PauziPauzi
EN

Politica de confidențialitate

Ultima actualizare: 15 iulie 2026

Pauzi este o aplicație concepută cu grijă pentru părinți și copii. Ne luăm în serios responsabilitatea de a proteja datele celor care ne folosesc. Această politică explică ce date colectăm, de ce, cu cine le partajăm și ce drepturi ai.

Pe scurt

  • Nu vindem date. Niciodată.
  • Nu folosim publicitate. Pauzi nu conține reclame.
  • Copiii nu își creează cont și nu introduc texte libere în Pauzi. Prelucrăm date despre utilizarea dispozitivului copilului doar pentru funcțiile configurate de părinte.
  • Datele principale ale contului și aplicației sunt stocate în UE (Frankfurt), prin Supabase. Anumite date limitate sunt prelucrate de furnizorii descriși mai jos, inclusiv în afara UE.
  • Poți șterge contul oricând din Setări → Cont → Șterge contul.
  • Pentru orice cerere privind datele, scrie-ne la privacy@pauzi.app.

Cine suntem

Pauzi este operat de ROCKSOLID MEDIA SRL, CUI 38420346, cu sediul social în București, strada Tincani, nr. 4, bl. F7, sc. 1, ap. 12.

Pentru întrebări legate de confidențialitate sau cereri privind datele tale, ne poți contacta la privacy@pauzi.app.

Ce date colectăm

De la părinte (tu)

  • Email și parolă sau Google Sign-In — pentru autentificare. Parola este gestionată de Supabase Auth ca hash securizat și nu o vedem niciodată în clar. Dacă alegi Google Sign-In, Google furnizează un ID token și datele de identitate asociate contului selectat, precum identificatorul contului și emailul; Pauzi nu primește parola contului Google.
  • Setări cont — preferințele tale (notificări on/off, limbă, PIN parental stocat ca hash, fus orar device).
  • Status abonament — dacă ai abonament Premium activ și până când (sincronizat din Google Play prin RevenueCat).
  • Preferința pentru emailuri Premium — opțiunea ta explicită de abonare/dezabonare și momentele la care ai schimbat-o.
  • Trimiterea emailurilor Premium și accesarea CTA — pentru fiecare campanie putem păstra identificatorul contului, adresa destinatarului, eticheta audienței, statusul și momentele trimiterii, ID-ul sau eroarea furnizorului, un token aleatoriu de tracking, numărul de accesări CTA și timestamp-urile acestora. Linkul CTA trece prin pauzi.app pentru a înregistra accesarea și apoi deschide aplicația ori pagina Pauzi din Google Play. Statusul trimiterii și accesările nu dovedesc că persoana a primit sau citit mesajul; unele sisteme de securitate email pot accesa automat linkurile. Pauzi nu stochează adresa IP în jurnalul de click.

Despre copil (introduse de tine)

  • Nume și vârstă — pentru personalizarea sesiunilor și vocea adresării.
  • Avatar și preferințe — opțiuni vizuale și de comportament.
  • Lista aplicațiilor permise — pe care le-ai aprobat tu să le folosească copilul în sesiune.
  • Activități personalizate (Premium) — textul pe care îl creezi pentru copil (ex: „Davidut, hai să dansăm cu mami") și audio-ul generat pentru acel text.
  • Cufărul răbdării (Premium) — numărul de steluțe, pragul setat de tine, textul recompensei, audio-ul generat pentru recompensă și istoricul revendicărilor.

Activitate în timpul sesiunii (pe dispozitivul copilului)

  • Aplicația curentă în prim-plan — pentru a ști când să afișăm ecranul Pauzi peste o aplicație care nu mai trebuie folosită. În live state și rapoarte salvăm numele/label-ul pachetului (ex: com.google.android.youtube), nu conținutul aplicației. Metadatele de fereastră procesate local de Accessibility Service sunt descrise mai jos.
  • Durată sesiune — când a început și s-a încheiat, dacă copilul a respectat timpul.
  • Evenimente sesiune — mesaje primite de la părinte (nudges), activitatea sugerată la final.
  • Quota zilnică, cooldown și progres live — timpul rămas / consumat per zi, starea sesiunii, bateria dispozitivului copilului și dacă permisiunea de accesibilitate este activă.

Pe site-ul pauzi.app

  • Email pentru lista de interes/testare — dacă îl trimiți voluntar prin formular, îl stocăm împreună cu statusul comunicării și timestamp-urile operaționale.
  • Adresă IP pentru protecția formularului — este folosită tranzitoriu, în memoria instanței serverului, pentru limitarea încercărilor la maximum 5 într-o fereastră de 10 minute. Vercel poate procesa separat IP-ul în logurile normale de hosting, așa cum este descris la furnizori.

Date tehnice (per dispozitiv)

  • Token de notificare push (FCM) — pentru a trimite notificări de la părinte la copil sau invers.
  • Tip dispozitiv (parent/child), identificator local de instalare și device asociat copilului — ca Pauzi să distingă telefonul părintelui de telefonul copilului și să sincronizeze corect profilul.
  • Versiune app, model dispozitiv, versiune Android — folosite pentru raportarea erorilor, diagnostice de performanță (Sentry) și debug.
  • Cod de pairing — generat temporar la asocierea părinte-copil și valabil 10 minute.
  • Fus orar dispozitiv — pentru a planifica corect orele liniștii. NU colectăm coordonate GPS sau locație reală.
  • Atribuirea instalării — după autentificare, citim din serviciul Google Play Install Referrer șirul raw referrer și extragem, dacă sunt prezente, parametrii utm_source, utm_medium, utm_campaign, utm_term, utm_content și gclid. Îi asociem cu identificatorul contului pentru a măsura sursa instalării și funnel-ul de onboarding. Această prelucrare este separată de opțiunea Firebase Analytics.
  • Progresul în onboarding — păstrăm identificatorul contului, milestone-ul atins (de exemplu ofertă văzută, trial activat, tipul telefonului ales sau setup finalizat), versiunea fluxului, versiunea aplicației și timestamp-ul generat de server. Folosim aceste date pentru a identifica pașii neclari și pentru a compara în mod agregat variantele onboardingului; această prelucrare este separată de opțiunea Firebase Analytics.
Detaliat — principalele câmpuri din baza de date

În Supabase Auth: identificator cont, email, datele de identitate furnizate de metoda de autentificare și hash-ul parolei când folosești autentificarea prin parolă. În users: id, email, limbă, țară, fus orar, status onboarding, status abonament, opțiune analytics. În parent_settings: PIN parental hash, preferințe notificări și limbă. În child_profiles: nume, vârstă, avatar, ton, durată implicită, plafon zilnic, pauză/cooldown și program de somn. În routines și child_default_activity_prefs: rutine și activități implicite selectate. În custom_activities și tts_usage: text activitate, status/path/hash audio TTS, voce, erori TTS și caractere generate. În sessions și session_events: început/final sesiune, durată planificată/reală, screen_time_seconds, app_usage per aplicație, motiv finalizare, activitate sugerată, ack-uri și evenimente overlay. În child_installed_apps și child_allowed_apps: numele/label-ul pachetelor instalate și permise. În child_live_state: heartbeat, accessibility_ok, baterie, aplicația curentă, progres sesiune, quota/cooldown. În child_devices și device_tokens: rol device, device_instance_id generat local, FCM token, model, app version, platformă și last_seen. În pairing_codes: coduri temporare de asociere. În subscriptions: provider, product_id, status, început/expirare, reînnoire, momentul detectării dezabonării și payload de webhook RevenueCat. În reward_programs și reward_events: steluțe, prag, text recompensă, status/path/hash audio TTS și istoricul revendicărilor. Alte tabele funcționale păstrează mesajele voce/nudges, throttling-ul cererilor, citirea anunțurilor și livrarea reminderelor de trial. În user_acquisition_attribution: raw referrer, UTM, gclid și timestamp-uri asociate contului. În onboarding_conversion_events: identificator cont, milestone, versiunea fluxului, versiunea aplicației și timestamp server-side. În analytics_events: doar evenimente tehnice/product analytics dacă opțiunea este activată. În waitlist: email, status, canalul de testare, indicatorul Premium pending, note operaționale (care pot include auditul unei adrese înlocuite) și timestamp-uri. Logurile campaniilor operaționale de email pot păstra adresa destinatarului, statusul, ID-ul Resend și eventualul mesaj de eroare.

Permisiuni speciale Android

Pauzi folosește permisiuni sensibile pe device-ul copilului ca să-și facă treaba. Iată exact care și de ce:

Serviciu de Accesibilitate (Accessibility Service)

Necesar pe device-ul copilului pentru a detecta schimbările aplicației și ferestrei din prim-plan, a calcula timpul per aplicație și a redirecționa din aplicații nepermise. Procesăm numele pachetului, tipul ferestrei și bounds-ul ferestrei. Pe anumite device-uri folosim lista ferestrelor interactive; dacă detectăm o fereastră flotantă a altei aplicații în child mode, Pauzi poate solicita închiderea ei prin ACTION_DISMISS (cu fallback la acțiunea globală Back) și redirecționa la launcher-ul copilului. NU traversăm arborele UI, NU citim text, chat-uri, parole sau câmpuri de formular și NU înregistrăm tastele ori gesturile copilului.

Permisiunea „Display over other apps" (System Alert Window)

Necesară pentru a afișa interfața Pauzi peste o altă aplicație (de exemplu, peste YouTube când timpul s-a terminat).

Serviciu în prim-plan (Foreground Service)

Folosit pentru a menține sesiunea activă în background, chiar dacă închizi temporar app-ul Pauzi. Apare o notificare permanentă „Sesiune Pauzi activă".

Notificări (POST_NOTIFICATIONS)

Pentru notificarea sesiunii active, mesaje de la părinte pe device-ul copilului și alerte despre copil pe device-ul părintelui. Pe Android 13+ permisiunea este cerută explicit; dacă o refuzi, unele alerte și notificarea sesiunii pot să nu apară în notification drawer.

Audio playback / Audio Focus

Folosit pentru a reda vocea Pauzi și, când sistemul permite, pentru a coborî temporar volumul altor aplicații cât timp Pauzi vorbește. NU folosim microfonul și NU înregistrăm audio.

Detaliat — toate permisiunile cerute de app

INTERNET și ACCESS_NETWORK_STATE (conectare la cont și servere), POST_NOTIFICATIONS (notificarea sesiunii și notificări părinte-copil), FOREGROUND_SERVICE și FOREGROUND_SERVICE_SPECIAL_USE (sesiune activă în prim-plan), SYSTEM_ALERT_WINDOW (overlay Pauzi), BIND_ACCESSIBILITY_SERVICE (declarată de serviciu, activată manual de utilizator), RECEIVE_BOOT_COMPLETED (hook tehnic de observabilitate după restart; în versiunea curentă doar înregistrează evenimentul de sistem), SCHEDULE_EXACT_ALARM (timer precis pentru midpoint/warning/end), VIBRATE (feedback haptic scurt la introducerea greșită a PIN-ului), QUERY_ALL_PACKAGES (afișează lista aplicațiilor instalate ca părintele să aleagă ce permite), KILL_BACKGROUND_PROCESSES (folosit local, când Android permite, pentru a ajuta copilul să revină din aplicațiile blocate). Aceste permisiuni nu ne dau acces la contacte, fotografii, mesaje sau microfon. Accesibilitatea este descrisă separat mai sus, inclusiv metadatele ferestrelor și acțiunea limitată de dismiss.

Ce NU colectăm

  • NU accesăm contactele, fotografiile, calendarul, SMS-urile sau emailurile.
  • NU colectăm locația GPS sau Wi-Fi. Folosim doar fusul orar al dispozitivului.
  • NU citim conținutul aplicațiilor (NU urmărim ce videoclipuri YouTube urmărește copilul, NU citim mesaje, NU înregistrăm audio).
  • În aplicație NU folosim cookies de tracking. Pe site (pauzi.app) folosim Google Analytics doar dacă accepți explicit din bannerul de cookie-uri (detalii la „Cu cine partajăm datele").
  • NU vindem și NU partajăm date cu agenții de publicitate.
  • NU cerem copilului să introducă date personale sau texte libere. Copilul interacționează cu overlay-uri, launcher și cufăr; aceste interacțiuni sunt salvate doar ca evenimente de sesiune/recompensă.

De ce avem nevoie de aceste date

  • Date de autentificare: ca să te poți conecta prin email/parolă sau Google Sign-In din mai multe dispozitive și să nu pierzi datele dacă schimbi telefonul.
  • Profil copil: ca să personalizăm sesiunile — durata potrivită vârstei, tonul potrivit firii copilului, adresarea pe nume.
  • App-ul curent în prim-plan: ca să afișăm ecranul Pauzi la momentul potrivit, peste app-ul pe care îl folosește copilul.
  • Istoric sesiuni: ca să-ți arătăm în Activitate dacă copilul a respectat timpul, în ce zile / la ce ore.
  • FCM token: ca părintele să poată trimite mesaje pe device-ul copilului (și invers — alerte „copilul tău e offline").
  • Steluțe și recompense: ca Pauzi să poată afișa progresul copilului, să deschidă cufărul la pragul setat și să păstreze istoricul recompenselor primite.
  • Texte pentru TTS: ca OpenAI să normalizeze textul scurt în limba română, iar ElevenLabs să genereze vocea pentru activitatea personalizată sau recompensa aprobată de părinte.
  • Status abonament: ca să deblocăm funcțiile Premium pe care le-ai plătit.
  • Install Referrer, UTM și gclid: ca să măsurăm din ce sursă/campanie a provenit instalarea și cum avansează utilizatorii în onboarding. Acest scop este separat de Firebase Analytics și de alegerea „Statistici de utilizare (Firebase)”.
  • Emailul trimis pe site: ca să gestionăm solicitarea ta de acces/testare și comunicările operaționale aferente.
  • Emailuri Premium și tracking CTA: numai dacă activezi separat opțiunea de marketing, îți putem trimite mesaje despre Premium sau trial și măsura dacă CTA-ul a fost accesat, pentru evaluarea campaniei. Temeiul este consimțământul tău. Îl poți retrage oricând din Setări → Emailuri Premium și trial sau din linkul de dezabonare al emailului, fără a afecta legalitatea prelucrării anterioare.

Cu cine partajăm datele

Pentru a face Pauzi să funcționeze, folosim următorii furnizori de servicii și, unde este aplicabil, persoane împuternicite/sub-procesatori:

Supabase (UE — Frankfurt, Germania)

Furnizor de bază de date, autentificare, Edge Functions și storage. Stochează conturile, profilele copiilor, sesiunile, live state, activitățile personalizate, audio TTS, recompensele și tokenurile tehnice. Datele la rest sunt criptate. Politica Supabase.

Google Sign-In / Credential Manager — opțional

Dacă alegi „Continuă cu Google”, Google procesează selectarea contului și furnizează către Supabase Auth un ID token și datele de identitate permise pentru contul selectat, precum identificatorul și emailul. Pauzi nu primește parola contului Google. Politica Google.

RevenueCat (SUA)

Gestionează abonamentele Premium. Primește identificatorul tău unic Supabase (UUID, nu numele/emailul) și informații despre achizițiile Google Play. Politica RevenueCat.

Google Firebase Cloud Messaging (SUA, sub Google)

Trimite notificările push. Google procesează tokenul legat de instalarea Pauzi și payload-ul necesar livrării; în funcție de alertă, acesta poate conține numele copilului, numele aplicației, durata/minutele sau rezumatul sesiunii. Nu trimitem prin FCM conținutul ferestrelor altor aplicații. Politica Firebase.

Sentry (SUA)

Colectează rapoarte de erori și diagnostice de performanță ca să putem repara bug-urile rapid. Datele trimise pot include: tip eroare, stack trace, versiune app, model dispozitiv, versiune Android, environment, timpi de execuție și mesaje tehnice sanitizate. NU includ emailul, parola, conținutul aplicațiilor folosite de copil sau texte TTS. Nu setăm intenționat în Sentry un identificator al contului, astfel că nu putem localiza în mod fiabil un raport după adresa de email. Pentru întrebări sau opoziție privind această prelucrare, scrie-ne la privacy@pauzi.app. Politica Sentry.

OpenAI — normalizarea textelor Premium

Când creezi o activitate personalizată cu voce sau o recompensă vorbită, textul scurt introdus de tine este trimis mai întâi la API-ul OpenAI pentru corectarea prudentă a diacriticelor, punctuației și typo-urilor în limba română. Rezultatul normalizat, sau textul original dacă normalizarea nu este disponibilă, este apoi trimis la ElevenLabs. Nu includem în request-ul OpenAI emailul, parola, istoricul sesiunilor sau lista aplicațiilor, însă textul poate conține informații pe care alegi să le scrii, inclusiv numele copilului. Politica OpenAI.

ElevenLabs (SUA) — funcții cu voce generată

După pasul de normalizare descris mai sus, textul activității sau recompensei este trimis la ElevenLabs pentru generarea audio-ului. Demo-ul gratuit Premium trimite o propoziție scurtă personalizată care poate conține numele copilului. Audio-ul rezultat este stocat în Supabase Storage (UE), iar aplicația îl redă copilului sau îl folosește ca preview pentru părinte. Nu trimitem la ElevenLabs istoricul sesiunilor, lista aplicațiilor, emailul sau parola. Politica ElevenLabs.

Google Play (SUA, sub Google)

Distribuie aplicația și procesează plățile pentru abonamentele Premium. Pentru pictogramele aplicațiilor instalate, backend-ul poate interoga pagina Google Play folosind numele pachetului, iar telefonul poate încărca imaginea rezultată din infrastructura Google Play; Google poate procesa numele pachetului, IP-ul, user-agent-ul și cererea pentru acel asset. Politica Google Play se aplică acestor cereri și tranzacțiilor de plată.

Google Play Install Referrer

După ce te autentifici, aplicația încearcă să citească referrer-ul pus la dispoziție de Google Play și salvează în Supabase șirul raw plus parametrii UTM și gclid, dacă există. După o sincronizare reușită, citirea este marcată local ca finalizată pentru acel cont pe instalarea respectivă. Aceste date sunt folosite pentru atribuirea sursei instalării și analiza funnel-ului intern. gclid este un identificator de click din campanie, nu Android Advertising ID. Colectarea Install Referrer este separată de consimțământul pentru Firebase Analytics.

Resend (SUA)

Folosim Resend pentru anumite emailuri operaționale și, numai după opt-in-ul separat, pentru emailuri despre Premium sau trial. Resend primește adresa destinatarului, subiectul, conținutul și linkul web CTA necesare trimiterii; nu primește profilul copilului, istoricul sesiunilor sau lista aplicațiilor. Trimiterea/statusul trimiterii și accesările CTA sunt jurnalizate în Supabase, iar ruta de redirect este găzduită de Vercel; aceste semnale nu sunt dovadă de livrare sau citire. Politica Resend.

Vercel (SUA) — hosting pentru pauzi.app

Site-ul pauzi.app, inclusiv această pagină și ruta de tracking/redirect pentru CTA-urile email, este găzduit pe Vercel. La accesarea site-ului sau a unui CTA, Vercel procesează request-ul web și metadate tehnice normale de hosting, precum adresa IP, user-agent, timestamp și URL solicitat, conform configurației și retenției serviciului; Pauzi nu adaugă IP-ul în jurnalul de click din Supabase. Când trimiți formularul listei de interes, ruta server-side găzduită de Vercel procesează tranzitoriu și adresa de email/body-ul înainte de inserarea în Supabase. Datele funcționale ale aplicației Android sunt trimise direct furnizorilor descriși în această politică, nu prin Vercel. Notificarea de confidențialitate Vercel.

YouTube — numai după ce pornești videoul

Posterul video este servit local de Pauzi. Nu încărcăm resurse YouTube la simpla vizitare a paginii. Dacă apeși Play, încărcăm playerul youtube-nocookie.com, iar Google/YouTube poate procesa IP-ul, user-agent-ul și datele necesare redării conform politicii Google.

Google Analytics și Firebase Analytics (SUA, sub Google) — doar cu consimțământ

Pe pauzi.app folosim Google Analytics 4 ca să înțelegem cum e folosit site-ul (pagini vizitate, sursă de trafic, clickuri către Google Play și înscrieri la noutăți). Scriptul Google Analytics nu este încărcat și nu trimitem ping-uri Google înainte să accepți explicit. Poți retrage alegerea oricând din butonul permanent „Setări cookie”; la refuz dezactivăm GA, ștergem cookie-urile first-party GA accesibile și reîncărcăm pagina fără script. În aplicația Android, Firebase Analytics este dezactivat implicit și se activează numai după alegerea explicită a părintelui din cardul post-onboarding sau ulterior din opțiunea „Statistici de utilizare (Firebase)” din Setări. Când este activ, Google/Firebase procesează un identificator pseudonim al instalării, deschideri și sesiuni de utilizare a aplicației, ecrane vizualizate, informații tehnice despre aplicație și dispozitiv, o zonă geografică aproximativă derivată din IP-ul mascat și, unde există, evenimente despre achiziții sau abonamente. Pauzi trimite explicit evenimente pentru redarea demo-ului Premium și accesarea CTA-ului de trial, împreună cu sursa ecranului; nu setăm în Firebase identificatorul contului sau emailul și nu trimitem numele copilului, mesajele, parolele ori conținutul altor aplicații. Google generează identificatorul pseudonim; nu colectăm Android Advertising ID, iar ad storage, ad user data și ad personalization rămân dezactivate. Marcarea pașilor de onboarding în Supabase, Sentry și Play Install Referrer/UTM/gclid sunt fluxuri separate și nu sunt controlate de această alegere. Politica Google. Alegerea din aplicație poate fi schimbată oricând din Setări.

Cât timp păstrăm datele

  • Cont + profile copii: până când ștergi contul.
  • Istoric sesiuni + activitate: până când ștergi contul.
  • Activități custom, recompense + audio TTS: până când le ștergi, până când ștergi profilul copilului sau până când ștergi contul. Simpla dezactivare a unei funcții nu șterge istoricul ori fișierul deja generat.
  • Crash reports și diagnostice (Sentry): conform retenției configurate în Sentry. Nu le legăm intenționat de cont/email, deci nu putem identifica în mod fiabil un raport individual după adresa contului.
  • Tokenuri FCM: se șterg la deconectare sau la ștergerea contului. După dezinstalare ori rotația tokenului, Google poate invalida tokenul vechi; dacă înregistrarea nu a putut fi ștearsă de pe dispozitiv, ea poate rămâne în baza noastră de date până la ștergerea contului.
  • Coduri de pairing: pot fi folosite timp de 10 minute. Înregistrările expirate sunt eliminate periodic, de regulă în cel mult aproximativ 30 de ore de la expirare.
  • Atribuirea instalării (raw referrer, UTM, gclid): până când ștergi contul; în baza de date este legată de cont și se șterge în cascadă odată cu acesta.
  • Milestone-urile onboardingului: până când ștergi contul; sunt legate de identificatorul contului și se șterg în cascadă odată cu acesta.
  • Status abonament și payload tehnic RevenueCat: până când ștergi contul. Documentele de plată procesate de Google Play urmează politica și obligațiile legale ale Google.
  • Evenimente first-party de analytics: până când ștergi contul; dezactivarea opțiunii oprește colectarea viitoare. Retenția datelor procesate de Firebase/Google Analytics urmează configurația serviciului și politica Google.
  • Email lista de interes/testare și copiile din istoricul destinatarilor: până când ceri ștergerea sau retragerea din listă la privacy@pauzi.app. Procedura de ștergere elimină atât rândul waitlist, cât și copiile adresei păstrate în logul destinatarilor; datele deja transmise furnizorului de email urmează controalele și retenția acestuia.
  • Consimțământul marketing și istoricul campaniilor Premium: preferința, istoricul trimiterii/statusului, tokenul și evenimentele CTA asociate contului se păstrează până la ștergerea contului sau până la o cerere justificată de ștergere mai devreme. Dezabonarea oprește mesajele viitoare, dar nu șterge automat jurnalul anterior necesar pentru audit și securitate. Copiile deja procesate de Resend și logurile normale Vercel urmează retenția furnizorilor.

Drepturile tale (GDPR)

Ca utilizator în UE, ai următoarele drepturi:

  • Acces: să afli ce date avem despre tine. Scrie la privacy@pauzi.app.
  • Rectificare: să corectezi datele incorecte. Profilul copilului îl editezi direct în app.
  • Ștergere: să ștergi datele asociate contului din aplicație din Setări → Cont → Șterge contul. Pentru un email trimis separat prin formularul site-ului sau folosit în lista de testeri, urmează pașii de pe pagina dedicată ori scrie la privacy@pauzi.app.
  • Portabilitate: să primești o copie a datelor tale într-un format machine-readable (JSON). Scrie la privacy@pauzi.app, răspundem în 30 de zile.
  • Opoziție: să te opui prelucrării datelor pentru anumite scopuri (ex: crash reporting). Scrie la privacy@pauzi.app.
  • Retragerea consimțământului marketing: dezactivează „Emailuri Premium și trial” din aplicație sau folosește linkul de dezabonare din orice astfel de email.
  • Plângere la autoritatea de supraveghere: dacă crezi că-ți încălcăm drepturile, ai dreptul să te plângi la ANSPDCP (autoritatea română) sau la autoritatea din țara ta.

Copii sub 13 ani

Pauzi este gândit pentru părinți și tutori legali ai copiilor de 3–8 ani, iar contul aparține părintelui (sau tutorelui legal). Copilul poate interacționa cu overlay-ul Pauzi, launcher-ul copilului și Cufărul răbdării, însă nu își creează cont și nu introduce texte libere. Datele despre copil sunt configurate de părinte și pot fi șterse oricând. Conform GDPR Art. 8, prelucrăm date despre copii doar pe baza autorității și deciziilor părintelui/tutorelui legal, în condițiile descrise în această politică.

Securitate

Folosim conexiuni criptate HTTPS/TLS, stocare criptată oferită de furnizorii noștri și controale de acces pentru sistemele administrative. Parolele sunt gestionate și stocate ca hash securizat de Supabase Auth; Pauzi nu le stochează în clar.

În cazul unui incident de securitate, vom evalua riscul și vom face notificările către autoritatea competentă și/sau persoanele afectate atunci când legea o cere, în termenele aplicabile.

Modificări la această politică

Dacă facem schimbări materiale care îți afectează drepturile sau modul în care folosim datele, te vom informa prin mijloace adecvate înainte ca ele să intre în vigoare, atunci când legea cere acest lucru. Versiunea actualizată va fi mereu disponibilă pe această pagină, cu data ultimei modificări vizibilă în partea de sus.

Contact

Pentru orice întrebare legată de confidențialitate sau pentru exercitarea drepturilor tale GDPR, scrie-ne la privacy@pauzi.app. Răspundem în maxim 30 de zile (de obicei mult mai repede).

Pentru suport tehnic general: support@pauzi.app.

Politica de confidențialitate · Pauzi