Politica de confidențialitate

Ultima actualizare: 29 iulie 2026

1. Cine suntem

Apropo este o platformă online care conectează oameni prin experiențe locale în grupuri mici. Platforma este operată de Creative Blue SRL, cu sediul în Sibiu, România.

Contact: contact@apropo.app

2. Ce date colectăm

Colectăm următoarele date personale:

  • Date de cont: nume, adresă de email, fotografie de profil (dacă te autentifici cu Google, acestea sunt preluate din contul tău Google)
  • Număr de telefon: îți cerem numărul când te înscrii la o experiență. Îl folosim pentru ca organizatorul experienței să te poată contacta rapid (telefon sau WhatsApp) dacă apar schimbări de ultim moment — schimbare de locație, întârziere, anulare. Numărul este vizibil doar organizatorului experiențelor la care te înscrii (și co-organizatorilor, dacă există), nu este public și nu este partajat cu alți participanți.
  • Date de utilizare: experiențele create, rezervările (RSVP), experiențele salvate
  • Date tehnice: adresa IP, tipul browserului, paginile vizitate (prin PostHog Analytics)
  • Date RSVP pentru oaspeți: nume, email și număr de telefon (pentru cei care se înscriu fără cont)

Temei legal pentru colectarea numărului de telefon: interes legitim pentru comunicarea operațională rapidă dintre organizator și participanți în legătură cu o experiență la care te-ai înscris voluntar. Îl poți șterge din profilul tău oricând — dar va trebui să-l introduci din nou la o înscriere viitoare.

3. Cum folosim datele

  • Pentru a-ți oferi acces la platformă și funcționalitățile acesteia
  • Pentru a gestiona rezervările și participarea la experiențe
  • Pentru a trimite confirmări și notificări legate de experiențe (prin email)
  • Pentru a îmbunătăți platforma pe baza datelor de utilizare anonimizate

Nu vindem datele tale personale. Nu le transmitem unor terți pentru marketingul acelor terți. Pentru comunicările noastre (descrise mai jos) folosim furnizori care prelucrează datele exclusiv în numele nostru, pe bază de contract.

4. Comunicări de marketing (pe bază de consimțământ)

Dacă îți dai acordul explicit, îți trimitem pe email recomandări de experiențe și conținut relevant de la Apropo. Concret:

  • Ce trimitem: recomandări de experiențe noi, noutăți despre platformă. Ocazional, nu în fiecare zi.
  • Temei legal: consimțământul tău (Art. 6 alin. 1 lit. a GDPR). Îți cerem acordul după ce te înscrii la o experiență, niciodată ca o condiție pentru înscriere.
  • Personalizare: selectăm ce îți trimitem pe baza preferințelor pe care le alegi (categorii de experiențe) și a activității tale pe platformă. Este o formă ușoară de profilare, fără decizii automate cu efect juridic asupra ta.
  • Retragere: te poți răzgândi oricând, din linkul de dezabonare prezent în fiecare email sau din pagina de profil. Retragerea nu afectează în niciun fel accesul la platformă sau la experiențe.
  • Dovada acordului: păstrăm data, sursa și versiunea textului pentru care ți-ai dat acordul, conform obligațiilor legale.

Emailurile operaționale (confirmări de rezervare, notificări despre experiențele la care participi) nu depind de acest acord — le primești pentru că fac parte din serviciu.

5. Servicii terțe

Folosim servicii terțe pentru funcționarea platformei, care prelucrează date în numele nostru: Supabase (autentificare și baza de date), Vercel (găzduire), Resend (trimitere email), Stripe (plăți), SmartBill (facturare), Google (autentificare) și PostHog (analiză). Dacă te autentifici cu Google, Google primește doar confirmarea că te-ai autentificat.

Baza de date (Supabase) și datele de analiză (PostHog) sunt găzduite pe servere din Uniunea Europeană. Unii furnizori (Stripe, Google, Resend, Vercel) pot prelucra date și pe servere din afara UE, în special din Statele Unite. Aceste transferuri au loc pe baza garanțiilor prevăzute de Art. 46 GDPR (clauze contractuale standard și/sau certificarea EU-US Data Privacy Framework).

6. Cookies

Folosim două tipuri de cookies și tehnologii similare (localStorage):

  • Necesare (fără consimțământ): cookies de sesiune și autentificare (Supabase), folosite doar dacă te autentifici. Fără ele nu te poți loga și nu îți putem menține sesiunea. Expiră la logout sau după inactivitate.
  • Analiză (opțional, cu consimțământ): PostHog Analytics, găzduit pe servere în UE. Colectează pagini vizitate, timp petrecut, click-uri. Datele sunt pseudonimizate. Folosit ca să înțelegem ce funcționează și ce nu, nu pentru profilare publicitară.
  • Google One Tap (opțional, cu consimțământ): dacă accepți, Google afișează un prompt de autentificare rapidă și setează cookie-uri proprii pentru asta. Dacă refuzi, poți folosi în continuare butonul normal de Sign in with Google.

La prima vizită afișăm un banner cu două opțiuni clare: Accept tot sau Doar necesare. Alegerea ta e stocată local și o poți schimba oricând apăsând Setări cookies din footer.

7. Drepturile tale (GDPR)

Conform Regulamentului General privind Protecția Datelor (GDPR), ai dreptul:

  • Să accesezi datele tale personale
  • Să corectezi datele incorecte
  • Să ștergi contul și toate datele asociate
  • Să restricționezi prelucrarea datelor
  • Să portezi datele către alt serviciu
  • Să te opui prelucrării datelor
  • Să îți retragi oricând consimțământul dat (de exemplu pentru comunicările de marketing), fără a afecta legalitatea prelucrării de dinaintea retragerii
  • Să te opui în orice moment marketingului direct, inclusiv profilării legate de acesta (Art. 21 GDPR)

Pentru exercitarea acestor drepturi, contactează-ne la contact@apropo.app.

8. Păstrarea datelor

Păstrăm datele contului tău atât timp cât ai un cont activ. Dacă îți ștergi contul, vom elimina toate datele personale în termen de 30 de zile. Datele anonimizate de analiză pot fi păstrate mai mult timp.

Excepție: dovada consimțământului pentru comunicări de marketing (adresa de email, starea acordului și istoricul acestuia) o păstrăm și după ștergerea contului, ca dovadă legală cerută de Art. 7 alin. 1 GDPR. Nu o folosim pentru a-ți trimite ceva dacă ți-ai retras acordul. O ștergem complet la cerere, scrie-ne la contact@apropo.app.

9. Securitate

Folosim măsuri tehnice și organizatorice pentru a proteja datele tale, inclusiv criptare în tranzit (HTTPS), autentificare securizată și acces restricționat la baza de date.

10. Modificări

Putem actualiza această politică periodic. Vom publica versiunea actualizată pe această pagină cu data ultimei modificări.