Politica de Confidențialitate

Ultima actualizare: Mai 2026

Operator de date: KRAFT EMA SRL, CUI 51503295, J20/2508/2025, Suceava, România

Contact DPO: [email protected]

Platformă: revmy.ro, aplicațiile mobile RevMy și RevMy+

Această politică este elaborată în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română în vigoare privind protecția datelor cu caracter personal.

Conformitate GDPR

Această politică este conformă cu Regulamentul (UE) 2016/679 (GDPR) și legislația română în vigoare privind protecția datelor cu caracter personal.

1. Ce Date Colectăm

1.1 Date furnizate direct de utilizatori

Pentru clienții finali:

  • Nume și prenume
  • Număr de telefon
  • Adresă de email
  • Adresă fizică (pentru servicii mobile)
  • Date despre vehicule: marcă, model, an fabricație, număr de înmatriculare, combustibil
  • Istoricul programărilor și serviciilor efectuate
  • Locație geografică (GPS) — doar cu acordul explicit, pentru servicii mobile
  • Recenzii și evaluări postate

Pentru prestatorii de servicii (firme):

  • Date de identificare: nume firmă, CUI/CIF (opțional), adresă sediu
  • Date de contact: telefon, email, website
  • Date despre servicii oferite și prețuri
  • Fotografii ale spațiului de lucru
  • Date financiare: istoricul abonamentelor plătite, facturi emise
  • Date despre echipă: nume și roluri ale angajaților adăugați în cont
  • Conținut postat în Comunitate (leads, anunțuri, oferte de colaborare)
  • Date despre leads și referrals efectuate

1.2 Date colectate automat

  • Adresa IP
  • Tipul de browser și sistem de operare
  • Paginile accesate și durata sesiunii
  • Data și ora accesării
  • Dispozitivul folosit (desktop, mobil, tabletă)
  • Token-uri de notificări push (pentru notificări în aplicație)
  • Cookies și identificatori similari (vezi secțiunea Cookies)

1.3 Date de la terți

  • Date de la procesatorul de plăți (confirmare plată, ultimele 4 cifre card) — nu stocăm datele complete ale cardului
  • Date de localizare de la Google Maps / OpenStreetMap pentru servicii mobile

2. De Ce Colectăm Aceste Date (Scopuri și Temei Legal)

ScopDate folositeTemei legal
Crearea și gestionarea contuluiNume, email, telefonExecutarea contractului
Procesarea programărilorDate contact, vehicul, locațieExecutarea contractului
Generarea fișelor de constatareDate vehicul, date clientExecutarea contractului
Trimiterea notificărilor (programări, reminder-uri)Email, telefon, push tokenExecutarea contractului
Procesarea abonamentelor și facturareDate firmă, date platăExecutarea contractului + Obligație legală
Funcționarea Comunității B2BDate prestator, conținut postatExecutarea contractului
Sistemul de referrals și comisioaneDate firmă, date tranzacțieExecutarea contractului
Îmbunătățirea platformeiDate de utilizare anonimizateInteres legitim
Securitatea platformeiIP, date sesiuneInteres legitim
Marketing și comunicări despre platformăEmailConsimțământ
Respectarea obligațiilor legaleDate financiareObligație legală

3. Cât Timp Păstrăm Datele

Tip de datePerioadă de retenție
Date cont activPe durata existenței contului + 30 zile după ștergere
Date financiare și facturi10 ani (obligație legală fiscală)
Date programări și istoricul serviciilor3 ani de la data programării
Date vehiculePe durata contului + 1 an
Conținut Comunitate (leads, anunțuri)1 an de la postare sau până la ștergere de utilizator
Date de log și securitate6 luni
Cookies și date de sesiuneConform politicii Cookies (mai jos)
Date după ștergerea contuluiȘterse în 30 zile, excepție datele cu obligație legală

4. Cu Cine Împărtășim Datele

4.1 Nu vindem datele dumneavoastră

RevMy nu vinde, nu închiriază și nu comercializează datele cu caracter personal către terți.

4.2 Procesatori autorizați (sub contract GDPR)

Supabase Inc.

infrastructură baze de date și autentificare

Sediu: SUA (cu garanții adecvate — Standard Contractual Clauses) | Date procesate: toate datele stocate în platformă

Procesator de plăți (Stripe / Netopia — după implementare)

Date procesate: date de facturare, confirmare plăți

Servicii de notificări push (Firebase/OneSignal)

Date procesate: token dispozitiv, conținut notificări

Google Maps / OpenStreetMap

Date procesate: locație geografică (doar pentru servicii mobile, cu acordul utilizatorului)

4.3 Parteneri de servicii: RevMy poate integra periodic servicii ale unor parteneri externi. Când o astfel de integrare este activă, utilizatorii vor fi informați explicit despre identitatea partenerului și datele transmise. Partenerii terți activați devin operatori independenți pentru datele primite și răspund conform propriilor politici de confidențialitate.

4.4 Autorități publice: Putem divulga date autorităților competente când suntem obligați prin lege (ANAF, instanțe judecătorești, autorități de anchetă).

4.5 Transferul datelor în comunitatea B2B: Când un prestator postează un lead cu datele unui client, este responsabilitatea acelui prestator să fi obținut acordul clientului. RevMy nu răspunde pentru postarea de date personale fără consimțământ în Comunitate.

4.6 Comunicări trimise prin [email protected]

Prestatorii pot utiliza infrastructura RevMy pentru a trimite comunicări clienților adăugați manual în CRM sau prin formularul offline (QR). Aceste comunicări sunt trimise exclusiv pe răspunderea prestatorului, inclusiv în situațiile în care:

  • Clientul a selectat opțiunea "Nu doresc să fiu contactat" în formularul offline
  • Clientul a fost adăugat manual de prestator fără a fi utilizat platforma RevMy

RevMy pune la dispoziție adresa [email protected] ca infrastructură tehnică de trimitere și nu verifică, nu moderează și nu răspunde pentru conținutul sau legalitatea acestor comunicări. Prestatorul este singurul responsabil pentru obținerea consimțământului necesar conform GDPR și legislației române privind comunicările comerciale.

5. Drepturile Dumneavoastră (GDPR)

Aveți următoarele drepturi în legătură cu datele dumneavoastră personale:

5.1 Dreptul de acces: Puteți solicita oricând o copie a datelor pe care le deținem despre dumneavoastră.

5.2 Dreptul la rectificare: Puteți corecta datele incorecte direct din setările contului sau prin contact cu noi.

5.3 Dreptul la ștergere ("dreptul de a fi uitat"): Puteți solicita ștergerea datelor dumneavoastră. Vom onora cererea în 30 de zile, cu excepția datelor pe care suntem obligați legal să le păstrăm (ex: date financiare 10 ani).

5.4 Dreptul la restricționarea prelucrării: Puteți solicita restricționarea prelucrării datelor în anumite circumstanțe (ex: contestați acuratețea datelor).

5.5 Dreptul la portabilitate: Puteți solicita exportul datelor dumneavoastră într-un format structurat și lizibil (JSON/CSV).

5.6 Dreptul la opoziție: Vă puteți opune prelucrării datelor pentru marketing sau în baza interesului legitim.

5.7 Dreptul de a retrage consimțământul: Puteți retrage oricând consimțământul pentru prelucrările bazate pe consimțământ (ex: marketing), fără a afecta legalitatea prelucrărilor anterioare.

5.8 Dreptul de a depune plângere: Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Website: www.dataprotection.ro

Email: [email protected]

Telefon: +40 318 059 211

Cum vă exercitați drepturile:

Trimiteți un email la [email protected] cu subiectul "Cerere GDPR — [tipul cererii]". Vom răspunde în maximum 30 de zile calendaristice.

6. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice pentru protejarea datelor:

  • Criptare în tranzit: toate comunicările folosesc HTTPS/TLS
  • Criptare în repaus: datele sensibile sunt criptate în baza de date (Supabase)
  • Autentificare securizată: parole stocate cu hash, autentificare cu token JWT
  • Acces limitat: angajații și colaboratorii au acces doar la datele necesare rolului lor
  • Backup regulat: copii de siguranță zilnice ale bazei de date
  • Monitorizare: sistem de detectare a acceselor neautorizate

În caz de breșă de securitate care afectează datele dumneavoastră, vă vom notifica în maximum 72 de ore de la identificarea incidentului, conform obligațiilor GDPR.

7. Cookies și Tehnologii Similare

7.1 Ce sunt cookies: Cookies sunt fișiere mici stocate în browserul dumneavoastră care ne ajută să oferim o experiență mai bună.

7.2 Tipuri de cookies folosite

TipScopDurată
EsențialeAutentificare, securitate sesiuneSesiune / 30 zile
FuncționalePreferințe utilizator, limbă1 an
AnaliticeStatistici de utilizare anonimizate6 luni
MarketingComunicări relevante6 luni

7.3 Controlul cookies: Vă puteți schimba alegerea oricând, direct de aici. Cookies pot fi controlate și din setările browserului; dezactivarea celor esențiale poate afecta funcționalitatea platformei.

8. Date despre Minori

Platforma RevMy nu este destinată persoanelor sub 16 ani fără acordul unui reprezentant legal. Nu colectăm intenționat date despre minori. Dacă identificați că un minor a creat un cont fără acord, vă rugăm să ne contactați pentru ștergerea imediată a datelor.

9. Modificări ale Politicii

Putem actualiza această politică periodic. Vă vom notifica prin email sau notificare în aplicație cu minimum 15 zile înainte de intrarea în vigoare a modificărilor semnificative. Data ultimei actualizări este afișată în antetul documentului.

10. Contact

Pentru orice întrebare legată de prelucrarea datelor dumneavoastră:

Operator: KRAFT EMA SRL — RevMy

CUI: 51503295 | Nr. Reg. Com.: J20/2508/2025

Sediu: Suceava, România

Email: [email protected]

Telefon: 0722 332 673

Website: revmy.ro

Răspundem la toate solicitările în maximum 30 de zile calendaristice.