Raisched

Politică de confidențialitate

Ultima actualizare: 15 septembrie 2026 · Versiune detaliată (inventar date + GDPR)

Această politică explică cum Raisched („serviciul”, „noi”) prelucrează datele personale când folosești aplicația web sau mobilă și site-ul raisched.com.

Raisched este un proiect personal, dezvoltat și operat de o persoană fizică. Nu există momentan o societate comercială (SRL / PFA etc.) asociată cu acest serviciu.

Documentul acoperă: ce date colectăm, de ce, unde sunt stocate, cât timp, cine le poate vedea și ce servicii terțe folosim. Nu constituie consultanță juridică.

1. Cine prelucrează datele

Operatorul datelor este persoana fizică care dezvoltă și menține Raisched.

Solicitări confidențialitate / GDPR / ștergere: contact@raisched.com.

Dacă în viitor proiectul trece pe o firmă, această politică va fi actualizată cu denumirea și datele de identificare ale noului operator.

2. Ce date colectăm

Colectăm doar datele necesare ca Raisched să funcționeze ca instrument de program de lucru, cereri, documente și rapoarte pentru echipe. Nu colectăm în modelul actual CNP, IBAN sau dosare medicale.

2.1. Cont și autentificare

Date Exemple Sursă
Identificare cont adresă de email; parolă (stocată ca hash de furnizorul de autentificare, nu în clar) înregistrare / login
Profil afișat nume afișat (display name), uneori avatar din metadata cont tu / Google (dacă alegi)
Autentificare Google (opțional) identificator Google, email, nume, poză de profil — în limita consimțământului Google OAuth Google
Sesiune token-uri de sesiune / refresh pentru a rămâne autentificat Auth (Supabase)

2.2. Organizație, angajați și roluri

Date Exemple
Companie denumire organizație din app, setări de firmă (ex. semnătură / ștampilă aprobator pentru PDF)
Locații nume locație, eventuale setări legate (ex. email notificare locație, dacă e configurat)
Profil angajat nume, email, telefon, dată naștere, gen, ore pe zi, sold concediu (offset), locație, rol, avatar, semnătură
Roluri & permisiuni OWNER / SUPERVISOR / MANAGER / EMPLOYEE și flag-uri (program, cereri, angajați, locații, jurnal etc.)
Invitații email invitat, rol/locație propuse, coduri de join cu număr limitat de folosiri
Salariu brut (opțional) doar dacă există coloana în baza ta și o completezi — folosită la export pontaj; nu e obligatorie

2.3. Program, pontaj, cereri și documente

Date Exemple
Program (ture) dată, interval orar, tip tură, locație, angajat asignat
Tipuri de tură cod, nume, ore, culoare, pauză, tichete masă, concediu/liber; pot fi legate de o locație
Cereri concediu / liber / schimb, interval, notă, status, semnătură angajat pe cerere
PDF cereri PDF generat la aprobare, stocat și arhivat pe locație în modul Documente
Documente companie / angajați metadate (nume fișier, categorie, locație, cine a încărcat, dată) + fișier în storage
Rapoarte / export agregări de ore (lucrate, planificate, absențe, suplimentare); export Excel/PDF pontaj
Task-uri titlu, status, prioritate, asignare, dată

2.4. Notificări, jurnal și date tehnice

2.5. Ce nu colectăm (în modelul actual)

3. De ce le prelucrăm (scopuri & temeiuri)

Scop Exemple Temei tipic (GDPR)
Furnizarea serviciului cont, program, cereri, documente, rapoarte, roluri art. 6(1)(b) — executarea contractului / măsuri precontractuale (folosirea serviciului)
Securitate & abuz sesiuni, RLS pe firmă, prevenirea accesului neautorizat art. 6(1)(f) — interes legitim
Comunicări esențiale de cont resetare parolă, confirmare email (prin Auth) art. 6(1)(b) / (f)
Audit intern pe organizație activity logs vizibile rolurilor cu drept de jurnal art. 6(1)(f) — interes legitim al operatorului organizației din app
Funcții opționale login Google; upload avatar / semnătură / documente art. 6(1)(a) — consimțământ (poți refuza sau șterge ulterior, unde e posibil)
Obligații legale dacă apar cereri legale valabile art. 6(1)(c)

Temeiurile de mai sus sunt orientative pentru transparență. Organizația care introduce date despre angajați poate avea propriul temei (ex. raport de muncă).

4. Unde sunt stocate

Componentă Ce stochează Furnizor / loc
Backend principal autentificare, bază de date relațională, fișiere (Storage), realtime Supabase (proiectul Raisched)
Fișiere semnături, ștampile, PDF cereri, documente arhivate, avatare bucket-uri Storage Supabase (ex. leave-assets / avatars)
Site public aplicația web statică, privacy, terms, asset-uri hosting web pe raisched.com (Hostico)
Dispozitivul tău preferințe UI, email „ține-mă minte” stocare locală pe dispozitiv (Shared Preferences / localStorage)

Datele pot fi prelucrate în UE și/sau în alte regiuni unde operează infrastructura furnizorilor, conform politicilor acestora. Regiunea exactă a proiectului Supabase este cea configurată în consola proiectului; o vom menționa explicit aici când o publicăm ca detaliu fix (ex. EU).

Pe web folosim stocare strict necesară (sesiune Auth, preferințe, cache al aplicației). Nu folosim cookie-uri de publicitate sau Google Analytics. Detaliile sunt în Politica de cookie-uri.

5. Cât timp le păstrăm

Categorie Durată orientativă
Cont & date de firmă în app cât timp contul / organizația rămân active
Program, cereri, documente, PDF concediu cât timp organizația le păstrează în Raisched pentru operare; la ștergere cont/firmă pot fi eliminate conform procedurilor tehnice
Jurnale de activitate cât sunt necesare pentru audit în firmă; pot fi reduse/șterse odată cu datele organizației
Preferințe locale până le ștergi din app / ștergi datele aplicației pe dispozitiv
Backup-uri copii tehnice pot exista o perioadă limitată după ștergere, apoi sunt rotite/eliminate

Poți cere ștergerea contului / datelor la contact@raisched.com. Unele resturi pot rămâne temporar în backup sau dacă legea o cere.

6. Cine le poate vedea

Accesul în app este izolat pe organizație (tenant) și pe rol, prin politici de securitate la nivel de rând (RLS).

Cine Ce poate vedea / face (în general)
Angajat propriul profil (limitat), programul relevant, cererile proprii, task-urile asignate
Manager locațiile asignate: program, cereri, o parte din echipă — după permisiuni
Owner / Supervizor administrarea organizației: angajați, setări, tipuri de tură, documente, rapoarte, jurnal (dacă e activat)
Colegi din aceeași firmă date necesare colaborării (ex. nume / avatar pe program) — nu date din alte firme
Operator Raisched acces tehnic la infrastructură (Supabase / hosting) doar pentru operare, securitate și suport, nu pentru marketing
Procesatori terți doar ce e necesar ca să ruleze serviciul (vezi secțiunea 7)

7. Servicii terțe

Serviciu Rol Date tipice
Supabase Auth, bază de date, Storage, Realtime cont, date operaționale, fișiere, sesiune
Google (opțional) autentificare OAuth „Continuă cu Google” email / profil de bază, conform ecranului Google
Hostico (hosting) servire site & app web pe raisched.com fișiere web; loguri de server tipice hosting-ului

Pot exista integrări viitoare (ex. trimitere email cu PDF la aprobare). Dacă le activăm, vom actualiza această listă înainte sau odată cu lansarea.

Nu folosim momentan procesatori de plăți (Stripe etc.) și nu am integrat analytics de tip Firebase Analytics / Sentry în stiva curentă a aplicației.

Politicile furnizorilor: consultă documentația Supabase, Google și Hostico pentru detalii despre transferuri internaționale și măsuri de securitate.

8. Cu cine partajăm / ce nu facem

9. Drepturile tale (GDPR)

În măsura aplicabilă (inclusiv GDPR), poți solicita:

Scrie la contact@raisched.com. Răspundem în termenele legale rezonabile. Poți depune plângere la ANSPDCP (România) sau la autoritatea din țara ta de reședință.

10. Securitate

Nicio metodă nu e 100% fără risc. Folosește o parolă puternică, unică, și nu o partaja. Owner-ii trebuie să invite doar persoane de încredere și să revizuiască rolurile.

11. Copii

Serviciul nu este destinat persoanelor sub 16 ani. Nu colectăm în mod intenționat date de la minori sub această vârstă.

12. Responsabilitatea organizației din app

Dacă creezi o organizație și inviți angajați / introduci date despre ei, tu (sau firma ta) ești responsabil să:

Raisched furnizează instrumentul tehnic; conținutul introdus de organizație rămâne responsabilitatea acesteia.

13. Modificări

Putem actualiza această politică (noi funcții, subprocessori, formă juridică). Data de la început arată ultima versiune. Continuarea folosirii după publicare înseamnă că ai luat la cunoștință modificările. Pentru schimbări materiale, putem și notifica în app sau pe site.

14. Contact

Raisched · proiect personal
Email: contact@raisched.com
Site: https://raisched.com
Termeni: Termeni de utilizare
Cookie-uri: Politică de cookie-uri