1. Despre această politică
Această Politică de confidențialitate se aplică etapei MVP / pilot a platformei ZIAZI. Ea explică ce date folosim, de ce sunt necesare, cum sunt utilizate și ce drepturi au utilizatorii.
În această etapă, ZIAZI nu procesează plăți online, nu folosește GPS live obligatoriu și nu are un sistem complex de dispute.
2. Operator și contact
ZIAZI este în etapa MVP / pilot. Datele juridice complete ale operatorului vor fi publicate după finalizarea formei juridice.
Pentru întrebări despre cont, utilizarea platformei sau datele personale, ne poți contacta la:
3. Ce este ZIAZI
ZIAZI este o platformă digitală care conectează persoane care au nevoie de ajutor pentru lucrări de zi cu zi cu persoane care caută lucrări pe oră, pe zi sau pe lucrare.
Platforma permite utilizatorilor să:
- creeze un cont unic;
- folosească aplicația în Mod Client sau Mod Muncitor;
- publice cereri pentru lucrări;
- publice oferte de servicii;
- trimită propuneri;
- aleagă muncitorul potrivit;
- confirme preluarea și finalizarea unei lucrări;
- comunice în contextul unei oferte sau al unui job;
- lase review după finalizare.
4. Principii de prelucrare
Prelucrăm datele necesare pentru funcționarea platformei, siguranța utilizatorilor, suport și mentenanță.
Urmărim aceste principii:
- colectăm doar date relevante pentru produs;
- folosim datele pentru scopuri clare;
- limităm accesul la date;
- nu vindem date personale către advertiseri;
- actualizăm această politică dacă apar funcții noi importante.
5. Categorii de date
În funcție de utilizarea platformei, ZIAZI poate prelucra:
- date de cont;
- date pentru autentificare OTP;
- date de profil;
- date despre servicii și oferte;
- date despre cereri, propuneri și joburi;
- statusuri și istoric de job;
- mesaje pe ofertă;
- chat pe job;
- localități selectate;
- poze și avatar;
- review-uri;
- notificări;
- date de suport;
- date de moderare și audit;
- date tehnice și loguri;
- cookie-uri strict necesare.
6. Date de cont
Pentru contul unic ZIAZI, putem prelucra:
- nume;
- telefon;
- email;
- limba preferată;
- modul curent: Client sau Muncitor;
- avatar, dacă utilizatorul îl încarcă;
- statusul contului;
- data creării și actualizării contului.
Telefonul și emailul sunt folosite pentru autentificare, comunicări importante, securitatea contului și suport.
7. Date OTP și autentificare
Pentru autentificare prin cod OTP, putem prelucra:
- telefonul sau emailul folosit;
- canalul OTP;
- codul OTP în formă securizată, dacă este stocat;
- scopul codului;
- data expirării;
- numărul de încercări;
- IP;
- user agent;
- data cererii și a verificării codului.
Codul OTP nu trebuie comunicat altor persoane.
8. Date de profil muncitor
Dacă utilizatorul folosește Mod Muncitor, putem prelucra:
- descriere profil;
- experiență sau descriere liberă, dacă este completată;
- avatar;
- servicii sau oferte create;
- localități unde muncitorul lucrează;
- prețuri orientative sau intervale de preț, dacă sunt folosite;
- status profil complet/incomplet;
- rating mediu;
- număr de review-uri;
- număr de lucrări finalizate, dacă este afișat.
9. Date despre oferte
Pentru oferte, putem prelucra:
- serviciul oferit;
- localitatea sau zona în care muncitorul lucrează;
- descrierea ofertei;
- preț orientativ, dacă este completat;
- status activ/inactiv;
- data creării și actualizării;
- muncitorul care a creat oferta.
10. Date despre cereri
Când clientul creează o cerere, putem prelucra:
- clientul care a creat cererea;
- serviciul ales;
- localitatea;
- titlul sau descrierea lucrării;
- bugetul sau intervalul de buget, dacă este folosit;
- data sau perioada dorită, dacă este completată;
- poze atașate, dacă funcția este disponibilă;
- statusul cererii;
- data creării și actualizării.
11. Date despre propuneri și alegerea muncitorului
Pentru o cerere publicată, muncitorii pot trimite propuneri. În acest context, putem prelucra:
- muncitorul care trimite propunerea;
- cererea pentru care este trimisă propunerea;
- mesajul propunerii;
- prețul estimativ, dacă este folosit;
- disponibilitatea, dacă este completată;
- statusul propunerii;
- data trimiterii și actualizării.
Clientul poate alege un muncitor dintre propuneri. După alegere, muncitorul ales trebuie să confirme că preia lucrarea. Abia apoi jobul devine acceptat.
12. Date despre joburi
Un job acceptat apare după ce clientul a ales muncitorul și muncitorul a confirmat preluarea.
Pentru joburi, putem prelucra:
- clientul;
- muncitorul ales;
- serviciul;
- localitatea;
- descrierea lucrării;
- statusul jobului;
- datele de acceptare, început, confirmare, finalizare sau anulare;
- motivul anulării, dacă există;
- istoricul statusurilor.
13. Statusuri și istoric joburi
Statusurile pot include:
- published;
- accepted;
- in_progress;
- worker_confirmed;
- client_confirmed;
- finalized;
- cancelled.
Pentru fiecare schimbare de status, putem păstra:
- jobul afectat;
- statusul anterior;
- statusul nou;
- utilizatorul care a declanșat schimbarea;
- rolul actorului;
- motivul, dacă există;
- metadate tehnice;
- data schimbării.
14. Mesaje pe ofertă
Înainte ca un job să fie acceptat, clientul poate discuta cu un muncitor în contextul unei oferte, dacă această funcție este disponibilă.
Pentru mesajele pe ofertă, putem prelucra:
- oferta asociată conversației;
- clientul;
- muncitorul;
- mesajele trimise;
- data trimiterii;
- data citirii, dacă funcția este activă.
Mesajele pe ofertă nu creează automat job și nu înseamnă că muncitorul a fost ales.
15. Chat pe job
Chatul pe job este disponibil doar după ce jobul este acceptat.
Pentru chatul pe job, putem prelucra:
- conversația asociată jobului;
- expeditorul mesajului;
- textul mesajului;
- data trimiterii;
- data citirii, dacă funcția este activă.
16. Review-uri
După finalizarea jobului, clientul poate lăsa review pentru muncitor.
Pentru review-uri, putem prelucra:
- jobul pentru care este lăsat review-ul;
- clientul care lasă review-ul;
- muncitorul care primește review-ul;
- rating;
- comentariu;
- data publicării;
- status activ/inactiv;
- motiv de dezactivare, dacă review-ul este moderat.
17. Poze, avatar și media
În etapa MVP, ZIAZI poate permite media în special pentru:
- avatar utilizator;
- poze atașate unei cereri sau unui job, dacă funcția este activă.
Pentru media, putem prelucra:
- utilizatorul care a încărcat fișierul;
- tipul fișierului;
- calea în storage;
- numele original;
- dimensiunea fișierului;
- mime type;
- lățime/înălțime, dacă este imagine;
- status activ/inactiv;
- data încărcării.
18. Localitate
ZIAZI folosește localitatea selectată de utilizator pentru:
- crearea cererilor;
- afișarea ofertelor;
- afișarea cererilor disponibile;
- filtrare;
- potrivirea între cereri și muncitori;
- suport.
În etapa MVP, ZIAZI folosește în principal localități selectate manual și nu urmărește GPS live obligatoriu.
19. Date tehnice și loguri
Pentru securitate, diagnostic și stabilitate, putem prelucra:
- IP;
- user agent;
- tip dispozitiv;
- browser;
- sistem de operare;
- data și ora requesturilor;
- endpoint apelat;
- status code;
- loguri de eroare;
- date necesare pentru rate limiting și securitate.
20. Scopurile folosirii datelor
Folosim datele pentru:
- crearea și administrarea contului;
- autentificare prin OTP;
- alegerea modului Client/Muncitor;
- crearea profilului de muncitor;
- publicarea ofertelor;
- publicarea cererilor;
- trimiterea propunerilor;
- alegerea muncitorului;
- confirmarea preluării lucrării;
- gestionarea statusurilor joburilor;
- activarea chatului pe job;
- mesaje pe ofertă;
- publicarea review-urilor;
- suport utilizatori;
- moderare și siguranță;
- prevenirea fraudei și abuzului;
- diagnostic tehnic și mentenanță;
- îmbunătățirea aplicației.
21. Temeiuri pentru prelucrare
În funcție de situație, prelucrarea se poate baza pe:
- furnizarea serviciului;
- consimțământ, acolo unde este necesar;
- interes legitim pentru securitate, suport, moderare și stabilitate;
- obligații legale aplicabile.
22. Cine poate vedea datele
În funcție de rol, status și context:
- clientul poate vedea propriile cereri, joburi, propuneri primite și mesajele relevante;
- muncitorul poate vedea propriile oferte, cereri disponibile, propunerile trimise, joburile în care este implicat și mesajele relevante;
- echipa ZIAZI poate accesa date atunci când este necesar pentru suport, mentenanță, moderare, securitate sau investigarea abuzului.
Accesul intern trebuie limitat la persoanele care au nevoie reală de acele date.
23. Către cine putem transmite datele
Datele pot fi transmise sau făcute accesibile:
- utilizatorilor implicați într-o ofertă, cerere sau lucrare;
- furnizorilor tehnici necesari funcționării platformei;
- furnizorilor de email sau SMS, dacă sunt folosiți;
- serviciilor de hosting, server, storage sau backup;
- serviciilor de monitorizare erori, dacă sunt folosite;
- autorităților competente, dacă legea cere acest lucru.
ZIAZI nu vinde date personale către advertiseri.
24. Furnizori tehnici și transferuri
Pentru funcționarea aplicației, ZIAZI poate folosi furnizori pentru hosting, bază de date, stocare fișiere, email, SMS, backup sau monitorizare erori.
Dacă datele sunt stocate sau procesate în afara Republicii Moldova, ZIAZI trebuie să asigure măsuri adecvate pentru protecția datelor.
25. Cât timp păstrăm datele
Păstrăm datele doar cât este necesar pentru scopurile platformei, suport, securitate, audit și obligații legale.
Regula generală este:
- datele contului sunt păstrate cât timp contul este activ;
- datele profilului sunt păstrate cât timp profilul este activ;
- istoricul joburilor poate fi păstrat pentru audit și suport;
- mesajele pot fi păstrate pentru contextul jobului, suport și moderare;
- OTP-urile sunt păstrate pe termen scurt;
- logurile tehnice sunt păstrate limitat;
- auditul administrativ poate fi păstrat mai mult, pentru siguranță și control intern.
26. Ștergerea și dezactivarea datelor
Utilizatorul poate solicita ștergerea sau dezactivarea contului, în măsura permisă de lege.
Anumite date pot fi păstrate și după dezactivarea contului dacă sunt necesare pentru:
- obligații legale;
- prevenirea fraudei;
- investigarea abuzului;
- apărarea drepturilor;
- audit;
- securitate.
27. Drepturile utilizatorului
În funcție de legea aplicabilă, utilizatorul poate avea drepturi precum:
- dreptul de informare;
- dreptul de acces;
- dreptul de rectificare;
- dreptul de actualizare;
- dreptul de ștergere, în cazurile prevăzute de lege;
- dreptul de restricționare;
- dreptul de opoziție;
- dreptul de a retrage consimțământul, unde este cazul;
- dreptul de a se adresa autorității competente.
Pentru exercitarea acestor drepturi, utilizatorul poate scrie la:
28. Autoritatea de control
Pentru Republica Moldova, utilizatorul se poate adresa autorității competente pentru protecția datelor cu caracter personal, în condițiile prevăzute de lege.
29. Securitatea datelor
ZIAZI aplică sau intenționează să aplice măsuri tehnice și organizatorice rezonabile pentru protecția datelor.
Exemple pentru etapa MVP:
- conexiuni securizate;
- protejarea mediului de producție;
- APP_DEBUG=false în producție;
- limitarea accesului la server;
- protejarea fișierului
.env; - hash sau protecție pentru OTP;
- rate limiting pentru OTP;
- acces administrativ limitat;
- backup;
- loguri pentru acțiuni sensibile;
- separarea mediilor local, staging și production.
30. Confidențialitatea mesajelor, locațiilor și pozelor
Mesajele sunt vizibile doar în contextul în care sunt trimise, cum ar fi conversația pe ofertă, chatul pe job sau situațiile în care suportul și moderarea trebuie să intervină.
Localitățile sunt folosite în principal pentru cereri, oferte, filtrare și potrivire, fără GPS live obligatoriu în MVP.
Pozele atașate unei cereri sau unui job pot fi vizibile utilizatorilor implicați sau eligibili, în funcție de status și de regulile aplicației.
31. Date despre minori
ZIAZI este destinat persoanelor de cel puțin 18 ani și nu intenționează să colecteze date despre minori.
32. Notificări tranzacționale
ZIAZI poate trimite notificări necesare pentru funcționarea platformei, cum ar fi:
- cod OTP;
- mesaj nou;
- propunere nouă;
- alegerea muncitorului;
- confirmarea preluării;
- lucrare începută;
- lucrare finalizată;
- job anulat;
- notificări de securitate;
- actualizări importante de cont.
Aceste notificări sunt necesare pentru funcționarea serviciului și nu reprezintă comunicări comerciale.
33. Comunicări comerciale
În etapa MVP, ZIAZI nu trimite comunicări comerciale fără acord clar.
34. Cookie-uri și tehnologii similare
ZIAZI poate folosi cookie-uri sau tehnologii similare pentru funcționarea website-ului și aplicației web, inclusiv pentru sesiune, securitate, CSRF, autentificare și preferința de limbă.
Detaliile sunt explicate în Politica de cookie-uri.
35. Analytics și decizii automate
În etapa MVP, analytics trebuie să fie minim și orientat spre funcționarea produsului. Datele pentru analytics ar trebui folosite preferabil agregat sau anonimizat.
ZIAZI poate folosi reguli automate simple pentru eligibilitate, validări, rate limiting și ascunderea conținutului inactiv.
36. Backupuri și medii tehnice
ZIAZI poate include datele în backupuri tehnice pentru recuperare în caz de eroare și continuitate operațională.
Platforma poate folosi medii separate precum local, staging și production. Production trebuie protejat strict, iar staging ar trebui să folosească date demo sau anonimizate când este posibil.
37. Modificarea politicii
ZIAZI poate actualiza această politică.
Dacă modificările sunt importante, utilizatorii pot fi informați prin aplicație, email, notificare sau alt canal disponibil.
38. Contact
Pentru întrebări sau cereri privind datele personale:
ZIAZI
Email suport: support@ziazi.com