Politica de Confidentialitate
Ultima actualizare: 22 martie 2026 — Versiunea 1.0
1. Identitatea Operatorului de Date
Operatorul de date cu caracter personal este AGAPE PETRU-ALEXANDRU P.F.A., cu sediul in Str. Buridava nr. 4, cam. 2, Bl. O7, Sc. A, Et. 1, Ap. 4, Mun. Iași, inregistrata la Registrul Comertului sub nr. F2026017573003, CUI 54395546, care opereaza platforma izimo.ro.
Contact pentru protectia datelor:
Email: contact@izimo.ro
Website: izimo.ro
2. Date cu Caracter Personal Colectate
Colectam urmatoarele categorii de date:
| Categorie | Date Colectate | Sursa |
|---|---|---|
| Date de identificare | Numar de telefon, nume, prenume, email (optional) | Furnizate de utilizator la inregistrare sau editare profil |
| Date cont | Parola (criptata), rol, data si ora inregistrarii, data acceptarii Termenilor si Conditiilor | Generate automat la crearea contului |
| Date anunturi | Titlu, descriere, pret, adresa proprietatii, imagini incarcate | Furnizate de utilizator la publicarea anunturilor |
| Date companie (rol Dezvoltator) | Nume companie, descriere, website, oras, judet | Furnizate de utilizatorii cu rol de dezvoltator imobiliar |
| Date tehnice | Adresa IP (pentru rate limiting SMS), tip browser, sistem de operare | Colectate automat la accesarea platformei |
| Cookies | Cookie-uri esentiale de sesiune, preferinte cookies | Colectate automat (detalii in Politica Cookies) |
Principiul minimizarii datelor: Colectam doar datele strict necesare functionarii platformei. Campurile marcate ca optionale (email, poza de profil, descriere) nu sunt obligatorii.
3. Scopul Prelucrarii Datelor
- Furnizarea serviciilor — crearea si gestionarea contului, publicarea si afisarea anunturilor imobiliare, sistemul de favorite, contact intre utilizatori
- Verificare identitate — confirmarea numarului de telefon prin SMS la inregistrare si revendicare anunt
- Securitate si prevenire frauda — reCAPTCHA (Google) la inregistrare, rate limiting SMS (max. 3 SMS/IP/24h), moderare anunturi
- Moderare continut — verificarea anunturilor de catre administratori inainte de publicare, gestionarea rapoartelor
- Comunicare legata de cont — notificari despre statusul anunturilor (aprobare, respingere, expirare)
- Marketing (doar cu consimtamant explicit) — SMS promotional, email marketing si apeluri telefonice cu oferte, doar daca utilizatorul si-a dat acordul separat la inregistrare sau din setarile contului. Consimtamantul poate fi retras oricand.
- Conformitate legala — inregistrarea momentului acceptarii Termenilor si Conditiilor (GDPR Art. 7)
4. Temeiul Juridic al Prelucrarii (Art. 6 GDPR)
- Consimtamantul (Art. 6(1)(a)) — bifarea checkbox-ului "Sunt de acord cu Termenii si Conditiile" la inregistrare. Data si ora acceptarii sunt inregistrate in sistemul nostru. Consimtamantul poate fi retras oricand prin stergerea contului.
- Executarea contractului (Art. 6(1)(b)) — prelucrarea necesara pentru furnizarea serviciilor platformei (publicare anunturi, gestionare cont, verificare SMS).
- Interesul legitim (Art. 6(1)(f)) — prevenirea fraudei, securitatea platformei, rate limiting, statistici agregate anonime.
5. Durata Stocarii Datelor
- Date cont activ — pe toata durata existentei contului pe platforma
- Dupa stergerea contului — datele personale sunt eliminate in termen de 30 de zile din sistemele noastre active; backup-urile sunt sterse in termen de 90 de zile
- Anunturi imobiliare — dezactivate automat la stergerea contului; eliminate in 30 de zile
- Imagini incarcate — sterse odata cu anuntul sau la stergerea contului
- Date tehnice (IP, logs) — maxim 90 de zile, necesare pentru securitate si rate limiting
- Date anonimizate — statistici agregate fara identificatori personali pot fi pastrate nedefinit
6. Destinatari si Transfer de Date
Datele dvs. pot fi accesate de urmatoarele categorii de destinatari:
| Destinatar | Scop | Garantii |
|---|---|---|
| Amazon Web Services (AWS) | Infrastructura cloud: baza de date (DynamoDB), stocare fisiere (S3), API (AppSync), trimitere SMS (SNS) | Servere in UE (Frankfurt). AWS este certificat EU-US Data Privacy Framework. DPA semnat. |
| Google LLC | Serviciul reCAPTCHA v2 (prevenire boti la inregistrare) si autentificare OAuth (conectare cu cont Google) | Politica de confidentialitate Google: policies.google.com/privacy. Date procesate conform GDPR. |
| Meta Platforms (Facebook) | Autentificare OAuth — optionala, folosita doar daca utilizatorul alege conectarea cu cont Facebook | Politica de confidentialitate Facebook: facebook.com/policy.php. Datele transmise: nume, email public, ID cont. |
| NETOPIA Payments | Procesare plati online cu cardul pentru servicii optionale (promovare anunt, social promo) | Politica de confidentialitate Netopia: netopia-payments.com. Datele de card nu sunt stocate pe serverele izimo.ro. Netopia este autorizata BNR. |
| Administratorii platformei | Moderare anunturi, suport utilizatori, gestionare conturi | Personal autorizat, acces restrictionat prin roluri |
NU vindem, inchiriem sau transmitem datele personale catre terte parti in scopuri de marketing sau publicitate.
7. Drepturile Dvs. conform GDPR
Aveti urmatoarele drepturi, pe care le puteti exercita direct din platforma sau prin email:
Puteti solicita o copie a tuturor datelor personale pe care le detinem despre dvs.
📩 Email: contact@izimo.roPuteti modifica datele incorecte sau incomplete.
⚡ Direct in platforma: Setari → Contul meuPuteti solicita stergerea contului si a tuturor datelor asociate.
⚡ Direct in platforma: Setari → Contul meu → Sterge contulPuteti descarca toate datele dvs. intr-un format structurat (JSON).
⚡ Direct in platforma: Setari → Contul meu → Descarca datele melePuteti solicita limitarea prelucrarii datelor dvs. in anumite circumstante.
📩 Email: contact@izimo.roVa puteti opune prelucrarii bazate pe interesul legitim al operatorului.
📩 Email: contact@izimo.roPentru drepturile care nu pot fi exercitate direct din cont (opozitie, restrictionare, acces formal), poti trimite o cerere oficiala prin formularul nostru dedicat.
Trimite o cerere GDPR →Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti
www.anspdcp.ro | Email: anspdcp@dataprotection.ro
8. Securitatea Datelor
- Autentificare — parolele sunt stocate criptat (bcrypt) in AWS DynamoDB si gestionate prin NextAuth.js (nu stocam parole in clar)
- Criptare in tranzit — toate comunicatiile sunt protejate prin HTTPS/TLS 1.2+
- Criptare la stocare — datele din DynamoDB si fisierele S3 sunt criptate la stocare (AES-256)
- Acces restrictionat — administratorii au acces limitat prin roluri IAM strict definite
- Rate limiting — maxim 3 SMS-uri pe IP in 24 de ore, protectie impotriva atacurilor brute-force
- Moderare anunturi — toate anunturile noi trec printr-un proces de aprobare inainte de publicare
In cazul unei incalcari a securitatii datelor cu caracter personal, vom notifica ANSPDCP in termen de 72 de oresi utilizatorii afectati in cel mai scurt timp posibil, conform Art. 33-34 GDPR.
9. Cookies
Folosim cookie-uri esentiale pentru functionarea platformei si cookie-uri functionale pentru retinerea preferintelor. Serviciile terte integrate (Google OAuth, Facebook OAuth, Netopia Payments) pot seta propriile cookie-uri in conformitate cu politicile lor. Nu folosim cookie-uri de publicitate sau tracking proprii. Detalii complete in Politica de Cookies.
10. Modificari ale Politicii
Ne rezervam dreptul de a actualiza aceasta politica pentru a reflecta modificarile legislative sau ale serviciilor noastre. Versiunea curenta este 1.0, publicata la data de 22 martie 2026.
Modificarile semnificative vor fi comunicate utilizatorilor prin notificari in platforma cu cel putin 15 zile inainte de intrarea in vigoare. Continuarea utilizarii platformei dupa aceasta data reprezinta acceptul modificarilor.
Contact pentru protectia datelor personale:
Email: contact@izimo.ro
Termen de raspuns: maxim 30 de zile calendaristice conform GDPR