Sociale, de exemplu donațiile, sunt descrise în politica publicată pe acel site.

2. Ce date prelucrăm și de unde le avem

Date pe care ni le dai tu:

  • cont: adresă de e-mail, număr de telefon (opțional), parolă (stocată doar ca hash bcrypt), limba, rolurile, acordurile date și data lor;
  • profil: nume afișat, fotografie de profil, adresă, tipul de profil (persoană sau firmă);
  • profil de Prestator: forma juridică, CUI (doar pentru profesioniști), descriere, tarif orientativ, categorii, zonă de acoperire (centru și rază), program, portofoliu, documente de autorizare (de exemplu ANRE sau ISCIR);
  • lucrări și oferte: descriere, categorie, fotografii și clipuri, locația pe hartă, adresa, buget sau preț, oferte, programări, costuri suplimentare, stările lucrării;
  • comunicări: mesaje în chat și atașamente, mesaje din dispute, e-mailurile trimise nouă, mesajele din formularul de contact (nume, e-mail, telefon, mesaj);
  • recenzii: nota și textul recenziei;
  • facturare: date de facturare, facturi de comision și abonament, plăți marcate ca efectuate (numerar sau transfer bancar).

Date din surse publice: pentru Prestatorii profesioniști interogăm serviciul web public al ANAF cu CUI-ul declarat. Preluăm denumirea oficială, adresa sediului, numărul de la Registrul Comerțului, înregistrarea în scopuri de TVA și starea de contribuabil inactiv sau radiat. Pentru un PFA sau o întreprindere individuală, denumirea conține numele persoanei, deci este dată personală.

Date generate de folosirea Platformei:

  • securitate: adresa IP, tipul browserului sau dispozitivului, identificatorul instalării aplicației, sesiunile active, codurile unice de verificare, încercările de autentificare, jurnalul acțiunilor administrative;
  • localizare: coordonatele GPS, doar cu permisiunea ta și doar în momentele descrise la secțiunea 6;
  • notificări: istoricul notificărilor și preferințele tale; tokenul de notificări push, doar când acestea sunt activate;
  • statistici de funcționare: evenimente precum „lucrare postată” sau „ofertă acceptată”, stocate pe serverele noastre, fără instrumente de analiză ale terților.

Ce nu prelucrăm: CNP, copii ale actelor de identitate, date complete de card, date biometrice. Nu folosim identificatori de publicitate. Te rugăm să nu incluzi date despre sănătate sau alte date sensibile în lucrări, mesaje sau fotografii.

3. Scopuri, temeiuri legale și durata păstrării

Temeiurile sunt cele din art. 6 alin. (1) din Regulamentul (UE) 2016/679 (GDPR): (a) consimțământ, (b) executarea contractului, (c) obligație legală, (f) interes legitim.

ScopDateTemeiCât timp păstrăm
Crearea și administrarea contului, autentificareacont, profil, dispozitiv(b)cât există contul, plus 30 de zile după cererea de ștergere
Securitatea contului: sesiuni, verificare în doi pași, limitarea încercărilorIP, browser sau dispozitiv, identificatorul instalării, tokenuri, coduri de verificare(f) securitate; (c) art. 32 GDPRcoduri: 5 minute; contoare de încercări: 15 minute; sesiuni: cel mult 30 de zile de la ultima reînnoire; înregistrări tehnice: 12 luni
Jurnalul acțiunilor administrativecine, ce, când, IP(f) responsabilitate și apărarea drepturilor3 ani
Postarea lucrărilor, ofertele, atribuirea, programărilelucrări și oferte, localizare(b)cât există contul; lucrările finalizate: 3 ani de la finalizare, apoi anonimizare
Potrivirea lucrărilor cu Prestatorii din zonăcategorii, zona de acoperire, locația aproximativă a lucrării(b)cât există lucrarea sau contul
Verificarea Prestatorilor și a CUI la ANAF; afișarea statutului de profesionistCUI, date publice ANAF, documente de autorizare(c) transparența piețelor online (OUG nr. 34/2014); (f) prevenirea fraudei și siguranța Cliențilorcât există contul de Prestator, plus 6 luni; răspunsul ANAF se păstrează în memoria temporară a serverului 24 de ore
Confirmarea sosirii la lucrarecoordonatele din momentul confirmării, distanța față de lucrare(b); (f) soluționarea disputelorîmpreună cu lucrarea
Chat între Client și Prestatormesaje, atașamente(b)24 de luni de la finalizarea lucrării
Recenzii și ratingnotă, text, autor, lucrare(b); (f) transparență pentru ceilalți utilizatoricât există profilul evaluat; ratingul folosește ultimele 12 luni
Dispute și medieremotiv, descriere, dovezi, mesaje, decizie(b); (f) apărarea drepturilor3 ani de la închiderea disputei
Facturarea comisionului și a abonamentului, contabilitatedate de facturare, facturi, plăți(c) Legea contabilității nr. 82/1991 și Codul fiscal10 ani pentru registre și facturi, conform legii
Notificări despre cont și lucrări (e-mail, în aplicație, push)e-mail, preferințe, token push(b)cât există contul
Newsletter și comunicări de marketinge-mail, acordul și data lui(a)până îți retragi acordul
Statistici interne și îmbunătățirea serviciuluievenimente de utilizare(f)24 de luni, apoi doar agregat
Rapoarte de economie socialădate agregate, fără identificare(c) Legea nr. 219/2015conform legii
Formularul de contact și corespondențanume, e-mail, telefon, mesaj(f) răspunsul la solicitare; (b) când privește contractul3 ani
Raportări de conținut ilegal și decizii de moderarenotificarea, conținutul vizat, decizia, motivarea(c) Regulamentul (UE) 2022/2065; (f)3 ani
Copii de siguranțătoate datele de mai sus(f) și art. 32 GDPR14 zile, apoi suprascriere automată
Apărarea drepturilor în fața autorităților și instanțelordatele relevante cazului(f)cât durează procedura și termenul de prescripție

Când temeiul este interesul legitim, am comparat interesul nostru cu drepturile tale. Detaliile îți sunt trimise la cerere.

4. Cine vede datele tale pe Platformă

  • Oricine, pe internet, vede profilul unui Prestator verificat: nume afișat sau denumirea oficială a firmei, forma juridică, categoriile, zona, descrierea, portofoliul, ratingul, recenziile și numărul de lucrări. Paginile pot fi indexate de motoarele de căutare.
  • Prestatorii din zonă văd, înainte de atribuire, descrierea, fotografiile, categoria, localitatea și o locație rotunjită la circa 1 km.
  • Clientul și Prestatorul își văd reciproc adresa exactă a lucrării, numele și datele de contact doar după atribuire.
  • Autorul unei recenzii apare cu numele afișat.
  • Echipa Rezolvo are acces în funcție de rol, pentru verificare, suport, moderare, dispute și facturare. Acțiunile administrative sunt jurnalizate.

5. Cui transmitem datele

Nu vindem și nu închiriem date. Le transmitem doar destinatarilor de mai jos, în măsura necesară.

DestinatarRolCe primeșteUnde și cu ce garanții
Contabo GmbH, furnizorul serverului virtual privat (VPS) pe care rulează Platforma, cu centru de date în Germania (Uniunea Europeană)persoană împuternicitătoate datele Platformei, doar pentru stocareUniunea Europeană
Cloudflare, Inc., furnizorul de nume de domeniu (DNS), certificat de securitate și rețea de livrare pentru rezolvo.apppersoană împuternicităadresa IP și datele tehnice ale cererilor (pagini, API), care trec criptat prin rețeaua lui pentru livrare și protecție împotriva atacurilor; nu păstrează conținutul contuluiUE și SUA, pe baza Cadrului UE-SUA privind protecția datelor și a clauzelor contractuale standard
Google (serviciul Gmail, pentru e-mailurile trimise de noi)persoană împuternicităadresa ta de e-mail și conținutul mesajuluiUE; posibil transfer în SUA în baza Cadrului UE-SUA privind protecția datelor și a clauzelor contractuale standard
OpenStreetMap Foundation (hărți și căutarea adreselor)operator independentla afișarea hărții: adresa IP și datele tehnice ale browserului sau aplicației, direct de pe dispozitivul tău; la căutarea unei adrese: textul căutat sau coordonatele, prin serverul nostru, fără date despre tineRegatul Unit, pe baza deciziei de adecvare a Comisiei Europene
Google Fonts (doar aplicația mobilă, la descărcarea fonturilor)furnizor independentadresa IP și datele tehnice ale dispozitivuluiUE sau SUA, în baza Cadrului UE-SUA privind protecția datelor
ANAFautoritate publică, sursa datelorCUI-ul interogatRomânia
Apple (App Store) și Google (Google Play)operatori independențidatele pe care le tratează când descarci aplicațiapotrivit politicilor lor
Contabilul sau firma de contabilitatepersoană împuternicitădatele de facturareRomânia
Banca noastrăoperator independentdatele din transferurile bancareRomânia
Ceilalți utilizatoridestinataridatele de la secțiunea 4în Platformă
Autorități și instanțe (ANAF, ANPC, ANSPDCP, ANCOM, poliție, parchet)destinataridoar datele cerute legalRomânia sau UE

Servicii pregătite, dar inactive: plata cu cardul (Stripe), notificările push (Firebase Cloud Messaging, Google), autentificarea cu Apple sau Google și trimiterea de SMS. Nu transmitem date prin aceste servicii. Înainte de a le activa vom actualiza această politică și te vom anunța.

Cu persoanele împuternicite avem contracte sau condiții contractuale conforme art. 28 GDPR.

6. Localizarea

  • Aplicația cere acces la locație doar în timpul folosirii, niciodată în fundal.
  • Folosim locația când ceri să fie pusă pe hartă poziția ta, la postarea unei lucrări sau la setarea zonei. O folosim și când Prestatorul confirmă sosirea la lucrare: atunci coordonatele sunt trimise o singură dată, iar distanța față de lucrare se salvează.
  • Nu urmărim traseul și nu facem istoric de localizare.
  • Poți refuza oricând. Locul se poate alege manual pe hartă.

7. Decizii automate

Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta sau să te afecteze semnificativ (art. 22 GDPR). Unele operațiuni sunt automatizate, dar nu înlocuiesc decizia unui om:

  • lucrările sunt arătate Prestatorilor după zonă și categorie;
  • rezultatele sunt ordonate după criteriile din Termeni (secțiunea 7.4);
  • CUI-ul este validat și verificat la ANAF, dar aprobarea profilului o face echipa Rezolvo;
  • ofertele cu un timp de sosire imposibil față de distanță sunt refuzate;
  • încercările repetate de autentificare sunt limitate temporar.

Poți cere oricând reanalizarea de către un om, la [email protected].

8. Ștergerea contului

După cererea de ștergere, contul devine inaccesibil imediat, sesiunile sunt închise și profilul nu mai este afișat. În 30 de zile datele se șterg definitiv sau se anonimizează. Păstrăm doar ce ne obligă legea, de exemplu facturile, și ce ne trebuie pentru dispute sau litigii în curs. Recenziile și mesajele trimise altor utilizatori pot rămâne vizibile, dar fără date care să te identifice. Din copiile de siguranță datele dispar în cel mult 14 zile.

9. Drepturile tale

Ai următoarele drepturi, potrivit art. 15–22 GDPR:

  • acces: să afli ce date avem și să primești o copie;
  • rectificare: să corectezi datele inexacte, direct din cont sau prin cerere;
  • ștergere: să ceri ștergerea datelor, cu excepțiile prevăzute de lege;
  • restricționare: să limitezi prelucrarea, de exemplu cât timp verificăm o contestație;
  • portabilitate: să primești datele date de tine într-un format structurat, care poate fi citit automat (JSON);
  • opoziție: să te opui prelucrărilor bazate pe interes legitim și, oricând, marketingului;
  • retragerea consimțământului: oricând, fără a afecta prelucrarea făcută înainte;
  • plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].

Cum le exerciți. Din cont poți corecta profilul, descărca datele și șterge contul. Pe site, opțiunile sunt în contul tău. În aplicația mobilă, ambele opțiuni sunt în Profil, la „Date și confidențialitate”. Poți scrie oricând la [email protected]. Răspundem gratuit, în cel mult o lună. Termenul se poate prelungi cu încă două luni pentru cereri complexe, caz în care te anunțăm. Putem cere informații suplimentare ca să confirmăm că cererea vine de la tine.

10. Cum protejăm datele

  • conexiuni criptate (HTTPS) pe site, în aplicații și în API;
  • parole stocate doar ca hash bcrypt; tokenurile de reînnoire stocate în baza de date doar ca hash;
  • sesiuni web în cookie-uri httpOnly și Secure; în aplicație, tokenurile stau în Keychain (iOS) sau Keystore (Android);
  • secretele pentru verificarea în doi pași sunt criptate;
  • acces pe roluri, cu jurnalizarea acțiunilor administrative;
  • limitarea încercărilor de autentificare;
  • încărcări de fișiere prin legături temporare, cu tipuri și dimensiuni limitate;
  • copii de siguranță zilnice și test lunar de restaurare;
  • acces la servere doar prin chei SSH, pentru persoane autorizate.

Incidente. Dacă are loc o încălcare a securității datelor, notificăm ANSPDCP în cel mult 72 de ore de la constatare, când legea o cere. Te anunțăm fără întârziere nejustificată dacă incidentul prezintă un risc ridicat pentru tine.

11. Minori

Platforma este destinată persoanelor de cel puțin 18 ani. Nu colectăm cu bună știință date despre minori. Dacă aflăm că un cont aparține unui minor, îl închidem și ștergem datele. Ne poți semnala situația la [email protected].

Cookie-urile și stocarea locală din browser sunt descrise în Politica de cookies. Permisiunile și datele stocate pe telefon sunt descrise în Politica aplicației mobile.

13. Modificări

Actualizăm politica atunci când se schimbă prelucrările, de exemplu la activarea plăților cu cardul sau a notificărilor push. Te anunțăm prin e-mail sau în aplicație înainte ca modificările importante să producă efecte. Data și versiunea sunt afișate la începutul paginii.

Ai întrebări despre aceste documente?

Scrie-ne la adresa de mai jos. Răspundem în cel mult 30 de zile.

[email protected]