founderi← Înapoi

Politica de confidențialitate

Situație: 26 august 2026

Aici scrie, pentru fiecare funcție a founderi, ce date cu caracter personal apar, unde ajung, cât rămân și cine are acces: infrastructura și furnizorii de servicii, camerele vocale și video inclusiv înregistrări și transcrieri, funcțiile de IA, verificarea identității cu comparare facială, plățile și retragerile, e-mailurile, termenele de ștergere și drepturile tale. Punctele deschise sunt și ele menționate.

1. Persoană responsabilă și domeniu de aplicare

Persoana responsabilă cu prelucrarea datelor cu caracter personal pe platforma founderi în sensul Regulamentului general privind protecția datelor (GDPR) este:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

Prezenta declarație se aplică paginilor founderi accesibile public, aplicației web, Progressive Web App (PWA), conturilor de utilizator, Communities, mesajelor directe, camerelor audio și video, scenelor și înregistrărilor și transcrierilor acestora, evenimentelor, cursurilor, mediatecii, rețelei și feedului, asistentului „Foundi”, programului de parteneriat și plăților, verificării identității, conținutului partajat public, paginilor de linkuri și linkurilor scurte, solicitărilor de asistență, precum și e-mailurilor și notificărilor push asociate.

Solicitările privind protecția datelor, cererile de exercitare a drepturilor dumneavoastră și întrebările despre această declarație le puteți adresa la adresa menționată mai sus sau la datele de contact publicate în notele legale. Nu am desemnat un responsabil cu protecția datelor; potrivit art. 37 GDPR, acest lucru nu este în prezent obligatoriu pentru noi.

2. Principii, baze juridice și categorii de date

Prelucrăm date personale numai în măsura în care acest lucru este necesar pentru furnizarea de founderi, implementarea acordului de utilizare, securitatea platformei, obligațiile legale sau funcția pe care ați solicitat-o. Acordăm o atenție deosebită minimizării datelor, limitării scopului, integrității și confidențialității (Art. 5 GDPR).

În funcție de utilizare prelucrăm în special date de bază (nume, nume afișat, nume de utilizator, adresă de e-mail), date de cont și de securitate, date de profil și de preferințe, date de utilizare și de comunicare, date de conținut și media, date audio și video din camere și de pe scene, precum și transcrierile lor, indicații de locație voluntare, date de dispozitiv și de conexiune, date de plată, de facturare și de comision, precum și — doar la utilizarea funcției respective — date de act de identitate și de identitate, inclusiv date biometrice.

Temeiurile juridice sunt: art. 6 alin. (1) lit. b GDPR pentru executarea contractului și măsurile precontractuale; art. 6 alin. (1) lit. c GDPR pentru obligațiile legale de păstrare, probare și verificare; art. 6 alin. (1) lit. f GDPR pentru securitatea IT, combaterea abuzurilor, analiza erorilor, măsurarea audienței și funcționarea stabilă; art. 6 alin. (1) lit. a GDPR pentru consimțămintele voluntare, precum și art. 9 alin. (2) lit. a GDPR pentru consimțământul explicit la o comparare facială în cadrul verificării identității.

Prelucrăm date biometrice pentru identificarea unică a unei persoane exclusiv în cadrul verificării actului de identitate (secțiunile 20 și 21) și exclusiv cu consimțământul dumneavoastră explicit. Alte categorii speciale de date cu caracter personal conform art. 9 GDPR nu le colectăm în mod țintit; dacă furnizați voluntar astfel de date în profil sau în postări, le faceți în mod evident publice chiar dumneavoastră (art. 9 alin. (2) lit. e GDPR).

3. Găzduire, infrastructură și jurnale de server

Mediul de producție al founderi rulează pe Microsoft Azure. Aplicația rulează ca Azure Container App; baza de date a aplicației este un Azure Database for PostgreSQL Flexible Server; fișierele se află în Azure Blob Storage; secretele sunt gestionate de Azure Key Vault. Implementarea de producție este prevăzută pentru regiunea Azure Germany West Central (Frankfurt). Resursa de IA este operată într-o regiune UE (implicit: West Europe, Țările de Jos).

Serverele pentru camerele audio și video (LiveKit) le operăm pe infrastructura Hetzner Online GmbH din Germania. Sunt singura parte a platformei care nu rulează la Microsoft.

La accesarea platformei și la fiecare solicitare către interfața de programare apar date de jurnal necesare tehnic: adresa IP, data și ora, adresa solicitată și metoda HTTP, codul de stare, volumul de date transferat, informații despre referrer, identificatorul browserului, precum și datele deductibile din acestea despre browser, sistem de operare și dispozitiv. La solicitările autentificate, datele de jurnal pot fi asociate unui identificator de cont sau de sesiune, în măsura în care acest lucru este necesar pentru analiza erorilor sau combaterea abuzurilor.

Prelucrăm aceste date pentru a livra conținuturi, a detecta atacuri și configurări greșite, a monitoriza disponibilitatea și performanța, a lămuri incidente de securitate și a proteja platforma împotriva accesului neautorizat. Temeiul juridic este art. 6 alin. 1 lit. f GDPR. Jurnalele sunt prelucrate în Azure Monitor / Log Analytics și șterse acolo după 30 de zile. Au acces doar persoanele cu atribuții de exploatare sau de securitate.

4. Baza de date, stocarea media, a documentelor și zonele separate

Conturile, calitatea de membru, Communities-urile, structurile de canale, setările, drepturile, interacțiunile, mesajele, referințele de plată și alte seturi de date necesare funcționării platformei le păstrăm în baza de date Azure PostgreSQL. În arhitectura de producție, baza de date și stocarea de obiecte nu sunt în general accesibile din internet; accesul se face prin infrastructura de aplicație și de rețea pregătită pentru asta și prin identități gestionate, nu prin chei de acces.

Fișierele și materialele media – precum poze de profil, bannere, imagini, videoclipuri, documente, atașamente din conversații, material de curs, mesaje vocale, înregistrări de pe scene, prezentări, șabloane de brand și atașamente de asistență – se află în containere nepublice ale Azure Blob Storage. Conținutul nu este livrat prin adrese de stocare liber accesibile, ci abia după verificarea drepturilor de către platformă. Documentele contabile, copiile de siguranță ale bazei de date, documentele clubului fondatorilor și imaginile unei verificări de identitate în curs se află în zone separate logic, fiecare cu propria verificare de acces; pentru imaginile actelor de identitate nu există nicio cale generală de livrare (secțiunea 21).

La încărcare prelucrăm numele fișierului, tipul, dimensiunea, metadatele tehnice și conținutul fișierului. Metadatele imaginilor sunt curățate, în măsura în care este prevăzut tehnic, pentru ca datele de localizare sau identificatorii de dispozitiv proveniți de la o cameră să nu fie publicate odată cu ele. Fișierele încărcate sunt verificate pentru software rău intenționat și structuri de fișier suspecte. Temeiul juridic este art. 6 alin. (1) lit. b GDPR, precum și interesul nostru legitim pentru un serviciu sigur conform art. 6 alin. (1) lit. f GDPR.

5. Înregistrare, autentificare și dispozitive

Pentru zonele protejate este necesar un cont de utilizator. La înregistrare și la administrarea contului prelucrăm în special adresa de e-mail, numele sau numele afișat, numele de utilizator, limba, fusul orar, datele de profil, identificatorul contului, momentele înregistrării și ale ultimei activități, calea pe care ai ajuns la noi (de pildă un link de recomandare), precum și setările alese de tine.

Pentru autentificare, founderi folosește un cod de unică folosință, limitat în timp, trimis prin e-mail. Parole în text clar nu păstrăm. Pentru verificarea, limitarea și securizarea procesului de autentificare prelucrăm codul doar în formă protejată, adresa de e-mail aferentă, marcaje de timp, informații despre sesiune și dispozitiv, precum și evenimente relevante pentru securitate. În plus, se poate configura o protecție cu aplicație de autentificare sau autentificare de pe dispozitiv (passkey). Adresele furnizorilor de unică folosință le respingem la înregistrare; pentru asta comparăm domeniul adresei tale cu o listă a unor astfel de furnizori.

Poți conecta mai multe dispozitive la același cont. Pentru asta salvăm, pentru fiecare dispozitiv, un identificator, o denumire, clasa de browser și de sistem de operare, precum și momentele conectării și ale ultimei utilizări, ca să îți vezi dispozitivele în setări și să le poți deconecta individual. Pentru două predări între calculator și telefon – o poză de profil din galeria telefonului și continuarea unei verificări de identitate pe telefon – generăm un cod de predare de scurtă durată, folosibil o singură dată; pe telefon nu are loc nicio conectare, iar procesul se încheie după predare.

Folosim module cookie de sesiune necesare din punct de vedere tehnic și mecanisme de stocare comparabile, astfel încât persoanele conectate să poată fi recunoscute, sesiunea să rămână protejată și setările relevante pentru securitate să funcționeze. Temeiul legal pentru stocarea pe dispozitivul dumneavoastră este Secțiunea 25 Paragraf 2 Nr. 2 TDDDG; Prelucrarea ulterioară a datelor se bazează pe art. 6 alin. 1 lit. b și lit. f GDPR.

Pentru a-ți proteja contul ținem un istoric al conectărilor: pentru fiecare conectare momentul, adresa IP, țara și identificatorul browserului. El răspunde la întrebarea dacă altcineva s-a conectat la contul tău. În plus consemnăm o singură dată pe ce cale ai ajuns la founderi — canalul de proveniență, marcajele de campanie ale unui link și pagina care te-a trimis; acest rând apare la înregistrare și nu se mai completează după aceea. Temeiul juridic este art. 6 alin. 1 lit. f GDPR.

6. Numărarea vizitelor fără cont și fără identificator

Pe paginile accesibile public efectuăm o măsurare a audienței care se lipsește complet de orice recunoaștere. Este o listă ținută pe server și condensată la ora întreagă: pentru fiecare oră numărăm câte accesări au revenit unei anumite combinații de caracteristici. Nimic nu se stochează sau se citește pe dispozitivul dumneavoastră – niciun cookie, niciun identificator, niciun pixel de numărare; § 25 TDDDG nu este, prin urmare, aplicabil.

Se numără pe oră: tiparul paginii deschise (de pildă „/tarife” sau „/c/[slug]” – niciodată calea completă, deci niciodată ce Community anume a văzut cineva), canalul de proveniență și atributele de campanie ale unui link, numele de gazdă al paginii care trimite, TIPUL unui identificator de clic dintr-o reclamă (nu identificatorul în sine), clasa dispozitivului, limba de bază a browserului, țara din antetul rețelei de livrare și mențiunea dacă cererea provine de la un crawler de motor de căutare recunoscut.

Aceste cifre spun câți oameni ajung la pagini și unde renunță – o întrebare la care datele conturilor autentificate nu pot răspunde, pentru că în acel moment aceste conturi încă nu există. Accesările persoanelor autentificate nu le numărăm aici. Temeiul juridic este interesul nostru legitim pentru o evaluare comprehensibilă a audienței și a publicității conform art. 6 alin. (1) lit. f GDPR. Nu ia naștere și nici nu se creează vreo legătură cu o persoană.

7. Stocarea locală și analiza utilizării pe bază de consimțământ

Cookie-urile necesare din punct de vedere tehnic, Local Storage și stocările comparabile din browser le folosim pentru autentificare, starea de securitate, limbă, mărimea textului și contrast, modul de vizualizare, funcția PWA, setările de notificare și o utilizare fiabilă. Unele dintre aceste setări aparțin intenționat dispozitivului, nu contului – cine trebuie să mărească textul ca să poată citi trebuie să poată face asta înainte de a se conecta. Temeiul juridic este § 25 alin. 2 nr. 2 TDDDG coroborat cu art. 6 alin. 1 lit. b și lit. f GDPR.

În plus analizăm utilizarea platformei – dar exclusiv în măsura în care ați consimțit la aceasta. La prima vizită după autentificare vă întrebăm; până la decizia dumneavoastră colectăm doar ce este necesar pentru funcționare și securitate. Nu există bife preselectate. Decizia o luați separat pentru trei scopuri: îmbunătățirea produsului, personalizare și publicitate. Temeiul juridic pentru stocarea pe dispozitivul dumneavoastră este § 25 alin. 1 TDDDG, iar pentru prelucrarea ulterioară art. 6 alin. (1) lit. a GDPR.

Dacă ți-ai dat consimțământul, prelucrăm evenimente de utilizare: vizualizările deschise (ca tipar de rută, nu ca adresă completă), durata de ședere și timpul de citire, adâncimea derulării, interacțiunile cu postări, canale, media, videoclipuri scurte și cursuri, comportamentul de redare și de glisare în derularea de videoclipuri scurte, participarea la evenimente și scene, pașii din procesul de comandă, un identificator de dispozitiv și de sesiune creat în browser, tipul dispozitivului, sistemul de operare, browserul, setarea de limbă, fusul orar, țara, precum și o valoare hash nereversibilă a adresei tale IP pentru prevenirea abuzurilor. Conținutul mesajelor, postărilor și căutărilor tale nu îl înregistrăm.

Din aceste evenimente derivăm un profil de interese și de utilizare (de exemplu interese tematice, dispozitiv preferat, momentul zilei, frecvența utilizării, interesul de cumpărare) și formăm din el grupuri-țintă. Din personalizare fac parte în mod expres două lucruri care nu se văd într-un feed: el reacționează încă din aceeași sesiune la ceea ce citiți acum și include comportamentul conturilor cu interese asemănătoare – ceea ce vi se propune nu depinde așadar doar de dumneavoastră. Dacă ați consimțit la scopul „publicitate”, profilul servește la selectarea publicității în cadrul founderi și la măsurarea succesului acesteia.

Dacă se schimbă ceea ce cuprind aceste scopuri, consimțământul dumneavoastră anterior este considerat depășit și vă întrebăm din nou. Un consimțământ odată acordat nu se extinde tacit asupra unor prelucrări noi.

Nu vindem date cu caracter personal. Nu transmitem comportamentul tău de utilizare către rețele publicitare, nu folosim pixeli de rețele sociale și nu facem urmărire între dispozitive sau furnizori dincolo de founderi. Selectarea reclamelor are loc pe propriile noastre sisteme. De asta nu este legată nicio decizie automatizată cu efect juridic sau cu impact similar de semnificativ în sensul art. 22 GDPR.

Îți poți retrage consimțământul oricând cu efect pentru viitor – în profilul tău, la „Date și confidențialitate”, cu același efort ca la acordare. La retragere ștergem fără întârziere profilul derivat și apartenențele tale la grupurile-țintă; evenimentele care stau la bază nu mai sunt folosite și se șterg la următoarea rulare periodică. Legalitatea prelucrării efectuate până la retragere rămâne neatinsă.

În funcție de scop, păstrăm evenimentele de utilizare cel mult 90 de zile (îmbunătățirea produsului), respectiv 180 de zile (personalizare și publicitate), după care le ștergem automat. Deciziile tale privind consimțământul le înregistrăm pentru a le putea dovedi conform art. 7 alin. 1 GDPR; această înregistrare se șterge odată cu contul tău.

8. Communities, postări, mesaje și rețea

Dacă folosești o Community, prelucrăm apartenența ta, rolurile și drepturile, alocările la canale și cursuri, postările, comentariile, reacțiile, menționările de persoane și Communities, sondajele și voturile, mesajele directe, invitațiile, sesizările, acțiunile de moderare, precum și indicațiile de timp și informațiile despre destinatari și vizibilitate necesare de fiecare dată. Vizibilitatea urmează drepturile de acces și rolurile stabilite de Community; rolurile sunt valabile întotdeauna doar în interiorul Community care le-a acordat.

Pentru feedul personal și funcțiile de rețea prelucrăm cererile de conectare, conexiunile acceptate sau respinse, interesele, interacțiunile și conținuturile publicate de tine. Dacă un Community folosește Aktivitätspunkte, niveluri, clasamente, sarcini zilnice sau insigne, prelucrăm în acest scop acțiunile tale numărate în acel Community; care dintre aceste afișaje există în general decide moderarea respectivă. Temeiul juridic este art. 6 alin. (1) lit. b) GDPR.

Din profilul tău fac parte, pe lângă nume și imagine, datele pe care le introduci tu însuți acolo: descriere scurtă, rând de titlu, ocupație, companie, proiect curent, localitate, site, interese, abilități și un parcurs profesional cu funcție, organizație, loc și perioadă. Toate aceste date sunt facultative, modificabile oricând și vizibile pentru persoanele care au voie să îți vadă profilul — niciunul dintre ele nu este condiție pentru utilizarea de bază.

În mesajele directe, ambele părți văd când un mesaj a ajuns pe un dispozitiv și când a fost citit. În canale reținem până unde ai citit, ca punctul de necitit să fie corect; ce videoclipuri scurte ai deschis reținem din același motiv. Cine a reacționat la o postare sau a votat într-un sondaj este identificabil în interiorul Community-ului pentru cei îndreptățiți.

Blocarea și amuțirea le stocăm ca legătură între două conturi. Ambele sunt o afirmație despre un alt om și există de aceea doar pentru efect, nu ca informație: persoana blocată nu află de la noi că a fost blocată și nici de către cine. Temeiul juridic este art. 6 alin. (1) lit. b GDPR.

Textele mesajelor, mesajele directe și transcrierile le păstrăm criptate în baza de date. Criptarea nu înlocuiește însă o decizie de acces: persoanele cărora le faci accesibil un conținut într-un Community sau într-un mesaj direct îl pot, în limita drepturilor lor, vedea, salva sau transmite mai departe. De aceea, nu partaja date pe care alți membri nu ar trebui să le primească.

Dacă editați un mesaj trimis, versiunea anterioară rămâne salvată ca istoric, iar editarea este vizibilă pentru toți cei implicați; dacă retrageți un mesaj, rândul rămâne ca substituent, pentru că răspunsurile trimit la el. Conținutul raportat rămâne accesibil moderării chiar dacă este ulterior șters sau modificat – altfel orice sesizare ar putea fi anulată prin ștergere.

Îți poți ascunde calitatea de membru într-o Community. Atunci nu vei apărea acolo în nicio listă de membri, listă de prezență sau clasament, iar Community nu va figura în profilul tău public. Postările tale rămân vizibile – cine scrie apare cu numele dedesubt. Conducerea acelei Community și echipa founderi văd în continuare apartenența.

9. Vizibilitate, responsabilii unei Community și prelucrarea comună

Fondatoarele și fondatorii unei Community, precum și administratorii și moderatoarele numiți de ei pot – potrivit rolurilor lor – să vadă și să administreze apartenențele, datele de profil vizibile, conținuturile din Community lor, sesizările de moderare și statisticile Community. Pot invita membri, atribui roluri, elimina sau corecta redacțional conținuturi, limita accesuri și stabili reguli proprii. Aceste persoane acționează în numele Community respective; founderi pune la dispoziție platforma tehnică.

Înainte de a vă alătura, verificați descrierea, regulile de acces și cercul de membri ai unei Community. Conținutul din zonele publice sau deschise unui grup mai mare de membri poate fi văzut de toate persoanele îndreptățite. Mesajele directe sunt destinate doar partenerilor de conversație aleși de dumneavoastră; în cazul unei sesizări sau al unei verificări permise legal ori motivate de securitate, pot fi implicate instanțe autorizate ale platformei.

În măsura în care responsabilii unei Community stabilesc singuri scopurile și mijloacele prelucrării datelor membrilor în afara platformei – de exemplu pentru liste proprii de invitații, evenimente sau comunicare în afara founderi –, ei răspund ei înșiși pentru asta. Această declarație descrie prelucrarea de către founderi și funcțiile puse la dispoziție în cadrul platformei.

10. Timp real, prezență, camere audio și video

Pentru mesajele curente, notificări, precum și starea de prezență și a camerelor, platforma menține o conexiune permanentă cu serverul (Server-Sent Events). Se prelucrează identificatorul de sesiune, momentul conectării, date tehnice de conexiune, starea online și datele de eveniment necesare livrării. În plus arătăm că cineva este acum într-o conversație – măsurat prin participarea la o cameră, în mod expres fără a dezvălui la care. Cine a ales „Arată-mă ca offline” nu apare nici atunci ca prezent.

Pentru camere vocale, scene, apeluri directe și oferte video folosim WebRTC și LiveKit ca servere media. Se prelucrează date de stabilire și de conexiune (adrese IP, identificatori de cameră și de participant, momente, parametri tehnici de dispozitiv și de rețea), precum și datele audio și video în sine. La o conversație directă între două browsere, adresa IP a celeilalte părți poate deveni tehnic cunoscută; asta face parte din procedeul WebRTC și nu poate fi dezactivată. Despre apelurile încheiate păstrăm o listă de apeluri: cei doi participanți, tipul apelului (voce sau video), începutul, momentul preluării, sfârșitul, durata și dacă discuția a avut loc în general.

Camera și microfonul se deschid în browser abia după permisiunea ta explicită. Înlocuirea sau estomparea fundalului camerei rulează în întregime pe dispozitivul tău – modelul folosit pentru asta îl livrăm de pe propriile noastre servere, nicio imagine nu este trimisă nicăieri pentru analiză. La fel funcționează și modul streamer, care la partajarea ecranului acoperă nume, sume și adrese pe afișaj: schimbă doar ce se vede pe ecranul tău și nu protejează niciun fel de date față de terți.

Invitaților fără cont le poți da acces la o cameră sau la un Community printr-un link de invitație. Înainte de intrare, invitatul confirmă cu un cod din șase cifre o adresă de e-mail indicată de el însuși; nu se creează niciun cont în acest proces. Păstrăm adresa indicată, numele indicat și momentele, pentru a atribui accesul și a limita folosirea abuzivă a linkurilor transmise mai departe. Temeiurile juridice sunt art. 6 alin. (1) lit. b) și lit. f) GDPR.

Alți participanți pot înregistra conținutul cu mijloace proprii; asupra acestui lucru nu avem nicio influență. Înainte de a partaja informații sensibile într-o cameră, vă rugăm să aveți în vedere lista participanților și scopul camerei.

11. Înregistrări ale scenelor și camerelor audio

Scenele și camerele audio pot fi înregistrate. O înregistrare nu este niciodată secretă: cât timp rulează, fiecare persoană din cameră o vede printr-un indiciu clar – și anume încă înainte de a intra în cameră. Doar moderarea Community, respectiv conducerea scenei respective, o poate porni, opri temporar și încheia.

Se înregistrează imaginea și sunetul camerei, inclusiv prezentările afișate. Fișierul finalizat ajunge în mediateca Community, într-un folder propriu lângă diapozitivele afișate; el este astfel supus acelorași drepturi de acces, termene de folder și posibilități de ștergere ca celelalte materiale ale Community. Muzica altora care a rulat în cameră în timpul unei transmisii nu este inclusă în mod expres în înregistrare.

Temeiul juridic este art. 6 alin. 1 lit. b GDPR pentru desfășurarea evenimentului oferit de Community, precum și interesul nostru legitim ca prezentările să poată fi revăzute ulterior, conform art. 6 alin. 1 lit. f GDPR. Dacă nu vrei să fii înregistrat, poți părăsi camera, poți participa fără cameră și microfon sau te poți opune prelucrării conform art. 21 GDPR; responsabilii Community decid asupra ștergerii unei înregistrări din mediateca lor.

12. Transcriere pe scene

Pe scene, cele spuse pot fi transcrise pe măsură ce se vorbește, ca toți să poată citi și afirmațiile să rămână verificabile. Transcrierea ia naștere acolo unde se află microfonul respectiv: browserul persoanei care vorbește taie propria contribuție la pauzele de vorbire și încarcă doar acele fragmente. Astfel, numele de lângă un rând este măsurat, nu ghicit dintr-o pistă audio mixată – nu are loc nicio comparare a vocilor.

Segmentele audio sunt transmise către Azure OpenAI pentru transformarea în text; pentru păstrarea acolo se aplică cele descrise în secțiunea 18. La noi, pentru fiecare segment apare un rând cu textul criptat, numele afișat al persoanei care vorbește în momentul vorbirii, începutul și durata segmentului. Transcrierea este un rezultat de ascultare automată, nu un proces-verbal; afișajul semnalează asta permanent.

Transcrierea o pot vedea și descărca drept fișier persoanele care oricum au voie să vadă canalul. Este ștearsă automat după 30 de zile. Transcrierea se poate opri pentru fiecare canal și este pornită din fabrică; dacă este oprită, nu apar rânduri noi, în timp ce cele deja scrise rămân. Temeiul juridic este art. 6 alin. (1) lit. b GDPR, precum și interesul legitim al Community și al founderi pentru accesibilitate și trasabilitate conform art. 6 alin. (1) lit. f GDPR.

13. Evenimente, bilete, cursuri și mediatecă

Dacă folosești evenimente sau cursuri, prelucrăm înscrierile, confirmările și refuzurile, statutul pe lista de așteptare, informațiile despre eveniment și fusul orar, mementourile, alocarea la curs, progresul, lecțiile terminate, răspunsurile, precum și, la evenimentele cu plată, statutul biletului. Fără un bilet valabil nu dăm nici linkul de acces, nici intrarea în cameră; asta e funcția pentru care se prelucrează statutul biletului.

Responsabilii unei Community primesc situațiile necesare pentru Community lor – liste de participanți, confirmări și refuzuri, progresul la cursuri și indicatori de utilizare agregați. La încărcarea în mediatecă reținem în plus din ce canal provine un fișier, ca să poată fi clasat automat. Temeiul juridic este art. 6 alin. 1 lit. b GDPR; pentru indicatorii de exploatare agregați suplimentar art. 6 alin. 1 lit. f GDPR.

Pentru un videoclip încărcat se pot crea subtitrări și o versiune text. Pentru asta pista audio este transmisă pe secțiuni serviciului de transcriere (secțiunea 18); rezultatul stă ca text și ca pistă de subtitrare lângă videoclip și se traduce în limba celui care citește. Dacă asta se întâmplă decide un comutator la încărcare — ce s-a spus apare apoi și ca text, și anume pentru toți cei care au voie să vadă videoclipul.

14. Pagini publice, conținut partajat, pagini de linkuri și linkuri scurte

Communities au o pagină publică, accesibilă și fără autentificare. Acolo pot apărea numele, semnul, imaginea de copertă, descrierea, numărul de membri și – în măsura în care Community a configurat asta – chipurile și numele unor membri. Imaginile aferente sunt livrate prin adrese semnate, de scurtă durată, ca fișele de previzualizare să funcționeze în mesagerii fără a deschide întregul fond media. Cine și-a ascuns apartenența nu apare acolo (secțiunea 8).

Fișiere individuale din mediatecă și postări individuale pot fi făcute publice în mod intenționat – ca link, cod QR sau mesaj. Cine deschide linkul vede exact acel singur conținut; Community-ul din jur rămâne închis. Pentru asta păstrăm partajarea în sine, termenul ei și numărul de accesări. O partajare retrasă, un conținut șters, un termen expirat sau un cont șters încheie accesul imediat. Persoanele fără cont pot lăsa pe o astfel de pagină o cerere de invitație; păstrăm atunci adresa de e-mail și mesajul indicate de ele pentru responsabilii Community-ului și nu trimitem din proprie inițiativă niciun e-mail de invitație.

Communities pot avea o pagină de linkuri la o adresă proprie, unde adună imagine, descriere și trimiteri către exterior. Este publică, se traduce în toate limbile platformei și numără clicurile pe fiecare trimitere ca valoare estimată – butoanele arată direct către ținta lor, nu către un redirector la noi. Paginile de linkuri personale existente de dinainte rămân accesibile.

Pentru aceste pagini ținem în plus o analiză care – la fel ca numărarea vizitelor de mai sus – se descurcă fără nicio recunoaștere: o evidență ținută pe server și condensată la nivel de zi, formată din afișare sau clic, elementul vizat, proveniența vizitei (site-ul care trimite și datele de campanie din adresă), tipul de dispozitiv, țara și limba livrată. Pe dispozitivul tău nu se stochează și nu se citește nimic în acest proces – niciun cookie, niciun identificator, niciun pixel de numărare; § 25 TDDDG nu se aplică, așadar. Temeiul juridic este interesul legitim al Community-ului de a analiza acoperirea propriei pagini publice conform art. 6 alin. (1) lit. f) GDPR. Nu apare astfel nicio legătură cu o persoană și nici nu se creează una.

Responsabilii unei pagini de linkuri pot în plus să activeze numărarea vizitatorilor care revin ca atare. Abia atunci se depune un identificator în browserul dumneavoastră și abia atunci vă cerem în prealabil pe pagină în mod expres consimțământul conform § 25 alin. 1 TDDDG și art. 6 alin. (1) lit. a GDPR; fără acordul dumneavoastră nu se depune nimic. Identificatorul nu părăsește browserul dumneavoastră – nouă ni se transmite exclusiv informația dacă această vizită a fost prima sau nu. Decizia dumneavoastră – inclusiv un nu – este notată în browser, ca întrebarea să nu fie pusă din nou; o puteți revoca ștergând datele acestui site în browserul dumneavoastră.

Membrii autentificați pot crea linkuri scurte. La deschidere, un link scurt își arată mai întâi destinația înainte de a redirecționa acolo, iar noi numărăm accesările. Stocăm adresa de destinație, eticheta, creatorul, momentele și numărul de accesări; numărul de linkuri scurte create este limitat pe cont și pe zi. Și sondajele pot fi partajate public și încorporate pe pagini străine. Un vot din exterior necesită nume și adresă de e-mail, pentru ca aceeași persoană să nu voteze de mai multe ori; ambele sunt criptate, iar cheia de comparare este o valoare hash ireversibilă, care poate compara, dar nu poate returna o adresă. Cine votează citește în prealabil ce se întâmplă cu adresa și bifează acest lucru în mod expres — fără această bifă nu ia naștere niciun vot.

Tot ce faceți public poate fi indexat de motoarele de căutare, copiat de terți și răspândit dincolo de raza noastră de acțiune. Temeiul juridic al acestor publicări este art. 6 alin. (1) lit. b GDPR – ele au loc doar pentru că dumneavoastră sau responsabilii unei Community le-ați declanșat.

15. Date despre locație, etichetări și stories

Poți atașa voluntar un loc la o postare sau la o story. Salvăm numele locului – criptat, cu o formă căutabilă alături – și, dacă permiți, coordonate. Pe acestea le rotunjim intenționat la patru zecimale: o story spune „cafeneaua asta”, nu „masa asta”. Fără indicația ta nu apare nicio informație despre loc; din adresa ta IP nu deducem nicio locație și nici nu salvăm vreuna din ea.

Poți eticheta alți membri într-o story. O etichetare este o afirmație despre un alt om: persoana etichetată este notificată și se poate scoate singură, chiar și împotriva voinței celui care a publicat. Muzica unei story provine dintr-un catalog licențiat și se suprapune la redare, nu se integrează în videoclip.

Pentru ordinea în feed luăm în calcul, pe lângă teme și atenție, și apropierea geografică. Locul folosit în acest scop provine exclusiv din câmpul de profil „Localitate” și din indicații de loc pe care cineva le-a atașat el însuși unei postări proprii; este citit în momentul interogării și nu este stocat ca trăsătură permanentă despre tine. Stories sunt vizibile 72 de ore; datele atașate lor rămân la postarea care stă la bază.

16. Conținut încorporat, videoclipuri scurte străine și linkuri externe

În postări, cursuri, pe scene și în evenimente pot fi încorporate conținuturi ale terților – de pildă videoclipuri de pe YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur sau Tenor. Abia când un astfel de conținut este încărcat sau redat poate furnizorul respectiv să prelucreze în special adresa ta IP, date de browser și momentul accesării. Pentru YouTube folosim, unde e posibil, varianta fără cookie-uri publicitare (youtube-nocookie.com). Pentru prelucrarea de către acești furnizori se aplică propriile lor informări privind protecția datelor.

În derularea de videoclipuri scurte rulează, pe lângă postările proprii, și videoclipuri scurte ale altora. Aceste videoclipuri nu le copiem: se salvează doar ce se știe despre un videoclip (adresă, titlu, canal, imagine de previzualizare); este redat în playerul încorporat al platformei sale, cu urmările descrise mai sus. Căutarea unor astfel de videoclipuri o face serverul nostru, nu browserul tău. Dacă și cât de mult comportamentul tău modelează această derulare depinde de consimțământul tău pentru personalizare (secțiunea 7); fără el înregistrăm doar ce e necesar pentru funcționare.

La radioul de scenă, fiecare browser redă muzica el însuși prin playerul platformei muzicale; noi nu transmitem niciun sunet. Și aici ia naștere o conexiune directă între dispozitivul dumneavoastră și furnizor.

Imaginile de previzualizare și capturile de pagină pentru linkuri externe le aduce serverul nostru, nu browserul tău – astfel pagina legată nu află nimic despre tine. La aducere refuzăm automat bannerele de cookie ale paginii externe, pentru că nu avem voie să dăm consimțământ în locul cuiva.

Fontul propriu al founderi îl încărcăm de la Fontshare (Indian Type Foundry); anumite fișiere tehnice pentru afișarea documentelor PDF provin din rețeaua de livrare jsDelivr. Browserul dumneavoastră stabilește pentru asta o conexiune cu acești furnizori și transmite, din motive tehnice, adresa dumneavoastră IP. Temeiul juridic este interesul nostru legitim pentru o afișare unitară și funcțională conform art. 6 alin. (1) lit. f GDPR.

Căutarea de GIF-uri a fost eliminată. GIF-urile de pe GIPHY trimise anterior pot fi în continuare afișate; la încărcare, Giphy, Inc. (SUA) poate primi adresa dumneavoastră IP și date tehnice ale cererii. Temeiul juridic este art. 6 alin. (1) lit. f GDPR, deoarece acest lucru este necesar pentru afișarea conținutului existent.

17. Traducerea conținutului

Interfața este disponibilă în toate limbile platformei; pentru asta nu este necesară nicio prelucrare a conținutului dumneavoastră. Conținutul membrilor – mesaje, postări, texte de canale și cursuri, evenimente, diapozitive, subtitrări – este în schimb tradus automat la nevoie. Textul respectiv este transmis către Azure OpenAI (secțiunea 18), iar traducerea este păstrată criptat în memoria intermediară, ca aceeași propoziție să nu fie tradusă în mod repetat.

Dacă se traduc conținuturile unei Community decide Community însăși prin modulul achiziționat; fără acest modul rămâne monolingvă. Fac excepție conținuturile founderi însuși, textele de vitrină vizibile public (de exemplu cardul unei Community în Descoperă, paginile de linkuri și etichetele linkurilor scurte), precum și Community exemplu „Campus“ – acestea se traduc, pentru că se adresează unor oameni care nu sunt încă membri. Adresele și adresele de destinație nu se traduc niciodată.

18. Funcții de IA prin Azure OpenAI

Diverse funcții ale founderi folosesc modele de IA. Furnizorul este exclusiv Microsoft prin Azure OpenAI; apeluri către OpenAI însuși nu au loc. Resursa se află într-o regiune UE, iar prelucrarea fiecărei cereri este setată pe zona de date a UE. Accesul se face printr-o identitate gestionată fără cheie API și printr-un punct final de rețea privat.

În funcție de utilizare sunt vizate: traducerile, subtitrările și transcrierile, mesajele vocale și transcrierile de pe scene, sugestiile de text și asistentul, crearea și analiza conținuturilor de imagine și de brand, propunerile pentru pagini de destinație, încadrarea tematică a postărilor și notificărilor, filtrele de conținut și de cuvinte, citirea documentelor încărcate, precum și formularea anumitor e-mailuri. Se transmite de fiecare dată doar ceea ce are nevoie funcția apelată – textul introdus, înregistrarea audio respectivă, imaginea selectată sau datele de context necesare prelucrării.

Conform condițiilor contractuale ale Microsoft, intrările și ieșirile nu sunt folosite pentru antrenarea modelelor de bază, iar OpenAI nu are acces la datele trimise prin Azure. Microsoft păstrează însă intrările și ieșirile implicit până la 30 de zile pentru o monitorizare automată a abuzurilor, în cadrul căreia, în cazuri strict limitate, angajați autorizați ai Microsoft pot consulta materialul. Această păstrare se află în afara proceselor noastre de ștergere; o semnalăm în mod expres în loc să o trecem sub tăcere.

Pentru asistentul opțional de configurare a unui profil de plată poți încărca voluntar fotografii ale documentelor, astfel încât date precum numele, adresa, data nașterii sau IBAN-ul să fie citite ca propunere pentru formular. Nu are loc nicio verificare de identitate sau de autenticitate. Astfel de imagini nu le păstrăm permanent; se salvează doar datele din formular pe care le-ai verificat și confirmat. În măsura în care o astfel de imagine conține o fotografie a feței, prelucrarea se întemeiază pe consimțământul tău explicit conform art. 9 alin. (2) lit. a) GDPR; câmpurile pot fi completate oricând de tine însuți, fără IA.

Temeiul juridic este art. 6 alin. 1 lit. b GDPR pentru funcția de produs solicitată de tine, art. 6 alin. 1 lit. f GDPR pentru analizele impuse de operare și art. 9 alin. 2 lit. a GDPR pentru categoriile speciale.

19. Foundi – asistent, apel telefonic, verificarea faptelor și date de piață

„Foundi” este asistentul platformei. În conversația cu el prelucrăm datele pe care le introduceți, istoricul salvat al conversației, mementourile setate de dumneavoastră și – doar dacă întrebarea dumneavoastră o cere – informații individuale din contul dumneavoastră. Care pot fi acestea este enumerat exhaustiv în cod; Foundi nu primește nimic din ce nu a cerut. Modificări în contul dumneavoastră face doar după o confirmare expresă și doar în limite strânse. În canalele publice răspunde fără nicio informație despre un cont.

În plus, Foundi reține câteva notițe scurte despre dumneavoastră, ca să nu fie nevoie să îi explicați același lucru la fiecare conversație — de exemplu că aveți două Communities. Aceste notițe le scrie el însuși din ce prinde de la dumneavoastră; sunt suprascrise pe tipuri, nu adunate, iar textul conversației nu se stochează pentru asta. Pentru că este un profil de personalitate din comportament observat, depinde de consimțământul dumneavoastră la personalizare: fără el nu ia naștere nicio notiță și nu se citește niciuna, iar odată cu retragerea dispare imediat (secțiunea 7).

Foundi poate fi folosit și la telefon. În funcție de traseu, sunetul microfonului tău este mai întâi transformat în text sau este prelucrat direct de modelul vocal; răspunsul este citit cu voce tare. Pentru desfășurarea continuă a conversației, browserul tău stabilește o conexiune directă cu Azure și transmite astfel sunetul și adresa IP direct către Microsoft; îi emitem browserului tău în acest scop un token de acces de scurtă durată și nu vedem noi înșine conversația. Pe traseul alternativ, stabilirea conexiunii trece prin serverul nostru. Numărăm durata conversațiilor și contingentele; înregistrarea audio în sine nu o păstrăm.

Dacă îl întrebi pe Foundi dacă o afirmație este corectă sau despre un link, el caută pe internet. Pentru asta, serverul nostru transmite întrebarea ta, respectiv termenii de căutare formați din ea, motoarelor DuckDuckGo, Brave Search și Mojeek și apoi accesează el însuși paginile găsite. Browserul tău nu stabilește nicio conexiune cu aceste servicii, iar noi nu transmitem date despre tine – transmitem însă textul întrebării tale. De aceea, te rugăm să nu incluzi într-o astfel de întrebare informații confidențiale.

Pentru cursuri, prețuri și titluri, serverul accesează în plus surse public accesibile (Stooq, Yahoo Finance, precum și Google News ca sumar de știri RSS). Și aceste accesări pornesc de la noi, nu de pe dispozitivul tău. Nu se oferă în mod expres nicio consultanță de investiții.

Pe paginile partajate public, Foundi poate fi întrebat și fără autentificare. Acolo cunoaște exclusiv întrebările publice de început și conținutul paginii partajate; datele despre conturi nu îi stau la dispoziție. Pentru protecția împotriva abuzurilor limităm numărul acestor solicitări. Dacă Foundi este disponibil într-o Community decide moderarea acesteia.

20. Verificarea actului de identitate prin Didit

Înainte de utilizarea completă a platformei verificăm identitatea membrilor. Din august 2026 această verificare o face serviciul Didit (verification.didit.me). Înainte s-a folosit Stripe Identity; pentru conturile care și-au început acolo verificarea și ca variantă de rezervă, acest drum rămâne. Scopul verificării este ca în spatele fiecărui nume de pe founderi să stea un om dovedit, precum și împiedicarea conturilor multiple și de eludare; temeiul juridic sunt art. 6 alin. 1 lit. b și lit. f GDPR, iar pentru dovadă și lit. c.

Pentru crearea unei sesiuni de verificare transmitem către Didit un identificator pseudonim al contului dumneavoastră, adresa de e-mail, limba și – dacă există – numele și data nașterii înregistrate la noi, ca valoare așteptată. Verificarea propriu-zisă are loc pe paginile Didit: acolo introduceți actul de identitate și celelalte dovezi cerute de procedură direct la Didit. Pentru această prelucrare se aplică nota de confidențialitate a Didit; dacă procedura include o comparare facială, se prelucrează date biometrice pentru care consimțământul dumneavoastră explicit este obținut în cursul verificării (art. 9 alin. (2) lit. a GDPR).

Înapoi la founderi vin rezultatul verificării, identificatorul sesiunii, momentele, în caz de eroare un identificator de eroare, precum și, din documentul verificat, prenumele, numele și data nașterii. Aceste date le preluăm în contul tău; au prioritate față de cele tastate de tine, pentru că numele de sub postările tale valorează doar cât verificarea din spatele lui. Adresa pe care Didit o furnizează de asemenea nu o preluăm în mod expres. Imagini de acte de identitate nu primim pe această cale.

Rezultatul ajunge la noi printr-un răspuns semnat de la Didit; în plus, interogăm noi înșine starea. Stocăm rezultatul în forma în care platforma îl citește și, alături, informația nemodificată a furnizorului ca dovadă. O schimbare de furnizor nu șterge nicio dovadă de verificare anterioară.

21. Verificare proprie a actului de identitate cu comparare facială

Pentru persoanele la care verificarea prin furnizorul de servicii nu funcționează – de pildă pentru că un document nu este acceptat – oferim o verificare proprie. Este voluntară și reprezintă o a doua cale, nu un înlocuitor. În cadrul ei îți fotografiezi actul de identitate și fața, iar un model de imagine le compară pe cele două. Aceasta este prelucrarea unei date biometrice în scopul identificării unice în sensul art. 9 alin. (1) GDPR; are loc exclusiv pe baza consimțământului tău explicit conform art. 9 alin. (2) lit. a) GDPR.

Consimțământul îl obținem înainte să apară prima imagine: fără el procesul nici măcar nu se deschide, iar fără un proces deschis nu se poate încărca nicio imagine. Înainte de compararea propriu-zisă verificăm a doua oară dacă mai este valabil. Ca dovadă stocăm momentul și versiunea textului de consimțământ la cont și la procesul respectiv, precum și o linie de jurnal imuabilă; ca dovadă a acordului nu se păstrează în mod expres nicio imagine. Puteți retrage consimțământul oricând – atunci procesul în curs, cu toate imaginile, este golit imediat.

Se captează cel mult cinci imagini, fiecare cu scopul ei: fața documentului ca obiect de comparație, spatele din cauza zonei citibile automat (la un pașaport nu e necesară), o imagine a feței din față și două rotiri ale capului ca dovadă de autenticitate. Serverul nu acceptă o a șasea captură. Nu există un selector de fișiere; o imagine din galerie nu dovedește nimic despre omul din fața camerei. Măsurarea clarității și luminozității în timpul capturii se face exclusiv în browserul dumneavoastră.

Imaginile sunt transmise exclusiv criptat și se află într-o zonă de stocare proprie, care nu este livrată nici prin calea generală a materialelor media, nici prin vreo altă adresă. Nu sunt incluse în copiile de siguranță. Pentru comparare le transmitem către Azure OpenAI (secțiunea 18) – în mod expres fără datele pe care le-ați tastat dumneavoastră; compararea cu evidența noastră are loc apoi în codul nostru. În niciun moment nu ia naștere un vector facial, un șablon biometric sau o caracteristică asemănătoare, nici măcar temporar.

Odată cu decizia se încheie scopul, iar odată cu el se încheie stocarea: imaginile, zona citibilă de mașină, numărul documentului, tipul documentului, țara emitentă, data expirării, precum și numele și data nașterii citite din document sunt șterse în aceeași mișcare. Rămâne o notă de verificare – calculul, rezultatul, momentul, cine a decis și sub ce versiune a consimțământului. Întrebarea „de ce a fost aprobat acest cont?” trebuie să rămână de răspuns și un an mai târziu; întrebarea „cum arăta actul?” nu. Un proces întrerupt este curățat după două ore, unul depus asupra căruia nimeni nu a decis după șapte zile; un proces prezentat pentru verificare umană își păstrează imaginile până la decizie, pentru că altfel nimeni nu ar putea decide.

Imaginile unei verificări în curs le văd exclusiv membri ai conducerii platformei cu rolul „admin” – nu asistența, nu alte roluri din echipă. Fiecare deschidere a unei imagini este consemnată, iar imaginile sunt livrate cu interdicție de stocare în cache. După ștergere, acest acces nu mai răspunde.

Un lucru trebuie spus deschis: copia noastră de rezervă nocturnă a bazei de date nu conține imagini, dar conține rândul înregistrării. Dacă rulează în timp ce o verificare este deschisă, datele documentului citite din ea pot rămâne într-o copie până la expirarea termenului de păstrare. Acceptăm asta în mod conștient, pentru că niște copii cu coloane excluse ar distruge posibilitatea de restaurare, de care depind mult mai multe.

22. Plăți, abonamente, program de parteneriat și plăți efectuate

Pentru servicii contra cost, abonamente, achiziții unice de spațiu sau de conținut, bilete, facturi, rambursări și plăți folosim Stripe. În funcție de operațiune sunt implicate Stripe Payments Europe, Ltd. (Irlanda) și/sau alte societăți din grupul Stripe, în special Stripe, Inc. (SUA).

Se prelucrează și se transmit în special numele, adresa de e-mail, datele de facturare și de adresă, obiectul cumpărăturii, suma, moneda, informațiile fiscale, starea plății și a tranzacției, precum și identificatorii Stripe de client, sesiune și cont. Datele cardului și ale contului le introduci direct în formularele puse la dispoziție de Stripe; date de plată complete nu stocăm. Dacă întrerupi o cumpărare, reținem ce voiai să cumperi și unde te poți întoarce, ca să îți putem aminti o singură dată; înainte de fiecare astfel de memento verificăm dacă între timp lucrul a fost cumpărat.

Dacă participi la programul de parteneri, prelucrăm în plus lanțul tău de recomandare (cine te-a adus și pe cine ai adus tu), comisioanele care rezultă din el, profilul tău de plată inclusiv datele bancare sau cardul de debit, datele fiscale, precum și notele de credit emise. Pentru plată, Stripe Connect colectează alte date direct de la tine. Notele de credit conțin datele impuse de lege și se păstrează conform termenelor comerciale și fiscale.

Oamenii din team-ul tău îți văd numele și poziția în el; sumele pe care alții le plătesc pentru abonamentul lor nu le văd. Dacă poziția ta într-un team este schimbată, ești înștiințat. Temeiurile juridice sunt art. 6 alin. (1) lit. b) GDPR, art. 6 alin. (1) lit. c) GDPR pentru obligații comerciale și fiscale, precum și art. 6 alin. (1) lit. f) GDPR pentru prevenirea fraudei. Suplimentar se aplică informările privind protecția datelor ale Stripe.

Cine ajunge pe founderi printr-un link de recomandare este atribuit persoanei care a recomandat; cine a venit fără unul își poate adăuga singur o recomandare într-un termen. Ambele sunt o afirmație despre doi oameni deodată și de aceea se consemnează. Numim explicit o excepție: în cazuri individuale rare și după consultare, conducerea platformei poate agăța founderi însuși într-un lanț de recomandare. Această operațiune nu declanșează nicio notificare; cere o motivare și apare cu nume și oră în jurnalul de audit. Despre propria ta poziție poți cere informații oricând.

Codurile de voucher le prelucrăm împreună cu codul folosit, domeniul de servicii deblocat și momentul folosirii, ca un cod să nu fie utilizat de mai multe ori.

Dacă un eveniment este anulat sau o Community este închisă, restituim din proprie inițiativă ce a fost plătit și nu a fost livrat — la o Community, restul nefolosit din perioada de facturare în curs, proporțional; la bilete și la cursuri neparcurse, suma întreagă. Pentru asta prelucrăm datele tale de cumpărare și de plată și îți scriem; cine a plătit primește atunci un alt mesaj decât cine nu a plătit, pentru că întrebarea despre bani stă înaintea tuturor celorlalte.

Pentru membrii clubului fondatorilor prelucrăm în plus participarea la rezultatul lunar: cota pe loc, decontul lunar și plățile care rezultă din el. În interiorul clubului, distribuția unei luni poate fi consultată cu toate sumele — propriul rând cu nume, celelalte doar ca „Membru 2” până la „Membru 21”, pentru că o cotă fixă rămâne o chestiune între companie și persoana în cauză. Conducerea platformei poate privi în această zonă fără a fi numărată; fiecare astfel de privire este consemnată, iar lista acestor accesări este deschisă membrilor clubului.

23. E-mailuri, măsurarea trimiterii și notificări push

Trimitem e-mailuri prin infrastructura SMTP configurată pentru founderi: coduri de conectare, invitații, notificări de securitate și de cont, chitanțe de cumpărare și de plată, notificări despre evenimente și sistem, avize despre mesaje directe rămase fără răspuns, precum și — dacă nu te-ai opus — rezumate și mailuri colective. Temeiul juridic este art. 6 alin. 1 lit. b GDPR, iar la notificările necesare pentru funcționare și la publicitatea directă către membrii existenți se adaugă art. 6 alin. 1 lit. f GDPR.

Pentru fiecare mail trimis consemnăm: tipul mailului, adresa destinatarului și furnizorul acesteia, limba, subiectul, starea livrării, identificatorul expedierii și răspunsul ei, în caz de eroare textul și clasa erorii, numărul de încercări, durata și mărimea. Astfel, întrebarea „a plecat mailul?” primește o dovadă în loc de cuvântul nostru. Dacă o adresă respinge constant, o trecem pe o listă de blocare ca să nu-i mai scriem.

Nu folosim în mod expres niciun pixel de numărare și nu măsurăm dacă un mail a fost deschis. Se măsoară doar clicurile: linkurile din mailurile noastre trec printr-o redirecționare scurtă, la care salvăm momentul primului clic și clasa dispozitivului (telefon, tabletă, calculator) – niciodată identificatorul complet al browserului. Destinația stă pe rând, nu în link, ca să nu devină o redirecționare deschisă. Din felul în care dai clic pe propria noastră poștă deducem la ce oră din zi îți scriem și cât de des – cine nu reacționează aude de noi mai rar.

Unele e-mailuri de reamintire sunt formulate de un model IA în funcție de situația ta (secțiunea 18). Pentru asta primește: la ce se referă e-mailul, localitatea și ora ta locală, domeniul tău și de cât timp ești cu noi. În mod expres nu primește: adresa ta și data nașterii. Textul fiecărui e-mail trimis astfel este păstrat la noi, ca să rămână verificabil ce ți s-a scris de fapt.

Membrii care au adus alți oameni le pot scrie un mesaj cel mult o dată la trei zile, livrat prin adresa noastră de expeditor, cu numele lor deasupra. Linkuri externe nu ies în acest proces, se răspunde în interiorul platformei; persoana care scrie nu îți află adresa.

Poți renunța oricând la mailurile colective și la seriile de memento – prin linkul de dezabonare, dezabonarea cu un clic din programul tău de mail sau din setările tale. Poșta tranzacțională (cod de conectare, chitanță, notificare de securitate) nu poate fi anulată, pentru că ține de executarea contractului. La dezabonare întrebăm facultativ despre motiv; dezabonarea are efect independent de răspunsul tău.

Notificările push sunt opționale. Dacă le activezi, salvăm un abonament push cu adresa tehnică a punctului final și chei criptografice. Livrarea are loc prin serviciul push al browserului sau al sistemului tău de operare, de exemplu de la Apple, Google sau Mozilla. Temeiul juridic este consimțământul tău conform art. 6 alin. 1 lit. a GDPR; îl poți retrage din setările browserului sau ale dispozitivului și din platformă.

24. Moderare, sesizări, blocări și combaterea abuzurilor

Pentru protecția membrilor și a platformei prelucrăm raportările privind conținuturi sau persoane, motivul raportării indicat, explicațiile opționale, conținuturile vizate, momentele, identificatorii de cont implicați, deciziile de moderare și, dacă este cazul, măsuri precum avertismente, restricții, blocări sau ștergeri. Același lucru este valabil pentru semnalele tehnice de abuz, precum încercări de autentificare suspecte, limite de cereri depășite sau cereri eronate repetate, precum și pentru rapoartele browserului privind conținuturi blocate.

O detectare automată a spamului evaluează mai multe semnale și prezintă echipei cazurile ieșite din comun. Nu blochează pe nimeni de la sine; despre măsurile defavorabile decide un om. Dacă moderarea elimină sau corectează postarea altcuiva, modificarea este vizibilă ca atare pentru toți, versiunea anterioară se păstrează, iar intervenția este consemnată.

În caz de atacuri și abuzuri repetate putem bloca temporar adrese IP individuale; se stochează adresa, motivul și momentul. Dacă un cont este blocat, pentru aplicarea blocării înregistrăm caracteristici sub forma unei amprente ireversibile (nume verificat cu data nașterii, identificatorul verificării identității, datele bancare, adresa de e-mail), precum și o etichetă de recunoaștere scurtată intenționat. Valorile în clar nu sunt stocate în acest scop; această listă poate răspunde exact la o întrebare, anume dacă este vorba de aceeași persoană. Temeiul juridic este art. 6 alin. (1) lit. f GDPR.

În cazul unei sesizări, persoana sesizată poate afla că a fost luată o măsură. Identitatea persoanelor care sesizează nu o transmitem fără temei juridic; confidențialitatea deplină nu o putem însă garanta nelimitat în proceduri judiciare sau în cazul unor obligații imperative de divulgare. Căsuța poștală a unei persoane care sesizează o deschidem doar cu acordul ei expres.

25. Asistență, accesul echipei și jurnale

Pentru solicitările de asistență prelucrăm descrierea ta, atașamentele, parcursul cazului, legătura cu contul tău, precum și răspunsurile echipei. O primă clasificare o face asistentul; el predă un caz oamenilor atunci când nu mai poate ajuta. Cât timp un caz este deschis, asistentul știe de el, ca să nu confunde o întrebare despre stadiu cu o cerere nouă.

Pentru căutarea erorilor, conducerea platformei poate vedea interfața, pe durată limitată, prin ochii unui membru. Acest acces este legat de mai multe condiții, este consemnat și nu schimbă nimic pentru persoana în cauză: ea nu apare ca fiind online, nu primește Aktivitätspunkte, iar sesiunile ei rămân neatinse. Operațiunile administrative ale echipei — în special modificări la conturi, blocări, deblocări și deschiderea unei imagini de act de identitate — sunt consemnate într-un jurnal de audit.

Echipa poate ține notițe interne la un cont — de exemplu stadiul unui caz sau o înțelegere convenită. Ele poartă numele persoanei care scrie și momentul, nu sunt vizibile pentru membru și fac obiectul dreptului dumneavoastră de acces ca orice altceva. Pentru soluționarea unui caz, back office-ul adună într-o privire de ansamblu datele aferente unui cont; nu arată nimic ce nu este oricum stocat. Temeiul juridic este art. 6 alin. (1) lit. f GDPR.

Conturile echipei pot, la cerere, să apară sub un nume de platformă în loc de numele civil. Această afișare nu schimbă nimic la chitanțe, facturi, verificări de identitate și jurnale: acolo rămâne trecut omul. Analizele de exploatare (costuri, încărcare, pâlnie, rate de livrare) le ținem pe cât posibil agregate; temeiul juridic este art. 6 alin. 1 lit. f GDPR.

26. Sondaje și informații furnizate voluntar

founderi vă cere părerea în patru locuri: la sosire, despre obiectivul dumneavoastră și apoi despre ce vă stă în cale și de unde ne cunoașteți; cel mult o dată pe săptămână, printr-o întrebare scurtă în feed; la dezabonarea de la e-mailuri, despre motiv; și la ștergerea contului, despre motiv. Toate aceste informații sunt voluntare, nu se acordă Aktivitätspunkte pentru ele, iar închiderea unei întrebări este ea însăși un răspuns valabil – aceeași întrebare nu va mai reveni.

Se salvează răspunsul ales și, dacă scrii unul, textul tău liber. Răspunsurile intră în analize agregate din care se vede unde se blochează platforma; răspunsurile din parcursul de bun venit stabilesc în plus ordinea sugestiilor pe care le vezi după aceea. Temeiul juridic este interesul nostru legitim pentru o dezvoltare de produs bazată pe dovezi, nu pe presupuneri, conform art. 6 alin. (1) lit. f) GDPR; datele tale le ștergem odată cu contul tău.

27. Proveniența datelor, obligațiile de furnizare și deciziile automatizate

Datele provin în principiu de la dumneavoastră – din completările, încărcările și acțiunile din interiorul platformei. În plus primim date de la alți membri când vă invită, vă menționează, vă etichetează, vă scriu, vă înscriu la un eveniment sau partajează conținut cu dumneavoastră. De la furnizorii de servicii primim date de stare și de referință: de la Stripe despre plăți și încasări, de la Didit despre rezultatul verificării identității, împreună cu numele și data nașterii din document. Datele tehnice apar automat în timpul utilizării. Pentru persoanele care s-au înscris pe lista de așteptare de pe founderi.io înainte de lansarea platformei, adresa, numele, codul de recomandare și atribuirea la persoana care le-a recomandat provin din acea listă de așteptare; au fost preluate în platformă odată cu lansarea.

Datele necesare pentru înregistrare, autentificare, verificarea identității, procesarea plăților sau o funcție aleasă trebuie furnizate; fără ele nu putem pune la dispoziție contul, plata, verificarea sau funcția respectivă, sau nu în întregime. Datele de profil furnizate voluntar, datele de localizare, ajutoarele opționale de IA, notificările push și analiza pe bază de consimțământ nu sunt o condiție pentru utilizarea de bază.

Nu luăm decizii automatizate în cazuri individuale, inclusiv crearea de profiluri conform art. 22 GDPR, care produc efecte juridice asupra ta sau te afectează în mod similar în mod semnificativ. Verificările automate – limite de solicitări, verificarea programelor malițioase, filtre de conținut, detectarea spamului, evaluarea preliminară a unei verificări de identitate – servesc protejării platformei și pregătirii deciziei; deciziile defavorabile sunt luate de un om. Este exclusă respingerea identității de către propria noastră verificare fără implicare umană.

28. Destinatari, persoane împuternicite și protecția accesului

Folosim prestatori doar în măsura în care este necesar pentru funcționare, securitate și funcțiile pe care le ceri. În măsura în care prestatorii prelucrează date cu caracter personal în numele nostru, încheiem acordurile necesare privind prelucrarea la comandă conform art. 28 GDPR; în rest, întemeiem prelucrarea pe rolul și temeiul juridic potrivite de fiecare dată.

Principalii destinatari sunt: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor, precum și Azure OpenAI pentru toate funcțiile de IA), Hetzner Online GmbH (serverele camerelor audio și video), Stripe (plăți, Connect, plăți efectuate și verificări de identitate anterioare), Didit (verificarea actului de identitate), serviciul SMTP configurat pentru trimiterea de e-mailuri, serviciile push ale furnizorilor de browsere și sisteme de operare, Fontshare și jsDelivr pentru fișiere de font și de afișare, motoarele de căutare DuckDuckGo, Brave Search și Mojeek, precum și sursele de cotații și știri Stooq, Yahoo Finance și Google News pentru interogările serverului nostru, și operatorii conținutului încorporat de membri.

În interiorul founderi primesc acces doar persoanele care au nevoie de el pentru sarcinile lor. Conceptele de roluri și drepturi limitează accesul la conținutul Community-urilor, la funcțiile administrative și la zonele deosebit de protejate; pentru imaginile de act de identitate se aplică nivelul cel mai strict (secțiunea 21). În plus, transmitem date cu caracter personal atunci când este necesar pentru îndeplinirea unor obligații legale sau când există o dispoziție administrativă ori judecătorească executorie.

29. Transferuri de date către țări terțe

Unii furnizori de servicii pe care îi folosim sau subîmputerniciții lor pot avea sediul în afara Spațiului Economic European ori pot accesa datele de acolo – în special Stripe, GIPHY, precum și unele servicii de notificări push, căutare, date de curs și încorporare. Și în cazul Microsoft pot apărea legături cu țări terțe, în funcție de contractul de servicii, cazul de asistență sau configurație; pentru resursele de producție Azure este prevăzută prelucrarea în regiunile europene menționate mai sus, iar pentru apelurile IA zona de date a UE.

În măsura în care are loc un transfer către o țară terță, asigurăm condițiile art. 44 și urm. GDPR – în special printr-o decizie privind caracterul adecvat, o certificare în cadrul EU-US Data Privacy Framework, acolo unde este aplicabilă, sau clauzele contractuale standard ale Comisiei Europene, împreună cu măsuri de protecție suplimentare atunci când este necesar. Informații despre garanțiile relevante în fiecare caz poți solicita prin datele de contact indicate în caseta redacțională.

30. Durata stocării, ștergerea și copiile de siguranță

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopul respectiv. Datele contului și setările le păstrăm pe durata contului. Conținuturile Community, mesajele și materialele media rămân stocate până când persoana îndreptățită le șterge, expiră un termen stabilit sau este eliminat contul, respectiv Community.

Termene fixe se aplică în special pentru: jurnalele de server și de aplicație (30 de zile), transcrierile de pe scene (30 de zile), evenimentele de utilizare cu consimțământ (90, respectiv 180 de zile), imaginile și datele de document ale unei verificări de identitate (odată cu decizia, cel târziu după două ore în caz de întrerupere, respectiv șapte zile fără decizie), precum și, pentru dosarele din mediatecă, termenul stabilit de Community. Documentele de plată, facturile, notele de credit și documentele relevante fiscal le păstrăm pe durata prevăzută de lege; de regulă șase, respectiv zece ani.

Pentru posibilitatea de restaurare facem copii de siguranță ale bazei de date: Azure păstrează o copie exactă în timp de 14 zile, în plus creăm zilnic o extragere logică într-o zonă de stocare separată (30 de stări zilnice, douăsprezece săptămânale, douăsprezece lunare – o extragere anume trăiește astfel cel mult circa 16 luni). Datele șterse pot fi încă prezente într-o copie până la expirarea stării de copiere respective și sunt prelucrate în acest timp exclusiv pentru restaurare și în scopuri de securitate. Fișierele din stocarea de obiecte – și deci și imaginile de act de identitate – nu sunt salvate; un fișier șters acolo dispare imediat și definitiv.

31. Măsuri tehnice și organizatorice

Luăm măsuri tehnice și organizatorice adecvate conform art. 32 GDPR. Printre acestea se numără în special criptarea transportului prin TLS, stocarea criptată a conținutului mesajelor și a transcrierilor, controalele de acces și drepturile bazate pe roluri, un al doilea factor de autentificare opțional, impus pe toate rutele protejate și nu doar pe paginile dinaintea lor, zone de stocare separate pentru media, chitanțe, documente ale clubului, imagini de acte de identitate și copii de siguranță, conexiuni de rețea private pentru serviciile Azure centrale, protecție împotriva accesului la adrese interne la aducerea unor pagini externe, limite de cereri împotriva abuzurilor, verificarea fișierelor încărcate pentru software rău intenționat, copii de siguranță regulate, precum și monitorizarea și alertarea funcționării.

Datele de acces la aplicație, bază de date și servicii se află în Azure Key Vault; aplicația ajunge la ele printr-o identitate gestionată, astfel încât nicio dată de acces nu stă în cod-sursă sau în aplicație în text clar. Pentru resursa de IA și pentru stocarea de obiecte nu există deloc chei API. Măsurile de securitate le adaptăm continuu la evoluțiile tehnice și la risc.

În cazul serviciilor bazate pe internet nu se poate garanta o securitate absolută. Dacă constatăm o încălcare a securității datelor cu caracter personal, ne îndeplinim obligațiile de raportare și de informare conform art. 33 și 34 GDPR.

32. Drepturile dumneavoastră și dreptul de a depune plângere

Ai – în condițiile legale respective – dreptul de acces (art. 15 GDPR), de rectificare (art. 16 GDPR), de ștergere (art. 17 GDPR), de restricționare a prelucrării (art. 18 GDPR), de portabilitate a datelor (art. 20 GDPR) și de opoziție față de prelucrările întemeiate pe art. 6 alin. 1 lit. e sau lit. f GDPR (art. 21 GDPR). Consimțămintele acordate – pentru analiza utilizării, pentru notificările push și pentru compararea feței la verificarea actului de identitate – pot fi retrase oricând cu efect pentru viitor, fără ca legalitatea prelucrării efectuate până atunci să fie afectată.

Contul îl poți șterge chiar tu din setările contului, la „Cont și securitate”. Înainte de ștergere, platforma arată — calculat pe datele tale — ce se va întâmpla, inclusiv partea neplăcută: calitatea ta de membru se încheie, Communities-urile fondate de tine dispar odată cu tine, Aktivitätspunkte împreună cu nivelul și seria se pierd. Postările și mesajele tale rămân, de acum fără numele tău, ca „Membru șters” — fac parte din conversații la care participă alți oameni. Lanțul de recomandare al oamenilor veniți prin tine rămâne, ca să curgă mai departe comisionul lor. Facturile, notele de credit și chitanțele de plată rămân păstrate cât timp curg termenele fiscale. Adresa ta de e-mail se eliberează din nou.

Dacă o plată e încă în așteptare, ștergerea rămâne blocată pe durata aceea — altfel ar dispărea un cont căruia i se mai cuvin bani. Îți cerem un motiv pentru plecare, dar este facultativ și nu oprește ștergerea. În prezent nu există un export autoservire al datelor tale; pentru acces și portabilitate folosește datele de contact din secțiunea 1. Răspundem în termenele legale.

De asemenea, aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor, în special în statul membru în care aveți reședința obișnuită, locul de muncă sau locul presupusei încălcări (articolul 77 GDPR).

33. Modificări ale acestei declarații de confidențialitate

Actualizăm această declarație de confidențialitate atunci când se schimbă situația juridică, operațiunile de prelucrare, serviciile folosite sau măsurile de securitate. Contează versiunea publicată de fiecare dată pe această pagină. Dacă se schimbă întinderea unei prelucrări bazate pe consimțământul tău, cerem din nou acest consimțământ în loc să lăsăm vechiul să rămână valabil pe tăcute.