În vigoare din 20 august 2026

Politica de confidențialitate

Această politică explică ce date cu caracter personal prelucrează re:plyte, de ce sunt necesare, cine le primește, cât timp sunt păstrate și cum îți poți exercita drepturile.

Operator și contact

re:plyte este operatorul pentru site-ul, aplicația și API-ul re:plyte. Trimite întrebările sau solicitările privind datele la [email protected].

Ce acoperă politica

Politica se aplică replyte.com și serviciului mobil re:plyte. Nu acoperă informațiile prelucrate independent de Apple, Google, Firebase, Twilio, Cloudflare, Stripe sau alt furnizor conform propriei informări. re:plyte nu este un serviciu de urgență, iar mesajele, raportările și canalele de asistență nu sunt monitorizate pentru răspuns imediat.

Date despre cont, autentificare și dispozitiv

În funcție de metoda de autentificare, prelucrăm un identificator de cont Apple, Google sau Firebase și numele, adresa de e-mail ori numărul de telefon oferit de furnizor. Prelucrăm și numele și imaginea de profil, limba și preferințele de confidențialitate, rolurile contului, identificatorul dispozitivului și tokenul pentru notificări, sesiunile și înregistrările de securitate, precum și acceptarea versiunii actuale a Regulilor de conținut. Pentru Autentificare cu Apple, o acreditare criptată a furnizorului este păstrată numai când este necesară pentru revocarea accesului re:plyte la ștergerea contului; codul de autorizare de unică folosință nu este stocat.

Date despre mașină și conținut

O mașină este adresată prin țara emitentă împreună cu numărul de înmatriculare normalizat. Prelucrăm mașinile revendicate, detalii opționale despre acestea, accesul co-șoferilor, motivele de contact acceptate, setările de notificare și linkurile QR sau de predare. O revendicare poate include certificatul de înmatriculare, un act notarial, un certificat de moștenitor, un contract de vânzare ori o împuternicire a companiei, verificate pentru a confirma dreptul asupra mașinii. Aceste documente pot conține nume, domiciliul sau sediul, date despre proprietatea și dobândirea mașinii și prețul de vânzare. Conținutul poate include mesaje, fotografii, note vocale, locații atașate, informări rutiere, actualizări, conținut din comunități și grupuri de călătorie, elemente de profil, reacții, raportări și blocări. Raportările de moderare conțin o copie limitată a elementului raportat și contextul disponibil.

Locația și ce văd ceilalți

Când ceri rezultate În apropiere, poziția curentă și raza aleasă sunt trimise pentru acea cerere, dar poziția interogării nu este scrisă în baza de date. Dacă publici o informare rutieră, coordonatele ei sunt păstrate pe durata ciclului informării. O locație atașată intenționat unui mesaj este păstrată cu acel mesaj. Ceilalți pot vedea țara emitentă și numărul, motivul contactului și conținutul pe care alegi să îl distribui; re:plyte nu le transmite datele private de autentificare sau numărul tău de telefon. Blocările sunt private și se aplică în ambele direcții.

Date de pe site și din asistență

Dacă ceri să fii anunțat despre disponibilitate, Cloudflare KV păstrează adresa de e-mail scrisă cu litere mici și data trimiterii. Un hash trunchiat și sărat, derivat din IP-ul cererii, este folosit numai pentru un contor temporar de limitare. Site-ul nu are pixeli publicitari terți, scripturi de analiză comportamentală sau cookie-uri de urmărire. Dacă scrii la asistență ori despre confidențialitate, prelucrăm mesajul și datele de contact necesare răspunsului; nu trimite prin e-mail parole, coduri de unică folosință, tokenuri de identitate sau documente de revendicare.

Scopuri și temeiuri juridice

Prelucrăm datele despre cont, mașină, mesaje, locație și dispozitiv pentru a furniza serviciul cerut și a executa contractul cu tine. Ne bazăm pe interese legitime, evaluate în raport cu drepturile tale, pentru securitate, prevenirea fraudei și abuzului, aplicarea blocărilor, moderarea raportărilor, diagnosticarea erorilor, protejarea utilizatorilor și apărarea drepturilor. Componentele Google pentru autentificare, instalare, notificări, transport și recunoaștere pe dispozitiv pot prelucra informații limitate despre dispozitiv, instalare, identificatorul instalării, utilizare, latență, formatul/configurarea imaginii, tipurile de evenimente și erori pentru funcționarea aplicației, analiza serviciului și diagnosticare; re:plyte nu le folosește pentru publicitate sau urmărire între aplicații. Imaginile camerei și rezultatul recunoașterii numărului/codului sunt prelucrate pe dispozitiv și nu sunt trimise de recunoaștere către Google sau API-ul re:plyte; numai candidatul normalizat ales de filtrul local este trimis căutării exacte existente după număr și țară. Prelucrăm adresa pentru anunțul de disponibilitate pe baza consimțământului, pe care îl poți retrage. Permisiunile și alegerile dispozitivului controlează accesul opțional la locație, fotografii, microfon și notificări. Prelucrăm informații când este necesar pentru o obligație legală ori pentru constatarea, exercitarea sau apărarea unui drept.

Furnizori și alți destinatari

Serviciul actual folosește infrastructură găzduită de Hetzner pentru aplicație și PostgreSQL; Cloudflare pentru site, DNS, rutarea e-mailurilor, securitatea la marginea rețelei, KV și stocarea privată R2; Apple pentru autentificare, distribuție prin App Store, livrarea notificărilor și recunoașterea Vision furnizată de sistem pe dispozitiv; Google pentru autentificare, distribuție prin Google Play, autentificare telefonică Firebase, Firebase Cloud Messaging și recunoașterea ML Kit pe dispozitiv cu indicatorii limitați descriși mai sus; și Twilio pentru ruta alternativă de verificare prin SMS; Apple și Google pentru facturarea abonamentului Premium; și Stripe pentru facturarea Flotei în baza acordurilor personalizate. Personalul autorizat poate verifica revendicări, solicitări de asistență și raportări când este necesar. Furnizorii sunt persoane împuternicite sau operatori independenți, după serviciu și condițiile lor. Nu vindem date personale și nu le distribuim pentru publicitate direcționată de terți.

Transferuri internaționale

Unii furnizori pot prelucra date în afara României sau a Spațiului Economic European. Mecanismul juridic depinde de furnizor, serviciu și destinație. Permitem un transfer restricționat de normele UE numai când există un mecanism aplicabil, precum o decizie de adecvare sau garanții contractuale. Ne poți cere informații despre garanția relevantă pentru datele tale. Infrastructura și rutele furnizorilor se pot schimba, de aceea politica nu susține că fiecare operațiune rămâne într-o singură țară.

Perioade exacte de păstrare

Adresele din lista de disponibilitate și data trimiterii expiră după cel mult un an; contorul anonim de trimiteri expiră după o oră. Pentru fiecare căutare exactă a unui număr de înmatriculare, un rezumat criptografic cu cheie, nereversibil, este asociat contului într-un contor de prevenire a abuzului timp de 24 de ore și este scris împreună cu identificatorul contului în jurnalul de securitate rotit după dimensiune; numărul în clar nu este înregistrat în jurnal. Solicitările de verificare telefonică expiră după 10 minute, iar încărcările nefinalizate sunt eliminate după 24 de ore. Actualizările sunt disponibile exact 24 de ore, iar fișierele lor sunt eliminate de procesul programat după expirare. O informare În apropiere este activă 30 de minute. Dacă nu o ștergi mai devreme, coordonatele sunt programate pentru ștergere după încă 30 de minute; înregistrarea rămasă și fișierul audio sunt programate pentru ștergere la 24 de ore după expirare. Mesajele păstrate pentru o combinație nerevendicată de țară emitentă și număr sunt șterse după 30 de zile. Documentele de revendicare sunt șterse în cel mult 30 de zile după decizie, rămânând o înregistrare de audit limitată. Copiile de moderare sunt păstrate cel mult 180 de zile; o înregistrare fără conținut poate rămâne pentru responsabilitate. Sesiunile rotative de reîmprospătare au o durată maximă de 30 de zile.

Retragerea fișierelor media private de către autor sau moderator

Când un autor retrage un fișier media privat sau un moderator elimină un conținut care îl include, re:plyte încetează imediat să autorizeze accesul nou la acel fișier. O înregistrare temporară de eliminare din stocare păstrează cheia brută de stocare până când reușește o ștergere obligatorie la furnizor, încercată la sau după 30 de zile de la solicitarea eliminării. Dacă ștergerea nu poate fi finalizată, de exemplu din cauza furnizorului de stocare sau a rețelei, cheia rămâne cât timp ștergerea este reîncercată; nu există o durată maximă fixă până la reușita ștergerii. Separat, păstrăm permanent un rezumat criptografic cu separare de domeniu, derivat din categoria de stocare și cheie, pentru a împiedica acceptarea din nou a aceluiași obiect sau o nouă autorizare de acces. Rezumatul nu conține cheia brută și nici o referință la cont, dar îl tratăm ca informație pseudonimizată, nu anonimă, deoarece poate fi recalculat când cheia originală este disponibilă în altă parte. Acest proces de retragere este distinct de eliminarea contului.

Alte perioade de păstrare

Datele obișnuite despre cont, mașină și conversații sunt păstrate cât timp contul și serviciul au nevoie de ele, dacă nu ștergi conținutul, închizi contul ori se aplică o perioadă mai scurtă de mai sus. Înregistrări limitate despre contraparte, audit, securitate, moderare sau obligații legale pot rămâne când este necesar ori permis; unele sunt dezidentificate, în timp ce rezumatul permanent pentru revocarea accesului la fișiere media private, descris mai sus, este pseudonimizat, nu anonim. Nu promitem ștergerea când GDPR permite ori impune păstrarea și analizăm excepțiile pentru fiecare solicitare verificată.

Ștergerea unui cont re:plyte creat cu Apple, Google sau telefon

Poți programa ștergerea din aplicație sau prin replyte.com/delete-account. Solicitarea dezactivează imediat accesul re:plyte și revocă sesiunile active; o autorizare Autentificare cu Apple păstrată este revocată înainte de finalizarea dezactivării. Aceeași perioadă de grație reversibilă de 30 de zile se aplică indiferent dacă ai folosit Apple, Google sau telefonul, iar autentificarea în acea perioadă poate anula solicitarea. După grație, un proces programat încearcă orice ștergere aplicabilă a autentificării la furnizor și ștergerea obiectelor private stocate înainte de eliminarea locală. Numai după reușita operațiunilor la furnizori șterge sau dezidentifică identificatorii eligibili ai contului, rândurile private și conținutul publicat, arhivează mașinile revendicate și revocă linkurile QR. Dacă o ștergere la furnizor eșuează, eliminarea locală este amânată și reîncercată; înregistrările-sursă eligibile și cheile de stocare pot rămâne până la reușită, fără o durată maximă fixă atât timp cât eșecul continuă. Eliminarea contului nu creează ea însăși rezumatul permanent pentru revocarea obiectelor descris mai sus. Pot rămâne și înregistrări limitate despre contraparte, audit, securitate sau obligații legale și dovezi de moderare în limita celor 180 de zile, când acest lucru este necesar ori permis. Procesul șterge contul re:plyte, nu contul Apple sau Google.

Copii de siguranță și jurnale

O copie PostgreSQL este realizată în fiecare noapte, verificată ca arhivă lizibilă și păstrată 14 zile. Datele eliminate din baza activă pot rămâne într-o copie restricționată până la rotirea acesteia; copiile nu sunt folosite ca înregistrări active, iar datele restaurate rămân supuse procesului de ștergere aplicabil. Evenimentele structurate ale containerelor aplicației sunt păstrate după dimensiune, nu pentru un număr fix de zile: se rotesc la 10 MB și sunt limitate la trei fișiere pentru fiecare container. Aplicația nu scrie în jurnalele de acces adresele brute ale cererilor HTTP sau parametrii acestora. Cheile sensibile și tiparele recognoscibile de telefon, token, acreditare și secret de plată sunt mascate înainte de afișarea jurnalului, dar nicio măsură de securitate nu este absolută.

Drepturile tale conform GDPR

În condițiile și cu excepțiile prevăzute de lege, poți cere accesul, rectificarea, ștergerea, restricționarea, o copie portabilă sau te poți opune prelucrării bazate pe interes legitim. Poți retrage consimțământul fără a afecta prelucrarea legală anterioară. Folosește opțiunile din aplicație, replyte.com/delete-account sau scrie la [email protected]; este posibil să îți verificăm identitatea. Răspundem, de regulă, fără întârzieri nejustificate și în cel mult o lună, explicând orice prelungire permisă de lege. Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), pe dataprotection.ro, sau la altă autoritate competentă.

Securitate, divulgări obligatorii și modificări

Folosim controlul accesului, stocare privată, criptare în tranzit, acreditări protejate, limite de utilizare, minimizarea datelor și procese programate de păstrare. Putem divulga minimul necesar când legea, o cerere obligatorie a unei autorități sau protejarea drepturilor și siguranței o impune. Niciun serviciu online nu poate garanta securitatea sau livrarea absolută. Putem actualiza politica atunci când se schimbă serviciul, furnizorii sau legea; pagina va arăta noua dată de intrare în vigoare și vom oferi o informare suplimentară când legea o cere.

În vigoare și actualizată la 20 august 2026

Înapoi la replyte.com