Politica de Confidențialitate — Platforma Gorovo
1. Cine suntem
Operatorul de date este GOROVO S.R.L., cu sediul în Str. Tudor Vladimirescu nr. 142,
sat Dumbrăvița, comuna Dumbrăvița, jud. Timiș, CUI 55426454, înregistrată la Registrul
Comerțului sub nr. J2026049839007, e-mail: gorovo.global@gmail.com, telefon:
0748 620 837 („noi"). Această politică explică ce date cu
caracter personal prelucrăm prin platforma gorovo.ro, subdomeniile ei (inclusiv adresa
anterioară antrepenor.ro, care redirecționează către gorovo.ro) și aplicația
mobilă Gorovo, în ce scopuri, în ce temeiuri și ce drepturi aveți conform
Regulamentului (UE) 2016/679 („GDPR").
2. Ce date prelucrăm și de unde provin
(a) Date de cont — nume, adresă de e-mail, parolă (stocată exclusiv ca hash bcrypt), țara (folosită pentru moneda afișată: lei în România, euro în rest), rol, momentul confirmării adresei de e-mail (linkul de confirmare din e-mailul de bun venit). Sursă: direct de la dumneavoastră.
(b) Autentificare prin terți (Google, Apple, Facebook, Instagram, TikTok) — identificatorul contului la furnizor, numele și (unde furnizorul îl oferă) adresa de e-mail. TikTok și Instagram nu furnizează e-mail: contul primește o adresă tehnică internă, iar în platformă vă cerem o adresă reală de contact.
(c) Date de vizitator (fără cont) — un identificator tehnic aleator („guest token", cookie semnat), folosit ca proiectele create fără cont să vă rămână asociate și să fie preluate în cont la înregistrare; alegerea dumneavoastră privind cookie-urile (cookie-ul de consimțământ); jetonul de verificare anti-bot Cloudflare Turnstile.
(d) Conținutul proiectelor — descrierea ideii (text liber sau răspunsurile din wizard), clarificările privind tipul proiectului, bugetul și prioritățile din cererea de ofertă, cereri de funcționalități, răspunsuri la cererile echipei, mesaje de suport, domeniul căutat/ales, precum și datele furnizate prin onboarding pentru construirea site-ului (denumirea afacerii, date de contact, texte, imagini, linkuri către rețele sociale). Atenție: descrierile sunt prelucrate automat de furnizori de modele AI (secțiunea 4) — nu includeți în ele date personale care nu sunt necesare (ale dumneavoastră sau ale altora).
(e) Jurnale tehnice și anti-abuz — adresa IP, momentul și rezultatul fiecărei generări de demo (model folosit, durată, succes/eșec), jurnale de server cu identificator de cerere, numărul de vizualizări ale linkului de distribuire a unui demo (fără identificarea vizitatorilor). Scop: limitele de utilizare gratuită, detectarea abuzului, diagnoză.
(f) Date de plată și facturare — pachetele de credite cumpărate, comenzile din coș (avansul și plata finală a ofertei ferme, funcționalități cotate, abonamentul de găzduire), sumele, moneda, statusul plății, identificatorul sesiunii de plată, momentul consimțământului privind executarea imediată, cuponul aplicat; pentru abonamentele lunare: identificatorul de client și de abonament la procesatorul de plăți, statusul abonamentului, data următoarei încasări, anularea și istoricul facturilor (sumă, dată, status, link către factura emisă de procesator); datele de facturare pe care le furnizați o singură dată, la prima plată (persoană fizică: nume și adresă; persoană juridică: denumire, CUI, adresă, opțional nr. Reg. Com. și statutul de plătitor de TVA), împreună cu o copie a lor atașată fiecărei comenzi (factura reflectă datele de la momentul plății). Nu stocăm datele cardului — plata se face în pagina procesatorului Stripe, care păstrează cardul pentru încasările recurente ale abonamentului și îl puteți schimba din portalul lui, accesibil din contul dumneavoastră.
(g) Date contractuale — cererile de ofertă, ofertele ferme (preț, observații, PDF-ul cu contractul), acceptarea prin plată (referința comenzii, marcaj de timp), facturi, arhive livrate.
(h) Aplicația mobilă — jetonul de notificări push al dispozitivului (Expo Push Token) și platforma (iOS/Android), doar dacă activați notificările.
(i) Cupoane — cupoanele de reducere acordate contului prin campaniile anterioare ale platformei (cod, procent, valabilitate, momentul folosirii).
(j) Formularul de contact — numele, adresa de e-mail și mesajul pe care ni le trimiteți
prin pagina /contact; mesajul ajunge pe e-mail la echipa noastră, iar în platformă păstrăm
doar faptul că a fost trimis (fără conținut).
(k) Statistici și marketing (doar cu acordul dumneavoastră) — dacă acceptați categoriile „statistici" sau „marketing" din bannerul de cookie-uri, Google Analytics 4 și Meta Pixel / Meta Conversions API primesc evenimente de utilizare (pagini vizitate, demo generat, adăugare în coș, plată finalizată) cu identificatori tehnici și, la conturile autentificate, adresa de e-mail în formă criptată ireversibil (hash SHA-256) — niciodată conținutul proiectelor. Detalii în Politica de Cookie-uri.
3. Scopuri și temeiuri juridice
| Scop | Date | Temei (art. 6 GDPR) |
|---|---|---|
| Crearea și administrarea contului, furnizarea serviciilor (demo-uri, proiecte, contracte, livrare) | (a), (b), (d), (g) | executarea contractului — art. 6(1)(b) |
| Procesarea plăților și facturare | (f) | executarea contractului — 6(1)(b); obligație legală (facturare, arhivare contabilă) — 6(1)(c) |
| Limitele de utilizare gratuită, prevenirea fraudei și abuzului | (c), (e) | interes legitim — 6(1)(f): protejarea serviciului împotriva abuzului |
| Notificări despre proiect (în platformă, e-mail, push) | (a), (h) | executarea contractului — 6(1)(b); push: consimțământ prin setarea dispozitivului |
| Comunicări privind modificarea termenilor sau a serviciilor | (a) | obligație legală / interes legitim |
| Dovada consimțămintelor (retragere, acceptarea ofertei prin plată, autorizarea încasării recurente) | (f), (g) | obligație legală — 6(1)(c); interes legitim (apărarea drepturilor) |
| Răspunsul la mesajele trimise prin formularul de contact | (j) | interes legitim — 6(1)(f); executarea contractului, când mesajul privește un proiect |
| Îmbunătățirea serviciului (metrici agregate pe modele AI: durată, rată de succes) | (e), fără conținutul proiectelor | interes legitim — 6(1)(f) |
| Statistici de utilizare (Google Analytics 4) și măsurarea campaniilor (Meta Pixel / Conversions API) | (k) | consimțământ — 6(1)(a), dat în bannerul de cookie-uri; retragere oricând din „Setări cookie-uri" |
Nu folosim datele dumneavoastră pentru decizii automate cu efecte juridice în sensul art. 22 GDPR (estimările AI sunt orientative; oferta fermă e stabilită de un om) și nu vindem date. Conținutul proiectelor nu este folosit de noi pentru antrenarea de modele AI.
4. Cui transmitem datele
Folosim împuterniciți (procesatori) și, pentru unele servicii, operatori independenți:
- Stripe (procesare plăți și abonamente) — primește datele necesare plății (e-mail, sumă, descrierea comenzii) și, pentru abonamentele lunare, păstrează cardul și efectuează încasările recurente, emite facturile de abonament și ne transmite evenimentele de plată (încasare reușită/eșuată, anulare); operator independent pentru datele cardului.
- Furnizori de modele AI — descrierea proiectului și datele necesare generării sunt transmise, în funcție de configurație, către Anthropic, OpenAI și/sau Fireworks AI ca să genereze demo-ul și estimarea.
- Găzduire și baze de date — [Vercel / Neon (Postgres) / VM-ul de publicare a demo-urilor la [FURNIZOR]].
- Cloudflare (Turnstile, anti-bot) — pe paginile cu generare anonimă și pe formularul de contact.
- Google Ireland Ltd. (Google Analytics 4) și Meta Platforms Ireland Ltd. (Meta Pixel, Meta Conversions API) — numai cu acordul dumneavoastră din bannerul de cookie-uri; operatori independenți pentru propriile prelucrări.
- Furnizorul de e-mail (SMTP) — pentru e-mailurile tranzacționale (bun venit, confirmarea adresei, confirmări de plată, oferte) și mesajele din formularul de contact.
- Expo (notificări push, doar aplicația mobilă).
- Site-urile client găzduite de noi — dacă site-ul dumneavoastră de prezentare sau personalizat, găzduit pe infrastructura noastră, colectează date ale vizitatorilor lui (de exemplu prin formularul de contact al site-ului), dumneavoastră sunteți operatorul acelor date, iar noi le prelucrăm ca împuternicit, pentru găzduire.
- Furnizorii de autentificare (Google, Apple, Meta/Facebook/Instagram, TikTok) — operatori independenți pentru propriile prelucrări, conform politicilor lor.
- Contabili, avocați, autorități — unde legea o cere.
Unde un furnizor prelucrează date în afara Spațiului Economic European, ne bazăm pe Decizia de adecvare UE–SUA (Data Privacy Framework) sau pe Clauzele Contractuale Standard, după caz.
5. Cât păstrăm datele
- Contul și proiectele — cât timp contul este activ; după cererea de ștergere, ștergem sau anonimizăm datele în cel mult [60] de zile, cu excepțiile de mai jos.
- Documente contractuale, date de facturare și facturi — conform termenelor legale de arhivare ([5/10] ani, potrivit legislației fiscale/contabile). Istoricul abonamentelor lunare (status, încasări, anulare) se păstrează pe aceeași durată, ca dovadă a plăților și a consimțământului privind încasarea recurentă.
- Site-urile client găzduite — pe durata abonamentului de găzduire; după încetarea lui, păstrăm o copie 30 de zile (pentru reactivare sau exportul conținutului), apoi o ștergem.
- Jurnale anti-abuz cu IP — [12 luni].
- Proiectele vizitatorilor fără cont — asociate cookie-ului de vizitator;
- Demo-urile distribuite prin link — linkul gratuit expiră la 24 de ore de la generare (permanent după o plată); demo-ul rămâne în contul dumneavoastră cât timp contul e activ.
- Mesajele din formularul de contact — în căsuța de e-mail a echipei, cât este necesar pentru a răspunde și pentru dovada corespondenței ([12 luni]).
6. Drepturile dumneavoastră
Aveți dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție (inclusiv față de prelucrările bazate pe interes legitim) și dreptul de a nu face obiectul unor decizii exclusiv automate. Pentru exercitare: gorovo.global@gmail.com. Răspundem în cel mult o lună (prelungibil cu două luni pentru cereri complexe, cu informare).
Aveți și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a
Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro, B-dul
G-ral Gheorghe Magheru 28-30, București.
7. Securitate
Parolele se stochează exclusiv ca hash-uri; sesiunile folosesc jetoane semnate; cheile API ale furnizorilor sunt criptate (AES-GCM); accesul la datele de administrare este limitat pe roluri; comunicația se face prin HTTPS. Nicio măsură nu elimină complet riscul — raportați orice suspiciune de incident la gorovo.global@gmail.com.
8. Minori
Platforma se adresează persoanelor de peste 18 ani. Nu prelucrăm cu bună știință date ale minorilor; conturile identificate ca aparținând minorilor vor fi închise, iar datele șterse.
9. Cookie-uri
Folosim cookie-uri strict necesare (sesiune, identificator de vizitator, alegerea privind cookie-urile, protecție anti-bot) și, numai cu acordul dumneavoastră dat în bannerul de la prima vizită, cookie-uri de statistici (Google Analytics 4) și de marketing (Meta Pixel). Acordul se poate schimba sau retrage oricând din linkul „Setări cookie-uri" din subsolul oricărei pagini. Detalii: Politica de Cookie-uri.
10. Modificări
Vom publica aici orice modificare a politicii, iar pentru modificări semnificative vă vom notifica prin e-mail sau în platformă. Versiunea curentă și data ultimei actualizări apar mai jos.
Ultima actualizare: [DATA]. Versiunea: [1.0].