Document juridic
Politica de confidențialitate
- Versiune
- privacy-2026-08-1
- În vigoare din
- 2026-08-10
- Ultima actualizare
- 2026-08-10
2.1 Operatorul și scopul informării
Această informare explică ce date prelucrează serviciul digital Tatu Fassa, în ce scop, cât timp și care sunt drepturile tale conform Regulamentului general privind protecția datelor (GDPR) și legislației române aplicabile.
Datele de identificare complete ale operatorului vor fi publicate în această secțiune imediat ce entitatea juridică responsabilă este înregistrată; până atunci nu afișăm informații neverificate.
2.2 Ce date prelucrăm
- adresa de email și datele contului, pentru autentificare și livrarea conceptului;
- brief-ul tatuajului: descriere, stil, paletă, dimensiune, zonă, orientare, elemente obligatorii, elemente evitate, text;
- conceptul generat, previzualizarea cu watermark și PDF-ul final;
- fotografia de referință opțională, dacă o încarci;
- dovada acceptărilor juridice: tipul documentului, versiunea, momentul, contextul și limba;
- date tehnice minime necesare pentru securitate, prevenirea abuzurilor și diagnosticarea erorilor.
Nu prelucrăm date de card. Plata este procesată de procesatorul de plată configurat, care acționează ca operator independent pentru datele tranzacției.
2.3 Temeiurile juridice
- executarea contractului, pentru cont, generare, livrare și suport;
- consimțământul explicit, pentru fotografia de referință și pentru comunicările de marketing;
- interesul legitim, pentru securitate, prevenirea fraudei și funcționarea tehnică;
- obligațiile legale, pentru contabilitate, dovada acceptărilor și răspunsul la solicitările autorităților.
2.4 Fotografia de referință
Fotografia este opțională și este folosită exclusiv pentru a transforma trăsăturile chipului într-un concept artistic de tatuaj. Nu este folosită pentru identificare, recunoaștere facială, căutarea persoanei, crearea unui profil biometric sau antrenarea unui model.
- fotografia este reconvertită într-un fișier standard, ceea ce elimină metadatele EXIF;
- este stocată într-un bucket privat, accesibil doar server-side prin linkuri semnate de scurtă durată;
- este trimisă exclusiv de pe server către furnizorul de generare a imaginii;
- este ștearsă imediat după finalizarea conceptului, imediat după generarea cu succes a alternativei, la ștergerea proiectului sau la respingerea fișierului;
- în orice caz, este ștearsă automat în maximum 24 de ore printr-un job programat.
Fotografiile cu minori sunt interzise. Dacă o fotografie este declarată sau semnalată drept fotografia unui minor, procesarea este oprită și fișierul este șters.
Nu putem garanta eliminarea instantanee a eventualelor date tehnice temporare păstrate de furnizorii externi conform politicilor lor.
2.5 Perioadele de păstrare
- contul și proiectele: până la ștergerea contului sau a proiectului de către utilizator;
- conceptul final și PDF-ul: cât timp proiectul există în contul tău; pot fi șterse imediat prin ștergerea proiectului;
- fotografia de referință: maximum 24 de ore, de regulă mult mai puțin;
- dovada acceptărilor juridice: pe durata relației contractuale și ulterior, în limita termenelor legale de prescripție;
- documentele financiare: conform termenelor legale de arhivare.
2.6 Dovada acceptărilor
Pentru fiecare acceptare (Termeni, informarea privind confidențialitatea, declarația pentru fotografie, consimțământul pentru începerea imediată a furnizării, confirmarea înlocuirii conceptului, marketing) păstrăm tipul documentului, versiunea, momentul, contextul din aplicație, limba interfeței și un identificator tehnic al cererii.
Nu stocăm în această evidență fotografia, promptul sau alte date sensibile. În prezent nu colectăm adresa IP brută și nici user-agentul pentru dovada acceptării; dacă acest lucru devine necesar, informarea va fi actualizată cu scopul și perioada de retenție.
2.7 Destinatari și transferuri
Folosim furnizori care acționează ca persoane împuternicite sau operatori independenți pentru generarea imaginii, găzduire și baze de date, trimiterea emailurilor și procesarea plăților.
Unii furnizori pot prelucra date în afara Spațiului Economic European, pe baza clauzelor contractuale standard sau a altor garanții prevăzute de GDPR.
2.8 Drepturile tale
- acces la datele tale;
- rectificare;
- ștergere;
- restricționarea prelucrării;
- portabilitatea datelor;
- opoziție la prelucrările bazate pe interes legitim;
- retragerea consimțământului în orice moment, fără a afecta legalitatea prelucrării anterioare;
- plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Ștergerea unui proiect din aplicație elimină conceptul, PDF-ul și fotografia asociată. Canalul oficial pentru exercitarea drepturilor va fi publicat aici imediat ce adresa de contact este configurată.
2.9 Securitate și decizii automatizate
Accesul la date este restricționat la nivel de bază de date prin politici pe rând, fișierele sunt stocate în buckete private, iar cheile furnizorilor sunt folosite exclusiv server-side.
Generarea conceptului este o prelucrare automatizată de creație artistică; nu produce efecte juridice asupra ta și nu constituie o decizie automatizată în sensul art. 22 GDPR. Moderarea poate refuza automat cereri interzise.
Versiunea în limba română este versiunea juridică de referință.