Politica de Confidențialitate

Ultima actualizare: 4 martie 2026

La GiftMatch, respectăm confidențialitatea vizitatorilor noștri și ne angajăm să protejăm datele personale. Această Politică de Confidențialitate explică ce informații colectăm, cum le utilizăm și ce drepturi ai în legătură cu acestea. Prin utilizarea platformei noastre, ești de acord cu practicile descrise în acest document.

1. Cine Suntem

GiftMatch ("noi", "al nostru", "platforma") este un serviciu online de recomandare de cadouri, accesibil la adresa giftmatch.app. Suntem operați din România și ne conformăm legislației europene privind protecția datelor (GDPR — Regulamentul General privind Protecția Datelor, Regulamentul UE 2016/679).

GiftMatch este un proiect personal operat din România. Pentru orice întrebări privind prelucrarea datelor cu caracter personal, ne puteți contacta la adresa de email indicată în secțiunea Contact de mai jos.

2. Ce Date Colectăm

Colectăm următoarele categorii de informații:

2.1 Date furnizate direct de tine

  • Preferințe de căutare: buget, ocazie, relație, interese — folosite exclusiv pentru a genera recomandări de cadouri
  • Mesaje text liber: dacă furnizezi detalii suplimentare despre persoană (chatMessage), acest text este trimis serviciului nostru AI și API-ului de căutare produse pentru a genera recomandări. Poate conține informații personale
  • Date de contact: numele și adresa de email, doar dacă ne contactezi prin formularul de contact

2.2 Date colectate automat

  • Date tehnice: adresa IP, tipul browserului, sistemul de operare, rezoluția ecranului
  • Date de utilizare: paginile vizitate, timpul petrecut pe site, acțiunile efectuate (căutări, click-uri pe produse)
  • Stocare locală (localStorage): preferința de limbă, temă, lista de dorințe, înregistrarea consimțământului, stare PWA — stocate local în browserul tău, nu ca cookie-uri HTTP (detalii în Secțiunea 5)

2.3 Date pe care NU le colectăm

  • Nu colectăm date de plată sau informații financiare
  • Nu colectăm date sensibile (rasă, religie, sănătate, etc.)
  • Nu colectăm date de la minori sub 16 ani cu bună știință
  • Nu stocăm permanent istoricul căutărilor tale — preferințele sunt păstrate local pe dispozitivul tău

💾 Folosim localStorage (stocare locală în browser) pentru: preferința de limbă, temă, lista de dorințe, înregistrarea consimțământului și starea PWA. Aceste date nu părăsesc niciodată dispozitivul tău și nu sunt transmise serverelor noastre.

3. Cum Utilizăm Datele Tale

Utilizăm datele colectate în următoarele scopuri:

  • Generarea recomandărilor: Preferințele tale de căutare sunt trimise serverului nostru pentru a genera recomandări personalizate de cadouri folosind AI
  • Procesare AI: Criteriile tale de căutare (inclusiv mesajele text liber) sunt trimise API-ului OpenAI pentru generarea cuvintelor cheie de căutare și evaluarea relevanței produselor. OpenAI procesează aceste date conform Acordului lor de Procesare a Datelor și nu le folosește pentru antrenarea modelelor
  • Îmbunătățirea serviciului: Datele de utilizare anonimizate ne ajută să îmbunătățim algoritmii de recomandare și experiența utilizatorilor
  • Funcționarea tehnică: Datele tehnice sunt necesare pentru livrarea corectă a conținutului și securitatea platformei
  • Comunicare: Răspundem la mesajele trimise prin formularul de contact
  • Afiliere: Când faci click pe un produs, AliExpress poate seta cookie-uri de afiliere pentru a urmări achiziția, permițându-ne să primim un comision fără niciun cost suplimentar pentru tine

4. Temeiul Legal pentru Prelucrare

Prelucrăm datele tale pe baza următoarelor temeiuri legale conform GDPR:

  • Consimțământul (Art. 6(1)(a)): Pentru cookie-urile non-esențiale și comunicări de marketing
  • Interesul legitim (Art. 6(1)(f)): Pentru analitice, securitate și îmbunătățirea serviciului
  • Executarea contractului (Art. 6(1)(b)): Pentru furnizarea serviciului de recomandare solicitat

5. Cookie-uri, LocalStorage și Tehnologii de Urmărire

GiftMatch utilizează stocare locală în browser (localStorage) și poate implica cookie-uri terțe când faci click pe linkuri de produse. Mai jos este o detaliere completă a datelor stocate și de către cine.

⚠️ GiftMatch nu setează niciun cookie HTTP. Singurele cookie-uri sunt setate de AliExpress când faci click pe un link de produs.

Tabelul A: localStorage (doar pe dispozitivul tău — datele nu părăsesc browserul)

ElementScopDuratăCategorie
Preferință limbăReține limba selectată (locale)PersistentEsențial
Preferință temăReține selecția mod luminos/întunecatPersistentEsențial
Înregistrare consimțământStochează preferințele tale de stocarePersistentEsențial
Prompt instalare PWAReține dacă ai respins promptul de instalarePersistentEsențial
Lista de dorințeSalvează produsele adăugate în lista de dorințePersistentFuncțional

Tabelul B: Cookie-uri terțe

CookieSetat deScopDurată
Urmărire afiliereAliExpressUrmărește achizițiile prin programul de afiliere pentru atribuirea comisioanelor30 zile

Cookie-uri de afiliere AliExpress: Când faci click pe un link de produs, AliExpress poate seta cookie-uri pentru a urmări achiziția. Aceste cookie-uri sunt gestionate de AliExpress conform propriei lor Politici de Confidențialitate.

Poți gestiona preferințele de stocare oricând folosind linkul „Gestionează cookie-uri” din footer.

6. Partajarea Datelor cu Terți

Nu vindem și nu închiriem datele tale personale. Putem partaja date în următoarele situații limitate:

  • OpenAI: Criteriile tale de căutare și mesajele text liber sunt trimise API-ului OpenAI pentru generarea de recomandări bazate pe AI. OpenAI acționează ca procesator de date conform Acordului lor de Procesare a Datelor (DPA). Vezi: https://openai.com/policies/privacy-policy
  • AliExpress: Primește cuvinte cheie de căutare generate de AI (nu textul tău original) și țara de livrare/moneda selectate pentru căutarea produselor. Când faci click pe un produs, ești redirecționat către AliExpress și se aplică politica lor de confidențialitate
  • Furnizori de servicii: Utilizăm servicii terțe pentru hosting și infrastructură care pot procesa date tehnice în numele nostru
  • Obligații legale: Putem divulga date dacă suntem obligați legal sau pentru a ne proteja drepturile

7. Drepturile Tale (GDPR)

Conform Regulamentului General privind Protecția Datelor, ai următoarele drepturi:

  • Dreptul de acces: Poți solicita o copie a datelor personale pe care le deținem despre tine
  • Dreptul la rectificare: Poți solicita corectarea datelor inexacte
  • Dreptul la ștergere ("dreptul de a fi uitat"): Poți solicita ștergerea datelor tale personale
  • Dreptul la restricționare: Poți solicita limitarea prelucrării datelor tale
  • Dreptul la portabilitate: Poți solicita datele tale într-un format structurat și utilizat curent
  • Dreptul la opoziție: Te poți opune prelucrării datelor tale pe baza interesului legitim
  • Dreptul de retragere a consimțământului: Poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare

Pentru a-ți exercita aceste drepturi, contactează-ne la . Vom răspunde în termen de 30 de zile.

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București, www.dataprotection.ro.

8. Securitatea Datelor

Luăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale personale împotriva accesului neautorizat, pierderii sau distrugerii. Acestea includ: conexiuni HTTPS criptate, acces limitat la date și actualizări regulate de securitate. Cu toate acestea, nicio metodă de transmitere pe internet nu este 100% sigură.

9. Retenția Datelor

  • Date de căutare (pe serverele noastre): Șterse automat după 90 de zile
  • Jurnale apeluri API: Șterse automat după 30 de zile
  • Jurnale de audit administrativ: Păstrate 365 de zile
  • Date de contact: Păstrate pe durata necesară rezolvării solicitării tale, maximum 12 luni
  • Stocare browser (localStorage): Persistă până când ștergi datele browserului sau folosești „Gestionează cookie-uri” din footer pentru a reseta preferințele

10. Transferuri Internaționale de Date

Când faci click pe un link de produs, datele tale sunt transferate către AliExpress (Alibaba Group), care are servere în diverse locații internaționale. Acest transfer este necesar pentru furnizarea serviciului. AliExpress aplică propriile mecanisme de protecție conform legislației aplicabile. Pentru datele procesate de noi, ne asigurăm că orice transfer în afara SEE se face conform garanțiilor adecvate prevăzute de GDPR (clauze contractuale standard sau decizii de adecvare).

11. Copii și Minori

GiftMatch nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date de la minori. Dacă descoperi că un copil ne-a furnizat date personale, contactează-ne imediat la pentru ștergere.

12. Modificări ale Acestei Politici

Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate periodic. Modificările semnificative vor fi comunicate prin afișarea unui anunț pe site sau prin email (dacă avem adresa ta). Data ultimei actualizări este afișată la începutul paginii. Te încurajăm să revizuiești periodic această pagină.

13. Contact

Pentru orice întrebări sau solicitări legate de confidențialitate, ne poți contacta: