StartSync.app

Politica de Confidențialitate

Ultima actualizare: 12 martie 2026
Termeni și Condiții Politica de Confidențialitate Refund Policy Înapoi la Înregistrare

Cuprins

  1. Introducere și Cadrul Legal
  2. Operatorul de Date
  3. Datele Personale Colectate
  4. Scopurile Prelucrării
  5. Temeiul Legal al Prelucrării
  6. Cookies și Tehnologii Similare
  7. Servicii Terțe și Transferuri de Date
  8. Stocarea și Securitatea Datelor
  9. Durata de Păstrare a Datelor
  10. Drepturile Dumneavoastră (GDPR)
  11. Transferuri Internaționale de Date
  12. Prelucrarea Datelor Minorilor
  13. Decizii Automatizate și Profilare
  14. Breșe de Securitate
  15. Modificări ale Politicii
  16. Contact și Reclamații
Important: Această Politică de Confidențialitate descrie modul în care StartSync.app colectează, utilizează, stochează și protejează datele dumneavoastră personale, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679).

1. Introducere și Cadrul Legal

1.1. StartSync.app („Platforma”, „Serviciul”) este o platformă SaaS de gestionare a conferințelor și evenimentelor. Protecția datelor dumneavoastră personale este o prioritate fundamentală.

1.2. Această politică se aplică tuturor utilizatorilor Platformei, indiferent de țara de rezidență, și este conformă cu:

  • Regulamentul UE 2016/679 (GDPR)
  • Directiva ePrivacy 2002/58/CE (pentru cookies)
  • Legea nr. 190/2018 (măsuri de punere în aplicare a GDPR în România)

2. Operatorul de Date

2.1. Operatorul datelor dumneavoastră personale este entitatea care operează platforma StartSync.app, cu sediul în România.

2.2. Date de contact ale Operatorului:

  • Email: contact@startsync.app
  • Email privacy: contact@startsync.app

3. Datele Personale Colectate

Colectăm următoarele categorii de date personale:

3.1. Date furnizate direct de dumneavoastră

CategorieDateObligatoriu
ContNume utilizator, adresă e-mail, parolă (hashuită), nume afișatDa
Autentificare OAuthIdentificator OAuth (Google/Apple), adresă e-mail, avatar URLDa (dacă alegeți OAuth)
Facturare — PFNume, adresă, oraș, județ/stat, cod poștal, țară, telefonDa (la abonament plătit)
Facturare — PJDenumire societate, CUI/Cod VAT, Nr. Reg. Com., adresă sediu, țară, telefonDa (pentru PJ)
PlățiInformații procesate prin Paddle (nu stocăm datele cardului)Da (la abonament plătit)
ConținutPrezentări (PowerPoint, PDF, HTML), configurații evenimente/săliNu

3.2. Date colectate automat

CategorieDateScop
Jurnale serverAdresă IP, tip browser, sistem de operare, data/ora accesuluiSecuritate, depanare
CookiesToken de sesiune (JWT), preferințeAutentificare, funcționalitate
UtilizareAcțiuni în Platformă, pagini vizitate, funcționalități folositeÎmbunătățire serviciu

3.3. Date de la terți

  • Google OAuth: Numele, adresa de e-mail și fotografia de profil (cu consimțământul dumneavoastră)
  • Apple Sign-In: Identificatorul Apple și adresa de e-mail (poate fi releu privat)
  • Paddle: Confirmare plăți, starea abonamentelor, ID client Paddle
  • VIES (Comisia Europeană): Validare cod VAT și date asociate companiei

4. Scopurile Prelucrării

Prelucrăm datele dumneavoastră personale în următoarele scopuri:

ScopDescriereTemei legal
Furnizare serviciuCrearea și gestionarea contului, configurarea evenimentelor, afișarea prezentărilor, funcționalități timer și displayExecutarea contractului
FacturareProcesarea plăților, emiterea facturilor, gestionarea abonamentelor, verificare TVAExecutarea contractului, obligație legală
SecuritateProtejarea conturilor, detectarea fraudei, prevenirea accesului neautorizatInteres legitim
ComunicareNotificări despre cont și serviciu, suport tehnic, alerte de securitateExecutarea contractului, interes legitim
ÎmbunătățireAnaliză utilizare, depanare erori, dezvoltare funcționalități noiInteres legitim
Conformitate legalăRespectarea obligațiilor fiscale și contabile, răspuns la solicitări ale autoritățilorObligație legală

5. Temeiul Legal al Prelucrării

Utilizăm următoarele temeiuri legale conform Art. 6 GDPR:

  • Art. 6(1)(a) — Consimțământul: Pentru cookies non-esențiale, comunicări de marketing (dacă există), autentificare OAuth
  • Art. 6(1)(b) — Executarea contractului: Pentru furnizarea Serviciului, gestionarea contului, procesarea plăților, suport
  • Art. 6(1)(c) — Obligație legală: Pentru facturare și evidențe contabile, răspuns la solicitări ale autorităților, respectarea legislației fiscale
  • Art. 6(1)(f) — Interes legitim: Pentru securitate, prevenția fraudei, îmbunătățirea Serviciului, analiza utilizării

5.2. În cazul prelucrării bazate pe consimțământ, aveți dreptul de a vă retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.

6. Cookies și Tehnologii Similare

6.1. Ce sunt cookies?

Cookies sunt fișiere text mici stocate pe dispozitivul dumneavoastră când vizitați Platforma.

6.2. Cookies utilizate

CookieTipScopDurată
tokenEsențialAutentificare și sesiune utilizator (JWT)7 zile
oauth_stateEsențialSecuritate în fluxul de autentificare OAuthSesiune

6.3. Cookies terțe

Serviciile terțe pot seta propriile cookies:

  • Paddle: Cookies pentru procesarea securizată a plăților și prevenția fraudei
  • Google (OAuth): Cookies pentru autentificare, dacă alegeți „Continuă cu Google”
  • Apple (OAuth): Cookies pentru autentificare, dacă alegeți „Continuă cu Apple”

6.4. Gestionarea cookies

Puteți gestiona sau șterge cookies din setările browserului. Rețineți că dezactivarea cookies esențiale poate afecta funcționalitatea Platformei (ex: nu veți putea rămâne autentificat).

7. Servicii Terțe și Transferuri de Date

Partajăm date cu următorii furnizori de servicii terți, strict în limita necesară:

FurnizorScopDate partajateLocație
Paddle.com Market Ltd.Procesare plăți, abonamenteEmail, date facturare, ID client PaddleSUA (Clauze Contractuale Standard)
Google LLCAutentificare OAuthToken OAuth, email, nume, avatarSUA (Clauze Contractuale Standard)
Apple Inc.Autentificare OAuthToken OAuth, emailSUA (Clauze Contractuale Standard)
VIES / Comisia EuropeanăVerificare cod VATCod VAT, țarăUE
Railway Corp.Găzduire Platformă (servere aplicație)Toate datele procesate pe servereUE / SUA (Clauze Contractuale Standard)
Cloudflare, Inc. (R2 Storage)Stocare primară fișiere și backup bază de dateFișiere prezentări, baza de date criptatăUE (auto) – Clauze Contractuale Standard
Backblaze, Inc. (B2 Storage)Backup secundar fișiereCopii de siguranță ale bazei de dateUE (Amsterdam) – Clauze Contractuale Standard

7.2. Nu vindem, închiriem sau partajăm datele dumneavoastră personale cu terți în scopuri de marketing.

7.3. Putem divulga date personale atunci când acest lucru este cerut de lege, hotărâre judecătorească sau autoritate competentă.

8. Stocarea și Securitatea Datelor

8.1. Datele sunt stocate pe servere securizate. Implementăm următoarele măsuri:

  • Criptare în tranzit: Toate conexiunile sunt protejate prin TLS/HTTPS
  • Parole hashuite: Parolele sunt stocate folosind algoritmi de hashing securizați (bcrypt) și nu pot fi recuperate în formă brută
  • Tokeni JWT: Sesiunile sunt gestionate prin JSON Web Tokens cu expirare automată
  • Cookie httpOnly: Token-ul de autentificare este stocat într-un cookie httpOnly, inaccesibil JavaScript-ului client-side
  • Protecție CSRF: Măsuri de protecție împotriva atacurilor cross-site
  • Rate limiting: Protecție împotriva atacurilor de forță brută asupra autentificării
  • Backup periodic: Copii de siguranță regulate ale bazei de date
  • Acces limitat: Accesul la date este restricționat pe baza principiului „nevoii de a ști”

8.2. Niciun sistem nu este 100% sigur. În ciuda eforturilor noastre, nu putem garanta securitatea absolută a datelor transmise prin internet.

8.3. Confidențialitatea Prezentărilor și Fișierelor Încărcate

8.3.1. Prezentările și fișierele încărcate de Utilizator pe Platformă sunt stocate în infrastructura cloud a Operatorului, utilizând serviciile Cloudflare R2 (stocare primară) și Backblaze B2 (backup secundar). Baza de date este stocată și salvată automat în ambele locații. Aceste fișiere pot conține date personale (numele și afilierea vorbitorilor, date medicale, date de cercetare etc.).

Angajament ferm: Operatorul nu accesează, nu vizualizează și nu utilizează conținutul prezentărilor încărcate. Singurele prelucrări tehnice sunt: stocare pe disc, transmitere criptată către dispozitivele de afișare, backup automat și ștergere la cererea Beneficiarului.

8.3.2. Conținutul fișierelor este tratat ca informație confidențială în sensul Art. 28 GDPR și al Directivei UE 2016/943 privind secretele comerciale.

8.3.3. Dreptul de încărcare, gestionare și ștergere a prezentărilor aparține exclusiv Beneficiarului (titularul contului). Operatorul nu intervine asupra acestor fișiere decât în condițiile prevăzute în Termeni și Condiții, secțiunea 10.

8.3.4. Spațiul de stocare alocat per utilizator este limitat conform planului de abonament (Free: 300 MB, Pro: 20 GB, Enterprise: 100 GB). Detalii complete în Termeni și Condiții, secțiunea 10b.

9. Durata de Păstrare a Datelor

Categorie dateDurată păstrareMotiv
Date contPe durata contului + 30 zile după ștergereFurnizare serviciu, perioadă de grație
Date facturare10 ani de la emiterea facturiiObligații legale contabile și fiscale
Prezentări/FișierePe durata contului + 30 zile după ștergere evenimentFurnizare serviciu
Jurnale server (loguri)90 de zileSecuritate, depanare
Date trial expirat30 de zile după expirarePerioada de grație pentru reactivare
Date audit3 aniSecuritate, conformitate

9.2. La expirarea perioadei de păstrare, datele sunt șterse sau anonimizate ireversibil.

10. Drepturile Dumneavoastră (GDPR)

Conform GDPR, aveți următoarele drepturi:

DreptDescriereTemei GDPR
AccesDreptul de a obține confirmarea prelucrării și o copie a datelor dumneavoastrăArt. 15
RectificareDreptul de a corecta datele inexacte sau incompleteArt. 16
Ștergere („Dreptul de a fi uitat”)Dreptul de a solicita ștergerea datelor dumneavoastrăArt. 17
RestricționareDreptul de a solicita limitarea prelucrării în anumite condițiiArt. 18
PortabilitateDreptul de a primi datele într-un format structurat, utilizat curentArt. 20
OpozițieDreptul de a vă opune prelucrării bazate pe interes legitimArt. 21
Retragere consimțământDreptul de a retrage consimțământul oricândArt. 7(3)
PlângereDreptul de a depune o plângere la autoritatea de supraveghereArt. 77

10.2. Pentru a vă exercita drepturile, trimiteți o cerere la contact@startsync.app. Vom răspunde în termen de maximum 30 de zile (extensibil cu 60 de zile pentru cereri complexe, cu notificare).

10.3. Anumite drepturi pot fi limitate în cazuri specifice (ex: obligații legale de păstrare a datelor de facturare).

10.4. Autoritatea de supraveghere: În România, autoritatea competentă este ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — www.dataprotection.ro

11. Transferuri Internaționale de Date

11.1. Anumite servicii terțe (Paddle, Google, Apple) pot transfera date în afara Spațiului Economic European (SEE), în principal în SUA.

11.2. Aceste transferuri sunt protejate prin:

  • Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
  • EU-US Data Privacy Framework (pentru furnizorii certificați)
  • Măsuri suplimentare de securitate conform recomandărilor EDPB

11.3. Puteți solicita detalii despre garanțiile aplicate contactându-ne la contact@startsync.app.

12. Prelucrarea Datelor Minorilor

12.1. Serviciul nu este destinat persoanelor sub 16 ani.

12.2. Nu colectăm cu bună știință date personale de la minori sub 16 ani fără consimțământul părintelui/tutorelui legal.

12.3. Dacă descoperiți că un minor sub 16 ani a furnizat date personale fără consimțământ parental, vă rugăm să ne contactați imediat pentru ștergerea acestora.

13. Decizii Automatizate și Profilare

13.1. Nu luăm decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice sau efecte semnificative similare asupra dumneavoastră.

13.2. Verificarea automată a codului VAT prin VIES este o verificare tehnică de validare și nu constituie profilare sau decizie automatizată în sensul Art. 22 GDPR.

14. Breșe de Securitate

14.1. În cazul unei breșe de securitate care afectează datele dumneavoastră personale:

  • Vom notifica ANSPDCP în termen de 72 de ore de la constatare (conform Art. 33 GDPR)
  • Vă vom notifica direct, fără întârziere nejustificată, dacă breșa prezintă un risc ridicat pentru drepturile și libertățile dumneavoastră (conform Art. 34 GDPR)
  • Vom lua imediat măsuri de remediere și limitare a impactului

15. Modificări ale Politicii

15.1. Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate.

15.2. Modificările vor fi comunicate prin:

  • Publicarea versiunii actualizate pe această pagină (cu data ultimei actualizări în antet)
  • Email la adresa asociată contului, pentru modificări substanțiale
  • Notificare în Platformă

15.3. Modificările substanțiale vor fi notificate cu minim 30 de zile înainte de intrarea în vigoare.

15.4. Continuarea utilizării Serviciului după intrarea în vigoare a modificărilor constituie acceptarea noii Politici.

16. Contact și Reclamații

Pentru orice întrebare sau cerere privind protecția datelor personale:

  • Email (protecția datelor): contact@startsync.app
  • Email (suport general): contact@startsync.app

Ne angajăm să răspundem la orice cerere privind datele personale în termen de maximum 30 de zile calendaristice.

Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la:

  • ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, 010336, România
  • Website: www.dataprotection.ro
← Înapoi la StartSync Termeni și Condiții Înregistrare