Politica de confidențialitate
Ultima actualizare: 1 iunie 2026
La LOVINOA (lovinoa.com), operat de Ezfice Ltda (CNPJ 21.667.320/0001-70, Brazilia), luăm confidențialitatea ta în serios. Această Politică de confidențialitate explică modul în care colectăm, folosim, stocăm și protejăm informațiile tale personale atunci când folosești serviciul nostru. Politica se aplică tuturor utilizatorilor din întreaga lume și respectă Regulamentul general privind protecția datelor din UE (GDPR), legea braziliană Lei Geral de Proteção de Dados (LGPD) și celelalte legi aplicabile privind protecția datelor din jurisdicțiile în care operăm.
1. Ce date colectăm
Colectăm informațiile pe care ni le oferi direct, inclusiv: numele tău, adresa de email, numărul de telefon (pentru livrarea prin email și SMS), răspunsurile din quiz (detaliile poveștii, ocazia, numele destinatarului, preferințele muzicale, limba preferată) și informațiile de plată procesate prin Stripe (nu primim și nu stocăm niciodată numărul complet al cardului, CVV-ul sau data de expirare). Putem colecta, de asemenea, limba preferată, țara și eventualele coduri promoționale folosite.
Colectăm automat date tehnice atunci când vizitezi site-ul nostru, inclusiv: adresa IP (anonimizată pentru analiză), tipul și versiunea browserului, tipul dispozitivului și sistemul de operare, paginile vizitate și timpul petrecut, URL-urile de proveniență și identificatorii cookie. Folosim cookie-uri pentru funcționalități esențiale (gestionarea sesiunii, preferința de limbă, consimțământul pentru cookie-uri), analiză (Google Analytics cu anonimizarea IP-ului) și marketing (Meta Pixel pentru urmărirea conversiilor și măsurarea performanței publicitare).
2. Cum folosim datele tale
Datele tale personale sunt folosite în următoarele scopuri și pe următoarele temeiuri legale: (a) Executarea contractului — pentru a-ți crea melodia personalizată pe baza răspunsurilor din quiz, a-ți procesa plata prin Stripe, a-ți livra melodia prin email și SMS și a-ți trimite confirmări și actualizări ale comenzii; (b) Interes legitim — pentru a îmbunătăți calitatea serviciului și algoritmii noștri de AI (folosind exclusiv date agregate și anonimizate), a preveni frauda și abuzul, a oferi asistență clienților și a asigura securitatea platformei; (c) Consimțământ — pentru a trimite comunicări de marketing (doar cu acordul tău explicit), a folosi cookie-uri de analiză și pixeli de marketing și a partaja statistici de utilizare anonimizate cu parteneri.
NU folosim detaliile poveștii tale personale în scopuri de marketing. Datele folosite pentru crearea melodiei (povestea, numele, ocazia) servesc exclusiv la generarea melodiei solicitate și nu sunt partajate cu terți pentru scopurile lor proprii. Nu recurgem la procese decizionale automatizate sau la profilare care produc efecte juridice asupra ta. Nu vindem, nu închiriem și nu comercializăm informațiile tale personale către niciun terț.
3. Procesarea plăților
Toate tranzacțiile de plată sunt procesate în siguranță prin Stripe, un procesator de plăți certificat PCI DSS Nivel 1 — cel mai înalt nivel de certificare de securitate din industria plăților. LOVINOA nu primește, nu procesează și nu stochează niciodată pe serverele sale numerele cardurilor tale de credit, codurile CVV, datele de expirare sau detaliile complete ale cardului. Datele tale de plată sunt transmise direct din browserul tău către serverele securizate ale Stripe, folosind criptare TLS.
Stripe procesează datele tale de plată în conformitate cu cele mai înalte standarde de securitate din industrie, inclusiv PCI DSS Nivel 1, conformitatea SOC 1 și SOC 2 și protocoale puternice de criptare. De la Stripe primim doar: confirmarea reușitei sau eșecului plății, ultimele 4 cifre ale cardului (pentru referință), suma plătită și un ID de tranzacție. Pentru mai multe informații despre modul în care Stripe îți gestionează datele, consultă politica de confidențialitate Stripe la stripe.com/privacy.
4. Stocarea și securitatea datelor
Datele tale sunt stocate pe servere securizate și criptate furnizate de Supabase (baza de date) și AWS (infrastructură), ambele menținând conformitatea SOC 2 Tip II și implementând măsuri de securitate de top în industrie. Toate datele sunt criptate în tranzit folosind TLS 1.2+ (HTTPS) și în repaus folosind criptare AES-256. Accesul la datele personale este strict limitat la personalul autorizat, pe principiul necesității de a cunoaște, protejat prin autentificare cu factori multipli și controale de acces bazate pe roluri.
Implementăm măsuri de securitate cuprinzătoare, inclusiv: audituri de securitate și evaluări de vulnerabilitate periodice, monitorizare automată a tentativelor de acces neautorizat, proceduri de backup securizate cu criptare, proceduri de răspuns la incidente pentru eventuale breșe de date și instruirea personalului în protecția datelor. Deși ne străduim să îți protejăm informațiile personale folosind cele mai bune practici din industrie, nicio metodă de transmitere pe internet sau de stocare electronică nu este 100% sigură. În cazul puțin probabil al unei breșe de date care îți afectează datele personale, te vom notifica pe tine și autoritățile de supraveghere competente conform legislației aplicabile (în termen de 72 de ore conform GDPR).
5. Cookie-uri
Folosim cookie-uri și tehnologii similare, clasificate astfel: (a) Cookie-uri esențiale — necesare pentru funcționarea corectă a site-ului, inclusiv gestionarea sesiunii, preferințele de limbă și statusul consimțământului pentru cookie-uri (acestea nu pot fi dezactivate); (b) Cookie-uri de analiză — Google Analytics (cu anonimizarea IP-ului activată) pentru a înțelege cum interacționează vizitatorii cu site-ul nostru, a măsura performanța paginilor și a identifica zonele de îmbunătățit; (c) Cookie-uri de marketing — Meta Pixel (Facebook) pentru măsurarea ratelor de conversie publicitară și optimizarea difuzării reclamelor pentru utilizatorii care au interacționat cu site-ul nostru.
Pentru utilizatorii din Uniunea Europeană, afișăm un banner de consimțământ care îți permite să accepți sau să refuzi cookie-urile neesențiale înainte de plasarea lor. Îți poți schimba oricând preferințele prin setările noastre de cookie-uri. Poți dezactiva cookie-urile și din setările browserului, deși acest lucru poate afecta funcționalitatea site-ului. Respectăm semnalele Do Not Track (DNT) ale browserului. Datele de analiză sunt păstrate 26 de luni, după care sunt șterse automat. Nu folosim cookie-uri pentru urmărire între site-uri dincolo de serviciile enumerate mai sus.
6. Servicii ale terților
Folosim următoarele servicii ale terților, fiecare cu propria politică de confidențialitate: (a) Stripe (stripe.com/privacy) — procesarea plăților; primește datele de plată direct din browserul tău; (b) Google Analytics (policies.google.com/privacy) — analiza site-ului cu anonimizarea IP-ului; colectează date de utilizare anonimizate; (c) Meta/Facebook Pixel (facebook.com/privacy) — urmărirea conversiilor și măsurarea publicității; primește evenimente de vizitare a paginilor și date de conversie; (d) Supabase (supabase.com/privacy) — găzduirea bazei de date; stochează datele utilizatorilor și ale comenzilor cu criptare; (e) Suno AI — motorul de generare muzicală; primește doar parametrii melodiei (gen, atmosferă, limbă, versuri) și NICIO dată personală (niciun nume, email sau detaliu al poveștii nu este partajat cu Suno).
Ne selectăm cu grijă partenerii terți, care mențin standarde ridicate de protecție a datelor și respectă reglementările aplicabile privind confidențialitatea. Avem acorduri de prelucrare a datelor cu toți procesatorii care gestionează date personale în numele nostru. NU vindem, nu închiriem și nu comercializăm informațiile tale personale către niciun terț în scopurile lor de marketing. Transferurile de date în afara SEE (Spațiul Economic European) sunt protejate prin garanții adecvate, inclusiv Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană.
7. Drepturile tale
Conform GDPR (pentru utilizatorii din UE/SEE), LGPD (pentru utilizatorii din Brazilia) și altor legi aplicabile privind protecția datelor, ai următoarele drepturi: (a) Dreptul de acces — să obții o copie a datelor tale personale pe care le deținem; (b) Dreptul la rectificare — să corectezi datele personale inexacte sau incomplete; (c) Dreptul la ștergere („dreptul de a fi uitat”) — să soliciți ștergerea datelor tale personale; (d) Dreptul la restricționare — să restricționezi prelucrarea datelor tale personale în anumite situații; (e) Dreptul la portabilitatea datelor — să primești datele tale într-un format structurat, utilizat în mod curent și care poate fi citit automat; (f) Dreptul la opoziție — să te opui prelucrării bazate pe interes legitim sau marketingului direct; (g) Dreptul de a-ți retrage consimțământul — să retragi oricând consimțământul acordat anterior.
Pentru a-ți exercita oricare dintre aceste drepturi, contactează-ne la [email protected] cu subiectul „Privacy Request”, incluzând numele tău complet și emailul asociat comenzii. Îți vom verifica identitatea și vom răspunde solicitării tale în termen de 30 de zile (prelungibil cu 60 de zile pentru cereri complexe, cu notificare). Nu percepem taxe pentru cereri rezonabile. Ai, de asemenea, dreptul de a depune o plângere la autoritatea locală de supraveghere a protecției datelor (de ex., ANSPDCP în România, autoritatea națională din UE sau ANPD în Brazilia). Vom coopera pe deplin cu orice investigație a unei autorități de supraveghere.
8. Păstrarea datelor
Îți păstrăm datele pentru următoarele perioade: (a) Datele comenzii (nume, email, răspunsuri din quiz, detaliile comenzii) — 24 de luni de la data achiziției, pentru asistența clienților, conformitate legală și garanție; (b) Fișierele melodiilor (audio generat) — 12 luni de la creare, după care sunt șterse definitiv de pe serverele noastre; (c) Datele de analiză (statistici de utilizare anonimizate) — 26 de luni, conform configurării din Google Analytics; (d) Evidențele de plată — conform legilor fiscale și contabile aplicabile (de regulă 5-7 ani pentru documentele financiare); (e) Datele din cookie-uri — cookie-urile de sesiune expiră la închiderea browserului; cookie-urile persistente expiră după maximum 13 luni.
După expirarea perioadei de păstrare aplicabile, datele tale sunt șterse în siguranță sau anonimizate ireversibil. Poți solicita oricând ștergerea anticipată a datelor tale contactându-ne la [email protected], sub rezerva obligațiilor legale care ne impun păstrarea anumitor date (cum ar fi evidențele fiscale). Când soliciți ștergerea, îți vom elimina datele personale din sistemele noastre active în termen de 30 de zile și din sistemele de backup în termen de 90 de zile.
9. Contact pentru solicitări de confidențialitate
Pentru orice întrebări, solicitări sau nelămuriri legate de confidențialitate, contactează echipa noastră de Protecție a Datelor la: [email protected]. Te rugăm să incluzi „Privacy Request” în subiectul mesajului. Ne angajăm să răspundem preocupărilor tale privind confidențialitatea prompt, transparent și în conformitate cu legislația aplicabilă. Responsabilul nostru cu protecția datelor (DPO) poate fi contactat la aceeași adresă de email.
Ne propunem să răspundem tuturor solicitărilor de confidențialitate în termen de 30 de zile de la primire. Pentru situații urgente care necesită atenție imediată, include „PRIVACY URGENT” în subiectul emailului și vom prioritiza solicitarea ta. Dacă nu ești mulțumit de răspunsul nostru, ai dreptul de a depune o plângere la autoritatea locală pentru protecția datelor.