Sări la conținut
Înapoi acasă

Confidențialitate

Cum îți folosim datele, pe scurt și pe înțeles. Zero tracking publicitar, zero vânzare de date. Conform GDPR + ePrivacy.

Ultima actualizare: 29 iulie 2026

  • Folosim minimul de date de care avem nevoie ca platforma să funcționeze.
  • Nu vindem date. Fără Google Analytics, fără Meta Pixel, fără tracking pe alte site-uri.
  • Baza de date e în UE. O parte din furnizori sunt din SUA, cu clauze standard (SCC). Lista completă e mai jos.
  • Textul sesizării trece prin AI ca să fie formalizat. Îl vezi și îl poți edita înainte să plece.
  • Numele și adresa ta nu apar niciodată public: le scoatem automat înainte să se vadă pagina.
  • Ai toate drepturile GDPR, într-un click din setările contului sau prin formularul de jos.

Ce date colectăm

Sesizare- nume, email, locația problemei (aleasă de tine pe hartă), descriere, poze (fără GPS sau EXIF, șterse în browser înainte de încărcare).
Adresa de domiciliu- doar dacă alegi să trimiți prin Civia, fiindcă OG 27/2002 cere o petiție identificabilă. Criptată separat în baza de date.
Co-semnare- nume, oraș, opțional email și un mesaj, plus un hash al IP-ului (ca să nu se semneze de zece ori de pe același dispozitiv).
Cont- email (login fără parolă) + un nume afișat, care poate fi pseudonim; preferințele de temă și de notificări; județul și orașul pe care le alegi ca să pre-completăm formularul.
Verificări- răspunsul tău la întrebarea „s-a rezolvat?” (da / se lucrează / nimic); ea actualizează statusul public al sesizării.
Tehnic- statistici de trafic fără cookie-uri, hash de IP pentru anti-abuz, erori tehnice cu datele personale ascunse.

Nu colectăm intenționat date sensibile (sănătate, opinii politice, etnie). Nu cerem CNP și nu verificăm acte.

De ce (temei legal, art. 6)

Sesizare, cont, emailuri tranzacționale- executarea serviciului cerut de tine, art. 6(1)(b).
Trimiterea la autoritate- același temei: e chiar lucrul pe care ni l-ai cerut, iar petiția pleacă în numele tău.
Newsletter, notificări push- consimțământ explicit, art. 6(1)(a), retractabil oricând.
Anti-abuz, securitate, statistici de utilizare- interes legitim, art. 6(1)(f). Ținem minimul necesar și te poți opune.
Donații (Ko-fi)- plata se face pe ko-fi.com, nu pe Civia; noi primim doar suma, moneda și data, ca să arătăm cât s-a strâns (interes legitim, art. 6(1)(f)). Emailul tău NU ajunge la noi. Numele și mesajul le păstrăm doar dacă bifezi „public” pe Ko-fi (consimțământ, art. 6(1)(a)).

Nu facem profilare automată cu efect juridic asupra ta (art. 22). AI-ul reformulează un text pe care tu îl aprobi, nu ia decizii în locul tău.

Cât le păstrăm

Cont- cât timp e activ; la ștergere, datele personale dispar imediat.
Sesizări fără cont- 3 ani, apoi autorul devine „Cetățean” și emailul se șterge.
Date de co-semnatari- se șterg la 90 de zile după închiderea sesizării, oricum la 1 an.
Jurnalul de notificări- 12 luni.
Emailuri primite pe adresele generale- 1 an.
Loguri tehnice de inbox- 30 de zile.
Poze rămase fără sesizare- 7 zile, apoi se șterg din stocare.
Statistici de trafic- între 24 de ore și 90 de zile, în funcție de contor.

Fiecare termen de aici e executat de un job zilnic, nu doar promis. Detalii pe statistici.

Cu cine (furnizori)

Fiecare are contract de prelucrare (art. 28); pentru cei din SUA, clauze standard (SCC):

Supabase (UE)- baza de date, contul, pozele.
Vercel (SUA)- găzduire; funcțiile rulează în regiunea Frankfurt (fra1), transfer pe SCC.
Cloudflare (SUA)- contoarele de trafic, rate-limit, cache.
Groq, Google Gemini, Cloudflare Workers AI (SUA)- formalizează textul sesizării și citesc răspunsurile primite de la autorități. Nu li se trimit adresa ta sau emailul.
Resend (SUA), Brevo (UE)- trimiterea emailurilor, inclusiv sesizarea către autoritate, în numele tău.
Sentry (SUA)- erori tehnice, cu datele personale redactate.
Google / Apple / Mozilla- dacă activezi notificările push, mesajul trece prin serviciul de push al browserului tău.

Harta și căutarea adreselor (OpenStreetMap) pleacă din browserul tău, fără identificator personal. Nu împărtășim date pentru marketing, niciodată.

Drepturile tale

Gratuit, într-un click din setările contului:

Acces + portabilitate- descarci toate datele (JSON).
Rectificare- editezi numele/adresa oricând.
Ștergere- butonul „Șterge contul” elimină tot definitiv.
Opoziție / retragere consimțământ- ex. dezabonare newsletter sau oprirea notificărilor, instant.

Poți reclama oricând la ANSPDCP (autoritatea de protecția datelor din România).

Securitate

Transport- HTTPS / TLS.
În repaus- criptat (AES-256), la nivelul furnizorului de bază de date.
Adresa de domiciliu- criptată suplimentar la nivel de câmp (AES-256-GCM), cu o cheie ținută în afara bazei de date.
Login- magic-link, fără parole; acces la date pe reguli stricte (RLS) pe fiecare tabel.

La un incident cu risc ridicat, notificăm ANSPDCP în 72h și te anunțăm pe email (art. 33–34).

Ce se vede public

Pe pagina publică a unei sesizări apar: problema, locația aleasă pe hartă, pozele, statusul și istoricul. Nu apar numele tău complet, adresa, emailul sau telefonul: le scoatem automat din text înainte de publicare, inclusiv din varianta formalizată de AI.

Autoritatea primește, în schimb, petiția completă: legea cere un petiționar identificabil. Reamintirile și cererile de execuție trimise mai târziu pleacă anonimizate, fiindcă le poate declanșa oricine, nu doar tu.

Notificări

Emailurile despre propria sesizare (a plecat, a răspuns primăria, s-a schimbat statusul, „s-a rezolvat?") sunt tranzacționale: fac parte din serviciul pe care l-ai cerut. Le poți opri oricând din setări, pe canal sau pe o sesizare anume.

Newsletter-ul și notificările push sunt separate și pornesc dezactivate. Intră doar dacă le ceri explicit.

Cookie-uri

Nu avem banner de cookie-uri pentru că nu avem ce să-ți cerem: nu punem niciun cookie de publicitate sau de analiză. Cele trei pe care le folosim sunt strict necesare serviciului, deci scutite de consimțământ (art. 5(3) ePrivacy):

Sesiunea de login- ține contul conectat (doar dacă te autentifici).
civia-locale- limba pe care ai ales-o (1 an).
civia_rc- codul tău de invitație, ca linkurile pe care le distribui să-l poarte (180 de zile, doar cu cont).

În memoria browserului (localStorage) rămân doar preferințele tale (tema, accesibilitatea, ce mesaje ai închis) și schița unei sesizări nefinalizate, ca să nu o pierzi. Nu pleacă nicăieri fără tine. Măsurarea traficului e anonimă și complet fără cookie-uri: cum măsurăm traficul.

Minori

Platforma nu e destinată copiilor sub 16 ani (art. 8 GDPR + Legea 190/2018). Un cont al unui minor fără acord parental e închis și șters.

Operator: persoană fizică rezidentă în România, deținătorul platformei civia.ro. Proiect civic independent, fără bani de la primării, partide sau guvern și fără profilare politică. Nu am desemnat DPO (nu întrunim condițiile art. 37). Răspundem la solicitările GDPR în max. 30 de zile.

Contact pentru datele tale

Ai o întrebare sau o cerere GDPR? Scrie-ne aici. Răspundem în cel mult 30 de zile.

0/3000 · minim 10 caractere

Conform GDPR (UE 2016/679), Directivei ePrivacy (2002/58/CE), Legii 190/2018 și Legii 506/2004 (RO), cu ghidurile EDPB și ANSPDCP.