Sări la conținut
Înapoi acasă

Confidențialitate

Cum îți folosim datele, pe scurt și pe înțeles. Zero tracking publicitar, zero vânzare de date. Conform GDPR + ePrivacy.

Ultima actualizare: 29 iulie 2026

  • Folosim minimul de date de care avem nevoie ca platforma să funcționeze.
  • Nu vindem date. Fără Google Analytics, fără Meta Pixel, fără tracking pe alte site-uri.
  • Baza de date e în UE. O parte din furnizori sunt din SUA, cu clauze standard (SCC) — lista completă mai jos.
  • Textul sesizării trece prin AI ca să fie formalizat. Îl vezi și îl poți edita înainte să plece.
  • Numele și adresa ta nu apar niciodată public — sunt scoase automat de pe pagina publică.
  • Ai toate drepturile GDPR, într-un click din setările contului sau prin formularul de jos.

Ce date colectăm

Sesizarenume, email, locația problemei (aleasă de tine pe hartă), descriere, poze (fără GPS/EXIF — șters în browser, înainte de încărcare).
Adresa de domiciliudoar dacă alegi să trimiți prin Civia — OG 27/2002 cere o petiție identificabilă. Criptată separat în baza de date.
Co-semnarenume, oraș, opțional email și un mesaj, plus un hash al IP-ului (ca să nu se semneze de zece ori de pe același dispozitiv).
Contemail (login fără parolă) + un nume afișat, care poate fi pseudonim; preferințele de temă și de notificări.
Verificărirăspunsul tău la întrebarea „s-a rezolvat?” (da / se lucrează / nimic) — actualizează statusul public al sesizării.
Tehnicstatistici de trafic fără cookie-uri, hash de IP pentru anti-abuz, erori tehnice cu datele personale ascunse.

Nu colectăm intenționat date sensibile (sănătate, opinii politice, etnie). Nu cerem CNP și nu verificăm acte.

De ce (temei legal, art. 6)

Sesizare, cont, emailuri tranzacționaleexecutarea serviciului cerut de tine, art. 6(1)(b).
Trimiterea la autoritateacelași temei — e chiar lucrul pe care ni l-ai cerut; petiția pleacă în numele tău.
Newsletter, notificări pushconsimțământ explicit, art. 6(1)(a), retractabil oricând.
Anti-abuz, securitate, statistici de utilizareinteres legitim, art. 6(1)(f) — minim și te poți opune.
Donații (Ko-fi)plata se face pe ko-fi.com, nu pe Civia — noi primim doar suma, moneda și data, ca să arătăm cât s-a strâns (interes legitim, art. 6(1)(f)). Emailul tău NU ajunge la noi. Numele și mesajul le păstrăm doar dacă bifezi „public” pe Ko-fi — consimțământ, art. 6(1)(a).

Nu facem profilare automată cu efect juridic asupra ta (art. 22). AI-ul reformulează un text pe care tu îl aprobi — nu ia decizii în locul tău.

Cât le păstrăm

Contcât timp e activ; la ștergere, datele personale dispar imediat.
Sesizări fără cont3 ani, apoi autorul devine „Cetățean” și emailul se șterge.
Date de co-semnatarise șterg la 90 de zile după închiderea sesizării, oricum la 1 an.
Jurnalul de notificări12 luni.
Emailuri primite pe adresele generale1 an.
Loguri tehnice de inbox30 de zile.
Poze rămase fără sesizare7 zile, apoi se șterg din stocare.
Statistici de traficîntre 24 de ore și 90 de zile, în funcție de contor.

Fiecare termen de aici e executat de un job zilnic, nu doar promis. Detalii pe statistici.

Cu cine (furnizori)

Fiecare are contract de prelucrare (art. 28); pentru cei din SUA, clauze standard (SCC):

Supabase (UE)baza de date, contul, pozele.
Vercel (SUA)găzduire; funcțiile rulează în regiunea Frankfurt (fra1), transfer pe SCC.
Cloudflare (SUA)contoarele de trafic, rate-limit, cache.
Groq, Google Gemini, Cloudflare Workers AI (SUA)formalizează textul sesizării și citesc răspunsurile primite de la autorități. Nu li se trimit adresa ta sau emailul.
Resend (SUA), Brevo (UE)trimiterea emailurilor, inclusiv sesizarea către autoritate, în numele tău.
Sentry (SUA)erori tehnice, cu datele personale redactate.
Google / Apple / Mozilladacă activezi notificările push, mesajul trece prin serviciul de push al browserului tău.

Harta și căutarea adreselor (OpenStreetMap) pleacă din browserul tău, fără identificator personal. Nu împărtășim date pentru marketing, niciodată.

Drepturile tale

Gratuit, într-un click din setările contului:

Acces + portabilitatedescarci toate datele (JSON).
Rectificareeditezi numele/adresa oricând.
Ștergerebutonul „Șterge contul” elimină tot definitiv.
Opoziție / retragere consimțământex. dezabonare newsletter sau oprirea notificărilor, instant.

Poți reclama oricând la ANSPDCP (autoritatea de protecția datelor din România).

Securitate

TransportHTTPS / TLS.
În repauscriptat (AES-256), la nivelul furnizorului de bază de date.
Adresa de domiciliucriptată suplimentar la nivel de câmp (AES-256-GCM), cu o cheie ținută în afara bazei de date.
Loginmagic-link, fără parole; acces la date pe reguli stricte (RLS) pe fiecare tabel.

La un incident cu risc ridicat, notificăm ANSPDCP în 72h și te anunțăm pe email (art. 33–34).

Ce se vede public

Pe pagina publică a unei sesizări apar: problema, locația aleasă pe hartă, pozele, statusul și istoricul. Nu apar numele tău complet, adresa, emailul sau telefonul — sunt scoase automat din text înainte de publicare, inclusiv din varianta formalizată de AI.

Autoritatea primește, în schimb, petiția completă: legea cere un petiționar identificabil. Reamintirile și cererile de execuție trimise mai târziu pleacă anonimizate — le poate declanșa oricine, nu doar tu.

Notificări

Emailurile despre propria sesizare (a plecat, a răspuns primăria, s-a schimbat statusul, „s-a rezolvat?") sunt tranzacționale: fac parte din serviciul pe care l-ai cerut. Le poți opri oricând din setări, pe canal sau pe o sesizare anume.

Newsletter-ul și notificările push sunt separate și pornesc DEZACTIVATE — intră doar dacă le ceri explicit.

Cookie-uri

Nu avem banner de cookie-uri pentru că nu avem ce să-ți cerem: nu punem niciun cookie de publicitate sau de analiză. Cele trei pe care le folosim sunt strict necesare serviciului, deci scutite de consimțământ (art. 5(3) ePrivacy):

Sesiunea de loginține contul conectat (doar dacă te autentifici).
civia-localelimba pe care ai ales-o (1 an).
civia_rccodul tău de invitație, ca linkurile pe care le distribui să-l poarte (180 de zile, doar cu cont).

În memoria browserului (localStorage) rămân doar preferințele tale — temă, accesibilitate, ce mesaje ai închis — și schița unei sesizări nefinalizate, ca să nu o pierzi. Nu pleacă nicăieri fără tine. Măsurarea traficului e anonimă și complet fără cookie-uri: cum măsurăm traficul.

Minori

Platforma nu e destinată copiilor sub 16 ani (art. 8 GDPR + Legea 190/2018). Un cont al unui minor fără acord parental e închis și șters.

Operator: persoană fizică rezidentă în România, deținătorul platformei civia.ro. Proiect civic independent — fără bani de la primării, partide sau guvern, fără profilare politică. Nu am desemnat DPO (nu întrunim condițiile art. 37). Răspundem la solicitările GDPR în max. 30 de zile.

Contact pentru datele tale

Orice întrebare sau cerere GDPR — scrie-ne aici. Răspundem în max. 30 de zile.

0/3000 · minim 10 caractere

Conform GDPR (UE 2016/679), Directivei ePrivacy (2002/58/CE), Legii 190/2018 și Legii 506/2004 (RO), cu ghidurile EDPB și ANSPDCP.