Ultima actualizare: 20 iunie 2026
VOMIX GENIUS S.R.L. (operatorul care deține și operează aplicația Suzeta) ("noi") respectă confidențialitatea ta. Acest document explică ce date colectăm, de ce, cu cine le împărtășim și ce drepturi ai conform GDPR.
1. Date pe care le colectăm
- Cont: email, parolă hash-uită, data nașterii.
- Profil: nume afișat, fotografii, descriere, interese, oraș.
- Date sensibile (Art. 9 GDPR) — opționale, doar cu consimțământ explicit:
- Orientare sexuală / identitate de gen (gen, orientare, pronume, tribes) — Art. 9(1) date privind viața sexuală.
- Selfie de verificare 18+ — Art. 9(1) date biometrice. Imaginea este transmisă tranzitoriu către procesatorul nostru Didit (UE) exclusiv pentru estimarea automată a vârstei; Didit șterge imaginea imediat după emiterea rezultatului și ne întoarce doar un verdict pass/fail. Nu solicităm și nu stocăm document de identitate.
NU procesăm date despre statutul HIV. Suzeta a eliminat complet colectarea și stocarea datelor despre HIV.
- Locație: coordonatele rămân pe dispozitivul tău; serverul filtrează prin bucket-uri geografice, nu prin lat/lng. Alți utilizatori văd doar distanță rotunjită ("~500m", "~2km"), niciodată coordonate precise.
- Activitate: swipe-uri, match-uri, mesaje, RSVP la evenimente.
- Tehnice: IP, tip dispozitiv, OS, identificator de notificări push.
- Plăți Premium: token-ul tranzacției Google Play (nu vedem numărul cardului).
2. Temei legal (GDPR Art. 6 și 9)
- Execuția contractului — pentru a furniza serviciul.
- Consimțământ explicit — pentru date biometrice (selfie verificare vârstă) și notificările marketing.
- Interes legitim — moderare, prevenirea fraudei, securitate.
- Obligație legală — răspuns la solicitări ale autorităților.
3. Cu cine împărtășim datele
- Alți utilizatori — profilul tău public (fotografii, bio, interese).
- Subprocesatori (listă completă: /legal/subprocessors):
- Supabase (via Lovable Cloud) — bază de date, autentificare, stocare fotografii/media (UE, Frankfurt).
- Didit — estimare vârstă din selfie (age estimation), procesare tranzitorie în UE, imaginea ștearsă imediat, primim doar pass/fail.
- Lovable AI Gateway — moderare text, generare bio, embeddings (opt-in).
- Google Play Billing + RevenueCat — procesare plăți Premium.
- FCM / APNs / Mozilla autopush — livrare notificări push.
- Cloudflare — edge runtime și CDN.
- ANAF — lookup CUI pentru conturi business (autoritate publică).
- OpenStreetMap — tile-uri pentru hartă (fără coordonatele userului).
- NU vindem datele tale către terți pentru publicitate.
4. Perioade de retenție
- Profil activ — pe durata existenței contului.
- După ștergere — eliminare definitivă în maximum 30 de zile (backup-uri rotite în 90 zile).
- Conturi inactive > 24 luni — anonimizate automat (email și fotografii șterse).
- Mesaje private — păstrate cât există conversația; ștergerea contului le elimină.
- SOS events (locație panică) — 12 luni, apoi anonimizate.
- Logs autentificare și rate-limit — 90 de zile (interes legitim, securitate).
- Rapoarte abuz și moderare — 24 luni (obligație legală DSA).
- Facturi Premium și advertiseri — 10 ani (obligație fiscală RO).
4.1. Contact DSA (Digital Services Act)
Punct unic de contact pentru autorități și utilizatori conform DSA Art. 11-12: dsa@suzeta.ro. Răspundem în limba română și engleză. Vezi și pagina DSA dedicată.
4.2. Responsabilul cu protecția datelor (DPO)
Am desemnat un punct de contact dedicat pentru protecția datelor (DPO — Data Protection Officer), care supraveghează conformitatea GDPR și răspunde cererilor persoanelor vizate și ale autorităților de supraveghere: dpo@suzeta.ro. Poți contacta DPO-ul pentru orice întrebare despre prelucrarea datelor tale, inclusiv pentru datele din categorii speciale (Art. 9 GDPR).
5. Drepturile tale GDPR
- Acces — copie a datelor tale (cerere la support@suzeta.ro, răspuns în 30 de zile).
- Rectificare — corectează direct din profil.
- Ștergere — direct din Setări → Șterge cont.
- Portabilitate — export JSON la cerere.
- Opoziție — retrage consimțământul pentru marketing din setări.
- Reclamație — la ANSPDCP (dataprotection.ro).
6. Securitate
Folosim TLS pentru toate conexiunile, Row Level Security pentru izolarea datelor între utilizatori, parole hash-uite cu bcrypt, fotografii stocate în bucket-uri private cu URL-uri semnate temporar. Moderare AI a fotografiilor înainte de publicare.
7. Cookies
Folosim doar cookies tehnice esențiale (sesiune autentificare). Nu folosim cookies de tracking sau publicitate.
8. Minori
Aplicația este interzisă sub 18 ani. Verificăm vârsta prin data nașterii la onboarding. Dacă descoperim un cont minor, îl ștergem imediat. Raportează suspiciuni la abuse@suzeta.ro.
9. Transferuri internaționale
Datele sunt stocate în UE. Subprocesatorii din afara UE (ex: Google Cloud) operează sub Clauze Contractuale Standard ale Comisiei Europene.
10. Operator de date
VOMIX GENIUS S.R.L.
Operatorul de date care deține și operează aplicația Suzeta.
- CUI: 43025661
- Nr. Reg. Com.: J2020000459343
- Sediu social: Str. Constructorilor 39, Voievoda, Teleorman, 147148, România
- Reprezentant legal: Florin Ionut Gica
- Contact protecția datelor (GDPR): dpo@suzeta.ro
Contact suplimentar: privacy@suzeta.ro (privacy).