Politica GDPR

Ultima actualizare: 4 septembrie 2026

Această pagină explică, în mod specific, cum respectă pearos.xyz Regulamentul General privind Protecția Datelor al UE (Regulamentul (UE) 2016/679) și Legea nr. 190/2018. Pentru o descriere în limbaj simplu a ceea ce colectăm, vezi Politica de Confidențialitate.

1. Operatorul de date

Operatorul de date pentru pearos.xyz este Pear Software and Services S.R.L. (CUI 50888207, Nr. Reg. Com. J2024041454000), un proiect open-source administrat independent, cu sediul social în Bld. Dacia nr. 133, Et. D, Sector 2, București 020056, România, poate fi contactat la alex@pear-software.com.

2. Temeiuri legale ale prelucrării

Activitate de prelucrareDate implicateTemei legal (art. 6 GDPR)
Analiză (Google Analytics, Clarity)Adresă IP, dispozitiv/browser, pagini vizitateConsimțământ — art. 6 alin. (1) lit. a)
Publicitate (Google AdSense)Adresă IP, identificatori cookieConsimțământ — art. 6 alin. (1) lit. a)
Procesarea unei donațiiSumă, metadate ale metodei de plată (via Stripe/PayPal/Ko-fi/Patreon)Contract — art. 6 alin. (1) lit. b)
Limitare descărcări / linkuri semnate de deblocareAdresă IP, marcaj temporal al cereriiInteres legitim — art. 6 alin. (1) lit. f)
Răspuns la email-ul tăuAdresă de email, conținutul mesajuluiInteres legitim / etape precontractuale — art. 6 alin. (1) lit. f)/b)

3. Fără decizii automate

Nu folosim datele tale cu caracter personal pentru procese decizionale automate sau profilare care produc efecte juridice sau te afectează în mod similar semnificativ, conform definiției din art. 22 GDPR.

4. Responsabilul cu protecția datelor

Având în vedere amploarea redusă și natura prelucrării noastre de date, nu avem obligația de a numi un Responsabil cu Protecția Datelor (DPO) conform art. 37 GDPR. Pentru orice întrebare sau solicitare privind protecția datelor, contactează direct alex@pear-software.com.

5. Drepturile tale (art. 15–22 GDPR)

  • Dreptul de acces — să obții confirmarea și o copie a datelor cu caracter personal pe care le deținem despre tine.
  • Dreptul la rectificare — să corectezi date inexacte sau incomplete.
  • Dreptul la ștergere ("dreptul de a fi uitat") — să soliciți ștergerea datelor tale, unde este aplicabil.
  • Dreptul la restricționarea prelucrării — să limitezi modul în care folosim datele tale, în anumite situații.
  • Dreptul la portabilitatea datelor — să primești datele pe care ni le-ai furnizat, într-un format structurat, care poate fi citit automat.
  • Dreptul de opoziție — să te opui prelucrării bazate pe interes legitim, inclusiv pentru marketing direct.
  • Dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării efectuate înainte de retragere (cel mai simplu mod: șterge local storage-ul acestui site, sau scrie-ne un email).

6. Cum îți exerciți drepturile

Trimite un email la alex@pear-software.com descriind solicitarea ta. Vom răspunde în termen de o lună, conform art. 12 alin. (3) GDPR (termen ce poate fi prelungit cu încă două luni pentru cereri complexe, cu notificare prealabilă). Este posibil să-ți cerem să-ți verifici identitatea înainte de a soluționa cererea.

7. Dreptul de a depune o plângere

Dacă consideri că drepturile tale privind protecția datelor au fost încălcate, ai dreptul de a depune o plângere la autoritatea de supraveghere din România:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
www.dataprotection.ro

Dacă te afli în altă țară din UE, poți depune plângerea la autoritatea de supraveghere din propria țară.

8. Transferuri internaționale

Atunci când datele cu caracter personal sunt transferate în afara Spațiului Economic European (de exemplu către procesatori din SUA precum Google, Microsoft, Stripe sau Cloudflare), acest lucru se bazează pe Cadrul UE-SUA privind confidențialitatea datelor (Data Privacy Framework) și/sau pe Clauze Contractuale Standard aprobate de Comisia Europeană, ca garanție adecvată.

9. Măsuri de securitate

  • Întregul site este servit prin HTTPS.
  • Datele de plată cu cardul sunt gestionate exclusiv de procesatori certificați PCI-DSS (Stripe, PayPal) — nu ajung niciodată pe serverele noastre.
  • Linkurile de descărcare plătite sunt semnate HMAC și limitate în timp, nu permanent deschise.
  • Colectăm strict datele minime necesare pentru fiecare activitate de prelucrare descrisă mai sus.

10. Perioada de păstrare a datelor

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopul pentru care au fost colectate, sau conform legii (de exemplu perioadele de păstrare financiar-fiscale aplicabile procesatorilor noștri de plăți). Datele de analiză urmează fereastra implicită de păstrare a fiecărui furnizor (vezi Politica de Confidențialitate).

11. Modificări ale acestei politici

Putem actualiza această politică pentru a reflecta schimbări în practicile noastre de date sau în legislația aplicabilă. Data din partea de sus a paginii reflectă cea mai recentă revizuire.