Politica de confidențialitate
Ultima actualizare: 8 septembrie 2026
1. Operatorul de date și datele de contact
Operatorul datelor este TOMUȘ C. ALEXANDRU CĂTĂLIN PERSOANĂ FIZICĂ AUTORIZATĂ, CUI 50214000, Nr. Reg. Com. F1/363/2024, Str. Gheorghe Șincai nr. 35, Alba Iulia, jud. Alba, România.
Pentru solicitări privind datele personale scrie la support@edeck.ro sau sună la 0757 775 575. Nu avem un DPO desemnat separat.
2. Ce date colectăm
Prelucrăm doar datele necesare pentru funcționarea eDeck:
- date de cont: email, username, display name;
- autentificare: hash-ul parolei și token-uri de securitate stocate doar hash-uite;
- profil: avatar, ramă și crest selectate;
- date de joc: rezultate online validate, XP, statistici, replay și artifact-uri de meci;
- eDeck Points: sold, jurnal (ledger), recompense și starea redemption-urilor;
- fulfillment pentru recompense: email de livrare, nume, telefon și adresă, doar pentru recompensa solicitată;
- formular Contact: nume opțional, email, subiect și mesaj;
- plăți Premium și Susține eDeck: Stripe procesează plata; eDeck nu stochează datele cardului;
- date tehnice strict necesare pentru funcționare (de exemplu cookie de sesiune HTTP-only), acolo unde infrastructura le folosește deja.
3. Solicitări trimise din cont
Dacă alegi să trimiți o solicitare din contul tău eDeck, putem prelucra categoria solicitării, subiectul, mesajul transmis, numele public din profil și adresa de email asociată contului.
Folosim aceste date pentru a analiza sugestii, îmbunătățiri, probleme tehnice și feedback, precum și pentru a răspunde atunci când este necesar.
Solicitările sunt transmise către inbox-ul de suport și nu sunt stocate ca sistem separat de ticketing în platformă în această etapă.
4. Scopuri
Folosim datele pentru:
- crearea și administrarea contului;
- autentificare și securitate;
- funcționarea jocurilor și a multiplayerului;
- prevenirea fraudei și a abuzului;
- acordarea eDeck Points și administrarea recompenselor;
- procesarea și livrarea recompenselor revendicate;
- răspunsul la mesajele primite prin Contact;
- procesarea abonamentului Premium lunar și a susținerilor eDeck prin Stripe;
- îndeplinirea obligațiilor legale, acolo unde se aplică.
5. Temeiuri
Temeiurile principale sunt executarea contractului de utilizare a platformei și pașii ceruți de tine înainte de a încheia acest contract (de exemplu crearea contului).
Putem prelucra date și pentru obligații legale, acolo unde există, și pe baza interesului legitim de a proteja platforma, de a preveni frauda și de a ne apăra drepturile. Consimțământul este folosit numai acolo unde ți-l cerem în mod expres, de exemplu pentru trimiterea datelor de contact prin formularul Contact.
6. Destinatari
Datele pot fi accesate, după caz, de:
- furnizorul de hosting / VPS;
- PostgreSQL și infrastructura tehnică a aplicației;
- Resend, pentru emailuri tranzacționale;
- Stripe, pentru procesarea plăților Premium și Susține eDeck (fără stocarea datelor cardului la eDeck);
- Hosterion, pentru primirea emailurilor către support@edeck.ro;
- curier sau furnizor de voucher, doar dacă și când este necesar pentru recompensa pe care ai revendicat-o;
- autorități publice, numai când legea o cere.
7. Retenție
Păstrăm datele numai cât este necesar pentru scopurile de mai sus:
- datele de cont: pe durata contului și ulterior strict cât este necesar pentru obligații legale sau apărarea drepturilor;
- token-urile Auth: până la expirare, utilizare sau invalidare;
- ledger-ul Points și evidențele de recompense: păstrate pentru audit economic și prevenirea fraudei;
- datele de fulfillment: sunt marcate pentru ștergere (purge) după maximum 180 de zile de la finalizare sau mai devreme pentru cereri anulate, refuzate ori expirate; purge-ul este o acțiune explicită de administrare, nu un job automat în acest MVP;
- mesajele Contact: rămân în inbox-ul de suport numai cât este necesar pentru soluționare, cu revizuire operațională și ștergere ulterioară. Nu persistăm aceste mesaje într-o bază de date eDeck în acest MVP.
8. Securitate
Aplicăm măsuri rezonabile: parole hash-uite, cookie de autentificare HTTP-only, token-uri Auth hash-uite, date de fulfillment și coduri voucher criptate pe server, acces Admin limitat. Nicio măsură nu garantează securitate absolută.
9. Drepturile tale
În limitele GDPR și ale legii aplicabile, poți cere:
- acces;
- rectificare;
- ștergere;
- restricționare;
- opoziție;
- portabilitate, unde se aplică;
- retragerea consimțământului, acolo unde consimțământul este temeiul prelucrării;
- depunerea unei plângeri la ANSPDCP.
10. Cum îți exerciți drepturile
Scrie-ne la support@edeck.ro. Vom cere informațiile necesare pentru a confirma identitatea, ca să nu divulgăm date altei persoane.
11. Modificări ale politicii
Putem actualiza această politică. Data de la începutul paginii indică versiunea curentă. Nu folosim Google Analytics, Meta Pixel sau profilare AI în acest scop și nu vindem date personale.
