CivicApp civicapp.ro

Politica de confidențialitate

Versiunea 1.0 · În vigoare de la 6 iulie 2026

Această politică explică ce date cu caracter personal sunt prelucrate atunci când folosești aplicația mobilă CivicApp, în ce scopuri, pe ce temeiuri juridice, cui sunt transmise și ce drepturi ai. Politica se aplică aplicației mobile; site-ul de prezentare civicapp.ro nu folosește module cookie de urmărire și nu colectează date despre vizitatori.

1.Pe scurt

2.Cine este responsabil de datele tale

CivicApp conectează cetățenii cu autoritățile locale. De aceea, responsabilitatea pentru datele tale este împărțită între două entități, în funcție de tipul de date:

Autoritatea locală — operator pentru conținutul civic

Pentru sesizările și conținutul civic adresat unei localități (sesizări, verificări comunitare, evaluări de satisfacție), operatorul de date în sensul art. 4 pct. 7 GDPR este autoritatea locală (primăria) din localitatea vizată, așa cum este afișată în aplicație atunci când trimiți sesizarea. Autoritatea locală decide cum sunt soluționate sesizările și prelucrează datele din ele în exercitarea atribuțiilor sale legale.

UNICORN IT SERVICES S.R.L. — operatorul aplicației

UNICORN IT SERVICES S.R.L., societate română cu sediul în Str. Olănești nr. 3, Bl. 76A, Sc. 1, Et. 3, Ap. 24, Sector 6, București, înregistrată la Registrul Comerțului sub nr. J40/17875/2022, CUI RO41046633, operează platforma CivicApp și publică aplicația în App Store și Google Play.

  • Este operator pentru datele de platformă: contul tău, directorul de afaceri locale, anunțurile și evenimentele, notificările push, datele tehnice, de diagnostic și statistice.
  • Este persoană împuternicită (art. 28 GDPR) pentru conținutul civic, prelucrat în numele autorităților locale: găzduiește infrastructura și asigură funcționarea tehnică a platformei.
  • Pentru dezvoltarea și mentenanța aplicației poate folosi sub-împuterniciți (art. 28 alin. 2 GDPR) — furnizori de servicii de dezvoltare software — care accesează date personale numai punctual, pentru suport tehnic avansat, pe baza obligațiilor contractuale de confidențialitate.

Pentru orice întrebare legată de datele tale, ne poți scrie la contact@civicapp.ro — cererile care privesc o autoritate locală sunt transmise acesteia.

3.Ce date prelucrăm

Categorie Date Când sunt colectate
Cont și profil Adresă de email, număr de telefon (autentificare prin cod SMS), nume afișat, rolul în aplicație, data creării contului. La autentificarea prin Google, Apple sau Facebook primim numele și adresa de email asociate contului respectiv. La crearea și folosirea contului
Adresa de domiciliu (opțional) Coordonatele aproximative ale adresei tale (latitudine/longitudine), pentru a-ți arăta conținut relevant din zona ta. Doar dacă îți dai acordul explicit
Evidența consimțămintelor Tipul de consimțământ acordat sau retras, data și ora, adresa IP de la momentul acțiunii, versiunea politicii acceptate. Când acorzi sau retragi un consimțământ
Sesizări Descrierea problemei, fotografii, locația sesizării (coordonate GPS și adresă), date de contact opționale (telefon, email); fotografiile și comentariile din verificările comunitare; evaluările de satisfacție. Când trimiți sau verifici o sesizare
Afaceri locale Denumirea, adresa, telefonul, WhatsApp, linkurile către rețele sociale, CUI-ul și datele publice aferente din registrul ANAF, liste de prețuri și documentele atașate cererii de revendicare. Când înscrii sau revendici o afacere
Anunțuri și evenimente Telefonul/WhatsApp de contact al anunțului, numele, telefonul și emailul organizatorului de evenimente, fotografiile publicate, participările (RSVP). Când publici un anunț sau un eveniment
Date tehnice Token-ul de notificări push al dispozitivului, preferințele de notificare, adresa IP și identificatorul de browser/dispozitiv (user-agent) în jurnalele de securitate. Automat, la folosirea aplicației
Diagnostic Rapoarte de eroare (Sentry) din care datele personale sunt eliminate automat; ești identificat printr-un cod opac, nu prin nume sau email. Automat, când apare o eroare
Statistici de utilizare (opt-in) Evenimente de utilizare și redări de sesiune (PostHog, servere în UE) în care câmpurile de text și imaginile sunt mascate automat. Doar dacă activezi statisticile din aplicație

Fotografiile pe care le încarci sunt stocate în containere private de stocare — nu sunt accesibile public pe internet, ci doar prin aplicație.

4.Scopurile și temeiurile juridice (art. 6 GDPR)

Temei juridic Scopuri
Executarea contractului
art. 6 (1) (b)
Crearea și administrarea contului, transmiterea sesizărilor către autoritatea locală, publicarea afacerilor, anunțurilor și evenimentelor, notificările esențiale despre contul și sesizările tale.
Consimțământ
art. 6 (1) (a)
Salvarea adresei de domiciliu, statisticile de utilizare și redarea sesiunilor, notificările opționale. Îți poți retrage consimțământul oricând, din aplicație, fără a afecta prelucrările anterioare.
Interes legitim
art. 6 (1) (f)
Securitatea platformei, prevenirea abuzurilor și a spamului, moderarea conținutului, diagnosticarea erorilor tehnice, jurnalele de securitate (audit).
Obligație legală
art. 6 (1) (c)
Evidența consimțămintelor (art. 7 GDPR) și jurnalele-probă privind exercitarea drepturilor tale.

5.Cui transmitem datele

Autoritatea locală competentă

Sesizările tale — împreună cu fotografiile, locația și datele de contact pe care alegi să le incluzi — sunt transmise autorității locale (primăriei) din localitatea vizată, pentru soluționare. Acesta este scopul principal al aplicației: autoritatea locală este destinatarul și operatorul acestor date.

Furnizori de servicii (persoane împuternicite)

Folosim furnizori specializați care prelucrează date strict conform instrucțiunilor noastre:

Furnizor Serviciu
Supabase Autentificare și administrarea conturilor
Google Autentificare cu Google, hărți și căutare de adrese (Google Maps/Places)
Apple Autentificare cu Apple (Sign in with Apple)
Meta Autentificare cu Facebook
Expo Livrarea notificărilor push și actualizarea aplicației
Sentry Diagnosticarea erorilor tehnice (date personale eliminate automat)
PostHog Statistici de utilizare — doar cu acordul tău; servere în UE
Microsoft Azure Stocarea fișierelor (fotografii, documente) în containere private
Resend Trimiterea emailurilor (confirmări, notificări)
SMSLink.ro Trimiterea SMS-urilor (coduri de autentificare)

La înscrierea unei afaceri, interogăm registrul public al ANAF pentru a valida CUI-ul introdus — transmitem către ANAF doar CUI-ul și primim datele publice de registru ale firmei.

Nu vindem datele tale și nu le transmitem terților în scopuri de marketing. Datele pot fi divulgate autorităților publice doar atunci când legea ne obligă.

6.Transferuri în afara SEE

Ca regulă, datele de producție sunt găzduite în Uniunea Europeană / Spațiul Economic European. Unii furnizori (Google, Apple, Meta, Expo, Sentry) au sediul în Statele Unite; transferurile către aceștia au loc numai cu garanțiile prevăzute de GDPR — pe baza deciziei de adecvare EU–US Data Privacy Framework sau a clauzelor contractuale standard aprobate de Comisia Europeană (art. 46 GDPR).

7.Cât timp păstrăm datele

Date Durata de păstrare
Contul și profilul Până când soliciți ștergerea, plus o perioadă de reflecție de 7 zile în care poți anula cererea; apoi contul este șters definitiv, inclusiv din sistemul de autentificare.
Sesizările și conținutul public La ștergerea contului sunt anonimizate: rămân în evidența publică a problemelor raportate, dar fără nicio legătură cu identitatea ta.
Evenimentele de utilizare a aplicației Aproximativ 90 de zile.
Jurnalele-probă (audit) Păstrate ca dovadă a operațiunilor efectuate, după eliminarea datelor personale din ele.
Evidența consimțămintelor Pe durata existenței contului — obligație de evidență impusă de GDPR.

8.Drepturile tale

Conform GDPR, ai următoarele drepturi:

Pentru orice cerere care nu poate fi rezolvată din aplicație, scrie-ne la contact@civicapp.ro. Răspundem în cel mult 30 de zile (o lună), cu posibilitatea prelungirii cu două luni pentru cereri complexe, caz în care te informăm.

Dacă consideri că drepturile tale au fost încălcate, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București, anspdcp@dataprotection.ro, www.dataprotection.ro.

9.Ștergerea contului

Îți poți șterge contul direct din aplicație, fără să ne contactezi:

  1. Deschide CivicApp și mergi la Profil;
  2. Apasă Setări de Confidențialitate;
  3. În secțiunea Datele Tale, apasă Șterge Contul și confirmă;
  4. Ștergerea este programată după o perioadă de reflecție de 7 zile. Până la data programată te poți răzgândi: apasă Anulează Ștergerea în același ecran.

Dacă ai dezinstalat aplicația, trimite cererea de ștergere la contact@civicapp.ro, de pe adresa de email asociată contului.

Ce se șterge și ce se anonimizează

10.Securitatea datelor

11.Minori

CivicApp se adresează persoanelor care au împlinit 16 ani, în conformitate cu art. 7 din Legea nr. 190/2018. Nu colectăm cu bună știință date de la copii sub această vârstă; dacă aflăm că am colectat astfel de date fără consimțământul titularului răspunderii părintești, le ștergem.

12.Modificări ale politicii

Putem actualiza această politică atunci când aplicația se schimbă. Modificările importante îți vor fi prezentate direct în aplicație, iar acolo unde legea o cere îți vom solicita din nou acordul înainte de a continua. Versiunea curentă și data intrării în vigoare sunt afișate în partea de sus a acestei pagini.

13.Contact

Pentru orice întrebare despre această politică sau despre datele tale: contact@civicapp.ro

UNICORN IT SERVICES S.R.L. · Str. Olănești nr. 3, Bl. 76A, Sc. 1, Et. 3, Ap. 24, Sector 6, București · J40/17875/2022 · CUI RO41046633