Politica de Confidențialitate
Ultima actualizare: 24 octombrie 2025
1. Introducere
imob.ro ("noi", "platforma") respectă confidențialitatea datelor personale și se angajează să le protejeze în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679).
Această politică explică ce date colectăm, de ce, cum le folosim și ce drepturi aveți.
2. Operator de Date
Denumire: imob.ro
Email contact: contact@imob.ro
Email DPO: privacy@imob.ro
3. Ce Date Colectăm
3.1 Date de Identificare
- Email: Pentru autentificare și comunicare
- Nume (opțional): Pentru personalizare
- Imagine profil (opțional): Via Google OAuth
3.2 Date de Utilizare
- Istoric căutări: Pentru recomandări personalizate
- Proprietăți favorite: Salvate în contul dvs.
- Alerte de preț: Configurate de dvs.
- Preferințe: Setări cont și notificări
3.3 Date Tehnice
- Adresă IP: Pentru securitate și analiză
- User Agent: Browser și dispozitiv
- Cookie-uri: Sesiune autentificare (vezi Politica Cookie-uri)
- Metrici agregați: Via Vercel Analytics (anonim)
3.4 Date Proprietari (pentru vânzători)
- Adresă proprietate: Pentru evaluare
- Telefon: Pentru contact agenți
- Detalii proprietate: Suprafață, camere, caracteristici
4. De Ce Colectăm Datele (Temei Legal)
| Date | Scop | Temei Legal |
|---|---|---|
| Email, parolă | Autentificare, cont utilizator | Contract (Art. 6.1.b GDPR) |
| Istoric căutări, preferințe | Recomandări personalizate | Interes legitim (Art. 6.1.f GDPR) |
| Date proprietari | Evaluare și matchmaking agenți | Consimțământ explicit (Art. 6.1.a GDPR) |
| IP, logs securitate | Prevenire fraudă, securitate | Interes legitim (Art. 6.1.f GDPR) |
| Metrici agregați | Îmbunătățire serviciu | Interes legitim (Art. 6.1.f GDPR) |
5. Cum Folosim Datele
- Furnizare serviciu: Estimări preț, analiză piață, salvare preferințe
- Comunicare: Alerte preț, newsletter (cu opt-in), suport tehnic
- Îmbunătățiri: Analiza comportamentului agregat pentru optimizare
- Securitate: Detectare fraudă, backup date, conformitate legală
- Marketing: Doar cu consimțământ explicit (checkbox-uri opt-in)
6. Cu Cine Partajăm Datele
6.1 Procesatori de Date (Subcontractori)
- Vercel (SUA): Hosting platformă, analytics anonim (DPA semnat)
- Neon (SUA): Bază de date PostgreSQL (DPA semnat, criptat)
- Stripe (UE): Procesare plăți (PCI-DSS certified)
- Resend (UE): Trimitere email-uri tranzacționale
- Sentry (SUA): Monitorizare erori (date anonimizate, DPA semnat)
Toți procesatorii au DPA (Data Processing Agreements) și respectă GDPR.
6.2 Transferuri Internaționale
Unele servicii sunt în SUA (Vercel, Neon, Sentry). Transferurile se fac conform:
- Standard Contractual Clauses (SCC): Clauzele standard UE
- Criptare în tranzit și repaus
- DPA semnate: Obligații contractuale de conformitate GDPR
6.3 Nu Vindem Datele
❌ Nu vindem, nu închiriem, nu comercializăm datele personale către terți.
7. Retenție Date
- Conturi active: Păstrate cât timp aveți cont
- După ștergere cont: Date personale anonimizate în 30 zile
- Date agregate/analize: Păstrate indefinit (fără identificare)
- Logs securitate: Maxim 90 zile
- Backup-uri: Maxim 30 zile (apoi șterse automat)
8. Securitatea Datelor
Măsuri tehnice și organizatorice:
- Criptare: TLS 1.3 pentru transmisie, AES-256 pentru stocare
- Autentificare: Email magic link (fără parole), OAuth Google
- Access control: Role-based (user/admin), sesiuni securizate
- Monitorizare: Alerte automate pentru activități suspecte
- Backup: Zilnic, criptat, testat regulat
- Audit logs: Toate acțiunile admin sunt loggate
9. Drepturile Dvs. (GDPR)
Aveți următoarele drepturi:
✅ Dreptul de Acces (Art. 15)
Puteți descărca toate datele din Contul Meu → Export Date
✏️ Dreptul de Rectificare (Art. 16)
Modificați datele din Contul Meu → Setări
🗑️ Dreptul de Ștergere (Art. 17)
Ștergeți contul din Contul Meu → Șterge Contul
🔒 Dreptul de Restricționare (Art. 18)
Contactați-ne la privacy@imob.ro
📦 Dreptul la Portabilitate (Art. 20)
Exportați date în format JSON din Contul Meu
⛔ Dreptul de Opoziție (Art. 21)
Dezactivați notificări și marketing din Preferințe
📧 Plângere la ANSPDCP
Puteți depune plângere la Autoritatea Națională de Supraveghere (www.dataprotection.ro)
10. Cookie-uri și Tracking
Folosim doar cookie-uri esențiale pentru autentificare. Pentru detalii, consultați Politica Cookie-uri.
11. Minori
Serviciul este destinat persoanelor peste 18 ani. Nu colectăm intenționat date de la minori. Dacă descoperiți că un minor și-a creat cont, contactați-ne imediat.
12. Modificări Politică
Ne rezervăm dreptul de a actualiza această politică. Modificările majore vor fi comunicate prin email cu 30 zile înainte. Data ultimei actualizări este afișată sus.
13. Contact și Întrebări
Email general: contact@imob.ro
Email confidențialitate: privacy@imob.ro
Răspuns: Maxim 30 zile (conform Art. 12 GDPR)
Consultați și: Termeni și Condiții • Politica Cookie-uri