Politica de Confidențialitate
Ultima actualizare: 12 iunie 2026 — conform Regulamentului (UE) 2016/679 (GDPR)
1. Operatorul de date
Hubly S.R.L., cu sediul social în România, înregistrată la Registrul Comerțului, operator de date cu caracter personal.
Contact DPO: hublyro@gmail.com
2. Ce date colectăm
Colectăm următoarele categorii de date cu caracter personal:
- Date de identificare: nume, prenume, adresă de email, număr de telefon.
- Date de profil profesional: denumirea firmei, adresa, orașul, categoria de servicii, descrierea activității, portofoliu de lucrări (fotografii), prețuri, program de lucru.
- Date tehnice: adresa IP, tipul de browser, sistem de operare, cookie-uri, identificatori de dispozitiv (pentru notificări push).
- Date de comunicare: conținutul cererilor de servicii, mesajele transmise prin platformă.
3. Temeiul juridic și scopurile prelucrării
Prelucrăm datele personale pe următoarele temeiuri juridice:
- Executarea unui contract (art. 6 alin. 1 lit. b GDPR) — pentru crearea contului, publicarea profilului de meșter și gestionarea cererilor de servicii.
- Consimțământul persoanei vizate (art. 6 alin. 1 lit. a GDPR) — pentru trimiterea de comunicări de marketing, activarea notificărilor push, utilizarea cookie-urilor non-esențiale.
- Interesul legitim (art. 6 alin. 1 lit. f GDPR) — pentru prevenirea fraudei, securitatea platformei, analiza utilizării și îmbunătțirea serviciilor.
- Obligație legală (art. 6 alin. 1 lit. c GDPR) — pentru conformitate cu legislația fiscală, contabilă și de combatere a spălării banilor.
4. Cookie-uri și tehnologii similare
Platforma utilizează cookie-uri esențiale (pentru autentificare și securitate) și cookie-uri analitice (pentru a înețelege cum interacționați cu site-ul). Puteți refuza cookie-urile non-esențiale prin banner-ul de consimțământ.
5. Cât timp păstrăm datele
Păstrăm datele personale doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate:
- Datele de cont: până la ștergerea contului sau la 3 ani de la ultima activitate;
- Datele din cererile de servicii: 2 ani de la finalizarea lucrării (pentru eventuale dispute);
- Datele de tranzacții și facturare: 10 ani, conform legislației fiscale românești;
- Datele tehnice (log-uri): 30 de zile.
6. Cui dezvăluim datele
Nu vindem, nu încredințăm și nu transferăm datele personale către terțiți, cu excepția următoarelor situații:
- Meșterilor — atunci când trimiteți o cerere, meșterul ales primește numele, telefonul și descrierea problemei pentru a vă putea contacta.
- Furnizori de servicii tehnice — Supabase (găzduire și bază de date), OneSignal (notificări push), Vercel (găzduire aplicație). Toți sunt contractați cu clauze de confidențialitate.
- Autorități publice — atunci când există o obligație legală.
7. Transferuri internaționale de date
Furnizorii noștri tehnici (Supabase, OneSignal, Vercel) pot procesa date în Uniunea Europeană sau în Statele Unite. În cazul transferurilor către SUA, acestea se fac pe baza Standard Contractual Clauses (SCC) aprobate de Comisia Europeană.
8. Drepturile persoanelor vizate
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces (art. 15) — puteți solicita o copie a datelor personale pe care le deținem.
- Dreptul de rectificare (art. 16) — puteți corecta datele inexacte.
- Dreptul de ștergere („dreptul de a fi uitat”) (art. 17) — puteți solicita ștergerea datelor, cu excepția datelor pe care suntem obligați să le păstrăm conform legii.
- Dreptul de restricționare a prelucrării (art. 18) — puteți solicita suspendarea prelucrării.
- Dreptul la portabilitatea datelor (art. 20) — puteți primi datele într-un format structurat, utilizat în mod obișnuit.
- Dreptul de opoziție (art. 21) — puteți obiecta la prelucrarea datelor pentru marketing direct sau pe baza de interes legitim.
- Dreptul de a retrage consimțământul — oricând, fără a afecta legalitatea prelucrării efectuate anterior.
- Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Pentru exercitarea drepturilor, ne puteți contacta la hublyro@gmail.com. Vom răspunde într-un termen de 30 de zile.
9. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele personale:
- comunicare criptată prin HTTPS (TLS 1.3);
- autentificare cu token-uri JWT semnate și stocate în cookie-uri httpOnly;
- role-based access control (RBAC) la nivel de bază de date (Row Level Security);
- rate limiting și protecție anti-CSRF la nivel de API;
- backup automat zilnic al bazei de date.
10. Modificarea politicii
Prezenta politică poate fi actualizată periodic. Orice modificare semnificativă va fi comunicată prin email sau prin banner pe platformă.
11. Contact
Pentru orice întrebare privind confidențialitatea datelor, ne puteți contacta la hublyro@gmail.com.
