Treci la conținut principal
Ortodox Zilnic
Confidențialitate

Politica de confidențialitate

Ultima actualizare: 28 aprilie 2026

Am scris pagina asta cât mai simplu. Îți spunem ce date folosim pe site, de ce le folosim și ce drepturi ai conform Regulamentului UE 2016/679 (GDPR) și Legii 190/2018. Site-ul este făcut în primul rând pentru România și Uniunea Europeană.

Cine răspunde de date (operatorul)

Operatorul datelor cu caracter personal este Romaneț Alexandru, cu adresa/sediul în Ploiești, România. Pentru orice întrebare legată de date personale și pentru exercitarea drepturilor GDPR, scrie la contact@ortodoxzilnic.ro.

Proiectul nu are obligația legală de a numi un Responsabil cu Protecția Datelor (DPO), deoarece nu prelucrează la scară largă date sensibile și nu monitorizează sistematic persoane. Dacă această situație se schimbă, te vom anunța aici.

Ce date folosim

Folosim cât mai puține date. Nu îți cerem informații dincolo de cele necesare.

  • Lista de așteptare: emailul, obligatoriu. Numele, platforma (iOS, Android sau ambele), orașul și țara sunt opționale. Salvăm și momentul înscrierii și pagina de pe care ai venit, dacă browserul o trimite în antetul „Referer”.
  • Anti-spam: serverul citește temporar adresa IP la trimiterea formularului, ca să limiteze numărul de încercări într-un interval scurt. IP-ul este păstrat doar în memoria volatilă a serverului pe durata ferestrei de limitare (de ordinul minutelor), nu este salvat în lista de așteptare și nu este folosit pentru altceva. În plus, formularul folosește Cloudflare Turnstile pentru verificare anti-bot: la trimitere, browserul tău comunică direct cu Cloudflare un set de semnale tehnice (adresă IP, agent browser, indicatori despre mediul browserului) și primește un jeton de verificare, pe care serverul nostru îl validează apoi la Cloudflare. Nu primim conținutul acestor semnale, ci doar rezultatul verificării.
  • Loguri tehnice: furnizorul de găzduire păstrează loguri de acces standard pentru o perioadă scurtă. Acestea pot include adresa IP, data, pagina cerută și agentul browserului. Sunt folosite pentru securitate și diagnoză tehnică.
  • Email primit la contact@ortodoxzilnic.ro: dacă ne scrii, păstrăm mesajul tău, adresa de email de la care a venit și orice alte date pe care alegi să le incluzi în mesaj, cât timp este nevoie pentru a-ți răspunde și pentru evidența corespondenței.
  • Analitice (opțional): dacă sunt activate, folosim un serviciu de analitice cookieless găzduit în Uniunea Europeană (Plausible Analytics sau, alternativ, PostHog pe instanța europeană), configurat să nu identifice vizitatori individuali. Vedem date agregate: pagini vizitate, clickuri pe butoane, durata aproximativă a vizitei, sursa generală a traficului, erori tehnice și platforma aleasă în formular. Nu trimitem nume sau email către serviciul de analitice.

Ce nu colectăm

  • Nu cerem date în afara celor necesare pentru lista de așteptare.
  • Nu vindem datele tale și nu le folosim pentru reclame.
  • Nu folosim profilare publicitară, fingerprinting sau Google Analytics.
  • Nu cerem informații despre spovedanie, viața ta duhovnicească, rugăciuni personale sau practici religioase. Nu facem profiluri religioase și nu prelucrăm „date din categorii speciale” conform art. 9 GDPR.
  • Nu folosim decizii automate sau profilare cu efecte juridice asupra ta.

De ce folosim datele și pe ce ne bazăm legal

  • Lista de așteptare: ca să îți scriem când lansăm aplicația. Temei juridic: consimțământul tău, art. 6 alin. (1) lit. a GDPR, exprimat prin trimiterea formularului după citirea informațiilor de pe această pagină.
  • Anti-spam și securitate: ca formularul să nu fie abuzat și ca site-ul să rămână funcțional. Temei juridic: interes legitim al operatorului, art. 6 alin. (1) lit. f GDPR.
  • Loguri tehnice: securitatea și buna funcționare a site-ului. Temei juridic: interes legitim, art. 6 alin. (1) lit. f GDPR.
  • Analitice cookieless: ca să înțelegem ce pagini sunt citite și unde apar probleme. Temei juridic: interes legitim, art. 6 alin. (1) lit. f GDPR. Dacă vom trece vreodată la o soluție care folosește cookies sau alte tehnologii similare, îți vom cere mai întâi consimțământul, conform art. 4 alin. 5 din Legea 506/2004.

Cookies și tehnologii similare

Site-ul nu setează cookies de tracking, nu folosește pixeli publicitari și nu folosește fingerprinting. Singurele tehnologii de stocare folosite sunt cele strict necesare funcționării (de exemplu pentru CDN-ul de găzduire), care nu identifică un vizitator individual. Soluția de analitice pe care o folosim (Plausible) este cookieless prin design.

Cui transmitem date și unde sunt prelucrate

Nu trimitem datele tale către firme de reclame. Folosim doar furnizori tehnici (împuterniciți / procesatori) pentru ca site-ul și lista să funcționeze:

  • Vercel Inc. (Statele Unite, cu rețea globală și regiuni în UE) — găzduirea site-ului. Vercel poate prelucra metadate de conexiune (IP, browser, pagină cerută) ca persoană împuternicită a noastră. Politica Vercel: vercel.com/legal/privacy-policy.
  • Supabase, Inc. (Statele Unite) — baza de date pentru lista de așteptare. Folosim un proiect găzduit într-o regiune din Uniunea Europeană. Politica Supabase: supabase.com/privacy.
  • Cloudflare, Inc. (Statele Unite, cu prezență globală) — folosim serviciul Cloudflare Email Routing pentru a primi mesajele trimise la contact@ortodoxzilnic.ro. Mesajul, antetele lui și adresa expeditorului tranzitează infrastructura Cloudflare înainte de a fi livrate cutiei noastre. Folosim de asemenea Cloudflare Turnstile, un mecanism anti-bot („CAPTCHA invizibil”) afișat pe formularul listei de așteptare; la trimitere, Cloudflare primește adresa IP, agentul browserului și semnale tehnice despre browser ca să decidă dacă trimiterea este probabil automată. Cloudflare declară că Turnstile nu folosește cookies de tracking și nu este utilizat pentru profilare publicitară. Politica Cloudflare: cloudflare.com/privacypolicy.
  • Apple Inc. (Statele Unite, cu centre de date globale, inclusiv în UE) — mesajele rutate de Cloudflare sunt livrate într-o cutie poștală Apple iCloud Mail, pe care o citim noi. Astfel, Apple acționează ca furnizor de cutie poștală pentru corespondența cu noi. Politica Apple: apple.com/legal/privacy.
  • Serviciu de analitice cookieless (opțional, prelucrat în UE) — Plausible Analytics sau, alternativ, PostHog pe instanța europeană, atunci când analiticele sunt activate. Politicile lor: plausible.io/privacy și posthog.com/privacy.

Preferăm servicii și regiuni din Spațiul Economic European (SEE). Totuși, unii dintre furnizorii de mai sus (Vercel, Supabase, Cloudflare, Apple) sunt societăți cu sediul în Statele Unite, iar prelucrarea poate avea loc — sau poate fi accesată tehnic — și în afara SEE. Pentru aceste situații, ne bazăm pe garanțiile cerute de capitolul V al GDPR: în principal Clauzele Contractuale Standard ale Comisiei Europene (decizia 2021/914) și, acolo unde este aplicabil, decizia de adecvare „EU–US Data Privacy Framework” (decizia C(2023) 4745). Aplicăm și măsuri suplimentare tehnice și organizatorice, în măsura în care depind de noi (criptare în tranzit, acces restrâns, minimizarea datelor).

Cât timp păstrăm datele

  • Lista de așteptare: până la lansarea aplicației plus maximum 12 luni, sau până ceri ștergerea — oricare survine prima. După acest termen, ștergem rândul sau îl anonimizăm.
  • Date tehnice anti-spam: reținute temporar în memoria serverului, apoi șterse automat. Nu sunt stocate persistent.
  • Loguri de hosting: conform politicii furnizorului, în general până la 30 de zile.
  • Corespondența primită prin email: păstrată cât este nevoie pentru a-ți răspunde și pentru evidența discuției, în general nu mai mult de 24 de luni de la ultima interacțiune, după care este ștearsă sau arhivată în formă minimă.
  • Date analitice: dacă serviciul de analitice este activ, sunt reținute conform politicii furnizorului, în formă agregată. Nu sunt asociate cu o persoană identificabilă.

Cum protejăm datele

  • Toate transferurile între tine și site folosesc HTTPS/TLS.
  • Cheile de acces la baza de date (Supabase) sunt strict server-only și nu sunt expuse în browser.
  • Accesul la sistemele cu date personale este limitat la persoane autorizate.
  • În caz de incident de securitate care afectează datele tale, vom anunța ANSPDCP în cel mult 72 de ore, conform art. 33 GDPR, și te vom informa direct dacă există un risc semnificativ pentru drepturile tale, conform art. 34 GDPR.

Decizii automate și profilare

Nu folosim decizii automate sau profilare în sensul art. 22 GDPR. Nu există procese automate care să producă efecte juridice sau efecte similare semnificative asupra ta.

Drepturile tale

Conform GDPR, ai următoarele drepturi:

  • Dreptul de acces la datele pe care le avem despre tine (art. 15).
  • Dreptul de rectificare, dacă datele sunt greșite (art. 16).
  • Dreptul de ștergere („dreptul de a fi uitat”) (art. 17).
  • Dreptul la restricționarea prelucrării (art. 18).
  • Dreptul la portabilitatea datelor, unde se aplică (art. 20).
  • Dreptul de opoziție față de prelucrările bazate pe interes legitim (art. 21).
  • Dreptul de a-ți retrage oricând consimțământul, fără ca asta să afecteze legalitatea prelucrărilor anterioare retragerii (art. 7 alin. 3).
  • Dreptul de a depune plângere la autoritatea de supraveghere ANSPDCP sau la autoritatea similară din statul tău de reședință din UE.

Pentru exercitarea drepturilor, scrie la contact@ortodoxzilnic.ro. Răspundem în cel mult 30 de zile, cu posibilitate de prelungire în cazuri complexe (maximum 3 luni în total), conform art. 12 alin. 3 GDPR.

Copii și minori

Site-ul nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date personale de la copii sub 16 ani. Dacă ai sub 16 ani, te rugăm să nu te înscrii în lista de așteptare. Dacă afli că un copil sub 16 ani s-a înscris fără acordul părintelui sau tutorelui legal, scrie-ne la contact@ortodoxzilnic.ro și vom șterge datele.

Furnizarea datelor este voluntară

Furnizarea datelor cerute în formular este voluntară. Singura cerință practică este să ne dai un email valid dacă vrei să te anunțăm la lansare. Nu există consecințe legale dacă alegi să nu ne dai datele — pur și simplu nu vei fi anunțat.

Conținut religios și afiliere

Ortodox Zilnic este un proiect independent. Nu este afiliat oficial cu Patriarhia Română, cu o eparhie, parohie sau altă autoritate bisericească. Conținutul religios de pe site și din viitoarea aplicație este un ajutor personal. Nu înlocuiește spovedania, slujbele, preotul sau viața parohială.

Actualizări ale acestei politici

Dacă schimbăm felul în care folosim datele, actualizăm această pagină și schimbăm data „Ultima actualizare” de mai sus. Pentru schimbări semnificative, vom încerca să te anunțăm și prin email, dacă ești pe lista de așteptare.