GDPR - Drepturile Tale asupra Datelor
Haiku.lt se angajează să protejeze datele tale personale și să respecte drepturile tale de confidențialitate conform Regulamentului General privind Protecția Datelor (GDPR). Această pagină explică drepturile tale și cum gestionăm datele tale.
Drepturile Tale asupra Datelor
Conform GDPR, ai următoarele drepturi privind datele tale personale:
Dreptul de Acces
Ai dreptul de a accesa toate datele personale pe care le deținem despre tine. Poți exporta datele tale oricând:
- Export complet bază de date: Descarcă baza de date completă incluzând toate facturile, setările și jurnalele de audit din setările contului tău.
- Export facturi: Exportă facturile ca format CSV, filtrate după interval de date și nume serie.
Dreptul la Ștergere (Dreptul de a fi Uitat)
Ai dreptul de a solicita ștergerea datelor tale personale. Poți șterge întregul cont și toate datele asociate oricând prin setările contului. Această acțiune este permanentă și nu poate fi anulată.
Dreptul la Portabilitatea Datelor
Poți exporta datele tale în formate care pot fi citite de mașini:
- Format bază de date SQLite (export complet date)
- Format CSV (export date facturi)
Acest lucru îți permite să transferi datele tale către un alt serviciu dacă alegi.
Dreptul la Rectificare
Ai dreptul de a corecta datele personale inexacte sau incomplete. Poți edita toate datele tale direct în aplicație, incluzând:
- Detalii facturi
- Informații cumpărător și vânzător
- Preferințele tale personale și setările
Dreptul la Restricționarea Prelucrării
Ai dreptul de a solicita restricționarea prelucrării datelor tale personale în anumite circumstanțe. Contactează-ne folosind email-ul de mai jos pentru a exercita acest drept.
Dreptul de Opoziție
Ai dreptul de a te opune prelucrării datelor tale personale în scopuri specifice. Deoarece Haiku.lt prelucrează datele tale exclusiv pentru a furniza serviciul de facturare pe care l-ai solicitat, opoziția la prelucrare ne-ar împiedica să furnizăm serviciul.
Retenția Datelor
Datele tale sunt păstrate până când îți ștergi contul. Nu ștergem automat conturile inactive. Ai control complet asupra momentului în care datele tale sunt eliminate.
Când îți ștergi contul, toate datele tale sunt eliminate permanent din sistemele noastre.
Operator de Date
Operatorul de date pentru Haiku.lt este:
Dalius Dobravolskas
Pentru întrebări legate de confidențialitate sau pentru a exercita drepturile asupra datelor, contactează: dalius.dobravolskas@gmail.com
Locația Serverului
Toate serverele Haiku.lt și stocarea datelor se află în Uniunea Europeană, în mod specific în Germania. Datele tale nu părăsesc UE cu excepția cazului în care autorizezi în mod explicit integrări terțe (vezi Subprocesori mai jos).
Baza Legală pentru Prelucrare
Prelucrăm datele tale personale pe baza:
- Executarea contractului: Pentru a furniza serviciul de facturare pentru care te-ai înregistrat
- Interes legitim: Pentru a menține securitatea serviciului, a preveni frauda și a îmbunătăți serviciul
- Consimțământ: Pentru funcționalități opționale precum integrarea Google Drive și Gmail
Subprocesori
Haiku.lt folosește următoarele servicii terțe pentru a furniza funcționalitatea noastră:
Google LLC
Servicii folosite: Autentificare OAuth 2.0, API Google Drive, API Gmail, API Google Calendar
Date partajate: Adresă email, nume, tokenuri OAuth (doar când autorizezi integrarea Google)
Scop: Pentru a-ți permite să:
- Te autentifici cu contul tău Google folosind OAuth 2.0
- Google Drive (domeniu:
drive.file): Salvează PDF-uri facturi în Drive-ul tău în foldere organizate (Haiku.lt/Facturi/An). Putem accesa doar fișierele create de aplicația noastră, nu alte fișiere din Drive. Stocăm ID-uri fișiere Drive pentru a urmări facturile salvate. - Gmail (domeniu:
gmail.send): Trimite email-uri facturi către cumpărători în numele tău. Nu citim inbox-ul sau email-urile tale existente. Email-urile trimise apar în folderul tău Gmail “Trimise”. - Google Calendar (domeniu:
calendar.readonly, opțional): Citește titlurile evenimentelor calendarului, datele, orele și starea prezenței pentru a ajuta la crearea facturilor. Aceste date sunt preluate temporar și nu sunt stocate permanent.
Retenția Datelor:
- ID-uri fișiere Drive: Stocate în baza noastră de date până când ștergi factura sau deconectezi contul Google
- Date calendar: Nu sunt stocate (preluate doar la cerere)
- Date Gmail: Nu sunt stocate (email-urile rămân în contul tău Gmail)
- Tokenuri OAuth: Criptate și stocate până când îți deconectezi contul
Politica de Confidențialitate: https://policies.google.com/privacy
Locație: Statele Unite (cu conformitate Cadru de Confidențialitate Date UE-SUA)
Stripe, Inc.
Servicii folosite: Procesare plăți pentru abonamente
Date partajate: Adresă email, informații plată (gestionate direct de Stripe)
Scop: Pentru a procesa plățile abonamentului pentru funcționalități premium
Politica de Confidențialitate: https://stripe.com/privacy
Locație: Statele Unite (cu conformitate Cadru de Confidențialitate Date UE-SUA)
Securitatea Datelor
Luăm măsuri tehnice și organizatorice corespunzătoare pentru a proteja datele tale personale:
- Criptare date sensibile (tokenuri OAuth, tokenuri refresh)
- Conexiuni HTTPS securizate
- Cookie-uri de autentificare HTTP-only, securizate
- Actualizări regulate software
- Izolare bază de date per utilizator
- Jurnal audit pentru urmărirea accesului la cont
Notificare Încălcare Date
În cazul puțin probabil al unei încălcări de date care prezintă un risc pentru drepturile și libertățile tale, te vom notifica pe tine și autoritatea de supraveghere relevantă în termen de 72 de ore conform cerințelor GDPR.
Autoritate de Supraveghere
Dacă ai îngrijorări cu privire la modul în care gestionăm datele tale personale, ai dreptul de a depune o plângere la autoritatea de supraveghere locală pentru protecția datelor.
Pentru utilizatorii din Lituania, autoritatea de supraveghere este:
Inspectoratul de Stat pentru Protecția Datelor Website: https://vdai.lrv.lt
Actualizări la Această Politică
Putem actualiza această pagină de informații GDPR din când în când. Data “modificat” din partea de sus a acestei pagini indică când a fost actualizată ultima dată.
Pentru informații generale despre confidențialitate, vezi Politica de Confidențialitate.