Legal
Politica de confidențialitate
Ultima actualizare: 8 august 2026. Versiunea pe scurt e pe pagina Open source și confidențialitate. Aici e versiunea completă, conform GDPR.
1. Operatorul de date
Datele tale sunt operate de Iancu Luca Sebastian, persoană fizică, dezvoltatorul și administratorul proiectului Verifact. Pentru orice solicitare legată de datele tale, scrie la verifactro@gmail.com.
2. Ce date colectăm
Cont
- Adresă de email și parolă (stocată criptat de Supabase Auth, nu o vedem niciodată în clar).
- Un nume de utilizator opțional.
- Nivelul de plan (free / pro / business).
- Dacă alegi un plan plătit: Creem stochează datele de plată (card, facturare) pe serverele lor. Verifact nu vede și nu stochează niciodată numărul cardului tău — primim doar confirmarea plății și ID-ul abonamentului.
Conținut trimis spre verificare
- Textul, linkul sau imaginea pe care le trimiți.
- Pentru screenshot-uri: imaginea e trimisă către Google Cloud Vision pentru extragerea textului (OCR) și nu este păstrată după aceea — reținem doar textul extras.
- Istoricul verificărilor tale (dacă ești autentificat): raportul generat, scorul, verdictul.
Date tehnice
- Adresa IP, folosită temporar pentru limitarea numărului de cereri (rate limiting) și prevenirea abuzului.
- Statistici de trafic agregate prin Vercel Analytics — un serviciu fără cookie-uri, care nu identifică vizitatorii individual și nu urmărește pe niciun alt site.
Dacă te autentifici cu Google, primim de la Google doar adresa ta de email și un identificator de cont — nimic din restul activității tale Google.
3. De ce colectăm aceste date
- Executarea contractului: ca să creăm și administrăm contul tău și să generăm raportul cerut.
- Consimțământul tău: ca să afișăm un raport public, dar numai dacă apeși explicit butonul de publicare.
- Interesul nostru legitim: pentru cache-uirea rezultatelor (ca să nu replătim aceleași apeluri API), pentru securitate și pentru statisticile de trafic agregate.
4. Cui trimitem datele
Ca să funcționeze verificarea, anumite date ajung la furnizori terți, strict pentru scopul descris:
- Supabase — baza de date și autentificarea.
- Google Cloud Vision — extragerea textului din screenshot-uri.
- Google Gemini — sinteza raportului AI.
- Google Fact Check Tools / Custom Search — căutarea în surse oficiale.
- Tavily — căutarea de articole de presă pe web.
- Creem — procesarea plăților pentru planurile Pro și Business. Primește datele cardului tău direct; Verifact nu le vede.
- Vercel — găzduirea aplicației și statisticile de trafic agregate.
- Cloudflare — protecție anti-bot invizibilă (Turnstile) și securitate împotriva atacurilor cibernetice. Prelucrarea datelor tehnice este conformă cu Politica de Confidențialitate Cloudflare Turnstile
Toți au sediul sau infrastructură inclusiv în SUA; transferurile se bazează pe Clauzele Contractuale Standard ale UE sau pe EU-US Data Privacy Framework. Niciunul nu primește mai multe date decât are nevoie ca să presteze serviciul respectiv — de exemplu, Tavily primește doar cuvintele cheie extrase din afirmație, nu contul tău.
5. Cât păstrăm datele
- Datele de cont — cât timp ai un cont activ.
- Verificările private — până le ștergi tu sau îți ștergi contul.
- Verificările publicate — dacă îți ștergi contul, raportul rămâne în baza publică dar e anonimizat definitiv (legătura cu contul tău e eliminată la nivel de bază de date, nu doar ascunsă).
- Datele de plată — Creem le păstrează conform propriei politici de confidențialitate și a obligațiilor legale de evidență fiscală. La anularea abonamentului sau la ștergerea contului, îi trimitem lui Creem cererea de ștergere.
6. Ștergerea contului
Poți șterge contul definitiv direct din pagina de cont — rapoartele tale private se șterg imediat. Cele pe care le-ai publicat explicit rămân în baza publică, dar anonimizate (legătura cu contul tău e eliminată definitiv la nivel de bază de date). Dacă ai un abonament activ, anulează-l înainte de ștergerea contului. Alternativ, ne poți scrie la adresa de mai sus.
7. Drepturile tale GDPR
Ai dreptul să:
- afli ce date avem despre tine și să primești o copie;
- ceri corectarea datelor greșite;
- ceri ștergerea datelor tale (vezi punctul 6);
- te opui prelucrării bazate pe interes legitim;
- depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro. dataprotection.ro.
Pentru oricare dintre ele, scrie-ne — răspundem în maximum o lună.
8. Cookie-uri
Folosim un singur cookie de sesiune, strict necesar, care te ține autentificat (gestionat de Supabase). Nu necesită consimțământ, conform Directivei ePrivacy, fiindcă e indispensabil funcționării serviciului pe care îl ceri direct.
Vercel Analytics nu folosește cookie-uri și nu construiește un profil al tău — de asta nu afișăm un banner de cookie-uri. Dacă adăugăm vreodată un instrument care ar necesita consimțământ, vom adăuga și bannerul corespunzător.
9. Securitate
- Tot traficul este criptat prin HTTPS/TLS.
- Parolele sunt hash-uite de Supabase Auth, nu le vedem niciodată în clar.
- Row Level Security (RLS) în baza de date, ca fiecare utilizator să vadă doar ce e al lui.
- Imaginile trimise pentru OCR sunt procesate în memorie, niciodată salvate pe disc.
10. Modificări
Putem actualiza această politică; data de sus arată ultima revizuire. Dacă schimbăm ceva semnificativ, te anunțăm prin email sau printr-un mesaj vizibil în aplicație.