Reva
Înapoi la pagina principală
Confidențialitate

Datele tale îți aparțin.

Fără dark patterns, fără brokeri de date, fără surprize. Iată exact ce colectăm, de ce, care e baza legală și cum îți poți recupera datele oricând. Scris ca să nu ai nevoie de avocat.

Ultima actualizare · 21 mai 2026

Reva este o rețea locală de recompense pentru afaceri locale. Ca să funcționeze, trebuie să reținem puține lucruri despre tine — de exemplu că ai scanat la Café Luna de trei ori luna asta. Nu colectăm nimic peste ce are nevoie produsul ca să funcționeze și nu vindem niciodată ce colectăm.

Pe scurtStocăm un ID aleatoriu de dispozitiv, progresul tău la fiecare locație parteneră scanată și — doar dacă alegi să-ți salvezi cardul — email-ul și numele tău. Proprietarii de afaceri văd activitatea propriilor clienți. Nimeni altcineva. Poți cere ștergerea tuturor datelor scriind la contact@revanetwork.net.

1. Cine operează Reva (operatorul de date)

Reva este operată de echipa din spatele revanetwork.net ("Reva", "noi"). În sensul Regulamentului General privind Protecția Datelor (GDPR), Reva este operatorul de date pentru datele personale descrise în această politică. Dacă vrei să vorbești cu un om despre orice de aici — inclusiv orice cerere privind datele — scrie la contact@revanetwork.net. Un fondator citește fiecare mesaj.

2. Ce colectăm

Dacă ești client și scanezi un QR

  • Un identificator de dispozitiv — un ID aleatoriu generat prima dată când deschizi un card de loialitate, stocat ca cookie în browser-ul tău. Nu este numele tău, numărul de telefon sau IP-ul tău.
  • Progresul tău de loialitate — câte ștampile ai la fiecare afacere participantă, ce recompense ai revendicat și momentele acelor evenimente.
  • Opțional: email și nume afișat — doar dacă apeși "Salvează cardul" pentru a sincroniza între dispozitive. Le folosim ca să-ți trimitem un link magic de conectare, nimic altceva.

Dacă ești proprietar de afacere sau administrator

  • Informații de cont — email, parolă criptată (hash), nume afișat opțional.
  • Informații despre afacere — nume, categorie, logo, culoare accent, recompensele pe care le configurezi.
  • Analize agregate despre propriii clienți — rata de revenire, statistici de revendicare, frecvența vizitelor.

Date tehnice

  • Date de bază ale cererilor — adresa IP și momentele cererilor sunt prelucrate tranzitoriu de furnizorul nostru de hosting pentru a livra serviciul și a preveni abuzul. Nu stocăm adrese IP asociate cardului tău de loialitate.

Ce NU colectăm

  • Nu colectăm locația ta precisă. Nu cerem niciodată GPS.
  • Nu colectăm ce ai comandat, mâncat, băut sau plătit. Reva nu atinge datele de la casa de marcat.
  • Nu partajăm date între afaceri. Café Luna nu poate vedea niciodată cine scanează la Oak Barber.
  • Nu folosim trackere de publicitate terțe. Nu există pixel Facebook, pixel Google Ads sau pixel TikTok.

3. De ce le colectăm — și baza legală

Conform GDPR, fiecare utilizare a datelor tale are nevoie de un temei legal. Iată-le pe ale noastre:

  • Pentru a rula programul de loialitate la care ai aderat — urmărirea ștampilelor, livrarea recompenselor. Baza legală: executarea unui contract (GDPR Art. 6(1)(b)).
  • Email și nume opționale pentru salvarea și recuperarea cardului. Baza legală: consimțământul tău (Art. 6(1)(a)), pe care îl poți retrage oricând.
  • Securitate, prevenirea fraudei și agregate anonime pentru proprietarul afacerii. Baza legală: interesul nostru legitim (Art. 6(1)(f)) de a rula o rețea sigură și funcțională — echilibrat astfel încât să nu prevaleze niciodată asupra drepturilor tale.

Atât. Nu te profilăm. Nu îți dăm un scor. Nu vindem către brokeri de date. Nu antrenăm AI pe comportamentul tău.

4. Cine ce poate vedea

  • Tu — vezi tot ce este al tău, din ecranul cardului de client și din istoricul recompenselor.
  • Afacerea la care ai scanat — vede că exiști (ca dispozitiv anonim sau cu numele pe care ai ales să-l atașezi), ce ai câștigat la locația lor, când ai vizitat ultima dată. Nimic despre vizitele tale la alte afaceri.
  • Administratorii platformei Reva — o echipă internă mică are acces la jurnale operaționale pentru a menține platforma sigură. Nu ne uităm la carduri individuale fără motiv; ne uităm când ceva nu e în regulă (abuz, bug-uri, fraudă).
  • Nimeni altcineva. Nici advertiseri, nici brokeri de date, nici rețele sociale, nici banca ta.

5. Sub-procesori

Folosim un număr mic de furnizori de infrastructură de încredere pentru a rula Reva. Fiecare prelucrează date doar la instrucțiunile noastre și fiecare este obligat printr-un Acord de Prelucrare a Datelor (DPA) conform GDPR. Nu adăugăm un sub-procesor în care nu ne-am încrede cu propriile date.

  • Supabase — bază de date, autentificare și stocare. Deține datele de cont și înregistrările de loialitate. Auditat SOC 2 Type II.
  • Vercel — găzduirea și livrarea aplicației. Servește site-ul și aplicația Reva și prelucrează tranzitoriu datele cererilor (inclusiv IP). Auditat SOC 2 Type II.
  • Resend — livrarea email-urilor tranzacționale. Trimite linkuri de conectare, verificare email și notificări de cont. Prelucrează doar adresa de email a destinatarului și conținutul mesajului.
  • GoDaddy — înregistrarea domeniului și DNS pentru revanetwork.net. Gestionează numele de domeniu și rutarea DNS; nu prelucrează datele de loialitate ale clienților.

Dacă adăugăm sau schimbăm un sub-procesor într-un mod care îți afectează datele, vom actualiza această listă și vom notifica utilizatorii înregistrați conform secțiunii 11.

6. Unde sunt găzduite datele tale

Reva este construită pentru piața europeană și păstrăm datele în UE oriunde este posibil — baza noastră de date și infrastructura de email sunt găzduite în Uniunea Europeană. Unii furnizori (precum CDN-ul nostru de hosting) operează rețele globale; acolo unde orice prelucrare are loc în afara Spațiului Economic European, este acoperită de garanții adecvate, precum Clauzele Contractuale Standard ale UE. Nu vindem și nu transferăm niciodată datele tale unei terțe părți pentru scopurile ei.

7. Cât timp le păstrăm

  • Datele de loialitate ale clienților — atât timp cât programul este activ la acea afacere. Dacă afacerea se închide, ștergem cardurile asociate în 30 de zile.
  • Datele de cont — până când îți ștergi contul (sau ne ceri nouă).
  • Jurnalele operaționale — păstrate până la 30 de zile pentru depanare și detectarea fraudei, apoi șterse.

8. Drepturile tale (GDPR)

Oriunde te-ai afla, ai aceste drepturi față de noi. Dacă ești în UE/UK, sunt garantate prin lege:

  • Acces — cere o copie a tot ce avem despre tine.
  • Rectificare — corectează orice este greșit.
  • Ștergere ("dreptul de a fi uitat") — cere-ne să-ți ștergem contul sau un anumit card de loialitate. Scrie la contact@revanetwork.net și ne conformăm în 30 de zile (de obicei mult mai repede). Unele agregate complet anonimizate pot rămâne — acestea nu pot fi urmărite înapoi la tine.
  • Restricționare și opoziție — cere-ne să oprim sau să suspendăm o anumită utilizare a datelor tale.
  • Portabilitate — primește datele tale într-un format care poate fi citit de o mașină.
  • Retragerea consimțământului — oricând, fără întrebări, pentru orice se bazează pe consimțământul tău.

Pentru a exercita orice drept, scrie la contact@revanetwork.net cu dreptul pe care îl exerciți în subiect. Nu ne ascundem în spatele unui formular și nu percepem taxă.

Dreptul de a depune plângere. Dacă crezi că ți-am gestionat greșit datele, poți depune o plângere la autoritatea locală de protecție a datelor. În România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Am aprecia șansa de a îndrepta lucrurile întâi — dar este dreptul tău oricum.

9. Cookie-uri

Folosim doar cookie-urile strict necesare pentru a rula serviciul: să te ții conectat, să reținem ID-ul de dispozitiv pentru loialitate și să stocăm preferința ta de limbă. Acestea sunt esențiale pentru ca produsul să funcționeze, deci nu este necesar niciun banner de consimțământ pentru ele. Nu folosim cookie-uri de publicitate sau de urmărire cross-site — nu există nimic la care să refuzi consimțământul.

10. Securitate

Datele de cont și înregistrările clienților sunt găzduite pe Supabase și Vercel — ambele auditate SOC 2 Type II. Criptăm datele în tranzit (TLS) și în repaus. Parolele sunt criptate (bcrypt) și nu sunt stocate niciodată în text clar. Accesul la datele de producție este limitat la o echipă mică de administratori și este jurnalizat. Reva nu procesează și nu stochează numere de carduri bancare.

11. Copii

Reva nu este destinată copiilor sub 16 ani. Nu colectăm cu bună știință date de la ei. Dacă ești părinte și crezi că copilul tău are un card Reva, scrie-ne și îl ștergem pe loc.

12. Modificări ale acestei politici

Dacă schimbăm ceva semnificativ, vom trimite email utilizatorilor înregistrați cu cel puțin 14 zile înainte să intre în vigoare și vom fixa un banner pe tabloul de bord. Nu vom modifica retroactiv în defavoarea ta.

Întrebări?contact@revanetwork.net — o persoană reală, care răspunde într-o zi lucrătoare.

Această traducere în limba română este oferită pentru confortul tău. În caz de neconcordanță între versiuni, versiunea în limba engleză prevalează.