Politica de confidențialitate (GDPR)
În vigoare din: 2026-09-19
1. Operatorul de date
Nume: […]
Sediu: […]
E-mail: […]
Telefon: […]
Furnizor de găzduire (persoană împuternicită): […]
Operatorul poate fi contactat pentru orice întrebare privind protecția datelor la contactele de mai sus.
2. Categoriile de date prelucrate
Date de cont: număr de serie, nume de utilizator, adresă de e-mail, parolă (stocată exclusiv ca hash bcrypt).
Conținutul memorialului: video-urile și fotografiile încărcate de client și, opțional, coordonatele GPS ale locului de mormânt.
Jurnale tehnice: jurnalele de acces și erori ale serverului, în scopuri de securitate.
Cookie-uri: doar cookie-ul de sesiune (semnat, HTTP-only) și cookie-ul de limbă (NEXT_LOCALE). Ambele sunt strict necesare funcționării serviciului.
3. Scopuri și temeiuri legale
Furnizarea serviciului de memorial digital – GDPR art. 6(1)(b) (executarea unui contract).
Utilizatorii QR trebuie să își schimbe parola la prima autentificare; conturile pot folosi autentificare în doi pași prin e-mail.
Securitate și prevenirea abuzurilor (jurnale) – GDPR art. 6(1)(f) (interes legitim).
Răspunderea la cererile de ofertă – GDPR art. 6(1)(b) (demersuri înainte de încheierea unui contract).
4. Datele persoanelor decedate
GDPR nu se aplică persoanelor decedate; drepturile personalității persoanelor decedate sunt reglementate de legislația națională în vigoare.
Clientul care încarcă un memorial declară că deține drepturile de utilizare a fotografiilor/video-urilor, că a obținut consimțământul persoanelor în viață care apar și că conținutul nu încalcă drepturile nimănui.
În caz de conținut ilegal, operatorul îl elimină fără întârziere.
5. Perioada de stocare
Contul și conținutul memorialului se păstrează până la ștergerea contului sau dezactivarea seriei de către administrator.
Codurile trimise prin e-mail (autentificare, resetare parolă) expiră după 10 minute.
Jurnalele tehnice se păstrează maximum 90 de zile.
6. Destinatari, transferuri de date
Conținutul încărcat devine public doar după aprobarea administratorului.
Persoană împuternicită: furnizorul de găzduire ([…]); notificările prin e-mail folosesc serverul SMTP configurat de administrator.
Nu se efectuează transferuri către țări terțe (în afara SEE).
7. Drepturile dvs.
Dreptul de acces, rectificare, ștergere, restricționare a prelucrării, opoziție și portabilitatea datelor.
Pentru exercitarea drepturilor scrieți la adresa operatorului ([…]); răspundem în termen de 30 de zile.
Puteți solicita oricând ștergerea contului și a conținutului; ștergerea include eliminarea fizică a fișierelor încărcate.
8. Căi de atac
În caz de plângere vă puteți adresa autorității naționale de protecție a datelor (în România: ANSPDCP) sau instanței competente.
9. Securitatea datelor
Parole stocate ca hash bcrypt, cookie-uri de sesiune autentificate, interogări parametrizate, încărcări verificate ca dimensiune și tip, flux de aprobare a conținutului.
10. Modificări
Operatorul anunță modificările politicii pe site. Data ultimei revizuiri apare în antet.