Politica de stocare a datelor de autentificare
Ultima actualizare: 3 octombrie 2026
Această politică descrie modul în care sunt stocate și protejate datele de autentificare (email, parolă, sesiuni) atât pe site, cât și în aplicațiile mobile pentru iOS și Android. Ea completează Politica de confidențialitate.
1. Ce date de autentificare stocăm
Stocăm adresa de email și amprenta criptografică a parolei (hash cu algoritm unidirecțional, cu valoare unică per cont). Nu stocăm niciodată parola în text clar: din amprentă nu se poate reconstitui parola, iar nici echipa noastră nu o poate citi.
Alături de acestea, păstrăm tipul contului (personal sau agenție), rolul în platformă și datele de contact pe care le completezi în cont.
2. Cum protejăm parolele
Parolele sunt transformate în amprente criptografice și sunt comparate doar în această formă la autentificare. Nu afișăm parole în panoul de administrare și nu trimitem niciodată parola prin email, telefon sau mesaje.
Dacă ai uitat parola, o poți seta din nou printr-un link unic trimis pe adresa de email a contului.
3. Sesiuni și token-uri de acces
După autentificare primești un token de sesiune, folosit pentru a-ti păstra accesul la platformă. Token-ul este transmis exclusiv prin HTTPS și este stocat în spațiul privat al browserului sau al aplicației mobile.
Pe aplicația mobilă, sesiunea rămâne în spațiul privat al aplicației și este păstrată la actualizarea aplicației, astfel încât să nu fii nevoit să te autentifici din nou. Sesiunea este ștearsă la delogare și dispare atunci când dezinstalezi aplicația.
4. Autentificarea cu Google
Dacă alegi să te conectezi cu Google, nu stocăm nicio parolă: primim de la Google doar adresa de email și numele contului. Poți revoca oricând accesul din setările contului tău Google, fără a afecta contul din platformă, pe care îl poți folosi în continuare cu email și parolă.
5. Coduri de verificare și resetare a parolei
Codurile de verificare a emailului sunt valabile o perioadă scurtă, sunt de unică folosință și nu sunt folosite pentru altceva decât confirmarea adresei de email.
Linkurile de resetare a parolei conțin un token unic, valabil limitat, care poate fi folosit o singură dată. Din motive de securitate, platforma confirmă mereu în același mod o cerere de resetare, fără a dezvălui dacă o adresă de email are sau nu cont.
6. Cine are acces la datele de autentificare
Accesul este limitat la personalul autorizat, strict pentru activități de suport și securitate. Parolele nu pot fi citite de nimeni, pentru că sunt stocate doar ca amprentă criptografică.
Pentru securitatea conturilor putem păstra jurnale tehnice (data și ora autentificării, adresa IP) pe o perioadă limitată, pentru detectarea accesărilor neautorizate.
7. Ce trebuie să faci tu
Folosește o parolă unică și greu de ghicit, pe care să nu o folosești și pe alte site-uri, și nu o partaja cu nimeni. Nu îți solicităm niciodată parola prin email, telefon sau mesaje.
Deloghează-te de pe dispozitivele care nu sunt doar ale tale și schimbă parola dacă bănuiești că ar putea fi cunoscută de altcineva.
8. Ștergerea datelor de autentificare
Când închizi contul, datele de autentificare și datele asociate contului sunt șterse, iar contul nu mai poate fi recuperat. Datele de facturare pe care legea ne obligă să le păstrăm sunt arhivate separat, fără date de autentificare.
9. Modificări ale politicii
Putem actualiza această politică atunci când se schimbă modul de autentificare. Versiunea în vigoare este cea publicată pe această pagină, cu data ultimei actualizări afișată mai sus.
10. Contact
Pentru întrebări despre stocarea datelor de autentificare, contactează-ne prin canalele de suport afișate în platformă. Detalii suplimentare despre prelucrarea datelor găsești în Politica de confidențialitate.
Documente legale