Politica de Confidențialitate

Ultima actualizare: 6 Septembrie 2026

1. Angajamentul Nostru și Identitatea Operatorului

Confidențialitatea și securitatea datelor dumneavoastră personale reprezintă o prioritate fundamentală pentru Nodby. Prezenta Politică de Confidențialitate explică în mod transparent ce date colectăm, motivele prelucrării acestora, modul în care le protejăm și drepturile pe care le aveți în calitate de persoană vizată, în conformitate cu Regulamentul General privind Protecția Datelor (UE) 2016/679 ("GDPR") și legislația națională aplicabilă.

Platforma Nodby este dezvoltată, deținută și administrată de Vlad Bârlădeanu, persoană fizică independentă, cu sediul în Brașov, România, având calitatea de operator de date cu caracter personal.

Pentru orice întrebare, solicitare sau exercitare a drepturilor dumneavoastră privind datele personale, ne puteți contacta la:

2. Categoriile de Date Colectate

Colectăm și prelucrăm următoarele categorii de date cu caracter personal, strict necesare pentru furnizarea serviciului Nodby:

2.1. Date de Cont și Identificare

  • Nume complet
  • Adresă de email
  • Număr de telefon (opțional, adăugat de utilizator în profil)
  • Dată de naștere (opțional, adăugat de utilizator în profil)
  • Sex (opțional, adăugat de utilizator în profil)

2.2. Date de Profil

  • Fotografie de profil
  • Descriere personală (bio/"Despre mine")
  • Educație
  • Abilități

2.3. Conținut Generat de Utilizator (UGC)

  • Anunțuri de servicii (titlu, descriere, preț, categorie, locație serviciu, program)
  • Imagini asociate anunțurilor
  • Recenzii și evaluări
  • Mesaje trimise prin chat-ul integrat
  • Oferte și cereri de programare
  • Feedback despre aplicație

2.4. Date Tehnice și Identificatori

  • Identificator unic de utilizator (generat automat la crearea contului)
  • Token de notificări push (pentru livrarea notificărilor pe dispozitivul dvs.)
  • Platforma dispozitivului (iOS/Android)

2.5. Date de Utilizare și Interacțiune (doar cu consimțământ)

  • Ecranele vizualizate în aplicație
  • Interacțiuni cu interfața (anunțuri vizualizate, salvate, căutări efectuate, filtre aplicate)
  • Preferințe de conținut (categorii de interes, bazate pe interacțiuni)

2.6. Date de Diagnosticare (doar cu consimțământ)

  • Rapoarte de erori și crash-uri (prin Firebase Crashlytics)
  • Jurnale de performanță

2.7. Date pe care NU le colectăm

  • Nu colectăm date de localizare GPS
  • Nu colectăm Codul Numeric Personal (CNP)
  • Nu colectăm date financiare sau bancare
  • Nu colectăm date biometrice
  • Nu procesăm plăți în aplicație
  • Nu afișăm publicitate și nu colectăm date în scopuri publicitare

3. Scopurile și Temeiul Legal al Prelucrării

Prelucrăm datele dvs. exclusiv în baza următoarelor temeiuri legale prevăzute de Articolul 6(1) GDPR:

3.1. Executarea Contractului — Art. 6(1)(b) GDPR

Prelucrare necesară pentru furnizarea serviciului convenit la crearea contului:

  • Crearea, autentificarea și gestionarea contului dvs.
  • Publicarea și afișarea anunțurilor de servicii
  • Facilitarea comunicării prin chat între utilizatori (potrivire cerere-ofertă)
  • Gestionarea ofertelor, programărilor și colaborărilor
  • Trimiterea notificărilor push legate de activitatea contului (mesaje noi, oferte, actualizări de status)
  • Personalizarea feed-ului pe baza preferințelor și interacțiunilor

3.2. Interes Legitim — Art. 6(1)(f) GDPR

Interesul nostru legitim de a menține o platformă sigură și funcțională:

  • Moderarea conținutului (filtru automat de limbaj nepotrivit, revizuire rapoarte)
  • Prevenirea fraudei și a utilizării abuzive
  • Aplicarea sistemului de sancțiuni (avertismente, restricții, suspendări)
  • Asigurarea securității tehnice a platformei

3.3. Consimțământ — Art. 6(1)(a) GDPR

Următoarele prelucrări au loc exclusiv cu consimțământul dvs. explicit, pe care îl puteți acorda sau retrage în orice moment din aplicație (Profilul meu → Informații legale → comutatorul "Îmbunătățirea experienței"):

  • Colectarea datelor de utilizare și interacțiune (prin Firebase Analytics)
  • Colectarea rapoartelor de erori (prin Firebase Crashlytics)

Retragerea consimțământului nu afectează legalitatea prelucrării efectuate anterior retragerii și nu afectează funcționalitatea de bază a aplicației.

3.4. Obligație Legală — Art. 6(1)(c) GDPR

  • Conformarea cu solicitări ale autorităților competente, în condițiile prevăzute de lege
  • Notificarea autorităților în cazul suspiciunii de infracțiuni grave (Art. 18, Regulamentul Serviciilor Digitale)

4. Furnizorii de Servicii Terți (Subprocesatori)

Nu vindem, nu închiriem și nu partajăm datele dvs. cu terți în scopuri comerciale sau publicitare. Datele pot fi accesate exclusiv de următorii furnizori de servicii tehnice, în calitatea lor de persoane împuternicite (procesatori) conform Art. 28 GDPR:

  • Supabase Inc. — furnizor de infrastructură backend (bază de date, autentificare, stocarea fișierelor). Datele sunt stocate pe servere în Uniunea Europeană (Frankfurt, Germania). Supabase implementează criptarea datelor în repaus (AES-256) și în tranzit (TLS), control de acces bazat pe Row Level Security (RLS) și backup-uri automate.
    Politica de confidențialitate Supabase: supabase.com/privacy
  • Google LLC (Firebase) — servicii de analytics, raportare erori (Crashlytics) și trimitere notificări push (Firebase Cloud Messaging). Aceste servicii pot procesa date pe servere Google, inclusiv în Statele Unite ale Americii (vezi Secțiunea 5 privind transferurile internaționale). Analytics și Crashlytics sunt activate doar cu consimțământul explicit al utilizatorului.
    Politica de confidențialitate Google: policies.google.com/privacy
  • Meta Platforms Inc. (Facebook) — exclusiv pentru autentificarea prin Facebook Login. Nu colectăm și nu partajăm date în scopuri de publicitate prin Facebook SDK (colectarea identificatorilor publicitari și evenimentele automate sunt dezactivate explicit).
  • Apple Inc. — exclusiv pentru autentificarea prin Apple Sign-In.

Datele pot fi, de asemenea, comunicate altor utilizatori ai platformei (informațiile publice din profilul dvs. și conținutul anunțurilor) și autorităților competente, exclusiv în conformitate cu cerințele legale exprese.

5. Transferuri Internaționale de Date

Baza de date principală a Nodby este găzduită de Supabase pe servere situate în Uniunea Europeană (Frankfurt, Germania — regiunea AWS eu-central-1), astfel încât datele dvs. sunt stocate în interiorul Spațiului Economic European (SEE).

Cu toate acestea, anumite servicii furnizate de Google LLC (Firebase Analytics, Crashlytics, Firebase Cloud Messaging) pot implica transferul și procesarea datelor pe servere situate în Statele Unite ale Americii sau în alte țări din afara SEE.

Aceste transferuri sunt legitimizate prin:

  • Cadrul de Confidențialitate a Datelor UE-SUA (EU-US Data Privacy Framework — DPF), în baza deciziei de adecvare a Comisiei Europene (în vigoare la data redactării acestui document, dar aflată sub reevaluare de către autoritățile europene de protecție a datelor);
  • Clauzele Contractuale Standard (SCC) adoptate de Comisia Europeană, incluse în acordurile de prelucrare a datelor cu furnizorii noștri, ca mecanism de rezervă pentru asigurarea unui nivel adecvat de protecție.

6. Perioadele de Retenție a Datelor

Păstrăm datele dvs. doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:

  • Date de cont și profil: pe toată durata existenței contului activ. La ștergerea contului, datele sunt eliminate din sistemul activ.
  • Conținut generat de utilizator (anunțuri, mesaje, recenzii): pe durata existenței contului. La ștergere, conținutul este eliminat sau anonimizat.
  • Jurnale de securitate și moderare: până la 12 luni, pentru investigarea incidentelor și prevenirea fraudei.
  • Date de analytics și diagnosticare: conform setărilor configurate în Google Analytics for Firebase, datele la nivel de utilizator și de eveniment sunt reținute pentru o perioadă de 14 luni (cu reinițializare la fiecare activitate nouă a utilizatorului), iar rapoartele de stabilitate și erori din Firebase Crashlytics sunt păstrate pentru o durată fixă de 90 de zile.
  • Backup-uri tehnice: copiile de siguranță automate ale bazei de date (Supabase) sunt reținute pentru maximum 30 de zile, după care sunt distruse automat. La ștergerea contului, datele sunt eliminate imediat din sistemul activ, iar copiile reziduale din backup-uri expiră organic la sfârșitul ciclului de retenție.

7. Drepturile Dumneavoastră

În conformitate cu GDPR (Articolele 15-22), aveți următoarele drepturi în legătură cu datele dvs. personale:

  • Dreptul de acces — puteți solicita o copie a datelor personale pe care le deținem despre dvs.
  • Dreptul de rectificare — puteți corecta sau actualiza datele inexacte sau incomplete, direct din aplicație (Profil → Editare profil / Informații personale) sau prin email.
  • Dreptul de ștergere ("dreptul de a fi uitat") — puteți solicita ștergerea definitivă a contului și a datelor asociate (vezi Secțiunea 9).
  • Dreptul la restricționarea prelucrării — puteți cere limitarea prelucrării datelor dvs. în anumite circumstanțe prevăzute de lege.
  • Dreptul la portabilitatea datelor — puteți solicita primirea datelor dvs. într-un format structurat, utilizat în mod curent și care poate fi citit automat.
  • Dreptul de opoziție — vă puteți opune prelucrării datelor bazate pe interesul legitim.
  • Dreptul de retragere a consimțământului — pentru prelucrările bazate pe consimțământ (analytics, crashlytics), puteți retrage consimțământul oricând din aplicație, fără a afecta legalitatea prelucrării anterioare.

Cum vă exercitați drepturile: Trimiteți un email la contact@nodby.ro de pe adresa de email asociată contului dvs., specificând dreptul pe care doriți să îl exercitați. Vom răspunde solicitării dvs. în termen de maximum 30 de zile calendaristice. În cazul unor cereri complexe sau numeroase, acest termen poate fi prelungit cu încă 60 de zile, situație în care veți fi informat(ă) în prealabil.

8. Dreptul de a Depune o Plângere

Dacă considerați că prelucrarea datelor dvs. cu caracter personal încalcă prevederile GDPR sau ale legislației române, aveți dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, România
Website: www.dataprotection.ro
Email: anspdcp@dataprotection.ro
Telefon: +40 318 059 211

9. Ștergerea Contului și a Datelor

Puteți solicita ștergerea definitivă a contului și a tuturor datelor personale asociate prin două modalități:

A. Direct din aplicația mobilă Nodby

Accesați: Profilul meu → Informații legale → Șterge contul. Procesul se finalizează imediat, iar datele sunt eliminate din sistemul activ.

B. Prin email

Dacă ați dezinstalat aplicația sau nu mai aveți acces la cont, trimiteți un email la contact@nodby.ro de pe adresa de email asociată contului, cu subiectul "Cerere ștergere cont". Cererea va fi procesată în termen de maximum 30 de zile calendaristice.

Ce se întâmplă la ștergere

La confirmarea ștergerii contului:

  • Profilul dvs. public, anunțurile, serviciile, imaginile, mesajele și notificările sunt eliminate definitiv din baza de date activă.
  • Recenziile pe care le-ați lăsat altor utilizatori pot fi anonimizate (textul păstrat fără identificarea autorului), pentru integritatea evaluărilor.
  • Jurnalele de securitate și moderare (dacă există acțiuni legate de contul dvs.) pot fi reținute până la 12 luni, în scopul prevenirii fraudei.
  • Copii reziduale din backup-urile automate ale bazei de date sunt eliminate automat în maximum 30 de zile, la expirarea ciclului de backup.

Ștergerea contului este permanentă și ireversibilă. Nu există posibilitatea de recuperare a datelor după finalizarea procesului.

10. Vârsta Minimă și Politica privind Minorii

Serviciul Nodby este destinat exclusiv persoanelor care au împlinit vârsta de 18 ani. Prin crearea unui cont, utilizatorul declară și garantează că are cel puțin 18 ani.

Nu colectăm cu bună știință date cu caracter personal ale minorilor sub 18 ani. Dacă descoperim că un cont aparține unei persoane care nu a împlinit această vârstă, contul va fi suspendat imediat și toate datele asociate vor fi șterse prompt, în conformitate cu obligațiile noastre legale.

Vârsta consimțământului digital în România este de 16 ani, conform Legii 190/2018 (art. 5). Politica noastră de 18+ depășește acest prag, asigurând o protecție suplimentară.

11. Informații Partajate Voluntar în Conversații

Chat-ul integrat al Nodby permite utilizatorilor să comunice în vederea negocierii și coordonării serviciilor. În cursul acestor conversații, utilizatorii pot alege voluntar să partajeze informații precum adrese fizice, numere de telefon sau alte date personale.

Nodby oferă exclusiv infrastructura tehnică de comunicare și nu solicită, nu încurajează și nu procesează structural aceste informații partajate voluntar. Mesajele sunt stocate securizat în baza de date, cu acces restricționat exclusiv la participanții conversației.

Vă recomandăm să nu partajați date financiare sensibile (numere de card, IBAN-uri) sau Codul Numeric Personal (CNP) în conversații. Responsabilitatea pentru informațiile pe care alegeți să le dezvăluiți voluntar altor utilizatori vă revine integral.

12. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs. personale împotriva accesului neautorizat, pierderii, distrugerii sau modificării, incluzând:

  • Criptarea tuturor comunicațiilor între aplicație și servere prin protocoale HTTPS/TLS
  • Criptarea datelor în repaus (AES-256) la nivelul bazei de date
  • Control de acces granular prin Row Level Security (RLS) — fiecare utilizator accesează exclusiv propriile date
  • Autentificare securizată cu token-uri JWT, stocate criptat pe dispozitiv
  • Filtru automat de conținut pentru prevenirea limbajului nepotrivit

Nicio metodă de transmitere sau stocare electronică nu este 100% sigură. Depunem eforturi constante pentru îmbunătățirea securității, dar nu putem garanta securitate absolută.

13. Cookie-uri și Tehnologii Similare

Aplicația mobilă Nodby nu utilizează cookie-uri. Site-ul web nodby.ro utilizează exclusiv cookie-uri esențiale, strict necesare pentru funcționarea securizată a navigării (autentificare, protecție CSRF). Nu utilizăm cookie-uri de urmărire, analiză sau publicitate pe site.

14. SDK-uri și Servicii Terțe Integrate în Aplicație

Aplicația Nodby integrează următoarele SDK-uri terțe:

  • Firebase Analytics (Google) — colectează date anonimizate despre utilizarea aplicației. Activat doar cu consimțământ explicit. Nu partajăm datele cu terți în scopuri de urmărire publicitară (tracking) sau publicitate direcționată în alte aplicații sau site-uri web. Conform definiției Apple, această utilizare nu constituie "tracking" și nu necesită promptul App Tracking Transparency (ATT).
  • Firebase Crashlytics (Google) — colectează rapoarte de erori pentru stabilitatea aplicației. Activat doar cu consimțământ explicit.
  • Firebase Cloud Messaging / Expo Notifications — folosit pentru livrarea notificărilor push. Token-ul de notificare este stocat în baza de date și asociat contului dvs.
  • Facebook SDK — utilizat exclusiv pentru autentificarea socială (Facebook Login). Colectarea identificatorilor de publicitate și evenimentele automate sunt dezactivate explicit în configurația aplicației.

15. Modificări ale Politicii de Confidențialitate

Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate pentru a reflecta modificări ale practicilor noastre sau ale legislației aplicabile. Orice modificare semnificativă va fi comunicată prin:

  • Notificare în aplicația mobilă Nodby
  • Actualizarea datei "Ultima actualizare" afișate la începutul acestui document

Continuarea utilizării serviciului după publicarea modificărilor constituie acceptarea versiunii actualizate. Vă recomandăm să consultați periodic această pagină.

16. Contact

Pentru orice întrebare, solicitare sau preocupare referitoare la protecția datelor dvs. personale, ne puteți contacta la: