Politica de confidențialitate
Ultima actualizare: 31 iulie 2026
1. Operatorul datelor
Operatorul datelor cu caracter personal prelucrate prin Platformă este TORO UNIQUE EVENTS S.R.L., CUI 49222808, Nr. Reg. Com. J40/23084/2023, cu sediul social în Str. Dumitru Brumărescu nr. 14, Sc. S1, Et. 9, Ap. 68, Sector 4, București, România („noi"). Contact pentru protecția datelor: contact@peengu.ro.
Pentru fotografiile dintr-un album, organizatorul evenimentului decide scopul colectării (albumul său) — noi găzduim și procesăm tehnic conținutul pentru el. Cererile legate de o fotografie anume se rezolvă cel mai rapid prin organizator; ne poți scrie și nouă.
2. Ce date prelucrăm
| Categorie | Date | Temei / scop |
|---|---|---|
| Cont organizator | nume, email, parolă (stocată criptografic, ca hash), telefon (opțional) | contract — furnizarea serviciului |
| Google Sign-In | nume, email, identificator Google | contract — autentificare (doar dacă alegi Google) |
| Sign in with Apple | nume (doar la prima autentificare), email (poate fi o adresă Apple „Private Relay”), identificator Apple | contract — autentificare (doar dacă alegi Apple) |
| Invitați | numele introdus la încărcare, adresa IP, fotografiile încărcate și metadatele lor (ex. data fotografierii) | contract cu organizatorul + interes legitim (securitate, anti-abuz, limitare încărcări) |
| Plăți | suma, referința comenzii, statusul plății; datele cardului NU ajung la noi (Netopia) | contract + obligații legale (facturare, contabilitate) |
| Tehnice | loguri de acces (IP, dată, pagină), cookie de sesiune | interes legitim — securitate și funcționare |
3. Cui transmitem date (persoane împuternicite / terți)
- Furnizorul de găzduire — stocarea aplicației și a fotografiilor.
- NETOPIA FINANCIAL SERVICES S.A. — procesarea plăților cu cardul (operator independent pentru datele de plată).
- Google LLC — doar dacă folosești Google Sign-In; separat, paginile încarcă fonturi de la Google Fonts, ceea ce transmite adresa ta IP către Google.
- Apple Inc. — doar dacă folosești Sign in with Apple, pentru autentificare; verificarea identității se face pe serverul nostru cu cheile publice Apple, fără a transmite date către Apple în scop de marketing.
- Autorități publice, când legea o cere.
Nu vindem date personale și nu facem profilare publicitară.
4. Cât păstrăm datele
- Fotografiile și albumele — pe durata planului evenimentului (perioada de încărcare + vizibilitate afișate în cont); după expirare albumul se arhivează, iar conținutul poate fi șters definitiv. Ștergerea de către organizator este imediată și definitivă.
- Contul — până la ștergerea lui (la cerere, la contact@peengu.ro).
- Documentele de facturare — 10 ani (obligație legală).
- Logurile tehnice — maximum 12 luni.
5. Drepturile tale (GDPR)
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a-ți retrage consimțământul (unde prelucrarea se bazează pe el). Scrie-ne la contact@peengu.ro — răspundem în cel mult 30 de zile. Te poți adresa și Autorității Naționale de Supraveghere (ANSPDCP).
6. Securitate
Folosim HTTPS pe toate paginile, parole stocate ca hash, acces restricționat la servere, protecție anti-abuz la încărcări și separarea originalelor de fișierele publice. Nicio măsură nu e infailibilă — raportează orice problemă la contact@peengu.ro.
7. Minori
Conturile sunt permise persoanelor de cel puțin 16 ani. Fotografiile cu minori dintr-un album sunt responsabilitatea organizatorului și a persoanei care le încarcă (secțiunea 6 din Termeni).
8. Modificări
Actualizăm această politică atunci când se schimbă modul de prelucrare; data ultimei versiuni e afișată sus.
Peengu