Legal

Politica de confidențialitate

În vigoare din 30 iulie 2026

Această politică explică ce date cu caracter personal colectează NIBORA 3D S.R.L. atunci când folosești Qrev, de ce le colectăm, cu cine le împărtășim și ce drepturi ai. Se aplică site-ului nostru, aplicației și paginilor publice de recenzii pe care le servim pentru clienții noștri.

1. Două roluri diferite

Prelucrăm date cu caracter personal în două roluri distincte, iar drepturile tale diferă în funcție de rolul aplicabil.

Pentru datele despre clienții noștri și membrii echipelor lor — persoanele care se autentifică — noi suntem operatorul. Noi decidem de ce și cum sunt prelucrate, iar secțiunile 2-4 descriu acest lucru.

Pentru datele despre clienții clienților noștri — recenzenții ale căror recenzii le importăm și vizitatorii care lasă feedback privat după scanarea unui cod QR — firma care folosește Qrev este operatorul, iar noi acționăm ca persoană împuternicită de aceasta. Prelucrăm acele date pe baza instrucțiunilor firmei, așa cum se arată în secțiunea 5 și în Termenii și condițiile noastre. Dacă ai lăsat o recenzie sau feedback pentru o firmă și vrei ca acestea să fie corectate ori șterse, contactează mai întâi acea firmă; noi o vom sprijini să dea curs cererii tale.

Nu vindem date cu caracter personal și nu le folosim în scopuri publicitare.

2. Datele pe care le colectăm despre tine

Date de cont: adresa de e-mail, parola în formă criptată prin funcție hash (gestionată de furnizorul nostru de autentificare — noi nu o vedem niciodată în clar), numele și fotografia de profil dacă le furnizezi, preferința de limbă și rolul tău în spațiul de lucru.

Date despre firmă: detaliile firmei și ale locațiilor pe care le introduci sau le imporți — denumire, adresă, număr de telefon, site web, tipul activității, detalii de program, listarea Google Maps pe care o conectezi și o fotografie a firmei preluată din acea listare publică.

Date de facturare: planul de abonament și starea acestuia, precum și identificatorul de client atribuit de procesatorul nostru de plăți. Datele cardului sunt introduse direct la procesatorul de plăți și nu ajung niciodată pe serverele noastre.

Date de conectare: când conectezi un profil Google Business Profile, adresa de e-mail a contului Google care a autorizat conexiunea și token-urile de acces, pe care le stocăm criptat și le folosim doar pentru a citi recenzii și a publica răspunsurile pe care le-ai solicitat.

Date tehnice: adresa IP, informații despre browser și dispozitiv, paginile vizualizate și acțiunile din aplicație, plus date de diagnostic privind performanța și erorile. Acestea sunt colectate prin instrumentele de analiză și monitorizare enumerate în secțiunea 6.

Comunicări: conținutul e-mailurilor și al mesajelor pe care ni le trimiți pentru asistență și adresa de e-mail de la care le trimiți.

3. De ce le folosim și pe ce temei legal

Pentru furnizarea serviciului — crearea contului, funcționarea spațiului de lucru, generarea codurilor QR și a paginilor publice, importul recenziilor, redactarea și publicarea răspunsurilor, afișarea statisticilor. Temei legal: executarea contractului cu tine.

Pentru încasarea plăților și evidența contabilă — abonamente, facturi și documente fiscale. Temei legal: executarea contractului și îndeplinirea unei obligații legale pentru documentele contabile pe care trebuie să le păstrăm.

Pentru menținerea securității și a bunei funcționări — autentificare, prevenirea spamului și a abuzurilor, limitarea ritmului de utilizare, diagnosticarea erorilor, copii de siguranță. Temei legal: interesul nostru legitim de a oferi un serviciu sigur și fiabil.

Pentru a înțelege și îmbunătăți produsul — statistici agregate de utilizare, ce funcții sunt folosite, unde întâmpină utilizatorii dificultăți. Temei legal: interesul nostru legitim de a îmbunătăți serviciul. Te poți opune oricând (vezi secțiunea 10).

Pentru a te contacta în legătură cu serviciul — notificări despre perioada de probă, facturare, securitate și modificări. Temei legal: executarea contractului și interesul nostru legitim de a te ține informat. E-mailurile de marketing care nu au legătură cu abonamentul tău sunt trimise doar cu consimțământul tău, iar fiecare dintre ele conține un link de dezabonare.

Pentru respectarea legii și apărarea drepturilor — răspunsul la solicitări legale și constatarea sau apărarea unor drepturi în justiție. Temei legal: obligația legală și interesul legitim.

4. Datele despre clienții tăi

Atunci când o firmă folosește Qrev, prelucrăm următoarele în numele ei, în calitate de persoană împuternicită.

Recenzii importate: numele public afișat al recenzentului și fotografia de profil, nota, textul recenziei și datele calendaristice, așa cum sunt publicate pe Platforma terță. Le obținem prin interfețele oficiale ale platformelor și prin furnizori terți de date care colectează listări disponibile public și nu le completăm cu informații din alte surse.

Feedback privat: mesajul pe care îl scrie un vizitator după scanarea unui cod QR, un nume opțional și, opțional, o adresă de e-mail ori un număr de telefon, dacă vizitatorul alege să le lase. Feedbackul este vizibil doar firmei căreia i-a fost adresat; nu îl publicăm niciodată.

Date anti-spam: pentru a împiedica un vizitator să inunde formularul de feedback, stocăm un hash unidirecțional SHA-256 al adresei IP a expeditorului. Adresa în sine nu este niciodată scrisă în baza noastră de date, iar hash-ul nu poate fi transformat înapoi într-o adresă.

Statistici de scanare: la scanarea unui cod QR înregistrăm tipul evenimentului, forma de link folosită și momentul — asociate locației, nu unei persoane. Nu stocăm adresa IP, un identificator de dispozitiv sau un profil pentru aceste evenimente, iar ele nu pot fi legate de un vizitator anume.

În rest, utilizarea paginii publice de către un vizitator este supusă instrumentelor de analiză descrise în secțiunea 6, care funcționează pe toate paginile noastre.

5. Cu cine împărtășim datele

Împărtășim date cu caracter personal cu furnizorii de servicii enumerați în secțiunea 7, fiecare dintre ei prelucrându-le exclusiv pe baza instrucțiunilor noastre și în temeiul unui acord de prelucrare a datelor.

Când folosești funcțiile de redactare cu AI, textul recenziei, detaliile firmei tale și instrucțiunile personalizate sunt trimise furnizorului nostru de AI pentru generarea ciornei. Datele tale de autentificare și cele de facturare nu sunt trimise niciodată.

Când conectezi un profil de firmă, trimitem platformei respective răspunsurile pe care le scrii sau le aprobi, pentru a fi publicate în numele firmei tale.

Putem divulga date atunci când legea o impune, unei instanțe sau autorități care acționează în limitele competenței sale, precum și consultanților noștri profesionali. Dacă afacerea noastră este vândută ori fuzionată, datele pot fi transferate dobânditorului, care rămâne ținut de această politică până la înlocuirea ei corespunzătoare.

Nu vindem date cu caracter personal și nu le împărtășim cu rețele publicitare sau brokeri de date.

6. Cookie-uri, analiză și monitorizare

Cookie-urile esențiale te mențin autentificat (sunt setate de furnizorul nostru de autentificare), rețin limba („NEXT_LOCALE”) și rețin locația afișată în panou („active_location”). Fără ele serviciul nu poate funcționa. Preferința pentru tema deschisă sau întunecată este păstrată în browserul tău și nu ne este transmisă.

Analiza produsului: folosim PostHog pentru a înregistra vizualizările de pagină și utilizarea funcțiilor, ca să înțelegem cum este folosit produsul. Acesta setează propriile cookie-uri și înregistrează o locație aproximativă derivată din adresa IP. Cererile sunt rutate prin domeniul nostru, nu direct către o gazdă terță.

Măsurarea traficului și a performanței: Vercel Analytics și Speed Insights numără vizitele și măsoară performanța de încărcare a paginilor. Acestea nu folosesc cookie-uri pentru a te identifica între site-uri.

Monitorizarea erorilor: Sentry înregistrează informații de diagnostic atunci când ceva nu funcționează. Am dezactivat trimiterea automată a datelor cu caracter personal, iar înregistrarea sesiunii este oprită, cu excepția momentului în care apare o eroare, când poate fi capturată o scurtă înregistrare a sesiunii pentru a reproduce problema.

Aceste instrumente de analiză și monitorizare funcționează pe întregul site, inclusiv pe paginile publice de recenzii la care ajung clienții tăi prin scanarea unui cod QR.

Poți bloca sau șterge cookie-urile din setările browserului și poți semnala o opoziție față de analiză prin setările Global Privacy Control sau „Do Not Track”. Blocarea cookie-urilor esențiale te va împiedica să te autentifici.

7. Furnizorii de servicii pe care îi folosim

Păstrăm un număr mic de furnizori și alegem găzduirea în UE acolo unde este posibil. Subîmputerniciții noștri actuali sunt:

  • Supabase bază de date, autentificare și stocare de fișiere pentru contul tău și toate Datele clientului (UE, Stockholm)
  • Vercel găzduirea aplicației, jurnale de server, analiza traficului și a performanței (UE, Stockholm, pentru funcțiile noastre de server; companie din SUA)
  • Stripe plăți pentru abonamente și procesarea cardurilor (UE / SUA)
  • OpenAI generarea ciornelor de răspuns pornind de la textul recenziilor (SUA)
  • SerpApi colectarea recenziilor disponibile public și a detaliilor de listare pentru import (SUA)
  • Google citirea recenziilor și publicarea răspunsurilor pe profilurile de firmă pe care le conectezi (UE / SUA)
  • Sentry monitorizarea erorilor și a performanței (UE / SUA)
  • PostHog analiza produsului (SUA în mod implicit; găzduire în UE disponibilă)

Vom actualiza această listă înainte de a adăuga un furnizor nou. Dacă vrei să fii anunțat când se modifică, scrie-ne la contact@qrev.ro.

8. Transferuri internaționale

Datele contului tău și toate Datele clientului sunt stocate în Uniunea Europeană. Unii dintre furnizorii din secțiunea 7 sunt stabiliți în Statele Unite, astfel încât pentru acele scopuri are loc un transfer în afara Spațiului Economic European.

Aceste transferuri se întemeiază pe Clauzele contractuale standard ale Comisiei Europene sau, atunci când furnizorul este certificat, pe Cadrul UE-SUA privind confidențialitatea datelor, împreună cu măsuri tehnice suplimentare precum criptarea în tranzit și în repaus.

9. Cât timp păstrăm datele

Datele de cont și cele despre firmă: atât timp cât contul tău este activ. După închiderea lui sau după încetarea abonamentului, datele rămân disponibile pentru export timp de 30 de zile, apoi sunt șterse din sistemele active, copiile de siguranță expirând ulterior.

Datele clientului — recenzii importate, feedback privat și evenimente de scanare: atât timp cât contul clientului este activ, apoi conform aceluiași termen de 30 de zile. O firmă poate șterge oricând din spațiul său de lucru o recenzie, un feedback sau o locație întreagă.

Documentele de facturare și contabile: atât timp cât legislația fiscală și contabilă din România ne obligă să le păstrăm, o perioadă mai lungă decât cele de mai sus, care nu poate fi scurtată printr-o cerere de ștergere.

Datele de analiză și de eroare: conform setărilor de păstrare ale furnizorilor din secțiunea 7, de regulă maximum 12 luni pentru analiza produsului și 90 de zile pentru diagnosticarea erorilor.

Valorile hash ale adreselor IP folosite pentru prevenirea spamului: șterse odată cu feedbackul la care se referă.

10. Securitate

Datele sunt criptate în tranzit prin TLS și în repaus de către furnizorul nostru de găzduire. Parolele sunt criptate prin funcție hash de furnizorul de autentificare și nu ne sunt niciodată vizibile. Token-urile de acces pentru platformele conectate sunt criptate cu criptare autentificată înainte de a fi stocate.

Accesul la datele din producție este limitat la persoanele care au nevoie de el, este protejat prin autentificare puternică, iar baza de date impune izolarea pe spații de lucru, astfel încât un client să nu poată citi datele altuia.

Niciun sistem nu este complet sigur. Dacă are loc o încălcare a securității datelor cu caracter personal care poate genera un risc pentru tine, vom notifica autoritatea de supraveghere în termen de 72 de ore și te vom informa fără întârziere nejustificată, acolo unde legea o cere.

11. Drepturile tale

Potrivit GDPR, ne poți cere o copie a datelor tale, rectificarea, ștergerea, restricționarea sau opoziția față de modul în care le folosim, precum și primirea lor într-un format portabil. Acolo unde ne întemeiem pe consimțământ, îl poți retrage oricând, fără a afecta prelucrările anterioare.

Ai dreptul de a te opune oricând prelucrărilor întemeiate pe interesele noastre legitime, inclusiv analizei produsului.

Scrie-ne la contact@qrev.ro și îți vom răspunde în termen de o lună. Dacă cererea este complexă, putem prelungi termenul cu încă două luni și îți vom explica motivul. Este posibil să fie nevoie să îți verificăm mai întâi identitatea.

Dacă întrebarea ta privește o recenzie sau un feedback lăsat pentru o firmă, acea firmă este operatorul — contacteaz-o direct, iar noi o vom sprijini în formularea răspunsului.

Poți depune o plângere la o autoritate de supraveghere. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, www.dataprotection.ro); poți depune plângere și la autoritatea din locul unde locuiești sau muncești.

12. AI și decizii automate

Nu luăm decizii cu efecte juridice sau cu efecte similare semnificative asupra ta prin mijloace automate și nu te profilăm în acest scop.

Funcțiile AI generează texte sugerate. Când răspunsurile automate sunt activate de o firmă, un răspuns poate fi publicat fără ca o persoană să îl verifice în prealabil, însă acesta este un răspuns publicat, nu o decizie cu privire la o persoană.

Nu folosim datele tale sau recenziile clienților tăi pentru antrenarea modelelor AI, iar furnizorul nostru de AI este obligat contractual să nu antreneze modele pe datele trimise prin API-ul său.

13. Copii

Qrev este un instrument pentru firme și nu se adresează copiilor. Nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă bănuiești că datele unui copil au ajuns la noi, scrie-ne la contact@qrev.ro și le vom șterge.

14. Modificări ale acestei politici

Actualizăm această politică atunci când se schimbă modul în care prelucrăm datele. Data din partea de sus indică întotdeauna versiunea curentă.

Pentru modificările care te afectează în mod semnificativ, te vom anunța prin e-mail sau în aplicație înainte ca acestea să intre în vigoare.

15. Contact

NIBORA 3D S.R.L., înregistrată în România sub nr. J2022001465332, cod de identificare fiscală RO46531990, cu sediul social în Strada Sucevei nr. 40A, Fălticeni, jud. Suceava, este operatorul datelor descrise în secțiunile 2 și 3.

Întrebări privind confidențialitatea și cereri legate de drepturi: contact@qrev.ro. Nu am desemnat un responsabil cu protecția datelor, întrucât nu avem această obligație potrivit articolului 37 GDPR; cererea ta va fi tratată direct de echipa noastră.