Legal
Politica de confidențialitate
Ultima actualizare: 28 iulie 2026. Versiunea pe scurt e pe pagina Open source și confidențialitate. Aici e versiunea completă, conform GDPR.
1. Operatorul de date
Datele tale sunt operate de Sebi Iancu, persoană fizică, dezvoltatorul și administratorul proiectului Verifact. Pentru orice solicitare legată de datele tale, scrie la verifactro@gmail.com.
2. Ce date colectăm
Cont
- Adresă de email și parolă (stocată criptat de Supabase Auth, nu o vedem niciodată în clar).
- Un nume de utilizator opțional.
- Nivelul de plan (free / pro / business).
Conținut trimis spre verificare
- Textul, linkul sau imaginea pe care le trimiți.
- Pentru screenshot-uri: imaginea e trimisă către Google Cloud Vision pentru extragerea textului (OCR) și nu este păstrată după aceea — reținem doar textul extras.
- Istoricul verificărilor tale (dacă ești autentificat): raportul generat, scorul, verdictul.
Date tehnice
- Adresa IP, folosită temporar pentru limitarea numărului de cereri (rate limiting) și prevenirea abuzului.
- Statistici de trafic agregate prin Vercel Analytics — un serviciu fără cookie-uri, care nu identifică vizitatorii individual și nu urmărește pe niciun alt site.
Nu colectăm date printr-un login social (Google/GitHub) — doar email și parolă.
3. De ce colectăm aceste date
- Executarea contractului: ca să creăm și administrăm contul tău și să generăm raportul cerut.
- Consimțământul tău: ca să afișăm un raport public, dar numai dacă apeși explicit butonul de publicare.
- Interesul nostru legitim: pentru cache-uirea rezultatelor (ca să nu replătim aceleași apeluri API), pentru securitate și pentru statisticile de trafic agregate.
4. Cui trimitem datele
Ca să funcționeze verificarea, anumite date ajung la furnizori terți, strict pentru scopul descris:
- Supabase — baza de date și autentificarea.
- Google Cloud Vision — extragerea textului din screenshot-uri.
- Google Gemini — sinteza raportului AI.
- Google Fact Check Tools / Custom Search — căutarea în surse oficiale.
- Tavily — căutarea de articole de presă pe web.
- Vercel — găzduirea aplicației și statisticile de trafic agregate.
Toți au sediul sau infrastructură inclusiv în SUA; transferurile se bazează pe Clauzele Contractuale Standard ale UE sau pe EU-US Data Privacy Framework. Niciunul nu primește mai multe date decât are nevoie ca să presteze serviciul respectiv — de exemplu, Tavily primește doar cuvintele cheie extrase din afirmație, nu contul tău.
5. Cât păstrăm datele
- Datele de cont — cât timp ai un cont activ.
- Verificările private — până le ștergi tu sau îți ștergi contul.
- Verificările publicate — dacă îți ștergi contul, raportul rămâne în baza publică dar e anonimizat definitiv (legătura cu contul tău e eliminată la nivel de bază de date, nu doar ascunsă).
6. Ștergerea contului
Poți cere ștergerea definitivă a contului și a datelor asociate oricând, scriindu-ne la adresa de mai sus — ștergem imediat ce confirmăm identitatea solicitării. Rapoartele tale private se șterg definitiv; cele pe care le-ai publicat explicit rămân în baza publică, dar anonimizate. Lucrăm la un buton de auto-ștergere direct din cont, ca acest pas să nu mai necesite un email.
7. Drepturile tale GDPR
Ai dreptul să:
- afli ce date avem despre tine și să primești o copie;
- ceri corectarea datelor greșite;
- ceri ștergerea datelor tale (vezi punctul 6);
- te opui prelucrării bazate pe interes legitim;
- depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro. dataprotection.ro.
Pentru oricare dintre ele, scrie-ne — răspundem în maximum o lună.
8. Cookie-uri
Folosim un singur cookie de sesiune, strict necesar, care te ține autentificat (gestionat de Supabase). Nu necesită consimțământ, conform Directivei ePrivacy, fiindcă e indispensabil funcționării serviciului pe care îl ceri direct.
Vercel Analytics nu folosește cookie-uri și nu construiește un profil al tău — de asta nu afișăm un banner de cookie-uri. Dacă adăugăm vreodată un instrument care ar necesita consimțământ, vom adăuga și bannerul corespunzător.
9. Securitate
- Tot traficul este criptat prin HTTPS/TLS.
- Parolele sunt hash-uite de Supabase Auth, nu le vedem niciodată în clar.
- Row Level Security (RLS) în baza de date, ca fiecare utilizator să vadă doar ce e al lui.
- Imaginile trimise pentru OCR sunt procesate în memorie, niciodată salvate pe disc.
10. Modificări
Putem actualiza această politică; data de sus arată ultima revizuire. Dacă schimbăm ceva semnificativ, te anunțăm prin email sau printr-un mesaj vizibil în aplicație.