Confidentialitate

Română · English

Ultima actualizare: 20 septembrie 2026
Operator de date: IMPERICORP X SRL, cu sediul în Str. Valea Lui Mihai nr. 3, Bl. TD14, Et. 10, Ap. 64, Sector 6, București, cod poștal 061751 — email de contact: contact@impericorp.com

Această politică explică ce date personale colectează aplicația Neva Bible („Aplicația”), de ce, unde sunt stocate și ce drepturi ai în calitate de utilizator. Politica respectă Regulamentul General privind Protecția Datelor (Regulamentul UE 2016/679, „GDPR”) și legislația română aplicabilă.


1. Ce date colectăm

1.1 Date de cont (obligatorii)

  • Adresă de email: pentru autentificare, recuperarea parolei și, dacă cumperi un abonament, emailul de confirmare a cumpărăturii (§1.3).
  • Parolă (stocată criptat): niciodată în clar — Supabase folosește hashing bcrypt.
  • Nume afișat (opțional): doar dacă alegi să-l completezi la crearea contului.
  • Datele primite de la Google (când te conectezi cu „Continuă cu Google”): identificatorul unic al contului tău Google, adresa de email, numele și adresa (URL-ul) fotografiei de profil. Google le transmite la conectare, iar Supabase le salvează automat în înregistrarea contului tău (vezi §3.5). Aplicația nu afișează și nu folosește fotografia de profil.
  • Data nașterii: cerută la crearea contului pentru verificarea vârstei minime de 16 ani (vezi §7). O păstrăm în contul tău exclusiv în acest scop.
  • Dovada consimțământului pentru date religioase: păstrăm dovada consimțământului: momentul, versiunea textului acceptat, limba în care ți-a fost arătat și câteva date tehnice ale cererii (tipul dispozitivului și un cod derivat din adresa IP); detaliile sunt la §2.1. Consimțământul nu se cere la crearea contului, ci prima dată când folosești o funcție care are nevoie de el (§2.1); dacă ți-l retragi, păstrăm și dovada retragerii (§2.1).
  • Sesiunile de conectare: pentru fiecare dispozitiv pe care ești conectat, serviciul de autentificare păstrează adresa IP și tipul aplicației/dispozitivului (user agent) și momentele conectării; conectările, deconectările și schimbările de parolă sunt trecute și într-un jurnal de audit (vezi §3.1).
  • Conturile cu înregistrarea neterminată: un cont pentru care înregistrarea nu a fost finalizată — nu a fost salvată niciodată data nașterii — este șters automat, împreună cu toate datele lui, la 7 zile de la creare. Așa se întâmplă, de exemplu, dacă te conectezi cu „Continuă cu Google” și nu treci de ecranul „Încă un pas”, unde îți cerem data nașterii, inclusiv dacă înregistrarea a fost oprită acolo pentru că nu ai împlinit 16 ani (§4, §7): contul tău este creat în momentul conectării cu Google, înainte de acest ecran, cu datele primite de la Google (§3.5). Un cont pentru care înregistrarea a fost finalizată (data nașterii este salvată) nu este șters pentru că nu ți-ai dat consimțământul pentru datele religioase (§2.1). Nu este șters automat nici un cont de care este legată o cumpărătură Google Play, o înregistrare de abonament sau o înregistrare de consimțământ.
  • Înregistrările cu email neconfirmate: dacă îți creezi contul cu adresă de email și parolă și nu confirmi adresa (nu introduci codul primit pe email), contul este șters automat, împreună cu toate datele lui, la 7 zile de la creare sau, dacă între timp ți s-a trimis un cod nou, la 7 zile de la ultimul cod trimis (§4). După aceea te poți înregistra din nou cu aceeași adresă. Nu se șterg astfel conturile legate de Google, conturile în care te-ai conectat vreodată și nici cele de care este legată o cumpărătură Google Play sau o înregistrare de abonament.

1.2 Date de utilizare

  • Conversațiile cu AI: conversația cu asistentul, inclusiv cele 5 întrebări gratuite pe zi, funcționează numai după ce îți dai consimțământul pentru datele religioase (§2.1); până atunci câmpul de scris este dezactivat. Întrebările tale sunt trimise către serverele noastre, prelucrate de modele OpenAI (vezi §3), iar răspunsurile îți sunt afișate. Ca asistentul să înțeleagă o întrebare care continuă discuția, împreună cu fiecare întrebare trimitem și cel mult ultimele 3 schimburi (întrebare și răspuns) din conversația curentă, din ultimele 6 ore, scurtate (§3.3). Un mesaj în care Aplicația recunoaște semnele unei crize (de exemplu, gânduri de sinucidere) primește un răspuns fix, cu numerele de urgență. Textul unui mesaj recunoscut ca semn de criză nu este trimis la OpenAI, nici atunci, nici în istoricul întrebărilor următoare; serverul îi spune doar asistentului că în conversație a existat un astfel de mesaj. Istoricul conversației este stocat local pe telefonul tău (AsyncStorage) și poate fi șters oricând din interfața de chat. Nu păstrăm o copie a conversațiilor tale în baza noastră de date — cu o singură excepție, cea de mai jos.
  • Răspunsurile pe care alegi să le raportezi: fiecare răspuns al asistentului poate fi raportat (apăsare lungă pe răspuns → „Raportează răspunsul”), mecanism cerut de politica Google Play privind conținutul generat de AI. Raportarea funcționează numai cu consimțământul tău pentru datele religioase (§2.1). Când trimiți un raport, urcăm în baza noastră de date Supabase întrebarea ta și răspunsul primit, integral, împreună cu motivul ales, nota liberă pe care o scrii (dacă o scrii), modul de conversație și identificatorul tău de utilizator. Dacă nu raportezi nimic, nimic din conversație nu ajunge acolo. Rapoartele sunt citite de operator pentru a corecta comportamentul asistentului.
  • Reflecțiile zilnice pe care alegi să le raportezi (Pro): reflecția zilnică — o scurtă meditație pe versetul zilei, pe care serverul nostru o generează cu modele OpenAI (§3.3) — poate fi raportată prin același mecanism (linkul „Raportează reflecția” de sub reflecție). Când trimiți un raport, urcăm în aceeași tabelă a bazei noastre de date Supabase (chat_reports, cu modul reflection) referința și textul versetului zilei și textul reflecției, integral, împreună cu motivul ales, ziua și versetul la care se referă reflecția și identificatorul tău de utilizator. Rapoartele despre reflecție sunt citite de operator pentru a corecta instrucțiunile după care este scrisă reflecția și sunt păstrate la fel ca rapoartele despre răspunsuri (§4).
  • Narațiunea audio (Pro): când apeși „Ascultă” la o rugăciune, la sinaxarul zilei sau la un răspuns al asistentului, textul este trimis serverului nostru și transformat în audio de OpenAI (§3.3). Narațiunea funcționează numai cu consimțământul tău pentru datele religioase (§2.1). Audio-ul rugăciunilor și al sinaxarului — texte publice ale Bisericii, aceleași pentru toți utilizatorii — este păstrat într-un cache comun, ca să pornească imediat. Audio-ul unui răspuns al asistentului nu este stocat niciodată pe serverele noastre: ajunge doar pe telefonul tău, ca fișier temporar pe care Aplicația îl șterge automat imediat ce redarea se încheie sau eșuează (cât timp redarea este pusă pe pauză, fișierul este păstrat, ca s-o poți relua). Un fișier rămas pentru că Aplicația a fost închisă înainte de asta se șterge la următoarea pornire a Aplicației sau mai devreme, dacă te deconectezi ori îți ștergi contul. Narațiunea are o limită de 30.000 de caractere de text narat pe zi.
  • Contoarele de utilizare: pentru a aplica limita de 5 întrebări gratuite pe zi (sau 200 pentru abonații Pro), înregistrăm, pentru fiecare zi, câte întrebări ai pus — numai numărul, nu și conținutul. Limita se resetează zilnic la miezul nopții (ora României); înregistrările zilelor trecute rămân în contul tău până la ștergerea contului. Pentru limita zilnică a narațiunii și pentru reflecția zilnică ținem contoare separate (numărul de caractere narate și de reflecții generate), șterse automat după 35 de zile.

1.3 Date despre abonament

  • Stare abonament: tier (Gratuit / Pro lunar / Pro anual), data expirării, status reînnoire.
  • Date de cumpărare de la Google Play: tokenul de cumpărare, planul, starea și data expirării abonamentului — pentru validarea cumpărăturilor, recuperarea lor pe alt dispozitiv și aplicarea rambursărilor. Nu primim date de card (§3.2, §4).
  • Emailul de confirmare a cumpărăturii: după ce cumperi un abonament, îți trimitem pe adresa de email a contului Neva Bible un email de confirmare (§3.6) și păstrăm evidența trimiterii lui (§4).

1.4 Date generate în Aplicație (pe telefon și, pentru abonații Pro, în cloud)

Pe măsură ce folosești Aplicația, aceasta generează:

  • Marcaje (bookmarks) la versete biblice
  • Rugăciuni favorite
  • Pomelnice — liste cu numele celor vii și ale celor adormiți (vezi §1.6)
  • Istoricul conversațiilor cu AI
  • Progresul la planurile de citire și la pravila ta personală
  • Onomastici urmărite — persoanele pentru care primești notificări de ziua numelui (vezi §1.6)
  • Preferințe de dispozitiv: notificări (oră, tip, activ/inactiv), temă, mărimea textului, limba interfeței

Toate acestea se scriu mai întâi pe telefonul tău (AsyncStorage), iar Aplicația funcționează offline pe baza lor.

Sincronizarea în cloud (numai pentru abonații Pro). Dacă ai un abonament Pro activ, trei dintre categoriile de mai sus sunt copiate automat și în contul tău din baza noastră de date Supabase (Frankfurt — vezi §3.1), ca să le regăsești după reinstalare sau pe alt telefon:

Ce se sincronizează Ce conține exact Când
Marcaje la versete cartea, capitolul, versetul, versiunea Bibliei (Anania sau World English Bible), data salvării la fiecare adăugare sau ștergere și la fiecare conectare
Rugăciuni favorite identificatorul rugăciunii, data salvării la fiecare adăugare sau ștergere și la fiecare conectare
Pomelnice titlul, tipul (vii / adormiți), lista de nume, datele de creare și de modificare la fiecare creare, modificare sau ștergere și la fiecare conectare

Sincronizarea nu este un comutator separat pe care îl pornești sau îl oprești: funcționează automat cât timp ai un abonament Pro activ și consimțământul tău pentru datele religioase (§2.1) și se oprește automat când abonamentul nu mai este activ, când te deconectezi sau când nu ai (ori nu mai ai) acest consimțământ — o reiei dându-ți consimțământul când Aplicația ți-l cere (de exemplu, în conversația cu asistentul, §2.1). Când ștergi un element pe telefon, îl ștergem și din cloud. Datele urcate cât timp abonamentul era activ rămân în contul tău până când le ștergi tu, până când îți retragi consimțământul pentru datele religioase — retragerea le șterge de pe serverul nostru, iar pe telefon rămân (§2.1) — sau până când îți ștergi contul (§5.3).

Ce NU se sincronizează niciodată — rămâne exclusiv pe telefonul tău: istoricul conversațiilor cu AI (cu excepția răspunsurilor pe care le raportezi tu — vezi §1.2), progresul la planurile de citire, pravila personală, onomasticile urmărite și preferințele de dispozitiv. Dacă dezinstalezi Aplicația, acestea se pierd definitiv. Aplicația nu permite Android să copieze aceste date în backup-ul contului tău Google, așa că reinstalarea Aplicației nu le readuce.

Dacă ești pe planul Gratuit, nimic din §1.4 nu părăsește telefonul tău.

1.5 Date pe care NU le colectăm

  • Nu colectăm localizarea telefonului tău (GPS sau localizarea precisă) și Aplicația nu cere permisiunea de localizare. Singura informație de tip localizare este țara și orașul aproximativ pe care Sentry le poate deduce din adresa IP de la care vine un raport de eroare sau de performanță (§3.7).
  • Nu colectăm contacte.
  • Nu colectăm fotografii sau alte fișiere de pe telefon.
  • Nu folosim cookie-uri de urmărire, identificatori de publicitate sau tehnologii similare pentru a te urmări. Aplicația folosește doar identificatori tehnici: identificatorul aleator al instalării, trimis la Expo când verifică actualizările (§3.8), și identificatorii din rapoartele de eroare (§3.7).
  • Nu folosim Google Analytics, Facebook Pixel sau alte servicii de analiză a comportamentului. (Folosim Sentry doar pentru raportarea erorilor tehnice și a problemelor de performanță — vezi §3.7 — nu pentru analiza comportamentului.)
  • Nu vindem date personale niciunei terțe părți.

1.6 Date despre alte persoane (pomelnice și onomastici)

Două funcții ale Aplicației te lasă să scrii numele altor oameni — persoane care nu folosesc Neva Bible, nu au cont la noi și nu au acceptat această politică:

  • Pomelnicele: liste cu numele celor vii și ale celor adormiți, pe care le pregătești pentru pomenirea la biserică. Fiecare pomelnic are un titlu ales de tine, un tip (pentru vii / pentru cei adormiți) și lista de nume.
  • Onomasticile: persoanele pe care le urmărești ca să fii anunțat de ziua numelui — un nume afișat ales de tine, sfântul și data asociate și, opțional, gradul de rudenie („mama”, „nașul” etc.).

Ce trebuie să știi despre aceste date:

  • Tu le introduci, manual. Aplicația nu are acces la agenda telefonului și nu importă niciodată contacte (vezi §1.5). Nimic nu ajunge în aceste liste fără să scrii tu.
  • Sunt date personale ale acelor persoane, nu ale tale. Într-un context de pomenire liturgică, un nume poate dezvălui apartenența religioasă a persoanei numite, deci intră sub Art. 9 GDPR (vezi §2.1); un nume dintr-un pomelnic „pentru cei adormiți” arată, în plus, că persoana a decedat.
  • Unde ajung. Onomasticile rămân întotdeauna numai pe telefonul tău. Pomelnicele rămân pe telefon dacă ești pe planul Gratuit; dacă ai abonament Pro, ele se sincronizează în contul tău din Supabase împreună cu numele pe care le conțin (§1.4). Politicile de securitate la nivel de rând (§6) fac ca numai contul tău să le poată citi.
  • Nu le folosim în niciun alt scop. Nu le analizăm, nu construim profiluri pe baza lor, nu le corelăm între utilizatori, nu le trimitem către OpenAI și nu le vindem.
  • Uz personal și responsabilitatea ta. Introduci aceste nume din proprie inițiativă, pentru uz strict personal (rugăciune și pomenire). Scrie doar ce îți este de folos — de regulă prenumele. Dacă o persoană menționată într-un pomelnic ne cere ștergerea datelor sale, ne poate scrie la adresa de contact și vom analiza cererea; în practică, ștergerea cea mai rapidă o faci tu, direct din Aplicație, iar ștergerea contului tău le elimină pe toate (§5.3).
  • Notificările de onomastică rostesc numele persoanei pe ecranul telefonului tău. La deconectare, Aplicația anulează aceste notificări. Listele rămân pe telefon și sunt afișate din nou doar când te conectezi iar cu același cont. Dacă pe acel telefon se conectează alt cont, Aplicația șterge mai întâi listele tale de pe dispozitiv, ca acea persoană să nu vadă numele rudelor tale.

2. De ce colectăm aceste date (temeiul juridic)

Categoria datelor Scopul Temei juridic (Art. 6 GDPR)
Cont (email, parolă, nume) Autentificare și securizarea contului Executarea contractului (art. 6.1.b)
Conversații AI și narațiunea audio (§1.2) Furnizarea răspunsurilor și a audio-ului solicitate Executarea contractului (art. 6.1.b)
Contoare de utilizare (§1.2) Aplicarea limitelor de utilizare contractuale Executarea contractului (art. 6.1.b)
Stare abonament Acordarea accesului la funcțiile Pro Executarea contractului (art. 6.1.b)
Emailul de confirmare a cumpărăturii și evidența trimiterii lui (§1.3) Confirmarea contractului pe un suport durabil, cu informațiile despre dreptul de retragere Obligație legală (art. 6.1.c)
Date generate în Aplicație (§1.4: marcaje, favorite, pomelnice, planuri de citire, onomastici) Funcționalitatea Aplicației și, pentru abonații Pro, sincronizarea între dispozitive Executarea contractului (art. 6.1.b)
Rapoarte despre răspunsurile AI și despre reflecția zilnică (§1.2) Siguranța serviciului și respectarea politicii Google Play privind conținutul generat de AI Interes legitim (art. 6.1.f)
Evidența cumpărăturilor rambursate sau înlocuite, jurnalele de rambursări și de notificări (§4) Împiedicarea reactivării unui abonament rambursat sau înlocuit; aplicarea corectă a rambursărilor Interes legitim (art. 6.1.f)
Data nașterii (§1.1) Verificarea vârstei minime de 16 ani (§7) Obligație legală (art. 6.1.c)
Dovada consimțământului și a retragerii lui (§1.1) Demonstrarea consimțământului dat pentru datele religioase și a retragerii lui Obligație legală (art. 6.1.c, coroborat cu art. 7 alin. 1)
Sesiunile de conectare, jurnalul de audit al autentificării și jurnalele serverului Supabase (§3.1); limitarea numărului de cereri la Cloudflare (§3.4) Securitatea contului și a serviciului, depanare, diagnosticarea abuzurilor Interes legitim (art. 6.1.f)
Rapoarte de eroare și date de performanță (Sentry, §3.7) Găsirea și repararea erorilor Interes legitim (art. 6.1.f)
Verificarea actualizărilor (Expo, §3.8) Livrarea corecturilor și a actualizărilor de securitate ale Aplicației Interes legitim (art. 6.1.f)

2.1 Categorii speciale de date — date religioase (Art. 9 GDPR)

Neva Bible este o aplicație religioasă. Prin însăși natura ei, o parte din datele pe care le prelucrăm dezvăluie convingerile tale religioase și intră, prin urmare, în categoriile speciale de date prevăzute de Art. 9 GDPR:

  • întrebările pe care le adresezi asistentului AI și răspunsurile primite (inclusiv cele pe care alegi să le raportezi, §1.2);
  • rugăciunile marcate ca favorite, pravila ta personală și progresul la planurile de citire;
  • marcajele la versete biblice;
  • pomelnicele tale și numele înscrise în ele — care privesc și convingerile altor persoane (§1.6);
  • onomasticile pe care le urmărești;
  • detaliile despre sănătatea ta pe care alegi să le scrii în întrebări (sănătatea este tot o categorie specială de date, Art. 9 GDPR).

Cât timp rămân numai pe telefonul tău, rugăciunile favorite, pravila, progresul la planurile de citire, marcajele, pomelnicele și onomasticile nu ajung la noi (§1.4); ajung pe serverul nostru numai prin sincronizarea Pro, care funcționează numai cu consimțământul tău.

Temeiul juridic pentru aceste date este consimțământul tău explicit, în sensul Art. 9 alin. (2) lit. (a) GDPR, care se adaugă temeiului contractual din tabelul de mai sus.

Când îți cerem consimțământul. Nu la crearea contului. După ce te conectezi și îți verificăm data nașterii (§7), Biblia, rugăciunile și calendarul funcționează fără consimțământ. Ți-l cerem prima dată când deschizi una dintre funcțiile care au nevoie de el: conversația cu asistentul (inclusiv cele 5 întrebări gratuite pe zi), rugăciunile citite cu voce (narațiunea audio, §1.2), sincronizarea în cloud (Pro, §1.4) și raportarea unui răspuns sau a reflecției zilnice (§1.2). Dacă ți-ai dat consimțământul pentru o versiune anterioară a textului — de exemplu, la crearea contului, într-o versiune mai veche a Aplicației —, ți-l cerem din nou, cu textul de mai jos, prima dată când folosești iar una dintre aceste funcții; până atunci, pentru abonații Pro, sincronizarea este pusă pe pauză (§1.4). Consimțământul se dă bifând o casetă dedicată, separată de acceptarea Termenilor și Condițiilor. Textul casetei este:

„Sunt de acord ca Neva Bible să prelucreze ce scriu.”

Lângă casetă, linkul „Detalii” deschide textul de mai jos, care arată ce acoperă consimțământul — categoriile de date (convingerile religioase și, dacă alegi să le scrii, detaliile despre sănătate), scopurile și destinatarii:

Ce acoperă acordul tău:

• Ce scrii în întrebări ajunge la serverul nostru și la OpenAI, ca să primești un răspuns. Poate dezvălui credința ta religioasă și, dacă alegi să le scrii, detalii despre sănătatea ta.

• Mesajele care par un semn de criză nu sunt trimise la OpenAI; primești direct numerele de ajutor.

• Cu acordul tău poți folosi și: rugăciunile citite cu voce, sincronizarea marcajelor, a rugăciunilor favorite și a pomelnicelor (Pro) și raportarea unui răspuns.

• Biblia, rugăciunile și calendarul funcționează și fără acord.

• Îți poți retrage acordul oricând, scriindu-ne la contact@impericorp.com. Datele sincronizate se șterg de pe serverul nostru și rămân pe telefon. Abonamentul nu se anulează automat.

Toate detaliile sunt în Politica de confidențialitate.

Fiecare consimțământ este înregistrat într-un registru de consimțăminte (§1.1), ca să putem dovedi când și pentru ce ți-ai dat acordul.

Dacă nu îți dai consimțământul, funcțiile de mai sus nu pornesc, iar restul Aplicației funcționează la fel. Câmpul de scris al conversației rămâne dezactivat.

Îți poți retrage consimțământul oricând, prin email, fără să-ți ștergi contul: scrie-ne la contact@impericorp.com de la adresa de email a contului tău Neva Bible (așa confirmăm că ești titularul contului; dacă nu mai ai acces la ea, scrie-ne de pe altă adresă și menționează adresa contului, iar noi te contactăm ca să verificăm că ești titularul). După ce primim emailul, fără întârzieri nejustificate și în cel mult o lună (§5.7), înregistrăm retragerea în registrul de consimțăminte, ștergem de pe serverul nostru copiile sincronizate în cloud și oprim funcțiile care au nevoie de consimțământ, apoi îți răspundem prin email. Retragerea nu afectează legalitatea prelucrării efectuate până în acel moment. Ți-l poți da din nou oricând, în Aplicație, când ți-l cere (de exemplu, în conversația cu asistentul). Când îți retragi consimțământul:

  • se opresc conversația cu asistentul, narațiunea audio, raportarea răspunsurilor și a reflecției zilnice și sincronizarea în cloud; Biblia, rugăciunile și calendarul funcționează în continuare;
  • copiile marcajelor, rugăciunilor favorite și pomelnicelor sincronizate în cloud (§1.4) se șterg de pe serverul nostru; pe telefonul tău rămân;
  • ce ai trimis deja la OpenAI se șterge acolo după cel mult 30 de zile, cu excepțiile de la §3.3;
  • rapoartele pe care ni le-ai trimis deja (§1.2) rămân până la ștergerea contului (§4), pentru că fiecare arată o problemă concretă a asistentului, pe care trebuie s-o putem verifica și corecta (§2); dacă vrei să le ștergem mai devreme, scrie-ne (§5.7) sau șterge-ți contul (§5.3);
  • dovada consimțământului rămâne în registrul de consimțăminte până la ștergerea contului (§4), împreună cu retragerea, care se înregistrează la fel ca un consimțământ, ca să putem arăta când ți-ai dat acordul și când ți l-ai retras (Art. 7 alin. (1) GDPR);
  • abonamentul Google Play nu se anulează automat: dacă nu mai vrei să plătești, anulează-l din Google Play → Plăți și abonamente → Abonamente → Neva Bible → Anulează abonamentul. Dreptul de retragere din contractul Pro și rambursările rămân cele descrise în Termenii și Condițiile Neva Bible.

Aceste date nu sunt analizate, profilate, corelate între utilizatori sau folosite în alte scopuri decât furnizarea funcțiilor descrise aici. Nu îți cerem date despre sănătate sau alte categorii speciale de date (opinii politice, orientare sexuală, date biometrice etc.). Dacă alegi totuși să scrii astfel de informații într-o întrebare (de exemplu, despre o boală), consimțământul tău le acoperă și ele sunt prelucrate ca restul întrebării, inclusiv de OpenAI (§3.3), cu excepția mesajelor recunoscute ca semn de criză (§1.2).

Cum păstrăm dovada consimțământului. Dovada se păstrează în două locuri. În contul tău: data și ora la care ți-ai dat consimțământul, după ceasul telefonului tău, versiunea textului acceptat și limba în care ți-a fost arătat (româna sau engleza); dacă ți-l retragi, data și ora la care am înregistrat retragerea. În registrul de consimțăminte, completat de serverul nostru: tipul (consimțământ sau retragere) și versiunea — pentru un consimțământ, versiunea arată și limba în care ți-a fost arătat textul (de exemplu, „2026-09-19.ro” pentru textul în limba română) —, data și ora la care serverul a primit înregistrarea de la Aplicație, un cod pseudonimizat (SHA-256) obținut din adresa IP de la care a venit acea cerere și identificatorul contului tău — din el adresa IP poate fi reconstituită, așa că îl tratăm ca dată personală — și tipul aplicației/dispozitivului (user agent) transmis cu cererea. Aplicația trimite înregistrarea consimțământului în momentul în care îl dai; dacă serverul nu o primește (de exemplu, telefonul nu are conexiune la internet), consimțământul nu se consideră dat, iar funcțiile rămân oprite până când încerci din nou și reușește. O retragere primită prin email o înregistrăm noi în registru, cu data și ora înregistrării, fără cod obținut dintr-o adresă IP și cu mențiunea că a fost primită prin email. Sunt păstrate ca dovadă a consimțământului și a retragerii lui, așa cum cere Art. 7 alin. (1) GDPR.


3. Unde sunt stocate datele (terțe părți)

3.1 Supabase (auth + bază de date)

  • Locație: Frankfurt, Germania (regiune eu-central-1).
  • Date stocate: contul (email, parolă criptată, nume afișat, data nașterii și, dacă te-ai conectat cu Google, datele primite de la Google — §3.5), starea abonamentului și evidența cumpărăturilor tale Google Play (§1.3), evidența emailurilor de confirmare a cumpărăturilor trimise (§1.3, §4), contorul de utilizare zilnică, registrul de consimțăminte (§1.1), rapoartele pe care le trimiți despre răspunsurile AI și despre reflecția zilnică (§1.2) și — numai pentru abonații Pro — marcajele la versete, rugăciunile favorite și pomelnicele (§1.4). Tot acolo sunt stocate, fără legătură cu vreun cont: evidența cumpărăturilor rambursate sau înlocuite și jurnalele de rambursări și de notificări (§4), precum și un cache audio al rugăciunilor și al sinaxarului narate, care nu conține date ale utilizatorilor (§1.2).
  • Sesiunile de conectare: pentru fiecare sesiune (fiecare dispozitiv pe care ești conectat), Supabase Auth păstrează adresa IP și tipul aplicației/dispozitivului (user agent) de la care te-ai conectat, momentele creării și ultimei reîmprospătări a sesiunii și tokenul de reîmprospătare. Înregistrarea unei sesiuni se șterge când te deconectezi din Aplicație având conexiune la internet și, în orice caz, odată cu ștergerea contului.
  • Jurnalul de audit al autentificării: Supabase Auth trece într-un jurnal evenimentele de autentificare — crearea contului, conectările, deconectările, reîmprospătarea sesiunii, cererile de resetare și schimbările de parolă, ștergerea contului — cu momentul, adresa IP, tipul aplicației/dispozitivului, identificatorul contului și adresa de email a contului. Intrările mai vechi de 90 de zile sunt șterse automat.
  • Jurnalele serverului: Supabase înregistrează automat cererile pe care Aplicația le trimite direct către Supabase (conectarea, citirea profilului, sincronizarea Pro) în jurnale tehnice care pot conține adresa IP, tipul aplicației/dispozitivului, momentul, codul de răspuns și adresa cererii (care poate include, de exemplu, referința unui marcaj sincronizat), fără conținutul datelor trimise. Aceste jurnale sunt păstrate de Supabase cel mult 7 zile, apoi șterse automat.
  • Copiile de siguranță: proiectul nostru Supabase folosește planul gratuit (Free), care, potrivit documentației Supabase, nu include copii de siguranță automate ale bazei de date — acestea sunt oferite numai pe planurile plătite. Nu există, așadar, copii de siguranță la care să avem acces și din care datele șterse să poată fi restaurate. Documentația Supabase nu descrie alte copii pe care Supabase le-ar păstra intern pe planul gratuit; dacă există, nu le putem accesa. Dacă vom trece pe un plan plătit, datele șterse vor putea rămâne în copiile de siguranță zilnice ale acestuia cel mult 7 zile, iar această politică va fi actualizată înainte.
  • Site: https://supabase.com/privacy
  • Acord de procesare a datelor (DPA): încheiat conform Art. 28 GDPR.

3.2 Google Play (gestionarea abonamentelor și plățile)

  • Locație: infrastructura globală Google, inclusiv Statele Unite (cu clauze contractuale standard pentru transferuri internaționale, conform Art. 46 GDPR).
  • Date trimise: identificatorul tău unic Supabase (transmis ca obfuscatedAccountId în momentul cumpărării, pentru ca abonamentul să poată fi legat de contul tău), tokenul de cumpărare, istoricul tranzacțiilor de abonament, statusul de reînnoire și statusul de rambursare.
  • Plata: Google Play este vânzătorul (merchant of record). Datele cardului tău sunt colectate și procesate direct de Google — Aplicația nu le vede și nu le stochează niciodată.
  • Site: https://policies.google.com/privacy

3.3 OpenAI (procesarea întrebărilor AI)

  • Furnizor: OpenAI Ireland Ltd, Dublin, Irlanda, care prelucrează aceste date în numele nostru, conform acordului de prelucrare a datelor (DPA) al OpenAI. Contul nostru OpenAI API este al IMPERICORP X SRL, cu sediul în România, iar pentru clienții din Spațiul Economic European contractul de servicii și DPA-ul OpenAI se încheie cu OpenAI Ireland Ltd.
  • Transferul în afara Spațiului Economic European: potrivit DPA-ului, OpenAI Ireland Ltd poate transfera datele către alte companii ale grupului OpenAI și către subcontractanți din afara Spațiului Economic European, pe baza clauzelor contractuale standard ale Comisiei Europene (art. 46 GDPR). Lista subcontractanților OpenAI numește companiile grupului care susțin API-ul, printre care OpenAI OpCo, LLC și OpenAI, LLC, în Statele Unite, și precizează că între ele se folosesc clauzele contractuale standard. Datele trimise la OpenAI pot fi, deci, prelucrate și în Statele Unite.
  • Date trimise: textul întrebării tale (folosit și pentru căutarea versetelor potrivite), versetele relevante extrase din corpusul biblic al Aplicației (Biblia Anania pentru limba română, World English Bible pentru limba engleză) și, ca asistentul să înțeleagă o întrebare care continuă discuția, cel mult ultimele 3 schimburi (întrebare și răspuns) din conversația curentă, din ultimele 6 ore, scurtate: cel mult 500 de caractere dintr-o întrebare, 1.200 dintr-un răspuns și 5.000 în total. Un mesaj recunoscut ca semn de criză primește un răspuns fix, fără OpenAI (§1.2). Textul unui mesaj recunoscut ca semn de criză nu este trimis la OpenAI, nici atunci, nici în istoricul întrebărilor următoare; serverul îi spune doar asistentului că în conversație a existat un astfel de mesaj. Dacă folosești narațiunea audio (Pro), trimitem și textul pe care ai cerut să-l asculți — o rugăciune, sinaxarul zilei sau un răspuns al asistentului. NU trimitem adresa ta de email, ID-ul tău sau alte informații care te identifică direct; textul pe care îl scrii ajunge însă la OpenAI așa cum l-ai scris, inclusiv orice informații despre tine pe care alegi să le incluzi.
  • Reținere: conform politicilor OpenAI pentru API: datele trimise prin API NU sunt folosite pentru antrenarea modelelor; sunt păstrate cel mult 30 de zile în jurnalele de monitorizare a abuzurilor, apoi șterse, cu excepția cazului în care legea impune păstrarea lor mai mult timp sau păstrarea este în mod rezonabil necesară pentru a proteja serviciile OpenAI ori alte persoane de un prejudiciu. Nu folosim funcțiile API-ului care stochează conversațiile la OpenAI.
  • Site: https://openai.com/policies/privacy-policy; acordul de prelucrare a datelor: https://openai.com/policies/data-processing-addendum; lista subcontractanților: https://openai.com/policies/sub-processor-list

3.4 Cloudflare (server backend)

  • Furnizor: Cloudflare, Inc., Statele Unite, care prelucrează ca persoană împuternicită, în numele nostru, datele descrise mai jos (cu excepția prelucrării în scopuri proprii de la finalul acestei secțiuni).
  • Locație: rețeaua globală Cloudflare. Fiecare cerere este prelucrată în locația Cloudflare care o preia — de regulă cea mai apropiată de tine, dar care nu se află neapărat în UE.
  • Transferul în afara UE: acordul de prelucrare a datelor al Cloudflare, parte din termenii contului nostru Cloudflare, include clauzele contractuale standard ale Comisiei Europene (art. 46 GDPR).
  • EU-U.S. Data Privacy Framework: Cloudflare, Inc. figurează în lista oficială a participanților activi la EU-U.S. Data Privacy Framework (https://www.dataprivacyframework.gov/participant/5666, verificat la 19 septembrie 2026), așa că transferul către Cloudflare, Inc. în Statele Unite se poate baza și pe decizia de adecvare a Comisiei Europene (art. 45 GDPR); pentru celelalte locații din afara UE se aplică clauzele contractuale standard de mai sus.
  • Date prelucrate: codul serverului nostru rulează în rețeaua Cloudflare. Fiecare cerere trimisă de Aplicație către server — cu conținutul ei (de exemplu, întrebarea pentru asistent), adresa IP a telefonului tău, tipul aplicației/dispozitivului (user agent) și celelalte date tehnice ale cererii — este prelucrată de Cloudflare cât timp este transmisă și procesată, ca să ajungă la server și ca serviciul să fie protejat împotriva abuzurilor.
  • Limitarea numărului de cereri: ca să oprim cererile repetate în exces, serverul numără cererile pe intervale de un minut. Cheia contorului este identificatorul contului tău și, pentru verificările autentificării pe care serverul le cere la Supabase, adresa IP de la care vine cererea. Contoarele sunt ținute de Cloudflare, în locația din rețea care a preluat cererea. Un contor privește numai fereastra curentă de un minut și nu conține nimic din conținutul cererii; Cloudflare nu publică cât timp păstrează intern aceste contoare.
  • Date stocate: serverul nostru nu stochează jurnale ale cererilor. Jurnalele Cloudflare ale serverului (Workers Logs) sunt dezactivate, așa că Cloudflare nu păstrează pentru noi jurnale cu cererile tale sau cu adresa ta IP. În afara contoarelor de mai sus, serverul nu salvează la Cloudflare date despre tine: ce trebuie păstrat ajunge în baza de date Supabase (§3.1), iar rapoartele de eroare ale serverului ajung la Sentry (§3.7). Cloudflare ne arată doar statistici agregate despre funcționarea serverului (de exemplu, numărul de cereri și de erori și timpul de procesare), care nu identifică utilizatorii. Când depanăm o problemă, putem urmări în timp real cererile care ajung la server și mesajele tehnice ale acestuia, care pot include adresa IP; această urmărire nu salvează nimic.
  • Prelucrarea făcută de Cloudflare în scopuri proprii: pentru securitatea rețelei sale, Cloudflare, Inc. prelucrează informații despre trafic (de exemplu, adresele IP) ca operator independent, conform politicii sale de confidențialitate (linkul de mai jos), pentru a identifica și a bloca activitățile rău intenționate din rețeaua sa.
  • Site: https://www.cloudflare.com/privacypolicy

3.5 Google (autentificare opțională)

  • Dacă te conectezi cu „Continuă cu Google”, Google ne transmite informațiile de bază ale profilului tău Google: identificatorul contului Google, adresa de email, numele și adresa (URL-ul) fotografiei de profil. Supabase le salvează în înregistrarea contului tău (§3.1), unde rămân până la ștergerea contului. Aplicația nu afișează și nu folosește fotografia de profil. Nu primim niciodată parola ta Google.
  • Politica Google: https://policies.google.com/privacy

3.6 Resend (emailurile de confirmare a contului, de resetare a parolei și de confirmare a cumpărăturii)

  • Furnizor: Plus Five Five, Inc. („Resend”), Statele Unite, care prelucrează aceste date în numele nostru.
  • Scop: trimiterea emailurilor de confirmare a contului și de resetare a parolei, pe care serviciul de autentificare Supabase (§3.1) le trimite prin Resend, și a emailurilor de confirmare a cumpărăturii, pe care le trimite serverul nostru (§3.4).
  • Date transmise: adresa ta de email și conținutul emailului.
  • Emailul de confirmare a cumpărăturii: după ce cumperi un abonament Pro, serverul nostru îți trimite prin Resend, pe adresa de email a contului Neva Bible, un email care conține numărul comenzii Google Play, planul, data cumpărării și prețul la reînnoire, dacă Google Play ni le transmite, datele noastre de contact, informațiile despre reînnoirea automată și despre dreptul de retragere și formularul-tip de retragere din Termenii și Condițiile Neva Bible (secțiunile 5.3, 5.4 și 5.4.1 din Termeni) și linkurile la Termeni și la această politică. Emailul poate fi trimis numai dacă contul are o adresă de email validă. Evidența trimiterii, fără adresa de email și fără conținutul emailului, se păstrează în baza noastră de date (§3.1, §4).
  • Locație și reținere: emailurile și jurnalele lor de livrare sunt stocate în Statele Unite și sunt șterse după 30 de zile; din copiile de siguranță ale Resend dispar în cel mult încă 7 zile.
  • Transferul în Statele Unite: pe baza clauzelor contractuale standard ale Comisiei Europene incluse în acordul de prelucrare a datelor al Resend (art. 46 GDPR).
  • EU-U.S. Data Privacy Framework: Plus Five Five, Inc. (Resend) figurează în lista oficială a participanților activi la EU-U.S. Data Privacy Framework (https://www.dataprivacyframework.gov/participant/8907, verificat la 19 septembrie 2026), așa că transferul se poate baza și pe decizia de adecvare a Comisiei Europene (art. 45 GDPR).
  • Site: https://resend.com/legal/privacy-policy

3.7 Sentry (raportare erori și diagnosticare)

  • Furnizor: Functional Software, Inc. („Sentry”), Statele Unite, care prelucrează aceste date în numele nostru.
  • Locație: Uniunea Europeană (regiunea de.sentry.io — Frankfurt).
  • EU-U.S. Data Privacy Framework: datele sunt stocate în UE; în măsura în care Sentry le accesează din Statele Unite, Functional Software, Inc. figurează în lista oficială a participanților activi la EU-U.S. Data Privacy Framework (https://www.dataprivacyframework.gov/participant/5869, verificat la 19 septembrie 2026), așa că transferul se poate baza pe decizia de adecvare a Comisiei Europene (art. 45 GDPR).
  • Scop: când Aplicația sau serverul nostru întâmpină o eroare ori Aplicația se închide neașteptat, un raport tehnic este trimis automat pentru a putea repara problema. Aplicația mai trimite date despre stabilitate și performanță: pentru fiecare utilizare a Aplicației, o sesiune (începutul, durata și dacă s-a încheiat normal sau cu o eroare); pentru aproximativ 5% din operațiuni — și pentru toate operațiunile de chat, de abonare și de conectare — măsurători ale duratei lor; iar pentru aproximativ 10% dintre operațiunile măsurate, un profil tehnic al execuției codului.
  • Date colectate: modelul și sistemul de operare ale dispozitivului, versiunea Aplicației, date tehnice despre dispozitiv și Aplicație (de exemplu memoria disponibilă, limba și fusul orar), identificatorul tău de utilizator (UUID — nu adresa de email), un identificator tehnic aleator al instalării, traseul tehnic al erorii și ultimii pași tehnici dinaintea ei: ecranele deschise, mesaje tehnice ale Aplicației și adresele cererilor de rețea făcute de Aplicație, fără partea de după „?” (parametrii cererii), așa că referințele versetelor din marcaje nu ajung la Sentry. Pentru erorile serverului: adresa cererii, tot fără parametri, tipul aplicației/dispozitivului (user agent) și identificatorul tehnic al cererii la Cloudflare.
  • Adresa IP: nu este stocată. Nici Aplicația, nici serverul nostru nu o includ în rapoarte, iar proiectul nostru Sentry este setat să nu stocheze adresa IP de la care vine un raport. La primirea raportului, Sentry poate deduce din această adresă țara și orașul aproximativ, care rămân în raport.
  • Înregistrarea ecranului („Session Replay”): nu este folosită în versiunea publicată a Aplicației.
  • Ce NU ajunge la Sentry: conținutul conversațiilor tale cu AI, parolele, textul rugăciunilor și numele din pomelnice și onomastici.
  • Reținere: folosim planul Developer al Sentry, pe care rapoartele de eroare, măsurătorile de performanță și profilurile sunt șterse automat după 30 de zile. Sentry face periodic copii de siguranță ale datelor și șterge fiecare copie la 90 de zile de la crearea ei, așa că un raport deja șters poate rămâne într-o copie de siguranță a Sentry până la 90 de zile de la crearea acelei copii.
  • Site: https://sentry.io/privacy/

3.8 Expo (actualizările Aplicației — EAS Update)

  • Furnizor: 650 Industries, Inc. („Expo”), Statele Unite, care prelucrează aceste date în numele nostru.
  • Scop: la fiecare pornire, Aplicația întreabă serverul de actualizări al Expo dacă există o versiune nouă a codului ei (de exemplu, o corectură) și, dacă există, o descarcă. Așa putem repara erori fără să aștepți o actualizare din Google Play.
  • Date primite de Expo la fiecare verificare: adresa IP a telefonului; un identificator aleator al instalării (EAS Client ID), generat pe telefon la prima utilizare — nu provine din componentele telefonului sau din contul tău, rămâne același de la o pornire la alta și după actualizări și se schimbă doar dacă reinstalezi Aplicația sau îi ștergi datele; platforma (Android), versiunea tehnică a Aplicației, canalul de actualizare și identificatorii actualizărilor deja instalate; valorile tehnice pe care serverul Expo le-a trimis anterior Aplicației și îi cere să le retrimită (de exemplu, pentru lansarea treptată a unei actualizări); și, numai dacă pornirea anterioară a Aplicației a eșuat, un mesaj tehnic scurt despre acea eroare. Nu trimitem la Expo adresa ta de email, identificatorul contului sau conținutul tău.
  • Temei juridic: interesul nostru legitim de a livra rapid corecturi și actualizări de securitate (art. 6 alin. (1) lit. f) GDPR).
  • Transferul în Statele Unite: 650 Industries, Inc. (Expo) figurează în lista oficială a participanților activi la EU-U.S. Data Privacy Framework (https://www.dataprivacyframework.gov/participant/5606, verificat la 19 septembrie 2026), așa că transferul se bazează pe decizia de adecvare a Comisiei Europene (art. 45 GDPR), iar termenii Expo includ clauzele contractuale standard ale Comisiei Europene pentru transferurile către o persoană împuternicită (art. 46 GDPR).
  • Reținere: conform politicii de confidențialitate a Expo.
  • Site: https://expo.dev/privacy

4. Cât timp păstrăm datele

Date Durata reținerii
Cont activ Pe toată durata utilizării Aplicației
Cont după ștergere Șters imediat din baza noastră de date (cascadă automată); despre copiile de siguranță, vezi rândul următor; ce alte date rămân după ștergere, și cât timp, este enumerat la §5.3
Copiile de siguranță ale bazei de date (Supabase, §3.1) Planul Supabase pe care îl folosim (Free) nu include copii de siguranță automate, deci datele șterse nu rămân în copii de siguranță la care să avem acces; dacă vom trece pe un plan plătit, vor putea rămâne în copiile de siguranță zilnice cel mult 7 zile (§3.1)
Cont cu înregistrarea neterminată — fără data nașterii salvată, de exemplu o conectare cu Google oprită la ecranul „Încă un pas” (§1.1) Șters automat, cu toate datele lui, la 7 zile de la creare. Un cont cu înregistrarea finalizată nu este șters pentru că nu și-a dat consimțământul pentru datele religioase
Cont creat cu email a cărui adresă nu a fost confirmată (§1.1) Șters automat, cu toate datele lui, la 7 zile de la creare sau de la ultimul cod de confirmare trimis, dacă acesta este mai recent
Conturile și datele lor, dacă încetăm furnizarea aplicației Neva Bible (§4.1) Șterse la 90 de zile de la data încetării
Datele primite de la Google la conectare (§3.5) Până la ștergerea contului
Sesiunile de conectare (adresa IP, tipul aplicației/dispozitivului, momentele conectării — §3.1) Până la deconectarea de pe acel dispozitiv sau până la ștergerea contului
Jurnalul de audit al autentificării (§3.1) Intrările mai vechi de 90 de zile se șterg automat; cele despre un cont șters rămân până la împlinirea celor 90 de zile
Jurnalele serverului Supabase (§3.1) Maximum 7 zile
Contorul zilnic de întrebări (§1.2) Până la ștergerea contului
Contoarele zilnice pentru narațiune și reflecție (§1.2) Șterse automat după 35 de zile
Tranzacțiile de plată ale abonamentului Păstrate de Google Play, care este vânzătorul (merchant of record), conform politicilor proprii ale Google. Serverele noastre nu păstrează o evidență a plăților tale
Evidența cumpărăturilor tale Google Play (§1.3) Până la ștergerea contului — se șterge în cascadă odată cu el
Evidența emailurilor de confirmare a cumpărăturii (numărul primei comenzi Google Play a abonamentului, identificatorul contului, planul cumpărat, limba emailului, starea trimiterii și numărul de încercări, momentele încercării și trimiterii, identificatorul mesajului la Resend și un cod scurt de eroare — fără adresa de email și fără conținutul emailului; §1.3, §3.6) Până la ștergerea contului — se șterge în cascadă odată cu el
Tokenurile cumpărăturilor Google Play rambursate sau înlocuite — fără legătură cu contul tău Fără termen fix: le păstrăm ca un abonament rambursat sau înlocuit să nu poată fi activat din nou, inclusiv de pe un cont nou. Nu conțin adresă de email, nume sau identificator de utilizator
Jurnalul rambursărilor procesate (numărul comenzii, tokenul de cumpărare, data rambursării, codurile motivului și ale sursei) — fără legătură cu contul tău Șters automat la 90 de zile de la procesare
Jurnalul notificărilor Google Play (identificatorul notificării, tipul, tokenul de cumpărare) — fără legătură cu contul tău Șters automat după 90 de zile
Conversații AI și texte narate, la OpenAI Maximum 30 de zile la OpenAI, apoi șterse automat, cu excepțiile de la §3.3 (obligații legale, protecția împotriva abuzurilor)
Audio-ul rugăciunilor și al sinaxarului Păstrat într-un cache comun, fără termen fix; nu conține date ale utilizatorilor
Audio-ul unui răspuns al asistentului Nu este stocat pe serverele noastre; fișierul temporar de pe telefon se șterge automat când redarea se încheie sau, cel târziu, la următoarea pornire a Aplicației (§1.2)
Marcaje, rugăciuni favorite și pomelnice sincronizate (Pro) Până când le ștergi tu din Aplicație, până când îți retragi consimțământul pentru datele religioase (§2.1) — pe telefon rămân — sau până la ștergerea contului
Rapoarte despre răspunsurile AI și despre reflecția zilnică (§1.2) Până la ștergerea contului — se șterg în cascadă odată cu el; rămân și după retragerea consimțământului (§2.1)
Registrul de consimțăminte (§1.1) Până la ștergerea contului — se șterge în cascadă odată cu el; păstrează și retragerile consimțământului (§2.1)
Rapoarte de eroare (Sentry, §3.7) Șterse automat după 30 de zile (planul Developer al Sentry); din copiile de siguranță ale Sentry, la 90 de zile de la crearea copiei
Măsurători de performanță și profiluri (Sentry, §3.7) Șterse automat după 30 de zile (planul Developer al Sentry); din copiile de siguranță ale Sentry, la 90 de zile de la crearea copiei
Jurnale ale cererilor la Cloudflare (§3.4) Nu sunt stocate: jurnalele Cloudflare ale serverului nostru sunt dezactivate
Contoarele de limitare a cererilor la Cloudflare (§3.4) Un contor privește numai fereastra curentă de un minut și nu conține nimic din conținutul cererii; Cloudflare nu publică cât timp păstrează intern aceste contoare
Emailurile de confirmare a contului, de resetare a parolei și de confirmare a cumpărăturii și jurnalele lor de livrare, la Resend (§3.6) Șterse după 30 de zile; din copiile de siguranță ale Resend, în cel mult încă 7 zile
Datele primite de Expo la verificarea actualizărilor (§3.8) Conform politicii Expo

4.1 Datele după încetarea aplicației Neva Bible

Dacă încetăm definitiv furnizarea aplicației Neva Bible, conturile și toate datele legate de ele se șterg la 90 de zile de la data încetării — aceleași date care se șterg când îți ștergi singur contul (§5.3). Până la data încetării îți poți șterge oricând contul din Aplicație (§5.3), iar în cele 90 de zile de după îți poți exercita în continuare drepturile, scriindu-ne (§5.7). În aceste 90 de zile datele sunt doar păstrate, ca să răspundem cererilor tale (§5) și să finalizăm rambursările; nu le mai folosim în alt scop.

Copiile de pe telefonul tău (§1.4) nu se află pe serverele noastre, așa că nu le putem șterge de la distanță; se șterg când dezinstalezi Aplicația.

După cele 90 de zile pot rămâne numai:

  • La Google Play: datele tranzacțiilor de plată — Google Play este vânzătorul —, păstrate conform politicilor Google (§3.2).
  • La noi: evidențele pe care legea ne obligă să le păstrăm (de exemplu, evidențele contabile), numai cât timp și în măsura în care legea o cere.
  • La OpenAI: conversațiile și textele narate, numai în cazurile de excepție de la §3.3.
  • La Sentry: rapoartele de eroare și datele de performanță deja trimise, până se șterg automat, după 30 de zile, și din copiile de siguranță ale Sentry, la 90 de zile de la crearea copiei (§3.7).
  • La Resend: emailurile deja trimise și jurnalele lor de livrare, până se șterg, după 30 de zile (§3.6).
  • La Expo: datele primite la verificarea actualizărilor, conform politicii Expo (§3.8).
  • Evidențele fără legătură cu vreun cont (§4), de exemplu tokenurile cumpărăturilor rambursate sau înlocuite, după termenele arătate la §4.

5. Drepturile tale (GDPR)

Ai următoarele drepturi în raport cu datele tale personale:

5.1 Dreptul de acces (Art. 15)

Poți cere o copie a tuturor datelor pe care le avem despre tine. Răspundem în cel mult o lună (§5.7).

5.2 Dreptul la rectificare (Art. 16)

Aplicația nu are un ecran pentru modificarea datelor de cont: adresa de email, numele afișat și data nașterii rămân cele introduse la crearea contului (Setări → CONT doar afișează adresa de email și numele). Pentru a corecta oricare dintre ele, scrie-ne și facem corectura în cel mult o lună (§5.7). Parola o poți schimba singur, din ecranul de conectare → „Ai uitat parola?”. Conținutul pe care îl creezi — pomelnicele, marcajele, rugăciunile favorite, onomasticile — îl poți modifica sau șterge direct în Aplicație.

5.3 Dreptul la ștergere („dreptul de a fi uitat” — Art. 17)

Poți șterge contul direct din aplicație: Setări → ȘTERGERE CONT → „Șterge contul”. Aceasta declanșează ștergerea imediată și completă a contului (inclusiv a datelor primite de la Google și a sesiunilor de conectare), profilului, abonamentului și a evidenței cumpărăturilor tale Google Play, a contoarelor de utilizare, marcajelor, rugăciunilor favorite și pomelnicelor sincronizate, a rapoartelor trimise despre răspunsurile AI și despre reflecția zilnică și a registrului tău de consimțăminte. În același timp, Aplicația șterge de pe telefon și copiile locale (istoricul conversațiilor, marcajele, rugăciunile favorite, pomelnicele, onomasticile, progresul la planurile de citire, pravila și orice fișier audio temporar al unui răspuns narat) și anulează notificările de onomastică. Ce rămâne după ștergere:

  • La Google Play: datele tranzacțiilor de plată — Google Play este vânzătorul — păstrate conform politicilor Google, împreună cu identificatorul de cont atașat cumpărăturii (§3.2).
  • În baza noastră de date, doar evidențe fără legătură cu contul tău: tokenurile cumpărăturilor rambursate sau înlocuite, fără termen fix, și jurnalele de rambursări și de notificări, care se șterg după 90 de zile (§4).
  • În jurnalul de audit al autentificării (Supabase): intrările despre contul tău — inclusiv ștergerea lui —, cu adresa de email și adresa IP, până când împlinesc 90 de zile și se șterg automat (§3.1).
  • În jurnalele serverului Supabase: cererile recente, cu adresa IP, maximum 7 zile (§3.1).
  • În copiile de siguranță ale bazei de date (Supabase): planul Supabase pe care îl folosim nu include copii de siguranță automate, deci nu rămân copii de siguranță la care să avem acces (§3.1, §4).
  • La Sentry: rapoartele de eroare și datele de performanță deja trimise, care conțin identificatorul tău de utilizator (nu adresa IP), până când se șterg automat, după 30 de zile, și din copiile de siguranță ale Sentry, la 90 de zile de la crearea copiei (§3.7).
  • La Cloudflare: niciun jurnal al cererilor tale, pentru că serverul nostru nu stochează jurnale (§3.4).
  • La OpenAI: conversațiile tale cu AI și textele pe care ai cerut să le asculți, maximum 30 de zile, cu excepțiile de la §3.3.
  • La Resend: emailurile de confirmare a contului, de resetare a parolei sau de confirmare a cumpărăturii trimise deja și jurnalele lor de livrare, până se șterg, după 30 de zile, iar din copiile de siguranță ale Resend în cel mult încă 7 zile (§3.6).
  • La Expo: datele primite la verificarea actualizărilor — adresa IP și identificatorul aleator al instalării, care nu sunt legate de contul tău —, conform politicii Expo (§3.8).

Ștergerea contului nu anulează un abonament Google Play — anulează-l mai întâi din Google Play.

5.4 Dreptul la restricționarea prelucrării (Art. 18)

Poți cere să oprim procesarea datelor tale într-un anumit context (de ex. în timpul unei dispute).

5.5 Dreptul la portabilitatea datelor (Art. 20)

Poți primi o copie a datelor tale într-un format structurat (JSON) pentru a le folosi în altă parte.

5.6 Dreptul la opoziție (Art. 21)

Poți obiecta la prelucrarea datelor — deși, pentru funcționarea de bază a contului, opoziția înseamnă încetarea utilizării Aplicației. Consimțământul pentru datele religioase nu ține de acest drept: ți-l retragi separat, fără să renunți la Aplicație (§5.9).

5.7 Cum îți exerciți drepturile

Trimite un email la contact@impericorp.com. Răspundem fără întârzieri nejustificate, în cel mult o lună de la primirea cererii. Pentru cereri complexe sau numeroase termenul se poate prelungi cu cel mult două luni; în acest caz te anunțăm în prima lună și îți spunem de ce. Pentru ștergerea contului, folosește direct opțiunea din Aplicație — este mai rapidă. Tot prin email îți retragi consimțământul pentru datele religioase (§5.9).

5.8 Dreptul de a face plângere

Dacă consideri că drepturile tale au fost încălcate, poți face plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), https://www.dataprotection.ro/.

5.9 Dreptul de a-ți retrage consimțământul (Art. 7 alin. 3)

Îți poți retrage oricând consimțământul pentru datele religioase, fără să-ți ștergi contul, scriindu-ne la contact@impericorp.com. Înregistrăm retragerea, ștergem de pe serverul nostru copiile sincronizate și oprim funcțiile care au nevoie de consimțământ în cel mult o lună de la primirea emailului (§5.7). Ți-l poți da din nou din Aplicație. Ce se oprește, ce se șterge de pe serverul nostru, ce păstrăm și de ce este descris la §2.1. Retragerea nu anulează un abonament Google Play — anulează-l din Google Play, dacă nu mai vrei să plătești.


6. Securitate

  • Parolele sunt criptate (bcrypt) — niciodată stocate în clar.
  • Toată comunicarea între Aplicație și serverele noastre folosește HTTPS / TLS 1.2+.
  • Cheile API și secretele de server sunt stocate criptat și accesibile doar codului nostru, nu și utilizatorilor.
  • Backend-ul nostru verifică fiecare cerere prin token-uri JWT semnate, astfel încât nimeni nu poate accesa datele altui utilizator.
  • Politici Row-Level Security (RLS) la nivel de bază de date asigură că fiecare utilizator vede doar propriile sale date.

Niciun sistem nu este perfect. Dacă suspectezi o breșă de securitate, anunță-ne imediat.


7. Minori

Neva Bible este destinată utilizatorilor de 16 ani și peste. La crearea contului îți cerem data nașterii și blocăm înregistrarea dacă nu ai împlinit 16 ani; data nașterii se păstrează în contul tău exclusiv pentru verificarea acestei limite (§1.1). Un cont creat deja la conectarea cu Google, pentru care înregistrarea nu a fost finalizată (nu a fost salvată data nașterii — inclusiv când înregistrarea a fost oprită pentru că nu ai împlinit 16 ani), se șterge automat la 7 zile de la creare, iar un cont creat cu email a cărui adresă nu a fost confirmată, la 7 zile (§1.1, §4).

Pragul este de 16 ani, nu de 13, pentru că Aplicația prelucrează date privind convingerile religioase pe temeiul consimțământului explicit (§2.1), iar în România vârsta de la care un minor își poate da singur consimțământul în legătură cu serviciile societății informaționale este 16 ani (Art. 8 GDPR). Sub această vârstă ar fi necesar consimțământul verificabil al reprezentantului legal, pe care nu îl putem obține în mod fiabil într-o aplicație mobilă — de aceea preferăm o limită fermă în locul unei proceduri de consimțământ parental.

Dacă suntem informați că am colectat date de la un minor sub 16 ani, ștergem imediat contul și datele asociate. Părinții sau reprezentanții legali pot solicita această ștergere scriind la adresa de contact.


8. Modificări ale acestei politici

Putem actualiza această politică pe măsură ce Aplicația evoluează. Te anunțăm prin email despre modificările semnificative înainte să intre în vigoare. Dacă o modificare ar extinde scopurile pentru care ți-ai dat consimțământul pentru datele religioase, nu le vom prelucra în noul scop fără un nou consimțământ.

Versiunea curentă este întotdeauna disponibilă la https://impericorp.com/neva/confidentialitate și în Setări → Despre → Politica de confidențialitate.


9. Contact

Pentru orice întrebare legată de această politică sau de prelucrarea datelor tale:

  • Email: contact@impericorp.com
  • Adresă poștală: IMPERICORP X SRL, Str. Valea Lui Mihai nr. 3, Bl. TD14, Et. 10, Ap. 64, Sector 6, București, cod poștal 061751

Răspundem în cel mult o lună (§5.7).


Acest document a fost redactat pentru a respecta GDPR și legislația română. Pentru clarificări juridice specifice, consultă un avocat specializat în protecția datelor.