Mediteran 8

Politica de confidențialitate

Ultima modificare: 13 septembrie 2026

Această politică se aplică pentru Mediteran 8, programul de alimentație disponibil pe dieta.lunarija.com.

Pe scurt: datele tale privind sănătatea le păstrăm pe un server din Uniunea Europeană, criptate, și doar cu consimțământul tău explicit. Fără consimțământ aplicația funcționează la fel, iar datele rămân doar pe dispozitivul tău. Documentul de față explică ce păstrăm, de ce, cât timp și cine altcineva are acces la date.

Cine prelucrează datele

Responsabil pentru prelucrare este ___, ___.

Pentru întrebări legate de confidențialitate scrie la ___. Răspundem în termen de 30 de zile, așa cum cere legea.

Ce păstrăm

Pentru cont și achiziție:

  • adresa ta de e-mail
  • înregistrarea comenzii: numărul confirmării, produsul, suma și dacă a fost plătită, rambursată sau contestată
  • când a fost creat contul și când te-ai autentificat ultima dată
  • dacă ți-ai dat consimțământul pentru datele privind sănătatea, când și pentru ce versiune a textului

Date privind sănătatea și progresul, doar dacă îți dai consimțământul:

  • răspunsurile din chestionar: sexul, vârsta, înălțimea, greutatea, nivelul de activitate, obiectivul și răspunsurile despre afecțiuni
  • nivelul tău caloric, planul și mesele înlocuite
  • măsurătorile greutății și ale circumferinței taliei de-a lungul celor opt săptămâni
  • bifele din lista de cumpărături

Tehnic: un cookie pentru autentificare și înregistrările de acces pe care le ține orice server web.

Ce nu păstrăm: date de card, fotografii, text liber despre sănătate și nici numele și adresa ta.

Verificarea de siguranță

Verificarea de siguranță dinaintea cumpărării este deschisă pentru oricine. Răspunsurile ei nu sunt trimise nicăieri și rămân doar în browserul tău.

Datele privind sănătatea și consimțământul tău

Greutatea, înălțimea și afecțiunile intră într-o categorie specială de date, conform articolului 9 din Regulamentul general privind protecția datelor. De aceea le păstrăm pe server doar cu consimțământul tău explicit.

Consimțământul îl dai printr-o bifă separată, distinctă de termenii și condițiile de utilizare. Înregistrăm momentul și versiunea textului pentru care ți-ai dat consimțământul.

Consimțământul nu este o condiție pentru program. Dacă nu ți-l dai, aplicația funcționează la fel, iar datele se păstrează doar în browserul tău. În acest caz le pierzi dacă golești memoria browserului sau treci pe alt dispozitiv, cu excepția cazului în care descarci înainte o copie din pagina „Profil”.

Consimțământul îl poți retrage oricând, în pagina „Profil”. Atunci datele sunt șterse de pe server, iar pe dispozitivul tău rămân. Retragerea nu face ilegală prelucrarea de dinainte.

Cum se păstrează datele privind sănătatea

Înainte de a fi scrise în baza de date, datele privind sănătatea sunt criptate cu AES-256-GCM. Cheia nu stă în baza de date, ci separat, în setările serverului. Dacă cineva ajunge la baza de date, vede doar o înregistrare care nu poate fi citită.

Trebuie să știi și asta: aplicația trebuie să deschidă datele ca să ți le arate. De aceea din punct de vedere tehnic le-am putea citi, la fel ca și furnizorul serverelor pe care rulează aplicația. Nu le citim, nu le analizăm, nu le vindem și nu le partajăm. Le folosim doar ca să îți arătăm planul și progresul tău.

La datele tale se ajunge doar prin autentificare ca tine. Fiecare cerere verifică dacă datele sunt ale tale, iar încercările de autentificare sunt limitate.

Autentificarea

Nu există parolă. Îți introduci adresa de e-mail și primești un link de autentificare, care e valabil scurt timp și se folosește o singură dată. În baza de date nu se păstrează linkul, ci o amprentă a lui, din care linkul nu poate fi refăcut.

După autentificare, browserul primește un cookie de sesiune, ca să rămâi autentificat/ă.

Plata

Plata este prelucrată de ClickBank (Click Sales Inc.), care vinde produsul în nume propriu. Datele tale de card nu trec niciodată prin serverul nostru.

De la platformă primim o notificare despre comandă. Din ea păstrăm doar adresa de e-mail, numărul confirmării, produsul, suma și statusul. Ne trebuie ca să îți dăm accesul și să îl închidem dacă banii au fost rambursați sau plata a fost contestată.

Pentru datele pe care le păstrează platforma se aplică politica ei de confidențialitate.

Temeiul juridic

  • Adresa de e-mail, contul și înregistrarea comenzii: executarea contractului cu tine.
  • Datele privind sănătatea de pe server: consimțământul tău explicit.
  • Înregistrările tehnice și limitarea încercărilor de autentificare: interesul nostru legitim ca aplicația să fie sigură.

Cine altcineva are acces la date

Folosim trei furnizori de servicii. Ei prelucrează datele doar ca să funcționeze aplicația.

  • Vercel rulează aplicația, pe servere din Uniunea Europeană.
  • Turso păstrează baza de date, într-o regiune din Uniunea Europeană.
  • Resend trimite mesajele prin e-mail, cum ar fi linkul de autentificare. La el adresa de e-mail și mesajele sunt păstrate în SUA. Prin e-mail nu trimitem niciodată date privind sănătatea.

Toți trei sunt firme americane. La Vercel și Resend, transferul datelor către SUA este protejat prin contractele lor de prelucrare a datelor și prin cadrul EU-U.S. Data Privacy Framework. La Turso, datele privind sănătatea stau criptate, iar cheia nu se află la el.

Nu vindem datele și nu le dăm nimănui altcuiva, cu excepția cazului în care legea o cere.

Cât timp se păstrează

  • Datele privind sănătatea de pe server: până când le ștergi, îți retragi consimțământul sau îți ștergi contul.
  • Contul inactiv: dacă nu te autentifici timp de 24 de luni, îți trimitem un mesaj. Dacă nu te autentifici nici în 30 de zile după el, ștergem de pe server datele privind sănătatea și progresul. Adresa de e-mail și înregistrarea comenzii rămân, ca să nu pierzi accesul cumpărat.
  • Contul și înregistrarea comenzii: cât durează accesul sau până când îți ștergi contul.
  • Linkurile de autentificare și sesiunile: până la expirare, apoi sunt șterse.
  • Înregistrările tehnice: se șterg automat după scurt timp.

Ce a fost șters poate să mai existe scurt timp în copiile de siguranță ale bazei de date, până când expiră și acestea.

Cookie-uri

Folosim un singur cookie, pentru sesiunea de după autentificare. Fără el nu poți rămâne autentificat/ă, așa că este necesar și nu cere un consimțământ separat.

Nu folosim cookie-uri de urmărire, instrumente de analiză și nici reclame. Aplicația folosește și memoria locală a browserului, ca să funcționeze mai repede.

Drepturile tale

Conform Regulamentului general ai dreptul de acces, rectificare, ștergere, restricționare și portabilitate a datelor, dreptul la opoziție, dreptul de a-ți retrage consimțământul și dreptul de a depune o plângere la autoritatea de supraveghere din țara în care locuiești.

Pe cele mai multe le exerciți singur/ă, în aplicație:

  • Acces și portabilitate: pagina „Profil” îți descarcă un fișier cu tot ce păstrăm despre tine.
  • Retragerea consimțământului: în pagina „Profil”. Datele privind sănătatea sunt șterse de pe server.
  • Ștergere: în pagina „Profil” îți ștergi contul și tot ce se află pe server și în browser. Ștergerea este definitivă și odată cu ea încetează accesul.
  • Rectificare: toate datele le schimbi singur/ă, în aplicație.

Pentru orice altceva scrie la ___. Pentru datele pe care le păstrează platforma de plată, adresează-te direct ei.

Dacă au loc scurgeri de date

Dacă are loc o scurgere de date care te poate pune în pericol, o raportăm autorității de supraveghere în termen de 72 de ore și te anunțăm pe tine fără întârziere.

Modificări

Dacă această politică se schimbă, data de sus se schimbă. Modificările importante le anunțăm chiar pe pagină. Dacă modificarea privește datele privind sănătatea, îți vom cere un nou consimțământ.

← Acasă