Politica de Confidențialitate
Aplicația Velthi Data intrării în vigoare: data publicării aplicației în App Store și Google Play Versiune: 1.0
1. Operatorul datelor
Datele tale personale sunt prelucrate de Ignaris Prime SRL, persoană juridică română cu sediul social în Constanța, str. Ștefan Mihăileanu, nr. 45, înregistrată la Registrul Comerțului sub numărul J2017000489139, cod unic de înregistrare RO37156492, reprezentată legal prin administrator Cristian Ignat („noi", „Ignaris Prime SRL").
Suntem responsabili pentru modul în care colectăm, folosim și păstrăm datele tale atunci când folosești aplicația mobilă Velthi.
2. Contact pentru protecția datelor
Pentru orice întrebare, solicitare sau reclamație legată de datele tale personale, ne poți contacta:
E-mail: hello@sauve.ro Persoană de contact GDPR: Cristian Ignat, administrator Ignaris Prime SRL Adresă poștală: Constanța, str. Ștefan Mihăileanu, nr. 45, jud. Constanța
Ignaris Prime SRL nu este obligată legal să numească un Responsabil cu Protecția Datelor (DPO) conform Art. 37 GDPR, deoarece prelucrarea nu se face la scară largă și nu implică monitorizare sistematică sau date sensibile prelucrate pe scară largă.
3. Ce date colectăm despre tine
3.1 Date pe care le oferi tu direct
- Identificare cont: adresă de e-mail, declarația că ai 16+ ani
- Profil skincare: răspunsurile tale din chestionarul inițial (tipul pielii, principalele preocupări, dacă ești însărcinată sau alăptezi în cazul utilizatoarelor de sex feminin, sensibilități zona ochilor, factori de stil de viață)
- Catalogul tău de produse: brandul și numele produselor pe care le adaugi, lista de ingrediente (INCI) introdusă manual sau extrasă prin OCR din fotografia produsului
- Jurnalul pielii: evaluări proprii pentru hidratare, confort, roșeață, observații textuale libere
- Fotografii: poze ale produselor tale (opțional, pentru OCR), poze ale pielii pentru tracking evoluție (opțional)
- Preferințe: ore pentru remindere dimineață/seară, opțiunea de a primi e-mailuri Sauvé (marketing opt-in)
3.2 Date pe care le generăm automat în timpul utilizării
- Rutina ta personalizată: generată algoritmic pe baza răspunsurilor din quiz
- Sugestii Sauvé: produsele recomandate pentru pașii din rutina ta care nu au un produs propriu asignat
- Progres zilnic: bifări ale pașilor de rutină, streak-uri (zile la rând cu rutina completă)
- Categorie produs (AI): rezultatul procesării INCI-ului prin AI pentru a clasifica produsul (cleanser, serum, cremă etc.) și a identifica ingrediente cheie (retinol, AHA/BHA, vitamina C, ingrediente compatibile cu sarcina)
- Evenimente de utilizare: acțiuni la nivel de funcționalitate (de exemplu: ai folosit verificarea unui produs, ai bifat un pas de rutină, ai adăugat un produs, ai revendicat o recompensă, ai deschis o sugestie Sauvé), asociate contului tău. Le folosim ca să înțelegem ce funcții sunt utile și să îmbunătățim aplicația. Baza legală: interes legitim (Art. 6(1)(f)). Aceste evenimente nu conțin conținutul datelor tale (nu înregistrăm textul din jurnal sau lista de ingrediente), ci doar faptul că ai folosit funcția.
3.3 Date tehnice colectate automat
- Identificator dispozitiv: sistem de operare (iOS / Android), versiunea aplicației, model dispozitiv (informații standard Expo)
- Token push: dacă activezi notificările push, un identificator anonim Expo Push Token pentru a-ți trimite remindere (când va fi implementată funcția)
- Adresă IP: doar în log-urile temporare ale serverului api, păstrate maxim 30 de zile
- Data ultimei activități: când ai deschis ultima dată aplicația, pentru a calcula contul inactiv
3.4 Ce NU colectăm
- Nu colectăm date de localizare GPS
- Nu colectăm contacte sau lista de aplicații instalate
- Nu accesăm camera sau galeria foto fără permisiune explicită (doar când tu apeși „adaugă produs" cu fotografie)
- Nu colectăm date de plată (Velthi este complet gratuit)
- Nu folosim cookies de tracking publicitar terță parte
4. De ce prelucrăm aceste date și pe ce bază legală
| Categorie de date | Scop | Bază legală GDPR (Art. 6) |
|---|---|---|
| Email, profil skincare, catalog produse, rutină, progres, jurnal | Furnizarea serviciului Velthi (cont, rutină personalizată, tracking) | Executarea contractului (Art. 6(1)(b)) |
| Sugestii Sauvé bazate pe profilul tău | Recomandare produse Sauvé compatibile cu rutina ta | Interes legitim al Ignaris Prime SRL (Art. 6(1)(f)) - promovarea produselor proprii într-o manieră transparentă |
| Marketing newsletter Sauvé prin e-mail | Trimitere oferte și conținut Sauvé | Consimțământ explicit la signup (Art. 6(1)(a)), retras oricând |
| Fotografii ale pielii pentru tracking evoluție | Funcționalitate jurnal vizual | Consimțământ explicit la prima încărcare (Art. 9(2)(a)) |
| INCI produs trimis la OpenAI pentru categorizare | Identificare automată categorie și ingrediente | Executarea contractului (Art. 6(1)(b)) |
| Date tehnice (device, versiune app, IP în log-uri) | Funcționare aplicație, securitate, debugging | Interes legitim (Art. 6(1)(f)) |
| Token push | Trimitere remindere personalizate (când va fi activă funcția) | Consimțământ la activarea remindurilor (Art. 6(1)(a)) |
5. Cu cine partajăm datele tale
Nu vindem datele tale către terți. Niciodată.
Folosim însă procesatori (companii care prelucrează date în numele nostru, pe baza unor contracte stricte conforme GDPR Art. 28).
5.1 Supabase Inc.
- Ce face: găzduiește baza de date, sistemul de autentificare (magic link), stocarea fotografiilor
- Unde: servere în Frankfurt, Germania (Uniunea Europeană). Datele tale nu părăsesc UE pentru stocare.
- Ce primește: toate datele de cont, profil, produse, rutină, jurnal, fotografii
- Garanții: Supabase este conform GDPR, semnează DPA (Data Processing Agreement) standard
5.2 OpenAI, LLC
- Ce face: procesează lista de ingrediente (INCI) pe care o introduci sau o extragem prin OCR, pentru a-ți clasifica automat produsul
- Unde: servere în Statele Unite ale Americii
- Ce primește: doar textul INCI-ului produsului și numele produsului. Nimic legat de profilul tău, identitatea ta sau alte produse din catalogul tău.
- Transfer internațional: datele se transferă în SUA pe baza Standard Contractual Clauses (SCC) aprobate de Comisia Europeană, conform Art. 46 GDPR
- Retenție OpenAI: OpenAI declară că nu antrenează modele cu date din API și șterge intrările în maxim 30 de zile
Dacă nu dorești ca INCI-ul produselor tale să fie trimis la OpenAI, poți adăuga produsul cu categorie manuală, fără AI categorize, prin opțiunea „Selectează categoria manual" în ecranul de adăugare produs.
5.3 Expo (Expo Application Services)
- Ce face: distribuție aplicație, push notifications, actualizări OTA
- Unde: servere globale Expo / AWS
- Ce primește: date tehnice anonime (versiune app, sistem operare), token push dacă activezi notificările
- Garanții: Expo este conform GDPR, are DPA standard
5.4 Furnizorul serverului intermediar de procesare (Supabase Edge Functions)
- Ce face: găzduiește funcția intermediară pentru apelul la OpenAI
- Unde: servere Supabase (Frankfurt, EU pentru edge functions cu region pin)
- Ce primește: doar tranzitează INCI-ul către OpenAI, nu stochează nimic permanent
5.5 Furnizorul de e-mail tranzacțional
- Ce face: trimite e-mailul cu link magic pentru autentificare
- Cine: integrat nativ prin Supabase
- Ce primește: adresa ta de e-mail și textul template-ului standard de autentificare
6. Cât timp păstrăm datele tale
| Tip date | Durată păstrare |
|---|---|
| Cont activ (te-ai conectat în ultimele 24 de luni) | Cât timp ai cont activ |
| Cont inactiv (24+ luni fără conectare) | Trimitem e-mail de avertizare la 18 luni, ștergem automat contul după 24 luni de inactivitate |
| Date după închiderea voluntară a contului | Maxim 30 zile pentru ștergere completă din toate sistemele |
| Log-uri server (api-server, debugging) | 30 zile |
| Fotografii pe care le ștergi tu manual | Eliminate imediat (max 7 zile pentru curățare cache CDN) |
| Date pe care suntem obligați legal să le păstrăm | Conform termenelor specifice legale (ex. evidențe contabile când va fi cazul cu plăți premium) |
7. Cum securizăm datele tale
- Criptare în tranzit: toate comunicațiile între aplicație și serverele noastre se fac prin HTTPS / TLS 1.3
- Criptare la rest: datele din Supabase sunt criptate la nivel de disc
- Row Level Security: fiecare user are acces doar la propriile date prin politici de securitate la nivel de bază de date. Nu poți accesa profilul altui user nici dacă cunoști ID-ul.
- Magic link cu expirare: link-urile de autentificare expiră în 1 oră și sunt single-use. Nu folosim parole.
- PKCE flow: autentificarea folosește standardul Proof Key for Code Exchange, protecție împotriva interceptării codurilor de sesiune.
- Acces restricționat: doar Cristian Ignat are acces administrativ la Supabase și OpenAI billing. Nu există acces partajat cu terți.
8. Drepturile tale (conform GDPR)
Ai următoarele drepturi cu privire la datele tale personale:
8.1 Drept de acces (Art. 15 GDPR)
Poți cere o copie a tuturor datelor personale pe care le păstrăm despre tine. Trimitem răspunsul în maxim 30 de zile.
8.2 Drept de rectificare (Art. 16)
Poți cere corectarea oricărui dato incorect sau incomplet. Multe pot fi modificate direct din aplicație (profil, produse, jurnal). Pentru altele, scrie la hello@sauve.ro.
8.3 Drept de ștergere („dreptul de a fi uitat", Art. 17)
Poți cere ștergerea contului și a tuturor datelor asociate, oricând, fără să dai motive. Procesăm ștergerea în maxim 30 de zile.
8.4 Drept de restricționare a prelucrării (Art. 18)
Poți cere să nu mai prelucrăm anumite date, păstrându-le doar arhivate. Util în timpul disputelor.
8.5 Drept de portabilitate (Art. 20)
Poți cere datele tale într-un format structurat (JSON sau CSV) ca să le poți muta la alt serviciu.
8.6 Drept de opoziție (Art. 21)
Poți te opune prelucrării bazate pe interes legitim al Ignaris Prime SRL (de exemplu, sugestiile Sauvé). În acest caz, va trebui să folosești o versiune redusă a aplicației sau să închizi contul.
8.7 Drept de retragere consimțământ (Art. 7(3))
Pentru orice prelucrare bazată pe consimțământ (marketing newsletter, fotografii piele), îți poți retrage acordul oricând, fără să afecteze legalitatea prelucrării anterioare. Pentru newsletter, click pe „Dezabonare" din orice e-mail Sauvé sau scrie la hello@sauve.ro.
8.8 Drept de plângere la ANSPDCP
Dacă consideri că drepturile tale GDPR au fost încălcate, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
- Web: https://www.dataprotection.ro
- E-mail: anspdcp@dataprotection.ro
Te rugăm însă să ne contactezi mai întâi la hello@sauve.ro. Vom încerca să rezolvăm orice problemă pe cale amiabilă, rapid și cu bună credință.
9. Stocare locală pe dispozitivul tău
Aplicația Velthi folosește AsyncStorage (stocare locală pe telefonul tău) pentru:
- Sesiunea ta de autentificare (un token criptat care te ține logat)
- Setări UI (preferințe interfață, dacă ai văzut anumite tutoriale)
- Coada offline (modificări care nu s-au sincronizat încă cu serverul: produse adăugate, intrări jurnal)
Aceste date stau doar pe dispozitivul tău, nu se trimit nicăieri în mod automat. Se șterg complet când dezinstalezi aplicația sau când te deconectezi din meniul Cont.
Velthi nu folosește cookies de browser (nu este o aplicație web).
10. Minori și utilizatori sub 16 ani
Velthi este destinată utilizatorilor de 16 ani și peste. Nu colectăm în mod intenționat date personale ale persoanelor sub 16 ani. Dacă suntem notificați sau aflăm că un utilizator are sub 16 ani, ștergem imediat contul și toate datele asociate.
Dacă ești părinte sau tutore și suspectezi că copilul tău minor sub 16 ani ne-a oferit date personale, te rugăm să ne contactezi la hello@sauve.ro.
11. Decizii automate și profilare
Velthi folosește algoritmi pentru:
- Generarea rutinei personalizate pe baza răspunsurilor din quiz
- Sugestii Sauvé bazate pe pașii din rutina ta și produsele tale existente
- Categorizarea AI a produselor prin OpenAI
Niciuna din aceste decizii nu produce efecte juridice și nu te afectează semnificativ. Sunt sugestii informative pe care le poți accepta, ignora sau modifica oricând. Ai dreptul, conform Art. 22 GDPR, să ceri intervenție umană dacă ești nemulțumită de orice rezultat algoritmic, scrie-ne la hello@sauve.ro.
12. Marketing și comunicări
La signup, te întrebăm dacă vrei să primești e-mailuri de marketing de la Sauvé (oferte, recenzii produse, ghiduri skincare). Această opțiune este opt-in explicit, separată de crearea contului Velthi.
Dacă bifezi opțiunea:
- Vei primi maxim 4-6 e-mailuri Sauvé pe lună
- Poți dezabona oricând prin link-ul „Dezabonare" din orice e-mail sau scriind la hello@sauve.ro
- Dezabonarea de la newsletter NU afectează contul tău Velthi
Velthi îți va trimite, indiferent de bifa de marketing, doar e-mailuri tehnice esențiale: link-uri magic de autentificare, notificare cont inactiv, schimbări majore Politica de Confidențialitate / Termeni. Acestea sunt necesare pentru funcționarea serviciului.
13. Modificări ale acestei politici
Putem actualiza această Politică de Confidențialitate când:
- Adăugăm funcționalități noi care implică date noi
- Schimbăm procesatori sau metode de stocare
- Suntem obligați de modificări legislative
Vei fi notificat prin e-mail și / sau notificare în aplicație, cu minim 14 zile înainte de intrarea în vigoare a modificărilor semnificative. Versiunea curentă va fi întotdeauna disponibilă în aplicație, secțiunea Cont → Informații → Confidențialitate.
14. Aplicabilitate teritorială
Această Politică se aplică tuturor utilizatorilor Velthi, indiferent de țară. Pentru utilizatorii din Uniunea Europeană și Spațiul Economic European, se aplică GDPR. Pentru utilizatorii din afara UE, oferim aceleași standarde de protecție.
Operator: Ignaris Prime SRL Contact: hello@sauve.ro Versiune: 1.0 Data ultimei actualizări: 10 iulie 2026