Legal · Dimera
Cum colectăm, utilizăm și protejăm datele tale cu caracter personal.
Ultima actualizare: 25 mai 2026
FIRMA / CUI / ADRESA după înregistrarea societății. Verificați și că adresa de email legal@dimera.ro este activă și monitorizată.Operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) este:
Denumire: [DENUMIRE FIRMĂ SRL]
CUI: [CUI xxxxxxxx]
Sediu social: [SEDIU SOCIAL — Strada, Nr., Oraș, Județ, România]
Email general: contact@dimera.ro
Email protecția datelor: legal@dimera.ro
Website: dimera.ro
Platforma Dimera (accesibilă la dimera.ro) este gestionată de Operator și prelucrează date cu caracter personal ale utilizatorilor și invitaților, conform prezentei politici.
Colectăm date din trei surse distincte:
2.1 Proprietarii de cont (utilizatori înregistrați)
2.2 Invitați (fără cont propriu)
2.3 Date tehnice
Prelucrăm datele tale cu caracter personal exclusiv în scopurile enumerate mai jos, pe baza unuia dintre temeiurile juridice prevăzute la art. 6 GDPR:
| Scop | Temei juridic |
|---|---|
| Crearea și gestionarea contului de utilizator | Executarea contractului — art. 6(1)(b) |
| Furnizarea serviciului (galerie, live wall, RSVP, QR) | Executarea contractului — art. 6(1)(b) |
| Procesarea plăților prin Stripe | Executarea contractului — art. 6(1)(b) |
| Emiterea facturilor fiscale | Obligație legală — art. 6(1)(c) |
| Trimiterea emailurilor tranzacționale (confirmare cont, RSVP, notificări) | Executarea contractului — art. 6(1)(b) |
| Stocarea conținutului media și mesajelor invitaților | Consimțământ — art. 6(1)(a) |
| Moderarea conținutului (prevenirea abuzurilor) | Interes legitim — art. 6(1)(f) |
| Rate limiting și securitatea platformei | Interes legitim — art. 6(1)(f) |
| Îmbunătățirea serviciului pe baza feedback-ului | Interes legitim — art. 6(1)(f) |
| Conformitate cu obligațiile legale (arhivare facturi 5 ani) | Obligație legală — art. 6(1)(c) |
Nu prelucrăm datele tale în scopuri de marketing direct sau publicitate fără consimțământul tău explicit. Nu vindem, nu cedăm și nu schimbăm datele tale cu terți în scopuri comerciale proprii ale acelor terți.
La expirarea perioadelor de mai sus, datele sunt șterse definitiv sau anonimizate ireversibil.
Datele tale pot fi transmise următorilor subcontractori de date, cu care am încheiat acorduri de prelucrare a datelor conform art. 28 GDPR:
Supabase Inc.
Rol: Bază de date și autentificare · Locație: UE (AWS eu-central-1, Frankfurt)
Date stocate exclusiv în UE; fără transfer extraeuropean.
Politică de confidențialitate →Cloudinary Ltd.
Rol: Stocare și livrare media (fotografii, videoclipuri) · Locație: SUA (cu filiale în UE)
Transfer acoperit prin Clauze Contractuale Standard UE (SCC) conform Deciziei de Executare (UE) 2021/914. Cloudinary aplică moderare AI automată pentru detectarea conținutului explicit.
Politică de confidențialitate →Stripe Inc.
Rol: Procesarea plăților · Locație: SUA (cu filiale în UE via Stripe Payments Europe Ltd.)
Procesarea plăților UE se realizează prin Stripe Payments Europe Ltd. (Dublin, Irlanda), entitate supusă GDPR. Nu stocăm date de card.
Politică de confidențialitate →Resend Inc.
Rol: Trimiterea emailurilor tranzacționale · Locație: SUA
Transfer acoperit prin SCC-uri. Trimitem exclusiv emailuri tranzacționale (confirmare cont, RSVP, notificări).
Politică de confidențialitate →Vercel Inc.
Rol: Hosting și livrare aplicație web · Locație: SUA (cu edge nodes în UE)
Transfer acoperit prin SCC-uri. Serverless functions rulează în UE (Frankfurt).
Politică de confidențialitate →Nu transferăm date cu caracter personal către alte țări terțe în afara celor de mai sus. Nu permitem niciunui terț să folosească datele tale în propriile scopuri comerciale.
Conform GDPR (art. 15–22), ai următoarele drepturi cu privire la datele tale cu caracter personal:
Cum îți exerciți drepturile: Trimite o solicitare scrisă la legal@dimera.ro cu subiectul „Solicitare GDPR — [dreptul solicitat]”. Vom răspunde în termen de 30 de zile calendaristice de la primirea solicitării (termen care poate fi prelungit cu încă 60 de zile în cazuri complexe, cu notificarea ta prealabilă).
Identitatea ta va fi verificată înainte de a procesa solicitarea (de ex., prin confirmarea emailului asociat contului).
Exercitarea drepturilor de mai sus este gratuită, cu excepția situațiilor în care solicitările sunt vădit nefondate, repetitive sau excesive, caz în care putem refuza să acționăm sau putem percepe o taxă rezonabilă.
Utilizăm un număr minim de mecanisme de stocare locală, exclusiv necesare funcționării platformei:
sb-*) — cookie httpOnly, Secure, necesar pentru menținerea sesiunii autentificate în dashboard. Nu conține date personale sensibile. Expiră la delogare sau după 7 zile de inactivitate.adn_cookie_consent) — stocat în localStorage al browserului, reține preferința ta privind banner-ul de informare. Nu conține date personale.Nu utilizăm: Google Analytics, Facebook Pixel, cookie-uri publicitare, cookie-uri de terți pentru tracking sau retargeting, sau orice alt instrument de urmărire a comportamentului pe alte site-uri.
Cookie-urile noastre se încadrează în categoria „strict necesare”, pentru care consimțământul nu este obligatoriu conform Legii nr. 506/2004 și Directivei ePrivacy. Banner-ul de informare este afișat din rațiuni de transparență.
Nu utilizăm profilare automată sau luare de decizii exclusiv automatizate care să producă efecte juridice sau efecte semnificative similare asupra utilizatorilor.
Platforma Cloudinary utilizează moderare AI automată pentru a detecta conținut explicit, violent sau ilegal în fotografiile și videoclipurile încărcate. Rezultatul acestei verificări este furnizat Utilizatorului ca instrument de asistență; decizia de aprobare sau respingere a conținutului aparține exclusiv Utilizatorului (proprietarul evenimentului) prin funcționalitatea de moderare manuală.
Implementăm măsuri tehnice și organizatorice corespunzătoare pentru protejarea datelor, inclusiv:
În caz de încălcare a securității datelor (data breach) care afectează drepturile și libertățile persoanelor vizate, vom notifica ANSPDCP în termen de 72 de ore de la constatare, conform art. 33 GDPR. Persoanele vizate afectate vor fi notificate fără întârzieri nejustificate, conform art. 34 GDPR.
Platforma nu este destinată utilizatorilor cu vârsta sub 18 ani. Nu colectăm cu bună știință date cu caracter personal ale minorilor sub această vârstă.
Dacă ai motive să crezi că un minor a creat un cont sau a furnizat date fără acordul părintelui/tutorelui legal, te rugăm să ne contactezi la legal@dimera.ro și vom șterge datele respective fără întârziere.
Conținut media care implică minori poate fi inclus în eveniment (ex.: fotografii de familie la o nuntă), cu condiția că Utilizatorul deține consimțământul părinților/tutorilor legali ai minorilor reprezentați.
Ne rezervăm dreptul de a actualiza prezenta Politică de Confidențialitate pentru a reflecta schimbări în practicile de prelucrare sau modificări legislative. Orice modificare semnificativă va fi comunicată prin email la adresa asociată contului tău cu cel puțin 14 zile calendaristice înainte de intrarea în vigoare.
Data ultimei actualizări este afișată în antetul prezentului document. Te încurajăm să consulți periodic această pagină. Arhivele versiunilor anterioare pot fi solicitate la legal@dimera.ro.
Ai dreptul de a formula o plângere la autoritatea de supraveghere competentă dacă consideri că prelucrarea datelor tale cu caracter personal încalcă GDPR.
ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, 010336, București, România
Telefon: +40.318.059.211 / +40.318.059.212
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Te încurajăm să ne contactezi mai întâi la legal@dimera.ro înainte de a formula o plângere la ANSPDCP — vom depune toate eforturile pentru a rezolva problema pe cale amiabilă.
Pentru orice întrebare, solicitare sau plângere legată de prelucrarea datelor tale cu caracter personal:
Termenul de răspuns este de 30 de zile calendaristice conform GDPR art. 12(3). Solicitările urgente sau cele privind o posibilă încălcare a securității datelor vor fi tratate cu prioritate.