Legal
Politica de confidențialitate
Ce știm despre tine, ce vede localul, și ce nu colectăm deloc.
Actualizat · 22 august 2026
Ciornă — de verificat înainte de lansare
Textul de mai jos e scris, dar datele firmei încă nu există. Până sunt completate, unde scrie […] lipsește o informație reală, iar documentul nu e obligatoriu din punct de vedere legal. Lipsesc:
- denumirea firmei
- CUI și nr. Registrul Comerțului
- sediul social
- adresa de contact pentru date
- regiunea serverelor Supabase
1. Cine răspunde de datele tale
Pentru contul tău Fidelito, operatorul este […], […], […]. Întrebările despre date se trimit la […].
Pentru relația de fidelitate cu un local — ce ai cumpărat, ce ștampile ai primit, ce ți-a notat echipa — localul este operator pentru propriile lui scopuri, iar noi prelucrăm acele date pentru el. Fiecare local semnează cu noi un acord care îi spune ce are voie să facă cu ele.
2. Ce colectăm
Când îți faci cont:
- Numele pe care îl scrii tu.
- Adresa de email, pentru autentificare și pentru mesajele legate de cont.
- Numărul de telefon, doar dacă îl adaugi tu. Nu e obligatoriu.
- Parola, pe care nu o vedem niciodată în clar — este stocată ca hash de furnizorul nostru de autentificare.
- Codul cardului tău — opt caractere, generate de noi.
- Limba și tema pe care le alegi.
Când folosești cardul:
- Ce ștampile sau puncte ai primit, la ce local, la ce oră, la ce punct de lucru și de la cine din echipa localului.
- Ce premii ai câștigat și ce premii ai luat.
- Notificările pe care ți le-am trimis și dacă le-ai citit.
Istoricul acesta este și protecția ta: e dovada că ștampilele tale există.
3. Ce vede localul despre tine
Aceasta este partea pe care majoritatea politicilor o lasă vagă, așa că o scriem exact. Un local la care ai card vede:
- numele tău;
- codul cardului tău;
- adresa de email mascată —
an***@gmail.com, niciodată întreagă; - dacă ai un număr de telefon salvat — da sau nu. Nu vede numărul;
- câte carduri ale lui deții, când te-ai înscris și când ai fost ultima oară;
- câte ștampile și puncte ai strâns la el, de la început;
- notițele pe care le scrie propriul lui personal despre tine.
Și atât. Un local nu vede unde altundeva folosești cardul Fidelito, nu vede ce ai cumpărat la alt local și nu îți poate scrie sau suna pornind de la ce vede aici.
4. Ce nu colectăm
- Locația ta nu se salvează. Când ceri „lângă mine”, telefonul trimite coordonatele în acea singură cerere, ca să sortăm lista după distanță. Nu ajung în nicio bază de date și nu rămân după ce se închide răspunsul. Dacă nu dai voie, aplicația merge, doar că lista nu mai e ordonată după cât de aproape ești.
- Pozele nu părăsesc telefonul. Camera se folosește ca să citească un cod QR; imaginea este citită pe loc și nu se trimite nicăieri.
- Nu te urmărim. Nu avem Google Analytics, nu avem pixel de Facebook, nu avem niciun instrument de analiză a comportamentului, pe niciun ecran, în niciuna dintre cele trei aplicații.
- Nu vindem date. Nici acum, nici mai târziu — și dacă asta s-ar schimba vreodată, ar fi o modificare majoră, anunțată cu 30 de zile înainte, cu dreptul tău de a pleca.
- Nu vedem numărul cardului tău bancar. Plățile trec direct prin Stripe.
5. Recenziile Google
Când un local își face profilul, poate importa de la Google doar nota și numărul de recenzii. Nu preluăm și nu stocăm textul recenziilor și nici numele celor care le-au scris. Unde le afișăm, scrie „de la Google”.
6. De ce avem voie să facem asta
- Contractul — ca să îți putem ține cardul și evidența, adică exact serviciul pe care l-ai cerut.
- Consimțământul — pentru locație și pentru notificări. Îl poți retrage oricând, din setările telefonului sau ale aplicației.
- Interesul legitim — ca să oprim frauda cu ștampile și ca să ținem platforma în funcțiune și în siguranță.
- Obligația legală — pentru facturi și contabilitate, când o afacere ne plătește un abonament.
7. Cine mai are acces
Doar furnizorii de care avem nevoie ca să funcționăm, fiecare cu un contract de prelucrare:
- Supabase — baza de date, autentificarea și fișierele încărcate de localuri (regiunea serverelor: […]).
- Stripe — abonamentele afacerilor și facturile lor.
- Google — nota și numărul de recenzii ale unui local, la cererea localului.
- Expo / Apple / Google — livrarea notificărilor către telefon, atunci când le activezi.
Le dăm autorităților date doar dacă legea ne obligă, și doar strictul cerut.
8. Cât păstrăm
Contul și cardurile rămân până când îți ștergi contul.
Când ceri ștergerea, se întâmplă unul din două lucruri, și îți spunem în aplicație care:
- Șters — nu mai există nimic care să te indice; rândul dispare.
- Dezactivat — dacă ai lucrat ca personal la un local și numele tău apare în istoricul lui ca cel care a dat o ștampilă, acel istoric nu poate fi rescris fără să mintă. Atunci distrugem autentificarea în loc: adresa de email este înlocuită cu una imposibilă, telefonul este șters, numele dispare din profil, iar contul este blocat definitiv. Nimeni nu mai poate intra și nu mai rămâne nicio dată de contact.
Tranzacțiile rămân la local ca istoric al programului lui de fidelitate, dar fără nimic care să te identifice.
Facturile și documentele contabile ale afacerilor se păstrează atât cât cere legea.
9. Drepturile tale
Ai dreptul să ceri acces la datele tale, corectarea lor, ștergerea lor, restricționarea prelucrării, portabilitatea lor și să te opui prelucrării. Îți poți retrage oricând consimțământul, fără ca asta să afecteze ce s-a întâmplat înainte.
Cele mai multe le poți face singur, din aplicație. Pentru restul, scrie la […] — răspundem în cel mult 30 de zile.
Dacă nu ești mulțumit de răspuns, te poți plânge la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).
10. Cookie-uri
Site-ul folosește doar cookie-urile strict necesare ca să rămâi autentificat și ca să îți țină minte limba și tema. Nu avem cookie-uri de publicitate, de urmărire sau de analiză, așa că nu îți cerem un consimțământ de care nu avem nevoie.
11. Securitate
Fiecare rând din baza de date are o regulă care spune cine are voie să îl vadă, iar regula se aplică în bază, nu în aplicație — o greșeală de programare într-un ecran nu poate deschide datele altcuiva. Cheile care ocolesc aceste reguli există doar pe server și nu ajung niciodată în telefon sau în browser. Totul circulă criptat.
12. Copii
Fidelito nu este pentru persoane sub 16 ani. Dacă aflăm că un cont aparține unui copil sub această vârstă, îl ștergem.
13. Modificări
Când schimbăm ceva important, te anunțăm cu 30 de zile înainte și schimbăm data din capul paginii. Versiunea de față este cea în vigoare.