Politica de confidențialitate MisiBi
Ultima actualizare: 11 septembrie 2026
Această pagină explică ce date colectăm prin aplicația MisiBi, de ce, cât timp le păstrăm, cui ajung și ce poți cere de la noi. Este scrisă ca să fie înțeleasă, nu ca să fie impresionantă. Dacă ceva nu îți este clar, scrie-ne și îți explicăm în cuvinte simple.
1. Cine suntem
Organizația Misiunea Bucovina este operatorul datelor tale — adică noi hotărâm de ce și cum sunt folosite.
- Adresă de contact: contact@misibi.com
- Site: misiuneabucovina.org
- Aplicație: MisiBi
Pentru orice întrebare despre datele tale, scrie la adresa de mai sus cu subiectul „Date personale". Îți răspundem în cel mult 30 de zile.
2. Ce date colectăm
2.1. Când îți faci cont
- adresa de email și, dacă alegi, numărul de telefon;
- numele afișat și numele de utilizator;
- parola — niciodată în clar. Autentificarea se face prin Firebase (Google), iar noi nu vedem și nu stocăm parola ta;
- opțional: descrierea profilului, poza de profil, poza de copertă, linkurile publice pe care le adaugi singur.
2.2. Despre telefonul tău
Ca aplicația să funcționeze și ca să îți putem trimite notificări:
- un identificator al instalării, generat de noi, care nu spune nimic despre tine în afara aplicației;
- sistemul de operare și versiunea lui, modelul telefonului, versiunea aplicației, limba și fusul orar;
- jetonul de notificări de la Google (FCM), ca să îți putem trimite un mesaj sau un apel;
- adresa IP și tipul de browser/aplicație, păstrate în baza de date criptat, într-o formă din care nu pot fi citite înapoi. Le folosim doar ca să recunoaștem un tipar de abuz, nu ca să știm unde ești. Separat, serverul web păstrează 10 zile jurnale de acces cu adresa IP (punctul 8).
2.3. Ce faci în aplicație
- postările, comentariile, story-urile și mesajele pe care le scrii;
- fotografiile, videoclipurile și mesajele vocale pe care le încarci;
- inimile, salvările, cine pe cine urmărește, cine pe cine a blocat;
- ale cui profile deschizi, și de câte ori. Un număr pe fiecare om, nu un jurnal al fiecărei priviri, și doar ca feedul să nu arate la fel pentru cineva care intră zilnic pe profilul unui om și pentru cineva care nu l-a deschis niciodată. Ține 90 de zile;
- apelurile: cine a sunat pe cine, când, cât a durat și cum s-a terminat. Conținutul apelului — sunetul și imaginea — nu este înregistrat și nu este păstrat de noi niciodată.
2.4. Ce produce sistemul despre tine
- sesiunile tale active și pe ce telefon;
- hotărârile verificării automate de siguranță (punctul 4);
- raportările pe care le faci sau care te privesc;
- cererile trimise către noi: păreri, contestații, cereri de date;
- măsurători simple despre folosirea aplicației, ca să știm ce ecrane sunt greoaie.
2.5. Locația, doar dacă alegi să o trimiți
Locația ta ajunge la noi într-un singur fel: când alegi tu să o trimiți într-o conversație. Pentru asta, aplicația îți cere permisiunea de locație a telefonului și o folosește doar cât timp e deschisă pe ecran. Nu îți citește locația în fundal.
Poți trimite locația o dată sau în timp real, pentru o durată aleasă de tine, de cel mult 2 ore. Trimitem coordonatele (latitudine și longitudine), precizia lor în metri și o etichetă scurtă. În timp real, telefonul trimite poziția o dată pe minut, iar fiecare poziție nouă o înlocuiește pe cea dinainte, deci nu păstrăm un traseu. După ce oprești partajarea, rămâne vizibilă ultima poziție, ca o locație trimisă o dată.
Locația o văd doar oamenii din conversația în care ai trimis-o și, ca orice mesaj, un administrator doar în condițiile de la punctul 5.1. Nu o folosim la nimic altceva, nici la statistici.
Dacă apeși „Deschide în hartă", coordonatele ajung la aplicația de hărți aleasă de tine, care le folosește după regulile ei.
3. De ce avem voie să facem asta
Legea (Regulamentul UE 2016/679 — GDPR) cere să spunem pe ce ne bazăm:
| Ce facem | Temeiul legal |
|---|---|
| Contul, profilul, postările, mesajele, apelurile | Executarea contractului — fără ele aplicația nu funcționează (art. 6 alin. 1 lit. b) |
| Verificarea automată de siguranță, moderarea, jurnalul de audit | Interesul legitim de a ține platforma sigură pentru toți, inclusiv pentru copii (art. 6 alin. 1 lit. f) |
| Notificările pe telefon | Executarea contractului, și consimțământul tău la nivel de sistem de operare |
| Păstrarea dovezilor și predarea către autorități | Obligația legală (art. 6 alin. 1 lit. c) și interesul public (lit. e) |
| Situații în care cineva pare în pericol imediat | Interesele vitale ale persoanei (art. 6 alin. 1 lit. d) |
| Măsurătorile de folosire, și ale cui profile deschizi | Interesul legitim de a îmbunătăți aplicația și de a-ți arăta un feed care are legătură cu tine |
| Locația trimisă într-o conversație | Executarea contractului, și consimțământul tău la nivel de sistem de operare (permisiunea de locație) |
| Jurnalele de acces ale serverului web | Interesul legitim de a proteja serverul și conturile de atacuri (art. 6 alin. 1 lit. f) |
Ai dreptul să te opui prelucrărilor bazate pe interesul legitim. Scrie-ne și cântărim cererea ta față de motivul nostru, și îți răspundem în scris.
3.1. Date sensibile
MisiBi este o rețea a unei asociații creștine care ajută oameni aflați în nevoie. Prin ce scrii, poți dezvălui singur lucruri considerate date sensibile de lege: convingeri religioase, starea de sănătate, situația familială.
Noi nu îți cerem astfel de date și nu le căutăm. Dacă alegi să le scrii într-o postare publică, le faci publice tu — art. 9 alin. 2 lit. e din GDPR. Te rugăm să te gândești de două ori înainte să publici informații despre sănătatea ta sau a altcuiva.
Nu publica niciodată date sensibile despre altă persoană fără acordul ei.
4. Verificarea automată de siguranță
Ca să ținem MisiBi un loc în care poți lăsa un copil să intre, fiecare postare, comentariu, story, mesaj și fișier trece printr-o verificare automată înainte să ajungă la altcineva.
4.1. Ce caută
Înjurături, hărțuire, limbaj de ură, amenințări, conținut sexual, oferte de arme sau droguri, escrocherii, spam, jocuri de noroc, conturi false, date personale expuse și conținut care pune un copil în pericol.
4.2. Cum funcționează
Verificarea se face pe serverele noastre. Pozele și videoclipurile tale nu sunt trimise niciodată la o altă companie ca să fie analizate.
Textul este comparat cu un dicționar de cuvinte, iar fișierele primesc o „amprentă" — o semnătură scurtă care descrie cum arată imaginea, nu ce e în ea. Amprenta ne permite să oprim o poză care a mai fost oprită o dată, chiar dacă e retrimisă redimensionată.
4.3. Ce se poate întâmpla
- Trece — aproape întotdeauna;
- Trece cu un cuvânt — primești o notificare că ai folosit un cuvânt nepotrivit, iar conținutul rămâne publicat;
- Trece și se uită un om — rămâne publicat, dar intră într-o listă;
- Carantină — tu îl vezi, ceilalți nu, până se uită un om;
- Nu se publică — și îți spunem pe loc de ce.
4.4. Dreptul tău la o hotărâre luată de un om
Aceasta este o decizie automată în sensul art. 22 din GDPR, iar legea îți dă un drept clar, pe care îl respectăm:
Poți cere oricând ca un om să se uite peste orice hotărâre automată care te privește. Butonul de contestație apare chiar în mesajul de refuz și contestația ajunge la o persoană, nu la o altă mașină.
Verificarea automată nu produce efecte juridice asupra ta și nu îți afectează drepturile în afara aplicației. Închiderea unui cont nu se face niciodată automat: o hotărăște un om.
4.5. Când sistemul greșește
Va greși. De aceea ținem la vedere, în panoul de administrare, de câte ori un om a spus că sistemul s-a înșelat, și care regulă greșește cel mai des. O regulă care oprește oameni cinstiți este scoasă sau slăbită.
5. Mesajele private
Verificarea automată rulează și pe mesajele private, dar nu blochează nimic — doar notează ce a găsit. Doi oameni care vorbesc între ei nu publică nimic, iar noi nu ne amestecăm în felul în care își vorbesc.
Trei excepții, care nu sunt cenzură: mesajele trimise în masă, încercările de înșelătorie și amenințările directe sunt oprite oricum. Cine trimite același link la treizeci de oameni nu poartă o conversație.
5.1. Când poate un administrator să vadă o conversație
Poate, dar niciodată pur și simplu. Ca să deschidă o conversație privată, trebuie să existe un motiv anume:
- o raportare de la cineva;
- un semnal al verificării automate;
- sau o hotărâre scrisă, pe care administratorul și-o asumă cu numele lui.
Fiecare deschidere:
- are un motiv scris, care rămâne în sistem și nu poate fi șters;
- se face doar de rolurile cele mai înalte — un moderator sau un om de la asistență nu au această posibilitate deloc;
- se închide singură după 24 de ore, apoi trebuie deschisă din nou, cu motivul scris încă o dată;
- se înregistrează integral: ce conversație, cine, când, pentru ce motiv, de câte ori a citit și câte mesaje a văzut.
Facem asta în interesul legitim de a proteja oamenii de pe platformă și, în cazurile grave, în îndeplinirea obligațiilor legale.
6. Cine altcineva îți vede datele
Nu vindem datele nimănui, niciodată, în nicio formă. Pentru ca aplicația să funcționeze, ne folosim de următorii furnizori, care prelucrează date doar la instrucțiunile noastre:
| Furnizor | Ce face | Ce vede |
|---|---|---|
| Google (Firebase) | autentificare și notificări | adresa de email, jetonul de notificări, textul notificărilor trimise |
| Cloudflare (R2) | păstrarea fotografiilor și videoclipurilor | fișierele încărcate |
| LiveKit Cloud | transportul apelurilor audio și video | sunetul și imaginea, doar în timpul apelului; nu se înregistrează nimic |
| Hostico | găzduirea serverului și a bazei de date | tot ce ține de aplicație, ca administrator de infrastructură, inclusiv jurnalele de acces ale serverului web (adresa IP, ora și adresa fiecărei cereri) |
| misiuneabucovina.org | sistemul mai vechi, aflat în retragere | contul și datele aduse din el |
Harta. Imaginile hărții vin de la OpenStreetMap, dar trec prin serverul nostru: noi le cerem în locul tău, așa că OpenStreetMap nu vede nici adresa ta IP, nici zona pe care o privești.
Unii dintre acești furnizori pot prelucra date în afara Uniunii Europene. În aceste cazuri, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană sau a unei decizii de adecvare.
Mai transmitem date doar atunci când:
- ne cere o autoritate competentă, printr-o solicitare legală;
- suntem obligați printr-o hotărâre judecătorească;
- este necesar pentru a proteja viața sau siguranța unei persoane.
7. Când mergem la autorități
Dacă găsim conținut care pare să pună un copil în pericol, sau o amenințare serioasă la adresa cuiva, îl păstrăm ca dovadă și îl predăm autorităților competente din România.
Într-un asemenea caz, dosarul cuprinde mesajele, fișierele, orele și conturile implicate, împreună cu istoricul complet al cine a văzut ce și când. Nu ștergem aceste dovezi la cererea persoanei implicate, pentru că păstrarea lor este o obligație legală și un interes public.
8. Cât păstrăm datele
| Ce | Cât |
|---|---|
| Contul și profilul | cât timp ai cont, plus 30 de zile după ce ceri ștergerea |
| Postări, comentarii, mesaje | până le ștergi tu sau până îți ștergi contul |
| Story-uri | 24 de ore, apoi se șterg automat, cu o zi de grație |
| Fotografii și videoclipuri | cât timp există conținutul de care aparțin |
| Încărcări începute și neterminate | 24 de ore |
| Ale cui profile ai deschis | 90 de zile de la ultima deschidere |
| Sesiuni de autentificare | cel mult 90 de zile, sau 30 de zile de inactivitate |
| Evenimente de sincronizare a mesajelor | 7 zile |
| Jurnalul de siguranță | 24 de luni |
| Jurnalul de audit al administratorilor | 24 de luni, și nu poate fi șters din panou |
| Investigații pe conversații | permanent — este dovada că accesul a fost justificat |
| Dovezi predate autorităților | conform termenelor legale aplicabile |
| Locația trimisă o dată | ca orice mesaj; se șterge și când ștergi mesajul pentru toți, sau automat la expirarea unei conversații temporare (10 ore) |
| Locația în timp real | cel mult 2 ore; se păstrează doar ultima poziție, iar după oprire rămâne ca o locație trimisă o dată |
| Jurnalele de acces ale serverului web | 10 zile, apoi se șterg automat; nu intră în copiile de siguranță |
9. Ce ținem în plus și ce ștergem singuri
Ștergem singuri din fotografiile pe care le încarci datele ascunse: locul unde a fost făcută poza, aparatul și ora. Sunt lucruri pe care nu le-ai pus tu acolo, pe care nu le vede nimeni, și care ar pleca mai departe odată cu poza. Le tăiem înainte ca poza să ajungă la altcineva.
Nu ținem: parola ta, conținutul apelurilor, un traseu al locației tale și nici o a doua copie a cuvintelor tale. Adresa ta IP nu o ținem în formă citibilă, cu o singură excepție: jurnalele de acces ale serverului web, pe care firma de găzduire le folosește la protecția împotriva atacurilor și care se șterg singure după 10 zile. Textul unei postări se copiază în jurnalul de siguranță doar dacă a fost oprită — pentru că altfel nu am putea explica niciodată de ce a fost oprită.
10. Cum îți protejăm datele
- parolele nu ajung niciodată la noi; autentificarea trece prin Firebase;
- jetoanele de sesiune sunt păstrate criptat, nu în clar, și expiră singure;
- poți porni verificarea în doi pași pentru contul tău;
- adresele IP ale utilizatorilor și identificatorii de aplicație sunt păstrați în baza de date într-o formă din care nu pot fi citiți înapoi; singura excepție sunt jurnalele de acces ale serverului web, șterse automat după 10 zile;
- administratorii au roluri separate, cu drepturi diferite, iar fiecare acțiune a lor se scrie într-un jurnal care nu poate fi șters din aplicație; în jurnalele administratorilor, adresa lor IP se păstrează în formă citibilă, ca să se poată verifica cine ce a făcut;
- nu există acces „liber" la conversații private: fiecare deschidere are motiv, termen și înregistrare;
- panoul de administrare stă pe o adresă separată, nu este indexat de motoarele de căutare și cere autentificare la fiecare pagină.
Niciun sistem nu este perfect. Dacă descoperi o problemă de securitate, scrie-ne la contact@misibi.com și îți răspundem cu prioritate. Nu vom lua măsuri împotriva cuiva care ne semnalează o problemă cu bună-credință.
11. Copii și minori
MisiBi nu este destinată copiilor sub 16 ani fără acordul unui părinte sau tutore. Dacă aflăm că un cont aparține unui copil sub această vârstă fără acordul necesar, îl închidem și ștergem datele.
Conținutul sexual care implică un minor este tratat cu prioritate absolută: este oprit imediat, păstrat ca dovadă și predat autorităților. Nu există nicio situație în care un asemenea conținut este tolerat pe MisiBi.
Dacă ești părinte și crezi că un copil ți-a folosit datele sau are un cont pe care nu îl aprobi, scrie-ne și rezolvăm.
12. Drepturile tale
Ai, prin lege, următoarele drepturi. Toate se exercită gratuit, scriind la contact@misibi.com sau direct din aplicație:
- Acces — să afli ce date avem despre tine și să primești o copie;
- Rectificare — să corectezi ce este greșit;
- Ștergere — să ceri ștergerea contului și a datelor („dreptul de a fi uitat");
- Restricționare — să ceri să nu mai folosim anumite date o vreme;
- Portabilitate — să primești datele într-un format pe care îl poți duce în altă parte;
- Opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim;
- Retragerea consimțământului, oricând, acolo unde ne-am bazat pe el;
- Să nu fii supus unei decizii exclusiv automate — vezi punctul 4.4.
Îți răspundem în cel mult 30 de zile. Dacă cererea e complicată, te anunțăm și putem prelungi cu încă două luni, explicând de ce.
12.1. Ce nu putem șterge
Sunt lucruri pe care nu le putem șterge nici dacă le ceri, și e cinstit să știi dinainte:
- dovezile predate deja autorităților;
- jurnalul de audit al administratorilor și înregistrările investigațiilor, pentru că ele sunt tocmai garanția că accesul a fost justificat;
- mesajele pe care le-ai trimis altcuiva rămân în conversația acelei persoane, la fel cum o scrisoare trimisă rămâne la cine a primit-o;
- datele necesare îndeplinirii unei obligații legale, cât timp legea o cere.
12.2. Dacă nu ești mulțumit
Ai dreptul să depui plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București anspdcp.ro
Îți cerem totuși să ne scrii mai întâi nouă. De cele mai multe ori e o neînțelegere pe care o lămurim într-o zi.
13. Dacă îți este greu
Dacă scrii ceva care ne arată că treci printr-un moment greu, nu blocăm nimic și nu te pedepsim în niciun fel. Îți arătăm numerele unde poți vorbi cu cineva și rugăm un om de la noi să se uite repede.
- Telefonul Copilului: 116 111 — non-stop, gratuit
- Urgențe: 112
14. Modificări ale acestei politici
Când schimbăm ceva important, te anunțăm în aplicație cu cel puțin 15 zile înainte și actualizăm data de la începutul paginii. Modificările mărunte (îndreptări de exprimare, clarificări) le facem fără anunț.
Versiunile vechi rămân disponibile la cerere.
Această politică se citește împreună cu Termenii și Regulile de folosire MisiBi.