Politica de Confidențialitate
Conform Regulamentului UE 2016/679 (GDPR) · Actualizată: 10.10.2026
1. Operator și contact
Datele dumneavoastră sunt prelucrate de operatorul platformei. Contact DPO: dpo@platforma.ta (sau adresa afișată în footer). Pentru orice cerință GDPR folosiți formularul de contact.
2. Date prelucrate
- Date de cont: username, email, țară, limbă, parolă (hash Argon2id), dată naștere (verificare 18+).
- Date tehnice: IP, user-agent, fingerprint dispozitiv, jurnale de sesiune și securitate.
- Date financiare: balanțe, tranzacții interne, adrese de plată furnizate la retragere.
- Date KYC: documente de identitate și selfie, doar la depășirea pragurilor legale.
3. Scopuri și temeiuri legale
- Executarea contractului (cont, plăți, servicii) — art. 6(1)(b).
- Conformitate legală: anti-fraud, KYC/AML, fiscalitate — art. 6(1)(c).
- Interes legitim: securitate, prevenirea abuzului, statistici agregate — art. 6(1)(f).
- Consimțământ: cookies non-esențiale, newsletter — art. 6(1)(a), retras oricând.
4. Durata păstrării
Cont activ: pe durata utilizării + 3 ani după închidere. Date financiare și KYC: 5–10 ani conform obligațiilor legale. Logs de securitate: 90 de zile, apoi arhivare anonimizată.
5. Destinatari
Procesatori terți: gateway-uri de plată (PayPal, NOWPayments, Perfect Money, Payeer), furnizor email tranzacțional, servicii anti-fraud (GeoIP/proxy detection). Fiecare are propriile politici GDPR; nu vindem date personale către terți.
6. Drepturile dumneavoastră
- Acces și portabilitate (export JSON/CSV din Setări sau la cerere).
- Rectificare și ștergere („Delete Account" din Setări, cu confirmare).
- Restricționare și opoziție (dezabonare newsletter, opt-out tracking).
- Plângere către autoritatea de supraveghere competentă.
Răspundem la cereri în maximum 30 de zile.
7. Securitate
Criptare TLS, hash-uri Argon2id, sesiuni legate de dispozitiv, access control RBAC, logare audit, backup-uri criptate. În caz de breșă cu risc, notificăm autoritatea în 72h și utilizatorii afectați fără întârziere.
8. Transferuri internaționale
Datele se stochează în UE. Dacă un procesator operează خارج UE, aplicăm clauze contractuale standard sau mecanisme echivalente.
9. Minori
Serviciul este interzis persoanelor sub 18 ani. Conturile suspectate a aparține minorilor se șterg fără preaviz.