Politica de confidențialitate
Versiunea 2.1 — 22 august 2026 (înlocuiește versiunea 2.0 — 7 iulie 2026)
1. Cine suntem
TidyBox este un serviciu de etichete de depozitare cu cod QR. Acesta ajută persoanele și companiile să eticheteze cutii, containere, rafturi și alte spații de depozitare, apoi să vizualizeze și să gestioneze conținutul acestora prin intermediul site-ului https://tidybox.eu.
Operatorul de date pentru datele cu caracter personal prelucrate prin TidyBox este RMX Tec EOOD (4 Sv. Ivan, A27, Bansko, Bulgaria 2770), o companie înregistrată în Bulgaria („noi”, „nouă”, „al nostru”). Ne puteți contacta cu privire la orice aspect din prezenta politică la adresa privacy@tidybox.eu.
Ne desfășurăm activitatea în Uniunea Europeană și prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația bulgară aplicabilă în materie de protecție a datelor.
2. Datele pe care le colectăm
- Date de cont: adresa de e-mail, o parolă hash-uită în mod securizat (nu stocăm niciodată parolele în text simplu), numele de afișare, preferința de limbă, planul și starea abonamentului. Dacă vă conectați cu Google, primim de la Google numele dvs., adresa de e-mail și identificatorul contului Google.
- Conținutul pe care îl încărcați: fotografii ale cutiilor, rafturilor și articolelor depozitate, denumirile cutiilor și ale articolelor, descrieri, note, locații și informații conexe privind inventarul, stocate pe serverele noastre.
- Identificator anonim de scanare: un identificator aleatoriu (cookie-ul „tidybox_guest_id”) care leagă contribuțiile vizitatorilor care scanează o codă QR fără a avea un cont, utilizat pentru asigurarea continuității editării și prevenirea abuzurilor.
- Date tehnice: adresa IP și informații despre browser/dispozitiv (agent de utilizator), utilizate pentru securitate, limitarea ratei de acces, controale anti-vandalism și prevenirea abuzurilor.
- Cookie-uri: Consultați tabelul cu cookie-uri de la sfârșitul acestei pagini pentru o listă completă.
- Date de plată: Plățile sunt procesate de Stripe. Nu vedem și nu stocăm niciodată numărul complet al cardului dumneavoastră. Stocăm doar planul dumneavoastră, starea abonamentului și metadatele facturii/tranzacției.
- Identificatori de notificare: adresa de e-mail, ID-ul de chat Telegram și/sau tokenurile de abonament push ale browserului — numai pentru canalele de notificare pe care le activați.
- Tokenuri API: Dacă utilizați API-ul TidyBox sau integrarea MCP, stocăm tokenurile pe care le generați și jurnalele de utilizare de bază.
- Înregistrări privind consimțământul: Opțiunea dvs. privind consimțământul pentru cookie-uri, împreună cu o marcă temporală, un identificator de sesiune și o adresă IP, păstrate ca dovadă a consimțământului, conform cerințelor legale.
- Comunicări de asistență: Mesajele pe care ni le trimiteți și datele de contact pe care le furnizați odată cu acestea.
3. Scopuri și temeiuri juridice (articolul 6 din GDPR)
- Furnizarea serviciului — stocarea și afișarea cutiilor, fotografiilor și listelor de articole ale dvs. către dvs. și către persoanele pe care le autorizați: executarea unui contract, art. 6(1)(b).
- Recunoaștere foto cu IA — se efectuează numai atunci când o solicitați în mod explicit pentru o fotografie: executarea unui contract la cererea dumneavoastră, art. 6(1)(b). A se vedea secțiunea 4.
- Plăți, facturare și evidențe fiscale: executarea unui contract, art. 6(1)(b), și respectarea obligațiilor legale, art. 6(1)(c).
- Notificările pe care le activați (e-mail, notificări push, Telegram): executarea unui contract, art. 6(1)(b); le puteți dezactiva în orice moment.
- Securitate, limitarea ratei, prevenirea abuzurilor și moderarea conținutului: interesele noastre legitime de a menține serviciul sigur și legal, art. 6(1)(f).
- Cookie-uri de analiză și de marketing (a se vedea secțiunea 8): consimțământul dumneavoastră, art. 6(1)(a), pe care îl puteți retrage oricând prin „Setări cookie” din subsolul paginii.
- Păstrarea înregistrărilor privind consimțământul: respectarea obligațiilor legale, art. 6(1)(c) și art. 7(1) din GDPR.
4. Recunoaștere foto cu IA
TidyBox poate sugera denumiri de obiecte pe baza unei fotografii. Acest lucru se întâmplă numai atunci când apăsați în mod explicit butonul de recunoaștere pentru o anumită fotografie — nu efectuăm analize cu IA asupra fotografiilor dumneavoastră în fundal.
- Fotografia este transmisă către API-ul Google Gemini (Google) pentru recunoaștere; dacă acest proces eșuează, este transmisă către API-ul Anthropic Claude (Anthropic) ca soluție de rezervă.
- Conținutul text poate fi verificat cu API-ul OpenAI Moderation, iar imaginile pot fi verificate cu Google Gemini, pentru a detecta conținutul care încalcă Termenii noștri de utilizare.
- Conform condițiilor comerciale ale API-urilor acestor furnizori, în vigoare la data prezentei politici, conținutul trimis prin intermediul API-urilor lor nu este utilizat pentru antrenarea modelelor lor.
- Rezultatul generat de IA este doar o sugestie. Dumneavoastră revizuiți, corectați și aprobați conținutul final. TidyBox nu ia decizii automatizate care să aibă efecte juridice sau similare semnificative asupra dumneavoastră (art. 22 din GDPR).
- Vă rugăm să nu fotografiați persoane, fețe, documente sau alte materiale sensibile în scopul recunoașterii — această funcție este concepută exclusiv pentru obiecte de uz casnic și de afaceri.
5. Procesatori și destinatari
Partajăm datele cu caracter personal numai cu procesatorii necesari pentru funcționarea anumitor părți ale serviciului, în temeiul acordurilor de prelucrare a datelor și numai în scopurile enumerate:
- Furnizor de servicii de găzduire (UE): infrastructura de servere unde sunt stocate datele contului dvs., conținutul și fotografiile.
- Google (Google Ireland Ltd / Google LLC, SUA): recunoaștere foto cu IA (API Gemini), autentificarea opțională prin Google și — numai cu consimțământul dumneavoastră — Google Analytics (a se vedea secțiunea 8).
- Anthropic PBC (SUA): soluție de rezervă pentru recunoaștere foto cu IA.
- OpenAI LLC (SUA): moderarea conținutului text.
- Stripe (Stripe Payments Europe Ltd, Irlanda / Stripe Inc., SUA): Procesarea plăților și facturarea.
- Resend (Resend Inc., SUA): livrarea e-mailurilor tranzacționale.
- Telegram (Telegram FZ-LLC, Emiratele Arabe Unite): Notificări prin bot — numai dacă vă conectați dvs. la Telegram.
- Meta Platforms Ireland Ltd: Măsurarea eficienței publicitare (Meta Pixel) — numai dacă este activată și numai cu consimțământul dvs. de marketing (a se vedea secțiunea 8).
- Microsoft (Microsoft Ireland Operations Ltd / Microsoft Corporation, SUA): Redarea sesiunilor și hărți de căldură (Microsoft Clarity) — numai cu consimțământul dvs. privind analiza datelor (a se vedea secțiunea 8).
Nu vindem date cu caracter personal și nu le partajăm cu terți în scopuri de marketing proprii.
6. Transferuri internaționale
Unii dintre operatorii de date menționați mai sus sunt situați în țări din afara Spațiului Economic European sau pot transfera date către aceste țări, în special către Statele Unite. În aceste cazuri, ne bazăm pe:
- Cadrul UE-SUA privind protecția datelor pentru furnizorii certificați în temeiul acestuia (acesta include în prezent Google, Anthropic, OpenAI, Stripe, Meta și Microsoft) și/sau
- clauzele contractuale standard ale Comisiei Europene, însoțite de măsuri suplimentare acolo unde este necesar.
Notificările prin Telegram sunt trimise prin infrastructura Telegram numai dacă vă conectați în mod activ un cont Telegram; datele transferate se limitează la ID-ul dvs. de chat și la textul notificării, iar transferul este necesar pentru a presta serviciul de notificare pe care îl solicitați (art. 49(1)(b) din GDPR, în cazul în care nu se aplică nicio altă garanție).
7. Cookie-uri și tehnologii similare
Utilizăm un număr redus de cookie-uri esențiale pentru funcționarea serviciului, precum și — numai cu consimțământul dumneavoastră — cookie-uri de analiză și de marketing. Un tabel complet și actualizat cu cookie-urile pe care le setăm, scopul, tipul și durata acestora este prezentat la sfârșitul acestei pagini.
Cookie-urile esențiale (de sesiune, de limbă, de identificare a vizitatorului, de alegere a consimțământului) sunt strict necesare și nu necesită consimțământ. Cookie-urile de analiză și de marketing sunt setate numai după ce vă dați acordul prin intermediul bannerului de consimțământ. Puteți modifica sau retrage alegerea dvs. în orice moment prin intermediul linkului „Setări cookie” din subsolul paginii; retragerea este la fel de simplă ca și acordarea consimțământului.
8. Instrumente de analiză și publicitate
Google Analytics 4 (Google Ireland Ltd): Când este activat pe site, Google Analytics funcționează numai după ce vă dați consimțământul pentru cookie-urile de analiză. Configurăm Google Consent Mode v2 astfel încât toate stocările de date de analiză și publicitate să fie refuzate în mod implicit și activate numai la alegerea dumneavoastră. Google Analytics utilizează cookie-uri (de exemplu, _ga) și colectează statistici de utilizare pseudonime; datele pot fi transferate în SUA în conformitate cu Cadrul de confidențialitate a datelor.
Microsoft Clarity (Microsoft Ireland Operations Ltd / Microsoft Corporation, SUA): Când este activat pe site, Microsoft Clarity funcționează numai după ce vă dați consimțământul pentru cookie-urile de analiză și nu este încărcat în alte condiții. Acesta înregistrează reluări ale sesiunilor și hărți de căldură (clicuri, derulare și mișcări ale mouse-ului) pentru a ne ajuta să înțelegem modul în care este utilizat site-ul și să îmbunătățim gradul său de utilizare. Clarity utilizează cookie-uri (de exemplu, _clck, _clsk, MUID); datele pot fi transferate în SUA în conformitate cu Cadrul UE-SUA privind confidențialitatea datelor, în cadrul căruia Microsoft este certificată.
Meta Pixel (Meta Platforms Ireland Ltd): Când este activat pe site, Meta Pixel funcționează numai după ce vă dați consimțământul pentru cookie-urile de marketing. Acesta ne ajută să măsurăm eficacitatea campaniilor publicitare. Pentru datele colectate prin intermediul Pixelului, Meta și noi putem acționa în calitate de operatori asociați pentru colectarea și transmiterea datelor de eveniment; prelucrarea efectuată de Meta este descrisă în propria sa Politică de confidențialitate.
Dacă nu vă dați consimțământul, aceste instrumente nu sunt încărcate deloc și nu se instalează niciun cookie de analiză sau publicitar. În plus, putem utiliza statistici agregate care respectă confidențialitatea, care nu utilizează cookie-uri și nu vă identifică.
9. Notificare privind modelul cu cod deschis
Înainte ca un cod TidyBox să fie revendicat de un utilizator înregistrat, oricine îl scanează poate vizualiza, adăuga sau edita conținutul acestuia. Aceasta este o caracteristică de proiectare documentată care permite utilizarea fără un cont. De asemenea, aceasta înseamnă:
- Nu stocați informații personale sau sensibile în cutiile nerevendicate.
- Contribuțiile scanerilor anonimi sunt asociate unui identificator aleatoriu de oaspete și unei adrese IP exclusiv pentru asigurarea continuității editării și prevenirea abuzurilor.
- Odată ce un cod este revendicat, accesul este controlat de proprietar prin setările de confidențialitate și partajare.
10. Păstrarea datelor
- Fotografii și conținut: Păstrate până când le ștergeți sau resetați cutia/codul.
- Datele contului: sunt păstrate atât timp cât contul dvs. există; după o cerere de ștergere, sunt eliminate în termen de 30 de zile, cu excepția cazurilor în care legea impune o păstrare mai îndelungată.
- Contoare de limitare a ratei: Păstrate timp de 24 de ore.
- Jurnale de securitate și operaționale: păstrate până la 30 de zile.
- Înregistrări privind consimțământul: Păstrate timp de 3 ani ca dovadă a consimțământului (obligație legală).
- Înregistrări privind plățile și facturile: Păstrate pe perioada prevăzută de legislația fiscală și contabilă (până la 10 ani în Bulgaria).
- Copii de rezervă: Datele șterse dispar din copiile de rezervă rotative în cel mult 35 de zile.
11. Securitate
Protejăm datele cu caracter personal prin măsuri tehnice și organizatorice adecvate riscului, inclusiv criptarea TLS în tranzit, hash-ul parolelor, controalele de acces, verificarea încărcărilor și înregistrarea auditului. Niciun serviciu online nu poate garanta securitatea absolută, dar în cazul unei încălcări a securității datelor cu caracter personal care ar putea pune în pericol drepturile dumneavoastră, vom notifica autoritatea de supraveghere în termen de 72 de ore și, în cazul unui risc ridicat, vă vom notifica direct, conform prevederilor articolelor 33 și 34 din GDPR.
12. Drepturile dumneavoastră (GDPR)
Vă puteți exercita oricare dintre aceste drepturi scriind la adresa privacy@tidybox.eu. Vă vom răspunde în termen de o lună.
- Acces — să primiți o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră (art. 15).
- Rectificarea — corectarea datelor inexacte (art. 16).
- Ștergerea — să vi se ștergă datele („dreptul de a fi uitat”, art. 17). De asemenea, vă puteți șterge contul și conținutul direct din aplicație.
- Restricționarea prelucrării — puteți solicita restricționarea prelucrării în situațiile prevăzute la art. 18.
- Portabilitate — să primiți datele dvs. într-un format structurat, utilizat pe scară largă și care poate fi citit automat (art. 20).
- Obiecție — să vă opuneți prelucrării bazate pe interese legitime (art. 21).
- Retragerea consimțământului — în orice moment, fără a afecta prelucrarea anterioară (art. 7(3)); pentru cookie-uri, utilizați „Setări cookie” din subsolul paginii.
- Depunerea unei plângeri — la Comisia bulgară pentru protecția datelor cu caracter personal (CPDP, www.cpdp.bg) sau la autoritatea de supraveghere din țara dvs. de reședință din UE (art. 77).
13. Copii
TidyBox nu se adresează copiilor și este destinat utilizatorilor cu vârsta de cel puțin 16 ani. Nu colectăm în mod intenționat date cu caracter personal de la copii cu vârsta sub 16 ani. Dacă considerați că un copil ne-a furnizat date cu caracter personal, contactați-ne și le vom șterge.
14. Modificări ale prezentei politici
Vom notifica utilizatorii înregistrați cu privire la modificările semnificative prin e-mail înainte ca acestea să intre în vigoare. Versiunea actuală și data sunt indicate în partea de sus a acestei pagini. Versiunile anterioare sunt disponibile la cerere.
15. Contact
RMX Tec EOOD, Bulgaria
Solicitări privind confidențialitatea: privacy@tidybox.eu · Mențiuni legale: legal@tidybox.eu · Raportări de abuz: abuse@tidybox.eu
Sediul social: Str. Sveti Ivan nr. 4, A-27, 2770 Bansko, Bulgaria
Cookie-uri
Acest site utilizează următoarele cookie-uri:
| Numele cookie-ului | Scop | Tip | Durată |
|---|---|---|---|
| PHPSESSID | Autentificarea utilizatorului | Esențial | Sesiune de browser |
| lang | Limba interfeței | Esențial | 1 an |
| tidybox_guest_id | Identificarea anonimă a oaspeților care scanează coduri și editează cutii nerevendicate | Esențial | 1 an |
| consent_choice | Stochează opțiunea dvs. privind consimțământul pentru cookie-uri | Esențial | 1 an |
| _ga, _ga_* | Google Analytics — statistici anonime de utilizare (numai cu consimțământul dumneavoastră) | Analize (consimțământ) | 2 ani |
| _clck | Microsoft Clarity — redarea sesiunilor și hărți de căldură (numai cu consimțământul dumneavoastră) | Analize (consimțământ) | 1 an |
| _clsk | Microsoft Clarity — redarea sesiunilor și hărți de căldură (numai cu consimțământul dumneavoastră) | Analize (consimțământ) | 1 zi |
| CLID | Microsoft Clarity — redarea sesiunilor și hărți de căldură (numai cu consimțământul dumneavoastră) | Analize (consimțământ) | 1 an |
| MUID | Microsoft Clarity — identificator de vizitator stabilit de domeniul clarity.ms (numai cu consimțământul dumneavoastră) | Analize (consimțământ) | 13 luni |
| _fbp | Meta Pixel — măsurarea eficienței publicitare (numai cu consimțământul dumneavoastră) | Marketing (consimțământ) | 3 luni |