Politica de confidențialitate
Ultima actualizare: 05.10.2026
1. Operatorul și datele de contact
Operatorul datelor este ARKLIGHT S.R.L., CUI 49927140, înregistrată la Registrul Comerțului sub nr. J16/887/2024, cu sediul în Municipiul Craiova, Strada Erou Claudiu Vulpoiu nr. 7B, bloc T2, etaj mansardă, ap. 16, județul Dolj, reprezentată de Matei Tudor, administrator.
Pentru orice întrebare sau cerere privind datele tale ne scrii la contact@darpc.ro.
Nu am numit un responsabil cu protecția datelor (DPO): activitatea noastră nu îndeplinește condițiile art. 37 din Regulamentul (UE) 2016/679 (GDPR), fiindcă nu monitorizăm sistematic persoane și nu prelucrăm pe scară largă categorii speciale de date. Documentele și datele personale din aplicație rămân doar pe telefonul tău (secțiunea 2).
2. Ce date prelucrăm, unde și de ce
| Categorie | Unde | Scop | Temei (art. 6 GDPR) |
|---|---|---|---|
| Identificatorul contului, creat la prima pornire fără nume sau email | Supabase (UE) | Contul și jurnalul acordurilor | Executarea contractului – 6(1)(b) |
| Emailul, doar dacă îl adaugi (oricând, din Setări → Email) sau intri cu un cont care îl are deja | Supabase (UE) | Autentificare, intrarea în același cont pe alt telefon, mesaje importante despre cont sau abonament | Executarea contractului – 6(1)(b) |
| Parolă (opțională), doar criptată ireversibil (bcrypt) | Supabase (UE) | Autentificare cu parolă | Executarea contractului – 6(1)(b) |
| Doar dacă alegi „Continuă cu Google”: numele, adresa de e-mail și poza de profil din contul Google, primite de la Google | Supabase (UE) | Autentificare | Executarea contractului – 6(1)(b) |
| Identificatorul contului (la pornirea aplicației, ca să aflăm dacă ai Plus), adresa IP și identificatori tehnici ai aplicației; dacă cumperi Plus, și achizițiile din App Store sau Google Play (produs, dată, stare, țară, monedă) | RevenueCat (SUA) | Abonamentul Plus: dacă e activ, perioada gratuită, limitele versiunii gratuite, restaurarea achizițiilor | Executarea contractului – 6(1)(b) |
| Adresa IP la verificarea contului, doar ca HMAC, 24 de ore | Supabase (UE) | Oprirea verificării în masă a adreselor | Interes legitim – 6(1)(f) |
| Jurnalul acordurilor | Supabase (UE) | Dovada acordurilor (art. 7(1)) | Obligație legală – 6(1)(c) |
| Confirmarea vârstei | Supabase (UE) | Restricția de 18 ani | Interes legitim – 6(1)(f) |
| CUI-ul firmei de pe un bon, pentru magazinele nerecunoscute | Trimis la serviciul public ANAF; răspunsul rămâne pe telefon | Categoria cheltuielii (local sau magazin) | Nu este o dată personală a ta: identifică firma de pe bon |
| Coordonatele locului unei sesizări, doar pentru categoriile cu magazin | Trimise la harta publică OpenStreetMap (serverele Overpass din UE), fără alte date | Propunerea magazinului de la acea adresă | Executarea contractului – 6(1)(b) |
| Documente, CNP, nume, adresă, date auto | Doar pe telefon, criptat | Completarea locală a documentelor | Nu ajung la operator |
| Cheltuieli, bonuri, garanții, retururi, sesizări | Doar pe telefon, criptat | Funcțiile aplicației | Nu ajung la operator |
Textul din poze (documente, bonuri, facturi) se citește pe telefon. Pozele și textul nu sunt trimise nicăieri.
Copia de siguranță (opțională). Din Setări → Copie de siguranță poți salva datele din seif și pozele lor într-un singur fișier, criptat cu o parolă aleasă de tine (SQLCipher, AES-256). Fișierul ajunge doar unde îl salvezi tu (în telefon, pe un card sau în contul tău de stocare, de exemplu Google Drive sau iCloud Drive), nu la operator. Parola nu este păstrată nicăieri, așa că fără ea copia nu se poate deschide. Copia o restaurezi pe un telefon nou sau după ce reinstalezi aplicația. O poți restaura și peste datele de acum, dar numai după un avertisment pe care îl confirmi bifând o căsuță: datele de acum se pierd definitiv. Dacă o salvezi într-un serviciu de stocare, acel furnizor o păstrează după propriile reguli, dar nu o poate citi fără parolă.
3. Persoanele împuternicite
- Supabase Inc. – găzduirea contului și a jurnalului acordurilor, pe servere din Uniunea Europeană (Irlanda), pe baza acordului de prelucrare a datelor al Supabase (art. 28 GDPR).
- Google (Google Ireland Limited) – doar dacă alegi „Continuă cu Google”: îți confirmă identitatea și ne trimite numele, e-mailul și poza de profil; Google prelucrează conectarea ca operator separat, după propria politică de confidențialitate.
- RevenueCat, Inc. (SUA) – gestionarea abonamentului Plus (verifică la App Store și Google Play dacă abonamentul e activ), pe baza acordului de prelucrare a datelor al RevenueCat; datele sunt prelucrate în SUA, cu transfer pe baza clauzelor contractuale standard ale Comisiei Europene (art. 46 GDPR). Nu primește numele, e-mailul sau date din seif. Plata o încasează Apple sau Google, ca operatori separați, după propriile politici.
- Brevo (Sendinblue SAS, Franța) – trimiterea e-mailurilor (codul de conectare și mesajele importante despre cont sau abonament), pe baza acordului de prelucrare a datelor al Brevo (art. 28 GDPR).
4. Cât timp păstrăm datele
- Identificatorul contului, emailul (dacă l-ai adăugat), parola criptată, datele primite de la Google (dacă te conectezi cu Google), confirmarea vârstei și jurnalul acordurilor: cât timp ai cont. Se șterg odată cu contul. Un cont fără email nu mai poate fi deschis după ce ieși din el, schimbi telefonul sau reinstalezi aplicația; îl poți șterge oricând din aplicație cât timp îl folosești.
- Datele abonamentului Plus la RevenueCat: cât timp ai cont; la ștergerea contului cerem și ștergerea lor. Apple și Google păstrează istoricul plăților după propriile reguli și obligații legale.
- Adresa IP de la verificarea contului (doar ca HMAC): 24 de ore, apoi se șterge automat.
- Datele de pe telefon: până le ștergi tu, până ștergi contul din aplicație sau până dezinstalezi aplicația.
- Copiile de siguranță salvate de tine: până le ștergi tu, din locul în care le-ai salvat.
5. Drepturile tale
Acces, rectificare, ștergere (direct din aplicație, din Setări → Confidențialitate), restricționare, portabilitate, opoziție, retragerea consimțământului și plângere la ANSPDCP (www.dataprotection.ro). Răspundem cererilor în cel mult o lună (art. 12 alin. (3) GDPR).
6. Securitate
Seif local SQLCipher (AES-256), cu cheia în Keychain/Keystore, fără backup automat. Copia de siguranță o faci doar tu, criptată cu parola ta. Pe server, fiecare tabel are reguli de acces pe cont (RLS). Toate conexiunile sunt criptate (HTTPS).