MisiBi · Organizația Misiunea Bucovina

Politica de confidențialitate

Versiunea 1.6 · în vigoare din 11 septembrie 2026

Politica de confidențialitate MisiBi

Ultima actualizare: 11 septembrie 2026

Această pagină explică ce date colectăm prin aplicația MisiBi, de ce, cât timp le păstrăm, cui ajung și ce poți cere de la noi. Este scrisă ca să fie înțeleasă, nu ca să fie impresionantă. Dacă ceva nu îți este clar, scrie-ne și îți explicăm în cuvinte simple.


1. Cine suntem

Organizația Misiunea Bucovina este operatorul datelor tale — adică noi hotărâm de ce și cum sunt folosite.

Pentru orice întrebare despre datele tale, scrie la adresa de mai sus cu subiectul „Date personale". Îți răspundem în cel mult 30 de zile.


2. Ce date colectăm

2.1. Când îți faci cont

2.2. Despre telefonul tău

Ca aplicația să funcționeze și ca să îți putem trimite notificări:

2.3. Ce faci în aplicație

2.4. Ce produce sistemul despre tine

2.5. Locația, doar dacă alegi să o trimiți

Locația ta ajunge la noi într-un singur fel: când alegi tu să o trimiți într-o conversație. Pentru asta, aplicația îți cere permisiunea de locație a telefonului și o folosește doar cât timp e deschisă pe ecran. Nu îți citește locația în fundal.

Poți trimite locația o dată sau în timp real, pentru o durată aleasă de tine, de cel mult 2 ore. Trimitem coordonatele (latitudine și longitudine), precizia lor în metri și o etichetă scurtă. În timp real, telefonul trimite poziția o dată pe minut, iar fiecare poziție nouă o înlocuiește pe cea dinainte, deci nu păstrăm un traseu. După ce oprești partajarea, rămâne vizibilă ultima poziție, ca o locație trimisă o dată.

Locația o văd doar oamenii din conversația în care ai trimis-o și, ca orice mesaj, un administrator doar în condițiile de la punctul 5.1. Nu o folosim la nimic altceva, nici la statistici.

Dacă apeși „Deschide în hartă", coordonatele ajung la aplicația de hărți aleasă de tine, care le folosește după regulile ei.


3. De ce avem voie să facem asta

Legea (Regulamentul UE 2016/679 — GDPR) cere să spunem pe ce ne bazăm:

Ce facem Temeiul legal
Contul, profilul, postările, mesajele, apelurile Executarea contractului — fără ele aplicația nu funcționează (art. 6 alin. 1 lit. b)
Verificarea automată de siguranță, moderarea, jurnalul de audit Interesul legitim de a ține platforma sigură pentru toți, inclusiv pentru copii (art. 6 alin. 1 lit. f)
Notificările pe telefon Executarea contractului, și consimțământul tău la nivel de sistem de operare
Păstrarea dovezilor și predarea către autorități Obligația legală (art. 6 alin. 1 lit. c) și interesul public (lit. e)
Situații în care cineva pare în pericol imediat Interesele vitale ale persoanei (art. 6 alin. 1 lit. d)
Măsurătorile de folosire, și ale cui profile deschizi Interesul legitim de a îmbunătăți aplicația și de a-ți arăta un feed care are legătură cu tine
Locația trimisă într-o conversație Executarea contractului, și consimțământul tău la nivel de sistem de operare (permisiunea de locație)
Jurnalele de acces ale serverului web Interesul legitim de a proteja serverul și conturile de atacuri (art. 6 alin. 1 lit. f)

Ai dreptul să te opui prelucrărilor bazate pe interesul legitim. Scrie-ne și cântărim cererea ta față de motivul nostru, și îți răspundem în scris.

3.1. Date sensibile

MisiBi este o rețea a unei asociații creștine care ajută oameni aflați în nevoie. Prin ce scrii, poți dezvălui singur lucruri considerate date sensibile de lege: convingeri religioase, starea de sănătate, situația familială.

Noi nu îți cerem astfel de date și nu le căutăm. Dacă alegi să le scrii într-o postare publică, le faci publice tu — art. 9 alin. 2 lit. e din GDPR. Te rugăm să te gândești de două ori înainte să publici informații despre sănătatea ta sau a altcuiva.

Nu publica niciodată date sensibile despre altă persoană fără acordul ei.


4. Verificarea automată de siguranță

Ca să ținem MisiBi un loc în care poți lăsa un copil să intre, fiecare postare, comentariu, story, mesaj și fișier trece printr-o verificare automată înainte să ajungă la altcineva.

4.1. Ce caută

Înjurături, hărțuire, limbaj de ură, amenințări, conținut sexual, oferte de arme sau droguri, escrocherii, spam, jocuri de noroc, conturi false, date personale expuse și conținut care pune un copil în pericol.

4.2. Cum funcționează

Verificarea se face pe serverele noastre. Pozele și videoclipurile tale nu sunt trimise niciodată la o altă companie ca să fie analizate.

Textul este comparat cu un dicționar de cuvinte, iar fișierele primesc o „amprentă" — o semnătură scurtă care descrie cum arată imaginea, nu ce e în ea. Amprenta ne permite să oprim o poză care a mai fost oprită o dată, chiar dacă e retrimisă redimensionată.

4.3. Ce se poate întâmpla

4.4. Dreptul tău la o hotărâre luată de un om

Aceasta este o decizie automată în sensul art. 22 din GDPR, iar legea îți dă un drept clar, pe care îl respectăm:

Poți cere oricând ca un om să se uite peste orice hotărâre automată care te privește. Butonul de contestație apare chiar în mesajul de refuz și contestația ajunge la o persoană, nu la o altă mașină.

Verificarea automată nu produce efecte juridice asupra ta și nu îți afectează drepturile în afara aplicației. Închiderea unui cont nu se face niciodată automat: o hotărăște un om.

4.5. Când sistemul greșește

Va greși. De aceea ținem la vedere, în panoul de administrare, de câte ori un om a spus că sistemul s-a înșelat, și care regulă greșește cel mai des. O regulă care oprește oameni cinstiți este scoasă sau slăbită.


5. Mesajele private

Verificarea automată rulează și pe mesajele private, dar nu blochează nimic — doar notează ce a găsit. Doi oameni care vorbesc între ei nu publică nimic, iar noi nu ne amestecăm în felul în care își vorbesc.

Trei excepții, care nu sunt cenzură: mesajele trimise în masă, încercările de înșelătorie și amenințările directe sunt oprite oricum. Cine trimite același link la treizeci de oameni nu poartă o conversație.

5.1. Când poate un administrator să vadă o conversație

Poate, dar niciodată pur și simplu. Ca să deschidă o conversație privată, trebuie să existe un motiv anume:

Fiecare deschidere:

Facem asta în interesul legitim de a proteja oamenii de pe platformă și, în cazurile grave, în îndeplinirea obligațiilor legale.


6. Cine altcineva îți vede datele

Nu vindem datele nimănui, niciodată, în nicio formă. Pentru ca aplicația să funcționeze, ne folosim de următorii furnizori, care prelucrează date doar la instrucțiunile noastre:

Furnizor Ce face Ce vede
Google (Firebase) autentificare și notificări adresa de email, jetonul de notificări, textul notificărilor trimise
Cloudflare (R2) păstrarea fotografiilor și videoclipurilor fișierele încărcate
LiveKit Cloud transportul apelurilor audio și video sunetul și imaginea, doar în timpul apelului; nu se înregistrează nimic
Hostico găzduirea serverului și a bazei de date tot ce ține de aplicație, ca administrator de infrastructură, inclusiv jurnalele de acces ale serverului web (adresa IP, ora și adresa fiecărei cereri)
misiuneabucovina.org sistemul mai vechi, aflat în retragere contul și datele aduse din el

Harta. Imaginile hărții vin de la OpenStreetMap, dar trec prin serverul nostru: noi le cerem în locul tău, așa că OpenStreetMap nu vede nici adresa ta IP, nici zona pe care o privești.

Unii dintre acești furnizori pot prelucra date în afara Uniunii Europene. În aceste cazuri, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană sau a unei decizii de adecvare.

Mai transmitem date doar atunci când:


7. Când mergem la autorități

Dacă găsim conținut care pare să pună un copil în pericol, sau o amenințare serioasă la adresa cuiva, îl păstrăm ca dovadă și îl predăm autorităților competente din România.

Într-un asemenea caz, dosarul cuprinde mesajele, fișierele, orele și conturile implicate, împreună cu istoricul complet al cine a văzut ce și când. Nu ștergem aceste dovezi la cererea persoanei implicate, pentru că păstrarea lor este o obligație legală și un interes public.


8. Cât păstrăm datele

Ce Cât
Contul și profilul cât timp ai cont, plus 30 de zile după ce ceri ștergerea
Postări, comentarii, mesaje până le ștergi tu sau până îți ștergi contul
Story-uri 24 de ore, apoi se șterg automat, cu o zi de grație
Fotografii și videoclipuri cât timp există conținutul de care aparțin
Încărcări începute și neterminate 24 de ore
Ale cui profile ai deschis 90 de zile de la ultima deschidere
Sesiuni de autentificare cel mult 90 de zile, sau 30 de zile de inactivitate
Evenimente de sincronizare a mesajelor 7 zile
Jurnalul de siguranță 24 de luni
Jurnalul de audit al administratorilor 24 de luni, și nu poate fi șters din panou
Investigații pe conversații permanent — este dovada că accesul a fost justificat
Dovezi predate autorităților conform termenelor legale aplicabile
Locația trimisă o dată ca orice mesaj; se șterge și când ștergi mesajul pentru toți, sau automat la expirarea unei conversații temporare (10 ore)
Locația în timp real cel mult 2 ore; se păstrează doar ultima poziție, iar după oprire rămâne ca o locație trimisă o dată
Jurnalele de acces ale serverului web 10 zile, apoi se șterg automat; nu intră în copiile de siguranță

9. Ce ținem în plus și ce ștergem singuri

Ștergem singuri din fotografiile pe care le încarci datele ascunse: locul unde a fost făcută poza, aparatul și ora. Sunt lucruri pe care nu le-ai pus tu acolo, pe care nu le vede nimeni, și care ar pleca mai departe odată cu poza. Le tăiem înainte ca poza să ajungă la altcineva.

Nu ținem: parola ta, conținutul apelurilor, un traseu al locației tale și nici o a doua copie a cuvintelor tale. Adresa ta IP nu o ținem în formă citibilă, cu o singură excepție: jurnalele de acces ale serverului web, pe care firma de găzduire le folosește la protecția împotriva atacurilor și care se șterg singure după 10 zile. Textul unei postări se copiază în jurnalul de siguranță doar dacă a fost oprită — pentru că altfel nu am putea explica niciodată de ce a fost oprită.


10. Cum îți protejăm datele

Niciun sistem nu este perfect. Dacă descoperi o problemă de securitate, scrie-ne la contact@misibi.com și îți răspundem cu prioritate. Nu vom lua măsuri împotriva cuiva care ne semnalează o problemă cu bună-credință.


11. Copii și minori

MisiBi nu este destinată copiilor sub 16 ani fără acordul unui părinte sau tutore. Dacă aflăm că un cont aparține unui copil sub această vârstă fără acordul necesar, îl închidem și ștergem datele.

Conținutul sexual care implică un minor este tratat cu prioritate absolută: este oprit imediat, păstrat ca dovadă și predat autorităților. Nu există nicio situație în care un asemenea conținut este tolerat pe MisiBi.

Dacă ești părinte și crezi că un copil ți-a folosit datele sau are un cont pe care nu îl aprobi, scrie-ne și rezolvăm.


12. Drepturile tale

Ai, prin lege, următoarele drepturi. Toate se exercită gratuit, scriind la contact@misibi.com sau direct din aplicație:

Îți răspundem în cel mult 30 de zile. Dacă cererea e complicată, te anunțăm și putem prelungi cu încă două luni, explicând de ce.

12.1. Ce nu putem șterge

Sunt lucruri pe care nu le putem șterge nici dacă le ceri, și e cinstit să știi dinainte:

12.2. Dacă nu ești mulțumit

Ai dreptul să depui plângere la autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București anspdcp.ro

Îți cerem totuși să ne scrii mai întâi nouă. De cele mai multe ori e o neînțelegere pe care o lămurim într-o zi.


13. Dacă îți este greu

Dacă scrii ceva care ne arată că treci printr-un moment greu, nu blocăm nimic și nu te pedepsim în niciun fel. Îți arătăm numerele unde poți vorbi cu cineva și rugăm un om de la noi să se uite repede.


14. Modificări ale acestei politici

Când schimbăm ceva important, te anunțăm în aplicație cu cel puțin 15 zile înainte și actualizăm data de la începutul paginii. Modificările mărunte (îndreptări de exprimare, clarificări) le facem fără anunț.

Versiunile vechi rămân disponibile la cerere.


Această politică se citește împreună cu Termenii și Regulile de folosire MisiBi.