← SaferWord

Politică de Confidențialitate

Actualizat: 29 mai 2026

Această politică de confidențialitate descrie modul în care SaferWord (predica.saferword.com) colectează, utilizează și protejează datele tale personale, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — UE 2016/679) și legislația națională aplicabilă.

1. Operatorul de date

Operatorul de date cu caracter personal este:

Denumire: SaferWord

Email: saferika88@gmail.com

Platformă: https://predica.saferword.com

2. Date colectate

Colectăm următoarele categorii de date:

a) Date de autentificare

  • Adresă de email
  • Parolă (stocată criptat prin Supabase Auth — nu avem acces la parola în clar)
  • Nume afișat (opțional, furnizat la înregistrare)
  • Data și ora înregistrării
  • Data ultimei autentificări

b) Date OAuth (Google)

  • Adresă de email asociată contului Google
  • Nume afișat din profilul Google
  • Token de acces OAuth (gestionat de Supabase Auth, nu stocat de noi)

c) Conținut utilizator

  • Predici create și salvate în platformă (text)
  • Imagini încărcate pentru analiză OCR (procesate și șterse după extragere)
  • Versete biblice salvate (marcaje)
  • Titluri de predici și preferințe de afișare

d) Date de diagnosticare vocală

  • Textul transcris din comenzile vocale (anonimizat la logare)
  • Tipul intenției detectate și scorul de încredere
  • Timpi de răspuns și indicatori de performanță
  • Informații despre browser și sistem de operare
  • Calitatea conexiunii la internet (tip rețea, latență)
  • Informații despre microfon (label dispozitiv)

e) Date sesiune proiector

  • Codul camerei de proiecție utilizate
  • Versetele proiectate (carte, capitol, verset)
  • Durata sesiunilor de proiecție (pentru calculul trial-ului)
  • Heartbeat-uri de sesiune (timestamp-uri de activitate)

f) Date dispozitiv și sesiune

  • UUID stabil de dispozitiv (generat local, stocat în localStorage)
  • Tip browser și versiune
  • Sistem de operare
  • Adresă IP (pentru protecție anti-abuz, nu stocată permanent)

g) Date de suport

  • Mesajele trimise prin formularul de contact/suport
  • Adresa de email furnizată în mesaj (opțional)
  • Corespondența cu echipa de suport

h) Date de utilizare și facturare

  • Numărul de secunde de proiecție utilizate (trial tracking)
  • Numărul de predici create
  • Numărul de importuri OCR efectuate
  • Rolul contului (free/VIP/admin) și data expirării
  • Date de plată (procesate exclusiv prin Stripe — nu stocăm date de card)

3. Scopul și temeiul legal al prelucrării

Furnizarea serviciului (autentificare, sincronizare predici, proiecție)

Executarea contractului (Art. 6(1)(b) GDPR)

Îmbunătățirea funcției de recunoaștere vocală

Interes legitim (Art. 6(1)(f) GDPR)

Prevenirea abuzului și a accesului neautorizat

Interes legitim (Art. 6(1)(f) GDPR)

Procesarea plăților și gestionarea abonamentelor

Executarea contractului (Art. 6(1)(b) GDPR)

Trimiterea emailurilor de serviciu (confirmare, avertizare trial)

Interes legitim / Executarea contractului

Respectarea obligațiilor legale

Obligație legală (Art. 6(1)(c) GDPR)

4. Unde sunt stocate datele

Datele sunt stocate pe serverele Supabase (PostgreSQL gestionat, centre de date în UE — Frankfurt). Platforma folosește de asemenea:

  • Vercel — găzduire aplicație web (SUA, cu transferuri internaționale acoperite de Clauze Contractuale Standard)
  • Resend — trimitere emailuri tranzacționale
  • Anthropic (Claude API) — procesare OCR imagini (imaginile sunt trimise pentru analiză și nu sunt reținute de Anthropic conform termenilor lor API)
  • Stripe — procesare plăți (datele de card nu ajung niciodată pe serverele noastre)

5. Perioada de retenție a datelor

Date cont (profil, email)Până la ștergerea contului
Predici salvatePână la ștergerea contului sau a predicii
Diagnostice vocale30 de zile (ștergere automată)
Loguri OCR90 de zile (ștergere automată)
Sesiuni proiectorȘterse automat după expirarea sesiunii
Tickete de suport2 ani de la rezolvare
Date de facturare (Stripe)Conform cerințelor legale (7 ani)

6. Cookie-uri și stocare locală

SaferWord nu folosește cookie-uri de tracking sau publicitate. Folosim exclusiv:

  • Cookie-uri esențiale de sesiune — pentru menținerea autentificării (Supabase Auth)
  • localStorage — pentru salvarea locală a predicilor, istoricul versetelor, preferințele de afișare și UUID-ul de dispozitiv

Poți șterge datele din localStorage din setările browserului tău oricând.

7. Drepturile tale (GDPR)

Ai următoarele drepturi privind datele tale personale:

Dreptul de acces

Poți solicita o copie a datelor tale personale pe care le prelucrăm.

Dreptul la rectificare

Poți solicita corectarea datelor incorecte sau incomplete.

Dreptul la ștergere ("dreptul de a fi uitat")

Poți solicita ștergerea contului și a tuturor datelor asociate. Contul poate fi șters direct din aplicație sau prin email.

Dreptul la portabilitatea datelor

Poți exporta datele tale (predici, profil, statistici) în format JSON din secțiunea de setări ale contului.

Dreptul la restricționarea prelucrării

Poți solicita limitarea prelucrării datelor tale în anumite circumstanțe.

Dreptul la opoziție

Poți obiecta față de prelucrarea datelor bazată pe interes legitim.

Dreptul de a retrage consimțământul

Dacă prelucrarea se bazează pe consimțământ, îl poți retrage oricând.

8. Ștergerea contului și a datelor

Poți solicita ștergerea completă a contului și a tuturor datelor asociate în orice moment:

Procesăm cererile de ștergere în cel mult 30 de zile. Anumite date pot fi reținute mai mult timp dacă este impus de lege (ex. înregistrări fiscale).

9. Portabilitatea datelor

Poți exporta toate datele tale personale în format JSON din setările contului. Exportul include: profil, predici, loguri de utilizare și informații despre abonament.

10. Securitatea datelor

  • Toate comunicațiile sunt criptate prin HTTPS/TLS
  • Parolele sunt hash-uite de Supabase (bcrypt) — nu avem acces la parole în clar
  • Row Level Security (RLS) activat pe toate tabelele — fiecare utilizator vede doar datele proprii
  • Cheile API de serviciu sunt stocate exclusiv pe server, niciodată expuse clientului
  • Accesul admin necesită autentificare separată cu verificare JWT

11. Protecția minorilor

SaferWord nu este destinat persoanelor cu vârsta sub 16 ani. Nu colectăm în mod intenționat date de la minori. Dacă ești părinte și crezi că un minor a creat un cont, te rugăm să ne contactezi la saferika88@gmail.com.

12. Modificări ale politicii

Ne rezervăm dreptul de a modifica această politică. Modificările semnificative vor fi notificate prin email sau prin mesaj în aplicație. Data ultimei actualizări este afișată la începutul acestui document.

13. Contact și reclamații

Pentru orice întrebare sau exercitarea drepturilor GDPR, contactează-ne la:

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) www.dataprotection.ro