← Meșteru'

Politica de Confidențialitate

Ultima actualizare: 23 iulie 2026

Această politică explică modul în care REVERT MKT S.R.L. prelucrează datele cu caracter personal prin platforma Meșteru', în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018.

REVERT MKT S.R.L., Nr. Reg. Com. J2024043810008, CUI RO50930476, cu sediul în Sat Gherăești, Comuna Gherăești, Str. Zorelelor Nr. 4, Județul Neamț, cod poștal 617205, România, este operatorul datelor. Pentru orice solicitare privind datele tale: hello@mesteru.app. Nu avem obligația legală de a desemna un DPO, dar acest email este punctul unic de contact pentru protecția datelor.

ScopTemei legal (GDPR)
Crearea contului și furnizarea ServiciuluiExecutarea contractului — art. 6(1)(b)
Facturare, procesarea plăților și abonamentelorContract — art. 6(1)(b)
Evidențe contabile și fiscaleObligație legală — art. 6(1)(c)
Securitate, prevenirea fraudei, mentenanțăInteres legitim — art. 6(1)(f)
Îmbunătățirea produsului, statistici agregateInteres legitim — art. 6(1)(f)
Comunicări de marketing, cookie-uri analitice/marketingConsimțământ — art. 6(1)(a)
Notificări push, funcții de localizareConsimțământ — art. 6(1)(a)
Răspuns la solicitări ale autoritățilorObligație legală — art. 6(1)(c)

Funcțiile AI (asistent, voce-în-cotație, analiză foto, extragere PDF) transmit conținutul pe care îl furnizezi explicit către procesatori AI (OpenAI, Google) pentru a genera răspunsul. Aceste prelucrări nu produc efecte juridice automate asupra ta — rezultatele sunt sugestii pe care le poți edita sau respinge. Nu luăm decizii automate cu efecte semnificative în sensul art. 22 GDPR. Te rugăm să nu introduci date sensibile inutile în câmpurile AI.

Folosim furnizori care prelucrează date în numele nostru, sub acorduri de prelucrare conforme GDPR:

FurnizorScopLocalizare
SupabaseBază de date, autentificare, stocareUE
VercelGăzduire aplicație webUE / SUA (SCC)
RailwayGăzduire APIUE / SUA (SCC)
StripeProcesare plăți (web)UE / SUA (SCC, DPF)
Apple / GoogleAchiziții in-appSUA (SCC, DPF)
RevenueCatGestionare achiziții in-appSUA (SCC)
OpenAIFuncții AI (chat, voce, foto)SUA (SCC)
Google (Gemini, OAuth, Maps, FCM)AI, autentificare, hărți, notificări pushUE / SUA (SCC, DPF)
Brevo (Sendinblue, regiune UE)Email tranzacțional și marketingUE
TwilioNotificări SMS către clienții tăiSUA (SCC)
Meta (WhatsApp Business)Mesaje WhatsApp (notificări către clienți, coduri de autentificare)UE / SUA (SCC, DPF)
Meta Platforms IrelandMăsurarea reclamelor: pixel și Conversions API (doar cu consimțământ de marketing)UE / SUA (SCC, DPF)
Microsoft ClarityAnaliza navigării pe paginile publice (doar cu consimțământ)SUA (SCC, DPF)

Folosim și instrumente de analiză a produsului și raportare a erorilor (ex. PostHog, Sentry) și un widget de chat pe pagina de prezentare (LeadConnector / GoHighLevel). Lista actualizată de sub-procesatori este disponibilă la cerere la hello@mesteru.app.

Datele sunt stocate cu prioritate în Uniunea Europeană. Atunci când un furnizor prelucrează date în afara SEE, transferul se face în baza Clauzelor Contractuale Standard (SCC) ale Comisiei Europene și/sau a cadrului EU–US Data Privacy Framework (DPF), cu garanții adecvate.

Aplicația mobilă colectează date de localizare GPS (aproximativă și precisă) doar pentru utilizatorii cu rol de angajat și doar:

Permisiuni native: NSLocationAlwaysAndWhenInUseUsageDescription (iOS), ACCESS_BACKGROUND_LOCATION și FOREGROUND_SERVICE_LOCATION (Android).

Când introduci în platformă date despre clienții sau angajații tăi, tu ești operatorul acelor date, iar noi acționăm ca persoană împuternicită. Relația este reglementată de Acordul de Prelucrare a Datelor (DPA). Ai obligația să ai un temei legal pentru introducerea acestor date și să îți informezi proprii clienți/angajați.

Tip de dateDurată
Date de cont și Conținut UtilizatorCât timp contul este activ + 30 zile (backup)
Documente contabile / facturi emise de noi10 ani (Legea contabilității 82/1991)
Date de plată / tranzacțiiConform obligațiilor fiscale (până la 10 ani)
Tichete de suport3 ani de la închidere
Jurnale tehnice (loguri)Maximum 12 luni
Consimțământ marketingPână la retragere
Date GPS de pontajConform setărilor firmei angajatoare

Conform GDPR ai dreptul la: acces, rectificare, ștergere ("dreptul de a fi uitat"), restricționare, portabilitate, opoziție și dreptul de a-ți retrage consimțământul oricând. Poți descărca singur datele (Setări → Cont → Export date, GDPR art. 20) și îți poți șterge contul (Setări → Cont → Ștergere cont). Pentru orice solicitare scrie la hello@mesteru.app; răspundem în cel mult 30 de zile. Ai dreptul să depui plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro.

Aplicăm măsuri tehnice și organizatorice: criptare în tranzit (TLS) și la stocare, parole hash-uite, control al accesului bazat pe roluri, politici RLS la nivel de bază de date, rate limiting și monitorizare. Niciun sistem nu este 100% sigur; în caz de breșă cu risc ridicat, notificăm autoritatea și persoanele afectate conform art. 33–34 GDPR.

Serviciul nu se adresează persoanelor sub 18 ani și nu colectăm cu bună știință date despre minori. Dacă afli că un minor ne-a furnizat date, contactează-ne pentru ștergere.

Folosim cookie-uri esențiale și, cu consimțământul tău, cookie-uri analitice și de marketing. Detalii în Politica de Cookie-uri.

13.1 Măsurarea reclamelor Meta (pixel și Conversions API)

Doar dacă accepți cookie-urile de marketing, măsurăm eficiența reclamelor noastre de pe Facebook și Instagram. Măsurarea are două căi: un cod în browser (Meta Pixel) și o trimitere de pe serverul nostru (Conversions API). Ambele descriu aceleași acțiuni și poartă același identificator de eveniment, ca să nu fie numărate de două ori.

Ce trimitem: pagina vizitată, acțiunea (vizită, click pe un buton de înregistrare, cont creat, probă începută, abonament plătit), suma și moneda la plată, adresa IP, tipul de browser și identificatorii Meta din cookie-uri (`_fbp`, `_fbc`).

În plus, doar la trei acțiuni — crearea contului, începerea probei și plata abonamentului — trimitem adresa de email și identificatorul tău intern de cont, transformate ireversibil în cod (hash SHA-256). Transformarea se face pe serverul nostru, niciodată în browser; Meta nu primește adresa ta de email în clar și nu o poate reconstitui din hash. Scopul este exclusiv să putem lega o vânzare de reclama care a produs-o. Pe restul acțiunilor nu trimitem niciun fel de identificator personal.

Temeiul juridic este consimțământul tău — art. 6(1)(a) GDPR. Fără bifa de marketing în bannerul de cookie-uri nu trimitem nimic către Meta: nici pixelul nu pornește, nici trimiterea de pe server nu se face.

Cum retragi consimțământul: deschide bannerul din linkul „Cookie-uri" din subsolul paginii și debifează categoria „Marketing". Efectul este imediat pentru trimiterile viitoare. Pentru datele deja ajunse la Meta poți folosi și instrumentele lor: Activitatea în afara Facebook și setările de reclame din contul tău Meta.

Pentru aceste prelucrări, REVERT MKT S.R.L. și Meta Platforms Ireland Ltd. acționăm ca operatori asociați în măsura prevăzută de Addendumul Meta privind operatorii asociați. Meta prelucrează datele și în Statele Unite, în baza Clauzelor Contractuale Standard și a cadrului EU–US Data Privacy Framework.

Putem actualiza această politică; modificările importante se notifică prin email sau în aplicație. REVERT MKT S.R.L. · Sat Gherăești, Comuna Gherăești, Str. Zorelelor Nr. 4, Județul Neamț, cod poștal 617205, România Email: hello@mesteru.app · Tel: +40 765 351 363


REVERT MKT S.R.L. · Nr. Reg. Com. J2024043810008 · CUI RO50930476
Sat Gherăești, Comuna Gherăești, Str. Zorelelor Nr. 4, Județul Neamț, cod poștal 617205, România
hello@mesteru.app · +40 765 351 363