Politica de confidențialitate

Această politică explică modul în care Relayr (relayr.open4growth.com), operat de Open4Growth, prelucrează datele personale. Colectăm cât mai puține date, nu le vindem și nu le folosim pentru publicitate.

1. Cine este responsabil

Pentru datele contului tău, Open4Growth este operator. Pentru destinatarii pe care îi adaugi (numere de telefon, nume, repere, mesaje), tu ești operatorul, iar Relayr este persoana împuternicită: prelucrăm aceste date doar pentru a programa și trimite mesajele tale. Contact: contact@open4growth.com.

2. Ce date prelucrăm

Cont: numele tău sau al firmei, adresa de email și parola, stocată doar ca hash cu salt (nu vedem niciodată parola).

Mesajele programate: numărul de telefon al destinatarului, numele/detaliile și reperul (opționale), data și ora trimiterii, șablonul și textul personalizat (opțional) și starea trimiterii.

Telefoane: pentru iPhone, o cheie de dispozitiv stocată ca hash și pauza aleasă; pentru Android, utilizatorul și parola SMS Gateway pe care le conectezi.

Formularul de contact: numele, emailul, motivul și mesajul tău.

Date tehnice: adresa IP și informații despre browser, prelucrate de Cloudflare pentru securitate, protecție anti-boți și jurnale.

3. Cum sunt protejate

Numerele de telefon ale destinatarilor și datele de conectare Android sunt criptate cu AES-256-GCM înainte de salvare, cu o cheie păstrată separat de baza de date. Sunt decriptate doar la trimitere sau când apeși „Arată numărul”.

Numele, reperele și textele mesajelor sunt stocate necriptat, ca să poată apărea în calendar — nu include în ele date sensibile (de exemplu date medicale).

Parolele sunt protejate cu PBKDF2, cheile de dispozitiv și linkurile de resetare sunt stocate doar ca hash, tot traficul folosește HTTPS, iar autentificarea, înregistrarea, resetarea parolei și contactul sunt protejate de Cloudflare Turnstile.

4. De ce le prelucrăm (temei legal)

Pentru a furniza serviciul la care te-ai înscris — executarea contractului (art. 6 alin. 1 lit. b GDPR).

Pentru securitate și prevenirea abuzurilor — interes legitim (art. 6 alin. 1 lit. f).

Pentru a răspunde mesajelor de contact — interes legitim sau demersuri înainte de încheierea unui contract.

Datele destinatarilor: trebuie să ai propriul temei legal pentru a le trimite mesaje (de exemplu o relație existentă de client sau consimțământul lor). SMS-urile de marketing fără consimțământ nu sunt permise.

5. Cine mai prelucrează datele

Cloudflare, Inc. — găzduire, bază de date (Cloudflare D1), securitate, protecția anti-boți Turnstile și Web Analytics (statistici agregate de vizite, fără cookie-uri).

Brevo (Sendinblue SAS, Franța) — trimiterea emailurilor de resetare a parolei și a mesajelor de contact.

SMS Gateway for Android (sms-gate.app) — doar dacă conectezi un telefon Android în modul Cloud: textul mesajului și numărul destinatarului trec prin serverul său până la telefonul tău.

Apple — pe iPhone, mesajele sunt trimise de aplicația Comenzi rapide de pe propriul dispozitiv. Dacă folosești Cherri Playground pentru a construi comanda rapidă, codul lipit (care conține cheia dispozitivului) este prelucrat de acel site terț.

Operatorul tău de telefonie livrează SMS-ul. Unii furnizori pot prelucra date în afara UE; în aceste cazuri se folosesc clauzele contractuale standard ale UE sau o decizie de adecvare.

6. Cât timp păstrăm datele

Datele contului și ale mesajelor: cât timp există contul. Când îți ștergi contul (Setări → Profil), contul, mesajele, telefoanele și datele de conectare sunt șterse imediat din baza de date activă; copiile de rezervă se reînnoiesc în maximum 30 de zile.

Linkurile de resetare a parolei: până la folosire sau cel mult o oră.

Mesajele de contact: în căsuța noastră de email cât timp este necesar pentru a rezolva solicitarea, apoi sunt șterse.

Jurnalele de securitate Cloudflare: conform politicii Cloudflare, de obicei câteva zile.

7. Drepturile tale

Conform GDPR poți cere accesul, rectificarea, ștergerea, restricționarea sau portabilitatea datelor și te poți opune prelucrării. Îți poți modifica profilul și șterge contul singur din Setări. Pentru orice altceva, scrie-ne din pagina de contact; răspundem în cel mult 30 de zile.

Destinatarii mesajelor trebuie să contacteze firma care le-a trimis mesajul; o vom ajuta să răspundă.

Poți depune și o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, www.dataprotection.ro) sau la autoritatea din țara ta.

8. Copii

Relayr nu este destinat persoanelor sub 16 ani și nu colectăm cu bună știință datele acestora.

9. Modificări

Dacă modificăm semnificativ această politică, actualizăm data de mai sus și, pentru schimbări importante, anunțăm titularii de cont prin email.