Politica de confidențialitate
Ce date cu caracter personal trec prin Perkly, de ce se află acolo, cine le mai vede și ce ne puteți cere în legătură cu ele.
Ultima actualizare: 11 septembrie 2026
1. Despre această notificare
Perkly este o platformă de carduri digitale pentru afaceri locale: carduri de fidelitate cu ștampile, reduceri, carduri cadou și abonamente care stau în Apple Wallet și Google Wallet, nu într-un portofel plin de hârtii. Este operată de Perkly, un proiect independent, fără scop lucrativ, care nu este încă înregistrat ca societate comercială.
Notificarea este redactată pentru a corespunde Legii nr. 214/2024 a Republicii Moldova privind protecția datelor cu caracter personal și Regulamentului general european privind protecția datelor (GDPR), acolo unde acesta ni se aplică. Acoperă perkly.md, cabinetul de business și paginile cardurilor pe care clienții le deschid pe telefon.
2. Cine decide ce — operator și persoană împuternicită
Atunci când o cafenea folosește Perkly pentru cardul său de fidelitate, cafeneaua este cea care decide că vrea un astfel de card, ce anume cere clienților și ce face cu rezultatul. În termenii legii, cafeneaua este operatorul, iar Perkly este persoana împuternicită: păstrăm și transmitem aceste date la instrucțiunile cafenelei și nu le folosim în scopuri proprii.
Pentru un set diferit, mai restrâns, de date, Perkly este el însuși operator — conturile de business, autentificarea angajaților, cererile trimise prin formularul de înscriere și propriile noastre evidențe de securitate.
| Date | Operator | Rolul Perkly |
|---|---|---|
| Deținători de carduri: date de contact, ștampile, solduri, istoricul scanărilor | Afacerea care a emis cardul | Persoană împuternicită |
| Conturi de business, angajați, roluri și autentificare | Perkly | Operator |
| Cereri din formularul de înscriere | Perkly | Operator |
| Evidențe de securitate, prevenire a abuzurilor și audit al platformei | Perkly | Operator |
3. Dacă dețineți un card Perkly
Un card conține cât mai puțin posibil. Nu vă cerem niciodată numele, adresa, numărul de identificare sau datele cardului bancar, iar nimic de pe un card Perkly nu este folosit pentru a vă face publicitate.
| Ce | De ce există | Trebuie să le dați? |
|---|---|---|
| Un număr de telefon sau o adresă de e-mail | Pentru ca un card emis personal pe numele dumneavoastră — un card cadou, un abonament — să vă poată fi trimis și recuperat dacă vă pierdeți telefonul | Nu. Un card de fidelitate pe care îl adăugați singur dintr-un cod QR de la tejghea poate fi complet anonim. |
| Numărul cardului | Codul de bare pe care îl scanează angajatul. Este un identificator generat aleatoriu | Se creează odată cu cardul. Nu derivă din numele sau numărul dumneavoastră și nu dezvăluie nimic despre dumneavoastră. |
| Conținutul cardului | Ștampilele adunate, soldul rămas pe un card cadou, nivelul abonamentului | Acesta este cardul însuși. |
| Istoricul scanărilor | Când a fost scanat cardul și de către care angajat, pentru ca afacerea să poată lămuri o neînțelegere legată de o ștampilă sau de o utilizare | Se înregistrează automat când un angajat vă scanează cardul. |
| Înregistrarea dispozitivului | Dacă adăugați cardul în Apple Wallet sau Google Wallet, identificatorul dispozitivului și token-ul de notificare de care aceste servicii au nevoie pentru a menține cardul actualizat | Doar dacă adăugați cardul în portofelul telefonului. |
Linkul public către propriul card este protejat de un token secret cuprins chiar în link. Oricine are linkul poate vedea acel card, așa că tratați-l cum ați trata cardul însuși.
4. Dacă administrați o afacere pe Perkly
- Cont și angajați: nume, adresă de e-mail, rolul în afacere, precum și denumirea, categoria, logoul și culoarea de brand ale afacerii.
- Securitatea autentificării: dacă autentificarea în doi pași este activată, vă trimitem prin e-mail un cod de scurtă durată. Se stochează doar o amprentă criptografică a codului, se poate folosi o singură dată și expiră în câteva minute.
- Jurnalul de audit: care angajat a emis, scanat, ștampilat, utilizat sau anulat care card și când. Acesta este cel care permite proprietarului să răspundă la întrebarea „cine a dat asta?".
- Cereri: dacă ați aplicat prin formularul nostru de înscriere — denumirea companiei, persoana de contact, telefonul, e-mailul, categoria, orașul și mesajul scris.
Angajații care nu sunt proprietari văd datele de contact ale clienților mascate. Regula este aplicată pe server, astfel încât browserul unui casier nici măcar nu primește numărul complet.
5. De ce avem dreptul să le păstrăm
| Date | Temei legal |
|---|---|
| Administrarea contului și a cabinetului unei afaceri | Executarea contractului nostru cu acea afacere |
| Emiterea și actualizarea unui card cerut de client | Contractul afacerii cu clientul său sau consimțământul clientului, după cum a configurat afacerea |
| Mesaje de marketing trimise pe card | Consimțământul, acordat afacerii în momentul preluării cardului |
| Jurnal de audit, limitarea traficului, prevenirea abuzurilor, menținerea securității serviciului | Interesul legitim al nostru și al afacerii de a avea un serviciu care poate fi tras la răspundere și care nu este abuzat |
| Evidențe contabile și fiscale | O obligație legală care ne revine |
Acolo unde temeiul este consimțământul, îl puteți retrage oricând, iar retragerea este la fel de simplă ca acordarea: ștergeți cardul din portofel sau cereți afacerii să vă scoată din listă. Retragerea consimțământului nu afectează prelucrările efectuate legal înainte.
6. Cine mai prelucrează datele
Nu vindem date cu caracter personal, nu le transmitem rețelelor de publicitate, iar Perkly nu conține niciun script de analiză sau de urmărire de la terți. Serviciile de mai jos sunt lista completă a companiilor care prelucrează date în numele nostru pentru ca produsul să funcționeze.
| Serviciu | Ce face pentru noi |
|---|---|
| Supabase | Baza de date, autentificarea și stocarea logourilor și a graficii cardurilor |
| Vercel | Rulează și livrează aplicația |
| Resend | Trimite e-mailurile tranzacționale — coduri de autentificare, resetări de parolă, linkuri către carduri |
| Apple | Emite carduri în Apple Wallet și livrează actualizările către iPhone. Apple primește token-ul de notificare al dispozitivului care a adăugat cardul |
| Emite carduri în Google Wallet și le menține actualizate pe dispozitivele Android |
Fiecare dintre acestea este obligat să prelucreze datele numai la instrucțiunile noastre. Nu folosim niciunul dintre ele pentru a crea profiluri ale deținătorilor de carduri.
7. Unde se află datele
Baza de date, autentificarea și stocarea de fișiere ale Perkly rulează în Irlanda, iar serverele pe care rulează aplicația propriu-zisă se află la Frankfurt (Germania) și Paris (Franța). Totul se află în Spațiul Economic European; nicio parte a platformei nu este găzduită în afara acestuia.
Apple și Google operează la nivel global, astfel încât un card adăugat în portofelul unui telefon implică un transfer către infrastructura acestor companii din afara Republicii Moldova și din afara Spațiului Economic European.
Transferurile în afara Republicii Moldova se efectuează cu garanțiile prevăzute de lege, inclusiv transferuri către state recunoscute ca asigurând un nivel adecvat de protecție și, acolo unde acest lucru nu se aplică, clauze contractuale standard încheiate cu destinatarul.
8. Cât timp sunt păstrate
| Date | Păstrate |
|---|---|
| Un card activ și conținutul lui | Atât timp cât afacerea îl menține activ. Anularea unui card îl marchează ca anulat și îl oprește imediat din funcționare |
| Înregistrările din jurnalul de audit | Pe durata de viață a contului afacerii — vedeți nota de mai jos |
| Codurile de autentificare în doi pași | Minute. Sunt de unică folosință și expiră |
| O cerere care nu a devenit niciodată client | o lună după soluționarea cererii |
| Contul unei afaceri după ce părăsește Perkly | o lună după închiderea contului |
9. Cum sunt protejate
- Datele fiecărei afaceri sunt izolate de ale oricărei alte afaceri la nivelul bazei de date, nu doar în codul aplicației.
- Datele de contact ale clienților sunt mascate pentru angajații cu rol inferior celui de proprietar, pe server.
- Numerele cardurilor și linkurile către ele folosesc token-uri aleatorii și opace — niciodată numere secvențiale care ar putea fi ghicite sau numărate.
- Autentificarea în doi pași este disponibilă pentru orice cont, iar codurile de autentificare sunt stocate doar sub formă de amprentă criptografică.
- Imaginile încărcate sunt verificate octet cu octet, pentru a confirma că sunt într-adevăr imagini.
- Totul circulă prin HTTPS.
Niciun sistem nu este perfect. Dacă credeți că ați descoperit o problemă de securitate, vă rugăm să ne scrieți înainte de a o face publică și vom lucra împreună cu dumneavoastră.
10. Drepturile dumneavoastră
Conform legislației Republicii Moldova privind protecția datelor, puteți cere:
- să aflați dacă deținem date despre dumneavoastră și să primiți o copie a lor;
- corectarea unei informații inexacte;
- ștergerea datelor dumneavoastră;
- restricționarea prelucrării cât timp se soluționează o contestație;
- să vă opuneți prelucrărilor întemeiate pe interesul legitim;
- să primiți datele pe care ni le-ați furnizat într-un format portabil, citibil automat;
- să retrageți un consimțământ acordat anterior.
Scrieți la privacy@perkly.md și spuneți-ne ce doriți. Vă răspundem în termenul prevăzut de lege și nu vă percepem nicio taxă. S-ar putea să vă cerem ceva care confirmă că cererea vine într-adevăr de la dumneavoastră — pentru un card, de obicei numărul cardului sau datele de contact înscrise pe el.
Perkly nu ia decizii automate cu privire la persoane care să producă efecte juridice sau efecte similare semnificative. Cifrele și listele din panoul unei afaceri sunt un instrument pe care îl citesc angajații, nu o decizie pe care sistemul o ia singur.
11. Plângeri
Vă rugăm să ne sesizați mai întâi nouă — cele mai multe lucruri se rezolvă mai repede direct. Aveți însă dreptul să vă adresați direct autorității de supraveghere și îi puteți depune o plângere oricând, indiferent de ce vă răspundem noi.
În Republica Moldova aceasta este Centrul Național pentru Protecția Datelor cu Caracter Personal, Chișinău — datepersonale.md.
13. Copii
Perkly este un instrument pentru afaceri și nu se adresează copiilor. Nu colectăm cu bună știință date de la un copil. Dacă credeți că datele unui copil au ajuns la noi printr-un card, spuneți-ne și le vom șterge.
14. Modificări ale acestei notificări
Când această notificare se modifică, se modifică și data din partea de sus. Dacă o schimbare afectează în mod semnificativ ce facem cu datele dumneavoastră, vom anunța direct afacerile care folosesc Perkly, în loc să ne bazăm pe faptul că recitiți această pagină.
15. Contact
Întrebări și cereri privind protecția datelor: privacy@perkly.md. Orice altceva: support@perkly.md.
Această notificare există în limbile română, rusă și engleză. În caz de neconcordanță între versiuni, versiunea în limba română este cea care prevalează.