1. Cine prelucrează datele
Quantinfinity SRL, întreprindere socială, cod CAEN 6391, cu sediul social în sat Galda de Jos nr. 550, comuna Galda de Jos, județul Alba, România, CUI 52586671, înregistrată la Registrul Comerțului sub nr. J2025073776003, EUID ROONRC.J2025073776003 („Quantinfinity”, „noi”).
- E-mail: [email protected]
- Platforma: rezolvo.app și aplicațiile mobile Rezolvo pentru Android și iOS
- Punct unic de contact pentru utilizatori și pentru autorități (art. 11 și 12 din Regulamentul (UE) 2022/2065 privind serviciile digitale): aceeași adresă de e-mail. Comunicăm în limba română și în limba engleză.
Quantinfinity este operatorul datelor prelucrate prin site-ul rezolvo.app, aplicațiile mobile Rezolvo și API-ul lor. Nu am desemnat un responsabil cu protecția datelor, pentru că legea nu ne obligă. Pentru orice întrebare despre date scrie-ne la [email protected].
Contul Rezolvo funcționează și pe Bursa Socială (bursa.quantinfinity.ro). Prelucrările specifice Bursei Sociale, de exemplu donațiile, sunt descrise în politica publicată pe acel site.
2. Ce date prelucrăm și de unde le avem
Date pe care ni le dai tu:
- cont: adresă de e-mail, număr de telefon (opțional), parolă (stocată doar ca hash bcrypt), limba, rolurile, acordurile date și data lor;
- profil: nume afișat, fotografie de profil, adresă, tipul de profil (persoană sau firmă);
- profil de Prestator: forma juridică, CUI (doar pentru profesioniști), descriere, tarif orientativ, categorii, zonă de acoperire (centru și rază), program, portofoliu, documente de autorizare (de exemplu ANRE sau ISCIR);
- lucrări și oferte: descriere, categorie, fotografii și clipuri, locația pe hartă, adresa, buget sau preț, oferte, programări, costuri suplimentare, stările lucrării;
- comunicări: mesaje în chat și atașamente, mesaje din dispute, e-mailurile trimise nouă, mesajele din formularul de contact (nume, e-mail, telefon, mesaj);
- recenzii: nota și textul recenziei;
- facturare: date de facturare, facturi de comision și abonament, plăți marcate ca efectuate (numerar sau transfer bancar).
Date din surse publice: pentru Prestatorii profesioniști interogăm serviciul web public al ANAF cu CUI-ul declarat. Preluăm denumirea oficială, adresa sediului, numărul de la Registrul Comerțului, înregistrarea în scopuri de TVA și starea de contribuabil inactiv sau radiat. Pentru un PFA sau o întreprindere individuală, denumirea conține numele persoanei, deci este dată personală.
Date generate de folosirea Platformei:
- securitate: adresa IP, tipul browserului sau dispozitivului, identificatorul instalării aplicației, sesiunile active, codurile unice de verificare, încercările de autentificare, jurnalul acțiunilor administrative;
- localizare: coordonatele GPS, doar cu permisiunea ta și doar în momentele descrise la secțiunea 6;
- notificări: istoricul notificărilor și preferințele tale; tokenul de notificări push, doar când acestea sunt activate;
- statistici de funcționare: evenimente precum „lucrare postată” sau „ofertă acceptată”, stocate pe serverele noastre, fără instrumente de analiză ale terților.
Ce nu prelucrăm: CNP, copii ale actelor de identitate, date complete de card, date biometrice. Nu folosim identificatori de publicitate. Te rugăm să nu incluzi date despre sănătate sau alte date sensibile în lucrări, mesaje sau fotografii.
3. Scopuri, temeiuri legale și durata păstrării
Temeiurile sunt cele din art. 6 alin. (1) din Regulamentul (UE) 2016/679 (GDPR): (a) consimțământ, (b) executarea contractului, (c) obligație legală, (f) interes legitim.
| Scop | Date | Temei | Cât timp păstrăm |
|---|---|---|---|
| Crearea și administrarea contului, autentificarea | cont, profil, dispozitiv | (b) | cât există contul, plus 30 de zile după cererea de ștergere |
| Securitatea contului: sesiuni, verificare în doi pași, limitarea încercărilor | IP, browser sau dispozitiv, identificatorul instalării, tokenuri, coduri de verificare | (f) securitate; (c) art. 32 GDPR | coduri: 5 minute; contoare de încercări: 15 minute; sesiuni: cel mult 30 de zile de la ultima reînnoire; înregistrări tehnice: 12 luni |
| Jurnalul acțiunilor administrative | cine, ce, când, IP | (f) responsabilitate și apărarea drepturilor | 3 ani |
| Postarea lucrărilor, ofertele, atribuirea, programările | lucrări și oferte, localizare | (b) | cât există contul; lucrările finalizate: 3 ani de la finalizare, apoi anonimizare |
| Potrivirea lucrărilor cu Prestatorii din zonă | categorii, zona de acoperire, locația aproximativă a lucrării | (b) | cât există lucrarea sau contul |
| Verificarea Prestatorilor și a CUI la ANAF; afișarea statutului de profesionist | CUI, date publice ANAF, documente de autorizare | (c) transparența piețelor online (OUG nr. 34/2014); (f) prevenirea fraudei și siguranța Clienților | cât există contul de Prestator, plus 6 luni; răspunsul ANAF se păstrează în memoria temporară a serverului 24 de ore |
| Confirmarea sosirii la lucrare | coordonatele din momentul confirmării, distanța față de lucrare | (b); (f) soluționarea disputelor | împreună cu lucrarea |
| Chat între Client și Prestator | mesaje, atașamente | (b) | 24 de luni de la finalizarea lucrării |
| Recenzii și rating | notă, text, autor, lucrare | (b); (f) transparență pentru ceilalți utilizatori | cât există profilul evaluat; ratingul folosește ultimele 12 luni |
| Dispute și mediere | motiv, descriere, dovezi, mesaje, decizie | (b); (f) apărarea drepturilor | 3 ani de la închiderea disputei |
| Facturarea comisionului și a abonamentului, contabilitate | date de facturare, facturi, plăți | (c) Legea contabilității nr. 82/1991 și Codul fiscal | 10 ani pentru registre și facturi, conform legii |
| Notificări despre cont și lucrări (e-mail, în aplicație, push) | e-mail, preferințe, token push | (b) | cât există contul |
| Newsletter și comunicări de marketing | e-mail, acordul și data lui | (a) | până îți retragi acordul |
| Statistici interne și îmbunătățirea serviciului | evenimente de utilizare | (f) | 24 de luni, apoi doar agregat |
| Rapoarte de economie socială | date agregate, fără identificare | (c) Legea nr. 219/2015 | conform legii |
| Formularul de contact și corespondența | nume, e-mail, telefon, mesaj | (f) răspunsul la solicitare; (b) când privește contractul | 3 ani |
| Raportări de conținut ilegal și decizii de moderare | notificarea, conținutul vizat, decizia, motivarea | (c) Regulamentul (UE) 2022/2065; (f) | 3 ani |
| Copii de siguranță | toate datele de mai sus | (f) și art. 32 GDPR | 14 zile, apoi suprascriere automată |
| Apărarea drepturilor în fața autorităților și instanțelor | datele relevante cazului | (f) | cât durează procedura și termenul de prescripție |
Când temeiul este interesul legitim, am comparat interesul nostru cu drepturile tale. Detaliile îți sunt trimise la cerere.
4. Cine vede datele tale pe Platformă
- Oricine, pe internet, vede profilul unui Prestator verificat: nume afișat sau denumirea oficială a firmei, forma juridică, categoriile, zona, descrierea, portofoliul, ratingul, recenziile și numărul de lucrări. Paginile pot fi indexate de motoarele de căutare.
- Prestatorii din zonă văd, înainte de atribuire, descrierea, fotografiile, categoria, localitatea și o locație rotunjită la circa 1 km.
- Clientul și Prestatorul își văd reciproc adresa exactă a lucrării, numele și datele de contact doar după atribuire.
- Autorul unei recenzii apare cu numele afișat.
- Echipa Rezolvo are acces în funcție de rol, pentru verificare, suport, moderare, dispute și facturare. Acțiunile administrative sunt jurnalizate.
5. Cui transmitem datele
Nu vindem și nu închiriem date. Le transmitem doar destinatarilor de mai jos, în măsura necesară.
| Destinatar | Rol | Ce primește | Unde și cu ce garanții |
|---|---|---|---|
| Contabo GmbH, furnizorul serverului virtual privat (VPS) pe care rulează Platforma, cu centru de date în Germania (Uniunea Europeană) | persoană împuternicită | toate datele Platformei, doar pentru stocare | Uniunea Europeană |
| Cloudflare, Inc., furnizorul de nume de domeniu (DNS), certificat de securitate și rețea de livrare pentru rezolvo.app | persoană împuternicită | adresa IP și datele tehnice ale cererilor (pagini, API), care trec criptat prin rețeaua lui pentru livrare și protecție împotriva atacurilor; nu păstrează conținutul contului | UE și SUA, pe baza Cadrului UE-SUA privind protecția datelor și a clauzelor contractuale standard |
| Google (serviciul Gmail, pentru e-mailurile trimise de noi) | persoană împuternicită | adresa ta de e-mail și conținutul mesajului | UE; posibil transfer în SUA în baza Cadrului UE-SUA privind protecția datelor și a clauzelor contractuale standard |
| OpenStreetMap Foundation (hărți și căutarea adreselor) | operator independent | la afișarea hărții: adresa IP și datele tehnice ale browserului sau aplicației, direct de pe dispozitivul tău; la căutarea unei adrese: textul căutat sau coordonatele, prin serverul nostru, fără date despre tine | Regatul Unit, pe baza deciziei de adecvare a Comisiei Europene |
| Google Fonts (doar aplicația mobilă, la descărcarea fonturilor) | furnizor independent | adresa IP și datele tehnice ale dispozitivului | UE sau SUA, în baza Cadrului UE-SUA privind protecția datelor |
| ANAF | autoritate publică, sursa datelor | CUI-ul interogat | România |
| Apple (App Store) și Google (Google Play) | operatori independenți | datele pe care le tratează când descarci aplicația | potrivit politicilor lor |
| Contabilul sau firma de contabilitate | persoană împuternicită | datele de facturare | România |
| Banca noastră | operator independent | datele din transferurile bancare | România |
| Ceilalți utilizatori | destinatari | datele de la secțiunea 4 | în Platformă |
| Autorități și instanțe (ANAF, ANPC, ANSPDCP, ANCOM, poliție, parchet) | destinatari | doar datele cerute legal | România sau UE |
Servicii pregătite, dar inactive: plata cu cardul (Stripe), notificările push (Firebase Cloud Messaging, Google), autentificarea cu Apple sau Google și trimiterea de SMS. Nu transmitem date prin aceste servicii. Înainte de a le activa vom actualiza această politică și te vom anunța.
Cu persoanele împuternicite avem contracte sau condiții contractuale conforme art. 28 GDPR.
6. Localizarea
- Aplicația cere acces la locație doar în timpul folosirii, niciodată în fundal.
- Folosim locația când ceri să fie pusă pe hartă poziția ta, la postarea unei lucrări sau la setarea zonei. O folosim și când Prestatorul confirmă sosirea la lucrare: atunci coordonatele sunt trimise o singură dată, iar distanța față de lucrare se salvează.
- Nu urmărim traseul și nu facem istoric de localizare.
- Poți refuza oricând. Locul se poate alege manual pe hartă.
7. Decizii automate
Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta sau să te afecteze semnificativ (art. 22 GDPR). Unele operațiuni sunt automatizate, dar nu înlocuiesc decizia unui om:
- lucrările sunt arătate Prestatorilor după zonă și categorie;
- rezultatele sunt ordonate după criteriile din Termeni (secțiunea 7.4);
- CUI-ul este validat și verificat la ANAF, dar aprobarea profilului o face echipa Rezolvo;
- ofertele cu un timp de sosire imposibil față de distanță sunt refuzate;
- încercările repetate de autentificare sunt limitate temporar.
Poți cere oricând reanalizarea de către un om, la [email protected].
8. Ștergerea contului
După cererea de ștergere, contul devine inaccesibil imediat, sesiunile sunt închise și profilul nu mai este afișat. În 30 de zile datele se șterg definitiv sau se anonimizează. Păstrăm doar ce ne obligă legea, de exemplu facturile, și ce ne trebuie pentru dispute sau litigii în curs. Recenziile și mesajele trimise altor utilizatori pot rămâne vizibile, dar fără date care să te identifice. Din copiile de siguranță datele dispar în cel mult 14 zile.
9. Drepturile tale
Ai următoarele drepturi, potrivit art. 15–22 GDPR:
- acces: să afli ce date avem și să primești o copie;
- rectificare: să corectezi datele inexacte, direct din cont sau prin cerere;
- ștergere: să ceri ștergerea datelor, cu excepțiile prevăzute de lege;
- restricționare: să limitezi prelucrarea, de exemplu cât timp verificăm o contestație;
- portabilitate: să primești datele date de tine într-un format structurat, care poate fi citit automat (JSON);
- opoziție: să te opui prelucrărilor bazate pe interes legitim și, oricând, marketingului;
- retragerea consimțământului: oricând, fără a afecta prelucrarea făcută înainte;
- plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].
Cum le exerciți. Din cont poți corecta profilul, descărca datele și șterge contul. Pe site, opțiunile sunt în contul tău. În aplicația mobilă, ambele opțiuni sunt în Profil, la „Date și confidențialitate”. Poți scrie oricând la [email protected]. Răspundem gratuit, în cel mult o lună. Termenul se poate prelungi cu încă două luni pentru cereri complexe, caz în care te anunțăm. Putem cere informații suplimentare ca să confirmăm că cererea vine de la tine.
10. Cum protejăm datele
- conexiuni criptate (HTTPS) pe site, în aplicații și în API;
- parole stocate doar ca hash bcrypt; tokenurile de reînnoire stocate în baza de date doar ca hash;
- sesiuni web în cookie-uri httpOnly și Secure; în aplicație, tokenurile stau în Keychain (iOS) sau Keystore (Android);
- secretele pentru verificarea în doi pași sunt criptate;
- acces pe roluri, cu jurnalizarea acțiunilor administrative;
- limitarea încercărilor de autentificare;
- încărcări de fișiere prin legături temporare, cu tipuri și dimensiuni limitate;
- copii de siguranță zilnice și test lunar de restaurare;
- acces la servere doar prin chei SSH, pentru persoane autorizate.
Incidente. Dacă are loc o încălcare a securității datelor, notificăm ANSPDCP în cel mult 72 de ore de la constatare, când legea o cere. Te anunțăm fără întârziere nejustificată dacă incidentul prezintă un risc ridicat pentru tine.
11. Minori
Platforma este destinată persoanelor de cel puțin 18 ani. Nu colectăm cu bună știință date despre minori. Dacă aflăm că un cont aparține unui minor, îl închidem și ștergem datele. Ne poți semnala situația la [email protected].
12. Cookie-uri și aplicația mobilă
Cookie-urile și stocarea locală din browser sunt descrise în Politica de cookies. Permisiunile și datele stocate pe telefon sunt descrise în Politica aplicației mobile.
13. Modificări
Actualizăm politica atunci când se schimbă prelucrările, de exemplu la activarea plăților cu cardul sau a notificărilor push. Te anunțăm prin e-mail sau în aplicație înainte ca modificările importante să producă efecte. Data și versiunea sunt afișate la începutul paginii.
Ai întrebări despre aceste documente?
Scrie-ne la adresa de mai jos. Răspundem în cel mult 30 de zile.
[email protected]