Fără publicitate comportamentalăFără bani reali sau date bancareFără vânzarea datelorFără localizare, contacte sau cameră

1. Cui se aplică

Politica se aplică aplicației BaniKid, site-ului banikid.com, înscrierii la acces timpuriu, solicitărilor de asistență și cererilor privind datele. Operatorul este stabilit în Republica Moldova. Pentru utilizatorii din Spațiul Economic European, regulile GDPR se aplică atunci când serviciul este oferit acestora; în Republica Moldova se aplică Legea nr. 195/2024 privind protecția datelor cu caracter personal.

2. Contul părintelui și familia

Colectăm adresa de e-mail și identificatorul tehnic al contului, numele afișat introdus de părinte, limba, ultima activitate și datele necesare autentificării. Pentru familie folosim numele familiei, moneda, limba, fusul orar, codul familiei, rolurile membrilor și starea planului. Parola este gestionată de Firebase Authentication și nu este vizibilă operatorului.

3. Profilul copilului

Părintele poate introduce prenumele sau un pseudonim, anul nașterii, avatarul și modul de utilizare al dispozitivului. Anul nașterii este folosit pentru recomandări potrivite vârstei. PIN-ul copilului este protejat criptografic pe server; o copie protejată poate fi păstrată în spațiul securizat al dispozitivului părintelui. Nu cerem copilului e-mail, telefon, școală, adresă, localizare exactă, fotografie, contacte sau date bancare.

4. Activitatea din aplicație

Pentru funcțiile de bază păstrăm proiectele sau sarcinile create de familie, starea și rezultatul lor, recompensele virtuale, soldurile virtuale, împărțirea în categorii, obiectivele, retragerile virtuale și istoricul aferent. Aceste valori sunt doar o evidență familială și nu reprezintă bani păstrați sau transferați de BaniKid.

5. Dispozitive și securitate

Generăm identificatori interni ai dispozitivelor de familie, credențiale protejate, versiuni de sesiune, momentele ultimei utilizări, încercări limitate de autentificare și evenimente de securitate. Autentificarea biometrică este realizată de sistemul dispozitivului; BaniKid primește doar rezultatul confirmării și nu primește amprenta sau modelul facial.

6. Site, pilot și asistență

Pentru acces timpuriu folosim prenumele și e-mailul părintelui, țara, limba, grupa de vârstă, tipul dispozitivului, situația banilor de buzunar și răspunsul opțional. Pentru asistență folosim numele, e-mailul, categoria și mesajul. Site-ul înregistrează evenimente fără identificator persistent: tipul acțiunii, limba, pagina și marcajele UTM din link. Infrastructura de găzduire poate prelucra temporar adresa IP și date tehnice în jurnalele de securitate, fără ca acestea să fie salvate în baza noastră de măsurare.

7. Scopuri și temeiuri

Prelucrăm datele necesare pentru crearea și executarea contului de familie, pentru pașii solicitați înainte de pilot și pentru asistență. Folosim interesul legitim pentru securitatea serviciului, prevenirea abuzului și măsurarea internă limitată, după evaluarea impactului asupra familiei. Folosim consimțământul separat pentru noutăți de marketing și îl poți retrage oricând. Putem prelucra date și pentru respectarea unei obligații legale sau apărarea unui drept.

8. Copiii și controlul părintelui

Contul contractual aparține părintelui sau tutorelui adult. El creează profilul copilului, decide ce date introduce și controlează accesul. Copilul nu își creează un cont public și nu este contactat direct de BaniKid. Dacă nu ai dreptul să administrezi datele copilului, nu crea profilul și contactează-ne pentru ștergere.

9. Furnizori și destinatari

Folosim Firebase și Google Cloud pentru autentificare, baza de date și funcțiile de server; OpenAI Sites și infrastructura Cloudflare pentru site și formulare; Resend pentru confirmările tranzacționale ale înscrierilor; Apple iCloud Mail pentru corespondența de asistență. Furnizorii procesează date numai pentru serviciile contractate și potrivit măsurilor lor de protecție. Nu vindem date și nu le partajăm cu rețele de publicitate. Datele pot fi comunicate autorităților numai când legea ne obligă.

10. Transferuri internaționale

Furnizorii tehnici pot prelucra date în Uniunea Europeană și în alte jurisdicții. Pentru datele persoanelor din SEE folosim mecanismele oferite de furnizori, inclusiv clauze contractuale standard sau alte garanții recunoscute, atunci când sunt necesare. Poți cere informații despre garanțiile aplicabile prin adresa de contact.

11. Cât păstrăm datele

Aplicăm următoarele termene sau criterii, apoi ștergem ori anonimizăm datele dacă nu există o obligație legală sau un incident deschis:

  • contul familiei și conținutul aplicației — cât timp contul este activ; după o cerere verificată, ștergere din sistemele active în cel mult 30 de zile
  • evenimentele de autentificare și securitate — până la 12 luni de la eveniment, mai mult numai dacă sunt necesare pentru investigarea unui incident sau apărarea unui drept
  • cererea de acces timpuriu neacceptată — până la 12 luni; datele unui participant — pe durata pilotului și încă 12 luni
  • consimțământul pentru noutăți — până la retragere sau după 24 de luni fără interacțiune
  • solicitările de asistență — până la 24 de luni după închiderea lor
  • dovada soluționării unei cereri de ștergere — până la 3 ani, limitată la informațiile necesare demonstrării conformității
  • evenimentele agregate ale site-ului, fără identificator persistent — până la 24 de luni
  • copiile reziduale din backup, dacă există — dispar conform ciclului furnizorului și nu sunt repuse în utilizare curentă

12. Drepturile tale

Poți cere acces, rectificare, ștergere, restricționare, portabilitate și poți obiecta la prelucrarea bazată pe interes legitim. Poți retrage consimțământul fără a afecta prelucrarea anterioară. Putem cere informații suplimentare strict pentru verificarea identității. Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună; ștergerea operațională confirmată poate dura până la 30 de zile.

13. Reclamații și modificări

Ne poți contacta mai întâi pentru o rezolvare directă. Ai și dreptul să depui o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal din Republica Moldova sau, dacă te afli în SEE, la autoritatea competentă din țara ta. Vom actualiza data de mai sus când politica se schimbă semnificativ și vom informa utilizatorii prin aplicație sau e-mail atunci când este necesar.