Politică de confidențialitate
Această politică explică cum Raisched („serviciul”, „noi”) prelucrează datele personale când folosești aplicația web sau mobilă și site-ul raisched.com.
Raisched este un proiect personal, dezvoltat și operat de o persoană fizică. Nu există momentan o societate comercială (SRL / PFA etc.) asociată cu acest serviciu.
1. Cine prelucrează datele
Operatorul datelor este persoana fizică care dezvoltă și menține Raisched.
Solicitări confidențialitate / GDPR / ștergere: contact@raisched.com.
Dacă în viitor proiectul trece pe o firmă, această politică va fi actualizată cu denumirea și datele de identificare ale noului operator.
2. Ce date colectăm
Colectăm doar datele necesare ca Raisched să funcționeze ca instrument de program de lucru, cereri, documente și rapoarte pentru echipe. Nu colectăm în modelul actual CNP, IBAN sau dosare medicale.
2.1. Cont și autentificare
| Date | Exemple | Sursă |
|---|---|---|
| Identificare cont | adresă de email; parolă (stocată ca hash de furnizorul de autentificare, nu în clar) | înregistrare / login |
| Profil afișat | nume afișat (display name), uneori avatar din metadata cont | tu / Google (dacă alegi) |
| Autentificare Google (opțional) | identificator Google, email, nume, poză de profil — în limita consimțământului Google | OAuth Google |
| Sesiune | token-uri de sesiune / refresh pentru a rămâne autentificat | Auth (Supabase) |
2.2. Organizație, angajați și roluri
| Date | Exemple |
|---|---|
| Companie | denumire organizație din app, setări de firmă (ex. semnătură / ștampilă aprobator pentru PDF) |
| Locații | nume locație, eventuale setări legate (ex. email notificare locație, dacă e configurat) |
| Profil angajat | nume, email, telefon, dată naștere, gen, ore pe zi, sold concediu (offset), locație, rol, avatar, semnătură |
| Roluri & permisiuni | OWNER / SUPERVISOR / MANAGER / EMPLOYEE și flag-uri (program, cereri, angajați, locații, jurnal etc.) |
| Invitații | email invitat, rol/locație propuse, coduri de join cu număr limitat de folosiri |
| Salariu brut (opțional) | doar dacă există coloana în baza ta și o completezi — folosită la export pontaj; nu e obligatorie |
2.3. Program, pontaj, cereri și documente
| Date | Exemple |
|---|---|
| Program (ture) | dată, interval orar, tip tură, locație, angajat asignat |
| Tipuri de tură | cod, nume, ore, culoare, pauză, tichete masă, concediu/liber; pot fi legate de o locație |
| Cereri | concediu / liber / schimb, interval, notă, status, semnătură angajat pe cerere |
| PDF cereri | PDF generat la aprobare, stocat și arhivat pe locație în modul Documente |
| Documente companie / angajați | metadate (nume fișier, categorie, locație, cine a încărcat, dată) + fișier în storage |
| Rapoarte / export | agregări de ore (lucrate, planificate, absențe, suplimentare); export Excel/PDF pontaj |
| Task-uri | titlu, status, prioritate, asignare, dată |
2.4. Notificări, jurnal și date tehnice
- Notificări în app: mesaje despre cereri, program, task-uri etc.
- Jurnal de activitate (activity logs): cine a creat/modificat/șters entități relevante (program, roluri, locații etc.), pentru audit în cadrul firmei.
- Preferințe pe dispozitiv: temă, limbă, „ține-mă minte” (email salvat local). Nu stocăm parola pe dispozitiv.
- Date tehnice limitate: tip browser/dispozitiv, erori de sesiune, jurnale necesare operării — cât e rezonabil pentru funcționare și securitate.
2.5. Ce nu colectăm (în modelul actual)
- CNP, serie CI, pașaport;
- IBAN / carduri bancare (nu există plăți în app momentan);
- date medicale / diagnostic;
- tracking publicitar (nu folosim Meta Ads / Google Analytics în app, din stiva actuală).
3. De ce le prelucrăm (scopuri & temeiuri)
| Scop | Exemple | Temei tipic (GDPR) |
|---|---|---|
| Furnizarea serviciului | cont, program, cereri, documente, rapoarte, roluri | art. 6(1)(b) — executarea contractului / măsuri precontractuale (folosirea serviciului) |
| Securitate & abuz | sesiuni, RLS pe firmă, prevenirea accesului neautorizat | art. 6(1)(f) — interes legitim |
| Comunicări esențiale de cont | resetare parolă, confirmare email (prin Auth) | art. 6(1)(b) / (f) |
| Audit intern pe organizație | activity logs vizibile rolurilor cu drept de jurnal | art. 6(1)(f) — interes legitim al operatorului organizației din app |
| Funcții opționale | login Google; upload avatar / semnătură / documente | art. 6(1)(a) — consimțământ (poți refuza sau șterge ulterior, unde e posibil) |
| Obligații legale | dacă apar cereri legale valabile | art. 6(1)(c) |
Temeiurile de mai sus sunt orientative pentru transparență. Organizația care introduce date despre angajați poate avea propriul temei (ex. raport de muncă).
4. Unde sunt stocate
| Componentă | Ce stochează | Furnizor / loc |
|---|---|---|
| Backend principal | autentificare, bază de date relațională, fișiere (Storage), realtime | Supabase (proiectul Raisched) |
| Fișiere | semnături, ștampile, PDF cereri, documente arhivate, avatare | bucket-uri Storage Supabase (ex. leave-assets / avatars) |
| Site public | aplicația web statică, privacy, terms, asset-uri | hosting web pe raisched.com (Hostico) |
| Dispozitivul tău | preferințe UI, email „ține-mă minte” | stocare locală pe dispozitiv (Shared Preferences / localStorage) |
Datele pot fi prelucrate în UE și/sau în alte regiuni unde operează infrastructura furnizorilor, conform politicilor acestora. Regiunea exactă a proiectului Supabase este cea configurată în consola proiectului; o vom menționa explicit aici când o publicăm ca detaliu fix (ex. EU).
4.1. Cookie-uri și stocare locală
Pe web folosim stocare strict necesară (sesiune Auth, preferințe, cache al aplicației). Nu folosim cookie-uri de publicitate sau Google Analytics. Detaliile sunt în Politica de cookie-uri.
5. Cât timp le păstrăm
| Categorie | Durată orientativă |
|---|---|
| Cont & date de firmă în app | cât timp contul / organizația rămân active |
| Program, cereri, documente, PDF concediu | cât timp organizația le păstrează în Raisched pentru operare; la ștergere cont/firmă pot fi eliminate conform procedurilor tehnice |
| Jurnale de activitate | cât sunt necesare pentru audit în firmă; pot fi reduse/șterse odată cu datele organizației |
| Preferințe locale | până le ștergi din app / ștergi datele aplicației pe dispozitiv |
| Backup-uri | copii tehnice pot exista o perioadă limitată după ștergere, apoi sunt rotite/eliminate |
Poți cere ștergerea contului / datelor la contact@raisched.com. Unele resturi pot rămâne temporar în backup sau dacă legea o cere.
6. Cine le poate vedea
Accesul în app este izolat pe organizație (tenant) și pe rol, prin politici de securitate la nivel de rând (RLS).
| Cine | Ce poate vedea / face (în general) |
|---|---|
| Angajat | propriul profil (limitat), programul relevant, cererile proprii, task-urile asignate |
| Manager | locațiile asignate: program, cereri, o parte din echipă — după permisiuni |
| Owner / Supervizor | administrarea organizației: angajați, setări, tipuri de tură, documente, rapoarte, jurnal (dacă e activat) |
| Colegi din aceeași firmă | date necesare colaborării (ex. nume / avatar pe program) — nu date din alte firme |
| Operator Raisched | acces tehnic la infrastructură (Supabase / hosting) doar pentru operare, securitate și suport, nu pentru marketing |
| Procesatori terți | doar ce e necesar ca să ruleze serviciul (vezi secțiunea 7) |
7. Servicii terțe
| Serviciu | Rol | Date tipice |
|---|---|---|
| Supabase | Auth, bază de date, Storage, Realtime | cont, date operaționale, fișiere, sesiune |
| Google (opțional) | autentificare OAuth „Continuă cu Google” | email / profil de bază, conform ecranului Google |
| Hostico (hosting) | servire site & app web pe raisched.com | fișiere web; loguri de server tipice hosting-ului |
Pot exista integrări viitoare (ex. trimitere email cu PDF la aprobare). Dacă le activăm, vom actualiza această listă înainte sau odată cu lansarea.
Nu folosim momentan procesatori de plăți (Stripe etc.) și nu am integrat analytics de tip Firebase Analytics / Sentry în stiva curentă a aplicației.
Politicile furnizorilor: consultă documentația Supabase, Google și Hostico pentru detalii despre transferuri internaționale și măsuri de securitate.
8. Cu cine partajăm / ce nu facem
- partajăm în cadrul organizației tale din app, în limita rolurilor;
- partajăm cu procesatori tehnici (secțiunea 7), ca subprocessori;
- putem divulga autorităților doar dacă legea o cere;
- nu vindem date personale;
- nu folosim datele pentru publicitate comportamentală terță.
9. Drepturile tale (GDPR)
În măsura aplicabilă (inclusiv GDPR), poți solicita:
- acces la datele tale;
- rectificare (corectare);
- ștergere („dreptul de a fi uitat”), în limitele legale;
- restricționare a prelucrării;
- opoziție (unde temeiul e interes legitim);
- portabilitate, unde e tehnic fezabil;
- retragerea consimțământului, unde prelucrarea se bazează pe consimțământ (fără a afecta legalitatea prelucrării anterioare).
Scrie la contact@raisched.com. Răspundem în termenele legale rezonabile. Poți depune plângere la ANSPDCP (România) sau la autoritatea din țara ta de reședință.
10. Securitate
- trafic protejat prin HTTPS;
- acces pe roluri și politici RLS pe tenant (firmă);
- parole gestionate de Auth (hash), nu stocate în clar de Raisched;
- bucket-uri Storage cu politici de acces;
- sesiuni securizate.
Nicio metodă nu e 100% fără risc. Folosește o parolă puternică, unică, și nu o partaja. Owner-ii trebuie să invite doar persoane de încredere și să revizuiască rolurile.
11. Copii
Serviciul nu este destinat persoanelor sub 16 ani. Nu colectăm în mod intenționat date de la minori sub această vârstă.
12. Responsabilitatea organizației din app
Dacă creezi o organizație și inviți angajați / introduci date despre ei, tu (sau firma ta) ești responsabil să:
- informezi persoanele vizate;
- ai un temei legal pentru datele pe care le introduci;
- nu încarci date excesive sau interzise (ex. date medicale sensibile) dacă legea nu ți-o permite;
- gestionezi corect rolurile și cine vede exporturile / documentele.
Raisched furnizează instrumentul tehnic; conținutul introdus de organizație rămâne responsabilitatea acesteia.
13. Modificări
Putem actualiza această politică (noi funcții, subprocessori, formă juridică). Data de la început arată ultima versiune. Continuarea folosirii după publicare înseamnă că ai luat la cunoștință modificările. Pentru schimbări materiale, putem și notifica în app sau pe site.
14. Contact
Raisched · proiect personal
Email: contact@raisched.com
Site: https://raisched.com
Termeni: Termeni de utilizare
Cookie-uri: Politică de cookie-uri