FiTAi PRO

Politica de Confidențialitate

Ultima actualizare: 17 iulie 2026

RomânăEnglishDeutsch

1. Cine este responsabil

Operator de date (conform art. 4 pct. 7 GDPR): Echipa FiTAi PRO Germania Email: [email protected] Nu avem un responsabil cu protecția datelor desemnat, întrucât nu îndeplinim criteriile din art. 37 GDPR. Pentru orice chestiune legată de datele tale, scrie la adresa de mai sus sau folosește More → Contact & suport.

2. Ce date colectăm

Date de cont: adresa de email, numele afișat, parola (stocată doar ca hash bcrypt, niciodată în clar) sau identificatorul Google dacă folosești Sign in with Google. Date de profil: vârsta, sexul, înălțimea, greutatea actuală și țintă, obiectivul de fitness, numărul de zile de antrenament, locul de antrenament și echipamentul disponibil. Date de utilizare: antrenamente înregistrate (exerciții, serii, greutăți, durate), mese logate, consumul de apă, programele tale personalizate. Fotografii: pozele de progres rămân pe telefonul tău. Pozele publicate în comunitate se încarcă pe Cloudinary. Identificator de dispozitiv: un cod generat aleatoriu, stocat local, folosit pentru limitarea cererilor și prevenirea abuzului. Nu este un identificator publicitar și nu permite identificarea persoanei. Nu colectăm: date de localizare, contacte, identificatori publicitari, istoric de navigare. Nu folosim cookie-uri de urmărire și nu afișăm reclame.

3. Date privind sănătatea — categorie specială

Greutatea, înălțimea, obiectivele de fitness, alergiile alimentare și antrenamentele înregistrate pot fi considerate date privind sănătatea, adică o categorie specială conform art. 9 GDPR. Le prelucrăm exclusiv pe baza consimțământului tău explicit (art. 9 alin. 2 lit. a GDPR), pe care îl acorzi prin completarea voluntară a profilului. Poți retrage consimțământul oricând ștergându-ți contul. Aceste date sunt folosite doar pentru a genera planurile tale și nu sunt vândute, închiriate sau folosite pentru publicitate — niciodată.

4. De ce prelucrăm datele și pe ce temei

Executarea contractului (art. 6 alin. 1 lit. b GDPR): crearea și administrarea contului, autentificarea, furnizarea funcțiilor Aplicației, salvarea antrenamentelor și meselor tale, activarea Premium. Consimțământ explicit (art. 6 alin. 1 lit. a și art. 9 alin. 2 lit. a GDPR): prelucrarea datelor de sănătate din profil pentru generarea planurilor personalizate; publicarea în comunitate. Interes legitim (art. 6 alin. 1 lit. f GDPR): prevenirea abuzului și a fraudei, limitarea cererilor, securitatea serverelor, remedierea erorilor. Interesul nostru este menținerea unui serviciu funcțional și sigur. Obligație legală (art. 6 alin. 1 lit. c GDPR): păstrarea anumitor date când legea o cere.

5. Inteligența artificială și datele tale

Când generezi un plan, pui o întrebare Antrenorului AI sau scanezi mâncare ori un aparat, trimitem datele necesare către Anthropic PBC (Statele Unite), furnizorul modelului Claude. Se transmit: datele de profil relevante (vârstă, sex, înălțime, greutate, obiectiv), preferințele și alergiile alimentare, textul întrebărilor tale și fotografiile pe care le scanezi. NU transmitem: numele tău, adresa de email sau identificatorul de dispozitiv. Anthropic prelucrează aceste date ca persoană împuternicită, în temeiul unui acord de prelucrare, și nu le folosește pentru antrenarea modelelor sale. Detalii: anthropic.com/privacy

6. Cine mai primește datele

Folosim următorii furnizori, fiecare ca persoană împuternicită, în temeiul unor acorduri de prelucrare conform art. 28 GDPR: • Railway Corp. (SUA) — găzduirea serverului și a bazei de date • Anthropic PBC (SUA) — generarea conținutului AI • Cloudinary Ltd. (Israel/SUA) — găzduirea imaginilor din comunitate • Resend (SUA) — trimiterea emailurilor (bun venit, resetare parolă, contact); regiune de procesare: Irlanda • Google Ireland Ltd. — autentificare Google Sign-In și distribuția prin Google Play Nu vindem, nu închiriem și nu facem schimb de date personale cu nimeni. Nu transmitem date către brokeri de date sau rețele publicitare.

7. Transferuri în afara UE

Unii furnizori sunt stabiliți în Statele Unite. Transferurile se bazează pe Clauzele Contractuale Standard aprobate de Comisia Europeană (art. 46 alin. 2 lit. c GDPR) și, unde este cazul, pe certificarea în cadrul EU-U.S. Data Privacy Framework (art. 45 GDPR). Reține că, în ciuda acestor garanții, autoritățile din țări terțe pot avea, în anumite condiții, drepturi de acces la date, iar nivelul de protecție poate să nu fie identic cu cel din UE.

8. Cât păstrăm datele

Datele de cont și profil: cât timp contul tău există. La ștergerea contului, se elimină definitiv din baza noastră de date, imediat. Date stocate local pe telefon (antrenamente, mese, poze de progres, planuri): rămân pe dispozitiv până le ștergi tu sau dezinstalezi Aplicația. Nu le putem accesa sau șterge de la distanță. Postările din comunitate: până le ștergi tu sau îți ștergi contul. Codurile promoționale folosite: păstrăm legătura cod–cont și după ștergerea contului, strict pentru a preveni refolosirea aceluiași cod. Nu conțin date de profil. Copiile de siguranță: se suprascriu în ciclu normal, în cel mult 30 de zile. Emailurile trimise către suport: maximum 12 luni.

9. Drepturile tale

Conform GDPR, ai următoarele drepturi: • Acces (art. 15) — să afli ce date avem despre tine • Rectificare (art. 16) — să corectezi datele inexacte; profilul îl poți edita direct în Aplicație • Ștergere (art. 17) — "dreptul de a fi uitat"; îți poți șterge contul din More → Șterge contul • Restricționare (art. 18) — să limitezi prelucrarea în anumite situații • Portabilitate (art. 20) — să primești datele într-un format structurat, citibil automat • Opoziție (art. 21) — să te opui prelucrării bazate pe interes legitim • Retragerea consimțământului (art. 7 alin. 3) — oricând, fără a afecta legalitatea prelucrării anterioare Pentru exercitarea acestor drepturi, scrie la [email protected] sau folosește More → Contact & suport. Răspundem în cel mult o lună.

10. Dreptul de a depune plângere

Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, ai dreptul să depui plângere la o autoritate de supraveghere — în special în statul membru unde locuiești, unde lucrezi, sau unde a avut loc presupusa încălcare (art. 77 GDPR). Autoritatea competentă pentru noi: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach, Germania www.lda.bayern.de

11. Securitatea datelor

Toate comunicațiile dintre Aplicație și serverele noastre sunt criptate prin HTTPS/TLS. Parolele sunt stocate exclusiv ca hash bcrypt — nici noi nu le putem citi. Accesul la baza de date este restricționat și protejat prin credențiale. Aplicăm limitări ale numărului de cereri și blocarea temporară a conturilor după încercări repetate de autentificare eșuate. Cu toate acestea, nicio metodă de transmitere sau stocare nu este 100% sigură. Nu putem garanta securitatea absolută. Dacă are loc o încălcare care îți pune în pericol drepturile, te vom informa conform art. 34 GDPR.

12. Copii

Aplicația nu se adresează persoanelor sub 16 ani și nu colectăm cu bună știință datele lor. Dacă afli că un copil sub 16 ani ne-a furnizat date, contactează-ne și le vom șterge fără întârziere.

13. Decizii automate

Planurile de antrenament și nutriție sunt generate automat pe baza datelor din profilul tău. Acestea sunt recomandări informative și nu produc efecte juridice și nici nu te afectează în mod similar semnificativ, în sensul art. 22 GDPR. Nu facem profilare în scopuri publicitare și nu luăm decizii automate cu efect juridic asupra ta.

14. Modificări ale acestei politici

Putem actualiza această politică atunci când se modifică funcțiile Aplicației sau cerințele legale. Data ultimei actualizări apare în partea de sus. Modificările substanțiale îți vor fi comunicate în Aplicație sau prin email înainte de intrarea în vigoare.

15. Contact

Pentru orice întrebare privind datele tale personale: Echipa FiTAi PRO Germania [email protected] sau More → Contact & suport din Aplicație.