Politica de confidențialitate

Ultima actualizare: 5 septembrie 2026

Această Politică de confidențialitate explică modul în care EchoStream SRL ("Transferify", "noi", "nouă" sau "al nostru") colectează, utilizează, partajează și protejează datele cu caracter personal atunci când utilizați serviciul de transfer de fișiere Transferify la transferify.ro și transferify.cloud ("Serviciul"). Aceasta este redactată pentru a îndeplini cerințele Regulamentului general al UE privind protecția datelor (GDPR) și ale legislației române aplicabile privind protecția datelor.

În sensul GDPR, operatorul de date este EchoStream SRL, o companie înregistrată în România sub CUI RO46964705 și Nr. Registrul Comerțului J12/6242/05.10.2022, cu sediul social în Str. Soporului nr. 8, bl. C, sc. 1, ap. 8, 400482 Cluj-Napoca, Romania. Ne puteți contacta cu privire la confidențialitate la support@transferify.ro sau la +40 736 677 233.

1. Cum funcționează Transferify (și de ce contează pentru confidențialitatea dumneavoastră)

Transferify vă permite să trimiteți fișiere în două moduri diferite, iar fiecare gestionează datele dumneavoastră în mod diferit:

  • Transferuri instant peer-to-peer (P2P). Fișierele sunt transmise direct de pe dispozitivul expeditorului pe dispozitivul destinatarului prin WebRTC și sunt criptate end-to-end. Conținutul fișierelor nu este niciodată stocat pe serverele noastre. Serverele noastre ajută doar cele două dispozitive să se găsească și să se conecteze reciproc (semnalizare) și pot retransmite fluxul criptat dacă nu se poate stabili o conexiune directă; nu păstrăm conținutul fișierelor.
  • Transferuri găzduite. Fișierele sunt criptate pe dispozitivul dumneavoastră (AES-256-GCM) și apoi încărcate în Amazon Web Services (AWS) S3 în Uniunea Europeană (eu-central-1, Frankfurt). În mod implicit, păstrăm cheia de criptare a fișierului în custodie, împachetată de AWS Key Management Service (KMS), ceea ce înseamnă că suntem tehnic capabili să decriptăm fișierul (de exemplu, pentru a-l livra sau pentru a ne conforma unei solicitări legale). Dacă utilizați modul cu plată "Zero-Knowledge", cheia fișierului este păstrată în întregime în afara serverelor noastre și nu putem decripta fișierele dumneavoastră.

2. Datele cu caracter personal pe care le colectăm

În funcție de modul în care utilizați Serviciul, este posibil să colectăm:

  • Date de cont și de identitate - adresa de e-mail asociată autentificării dumneavoastră, identificatorul dumneavoastră de utilizator Firebase (UID) și furnizorul de autentificare pe care l-ați utilizat (Google, Microsoft, Yahoo sau Facebook). Puteți utiliza Serviciul și cu o sesiune anonimă, caz în care păstrăm doar un UID Firebase temporar.
  • Metadate despre transferuri și fișiere - informații despre transferurile dumneavoastră, cum ar fi numele, dimensiunile și tipurile fișierelor, marcajele temporale, expirarea aleasă, limitele de descărcare, dacă un transfer este protejat cu parolă, adresele de e-mail ale destinatarilor pe care le introduceți și starea livrării. Pentru transferurile găzduite, aceasta include și cheia de criptare împachetată (cu excepția modului Zero-Knowledge). Pentru transferurile P2P nu stocăm conținutul fișierelor.
  • Adresa de e-mail a expeditorului (opțională) - dacă alegeți să adăugați adresa dumneavoastră de e-mail unui transfer, o stocăm ca parte a acelui transfer și o afișăm destinatarilor pe pagina de descărcare, pentru ca aceștia să știe cine a trimis fișierele. Aceasta este plasată și în adresa de răspuns a e-mailului primit de fiecare destinatar și este transmisă furnizorului nostru de e-mail în acest scop, așa că rețineți că adăugarea ei vă dezvăluie adresa tuturor celor cărora le trimiteți. La fel ca restul înregistrării transferului, este păstrată timp de până la 24 de luni după expirarea transferului (vezi secțiunea 7) și este ștearsă odată cu acesta.
  • Adresele de e-mail ale destinatarilor furnizate de expeditori - atunci când un expeditor vă trimite fișiere sau vă solicită să încărcați fișiere, acesta introduce adresa dumneavoastră de e-mail în Serviciu. Nu am obținut acea adresă de la dumneavoastră, prin urmare Secțiunea 5 prezintă separat de unde provine, ce facem cu ea, cui îi este transmisă și cum puteți opri aceste e-mailuri.
  • Date privind funcțiile opționale - dacă le utilizați: contactele pe care le salvați, linkurile de partajare pe care le trimiteți prin e-mail, mementourile și setările pentru protecția cu parolă, limitele de descărcare și expirarea linkurilor.
  • Date de plată și de facturare - dacă vă abonați la un plan cu plată, datele de facturare utilizate pentru facturare și taxe - adresa de facturare, codul de identificare fiscală/TVA și denumirea companiei - împreună cu cardul dumneavoastră de plată, sunt colectate și deținute de Stripe pe propriile pagini găzduite (checkout și Portalul pentru clienți). În funcție de scop, Stripe acționează ca persoană împuternicită de noi sau ca operator independent, astfel cum este descris în Secțiunea 4. Nu colectăm și nu stocăm aceste date de facturare și nici numărul complet al cardului dumneavoastră pe sistemele noastre; de partea noastră păstrăm doar identificatorii de referință Stripe (cum ar fi ID-urile dumneavoastră de client și de abonament Stripe) și metadatele abonamentului (planul, starea facturării și perioada abonamentului) necesare pentru a vă gestiona planul.
  • Date tehnice, despre dispozitiv și despre utilizare - adresa dumneavoastră IP, tipul de browser și de dispozitiv, sistemul de operare și modul în care interacționați cu Serviciul. Acestea includ datele de analiză a produsului Firebase Analytics (Google Analytics 4), care sunt colectate doar în cazul în care v-ați dat consimțământul (consultați Secțiunea 10, Cookie-uri și analiză).

3. De ce utilizăm datele dumneavoastră și temeiurile noastre juridice

Conform GDPR, trebuie să avem un temei juridic pentru fiecare utilizare a datelor dumneavoastră cu caracter personal. Ne bazăm pe următoarele:

  • Pentru a furniza Serviciul - crearea contului dumneavoastră, autentificarea dumneavoastră, acceptarea încărcărilor, livrarea transferurilor, aplicarea expirării, a limitelor de descărcare și a protecției cu parolă, precum și gestionarea abonamentului dumneavoastră. Temei juridic: executarea unui contract (GDPR Art. 6(1)(b)).
  • Pentru a menține Serviciul sigur și funcțional - prevenirea abuzurilor și a fraudei, depanarea, asigurarea fiabilității și înțelegerea cererii agregate. Temei juridic: interesele noastre legitime (GDPR Art. 6(1)(f)), echilibrate în raport cu drepturile dumneavoastră.
  • Pentru a încasa plata și a emite facturi - procesarea plăților pentru abonamente prin Stripe și colectarea de către Stripe a adresei de facturare, a codului de TVA/fiscal și a denumirii companiei necesare pentru a emite facturi conforme fiscal. Temei juridic: executarea unui contract (GDPR Art. 6(1)(b)) și respectarea obligațiilor noastre legale (GDPR Art. 6(1)(c)) în temeiul legislației aplicabile privind TVA, impozitele și contabilitatea.
  • Analiza produsului - măsurarea modului în care este utilizat Serviciul, pentru a-l putea îmbunătăți, prin Google Analytics 4. Temei juridic: consimțământul dumneavoastră (GDPR Art. 6(1)(a)). Vă puteți retrage acest consimțământ în orice moment.
  • Măsurarea publicității - măsurarea campaniilor publicitare care aduc vizitatori pe Transferify, ca să nu plătim în continuare pentru reclame care nu funcționează. Dacă ați ajuns dintr-o reclamă Google, aceasta include identificatorul de clic purtat de link (gclid, gbraid sau wbraid), canalul general din care a venit vizita, pagina pe care ați ajuns prima dată și două evenimente raportate către Google: că un cont a fost creat și că un cont a trimis primul său transfer. Nu trimitem către Google adresa dumneavoastră de e-mail, identificatorul contului sau vreo informație despre fișiere și nu folosim aceste date pentru a vă crea un profil sau pentru a vă afișa reclame personalizate. Dacă ați ajuns la noi dintr-o reclamă Reddit, linkul poartă identificatorul de clic al Reddit (rdt_cid), pe care îl tratăm la fel. Din linkul ORICĂREIA dintre cele două rețele păstrăm și cele trei etichete pe care noi le punem pe propriile reclame - ce rețea a fost, ce campanie și ce variantă a reclamei (utm_source, utm_campaign și utm_content) - dacă linkul le-a purtat. Ele numesc campania noastră, nu pe dumneavoastră, și sunt păstrate și șterse exact în aceleași condiții ca identificatorul de clic. Raportăm către Reddit două evenimente: că a fost creat un cont și că a fost finalizată o achiziție, împreună cu suma plătită. Spre deosebire de Google, Reddit asociază aceste evenimente cu clicul pe reclamă folosind o formă criptată unidirecțional (SHA-256) a identificatorului contului și a adresei dumneavoastră de e-mail, pe care le transmitem către Reddit numai dacă v-ați dat acest consimțământ; nu transmitem niciodată nimic despre fișierele dumneavoastră. Temei juridic: consimțământul dumneavoastră (GDPR Art. 6(1)(a)). Citim identificatorul de clic doar după ce ați acordat acest consimțământ și îl păstrăm cel mult 365 de zile. Vă puteți retrage acest consimțământ în orice moment.
  • Statistici anonime numărate fără consimțământ - păstrarea a două totaluri agregate: modul în care vizitatorii răspund bannerului pentru cookie-uri și canalul general de achiziție din care a venit vizita. Secțiunea 11 prezintă exact ce conține fiecare total și ce nu este niciodată colectat pentru acesta. Totalurile în sine sunt statistici agregate, nu date cu caracter personal, și nu necesită un temei juridic; datele cu caracter personal de pe acea cale necesită - adresa dumneavoastră IP și jetonul de sesiune pe care categoria de canal îl însoțește. Temei juridic: interesele noastre legitime (GDPR Art. 6(1)(f)), de a ști dacă propriile noastre măsurători sunt reprezentative și de a menține utilizabilă o interfață pe care o poate apela oricine.
  • Pentru a vă trimite ofertele noastre despre produs - mesaje ocazionale despre planurile și funcțiile Transferify, trimise exclusiv titularilor de cont. Temei juridic: excepția pentru marketing direct (art. 13 alin. (2) din Directiva ePrivacy), transpusă în România prin Legea nr. 506/2004 și în Germania prin § 7 alin. (3) UWG. Am obținut adresa dumneavoastră la crearea contului, vă promovăm doar propriile noastre servicii similare și vă puteți opune gratuit - la înscriere, în setările contului și din linkul de dezabonare prezent în fiecare mesaj. Întrucât acest temei se aplică, nu este necesară o condiție separată din art. 6 GDPR (Curtea de Justiție a Uniunii Europene, C-654/23, 13 noiembrie 2025). Nu vindem adresa dumneavoastră și nu vă trimitem niciodată publicitate de la alte companii.
  • Pentru a comunica cu dumneavoastră despre propriul cont - mesaje de serviciu privind contul, transferurile și abonamentul dumneavoastră. Temei juridic: executarea unui contract (GDPR Art. 6(1)(b)) pentru mesajele pe care Serviciul vi le datorează și interesele noastre legitime (GDPR Art. 6(1)(f)) pentru notificările de securitate și operaționale pe care nu le-ați solicitat în mod expres.
  • Pentru a trimite e-mailuri destinatarilor aleși de expeditor - livrarea linkului de descărcare sau a unei solicitări de fișiere către adresele de e-mail introduse de expeditor și înregistrarea faptului că livrarea a reușit, pentru a nu o repeta. Față de expeditor, aceasta este executarea unui contract (GDPR Art. 6(1)(b)): trimiterea e-mailului este chiar serviciul solicitat. Destinatarul nu are un contract cu noi, așa că față de el ne bazăm pe interesele legitime ale noastre și ale expeditorului (GDPR Art. 6(1)(f)) de a livra un transfer adresat în mod deliberat acestuia - echilibrate prin trimiterea doar a ceea ce livrarea impune, prin neutilizarea adresei pentru marketing sau creare de profiluri și prin dezabonarea cu un singur clic descrisă în Secțiunea 5.
  • Pentru a respecta o dezabonare - păstrarea unei înregistrări de suprimare pentru fiecare adresă dezabonată, astfel încât niciun transfer ulterior să nu îi mai poată trimite e-mailuri. Temei juridic: respectarea obligațiilor noastre legale (GDPR Art. 6(1)(c)), întrucât Art. 21 ne obligă să încetăm prelucrarea, iar nu putem înceta în mod fiabil fără a reține cine ne-a cerut acest lucru, precum și interesele noastre legitime (GDPR Art. 6(1)(f)) de a nu contacta persoanele care ne-au cerut să nu o facem.

4. Cu cine partajăm datele dumneavoastră

Nu vindem datele dumneavoastră cu caracter personal. Le partajăm doar cu furnizorii de servicii și alți destinatari care ne ajută să operăm Serviciul, în baza unui contract și numai în măsura necesară:

  • Google (Firebase Authentication, Google Analytics 4 și Google Ads) - pentru autentificare și, în cazul în care vă dați consimțământul, analiza produsului și măsurarea publicității. Pentru analiză, Google acționează ca persoană împuternicită de noi; pentru măsurarea publicității, Google acționează ca operator independent al datelor pe care le primește, în temeiul propriilor condiții.
  • Reddit (Reddit, Inc.; Reddit Pixel și Conversions API) - în cazul în care vă dați consimțământul pentru măsurarea publicității, pentru a măsura dacă reclamele noastre de pe Reddit duc la înregistrări și achiziții. Reddit primește identificatorul clicului pe reclama prin care ați ajuns la noi, o formă criptată unidirecțional (SHA-256) a identificatorului contului și a adresei de e-mail, și evenimentul în sine (înregistrare, sau achiziție cu suma plătită). Reddit acționează ca operator independent al datelor pe care le primește, în temeiul propriilor condiții.
  • Amazon Web Services (AWS) - pentru stocarea fișierelor găzduite (S3, UE eu-central-1) și gestionarea cheilor de criptare (KMS).
  • Stripe - acționează ca persoană împuternicită de noi atunci când prelucrează date de plată și de abonament conform instrucțiunilor noastre. Stripe acționează ca operator independent pentru scopurile stabilite de acesta, inclusiv prevenirea fraudei, securitatea și respectarea obligațiilor legale și de reglementare; pentru acea prelucrare se aplică propria sa informare de confidențialitate.
  • Mailjet SAS (companie din grupul Sinch) - persoana împuternicită pentru livrarea e-mailurilor. Fiecare e-mail trimis de Serviciu - livrări de transferuri, solicitări de fișiere, activarea contului, coduri de autentificare și mesaje de serviciu - este predat către Mailjet pentru livrare, printr-o conexiune SMTP autentificată și criptată TLS (STARTTLS) către in-v3.mailjet.com sau, pentru codurile de autentificare, prin API-ul HTTPS de trimitere al Mailjet. Mailjet livrează exclusiv conform instrucțiunilor noastre și nu utilizează adresele în scopuri proprii. Dezactivăm urmărirea deschiderilor și a clicurilor Mailjet pentru fiecare mesaj pe care îl trimitem, astfel încât nu aflăm dacă ați deschis un e-mail sau ce linkuri ați accesat.

De asemenea, putem divulga date cu caracter personal atunci când legea o impune, pentru a răspunde solicitărilor legale ale autorităților publice sau pentru a ne proteja drepturile, utilizatorii și Serviciul. O listă actualizată a persoanelor împuternicite poate fi furnizată la cerere la support@transferify.ro.

5. Dacă cineva v-a trimis fișiere: adresa dumneavoastră ca destinatar

Această secțiune se adresează persoanelor care primesc un e-mail Transferify fără să se fi înregistrat vreodată. Nu am obținut adresa dumneavoastră de e-mail de la dumneavoastră, prin urmare acestea sunt informațiile pe care vi le datorăm în temeiul GDPR Art. 14. Atunci când vă trimitem o solicitare de fișiere, acel e-mail conține și o versiune scurtă, de prim nivel, a acestei informări.

  • De unde provine adresa dumneavoastră. Un expeditor Transferify - persoana sau organizația care vă trimite fișiere ori vă solicită să încărcați fișiere - a introdus-o în Serviciu. Acel expeditor este singura sursă. Nu cumpărăm, nu închiriem, nu extragem și nu obținem în alt mod adrese de destinatari și nu vă adăugăm pe nicio listă de corespondență.
  • Ce prelucrăm despre dumneavoastră. Adresa dumneavoastră de e-mail; dacă mesajul către dumneavoastră a fost acceptat pentru livrare și starea reîncercărilor în caz contrar; precum și metadatele transferului necesare livrării - identificatorul transferului, linkul de descărcare, expirarea și eventuala limită de descărcare. Dacă expeditorul a ales să adauge propria adresă de e-mail, aceasta însoțește mesajul pentru ca dumneavoastră să vedeți cine l-a trimis și să îi puteți răspunde. În cazul unei solicitări de fișiere, numele solicitantului, adresa sa de e-mail și nota scrisă de acesta constituie conținutul e-mailului pe care îl primiți.
  • Ce NU se află, în mod deliberat, într-un e-mail de livrare a transferului. Mesajul liber al expeditorului, numele fișierelor, numărul de fișiere și dimensiunile acestora nu sunt incluse în e-mail și nu sunt transmise furnizorului nostru de e-mail. Ele rămân în spatele linkului de descărcare.
  • De ce vă trimitem e-mailuri și în ce temei juridic. Pentru a livra transferul sau solicitarea pe care expeditorul vi le-a adresat și pentru nimic altceva. Temeiurile sunt prezentate în Secțiunea 3: GDPR Art. 6(1)(b) față de expeditor, la instrucțiunea căruia acționăm, și GDPR Art. 6(1)(f) față de dumneavoastră, pe baza interesului legitim al nostru și al expeditorului de a livra un transfer adresat în mod deliberat dumneavoastră. Nu folosim adresa dumneavoastră pentru marketing, publicitate, crearea de profiluri sau decizii automate.
  • Cine o mai vede. Doar Mailjet SAS, persoana împuternicită pentru livrarea e-mailurilor (Secțiunea 4), și Amazon Web Services, care găzduiește sistemele ce stochează transferul. Ceilalți destinatari ai aceluiași transfer nu vă văd niciodată adresa: trimitem fiecărui destinatar propriul mesaj, iar câmpul vizibil "Către" conține doar adresa noastră de expediere.
  • Cât timp o păstrăm. Adresa dumneavoastră face parte din înregistrarea transferului și este ștearsă odată cu aceasta - consultați Secțiunea 7. Dacă vă dezabonați, nu păstrăm adresa în sine: stocăm pe lista de suprimare o amprentă criptografică unidirecțională a acesteia, atât timp cât dezabonarea rămâne în vigoare, exclusiv pentru ca niciun transfer ulterior să nu vă mai poată trimite e-mailuri. Amprenta ne permite să verificăm un transfer nou în raport cu dezabonarea dumneavoastră, dar nu poate fi transformată înapoi în adresa dumneavoastră și nici folosită pentru a întocmi lista celor care s-au dezabonat. Dezabonarea dumneavoastră supraviețuiește expeditorului: dacă contul care v-a scris este șters ulterior, înregistrarea de suprimare rămâne, pentru că uitarea ei este singurul lucru care ar permite unui transfer nou să ajungă din nou la dumneavoastră.
  • Cum opriți aceste e-mailuri. Fiecare e-mail de transfer și fiecare solicitare de fișiere pe care le trimitem conțin un link de dezabonare, iar clienții de e-mail care acceptă dezabonarea cu un singur clic pot acționa direct asupra lui. Confirmarea oprește e-mailurile de transfer de fișiere către adresa dumneavoastră de la toți expeditorii Transferify, nu doar de la cel care v-a scris. Acesta este și modul în care vă exercitați dreptul la opoziție prevăzut de GDPR Art. 21; ca politică a noastră, o respectăm necondiționat, fără a vă cere un motiv. Pagina de dezabonare are nevoie de linkul semnat din e-mail, deci nu poate fi accesată tastând adresa; dacă nu mai aveți e-mailul, scrieți-ne la support@transferify.ro și vom înregistra noi dezabonarea - și o vom elimina dacă ulterior vă răzgândiți.
  • Dacă v-ați dezabonat deja. Păstrăm în continuare amprenta adresei dumneavoastră pe lista de suprimare și verificăm în continuare transferurile noi în raport cu aceasta - este singurul mod de a menține e-mailurile oprite - însă nu veți primi din nou informarea de mai sus, pentru că nu vă trimitem niciun e-mail. Ați primit-o odată cu mesajul care v-a determinat să vă dezabonați.

Celelalte drepturi ale dumneavoastră - acces, rectificare, ștergere, restricționare, portabilitate și plângere la o autoritate de supraveghere - se află în Secțiunea 8 și vi se aplică întocmai ca titularilor de cont. Operatorul este EchoStream SRL, care poate fi contactat la support@transferify.ro.

6. Transferuri internaționale de date

Fișierele găzduite sunt stocate în UE (AWS Frankfurt, eu-central-1). Cu toate acestea, unii dintre furnizorii noștri - în special Google și Stripe - pot procesa anumite date (cum ar fi datele de autentificare, de analiză sau de plată și de facturare/fiscale) în afara Spațiului Economic European, inclusiv în Statele Unite. Transferurile aplicabile sunt acoperite de Clauzele Contractuale Standard (SCCs) ale Comisiei Europene, împreună cu orice decizie de adecvare aplicabilă. Stripe răspunde pentru propriile transferuri atunci când acționează ca operator independent.

Livrarea e-mailurilor. Persoana noastră împuternicită pentru e-mail, Mailjet SAS, este o societate franceză și face parte din grupul Sinch. Sinch publică un acord de prelucrare a datelor care încorporează Clauzele Contractuale Standard ale Comisiei Europene (modulul operator - persoană împuternicită), cu entitatea Sinch în calitate de importator de date, precum și o listă de subîmputerniciți care arată că centrele de date ale Mailjet sunt furnizate de Google Cloud France SARL în UE (Germania și Belgia), în timp ce mai mulți subîmputerniciți asociați Mailjet prelucrează atât în Statele Unite, cât și în UE - Mailgun Technologies, Inc. pentru suport, implementare și furnizarea serviciului, Atlassian Corporation pentru gestionarea tichetelor de suport și a incidentelor, iar Stripe Payments Europe, Limited pentru facturare. Informarea de confidențialitate a Sinch precizează că platforma unui client este găzduită din centre de date situate în Statele Unite sau în Europa, în funcție de zona de implementare aleasă de client, prin urmare regiunea este o caracteristică a contului nostru, nu a Mailjet în general. Ori de câte ori o etapă de prelucrare are loc în afara Spațiului Economic European, aceasta este acoperită de Clauzele Contractuale Standard ale UE, incluse în acordul public de prelucrare a datelor încheiat de Sinch pentru Mailjet; puteți solicita o copie a garanțiilor aplicabile scriind la support@transferify.ro.

7. Cât timp păstrăm datele dumneavoastră (păstrarea)

  • Fișierele găzduite expiră automat și sunt șterse în conformitate cu expirarea aleasă de expeditor (și cu orice limită de descărcare atinsă mai întâi). După expirare, fișierul criptat este eliminat din S3.
  • Transferurile P2P nu sunt stocate: conținutul fișierelor există doar pe durata transferului activ.
  • Ștergerea contului. După ce acceptăm cererea, accesul la cont și accesul la funcțiile cu plată sunt dezactivate imediat. Ștergerea datelor de la furnizori și a datelor de produs este procesată asincron. Procesarea ștergerii elimină datele de produs și fișierele găzduite deținute și șterge profilul de client Stripe asociat, ceea ce anulează abonamentele active fără a aștepta sfârșitul perioadei și elimină datele cardurilor salvate. Un pas eșuat poate necesita reîncercare sau remediere. Ștergerea nu solicită ea însăși o rambursare integrală sau proporțională; drepturile legale la rambursare și retragere rămân neafectate. Categoriile limitate de păstrare și limitele scopurilor sunt descrise mai jos.
  • Registre contabile obligatorii și documente justificative. Registrele contabile obligatorii și documentele justificative au acces restricționat și sunt păstrate timp de 5 ani, calculați de la 1 iulie a anului următor exercițiului financiar în care au fost întocmite. Sunt păstrate numai pentru îndeplinirea obligațiilor contabile și fiscale române aplicabile.
  • Înregistrări pentru regimul unional OSS. Numai atunci când se aplică regimul unional One Stop Shop, înregistrările obligatorii ale tranzacțiilor au acces restricționat și sunt păstrate 10 ani de la sfârșitul anului în care a avut loc tranzacția.
  • Înregistrări pentru pretenții juridice. Înregistrările minime necesare pentru constatarea, exercitarea sau apărarea unor pretenții juridice pot fi păstrate pe durata termenului de prescripție aplicabil. Accesul este restricționat, iar înregistrările nu sunt folosite pentru furnizarea Serviciului sau pentru marketing.
  • Înregistrări de securitate și prevenire a recreării contului. Înregistrări minime privind starea ștergerii și legătura cu identitatea pot fi păstrate numai cât este necesar pentru a bloca autentificarea sau recrearea contului și pentru a proteja Serviciul. Accesul este restricționat, iar înregistrările sunt șterse sau anonimizate când nu mai sunt necesare acestor scopuri.
  • Înregistrări pentru finalizarea și auditarea ștergerii. Starea minimă a ștergerii, metadatele privind reîncercarea sau remedierea și dovezile de audit pot fi păstrate numai cât este necesar pentru finalizarea, remedierea sau demonstrarea procesului de ștergere. Accesul este restricționat, iar înregistrările sunt șterse sau anonimizate când nu mai sunt necesare acestor scopuri, cu excepția cazului în care o altă obligație legală declarată sau o pretenție juridică impune păstrarea.
  • Înregistrări Stripe. Atunci când acționează ca operator independent, Stripe poate păstra date de plată, facturare, prevenire a fraudei și conformitate potrivit propriilor obligații legale și perioade de păstrare.
  • Jurnalele serverului sunt păstrate doar pe termen scurt, pentru securitate, prevenirea abuzurilor și depanare, iar analizele sunt păstrate doar atât timp cât este necesar pentru scopurile descrise mai sus.
  • Înregistrările privind limitele împotriva abuzului. Părțile Serviciului pe care oricine le poate apela fără autentificare sunt limitate ca rată, ceea ce păstrează câte o înregistrare per rețea și per fereastră, care conține o amprentă calculată cu o cheie secretă, un număr de cereri și un moment de timp - niciodată o adresă în clar și niciodată obiectul cererii. O astfel de înregistrare este necesară doar pe durata ferestrei sale, de regulă o oră, iar ulterior o rutină de curățare o elimină. Rutina parcurge înregistrările consumate într-un ritm limitat, comun tuturor părților protejate ale Serviciului, așa că o înregistrare consumată poate persista dincolo de fereastra sa - în perioade de trafic susținut, considerabil mai mult - până îi vine rândul; între timp ea nu mai este citită.
  • Datele de măsurare a publicității - identificatorul de clic, canalul general și prima pagină de intrare descrise în secțiunea 3 - sunt păstrate cel mult 365 de zile și apoi sunt șterse, indiferent dacă mai sunteți client. Sunt șterse imediat dacă vă ștergeți contul.
  • Înregistrările transferurilor (nume de fișiere, dimensiuni, date, adresa opțională a expeditorului și adresele destinatarilor - niciodată conținutul fișierelor) sunt păstrate timp de până la 24 de luni după expirarea transferului, astfel încât, dacă vă creați ulterior un cont cu o adresă de e-mail verificată, să vă puteți revendica istoricul transferurilor. După această perioadă sunt șterse definitiv; transferurile care aparțin unui cont se administrează din pagina dumneavoastră de Transferuri.
  • Înregistrări privind dezabonarea destinatarilor. Dacă vă dezabonați de la e-mailurile de transfer, înregistrăm o amprentă criptografică unidirecțională a adresei dumneavoastră - nu adresa în sine - împreună cu data și cu modalitatea prin care a sosit dezabonarea: antetul de dezabonare cu un singur clic sau pagina de confirmare. Păstrăm acea înregistrare atât timp cât dezabonarea rămâne în vigoare, fără o dată de încetare prestabilită, deoarece ștergerea ei ar permite reluarea e-mailurilor de transfer către adresa dumneavoastră. Este folosită exclusiv pentru a bloca livrarea - niciodată pentru a vă contacta și niciodată pentru marketing. Scrieți-ne la support@transferify.ro dacă doriți eliminarea înregistrării, pentru ca expeditorii să vă poată contacta din nou.
  • Înregistrări privind livrarea e-mailurilor. Mailjet prelucrează mesajele pe care le livrează pentru noi și păstrează propriile jurnale de livrare în calitate de persoană împuternicită de noi. Aceste jurnale sunt prelucrate în temeiul acordului de prelucrare a datelor exclusiv pentru livrare, depanare și prevenirea abuzurilor - niciodată în scopuri proprii ale Mailjet - și sunt șterse atunci când nu mai sunt necesare pentru aceste scopuri și pentru obligațiile legale ale Mailjet.

8. Drepturile dumneavoastră

Sub rezerva condițiilor și excepțiilor prevăzute în GDPR, aveți dreptul de a:

  • Acces - obține o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră.
  • Rectificare - corecta datele inexacte sau incomplete.
  • Ștergere - ne solicita să ștergem datele dumneavoastră cu caracter personal ("dreptul de a fi uitat").
  • Restricționare - ne solicita să limităm modul în care prelucrăm datele dumneavoastră.
  • Portabilitate - primi datele dumneavoastră într-un format structurat, care poate fi citit automat.
  • Opoziție - vă opune prelucrării bazate pe interesele noastre legitime.
  • Retragerea consimțământului - atunci când ne bazăm pe consimțământ (cum ar fi analiza), îl retrage în orice moment, fără a afecta prelucrarea deja efectuată.

Vă puteți șterge singur contul și datele din interiorul produsului - pașii se află pe pagina Instrucțiuni de ștergere a datelor.

Dacă ați primit un e-mail de transfer sau o solicitare de fișiere și doriți pur și simplu ca acestea să înceteze, nu este nevoie să ne scrieți mai întâi: folosiți linkul de dezabonare din acel e-mail. Aceasta este modalitatea directă de a vă exercita dreptul la opoziție prevăzut de GDPR Art. 21 față de prelucrarea descrisă în Secțiunea 5 și se aplică simultan tuturor expeditorilor.

Pentru a exercita oricare dintre aceste drepturi, inclusiv după închiderea contului, contactați EchoStream SRL la support@transferify.ro. Vom gestiona cererile privind prelucrarea noastră și, după caz, le vom coordona cu Stripe sau le vom transmite acestuia. Stripe poate păstra date pentru obligațiile sale legale independente, astfel cum este descris mai sus. De asemenea, aveți dreptul de a depune o plângere la o autoritate de supraveghere. În România, aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Legea aplicabilă și jurisdicția pentru acest Serviciu sunt România / Uniunea Europeană.

9. Cum vă protejăm datele (securitatea)

Utilizăm măsuri tehnice și organizatorice concepute pentru a vă proteja datele, printre care:

  • Criptarea în tranzit pentru conexiunile către și în cadrul Serviciului.
  • Criptarea pe partea de client a conținutului fișierelor (AES-256-GCM) înainte de încărcările găzduite, cu chei gestionate prin AWS KMS.
  • Criptarea end-to-end pentru transferurile peer-to-peer, astfel încât conținutul fișierelor să nu fie expus serverelor noastre.
  • Criptarea în repaus pentru fișierele găzduite stocate în AWS S3.
  • Modul Zero-Knowledge (cu plată), în care cheia fișierului nu ajunge niciodată pe serverele noastre și nu putem decripta fișierele dumneavoastră.

Nicio metodă de transmitere sau de stocare nu este complet sigură, așa că, deși depunem eforturi pentru a vă proteja datele, nu putem garanta o securitate absolută.

10. Cookie-uri, analiză și măsurarea publicității

Utilizăm un număr redus de cookie-uri esențiale și tehnologii similare pentru a opera Serviciul și - numai cu consimțământul dumneavoastră, separat pentru fiecare scop - Google Analytics 4 pentru analiza produsului și etichetele publicitare Google pentru măsurarea campaniilor. Până când acordați unul dintre aceste scopuri, nu este trimisă către Google nicio cerere de analiză sau de publicitate. Autentificarea este separată: este strict necesară, folosește Firebase Authentication de la Google și funcționează indiferent de alegerea pe care o faceți aici. Pentru detalii despre ceea ce utilizăm și despre cum puteți controla acest lucru, consultați Politica noastră privind cookie-urile separată, pe care o puteți deschide din același meniu juridic ca și această Politică de confidențialitate.

11. Statistici anonime pe care le numărăm fără consimțământ

Două lucruri sunt numărate indiferent de răspunsul dumneavoastră la bannerul pentru cookie-uri - iar unul dintre ele este numărat chiar dacă nu răspundeți deloc. Totalurile în sine sunt statistici agregate, nu date cu caracter personal, așa că pentru niciunul nu vă cerem acordul. Adresa dumneavoastră IP este însă o dată cu caracter personal și ajunge la noi pe acest drum, așa că GDPR Art. 13 se aplică acelei părți - iar în loc să prezentăm doar acea parte, descriem mai jos ambele numărători.

  • Răspunsul dumneavoastră la bannerul pentru cookie-uri. Când acceptați, respingeți sau vă salvați propria alegere din "Setări cookie", numărăm câte o decizie pentru fiecare dintre cele două scopuri despre care vă întrebăm: dacă a fost acordat sau refuzat și care dintre cele trei comenzi a înregistrat răspunsul. Nimic altceva nu însoțește această numărătoare - niciun cookie, nicio sesiune, niciun cont și niciun identificator de niciun fel - iar nimic din ce stocăm nu arată ce a răspuns un anumit vizitator. O răzgândire ulterioară este numărată ca o decizie nouă, așa că totalurile măsoară decizii, nu persoane. Le numărăm pentru că un vizitator care refuză este, prin însăși construcția sistemului, invizibil pentru orice etichetă de analiză sau de publicitate, astfel încât o numărătoare proprie este singurul mod de a ști ce proporție dintre vizitatori refuză.
  • Cum a ajuns la noi vizita dumneavoastră. Din momentul în care deschideți site-ul stabilim, în browserul dumneavoastră, o singură categorie generală de achiziție, pornind de la tipul de site din care a venit vizita, de la pagina pe care a ajuns, de la faptul că linkul a purtat sau nu un parametru de clic publicitar ori codul de recomandare al cuiva și de la etichetele pe care le punem noi pe propriile reclame și postări. Această categorie este un singur cuvânt dintr-o listă închisă: paid-search, paid-social, organic, social, referral, direct, recipient-page, request-page sau referral-invite. Acest cuvânt și cele două etichete purtate de linkul pe care ați ajuns - ce campanie a fost și ce variantă a reclamei - sunt singurele lucruri pe care această numărătoare ni le trimite; o etichetă care nu este una scrisă de noi înșine este eliminată în loc să fie numărată. Adresa site-ului din care ați venit nu părăsește niciodată browserul dumneavoastră, iar pagina pe care ați ajuns, orice altceva din adresă, orice identificator de clic publicitar și orice cod de recomandare nu sunt colectate pentru această numărătoare. Etichetele numesc propria noastră reclamă sau postare, nu pe dumneavoastră, iar cuvântul nu numește niciun transfer, nicio solicitare și nicio persoană.
  • Ce se întâmplă cu ele. Categoria și acele etichete însoțesc cererile care poartă deja jetonul dumneavoastră de autentificare, iar pentru un vizitator care nu s-a autentificat acesta este sesiunea anonimă temporară descrisă în Secțiunea 2 - spunem acest lucru deschis, în loc să lăsăm să pară un mesaj separat și fără legătură. Le citim într-un singur moment, atunci când un cont este creat pentru prima dată, iar tot ce facem este să adăugăm o unitate la un total agregat; la orice altă cerere sunt ignorate și eliminate. Dincolo de acea unitate nu se păstrează nimic: nu se scrie nimic în dreptul contului dumneavoastră, iar niciun total nu poate fi legat de o anumită înregistrare de cont. O categorie pe care nu o primim sau pe care nu o putem recunoaște este numărată drept untracked, nu ghicită. Dacă ați acordat scopul de publicitate, acele două etichete sunt păstrate ȘI în dreptul contului dumneavoastră, alături de o a treia, care numește rețeaua, ceea ce este un lucru separat, descris în Secțiunea 3. Numărăm acest lucru pentru că măsurarea publicității bazată pe consimțământ, descrisă în Secțiunea 3, poate vedea doar persoanele care și-au dat consimțământul, ceea ce face ca imaginea oferită de ea să fie sistematic greșită; acest total este cel care ne arată cu cât.

Ce nu este niciodată colectat pentru aceste totaluri. Niciuna dintre cele două numărători nu poartă un nume, o adresă de e-mail sau vreun identificator propriu și pentru niciuna dintre ele nu se setează vreun cookie. Una dintre ele scrie o singură înregistrare în browserul dumneavoastră: atunci când vă autentificați cu un furnizor precum Google, categoria de achiziție este pusă în stocarea de sesiune a filei dumneavoastră pentru a supraviețui acelui drum dus-întors și este ștearsă în momentul în care este citită. Conține un singur cuvânt din lista de mai sus și niciun identificator, nu supraviețuiește filei, iar pe niciuna dintre cele două căi nu există altă înregistrare stocată. Pe niciuna dintre cele două căi nu se colectează valoarea identificatorului de clic și nicio adresă de pagină, nu se reține nimic despre ele în dreptul dumneavoastră sau al contului dumneavoastră și nimic nu este trimis către Google sau către alt furnizor de analiză ori de publicitate. Totalurile sunt simple numărători: nu sunt folosite pentru a vă individualiza și nu sunt niciodată folosite pentru a vă crea un profil, pentru a vă direcționa reclame sau pentru a lua vreo decizie cu privire la dumneavoastră. Nu pretindem mai mult de atât: categoria de achiziție călătorește alături de jetonul dumneavoastră de sesiune, așa cum am arătat mai sus, iar la un trafic foarte scăzut o numărătoare a bannerului și înregistrarea limitei împotriva abuzului descrisă mai jos ar putea, în principiu, să cadă în același minut - și, în mod similar, la un trafic foarte scăzut, minutul în care se modifică un total al canalelor ar putea, în principiu, să fie pus alături de minutul în care a fost creat un cont - motiv pentru care acea înregistrare este în mod deliberat legată de o rețea, nu de un dispozitiv: ea nu poate indica un echipament anume și, singură, nu poate indica o persoană.

Adresa dumneavoastră IP. Ca orice cerere către orice site web, și aceste cereri sosesc purtând adresa dumneavoastră IP - internetul nu funcționează altfel. Ea nu este stocată în clar nicăieri pe această cale și niciodată alături de ceea ce a fost numărat; jurnalele de server obișnuite, acolo unde există, sunt descrise în Secțiunea 7. Atunci când o numărătoare sosește ca o cerere de sine stătătoare, adresa este folosită doar pentru a aplica o limită împotriva abuzului asupra acelei interfețe: este mai întâi redusă la rețeaua din care face parte, nu la dispozitivul dumneavoastră individual, apoi este transformată într-o amprentă criptografică ireversibilă, calculată cu o cheie secretă, iar din ea se păstrează doar această amprentă, alături de un număr de cereri și de un moment de timp înregistrat cu o precizie de cel mult un minut. Acea înregistrare nu reține nimic despre ce ați răspuns sau de unde ați venit. Ea este necesară doar cât timp rulează fereastra acelei limite - în prezent o oră - iar ulterior o rutină de curățare o elimină. Rutina parcurge înregistrările consumate într-un ritm limitat, comun tuturor părților protejate ale Serviciului, așa că o înregistrare consumată poate persista dincolo de fereastra sa - în perioade de trafic susținut, considerabil mai mult - până îi vine rândul; între timp ea nu mai este citită.

Temei juridic. Totalurile în sine sunt statistici agregate și nu constituie date cu caracter personal, așa că păstrarea lor nu necesită nici temei juridic, nici consimțământul dumneavoastră (GDPR Art. 4 pct. 1 și considerentul 26). Etapa prin care se ajunge la ele implică însă date cu caracter personal: adresa dumneavoastră IP sosește odată cu fiecare cerere și, atunci când o numărătoare sosește ca o cerere de sine stătătoare, este folosită pentru a aplica limita împotriva abuzului descrisă mai sus; iar categoria de achiziție călătorește alături de jetonul dumneavoastră de sesiune. Pentru amândouă ne întemeiem pe interesele noastre legitime (GDPR Art. 6(1)(f)) de a ști dacă propriile noastre măsurători sunt reprezentative și de a menține utilizabilă o interfață pe care o poate apela oricine, puse în balanță cu faptul că adresa este redusă la o rețea și transformată în amprentă înainte de a se scrie ceva și nu este niciodată stocată alături de ceea ce a fost numărat. Vă puteți opune în orice moment prelucrării întemeiate pe interesele noastre legitime - consultați Secțiunea 8; întrucât totalurile nu conțin niciun identificator, putem da curs unei opoziții pentru viitor, dar nu putem extrage din ele o numărătoare deja efectuată.

12. Copii

Serviciul nu este destinat copiilor cu vârsta sub 16 ani și nu colectăm în mod conștient date cu caracter personal de la aceștia. Dacă credeți că un copil ne-a furnizat date cu caracter personal, contactați-ne la support@transferify.ro, iar noi vom lua măsurile corespunzătoare pentru a le șterge.

13. Modificări ale acestei politici

Este posibil să actualizăm din când în când această Politică de confidențialitate. Atunci când efectuăm modificări semnificative, vom actualiza data "Ultima actualizare" de mai sus și, dacă este cazul, vă vom notifica prin intermediul Serviciului. Vă încurajăm să consultați periodic această pagină.

14. Cum ne puteți contacta

Pentru orice întrebări despre această politică sau despre datele dumneavoastră cu caracter personal, contactați EchoStream SRL la support@transferify.ro sau în scris la sediul nostru social din Str. Soporului nr. 8, bl. C, sc. 1, ap. 8, 400482 Cluj-Napoca, Romania.