Politica de Confidențialitate
Ultima actualizare: 31 martie 2026
1. Cine suntem
Această platformă este operată de Adrian Rusan ("noi", "Operatorul"), cu sediul în România. Platforma găzduiește pagini de așteptare (waitlist) pentru mai multe produse software.
Contact: office@bonuri.ai
2. Ce date colectăm
Când te înscrii pe lista de așteptare a unuia dintre produsele noastre, colectăm:
| Dată | Scop | Baza legală |
|---|---|---|
| Adresa de email | Comunicarea lansării produsului | Consimțământ (Art. 6(1)(a) GDPR) |
| Parametri UTM | Analiza canalelor de marketing | Interes legitim (Art. 6(1)(f) GDPR) |
| Adresa IP | Protecție anti-spam (rate limiting) | Interes legitim (Art. 6(1)(f) GDPR) |
| Token de confirmare | Verificarea adresei de email | Executarea obligației contractuale |
| Cod de referral | Urmărirea recomandărilor | Consimțământ (Art. 6(1)(a) GDPR) |
| Răspuns sondaj (opțional) | Îmbunătățirea produsului | Consimțământ (Art. 6(1)(a) GDPR) |
Nu colectăm: nume, număr de telefon, adresă, date de plată, sau alte date personale.
3. Cum folosim datele
- Comunicare: Te anunțăm când produsul se lansează și îți trimitem actualizări ocazionale
- Analiză: Înțelegem care canale de marketing funcționează cel mai bine
- Protecție: Prevenim abuzul prin limitarea numărului de înscrieri per IP
- Referral: Urmărim recomandările pentru a oferi acces prioritar
4. Cu cine partajăm datele
| Serviciu | Scop | Locație date |
|---|---|---|
| Neon (Postgres) | Stocarea datelor de înscriere | UE |
| Resend | Trimiterea email-urilor | SUA (DPA, clauze contractuale standard) |
| Upstash (Redis) | Rate limiting și protecție anti-spam | UE |
| Vercel | Hosting și analytics | Global CDN (UE/SUA) |
| Clerk | Autentificarea administratorilor | SUA (DPA) |
Nu vindem, închiriem sau partajăm datele tale cu terți în scopuri de marketing.
5. Retenția datelor
- Înscrieri confirmate: Păstrate până la dezabonare sau ștergere la cerere
- Înscrieri neconfirmate: Șterse automat după 30 de zile
- Token-uri de confirmare: Expiră după 48 de ore
6. Drepturile tale (GDPR)
Ai dreptul la:
- Acces — solicită o copie a datelor tale
- Rectificare — corectează datele incorecte
- Ștergere — solicită ștergerea datelor ("dreptul de a fi uitat")
- Restricționare — limitează procesarea datelor
- Portabilitate — primește datele într-un format structurat
- Retragerea consimțământului — în orice moment, prin link-ul de dezabonare
Pentru exercitarea drepturilor, contactează-ne la: office@bonuri.ai. Răspundem în maximum 30 de zile.
7. Dezabonare
Fiecare email conține un link de dezabonare. Dezabonarea te elimină din lista de email-uri dar păstrăm o evidență minimă (email + data dezabonării) pentru a preveni re-înscrierea accidentală și a respecta obligația de audit GDPR.
8. Securitate
- Datele sunt criptate în tranzit (HTTPS/TLS)
- Baza de date este protejată prin autentificare și acces restricționat
- Accesul administrativ necesită autentificare multi-factor (Clerk)
- Rate limiting pe endpoint-ul de înscriere
9. Cookie-uri
Această platformă folosește cookie-uri esențiale (pentru sesiune și prevenirea re-afișării popup-urilor). Cu consimțământul tău, activăm și cookie-uri de analitică (Google Analytics) pentru a înțelege traficul site-ului. Paginile de administrare folosesc cookie-uri suplimentare de autentificare. Nu folosim cookie-uri de marketing sau de targetare publicitară.
10. Modificări
Vom actualiza această politică dacă se schimbă practicile noastre. Data ultimei actualizări este afișată sus.
11. Contact
Pentru orice întrebări legate de confidențialitate:
- Email: office@bonuri.ai
- Autoritatea de supraveghere: ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro