Politica de Confidențialitate
Ultima actualizare: 26 august 2026 · versiunea privacy-2026-08-26-prelaunch-v5
Politica de Confidențialitate
Această politică descrie ce date prelucrăm, de ce, cât timp și care sunt drepturile tale conform Regulamentului (UE) 2016/679 (GDPR) și legislației române aplicabile (Legea 190/2018, Legea 506/2004 ePrivacy).
1. Operatorul de date
Operatorul de date cu caracter personal este operatorul platformei repartitie.ro. Datele de identificare ale societății (denumire legală, cod fiscal/CUI, sediu social și număr de înregistrare la Registrul Comerțului) vor fi publicate aici înainte de lansarea comercială a serviciului. Cereri GDPR și întrebări de confidențialitate: contact@repartitie.ro.
Nu avem obligația legală de a desemna un Responsabil cu Protecția Datelor formal (DPO) la momentul publicării acestei politici, dar tratăm toate cererile de confidențialitate prin adresa de mai sus.
2. Categorii de date prelucrate
Date cont și autentificare
Adresă de email, parolă (stocată hashed în Supabase Auth), token-uri de sesiune (în stocarea locală a browserului), data confirmării email-ului, data la care ai confirmat că ai împlinit 18 ani, data acceptării Termenilor și versiunea acceptată.
Date onboarding
Județul ales pentru clasament și mediile (admitere / bacalaureat). Atât. Nu îți cerem numele, prenumele sau clasa — colectarea lor a fost eliminată în iunie 2026, iar datele existente la acel moment au fost șterse. Mediile sunt folosite exclusiv pentru calculul poziției tale în clasament și sunt vizibile doar ție; nici administratorii nu le văd.
Date promoție / cohortă
Codul promoțional activat, promoția asociată, școala și clasa (dacă îți sunt atribuite prin codul de acces), data activării.
Date rezidențiat (dacă folosești verticala Rezidențiat)
Sesiunea de concurs, domeniul (Medicină / Medicină dentară / Farmacie), punctajul tău (estimat înainte de rezultate, oficial după — introdus de tine, pe scara 0–1000), lista ta ordonată de preferințe (specialitate × tip de loc/post × centru), instantanee ale acestei liste și statutul accesului premium.
Nu afișăm niciodată identitatea sau punctajul altor candidați. Vezi doar numărători agregate — iar acele numărători te includ și pe tine. Poziția ta într-o cohortă („al câtelea ești dintre cei care vor această țintă") se afișează doar de la 3 candidați în sus: sub acest prag, cifra ar descrie o persoană anume, nu un grup.
Pentru conturile de rezidențiat nu colectăm deloc semnale de dispozitiv (vezi mai jos) — accesul e protejat prin coduri individuale.
Date activitate educațională
Notele introduse, grilele rezolvate, încercări și bookmark-uri, simulări, întrebările pe care le raportezi. Aceste date construiesc istoricul personal și sunt vizibile doar ție.
Date plată
Nu stocăm date de card. Plata se procesează exclusiv prin Stripe. Stocăm: identificatorul Stripe Customer, identificatorul sesiunii de checkout, identificatorul intenției de plată, suma și moneda, țara și codul poștal de facturare (transmise de Stripe în notificarea de plată), URL-ul chitanței Stripe și statusul plății (finalizat, rambursat, contestat).
Separat, la momentul în care pornești o plată, reținem ca dovadă în caz de dispută: un hash ireversibil al adresei tale IP (calculat de noi, cu un secret cunoscut doar serverului — nu primim adresa IP de la Stripe și nu o stocăm în formă brută), țara dedusă din adresa IP, identificatorul tehnic al browserului (user-agent), versiunea politicii de rambursare afișate și momentul în care ai bifat renunțarea la dreptul de retragere. Aceste elemente se șterg automat la 180 de zile.
Date factură / fiscale
Facturile sunt emise de Oblio prin integrarea Oblio ↔ Stripe. Pentru fiecare factură, Oblio prelucrează date de identificare (nume, email, adresă de facturare). Aceste date pot ajunge ulterior în SPV (Spațiul Privat Virtual al ANAF) conform obligațiilor de e-Factura.
Date securitate dispozitiv (doar verticala postliceală)
Folosim identificatori tehnici locali și semnale limitate despre dispozitiv (familia de sistem de operare, clasa de ecran, suportul de touch, fusul orar — combinate într-un hash), strict pentru securitatea contului și prevenirea partajării abuzive a accesului plătit. Aceste informații nu sunt folosite pentru reclame, profilare comportamentală sau tracking în afara aplicației.
Detalii tehnice complete, inclusiv lista exclusiilor (canvas fingerprinting, WebGL fingerprinting, audio fingerprinting, listă fonturi, CPU/RAM), sunt publicate pe pagina dedicată Cum îți protejăm contul. Cheile concrete de stocare locală sunt listate în Politica Cookies.
Jurnal de securitate al dispozitivelor
Pentru securitatea contului și anti-sharing păstrăm un jurnal care înregistrează evenimente precum asocierea unui dispozitiv, cererile de transfer al dispozitivului și verificările anti-partajare. Pentru fiecare eveniment reținem: tipul acțiunii, un hash ireversibil al adresei IP (calculat cu un secret cunoscut doar serverului), țara dedusă din adresa IP, hash-uri de dispozitiv și marcajul temporal.
Nu păstrăm adresa IP în formă brută în acest jurnal. Datele sunt folosite strict pentru securitate, prevenirea partajării abuzive și prevenirea fraudei, sunt stocate în baza noastră de date (Supabase, regiune UE) și sunt accesibile doar administratorilor.
Adresa IP la acceptarea documentelor legale
Există un singur loc în care păstrăm adresa IP în formă brută: momentul în care accepți Termenii și Politica de Confidențialitate. Împreună cu versiunea exactă a documentului, amprenta lui criptografică (SHA-256) și marcajul temporal, adresa IP formează dovada acceptării.
Temeiul este art. 17 alin. (3) lit. (e) GDPR — constatarea, exercitarea sau apărarea unui drept în instanță. Din acest motiv, această înregistrare este exclusă din ștergerea automată și se păstrează cât timp acceptarea poate fi contestată. Identificatorul tehnic al browserului (user-agent), salvat alături, se șterge la 180 de zile.
Date passkey / WebAuthn
Cheile publice ale credențialelor passkey înregistrate, identificatorul dispozitivului la momentul înregistrării și marca temporală. Cheile private rămân pe dispozitivul tău și nu ne sunt accesibile.
Loguri sistem și jurnal de audit
Jurnalul principal de activitate (login, logout, schimbare parolă, ștergere cont, achiziție) nu conține adresa IP, ci doar identificatori și marcaje temporale. Adresele IP pot apărea temporar în jurnalele de infrastructură (Vercel, Supabase) pentru depanare și securitate.
Comunicări de suport
Emailurile pe care le trimiți la contact@repartitie.ro sunt păstrate cât e necesar pentru a soluționa cererea ta și pentru audit.
3. Scopurile prelucrării
- furnizarea serviciului (cont, onboarding, clasament, grile);
- calculul automat al pozițiilor în clasamente și al estimărilor — descris în secțiunea 4;
- activarea și gestionarea accesului plătit;
- emitere factură și obligații fiscale (e-Factura prin Oblio);
- securitatea contului și prevenirea partajării abuzive a accesului plătit;
- păstrarea unui jurnal de securitate al dispozitivelor (hash de IP, țară, hash-uri de dispozitiv) pentru anti-sharing și prevenirea fraudei;
- păstrarea dovezii acceptării documentelor legale;
- prevenirea fraudei, abuzului și extragerii automate de conținut;
- suport tehnic și răspuns la sesizări;
- respectarea obligațiilor legale (fiscalitate, GDPR, ANPC).
4. Calcularea automată a clasamentelor și a estimărilor
Pozițiile în clasamente și estimările sunt calculate complet automat, fără intervenție umană, printr-un algoritm simplu de ordonare și numărare:
- Postliceală: media ta (calculată din notele pe care le introduci tu) este comparată cu mediile introduse de ceilalți participanți din aceeași cohortă (program, respectiv județ). Poziția se recalculează periodic, în loturi (de regulă la aproximativ 30 de minute), nu instantaneu — poziția afișată reflectă situația de la ultima recalculare;
- Rezidențiat: poziția în clasamentul național pe domeniu și estimările pe ținte se calculează la afișare, din punctajele introduse de candidații de pe platformă, sub formă de poziție proprie și numărători agregate. Poziția într-o cohortă se afișează doar de la 3 candidați în sus.
Aceste calcule sunt profilare în sens larg (o evaluare automată a performanței tale școlare sau de concurs, în raport cu ceilalți participanți), dar nu produc efecte juridice și nu te afectează în mod similar semnificativ în sensul Art. 22 GDPR: rezultatul este pur informativ și orientativ, nu condiționează accesul la vreun serviciu, nu este transmis niciunei instituții și nu este un clasament oficial — departajarea și repartiția oficială se fac exclusiv de instituțiile organizatoare.
Separat, verificările anti-partajare produc un scor de risc automat al contului. Acest scor nu blochează singur nimic: limitarea sau suspendarea unui cont trece printr-o verificare umană, iar dacă ești afectat poți contesta decizia din aplicație sau la adresa de contact.
Ai oricând control asupra datelor de intrare: poți corecta sau șterge notele / punctajul (poziția se actualizează la următoarea recalculare), poți cere rectificarea ori ștergerea datelor sau ștergerea contului (vezi secțiunile 6, 7 și 10).
5. Temei legal (GDPR Art. 6)
- Contract (Art. 6(1)(b)): pentru cont, onboarding, livrarea serviciului plătit;
- Obligație legală (Art. 6(1)(c)): pentru emiterea facturilor și păstrarea documentelor fiscale, e-Factura, obligațiile ANPC;
- Interes legitim (Art. 6(1)(f)): pentru securitatea contului, anti-sharing, anti-fraudă și prevenirea abuzului — inclusiv reținerea hash-ului adresei IP și a țării deduse în jurnalul de securitate al dispozitivelor. Am efectuat balansul cu drepturile și libertățile tale, într-o evaluare scrisă; aceste date sunt strict limitate la scopul de securitate și nu sunt folosite pentru profilare comportamentală sau publicitate. Poți face opoziție la această prelucrare scriindu-ne;
- Constatarea sau apărarea unui drept (Art. 17(3)(e)): pentru păstrarea dovezii acceptării documentelor legale, inclusiv adresa IP din momentul acceptării;
- Consimțământ (Art. 6(1)(a)): pentru renunțarea explicită la dreptul de retragere de 14 zile (conform OUG 34/2014). La momentul publicării NU folosim consimțământ pentru analitice sau marketing — nu există astfel de tehnologii pe platformă.
6. Cât timp păstrăm datele
- Cont cu onboarding incomplet (fără cod promoțional activat): este programat pentru ștergere, de regulă în 30 de zile de la creare;
- Cont cu promoție activă: datele operaționale (profil, note, statistici, dispozitive, passkey) sunt programate pentru ștergere / anonimizare, de regulă în 30 de zile după data de expirare a promoției. Putem păstra temporar anumite date dacă este necesar pentru suport, securitate, prevenirea fraudei sau gestionarea disputelor;
- Date rezidențiat (punctaj, preferințe, instantaneele listei): păstrate cât timp contul este activ; sunt șterse la ștergerea contului;
- Accesul plătit: data de expirare este cea stabilită la achiziție; datele despre acces sunt păstrate până la expirare plus o perioadă scurtă de grație pentru rezolvarea disputelor;
- Jurnal de securitate al dispozitivelor (acțiune, hash de IP, țară): 180 de zile, prin ștergere automată zilnică. Dispozitivele nefolosite de peste 180 de zile se șterg la rândul lor;
- Dovezile de la checkout (hash de IP, țară, user-agent): 180 de zile;
- Jurnal de acces la funcționalitățile plătite: 12 luni;
- Jurnal de activitate: evenimentul și momentul se păstrează pe termen lung ca audit, dar numele afișate se șterg din el după 90 de zile;
- Coduri de unică folosință, provocări criptografice, limitatoare de rată: între 2 ore și 30 de zile, în funcție de tip;
- Dovada acceptării documentelor legale (versiune, amprentă SHA-256, adresă IP, moment): păstrată cât timp acceptarea poate fi contestată — temei art. 17(3)(e). User-agent-ul de lângă ea se șterge la 180 de zile;
- Înregistrări de plată, facturi, raportări fiscale: păstrate conform legii (de regulă 10 ani conform Legii Contabilității 82/1991), cu adresa de email înlocuită cu o formă hash-uită după ștergerea contului;
- Comunicări de suport: max. 3 ani de la ultima interacțiune sau cât este necesar pentru soluționarea unei dispute.
7. Ștergerea contului
Când ștergi contul (din Setări sau prin email), dezactivăm accesul și ștergem definitiv:
- notele, mediile și tot istoricul lor de modificări;
- grilele rezolvate, bookmark-urile, simulările, întrebările raportate;
- profilul de rezidențiat: punctaj, domeniu, preferințe și instantaneele listei;
- toate dispozitivele, passkey-urile, sesiunile și jurnalul de securitate asociat contului tău;
- istoricul de nume, de clasă și de profil;
- jurnalul de acces la funcționalitățile plătite.
Anonimizăm: adresa de email a contului (înlocuită cu o valoare fără sens), numele afișat, numele din jurnalul de activitate, iar în înregistrările de plată adresa de email este înlocuită cu o formă hash-uită ireversibilă.
Păstrăm: înregistrările de plată cu datele minime necesare obligațiilor fiscale (sume, dată, identificatori de tranzacție) și eventualele decizii de moderare — acestea din urmă pentru ca ștergerea contului să nu devină o modalitate de a șterge un istoric de abuz.
Dacă te înregistrezi din nou cu aceeași adresă de email după o ștergere făcută de tine, iar accesul plătit nu expirase încă, ți-l putem restaura automat — până la data de expirare achiziționată inițial, nu mai mult. Potrivirea se face pe forma hash-uită a adresei, nu pe adresa în clar.
8. Destinatari și procesatori
Folosim următorii procesatori pentru a furniza serviciul:
- Supabase (autentificare, bază de date PostgreSQL, Edge Functions) — datele sunt stocate într-o regiune din UE;
- Stripe (procesare plăți) — email, sumă, țară și cod poștal de facturare. Stripe este conform PCI-DSS;
- Oblio (facturare și e-Factura) — primește prin integrarea Stripe ↔ Oblio datele necesare emiterii facturii;
- Vercel (găzduire) — procesează cererile HTTP, jurnale efemere;
- Cloudflare (CAPTCHA Turnstile) — protecție anti-bot pe paginile de înregistrare, autentificare și resetare a parolei;
- Resend (livrare emailuri tranzacționale) — primește adresa de email și conținutul emailului auto-generat;
- n8n (automatizări interne de suport) — poate primi adresa de email, județul, statutul contului și istoricul de plăți atunci când se procesează o cerere de suport, de ștergere a contului sau de resetare a accesului.
Lista procesatorilor, împreună cu acordurile de prelucrare (DPA) încheiate conform Art. 28 GDPR, este menținută de operator și actualizată la fiecare modificare. Verifică periodic această pagină.
9. Transferuri în afara UE
Baza de date și autentificarea (Supabase) sunt găzduite într-o regiune din UE.
Stripe, Cloudflare, Resend și n8n pot procesa date în Statele Unite ale Americii sau în alte țări din afara SEE. Către Stripe se transmit, la plată, adresa de email, suma, țara și codul poștal de facturare. Aceste transferuri se bazează pe Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană, completate cu măsuri tehnice și organizatorice (criptare în tranzit și la rest, control acces).
10. Drepturile tale (GDPR Cap. III)
- Acces și portabilitate — îți poți descărca singur toate datele, în format ZIP (JSON + CSV), din Setări → Descarcă-mi datele. Arhiva conține și un manifest cu lista categoriilor omise și motivul omiterii;
- Rectificare — corectarea datelor incorecte (multe pot fi modificate direct din Setări);
- Ștergere („dreptul de a fi uitat") — disponibil din Setări sau prin cerere la contact@repartitie.ro; vezi secțiunea 7 pentru ce se șterge și ce rămâne;
- Restricționare a prelucrării;
- Opoziție la prelucrarea bazată pe interes legitim — în special la verificările de dispozitiv;
- Retragerea consimțământului pentru prelucrările bazate pe consimțământ. Singurul consimțământ pe care ți-l cerem este renunțarea la dreptul de retragere de 14 zile, la momentul plății; prin natura lui, el nu mai poate fi retras după ce serviciul a fost livrat, dar situațiile în care rambursăm oricum sunt descrise în Politica de Plăți și Rambursări;
- Plângere la ANSPDCP — www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, 010336.
Răspundem cererilor în termen de maxim 30 de zile de la primire, cu posibilitatea prelungirii cu încă 60 de zile în cazuri complexe, conform GDPR.
11. Măsuri de securitate
- Acces controlat la nivel de rând pentru toate tabelele cu date personale — fiecare utilizator vede doar propriile date. Notele și mediile nu sunt vizibile nici administratorilor;
- apelurile sensibile din aplicație trec prin dispecere server-side cu listă albă de funcții, nu direct pe baza de date;
- parole hash-uite (Supabase Auth, bcrypt);
- passkey / WebAuthn pentru zone sensibile;
- HTTPS obligatoriu, HSTS preload, politici de securitate stricte la nivel de browser;
- anti-sharing: identificator de dispozitiv hash-uit, sesiune activă verificată, cooldown la transferul dispozitivului;
- verificarea semnăturii criptografice pentru notificările de plată Stripe, cu tratare idempotentă a evenimentelor;
- limitarea trimiterii de emailuri și a încercărilor de autentificare;
- exporturile de date și dosarele de probe generate de administratori sunt înregistrate în jurnalul de audit, cu autorul și destinatarul;
- ștergere automată zilnică a datelor cărora le-a expirat termenul de păstrare;
- backup-uri gestionate de Supabase.
12. Minori
Platforma este destinată exclusiv persoanelor majore (18+). La înregistrare îți cerem să confirmi, printr-o casetă separată, că ai împlinit 18 ani. Nu colectăm intenționat date despre minori. Dacă descoperim că un cont aparține unui minor, îl închidem și ștergem datele asociate; plata efectuată anterior poate fi rambursată în acest caz.
Dacă ești părinte / tutore și consideri că noi am colectat date despre un copil al tău, te rugăm să ne scrii la contact@repartitie.ro pentru ștergere imediată.
13. Marketing și profilare
Nu facem marketing comportamental. Nu folosim Google Analytics, Meta Pixel, TikTok Pixel, Hotjar, Clarity, PostHog sau alte instrumente similare. Nu îți trimitem newsletter și nu vindem date personale către terți. Singurele prelucrări automate de evaluare sunt calculul clasamentelor și estimărilor și scorul de risc anti-partajare, ambele descrise în secțiunea 4. Detalii complete despre tehnologiile folosite găsești în Politica Cookies.
14. Modificările acestei politici
Putem actualiza această politică periodic. Versiunea curentă este publicată la /privacy, împreună cu numărul de versiune și amprenta ei criptografică. Modificările materiale (de exemplu adăugarea de noi procesatori sau noi categorii de date) îți sunt aduse la cunoștință în aplicație și îți cerem să le accepți înainte de a continua.