Confidențialitate

Notă de informare privind confidențialitatea

Data intrării în vigoare: 14 septembrie 2026 · Versiunea 5. Prezenta Notă explică modul în care Maverick Bits S.R.L. prelucrează datele cu caracter personal atunci când vizitați sau utilizați Crossing Paths, inclusiv invitațiile oferite prin parteneri, facturarea pentru Crossing Paths Plus („Plus”) și funcția opțională de import al călătoriilor din Gmail.

Date de utilizare

Analiză

Oprită

Nu colectăm date noi despre utilizarea produsului de pe acest dispozitiv.

1. Cine este responsabil pentru datele dumneavoastră

Maverick Bits S.R.L. este operatorul responsabil pentru prelucrările de date cu caracter personal descrise în prezenta Notă de informare privind confidențialitatea. În cuprinsul Notei, denumirile „Crossing Paths” și „Maverick Bits”, precum și formulările „noi”, „nouă” și „nostru” se referă la Maverick Bits S.R.L.

Sediu social: jud. Bihor, mun. Oradea, str. Slatinei, nr. 21, bl. PB47, ap. 16, Oradea, România. Număr de ordine în Registrul Comerțului: J05/2124/2022. Cod unic de înregistrare fiscală: 46518982. Cod de TVA: RO46518982.

Pentru întrebări privind confidențialitatea sau pentru exercitarea drepturilor dumneavoastră, ne puteți contacta la contact@crossing-paths.app. Aceasta este adresa noastră de contact direct pentru aspecte privind protecția datelor.

2. Domeniul de aplicare al Notei

Prezenta Notă explică modul în care colectăm, utilizăm, divulgăm, păstrăm și protejăm datele cu caracter personal atunci când vizitați crossing-paths.app, creați sau utilizați un cont Crossing Paths, transmiteți o solicitare prin pagina de contact, consultați ori partajați un profil sau o călătorie, solicitați un beneficiu prin invitația unui partener, cumpărați ori administrați Plus sau conectați funcția opțională de import al călătoriilor din Gmail.

Nota nu reglementează site-urile, aplicațiile sau serviciile terților pe care alegeți să le utilizați, chiar dacă Crossing Paths conține linkuri către acestea. Terții respectivi prelucrează datele potrivit propriilor condiții și note de informare. Atunci când un furnizor prelucrează date cu caracter personal în numele nostru, rămânem responsabili pentru selectarea și instruirea acestuia în condițiile prevăzute de legea aplicabilă.

3. Datele cu caracter personal pe care le colectăm

Datele privind contul și autentificarea includ adresa de e-mail, prenumele și numele, numele de utilizator, identificatorul intern al contului, starea și momentele relevante ale autentificării, precum și informațiile necesare pentru securizarea sesiunii. Dacă vă autentificați prin Google, primim identificatorii și informațiile de bază ale contului pe care Google le pune la dispoziție potrivit permisiunilor aprobate de dumneavoastră. Autentificarea prin parolă este gestionată prin Supabase Auth; nu avem acces la parola dumneavoastră în clar.

Datele de profil și de contact pot include imaginea de profil, adresa de e-mail de contact, numele de utilizator Instagram, numărul de telefon, opțiunea privind vizibilitatea datelor de contact și persoanele pe care le-ați restricționat. Unele câmpuri ale profilului sunt opționale.

Datele privind prietenii și partajarea includ cererile, prieteniile acceptate, eliminările, restricțiile, linkurile partajate și informațiile necesare pentru a stabili cine poate vedea o călătorie sau o modalitate de contact.

Datele privind călătoriile și locurile includ locurile, datele, starea și intenția de călătorie pe care le adăugați; locul de bază și șederea curentă, dacă alegeți să le furnizați; identificatorii locurilor, coordonatele de pe hartă și fusul orar asociate unui loc selectat; precum și suprapunerile și notificările rezultate. Coordonatele descriu un loc selectat printr-un serviciu de hărți. Nu colectăm poziția GPS a dispozitivului și nu urmărim în mod continuu locul în care vă aflați.

Datele de facturare pot include codul de țară utilizat pentru selectarea monedei ofertei; identificatorii Stripe privind clientul, Checkout, prețul, produsul, abonamentul, factura, plata și evenimentele de plată; moneda de bază și moneda locală de prezentare, prețul, tratamentul fiscal, intervalul de facturare și starea Managed Payments; starea abonamentului, reînnoirii, anulării, recuperării plății și accesului Plus; numele, adresa și informațiile fiscale de facturare puse la dispoziție prin Stripe; precum și evidențele de livrare a e-mailurilor de facturare. Datele metodei de plată sunt introduse în pagini găzduite de Stripe sau Link și sunt transmise direct către Stripe. Crossing Paths nu primește și nu stochează pe serverele sale numărul complet sau codul de securitate al cardului.

Datele privind invitațiile oferite prin parteneri includ partenerul indicat și identificatorii invitației, tipul și durata beneficiului, eligibilitatea și rezultatul solicitării, identificatorii și momentele solicitării și acordării, precum și atribuirea inițială partenerului în cazul unei recomandări publice acceptate. Pentru invitațiile private, păstrăm date protejate pentru verificarea acreditării și istoricul tokenului, nu tokenul distribuit în forma sa brută. Partenerii nu ne furnizează prin această funcție liste de angajați sau de membri.

Datele de asistență includ adresa de e-mail, mesajul și corespondența aferentă pe care le furnizați atunci când ne contactați. Datele tehnice pot include adresa IP, informații despre browser și dispozitiv, jurnale privind cererile și securitatea, rutele paginilor, opțiunile de consimțământ, detalii de diagnosticare și evenimente privind interacțiunea cu produsul.

4. Cum obținem datele și ce informații sunt opționale

Primim date direct de la dumneavoastră, de la Google atunci când utilizați serviciul său de autentificare, din Gmail atunci când conectați în mod expres funcția de import, de la alți utilizatori atunci când interacționează cu dumneavoastră și, în mod automat, de la browserul și dispozitivul dumneavoastră ori de la furnizorii noștri atunci când serviciul este solicitat sau utilizat.

Obținem date privind invitațiile oferite prin parteneri atunci când deschideți o invitație sau solicitați beneficiul acesteia și generăm evidențele aferente privind eligibilitatea, solicitarea, acordarea, limitele și atribuirea. Partenerul indicat poate distribui invitația, dar nu ne furnizează o listă care să confirme persoanele eligibile. Deținerea unui link nu verifică raportul de muncă sau calitatea de membru.

Primim date de facturare de la dumneavoastră și de la Stripe atunci când consultați o ofertă Plus, deschideți Checkout, plătiți, administrați sau anulați un abonament, solicitați o rambursare, utilizați instrumentele Link pentru comenzi ori atunci când Stripe ne transmite un eveniment privind o plată sau un abonament. Pentru a selecta moneda de bază a ofertei, utilizăm țara locului de bază salvat, dacă este disponibilă, iar în caz contrar, un cod de țară limitat din contextul solicitării. Managed Payments poate afișa și încasa suma corespunzătoare într-o monedă locală acceptată. Datele metodei de plată introduse în Stripe Checkout, Link sau în portalul Stripe pentru clienți sunt transmise direct către Stripe.

Numele, adresa de e-mail, informațiile de autentificare și celelalte câmpuri marcate ca obligatorii sunt necesare pentru crearea și securizarea contului. Numele de utilizator este necesar pentru finalizarea profilului și utilizarea funcțiilor bazate pe profil. Dacă nu furnizați informațiile obligatorii, nu putem crea ori opera contul sau funcția relevantă. Datele privind călătoriile, locul de bază, șederea curentă, datele de contact din profil, numărul de telefon și Gmail sunt opționale, însă funcția corespunzătoare nu poate opera fără informațiile de care are nevoie. Informațiile de facturare și de plată sunt necesare numai dacă alegeți Plus sau ne solicitați soluționarea unei chestiuni de facturare.

Dacă furnizați date cu caracter personal referitoare la altă persoană, sunteți responsabil pentru existența unui temei juridic și pentru obținerea oricărei permisiuni necesare. Nu includeți date sensibile care nu sunt necesare într-un profil, într-o călătorie sau într-un mesaj transmis prin pagina de contact.

5. Scopurile și temeiurile prelucrării

Prelucrăm datele privind contul, profilul, prietenii, călătoriile, locurile, partajarea și notificările pentru a crea și administra contul; a furniza funcțiile solicitate; a compara planurile partajate în mod intenționat; a afișa suprapunerile relevante; a aplica opțiunile privind vizibilitatea și restricționarea; și a răspunde acțiunilor efectuate asupra contului. Temeiul juridic îl constituie executarea contractului încheiat cu dumneavoastră și efectuarea demersurilor solicitate înainte de încheierea acestuia.

Prelucrăm datele de facturare pentru a selecta și afișa moneda de bază aplicabilă ofertei; a crea și securiza Stripe Checkout; a furniza și administra Plus; a reconcilia plățile recurente și accesul; a permite Stripe și Link să afișeze moneda locală, să gestioneze taxele indirecte aplicabile și să ofere asistență pentru tranzacții; a menține corectă starea abonamentului și a accesului; a gestiona plățile eșuate, anulările, rambursările, contestațiile, asistența și ștergerea contului; a preveni tranzacțiile duplicate sau frauduloase; și a păstra evidențele necesare pentru contabilitate, taxe ori pretenții juridice. În funcție de scop, temeiul juridic îl constituie efectuarea demersurilor solicitate de dumneavoastră, executarea contractului, îndeplinirea obligațiilor legale sau interesele noastre legitime de a reconcilia plățile, a preveni frauda și a constata, exercita ori apăra drepturi în justiție, cu excepția cazului în care prevalează drepturile și libertățile dumneavoastră.

Prelucrăm datele privind invitațiile oferite prin parteneri pentru a afișa și valida invitațiile, a furniza și administra Complimentary Plus, a aplica limitele aferente contului și capacității, a preveni utilizarea abuzivă, a menține evidențele solicitărilor și acordărilor, a atribui recomandările publice și a măsura performanța programului. Ne întemeiem pe efectuarea demersurilor solicitate de dumneavoastră și pe executarea contractului pentru furnizarea beneficiului solicitat, precum și pe interesele noastre legitime de a administra și securiza programul, a preveni utilizarea abuzivă, a înregistra atribuirea recomandărilor publice și a măsura performanța agregată, cu excepția cazului în care prevalează drepturile și libertățile dumneavoastră. Prelucrarea prin PostHog rămâne întemeiată pe consimțământul dumneavoastră pentru analiză.

Prelucrăm datele Gmail opționale pentru a conecta căsuța poștală aleasă, a identifica mesajele de rezervare compatibile, a crea sau propune călătorii, a menține actualizate călătoriile importate și a permite deconectarea integrării. Temeiul juridic îl constituie executarea funcției solicitate de dumneavoastră. Autorizarea acordată Google este distinctă și poate fi retrasă oricând.

Prelucrăm solicitările de contact pentru a răspunde, a păstra o evidență adecvată și a proteja serviciul și poziția noastră juridică. În funcție de context, temeiul juridic îl constituie efectuarea demersurilor solicitate de dumneavoastră, interesele noastre legitime de a acorda asistență și de a administra comunicările ori îndeplinirea unei obligații legale.

Utilizăm date tehnice, de securitate și de diagnosticare limitate pentru autentificarea utilizatorilor, prevenirea utilizării abuzive, investigarea defecțiunilor, menținerea disponibilității, aplicarea Termenilor și constatarea, exercitarea sau apărarea unor drepturi în justiție. Ne întemeiem pe interesele noastre legitime de a opera un serviciu sigur și fiabil, cu excepția cazului în care prevalează drepturile și libertățile dumneavoastră, precum și pe obligațiile legale, după caz.

Utilizăm analiza PostHog și înregistrarea sesiunilor numai dacă vă exprimați consimțământul necesar pentru analiză. Puteți refuza sau retrage consimțământul fără a pierde accesul la serviciul de bază. Retragerea nu afectează legalitatea prelucrării efectuate anterior în baza consimțământului.

6. Profiluri, vizibilitate și partajare

Numele de utilizator, numele, imaginea de profil și linkul profilului sunt publice și pot fi văzute de persoane care nu au un cont Crossing Paths. Dacă selectați vizibilitatea publică a datelor de contact, adresa de e-mail de contact și numele de utilizator Instagram devin, de asemenea, publice. Dacă selectați vizibilitatea numai pentru prieteni, aceste modalități de contact sunt disponibile numai dumneavoastră și prietenilor acceptați. Numărul de telefon adăugat este disponibil numai dumneavoastră și prietenilor acceptați.

Planurile de călătorie sunt destinate afișării numai către dumneavoastră și prietenii acceptați care sunt eligibili să le vadă. Un link privat către o călătorie nu înlătură aceste reguli de acces. Utilizăm locul de bază și șederea curentă pentru a stabili suprapunerile relevante; nu le prezentăm drept localizarea în timp real a dispozitivului.

Modificarea unei opțiuni de vizibilitate, eliminarea unui prieten, restricționarea unei persoane sau ștergerea informațiilor modifică accesul viitor prin Crossing Paths. Aceste acțiuni nu pot elimina informațiile pe care o altă persoană le-a văzut, copiat, exportat sau partajat în mod legal înainte de modificarea accesului. Motoarele de căutare sau memoriile cache ale terților pot necesita, de asemenea, un anumit timp pentru actualizare după eliminarea informațiilor publice.

7. Importul călătoriilor din Gmail

Importul din Gmail este opțional și începe numai după ce alegeți să conectați un cont Gmail și aprobați permisiunea Google de acces numai în citire la Gmail. Google nu oferă o permisiune mai restrânsă, limitată exclusiv la rezervări. Crossing Paths limitează propria prelucrare la mesajele de rezervare compatibile primite de la Airbnb și Booking.com.

Importatorul utilizează mai întâi metadatele mesajului și indicatorii de autentificare a expeditorului pentru a identifica mesajele care ar putea privi o rezervare. Conținutul unui astfel de mesaj este citit temporar pentru a extrage furnizorul rezervării, destinația, datele și starea rezervării. Conținutul e-mailului este prelucrat în memorie și nu este păstrat sub forma unei copii stocate.

Putem stoca adresa Gmail conectată, identificatorul contului Google, datele de reîmprospătare a autorizării în formă criptată, permisiunile acordate, starea sincronizării, identificatori ai mesajelor și rezervărilor transformați printr-o funcție hash, rezultatul procesării și detaliile călătoriei derivate dintr-o rezervare compatibilă. Nu stocăm subiectul sau corpul e-mailului, adresa exactă a cazării, codul rezervării ori identificatorul Gmail brut al mesajului.

Datele Gmail nu sunt utilizate pentru publicitate, nu sunt vândute, nu sunt folosite pentru crearea unor profiluri de marketing și nu sunt utilizate pentru antrenarea unui model de inteligență artificială cu scop general. Detaliile rezervărilor compatibile sunt extrase prin reguli fixe și verificabile, nu printr-un model de inteligență artificială. Accesul uman la datele utilizatorilor Google nu este permis, cu excepția cazului în care ne acordați o permisiune specifică pentru asistență, accesul este necesar pentru securitate sau legea îl impune.

Utilizarea și transferul de către noi al informațiilor primite prin API-urile Google Workspace respectă Politica Google API Services privind datele utilizatorilor, inclusiv cerințele privind utilizarea limitată. Divulgăm datele utilizatorilor Google numai în măsura necesară pentru furnizarea sau securizarea funcției vizibile de import, pentru respectarea legii ori într-o altă situație permisă în mod expres de politica respectivă.

Puteți deconecta Gmail din setările contului. Vom șterge datele de autorizare stocate, vom opri monitorizarea căsuței poștale și vom solicita Google revocarea accesului. Călătoriile deja importate rămân în contul Crossing Paths până când le ștergeți sau vă ștergeți contul.

8. Analiză și înregistrări de sesiune cu mascare integrală

Dacă vă exprimați consimțământul, utilizăm PostHog EU Cloud pentru a înțelege dacă funcțiile operează corect, a măsura interacțiunile cu produsul, a diagnostica erorile și a îmbunătăți serviciul. Datele de analiză pot include un identificator de utilizator Crossing Paths, numele, adresa de e-mail, ruta paginii, denumirile acțiunilor și funcțiilor, numere sau intervale de valori, informații despre browser și dispozitiv, localizarea aproximativă derivată din informații de rețea, adresa IP și informații tehnice despre erori.

Înregistrarea sesiunii surprinde tipare de interacțiune, precum structura paginii, navigarea, clicurile, derularea și temporizarea. Configurăm această funcție astfel încât textele afișate, valorile introduse, imaginile și informațiile sensibile din rețea să fie mascate sau excluse în browser înainte de transmiterea datelor înregistrării. Mascarea reduce conținutul vizibil într-o înregistrare, însă nu transformă sesiunea în date anonime, deoarece înregistrarea poate rămâne asociată unui identificator de cont și unor informații tehnice.

Nu transmitem către PostHog conținutul mesajelor Gmail. Evenimentele privind produsul sunt concepute să utilizeze denumiri de funcții, tipuri de acțiuni, numere, intervale și alte proprietăți operaționale limitate, nu conținutul călătoriilor sau al mesajelor dumneavoastră. Evenimentele privind invitațiile oferite prin parteneri pot include identificatorii partenerului și invitației, tipul și durata beneficiului, rezultatul privind vizualizarea sau solicitarea și metoda de distribuire. În cazul unei recomandări publice acceptate, analiza asociată contului și realizată cu consimțământ poate înregistra partenerul și invitația ca primă sursă de atragere. Tokenurile invitațiilor private sunt excluse, iar solicitarea unui beneficiu privat nu stabilește proprietăți privind sursa de atragere.

Evenimentele de analiză sunt păstrate timp de 14 zile, iar înregistrările de sesiune mascate timp de 30 de zile, potrivit configurării noastre actuale în PostHog. Proprietățile asociate unei persoane identificate sunt păstrate numai atât timp cât sunt necesare pentru analiza legată de cont și sunt incluse în procedura aplicabilă unei cereri verificate de opoziție sau de ștergere.

9. Module cookie și stocare locală pe dispozitiv

Crossing Paths utilizează module cookie strict necesare pentru stabilirea, menținerea, reînnoirea și protejarea sesiunilor autentificate. Un modul cookie de securitate cu durată scurtă asociază, de asemenea, o solicitare opțională de autorizare Gmail cu browserul autentificat. Dezactivarea modulelor cookie necesare poate împiedica autentificarea sau funcționarea altor funcții protejate.

După deschiderea unei invitații private valide oferite printr-un partener, un modul cookie propriu, HttpOnly și strict necesar păstrează datele de acces din link timp de cel mult șapte zile și numai pe calea aferentă beneficiului oferit prin acel partener. Astfel, invitația rămâne disponibilă în timpul autentificării și finalizării profilului. Modulul cookie nu este utilizat pentru analiză și nu este pus la dispoziția partenerului, iar utilizarea sa nu depinde de consimțământul pentru analiză.

Utilizăm într-o măsură limitată stocarea locală pe dispozitiv în scopuri funcționale, precum revenirea la pagina solicitată după autentificare, reținerea faptului că a fost afișată o indicație introductivă sau că ați închis o sugestie privind importul din Gmail. Aceste informații rămân pe dispozitiv până când aplicația sau browserul le elimină.

PostHog poate utiliza module cookie sau stocare locală numai după ce vă exprimați consimțământul pentru analiză. Aceste tehnologii ajută la diferențierea sesiunilor, reținerea opțiunii privind analiza și asocierea evenimentelor permise cu un vizitator sau cu un cont autentificat. Puteți refuza sau retrage ulterior consimțământul prin intermediul opțiunilor puse la dispoziție de serviciu. Retragerea consimțământului oprește colectarea viitoare în scop de analiză, fără a afecta stocarea strict necesară.

10. Solicitări de contact și e-mailuri de serviciu

Atunci când utilizați pagina Contact, stocăm adresa de e-mail și mesajul transmis pentru a putea analiza solicitarea și răspunde. Nu transmiteți parole, tokenuri de acces, documente de identitate, informații privind sănătatea sau alte informații sensibile, cu excepția cazului în care sunt cu adevărat necesare și vi le-am solicitat.

Utilizăm Resend ca furnizor de e-mailuri tranzacționale, inclusiv pentru mesajele de confirmare a contului și de resetare a parolei transmise prin Supabase Auth, alertele opționale privind suprapunerile călătoriilor și mesajele necesare privind ciclul accesului Plus. Resend prelucrează adresele expeditorului și destinatarului, subiectul și conținutul mesajului, precum și metadatele de livrare și diagnosticare necesare pentru transmiterea și remedierea problemelor privind e-mailul. Pentru tranzacțiile Managed Payments, Stripe transmite, de asemenea, prin Link chitanțe, facturi, notificări privind rambursările și anumite mesaje referitoare la abonament. În prezent, Resend stochează în Statele Unite datele contului, metadatele e-mailurilor, jurnalele și înregistrările API și păstrează datele e-mailurilor timp de 30 de zile potrivit configurării standard a serviciului.

În prezent, nu utilizăm adresa de e-mail a contului pentru a transmite mesaje de marketing. Putem transmite comunicări de serviciu necesare pentru administrarea contului, securitate, notificări juridice sau o funcție solicitată de dumneavoastră. Mesajele de facturare necesare, precum cele privind activarea ori anularea abonamentului, problemele de plată sau recuperarea plății și apropierea ori intervenirea încetării Plus, pot fi transmise chiar dacă alertele opționale prin e-mail privind călătoriile sunt dezactivate.

11. Furnizori de servicii și alți destinatari

Utilizăm Supabase pentru baza de date, autentificarea și stocarea fișierelor configurate în regiunea Uniunii Europene, împreună cu funcții distribuite executate pe server și infrastructura aferentă; Netlify pentru găzduirea și livrarea aplicației web printr-o rețea globală de distribuție a conținutului și pentru executarea solicitărilor aplicației; Stripe și Link pentru găzduirea paginilor de plată și de administrare a abonamentului, îndeplinirea rolului de comerciant oficial pentru tranzacțiile Managed Payments, procesarea plăților recurente, gestionarea taxelor indirecte aplicabile, menținerea evidențelor de facturare, transmiterea mesajelor privind tranzacțiile, furnizarea asistenței pentru tranzacții și gestionarea fraudei și a contestațiilor; Resend pentru livrarea e-mailurilor tranzacționale; și PostHog EU Cloud pentru analiza bazată pe consimțământ, înregistrarea erorilor și înregistrarea mascată a sesiunilor.

Stripe acționează ca operator independent și, prin Link, drept comerciant oficial pentru tranzacțiile Managed Payments. Stripe stabilește modul în care prelucrează datele pentru vânzare, plată, respectarea obligațiilor privind taxele indirecte aplicabile, facturare, prevenirea fraudei, contestații, rambursări, asistență pentru tranzacții, securitate, operațiuni financiare, respectarea legii și îmbunătățirea serviciilor. Stripe poate acționa și ca persoană împuternicită de noi sau furnizor de servicii pentru activități limitate de integrare efectuate potrivit instrucțiunilor noastre. Stripe explică aceste activități și drepturile aplicabile în propria notă de informare privind confidențialitatea.

Utilizăm, de asemenea, Google pentru autentificarea opțională, autorizarea și prelucrarea Gmail, notificările push folosite de integrarea Gmail și resurse ale interfeței; și Geoapify pentru căutarea și validarea denumirilor locurilor și transformarea unui loc selectat în coordonate pe hartă și informații privind fusul orar. Acești furnizori primesc numai informațiile necesare pentru solicitarea relevantă, împreună cu date tehnice standard, precum adresa IP și anteturile cererii, atunci când acestea sunt inerente comunicării prin internet.

Partenerul indicat într-o invitație nu primește prin această funcție acces la identitatea solicitanților, conturi, profiluri, prieteni, călătorii sau evidențe individuale privind solicitările.

Datele cu caracter personal pot fi divulgate și persoanelor față de care alegeți în mod deliberat să le faceți vizibile; consultanților profesioniști și asigurătorilor care au obligații de confidențialitate; instanțelor, autorităților de supraveghere, organelor de aplicare a legii sau altor autorități competente, atunci când divulgarea este impusă de lege; precum și unui succesor în cadrul unei reorganizări sau al unui transfer real al activității, sub rezerva legii aplicabile și a oricărui consimțământ suplimentar necesar pentru datele utilizatorilor Google.

Nu vindem și nu închiriem date cu caracter personal, nu le divulgăm comercianților de date și nu le utilizăm pentru publicitate comportamentală.

12. Transferuri internaționale

Proiectul nostru de baze de date Supabase și mediul PostHog sunt configurate în Uniunea Europeană. Supabase Edge Functions și Netlify utilizează infrastructură distribuită care poate prelucra solicitări în afara regiunii bazei de date, iar Resend stochează în Statele Unite datele contului, metadatele e-mailurilor, jurnalele și înregistrările API, indiferent de regiunea de transmitere a e-mailului. Stripe și societățile sale afiliate ori persoanele împuternicite, precum și Google, Geoapify și alte societăți din grupul ori subcontractanții furnizorilor pot, de asemenea, prelucra date în afara Spațiului Economic European.

Atunci când datele cu caracter personal sunt transferate către o țară care nu a fost recunoscută ca asigurând un nivel adecvat de protecție, ne întemeiem pe o garanție aplicabilă pusă la dispoziție prin acordul cu furnizorul relevant, precum Clauzele Contractuale Standard ale Comisiei Europene, împreună cu măsuri suplimentare, atunci când sunt necesare. Ne puteți contacta pentru informații suplimentare privind garanția aplicabilă unui anumit transfer.

13. Durata păstrării datelor

Datele privind contul, profilul, prieteniile, restricțiile, călătoriile, locul de bază, șederea curentă, suprapunerile, notificările, călătoriile importate și datele locale de facturare sunt păstrate, în general, atât timp cât contul rămâne activ sau până când ștergeți informațiile relevante. Asocierile cu înregistrarea de client Stripe, tentativele Checkout, starea abonamentului și evidențele de livrare a e-mailurilor de facturare sunt păstrate atât timp cât este necesar pentru administrarea Plus, reconcilierea plăților, furnizarea asistenței și gestionarea litigiilor. Putem păstra pentru o perioadă mai lungă evidențe limitate privind tranzacțiile, contabilitatea, taxele, rambursările, prevenirea fraudei sau pretențiile juridice atunci când acest lucru este necesar pentru respectarea legii, soluționarea unui litigiu, prevenirea utilizării abuzive sau constatarea, exercitarea ori apărarea unor drepturi în justiție.

Solicitările asociate contului privind recomandările publice, beneficiile private oferite prin parteneri și acordarea Complimentary Plus, precum și atribuirile inițiale partenerilor, sunt păstrate, în general, atât timp cât contul rămâne activ și sunt eliminate din sistemele active ale aplicației atunci când îl ștergeți. Configurația partenerului și istoricul tokenurilor private pot fi păstrate pentru administrarea și securitatea programului, însă nu conțin identificatorii conturilor solicitanților.

Solicitările transmise prin pagina Contact sunt păstrate timp de 12 luni de la transmitere și sunt apoi programate pentru ștergere, cu excepția cazului în care un anumit mesaj trebuie păstrat mai mult pentru soluționarea unei solicitări, îndeplinirea unei obligații legale sau constatarea, exercitarea ori apărarea unui drept în justiție.

Pentru importul din Gmail, starea temporară OAuth expiră în 10 minute, elementele nesoluționate care necesită verificare expiră după 30 de zile, identificatorii de primire a mesajelor push Google sunt păstrați timp de 30 de zile, iar metadatele protejate privind prelucrarea mesajelor sunt păstrate timp de 18 luni pentru a preveni prelucrarea duplicată și a susține verificările de integritate. Datele de autorizare ale căsuței poștale sunt păstrate până când deconectați căsuța sau vă ștergeți contul. Evidențele tehnice privind importul asociate contului sunt eliminate la ștergerea contului, sub rezerva excepțiilor descrise în prezenta Notă.

Evenimentele de analiză PostHog sunt păstrate timp de 14 zile, iar înregistrările de sesiune mascate timp de 30 de zile. Datele e-mailurilor sunt păstrate de Resend timp de 30 de zile potrivit configurării standard. Jurnalele privind găzduirea, autentificarea, securitatea și diagnosticarea sunt păstrate pentru perioada limitată configurată ori necesară în mod rezonabil furnizorului relevant, în scopuri de securitate, fiabilitate și respectare a obligațiilor legale.

Stripe stabilește durata păstrării datelor cu caracter personal pentru prelucrările pe care le controlează luând în considerare obligațiile legale și de reglementare aplicabile, serviciile implicate, prevenirea fraudei și a criminalității financiare, litigiile și pretențiile juridice. Prin urmare, Stripe poate păstra anumite date privind tranzacțiile sau plățile după încetarea abonamentului ori după ce îi solicităm ștergerea înregistrării de client asociate contului. Nu indicăm o perioadă fixă de păstrare de către Stripe, deoarece aceasta variază în funcție de date, scop și legea aplicabilă.

În prezent, nu menținem o arhivă separată de copii de siguranță automate ale bazei de date, controlată de noi în calitate de client. Furnizorii pot menține totuși copii temporare, cu acces restricționat, pentru recuperare sau reziliență, potrivit propriilor cicluri de infrastructură. Dacă datele șterse rămân într-o astfel de copie, acestea nu sunt readuse în utilizarea obișnuită și sunt eliminate ori suprascrise prin ciclul normal al furnizorului, cu excepția cazului în care legea impune păstrarea lor.

Atunci când o perioadă exactă nu poate fi stabilită în prealabil, luăm în considerare scopul prelucrării, volumul și caracterul sensibil al datelor, riscul de prejudiciu, termenele de prescripție aplicabile, obligațiile legale și posibilitatea realizării scopului prin utilizarea unui volum mai redus de date sau a unor informații anonimizate.

14. Ștergerea contului și a datelor

Vă puteți șterge contul din setările acestuia. Procedura de ștergere deconectează Gmail, determină expirarea sesiunilor Stripe Checkout deschise, anulează un abonament Plus activ, solicită Stripe ștergerea înregistrării de client asociate contului, șterge fișierele stocate aferente imaginii de profil, elimină contul de autentificare și inițiază eliminarea din sistemele active ale aplicației a datelor asociate profilului, prieteniilor, restricțiilor, călătoriilor, locurilor, suprapunerilor, notificărilor, facturării locale, solicitărilor, acordărilor și atribuirilor privind invitațiile oferite prin parteneri, conexiunii Gmail și importurilor. Pierdeți imediat accesul, iar acțiunea nu poate fi anulată.

Ștergerea contului nu determină în mod necesar ștergerea unei solicitări de contact care trebuie păstrată pe durata declarată, a informațiilor copiate anterior de altă persoană, a unei evidențe privind o tranzacție, contabilitatea, taxele, o rambursare, un litigiu sau prevenirea fraudei pe care noi sau Stripe o putem păstra în mod legal ori a datelor temporare din jurnalele și sistemele de recuperare cu acces restricționat ale furnizorilor. Stripe poate continua să păstreze și să prelucreze date cu caracter personal în scopurile pe care le controlează, atunci când legea permite sau impune acest lucru. Evenimentele de analiză și înregistrările rămân, de asemenea, până la expirarea perioadei de păstrare aplicabile, cu excepția cazului în care o cerere verificată impune ștergerea lor mai devreme.

Atunci când un furnizor păstrează date cu caracter personal asociate contului și ștergerea este obligatorie, îi vom solicita ștergerea sau anonimizarea acestora. Anumite operațiuni de ștergere ale furnizorilor, inclusiv eliminarea evenimentelor de analiză sau a înregistrărilor asociate, se pot finaliza asincron, nu imediat.

15. Securitate

Utilizăm măsuri tehnice și organizatorice destinate protejării datelor cu caracter personal, inclusiv criptarea transmisiunilor, controale de acces, politici de securitate la nivel de rând în baza de date, separarea evidențelor private privind importul, restricționarea datelor administrative de acces, limitarea stocării fișierelor și criptarea înainte de stocare a datelor de autorizare Gmail cu durată lungă. Accesul este limitat la persoanele și furnizorii care au nevoie de acesta pentru un scop autorizat.

Niciun serviciu online nu poate garanta securitatea absolută. Utilizați o parolă puternică și unică, protejați accesul la e-mail și dispozitive și contactați-ne fără întârziere la contact@crossing-paths.app dacă suspectați accesarea neautorizată a contului. Dacă se produce o încălcare a securității datelor cu caracter personal, o vom evalua și vom informa persoanele afectate și autoritățile atunci când legea aplicabilă impune acest lucru.

16. Drepturile dumneavoastră privind protecția datelor

Sub rezerva condițiilor și excepțiilor prevăzute de legea aplicabilă, puteți solicita accesul la datele dumneavoastră cu caracter personal; rectificarea datelor inexacte sau incomplete; ștergerea datelor; restricționarea prelucrării; și o copie într-un format portabil a datelor furnizate de dumneavoastră, atunci când prelucrarea este automată și se întemeiază pe consimțământ sau pe contract.

Vă puteți opune prelucrării întemeiate pe interesele noastre legitime. Atunci când prelucrarea se întemeiază pe consimțământ, inclusiv în cazul analizei, îl puteți retrage oricând, fără a afecta prelucrarea efectuată în mod legal anterior retragerii. Aveți, de asemenea, dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau vă afectează în mod similar într-o măsură semnificativă, atunci când acest drept este aplicabil.

Transmiteți solicitarea la contact@crossing-paths.app. Indicați dreptul pe care doriți să îl exercitați și furnizați informații suficiente pentru identificarea contului sau a datelor relevante. Putem solicita o dovadă proporțională a identității și putem refuza solicitarea ori percepe o taxă rezonabilă pentru o solicitare vădit nefondată sau excesivă, în cazurile permise de lege. În mod obișnuit, răspundem în termen de o lună, sub rezerva oricărei prelungiri legale aplicabile solicitărilor complexe sau numeroase.

Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România (ANSPDCP), prin dataprotection.ro, ori la autoritatea de supraveghere competentă din țara în care locuiți, lucrați sau considerați că a avut loc o încălcare. Am aprecia posibilitatea de a soluționa mai întâi problema, însă nu sunteți obligat să ne contactați înainte de a vă adresa unei autorități.

17. Prelucrare automată

Crossing Paths compară automat locurile și intervalele de date pentru a identifica posibile suprapuneri între prietenii eligibili. Importatorul Gmail utilizează reguli fixe pentru clasificarea mesajelor de rezervare compatibile și vă poate solicita să verificați informații incerte sau modificate. Aceste procese pot fi incomplete sau incorecte, iar dumneavoastră puteți verifica, rectifica sau șterge datele rezultate privind călătoria.

Nu utilizăm aceste procese pentru a lua decizii care produc efecte juridice sau vă afectează într-un mod similar într-o măsură semnificativă. Extragerea datelor din mesajele Gmail nu utilizează un model de inteligență artificială și nu utilizăm datele dumneavoastră cu caracter personal sau datele utilizatorilor Google pentru antrenarea unui model de inteligență artificială cu scop general.

18. Persoanele cu vârsta sub 18 ani

Crossing Paths este destinat exclusiv persoanelor care au împlinit vârsta de 18 ani. Nu colectăm cu bună știință date cu caracter personal de la persoane cu vârsta sub 18 ani. Dacă apreciați că o persoană sub 18 ani și-a creat un cont sau a furnizat date cu caracter personal, contactați-ne pentru a putea investiga și lua măsurile corespunzătoare.

19. Modificarea prezentei Note

Putem actualiza prezenta Notă atunci când se modifică serviciul, furnizorii noștri sau cerințele legale aplicabile. Vom publica Nota revizuită împreună cu data actualizată a intrării în vigoare și noul număr al versiunii. Dacă o modificare afectează în mod semnificativ modul în care utilizăm datele cu caracter personal, vom furniza o informare suplimentară sau vom solicita consimțământul, atunci când legea aplicabilă impune acest lucru.

20. Contact și plângeri

Întrebările, plângerile și solicitările privind protecția datelor pot fi transmise către Maverick Bits S.R.L. la contact@crossing-paths.app sau prin poștă la sediul social menționat în secțiunea 1. Nu includeți în solicitare parole, tokenuri de acces sau informații sensibile care nu sunt necesare.