Politică de confidențialitate
Ultima actualizare: 10 iunie 2026
Această politică explică ce date personale prelucrăm prin platforma ScaleFLY (scalefly.ro), de ce le prelucrăm și ce drepturi ai. Respectăm Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
1. Cine suntem (operatorul de date)
ScaleFLY este un produs operat de DECOMEX S.R.L., cu sediul în Str. Meșteșugarilor nr. 116, Oradea, jud. Bihor, România, CUI RO5518268, J05/1273/1994. Pentru orice întrebare legată de datele tale, ne poți scrie la eliseideac@yahoo.com.
2. Ce date colectăm
- Date de cont: nume, adresă de e-mail și o parolă stocată criptat (hash). Rolul în platformă (owner/editor).
- Date din contul tău Meta/Facebook Ads: la conectare, accesăm — pentru ANALIZĂ — campaniile, seturile de reclame, reclamele și performanța lor (cheltuieli, rezultate). Dacă activezi modulul de creare reclame, creăm campanii pe contul tău, pe „pauză", DOAR la cererea și aprobarea ta.
- Date din magazinul tău Shopify: produse, prețuri și date agregate despre comenzi, necesare pentru calculul profitului și al pragului de rentabilitate.
- Conținut încărcat: fișierele video ale reclamelor și textele aferente.
- Date de utilizare: jurnale tehnice, adresă IP, acțiuni în aplicație și metrici de folosire (inclusiv consumul de procesare AI), pentru funcționare, securitate și facturare.
Nu colectăm date sensibile (sănătate, religie etc.) și nu îți cerem datele cardului — plățile, dacă există, sunt gestionate separat.
3. De ce prelucrăm datele (scop și temei legal)
- Furnizarea serviciului (analiză ads, recomandări, creare reclame la cerere) — temei: executarea contractului.
- Securitate, prevenirea abuzului, mentenanță — temei: interesul nostru legitim.
- Facturare și obligații legale (contabile/fiscale) — temei: obligație legală.
- Comunicări despre serviciu (notificări, suport) — temei: contract / interes legitim.
4. Cu cine partajăm datele (împuterniciți / procesatori)
Nu vindem datele tale. Le partajăm doar cu furnizori care ne ajută să operăm serviciul, în baza unor acorduri de prelucrare:
- Meta Platforms Ireland Ltd. — pentru a citi datele contului tău de Ads și, la cererea ta, a crea reclame (API-ul de marketing Meta).
- Shopify International Ltd. — pentru date despre produse și comenzi.
- Supabase — baza de date (găzduire în UE).
- Cloudflare R2 — stocarea fișierelor video.
- Vercel Inc. — găzduirea aplicației.
- Anthropic PBC — procesare AI (generarea și analiza textelor de reclamă).
Unii furnizori sunt în afara Spațiului Economic European (ex. SUA). Acolo unde au loc transferuri internaționale, ne asigurăm că există garanții adecvate (clauze contractuale standard aprobate de Comisia Europeană).
5. Datele din Meta / Facebook
Folosim datele obținute prin platformele Meta exclusiv pentru a-ți furniza ție serviciul (analiza propriului cont și crearea de reclame la cererea ta). Respectăm Termenii pentru platforme Meta. Nu folosim aceste date în alt scop, nu le vindem și nu le partajăm cu terți în scop publicitar. Îți poți revoca oricând accesul, deconectând contul Meta din aplicație sau din setările contului tău Meta Business.
6. Cât timp păstrăm datele
Păstrăm datele cât timp ai cont activ și serviciul este folosit. La închiderea contului, ștergem sau anonimizăm datele într-un termen rezonabil, cu excepția celor pe care trebuie să le păstrăm prin lege (ex. documente contabile/fiscale).
7. Drepturile tale (GDPR)
Ai dreptul la: acces, rectificare, ștergere, restricționarea prelucrării, portabilitatea datelor, opoziție și retragerea consimțământului (când prelucrarea se bazează pe consimțământ).
Le poți exercita scriind la eliseideac@yahoo.com. Ai și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro).
8. Ștergerea datelor
Poți cere ștergerea datelor tale oricând, la eliseideac@yahoo.com, cu subiectul „Ștergere date". Vom da curs cererii și vom revoca accesul la conturile conectate (Meta, Shopify). Deconectarea contului Meta din aplicație revocă imediat permisiunile acordate.
9. Securitate
Folosim măsuri tehnice și organizatorice rezonabile: izolarea datelor între clienți (multi-tenant), criptarea parolelor și a token-urilor sensibile, control de acces pe roluri, limitarea cererilor și conexiuni criptate (HTTPS). Niciun sistem nu e 100% sigur, dar tratăm securitatea cu seriozitate.
10. Cookies
Folosim cookie-uri strict necesare (ex. pentru autentificare/sesiune). Detalii în Politica de cookies.
11. Minori
Serviciul se adresează companiilor și persoanelor de peste 18 ani. Nu colectăm cu bună știință date de la minori.
12. Modificări
Putem actualiza această politică. Versiunea curentă este cea publicată pe această pagină, cu data ultimei actualizări de mai sus.