Politica de Confidențialitate
Versiune: 1.0 Data intrării în vigoare: 1 iunie 2026 Ultima actualizare: 30 mai 2026

Această politică explică în detaliu ce date colectăm, de ce, cum le folosim și drepturile tale conform Regulamentului General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679).

1. Cine suntem (Operatorul de date)

Vasilache Claudiu-Gabriel — Persoană Fizică Autorizată
CUI: 52647701
Adresă: Str. Fântânilor nr. 43, Bl. B14, Ap. B39, Municipiul Iași, Județul Iași, România
Email: contact@claudiuvasilache.ro
Website: https://bonul.ro

Suntem operatorul de date conform GDPR pentru toate datele cu caracter personal colectate prin platforma bonul.ro.

2. Ce date colectăm și de ce

2.1 Date de cont

CategorieDate colectateScopTemei legal
ÎnregistrareNume, adresă email, parolă (hash)Crearea și gestionarea contuluiExecutarea contractului (Art. 6(1)(b) GDPR)
AutentificareEmail, timestamp login, IP (pseudonimizat)Securitate, prevenire acces neautorizatInteres legitim (Art. 6(1)(f) GDPR)
Acceptare termeniData acceptării, versiunea documentuluiDovadă consimțământObligație legală (Art. 6(1)(c) GDPR)

2.2 Date despre bonuri

CategorieDate colectateScopTemei legal
Bonuri fiscaleImaginea bonului, magazin, dată, produse, prețuri, totalFurnizarea serviciului de scanare și organizareExecutarea contractului
StatisticiTotaluri agregate per magazin, categorie, perioadăDashboard personal de cheltuieliExecutarea contractului

2.3 Date tehnice

CategorieDate colectateScopTemei legal
Rate limitingHash SHA-256 al adresei IP (nu IP-ul original)Prevenire abuz, securitateInteres legitim
Audit logsTipul acțiunii, timestamp, hash IPConformitate GDPR/DSA, securitateObligație legală
Cookies tehniceToken sesiune Cognito în localStorageMenținerea sesiunii autentificateNecesar tehnic (nu necesită consimțământ)

3. Cine poate vedea datele tale

3.1 Accesul tău personal

Implicit, numai tu poți vedea bonurile și datele tale. Fiecare utilizator vede exclusiv propriile date — este imposibil tehnic să accesezi datele altcuiva prin platforma standard.

3.2 Familia (feature opțional)

Dacă alegi să faci parte dintr-o familie pe bonul.ro, toți membrii familiei vor putea vedea toate bonurile tale — incluzând magazinele, produsele achiziționate și sumele. Aceasta este o decizie voluntară și reversibilă. Poți ieși din familie oricând din Setări.

⚠️ Important: Înainte de a accepta o invitație de familie, ești informat explicit că membrii familiei vor vedea bonurile tale. Consimțământul este cerut explicit prin bifarea unui checkbox și prin mesajul din emailul de invitație.

3.3 Furnizorii noștri de servicii (procesatori)

FurnizorServiciuDate transferateLocație
Amazon Web Services (AWS)Hosting, stocare imagini, baze de dateToate datele platformeiEU (Londra, eu-west-2)
Anthropic (Claude AI)OCR — extragere text din imagini bonuriImaginea bonului (procesată, nu stocată de Anthropic)SUA (cu garanții adecvate)
Amazon Cognito (AWS)Autentificare utilizatoriEmail, nume, parolă hashEU (Londra)
Stripe Inc.Procesare plăți abonamenteEmail, ID client (fără date card)SUA/EU (cu garanții adecvate)
Resend Inc.Trimitere emailuri tranzacționaleAdresă email destinatarSUA (cu garanții adecvate)
CloudflareTurnstile (verificare anti-bot)Token temporar de verificare, IPGlobal (CDN)

Nu vindem, nu închiriem și nu partajăm datele tale cu terți în scop de marketing sau publicitate. Nu există reclame pe bonul.ro.

3.4 Autorități

Putem dezvălui date autorităților competente doar dacă suntem obligați legal (ordin judecătoresc, solicitare ANAF, DIICOT etc.).

4. Cât timp păstrăm datele

CategoriePerioadă de retenție
Datele contului (email, nume)Pe durata contului activ + 30 zile după ștergere
Bonuri și imaginiPe durata contului activ + 30 zile după ștergere
Audit logs (hash IP, acțiuni)30 zile (TTL automat)
Date rate limiting48 ore (TTL automat)
Date facturare Stripe10 ani (obligație legală fiscală)
Logs de securitate90 zile

5. Drepturile tale (GDPR)

Conform GDPR, ai următoarele drepturi:

Pentru exercitarea oricărui drept, contactează-ne la contact@claudiuvasilache.ro. Răspundem în maximum 30 de zile calendaristice.

Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro

6. Securitatea datelor

7. Transferuri internaționale de date

Unii furnizori (Anthropic, Stripe, Resend) sunt localizați în SUA. Transferurile sunt acoperite de:

8. Cookies și tehnologii similare

Folosim exclusiv cookies tehnice esențiale necesare funcționării aplicației:

Cookie/StorageConținutScopDurată
CognitoIdentityServiceProvider.*Token JWT sesiuneAutentificareSesiune / 60 minute
bonul-cookies-v1Confirmare banner cookiesEvitare afișare repetatăPermanent (localStorage)

Nu folosim cookies de tracking, publicitate sau analiză terță parte. Nu există Google Analytics, Facebook Pixel sau alte instrumente de urmărire.

9. Prelucrarea datelor minorilor

Serviciul bonul.ro este destinat exclusiv persoanelor cu vârsta de minimum 18 ani. Nu colectăm cu bună știință date de la minori. Dacă aflăm că am colectat date de la un minor, le vom șterge imediat.

10. Modificări ale acestei politici

Ne rezervăm dreptul de a actualiza această politică. Modificările semnificative vor fi comunicate prin email cu minimum 30 de zile înainte de intrarea în vigoare. Data ultimei actualizări este menționată la începutul documentului.

11. Soluționarea disputelor

În caz de dispută legată de prelucrarea datelor personale:

Contact pentru probleme de confidențialitate

Vasilache Claudiu-Gabriel PFA
Email: contact@claudiuvasilache.ro
Adresă: Str. Fântânilor nr. 43, Bl. B14, Ap. B39, Municipiul Iași, Județul Iași
CUI: 52647701

Răspundem în maximum 30 de zile calendaristice de la primirea solicitării.

ANPC - Soluționarea Alternativă a Litigiilor SOL - Soluționarea Online a Litigiilor