Acasă Asistență AutentificareÎncepeți Gratuit

Politica de confidențialitate

Ultima actualizare: Ianuarie 2026

1. Introducere

Baduno GmbH ('noi', 'nouă' sau 'al nostru') operează jetweb.app. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm și protejăm datele dumneavoastră cu caracter personal atunci când utilizați serviciile noastre.

Operator de date:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germania
  • Registrul Comercial: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Email: [email protected]

2. Datele pe care le colectăm

Informații despre cont

Când creați un cont, colectăm:

  • Adresă de e-mail
  • Nume (opțional)
  • Numele companiei (opțional)
  • Informații de plată (procesate de furnizorul nostru de plăți)
  • Statistici de utilizare API
  • Adrese IP

Date de utilizare

Colectăm automat:

  • Tipul și versiunea browser-ului
  • Pagini vizitate
  • Cookie-uri de sesiune (esențiale)
  • Token-uri de autentificare
  • Cookie-uri de preferințe

Cookie-uri

Utilizăm cookie-uri esențiale pentru autentificare și gestionarea sesiunii. Nu sunt utilizate cookie-uri de urmărire fără consimțământ.

  • Analitică (doar cu consimțământ)
  • Marketing (doar cu consimțământ)
  • Date de autentificare cu doi factori: secrete TOTP, acreditări WebAuthn, înregistrări OTP prin email, înregistrări OTP prin SMS sau coduri de rezervă criptate
  • Token-uri OAuth de la Google, GitHub sau Apple (dacă utilizați autentificarea socială)

Date de utilizare

În funcție de produsele pe care le utilizați, colectăm:

  • Image Optimizer: statistici de încărcare a imaginilor, număr de conversii, lățime de bandă CDN
  • Translate: număr de caractere traduse, perechi de limbi utilizate
  • Backup Vault: metadate de backup (nume de fișiere, dimensiuni, marcaje temporale — nu conținutul backup-ului)
  • Cookie Guard: înregistrări de consimțământ, număr de afișări ale bannerului, rezultatele scanării cookie-urilor
  • Live Chat: mesaje de chat, metadate ale conversațiilor, atribuiri de agenți

Date colectate automat

Când vizitați site-ul nostru web, colectăm automat:

  • Adresa IP
  • Tipul și versiunea browser-ului
  • Sistemul de operare
  • Pagini vizitate și timpul petrecut
  • URL-ul referrer
  • Tipul dispozitivului (desktop, mobil, tabletă)

Date de plată

Procesarea plăților este gestionată integral de Stripe, Inc. Nu stocăm, procesăm sau avem acces la numerele dvs. complete de card de credit, codurile CVV sau detaliile contului bancar. Stocăm doar:

  • ID-uri de client și abonament Stripe
  • Tipul metodei de plată (brandul cardului, ultimele 4 cifre sau numele băncii SEPA)
  • Istoricul facturilor și tranzacțiilor
  • Adresa de facturare (dacă este furnizată)

3. Cum Utilizăm Datele Dvs.

Utilizăm datele dvs. pentru a:

Cookie-uri esențiale (întotdeauna active)

Aceste cookie-uri sunt necesare pentru funcționarea site-ului web și nu pot fi dezactivate:

  • Furniza și menține serviciile noastre
  • Procesa tranzacțiile dvs.
  • Trimite notificări legate de serviciu

Cookie-uri analitice (este necesar consimțământul)

Aceste cookie-uri ne ajută să înțelegem cum interacționează vizitatorii cu site-ul nostru web. Acestea sunt setate doar după ce acordați consimțământul:

  • Răspunde la solicitările de asistență
  • Îmbunătăți serviciile noastre

Cookie-uri de marketing (este necesar consimțământul)

Aceste cookie-uri urmăresc eficacitatea publicității. Acestea sunt setate doar după ce acordați consimțământul:

  • Ne conformăm obligațiilor legale
  • jw_fbclid — Domeniu: .jetweb.app — Durată: 90 de zile — Scop: atribuirea clicurilor din reclamele Meta (Facebook)
  • jw_ttclid — Domeniu: .jetweb.app — Durată: 90 de zile — Scop: atribuirea clicurilor din reclamele TikTok
  • jw_msclkid — Domeniu: .jetweb.app — Durată: 90 de zile — Scop: atribuirea clicurilor din Microsoft Advertising

4. Stocarea Datelor

Datele dvs. sunt stocate pe servere situate în Uniunea Europeană. Utilizăm măsuri de securitate standard din industrie, inclusiv:

Executarea contractului (Art. 6(1)(b) GDPR)

Prelucrarea necesară pentru a oferi serviciile noastre: gestionarea contului, furnizarea serviciilor, procesarea plăților și asistența pentru clienți.

Interes legitim (Art. 6(1)(f) GDPR)

Prelucrarea în interesul nostru legitim de afaceri: îmbunătățirea serviciilor, prevenirea fraudelor, măsuri de securitate și analize de utilizare anonime. Aveți dreptul să vă opuneți acestei prelucrări.

Consimțământ (Art. 6(1)(a) GDPR)

Prelucrarea bazată pe consimțământul dvs. explicit: cookie-uri analitice, cookie-uri de marketing, urmărirea conversiilor, comunicări prin newsletter și profilare opțională. Puteți retrage consimțământul în orice moment.

Obligație legală (Art. 6(1)(c) GDPR)

Prelucrarea cerută de lege: păstrarea evidențelor fiscale (10 ani conform AO §147), prevenirea spălării banilor și raportarea conformității legale.

5. Servicii terțe părți

Utilizăm următoarele servicii terțe:

  • Baduno Payment Gateway (Germania)
  • SendGrid (pentru e-mailuri tranzacționale)
  • Cloudflare (livrare de conținut)
  • Cloudflare R2 (regiunea UE)
  • Trimiterea de email-uri tranzacționale (verificare cont, resetare parole, chitanțe de plată, notificări de abonament)
  • Răspunderea la solicitările și ticheturile de asistență
  • Îmbunătățirea serviciilor noastre pe baza modelelor de utilizare anonimizate
  • Prevenirea fraudelor, abuzurilor și accesului neautorizat
  • Conformarea cu obligațiile legale și de reglementare
  • Trimiterea de comunicări de marketing (doar cu consimțământul dvs. explicit)
  • Măsurarea eficacității publicității prin urmărirea conversiilor (doar cu consimțământul dvs. prin Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Drepturile dvs.

Image Optimizer

Imaginile pe care le încărcați sunt procesate de biblioteca Sharp pe serverele noastre, stocate în Cloudflare R2 (regiunea UE) și servite prin subdomeniul dvs. personalizat CDN (yourname.cdn.jetweb.app). URL-urile CDN sunt semnate HMAC pentru a preveni accesul neautorizat. Imaginile originale și convertite sunt stocate până când le ștergeți sau contul dvs. este închis.

Translate

Textul pe care îl trimiteți pentru traducere este trimis către API-ul de traducere AI Baduno pentru procesare. Doar conținutul text și limba țintă sunt transmise — nicio dată personală, informație de cont sau metadate nu sunt partajate cu serviciul AI. Textul Translate este returnat pe site-ul dvs. WordPress; nu stocăm permanent conținutul traducerii dvs.

Backup Vault

Fișierele de backup WordPress sunt criptate cu AES-256 și stocate în Cloudflare R2 (regiunea UE, Frankfurt). Metadatele de backup (nume fișiere, dimensiuni, marcaje temporale) sunt stocate în baza noastră de date. Retenția backup-urilor depinde de planul dvs. de abonament (7 până la 365 de zile). Puteți șterge manual backup-urile în orice moment din panoul de control.

Cookie Guard

Înregistrările consimțământului pentru cookie-uri (consimțământ/respingere pe categorie, marcaje temporale, ID-uri de vizitatori anonimizate) sunt stocate în Cloudflare Workers KV (stocare la marginea rețelei). Datele de consimțământ sunt procesate în conformitate cu standardele cadrului TCF 2.2. Rezultatele scanării cookie-urilor pentru site-urile dvs. web sunt stocate în baza noastră de date.

Live Chat

Mesajele de chat între vizitatori și agenți sunt transmise prin conexiuni WebSocket (Socket.IO) și stocate în baza noastră de date. Mesajele includ tipul expeditorului, marcaje temporale și metadate ale conversației. Informațiile despre vizitator (nume, adresă de e-mail dacă este furnizată) sunt stocate pe durata conversației. Disponibilitatea și datele de atribuire a agenților sunt procesate în timp real.

7. Păstrarea datelor

Păstrăm datele dvs. atât timp cât contul dvs. este activ sau cât este necesar pentru a furniza servicii. După ștergerea contului:

Procesarea plăților

Stripe, Inc. (SUA) — Procesează toate plățile, abonamentele și rambursările. Stripe este certificat PCI DSS Nivel 1. Date partajate: e-mail, nume, adresă de facturare, metodă de plată.

Stripe Privacy Policy

Livrarea e-mailurilor

Twilio SendGrid (SUA) — Livrează e-mailuri tranzacționale (verificare, resetare parolă, chitanțe, notificări). Date partajate: adresă de e-mail, nume, conținutul e-mailului.

Twilio/SendGrid Privacy Policy

Infrastructură

Cloudflare, Inc. (SUA) — Furnizează CDN, protecție DDoS, stocare obiecte R2 (regiunea UE), Workers (calcul la marginea rețelei) și stocare KV. Hetzner Online GmbH (Germania) — Găzduiește baza noastră de date principală și serverele de aplicații din Frankfurt, Germania.

Cloudflare Privacy Policy

Traducere AI

Baduno AI (Germania) — Procesează cererile de traducere. Se partajează doar conținutul text și limba țintă; nicio dată personală nu este transmisă.

Analiză și publicitate (Consimțământ necesar)

Următoarele servicii sunt activate doar după ce acordați consimțământul explicit prin bannerul nostru pentru cookie-uri:

  • Datele personale sunt șterse în termen de 30 de zile
  • Datele de backup sunt șterse în termen de 90 de zile
  • Statisticile de utilizare anonimizate pot fi păstrate
  • Înregistrările legale sunt păstrate conform cerințelor legale
  • Înregistrările de plată sunt păstrate timp de 10 ani (cerințe fiscale)

Furnizori de autentificare OAuth

Dacă alegeți să vă conectați cu un cont de rețea socială, primim adresa dvs. de e-mail și numele de la următorii furnizori:

  • Tickets de asistență sunt șterse după 3 ani
  • GitHub (Microsoft Corporation, SUA)
  • Apple (Apple Inc., SUA)

Securitate

Google reCAPTCHA v2 (Google LLC, SUA) — Protejează formularele împotriva abuzului automatizat. Poate procesa adresa IP și datele browser-ului.

Google Privacy Policy

8. Transferuri internaționale

Datele dvs. sunt procesate în interiorul UE. Dacă este necesar un transfer de date în afara UE, ne asigurăm:

  • Protecție adecvată prin mecanisme aprobate
  • Stocare obiect în Cloudflare R2 (regiunea UE)
  • Criptare AES-256 pentru backup-urile stocate
  • Criptare TLS 1.3 pentru toate datele în tranzit
  • Parole hash-uite cu bcrypt (factor salt 12)
  • URL-uri CDN semnate HMAC pentru a preveni accesul neautorizat
  • Interogări SQL parametrizate pentru a preveni atacurile prin injecție
  • Limitare de rată pe toate endpoint-urile API
  • Protecție DDoS prin Cloudflare
  • Revizuiri de securitate regulate și actualizări de dependențe

9. Modificări ale acestei politici

Putem actualiza această Politică de Confidențialitate din când în când. Vă vom notifica despre modificări semnificative prin e-mail sau prin intermediul serviciului nostru.

  • Cadrul UE-SUA pentru Confidențialitatea Datelor (DPF) — Stripe, Google, Meta, Microsoft și Cloudflare sunt certificate în cadrul DPF
  • Clauze Contractuale Standard (SCCs) — Aprobate de Comisia Europeană ca măsură de siguranță suplimentară
  • Măsuri suplimentare — Criptare, pseudonimizare și controale de acces

Furnizorii afectați: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok și Microsoft.

10. Contactați-ne

Pentru întrebări legate de confidențialitate, contactați-ne la [email protected] sau scrieți la Baduno GmbH, Germania.

  • Datele contului — Până când ștergeți contul
  • Jurnale API și acces — 90 de zile
  • Înregistrări de sesiune — 30 de zile după ultima activitate
  • Date de urmărire a conversiilor — 12 luni
  • Fișiere de backup — Depinde de planul tău (7 până la 365 de zile)
  • Înregistrări de plată și facturi — 10 ani (cerut de legea fiscală germană, AO §147)
  • Tichete de suport — 3 ani după rezolvare
  • Înregistrări de consimțământ pentru cookie-uri — Până la retragerea consimțământului sau 24 de luni
  • Mesaje de chat — Până la ștergerea conversației sau închiderea contului
  • Consimțământ pentru newsletter — Până la dezabonare

După ștergerea contului:

  • Datele cu caracter personal sunt anonimizate sau șterse în 30 de zile
  • Datele de backup sunt eliminate în 90 de zile
  • Înregistrările legale (plăți, facturi) sunt păstrate conform cerințelor legale

11. Drepturile tale conform GDPR

Ca persoană vizată din Spațiul Economic European, ai următoarele drepturi:

  • Dreptul de acces (Art. 15 GDPR) — Solicită o copie a datelor tale cu caracter personal. Poți exporta datele direct din dashboard.
  • Dreptul la rectificare (Art. 16 GDPR) — Corectează datele inexacte sau incomplete prin setările contului tău.
  • Dreptul la ștergere (Art. 17 GDPR) — Solicită ștergerea datelor tale cu caracter personal ('dreptul de a fi uitat'). Poți șterge contul din dashboard.
  • Dreptul la restricționare (Art. 18 GDPR) — Solicită să limităm procesarea datelor tale în anumite circumstanțe.
  • Dreptul la portabilitatea datelor (Art. 20 GDPR) — Primește datele tale într-un format structurat, care poate fi citit automat.
  • Dreptul de opoziție (Art. 21 GDPR) — Te poți opune procesării datelor bazate pe interese legitime, inclusiv marketingul direct.
  • Dreptul de a retrage consimțământul (Art. 7(3) GDPR) — Poți retrage consimțământul în orice moment, fără a afecta legalitatea procesării efectuate înainte de retragere.

Pentru a-ți exercita drepturile, contactează-ne la [email protected] sau folosește opțiunile de self-service din dashboard.

Autoritatea de supraveghere: Dacă credeți că drepturile dumneavoastră de protecție a datelor au fost încălcate, aveți dreptul de a depune o plângere la autoritatea locală de protecție a datelor. Autoritatea noastră principală de supraveghere este:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germania

12. Drepturi de confidențialitate în California (CCPA)

Dacă sunteți rezident în California, aveți următoarele drepturi suplimentare în conformitate cu Legea privind confidențialitatea consumatorilor din California:

  • Dreptul de a ști — Puteți solicita ce informații personale colectăm, utilizăm și partajăm.
  • Dreptul de a șterge — Puteți solicita ștergerea informațiilor dumneavoastră personale.
  • Dreptul de a renunța — Puteți renunța la vânzarea informațiilor personale.
  • Dreptul la nediscriminare — Nu vă vom discrimina pentru exercitarea drepturilor dumneavoastră conform CCPA.

Nu vindem informațiile dumneavoastră personale către terțe părți. Nu partajăm informații personale pentru publicitatea comportamentală în context transversal fără consimțământul dumneavoastră.

13. Confidențialitatea copiilor

Serviciile noastre nu sunt destinate copiilor sub vârsta de 16 ani. Nu colectăm în mod intenționat date personale de la copiii sub 16 ani. Dacă devenim conștienți că am colectat date personale de la un copil sub 16 ani, vom lua măsuri pentru a șterge aceste date prompt. Dacă sunteți părinte sau tutore și credeți că copilul dumneavoastră ne-a furnizat date personale, vă rugăm să ne contactați la [email protected].

14. Luarea deciziilor automate

Nu utilizăm luarea deciziilor automate sau profilarea care produce efecte juridice sau efecte similare semnificative asupra dumneavoastră. Limitele planului de abonament (de ex., cote pentru imagini, caractere pentru traducere) sunt aplicate în mod transparent pe baza nivelului planului selectat și sunt complet vizibile în panoul dumneavoastră de control.

15. Modificări ale acestei politici

Putem actualiza această Politică de confidențialitate din când în când pentru a reflecta modificări în practicile noastre, tehnologii sau cerințe legale. Vă vom notifica cu privire la modificările semnificative cu cel puțin 30 de zile în avans prin e-mail sau printr-un anunț proeminent pe site-ul nostru web. Utilizarea continuă a serviciilor noastre după data de intrare în vigoare constituie acceptarea dumneavoastră a politicii actualizate.

16. Contactați-ne

Pentru orice întrebări, preocupări sau solicitări legate de confidențialitate, vă rugăm să ne contactați:

Contact

Email: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]