EN RO

Politica de Confidențialitate

Ultima actualizare: 19 aprilie 2026

Atât versiunea în limba română, cât și cea în limba engleză a acestei Politici sunt autentice. În caz de neconcordanță, versiunea în limba română prevalează pentru utilizatorii a căror limbă principală de interfață este româna.

1. O notă despre datele legate de sănătate

FormChase colectează date care pot fi considerate „date privind sănătatea" conform articolului 9 GDPR.

Acestea includ măsurătorile corporale (greutate, procentul de grăsime corporală, IMC) și înregistrările de fitness sau nutriție legate de obiective de sănătate (cum ar fi pierderea sau câștigul de greutate).

Prelucrăm aceste date pe baza consimțământului tău explicit (GDPR articolul 9(2)(a)), pe care îl oferi când:

Poți retrage consimțământul pentru tipuri specifice de date în orice moment prin setările contului. Retragerea consimțământului nu afectează legalitatea prelucrării anterioare retragerii. Când retragi consimțământul pentru o categorie de Date privind sănătatea, vom înceta prelucrarea acelei categorii și, cu excepția cazului în care avem un alt temei legal pentru a o păstra (de exemplu, o obligație legală), o vom șterge sau anonimiza conform graficului de retenție din Secțiunea 6.

Pentru a ne îndeplini obligația de demonstrare prevăzută la articolul 7 alineatul (1) din GDPR, înregistrăm în sistemele noastre fiecare acordare și fiecare retragere a consimțământului (inclusiv marcajul temporal și sfera a ceea ce ai consimțit). Poți solicita oricând o copie a istoricului consimțămintelor tale prin fluxul de drepturi din Secțiunea 7.

FormChase nu este un dispozitiv medical, nu oferă diagnostice medicale și nu înlocuiește sfaturile medicale sau nutriționale profesionale. Datele pe care le introduci sunt pentru urmărirea personală a fitness-ului și nutriției. Consultă Termenii și Condițiile (Secțiunea 3) pentru declinări de responsabilitate importante.

2. Ce date colectăm

2.1 Date de cont

2.2 Date de autentificare

În funcție de metoda de autentificare:

Primim doar identificatorii și emailul furnizate de Apple sau Google în timpul autentificării. Nu primim parola contului tău Apple ID sau Google.

2.3 Date de fitness și antrenament

2.4 Date nutriționale

2.5 Măsurători corporale și de sănătate

2.6 Date Apple Health (opțional)

Dacă activezi integrarea Apple Health, putem citi și/sau scrie următoarele tipuri de date, doar cu permisiunea ta explicită per tip:

Datele Apple Health sunt:

Poți deconecta Apple Health oricând din Setări → Integrări de sănătate. Deconectarea oprește sincronizarea viitoare, dar nu șterge automat datele sincronizate anterior. Poți șterge acele date prin setările contului.

2.7 Date partajate între Utilizator profesionist și Client

Dacă ești Clientul unui Utilizator profesionist (de exemplu, un antrenor sau nutriționist) și acorzi consimțământul, Utilizatorul profesionist poate vizualiza:

Controlezi ce categorii poate accesa Utilizatorul profesionist prin butoanele granulare de consimțământ din Setări. Fiecare acordare și retragere a consimțământului este înregistrată cu marcaj temporal.

2.8 Date de abonament și facturare

NU stocăm detaliile complete ale cardului tău de plată. Plățile sunt procesate de Apple sau Google prin magazinele lor de aplicații.

2.9 Date tehnice și de diagnosticare

2.10 Date de analiză a produsului (opțional, dezactivate implicit)

Dacă optezi pentru analiza produsului, colectăm:

NU colectăm prin analize:

Datele analitice sunt procesate pe servere din UE de către furnizorul nostru de analiză.

2.11 Fotografii de etichete alimentare (OCR)

Dacă folosești funcția de scanare a etichetelor alimentare, fotografiile etichetelor sunt trimise către Google Cloud Vision API prin backend-ul nostru pentru extragerea textului. Trimitem doar imaginea; la apelul către Google nu sunt atașați identificatori de cont. Prelucrarea de către Google este guvernată de Addendum-ul Google Cloud de Prelucrare a Datelor și de Angajamentul Google privind Confidențialitatea AI/ML, conform cărora conținutul trimis nu este utilizat pentru a antrena modelele Google. Textul extras este returnat backend-ului nostru și folosit pentru a popula intrarea ta alimentară.

2.12 Tokeni pentru notificări push

Dacă activezi notificările push, stocăm un token de dispozitiv pentru a-ți livra mementouri de antrenament, mementouri de mese și notificări legate de cont (de exemplu, mesaje noi de la antrenorul tău, actualizări de abonament). Tokenii push sunt transmiși prin Apple Push Notification service (APNs) pe iOS, Firebase Cloud Messaging (FCM) pe Android și prin serviciul push Expo, care direcționează cererea către APNs/FCM.

Poți revoca permisiunile pentru notificări în orice moment din setările de sistem ale dispozitivului. Revocarea permisiunii oprește toate notificările ulterioare de la FormChase.

3. De ce prelucrăm datele tale și temeiurile legale

Categorie de date Scop Temei legal (GDPR)
Date de cont Crearea și gestionarea contului, furnizarea Serviciului Art. 6(1)(b): executarea contractului
Date de autentificare Verificarea identității, securizarea contului Art. 6(1)(b): executarea contractului
Date de fitness/antrenament Furnizarea funcționalităților de urmărire a antrenamentelor Art. 6(1)(b): executarea contractului
Date nutriționale Furnizarea funcționalităților de urmărire a nutriției Art. 6(1)(b): executarea contractului
Măsurători corporale/de sănătate Afișarea progresului, calcularea obiectivelor Art. 6(1)(b): contract + Art. 9(2)(a): consimțământ explicit pentru datele de sănătate
Date Apple Health Sincronizarea datelor de sănătate la cerere Art. 6(1)(a) + Art. 9(2)(a): consimțământ explicit
Date partajate Utilizator profesionist – Client Activarea funcționalităților pentru Utilizatorul profesionist Art. 6(1)(b): contract + Art. 9(2)(a): consimțământ explicit din partea Clientului
Date de facturare Procesarea abonamentelor, conformitatea cu legislația fiscală Art. 6(1)(b): contract + Art. 6(1)(c): obligație legală
Date analitice Îmbunătățirea Serviciului (dacă optezi) Art. 6(1)(a): consimțământ
Rapoarte de erori Diagnosticarea și remedierea problemelor tehnice Art. 6(1)(f): interes legitim (fiabilitatea serviciului)
Jurnale de securitate Detectarea fraudei, prevenirea abuzurilor Art. 6(1)(f): interes legitim (securitate)
Fotografii de etichete alimentare (OCR) Extragerea informațiilor nutriționale Art. 6(1)(b): executarea contractului
Tokeni pentru notificări push Livrarea mementourilor de antrenament/masă și a notificărilor de cont Art. 6(1)(b): executarea contractului (mementouri de serviciu); Art. 6(1)(a): consimțământ (pentru orice notificare cu caracter opțional sau de marketing)

Notă despre facturi. FormChase nu emite facturi fiscale pentru abonamentele consumator din App Store sau Google Play. Apple și Google sunt vânzătorii direcți pentru acele achiziții (a se vedea Termeni §8), iar aceștia emit și păstrează evidențele fiscale aferente. Noi stocăm doar statusul abonamentului (plan, expirare, identificator de magazin) returnat de RevenueCat, acoperit de rândurile de mai sus.

4. Cu cine partajăm datele tale

Nu vindem datele tale personale.

Partajăm date doar cu următorii procesatori și furnizori de servicii, în baza acordurilor de prelucrare a datelor:

4.1 Supabase: bază de date cloud, autentificare și stocare fișiere

4.2 RevenueCat: gestionarea abonamentelor

4.3 Apple și Google: facturare App Store și Google Play

4.4 PostHog EU: analiză produs (doar dacă optezi)

4.5 Sentry: monitorizarea erorilor (doar în producție)

4.6 Resend: email tranzacțional

4.7 Google Cloud Vision API: recunoaștere imagini (OCR)

4.8 Cloudflare: CDN, securitate web, hosting site juridic și marketing

4.9 Open Food Facts: bază de date alimentară deschisă

4.10 Utilizatori profesioniști (antrenori/nutriționiști): operatori independenți

Dacă ești Client și acorzi consimțământul, Utilizatorul profesionist (un antrenor sau nutriționist) poate vizualiza categorii specifice ale datelor tale (vezi Secțiunea 2.7). În această relație:

5. Transferuri internaționale de date

Datele tale sunt stocate în principal în UE.

Unii procesatori sunt localizați în Statele Unite. Pentru aceste transferuri, ne bazăm pe:

Poți solicita detalii despre garanțiile specifice de transfer contactându-ne.

6. Cât timp păstrăm datele

Date Perioada de retenție
Date de cont și profil Până la ștergerea contului + perioadă de reflecție de 30 de zile
Date de fitness, nutriție și măsurători Până la ștergerea contului + reflecție 30 de zile
Date sincronizate Apple Health Până la ștergerea contului + reflecție 30 de zile (sau până la ștergerea manuală)
Statusul abonamentului (plan, expirare, identificator de magazin) Pe durata abonamentului activ, plus fereastra de 30 de zile după ștergerea contului
Jurnale de erori/diagnosticare 90 de zile
Evenimente analitice (dacă ai optat) 2 ani
Evidențe de consimțământ și acceptare legală 5 ani după ștergerea contului (probă legală)
Contribuții la biblioteca publică Păstrate în formă anonimizată după ștergerea contului
Evidențe cereri DSAR 3 ani după rezolvare (probă legală)

După ștergerea contului, datele tale personale sunt șterse permanent sau anonimizate, cu excepția cazurilor în care retenția este cerută de lege sau specificată mai sus.

7. Drepturile tale conform GDPR

Ca persoană vizată în UE, ai următoarele drepturi:

7.1 Dreptul de acces (Art. 15)

Poți solicita o copie a datelor personale pe care le deținem despre tine. Poți face acest lucru în aplicație (Setări → Confidențialitate și date → Exportă datele mele) sau contactându-ne.

7.2 Dreptul la rectificare (Art. 16)

Poți corecta datele inexacte sau incomplete. Majoritatea datelor pot fi corectate direct în aplicație. Pentru alte corecturi, contactează-ne.

7.3 Dreptul la ștergere (Art. 17)

Poți solicita ștergerea datelor tale personale. Folosește funcția de ștergere a contului din aplicație (Setări → Confidențialitate și date → Șterge contul) sau contactează-ne. Ștergerea este supusă unei perioade de reflecție de 30 de zile și obligațiilor legale de retenție.

7.4 Dreptul la restricționarea prelucrării (Art. 18)

Poți solicita restricționarea prelucrării în anumite circumstanțe (de exemplu, în timp ce verificăm acuratețea datelor contestate).

7.5 Dreptul la portabilitatea datelor (Art. 20)

Poți primi datele tale într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON). Disponibil în aplicație prin funcția de Export.

7.6 Dreptul la opoziție (Art. 21)

Te poți opune prelucrării bazate pe interese legitime (raportarea erorilor, securitate). Vom înceta prelucrarea, cu excepția cazului în care avem motive legitime imperioase.

7.7 Dreptul de a retrage consimțământul (Art. 7)

Acolo unde prelucrăm datele pe baza consimțământului (analize, Apple Health, partajarea datelor cu profesioniștii), poți retrage consimțământul în orice moment din setările contului. Retragerea nu afectează prelucrarea efectuată înainte de retragere.

7.8 Dreptul de a nu fi supus luării deciziilor automate (Art. 22)

FormChase nu ia decizii automate care produc efecte juridice sau similare semnificative asupra ta. Calculele de calorii și macronutrienți sunt estimări informaționale, nu decizii despre tine.

7.9 Cum să îți exerciți drepturile

Vom răspunde fără întârziere nejustificată și, în orice caz, în termen de o lună de la primirea cererii tale, conform articolului 12 alineatul (3) din GDPR. Acest termen poate fi prelungit cu cel mult două luni suplimentare atunci când este necesar, având în vedere complexitatea și numărul cererilor; în acest caz te vom informa, în termen de o lună de la primire, despre prelungire și despre motivele acesteia.

7.10 Dreptul de a depune o plângere

Ai dreptul de a depune o plângere la:

ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal)

B-dul G-ral. Gheorghe Magheru 28-30, Sector 1

București 010336, România

Website: dataprotection.ro

Sau la autoritatea de supraveghere din statul tău membru UE de reședință obișnuită.

8. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor tale, inclusiv:

Niciun sistem nu este perfect securizat. Dacă descoperim o încălcare a securității datelor cu caracter personal, vom notifica ANSPDCP în termen de 72 de ore de la luarea la cunoștință, în conformitate cu articolul 33 din GDPR, cu excepția cazului în care încălcarea nu este susceptibilă să genereze un risc pentru drepturile și libertățile tale. Acolo unde încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile tale, te vom notifica și pe tine, direct, fără întârziere nejustificată și într-un limbaj clar și simplu, în conformitate cu articolul 34 din GDPR, descriind natura încălcării, consecințele probabile, măsurile luate pentru diminuarea acesteia și un punct de contact pentru informații suplimentare.

9. Copii

FormChase nu este destinat copiilor sub 16 ani. În România, articolul 6 din Legea nr. 190/2018 privind punerea în aplicare a GDPR stabilește vârsta de 16 ani ca prag la care un minor poate consimți valabil la serviciile societății informaționale, prag mai ridicat decât cel implicit de 13 ani prevăzut la articolul 8 alineatul (1) din GDPR. Nu colectăm în mod conștient date cu caracter personal de la copii sub 16 ani. Dacă crezi că un copil sub 16 ani și-a creat un cont, contactează-ne la contact@formchase.com și vom șterge contul.

10. Modificări ale acestei Politici

Putem actualiza această Politică de Confidențialitate. Te vom notifica cu privire la modificările semnificative cu cel puțin 30 de zile în avans, prin notificare în aplicație și/sau email. Data „Ultima actualizare" de mai sus reflectă cea mai recentă revizuire.

Versiunile anterioare ale acestei politici sunt disponibile la cerere.

11. Operator de date

Operatorul de date responsabil pentru prelucrarea datelor tale personale este:

COCOȘ DANIEL PERSOANĂ FIZICĂ AUTORIZATĂ

CUI: 54218790

Nr. Registrul Comerțului: F2026013034001

Email: contact@formchase.com

Prelucrăm datele tale în conformitate cu Regulamentul General privind Protecția Datelor (RGPD/GDPR), Legea nr. 190/2018 de implementare a GDPR în România și alte acte legislative aplicabile privind protecția datelor.

La scala noastră actuală, nu suntem obligați să numim un Responsabil cu Protecția Datelor (DPO) conform articolului 37 GDPR. Pentru toate întrebările legate de confidențialitate, contactează-ne la contact@formchase.com. Vom reevalua această obligație pe măsură ce creștem.

12. Contact

Pentru întrebări despre această Politică de Confidențialitate sau pentru exercitarea drepturilor tale:

Email: contact@formchase.com