VDI.ro respectă confidențialitatea utilizatorilor și se angajează să protejeze datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor (GDPR) și legislația națională aplicabilă.
Prezenta politică descrie modul în care colectăm, utilizăm, stocăm și protejăm datele dvs. personale atunci când utilizați platforma VDI.ro (site-ul, aplicațiile mobile și site-urile de agenție găzduite de VDI.ro).
Traducerea în limba engleză: Privacy Policy (English).
Cine suntem — operatorul de date
Platforma VDI.ro este operată de:
- SUIF GRUP SRL
- CIF: RO29727806 · Nr. Registrul Comerțului: J26/127/2012
- Sediu: Str. Constandin Hagi Stoian nr. 162B, 540256 Târgu Mureș, jud. Mureș
- Email: suport@vdi.ro
SUIF GRUP SRL este operatorul datelor pe care le prelucrăm în scopurile proprii ale platformei (conturi, anunțuri, plăți, comunicare, statistici). Pentru datele pe care agențiile imobiliare le introduc despre clienții lor în modulul CRM, agenția este operatorul, iar SUIF GRUP SRL este persoană împuternicită (vezi secțiunea 1.3).
1. Ce date colectăm
1.1. Date furnizate de utilizator
- Date de cont: nume, prenume, adresă de email, număr de telefon, parolă (criptată).
- Date din anunțuri: adresa proprietății, descriere, fotografii, preț, suprafață, caracteristici tehnice și orice altă informație inclusă voluntar în anunț.
- Date de agenție: denumire, CUI, adresă sediu, date de contact, logo, descriere, date agenți.
- Corespondență: mesaje transmise prin sistemul de mesagerie al platformei sau prin formularul de contact.
1.2. Date colectate automat
- Date de navigare: adresă IP, tip de browser, sistem de operare, pagini vizitate, durata vizitei, sursa traficului.
- Date de dispozitiv: tip de dispozitiv, rezoluția ecranului, limba setată.
- Cookie-uri și tehnologii similare: conform detaliilor din Politica de cookie-uri.
- Date de localizare: localizare aproximativă bazată pe adresa IP, utilizată pentru afișarea rezultatelor relevante.
1.3. Date din actul de identitate (introduse de agenții imobiliare)
Agențiile imobiliare care folosesc modulul de gestiune a clienților (CRM) pot introduce în platformă datele necesare întocmirii contractelor de intermediere, a fișelor de vizionare și a anexelor GDPR pe care le semnează cu clienții lor:
- Cod numeric personal (CNP);
- Seria, numărul, emitentul și data eliberării actului de identitate;
- Adresa de domiciliu.
Aceste date sunt introduse de agenție, în relația ei contractuală cu clientul. Pentru ele, agenția este operatorul de date, iar VDI.ro este persoană împuternicită: le stocăm și le punem la dispoziția agenției, dar nu le folosim în scopuri proprii, nu le publicăm niciodată în anunțuri și nu le transmitem altor utilizatori ai platformei.
Cum sunt protejate, concret:
- sunt criptate în baza de date, nu păstrate în clar;
- sunt afișate mascat (se văd doar ultimele cifre), iar dezvăluirea completă este o acțiune separată, pe care o poate face doar un utilizator al agenției cu drept de scriere în CRM;
- fiecare consultare și fiecare modificare se înregistrează într-un jurnal de acces, cu utilizatorul, momentul și adresa IP;
- nu apar niciodată pe pagina publică a anunțului, în feed-urile către portaluri externe, în aplicația mobilă sau în modul de prezentare (ecranul întors către client).
Opțional, agentul poate fotografia actul de identitate pentru ca datele să fie completate automat, în loc să fie tastate. În acest caz, o copie redimensionată a imaginii este trimisă către furnizorul de inteligență artificială OpenAI (Statele Unite ale Americii), exclusiv pentru citirea textului din act. Fotografia nu este păstrată — nici de noi, nici pe serverul nostru: fișierul temporar este șters imediat după citire, iar în platformă rămân doar câmpurile completate, pe care agentul le poate corecta înainte de salvare. Transferul se face în condițiile descrise la secțiunea 9. Utilizarea acestei funcții este la alegerea agenției; datele pot fi introduse și manual, fără nicio fotografie.
1.4. Semnarea electronică a documentelor
Agențiile imobiliare pot trimite clienților lor documente de semnat (contracte, fișe de vizionare, anexe). Semnarea se face pe o pagină a platformei, cu un cod de confirmare trimis pe email. Pentru ca semnătura să poată fi dovedită, la fiecare pas se înregistrează:
- data și ora exactă (ora serverului, cu fusul orar);
- adresa IP a conexiunii și antetele de rețea trimise de browser (de exemplu X-Forwarded-For), acestea din urmă doar ca informație declarată;
- browserul și dispozitivul (textul trimis de browser și indiciile de bază despre platformă), dimensiunea ecranului, limba și fusul orar al browserului;
- unde a fost trimis linkul și codul (adresa de email se păstrează criptat și se afișează acoperit), când a fost cerut, trimis, livrat și introdus codul, și câte încercări au fost; codul în sine nu se păstrează;
- amprenta digitală (SHA-256) a documentului afișat și a documentului semnat, textul acordului bifat, răspunsurile la întrebările despre datele personale și semnătura desenată;
- localizarea aproximativă (rotunjită la circa 100 m) numai dacă semnatarul o bifează separat; semnarea funcționează și fără ea.
Nu folosim tehnici de amprentare a browserului (canvas, fonturi) și nu folosim aceste date pentru reclame sau statistici. Pagina de semnare nu încarcă fonturi sau scripturi de la terți.
Operatorul acestor date este agenția care a trimis documentul; VDI.ro este persoană împuternicită. Temeiul este executarea contractului (art. 6 alin. 1 lit. b GDPR) și interesul legitim al părților de a putea dovedi semnătura (art. 6 alin. 1 lit. f). Destinatari: agenția, semnatarii documentului (prin certificatul de semnare, cu datele de contact acoperite) și furnizorul de email Mailgun, pentru trimiterea mesajelor.
Semnătura astfel aplicată este o semnătură electronică simplă în sensul Regulamentului (UE) nr. 910/2014 (eIDAS). Termenele de păstrare sunt la secțiunea 8.
2. Cum folosim datele
Prelucrăm datele dvs. personale în următoarele scopuri:
2.1. Furnizarea serviciilor
- crearea și gestionarea contului de utilizator;
- publicarea și administrarea anunțurilor imobiliare;
- facilitarea comunicării între utilizatori;
- procesarea plăților pentru serviciile de promovare.
2.2. Comunicare
- notificări legate de cont și anunțuri;
- răspunsuri la solicitările și întrebările dvs.;
- alerte privind proprietăți noi care corespund criteriilor salvate.
2.3. Analiză și îmbunătățire
- analiza utilizării platformei pentru îmbunătățirea funcționalităților;
- generarea de statistici agregate și anonimizate;
- identificarea și remedierea problemelor tehnice.
2.4. Marketing
- comunicări comerciale privind serviciile VDI.ro (cu acordul dvs. prealabil);
- personalizarea conținutului și recomandărilor.
Vă puteți dezabona de la comunicările de marketing în orice moment, folosind linkul de dezabonare din email sau prin setările contului.
3. Temeiul legal al prelucrării
Prelucrăm datele dvs. pe baza următoarelor temeiuri legale:
- Executarea contractului — pentru furnizarea serviciilor solicitate (cont, anunțuri, mesagerie).
- Consimțământul — pentru comunicări de marketing și cookie-uri neesențiale.
- Interesul legitim — pentru securitatea platformei, prevenirea fraudelor și îmbunătățirea serviciilor.
- Obligația legală — pentru conformarea cu cerințele legale aplicabile.
4. Partajarea datelor
Nu vindem datele dvs. personale terților. Putem partaja datele în următoarele circumstanțe:
- Agenții imobiliare: datele de contact incluse în anunțuri sau transmise prin intermediul sistemului de mesagerie sunt vizibile destinatarilor respectivi.
- Furnizori de servicii: colaborăm cu furnizori de găzduire, copii de siguranță, plăți, facturare, trimitere email, mesagerie WhatsApp, notificări pe telefon, inteligență artificială și analiză web, care prelucrează date în numele nostru. Lista lor completă, cu ce face fiecare și unde se află, este la secțiunea 9.
- Personalul SUIF GRUP SRL: doar angajații care se ocupă de suport tehnic și de funcționarea platformei, și numai cât e nevoie pentru o anumită cerere sau problemă.
- Autorități publice: putem divulga date personale atunci când suntem obligați prin lege sau la solicitarea autorităților competente.
- Protecția drepturilor: putem divulga date atunci când este necesar pentru protejarea drepturilor, proprietății sau siguranței VDI.ro, utilizatorilor sau publicului.
5. Drepturile dvs.
În conformitate cu GDPR, aveți următoarele drepturi:
- Dreptul de acces — puteți solicita confirmarea prelucrării datelor dvs. și o copie a acestora.
- Dreptul la rectificare — puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
- Dreptul la ștergere — puteți solicita ștergerea datelor dvs., sub rezerva obligațiilor legale de păstrare.
- Dreptul la restricționarea prelucrării — puteți solicita limitarea prelucrării în anumite condiții.
- Dreptul la portabilitatea datelor — puteți solicita primirea datelor dvs. într-un format structurat, utilizat curent și care poate fi citit automat.
- Dreptul la opoziție — vă puteți opune prelucrării datelor bazate pe interesul legitim sau în scopuri de marketing direct.
- Dreptul de a nu fi supus deciziilor automatizate — aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată.
Pentru exercitarea acestor drepturi, ne puteți scrie la suport@vdi.ro sau prin formularul de contact de pe site. Vă răspundem cel târziu într-o lună de la primirea cererii.
Copia datelor dvs., direct din cont: în setările contului (Editare profil, Profil agent sau Setări agenție, pe site și în aplicația VDI Agent) găsiți butonul „Descarcă-mi datele”. Pregătim o arhivă cu datele contului dvs. (contul, profilul, anunțurile, mesajele, căutările salvate, favoritele, acordurile date și jurnalele care vă privesc, inclusiv jurnalul de activitate: ce ați făcut în cont și logările dvs., cu data, canalul, aparatul și adresa IP), într-un format care se poate citi de orice program (JSON) și în tabele care se deschid în Excel (CSV), și vă trimitem linkul pe email. Linkul merge 48 de ore; puteți cere o arhivă pe zi. Pentru conturile de agenție, arhiva cuprinde datele persoanei care o cere, nu pe ale agenției.
Ce se întâmplă, concret, când vă ștergeți contul din setări: contul devine imediat inutilizabil, adresa de email din cont este modificată ca să nu mai poată fi folosită la autentificare, anunțurile dvs. sunt ascunse de pe site, iar favoritele și căutările salvate sunt șterse. După 30 de zile de la ștergere golim automat datele personale rămase ale contului (numele, adresa de email, telefonul, datele de facturare, aparatele conectate, adresele IP din jurnale), iar anunțurile unei persoane fizice se șterg definitiv, cu tot cu fotografii. Păstrăm doar ce ne obligă legea (facturile și evidența plăților) și cifrele fără date personale. Anunțurile publicate prin agenții sunt ale agenției și nu se șterg odată cu contul unui agent. Dacă doriți ștergerea mai devreme, scrieți-ne.
De asemenea, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
6. Cookie-uri
Platforma utilizează cookie-uri și tehnologii similare. Pentru informații detaliate despre tipurile de cookie-uri utilizate și modalitățile de gestionare a acestora, consultați Politica de cookie-uri.
7. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dvs. personale împotriva accesului neautorizat, pierderii, distrugerii sau modificării, inclusiv:
- criptarea conexiunilor prin protocol SSL/TLS;
- stocarea parolelor în format criptat (hash);
- controlul accesului la baza de date și sistemele interne;
- backup-uri regulate ale datelor;
- monitorizarea accesului și a activităților suspecte.
8. Retenția datelor
Mai jos sunt termenele pe care platforma le aplică efectiv. Unde nu există o ștergere automată, o spunem direct.
8.1. Date păstrate cât timp există contul
- Date de cont: cât timp contul există. La ștergerea contului din setări se întâmplă ce este descris la secțiunea 5; datele personale rămase se golesc automat după 30 de zile de la ștergere (în afară de facturi și evidența plăților).
- Anunțuri: după expirare sau după ce sunt ascunse, anunțurile nu mai apar pe site, dar rămân în baza de date cât timp există contul; le ștergem și la cerere. Anunțurile unei persoane fizice care și-a șters contul se șterg definitiv, cu fotografii, după 30 de zile de la ștergerea contului.
- Mesaje, contacte, cereri și activități din CRM: cât timp există contul (sau contul agenției). Nu se șterg automat.
- Date din actul de identitate (secțiunea 1.3): până când agenția le șterge din fișa contactului sau până la ștergerea contului agenției. Jurnalul de acces la aceste date se păstrează la fel, cât timp există contul agenției, ca agenția să poată răspunde la întrebarea „cine mi-a văzut datele".
- Conturile agențiilor: la cererea agenției, ștergem definitiv contul agenției cu toate conturile agenților, anunțurile, setările și fișierele ei.
- Documentele semnate, dovezile semnării (secțiunea 1.4) și actele urcate pe anunțuri: păstrăm documentele semnate, dovezile semnării și actele pe care agenția le urcă pe anunțuri (de exemplu extrasul de carte funciară, documentația cadastrală sau actul de identitate) cât timp agenția are cont pe VDI.ro. La închiderea contului, agenția primește arhiva completă, cu toate acestea, iar noi le ștergem după 30 de zile. Fiecare semnatar își poate descărca documentul semnat, cu dovezile, de pe linkul lui personal, timp de 90 de zile de la semnarea tuturor părților, iar cine a dat o adresă de email îl primește și acolo. Jurnalul de dovezi nu se poate modifica sau șterge din interfață.
8.2. Date cu termen fix, șterse automat
- Jurnalul traficului pe site (adresa IP, pagina accesată): 30 de zile.
- Istoricul vizualizărilor anunțurilor: 180 de zile pentru vizitatori și 90 de zile pentru roboți (motoare de căutare etc.).
- Jurnalul autentificărilor (adresa IP, browserul, reușită sau eșec): 180 de zile.
- Adresele IP și browserul din jurnalele de vizite și evenimente, din contactările anunțurilor, din jurnalul acțiunilor și din jurnalul aplicației mobile: se golesc după 180 de zile; rândurile rămân doar pentru cifre, fără aceste date.
- Jurnalul de activitate al agenției (cine a făcut ce în cont și când, de pe ce aparat și adresă IP, fără valorile schimbate): 12 luni.
- Jurnalul emailurilor trimise de platformă: 365 de zile.
- Datele personale din jurnalul de semnare al documentelor care nu au fost semnate (anulate, expirate sau refuzate) — adresa IP, browserul, dispozitivul, destinația codului, localizarea: se golesc după 12 luni; rămân doar tipul și ora pașilor.
- Campaniile AI ale agențiilor: conținutul cererilor și răspunsurilor tehnice se golește după 30 de zile, iar rândul din jurnal se șterge după 90 de zile; istoricul modificărilor unei campanii (cine a schimbat ce) se păstrează 365 de zile.
- Invitațiile trimise proprietarilor persoane fizice care nu au fost activate: invitația expiră, iar contul și anunțul-ciornă create pentru ea se șterg după 14 zile; invitația expirată, cu numărul de telefon, se șterge la 14 zile de la expirare.
- Evenimentele din care învățăm recomandările „pe gustul dvs.” (secțiunea 13.3): 90 de zile. Profilul de gust al unui telefon sau browser fără cont, care nu mai este folosit, se șterge după 90 de zile; profilul unui cont rămâne până îl ștergeți dvs. sau până ștergeți contul.
- Fișierele încărcate temporar (de exemplu o fotografie care nu a fost salvată): 24 de ore.
- Copiile de siguranță ale bazei de date și ale documentelor încărcate se fac în fiecare noapte. Pe serverul nostru rămân copiile din ultimele 3 zile (sau mai puține, dacă spațiul de pe disc se umple). În spațiul de stocare Google Drive păstrăm copiile din ultimele 7 zile și, pe lângă ele, câte o copie pe săptămână (cea de duminică) din ultimele 4 săptămâni. O copie scoasă de pe Google Drive mai stă 30 de zile în coșul de gunoi al Drive-ului, apoi se șterge definitiv. Așadar, o informație ștearsă din platformă mai poate exista în aceste copii cel mult aproximativ două luni (4 săptămâni, plus cele 30 de zile din coș).
8.3. Alte date
- Facturi și evidența plăților: cât cere legislația fiscală și contabilă. Nu se șterg la ștergerea contului. Datele cardului nu ajung la noi: plata se face direct la Stripe.
- Date colectate de instrumentele de analiză și de reclame (secțiunea 9.3), doar dacă ați acceptat cookie-urile respective: se păstrează la furnizorul fiecărui instrument, la furnizorul fiecărui instrument (Google, Meta, TikTok), pe durata de păstrare din setările contului nostru la acel furnizor și conform politicilor fiecăruia. Nu păstrăm noi copii ale acestor date.
- Conturile de rețele sociale și Google Calendar: conform secțiunilor 10 și 11.
9. Furnizorii noștri și transferurile în afara Uniunii Europene
Serverele pe care rulează platforma și baza de date sunt în Uniunea Europeană, la furnizorul Hetzner. Pentru anumite funcții folosim furnizori externi. Unii dintre ei sunt companii din Statele Unite ale Americii, așa că datele trimise lor pot ajunge în afara Uniunii Europene. Pentru aceste transferuri ne bazăm pe garanțiile prevăzute de GDPR și incluse în condițiile de prelucrare a datelor ale furnizorilor: clauzele contractuale standard aprobate de Comisia Europeană sau, pentru furnizorii înscriși, Cadrul UE-SUA privind protecția datelor.
9.1. Furnizori în Uniunea Europeană
- Hetzner — găzduirea serverelor și a bazei de date.
- SmartBill (România) — emiterea facturilor: numele sau denumirea firmei, datele de facturare, suma plătită.
9.2. Furnizori care pot transfera date în afara Uniunii Europene
- OpenAI (SUA) — inteligență artificială: generarea de titluri și descrieri pentru anunțuri, analiza fotografiilor, căutarea în limbaj natural (textul căutării), redactarea și analiza mesajelor din campaniile AI ale agențiilor și din discuțiile cu proprietarii persoane fizice și — la cererea expresă a agenției — citirea datelor dintr-un act de identitate fotografiat (secțiunea 1.3).
- Anthropic (SUA) — inteligență artificială: textele, corecturile și traducerile pentru site-urile agențiilor, asistență la redactarea șabloanelor de documente și articole de blog. Poate primi conținutul pe care agenția îl pune pe site-ul ei (de exemplu datele de contact ale agenției și ale agenților).
- Twilio (SUA) — trimiterea și primirea mesajelor WhatsApp: numărul de telefon și conținutul mesajului. Mesajele WhatsApp trec, prin natura serviciului, și prin infrastructura Meta.
- Mailgun (SUA) — trimiterea emailurilor platformei: adresa de email, numele și conținutul mesajului.
- Stripe — procesarea plăților cu cardul: numele, adresa de email și datele plății. Datele cardului sunt introduse direct la Stripe; nu le vedem și nu le păstrăm.
- Google (SUA) — autentificarea cu contul Google, sincronizarea cu Google Calendar (secțiunea 11), notificările pe telefon în aplicațiile mobile (Firebase: identificatorul telefonului și textul notificării) și păstrarea copiilor de siguranță (Google Drive).
- Apple (SUA) — autentificarea cu contul Apple („Continuă cu Apple”): primim de la Apple un identificator al contului, adresa de email (poate fi o adresă „ascunsă” de Apple, care trimite mai departe mesajele către dvs.) și, la prima intrare, numele. La ștergerea contului VDI.ro cerem Apple să anuleze legătura.
- Meta Platforms (Facebook, Instagram) — publicarea pe conturile de rețele sociale legate de agenții (secțiunea 10).
Conform condițiilor pentru API ale OpenAI și Anthropic, conținutul pe care li-l trimitem nu este folosit de ei pentru antrenarea modelelor.
9.3. Instrumente de analiză și de reclame (doar cu acordul dvs.)
Pe VDI.ro, instrumentele de mai jos pornesc numai după ce acceptați categoria de cookie-uri corespunzătoare în bannerul de cookie-uri. Până atunci nu se încarcă (sau, în cazul Google, funcționează fără cookie-uri, în modul „consimțământ refuzat"):
- Google Analytics (Google, SUA) — statistici de trafic (categoria „Analitice”). Google Analytics nu primește numărul contului dvs. VDI.ro;
- Meta Pixel (Meta Platforms: Facebook, Instagram) și TikTok Pixel (TikTok) — măsurarea reclamelor (categoria „Marketing”).
Pentru măsurarea reclamelor, platforma poate trimite către Meta, direct de pe server, evenimente precum o înregistrare sau o plată, însoțite de adresa de email și de numărul de telefon ale contului transformate ireversibil (hash), astfel încât să nu poată fi citite ca atare.
Site-urile de agenție găzduite de VDI.ro pot folosi, în plus, instrumentele de analiză alese de agenția respectivă (de exemplu Google Analytics sau Meta Pixel), configurate de agenție. Acestea pornesc tot numai după ce vizitatorul acceptă, în bannerul de cookie-uri afișat pe site-ul agenției. Un site de agenție fără astfel de coduri nu afișează banner și nu încarcă niciun instrument de urmărire.
9.4. Hărțile (OpenStreetMap)
Hărțile din paginile anunțurilor și ale ansamblurilor rezidențiale (și de pe site-urile agențiilor) sunt desenate cu OpenStreetMap (Fundația OpenStreetMap, Marea Britanie — țară pentru care Comisia Europeană a recunoscut un nivel adecvat de protecție a datelor). Ca să afișeze harta, browserul dvs. cere imaginile hărții direct de la serverele OpenStreetMap, care primesc astfel adresa IP a dispozitivului și pagina de pe care vine cererea — altfel nu ar ști unde să trimită imaginile. Nu le trimitem alte date, iar harta nu pune cookie-uri de urmărire. Programul care desenează harta (Leaflet) se descarcă de la unpkg.com, care primește la fel adresa IP. Linkul „Deschide în Google Maps”, acolo unde există, duce la Google doar dacă îl apăsați.
10. Conturile de rețele sociale legate de VDI.ro
O agenție care folosește modulul Social Media își poate lega conturile ei de rețele sociale, ca să publice anunțurile direct din VDI.ro. Legătura o face un administrator al paginii, o singură dată, și o poate desface oricând. Nimic din secțiunea asta nu se întâmplă dacă nu legați voi un cont.
10.1. Ce rețele
Astăzi: Facebook (pagini) și Instagram (conturi de business legate de pagină). În pregătire: LinkedIn, TikTok, YouTube și Google Business Profile. Secțiunea asta se aplică fiecăreia, pe măsură ce se activează.
10.2. Ce date luăm de la rețea
- Identificatorul paginii sau al contului și numele afișat — ca să știți pe ce cont pleacă postarea.
- Poza de profil a paginii — doar ca s-o recunoașteți în listă.
- Jetonul de acces al paginii — cheia cu care rețeaua ne lasă să publicăm în numele vostru.
- Identificatorul contului cu care s-a făcut legătura — ca să știm ce să ștergem dacă cereți ștergerea prin rețea.
- Cifrele postărilor făcute din VDI.ro — câți oameni au văzut, câte click-uri, reacții, comentarii, salvări — plus adresa publică a postării.
Ce NU luăm: lista de prieteni sau de urmăritori, mesajele private, postările pe care nu le-am făcut noi, datele altor persoane, conturile de reclame, bugetele sau metodele de plată de pe rețea. Nu citim și nu răspundem în numele vostru la comentarii sau la mesaje.
10.3. De ce
Pentru un singur lucru: să publicăm pe conturile pe care le-ați legat, atunci când cereți voi — apăsând „Publică” sau programând o postare — și să vă arătăm apoi cum a mers postarea. Nu publicăm nimic din proprie inițiativă și nu folosim conturile voastre în alt scop. Temeiul legal: executarea contractului cu voi (art. 6 alin. 1 lit. b GDPR).
10.4. Cât le ținem și cum le păstrăm
- Jetonul de acces stă criptat în baza noastră de date și doar cât timp contul e legat. În clipa în care deconectați contul, îl ștergem — nu-l păstrăm „pentru mai târziu”.
- Numele, poza și identificatorul contului — cât timp contul e legat.
- Postările făcute din VDI.ro și cifrele lor — cât timp există contul vostru de agenție, ca să aveți istoricul. Le puteți șterge oricând din panou.
10.5. Cui nu dăm datele astea
Nu le vindem, nu le închiriem și nu le dăm altei agenții. Nu le folosim pentru reclame și nu antrenăm cu ele programe de inteligență artificială. Nu ies din VDI.ro decât către rețeaua pe care publicați, și numai cât e nevoie ca postarea să ajungă acolo.
10.6. Cum vă ștergeți datele luate de la rețele
Trei căi, oricare dintre ele merge:
- Din panou — Social Media → Conexiuni → butonul „Scoate” de lângă o pagină, sau butonul „Șterge datele mele de la Facebook/Instagram”, care scoate toate conturile legate deodată. Postările programate pe ele rămân ciorne, nu se publică.
- Din Facebook — Setări → Aplicații și site-uri → scoateți aplicația VDI. Facebook ne anunță, iar noi ștergem datele automat.
- Direct de la noi — prin formularul de contact de pe site, sau de pe pagina ștergerea datelor luate de la rețele, adresa pe care o folosește și Meta pentru cererile de ștergere. Primiți un cod de confirmare și o pagină la care vedeți starea cererii.
Ce se șterge, în toate cele trei cazuri: jetonul de acces, numele, poza și identificatorul contului. Ștergerea nu atinge postările deja publicate pe rețea — acelea sunt pe contul vostru și le ștergeți de acolo.
10.7. Regulile rețelelor
Când publicăm pe o rețea, respectăm regulile ei de dezvoltator și de conținut (Meta, LinkedIn, TikTok, Google/YouTube). Rețeaua prelucrează, la rândul ei, datele conform propriei politici de confidențialitate — pe care o găsiți pe site-ul ei.
11. Google Calendar — datele primite de la Google
Agenții și agențiile își pot lega, din profilul contului, propriul Google Calendar, ca activitățile din agenda VDI.ro (vizionări, apeluri, întâlniri) să apară în calendarul lor. Legătura se face doar la cererea utilizatorului, după ce acesta acceptă permisiunea pe ecranul Google, și poate fi desfăcută oricând. Nimic din secțiunea asta nu se întâmplă dacă nu legați calendarul.
11.1. Ce permisiune cerem
O singură permisiune: „Vizualizați și editați evenimentele din toate calendarele" (https://www.googleapis.com/auth/calendar.events). O folosim ca să creăm, să modificăm și să ștergem evenimentele care provin din agenda voastră VDI.ro. Nu citim, nu copiem și nu modificăm celelalte evenimente din calendarul vostru. Autentificarea cu contul Google („Continuă cu Google") este separată și primește doar numele, adresa de email și poza de profil.
11.2. Ce date primim de la Google și ce păstrăm
- Jetonul de acces și jetonul de reîmprospătare — cheia cu care Google ne permite să scriem în calendarul vostru. Stă în baza noastră de date, cu acces restricționat, doar cât timp calendarul e legat.
- Identificatorul fiecărui eveniment creat de noi — ca să putem muta sau șterge evenimentul atunci când mutați sau ștergeți activitatea în agendă.
11.3. Ce trimitem în calendarul vostru
Pentru fiecare activitate din agendă al cărei titular sunteți sau la care ați fost adăugat: titlul și tipul activității, data, ora și durata, locația, detaliile scrise în activitate, numele și telefonul persoanei legate de activitate și un link înapoi în agenda VDI.ro. Când activitatea e anulată sau ștearsă, scoatem evenimentul din calendar.
11.4. Cum folosim datele primite de la Google
Numai pentru funcția descrisă mai sus, pe care o vedeți și o controlați din profil. Nu vindem aceste date, nu le folosim pentru reclame, nu le transmitem terților, nu le folosim pentru a antrena modele de inteligență artificială și nu sunt citite de oameni — cu excepția cazului în care ne cereți explicit ajutorul, când e necesar pentru securitate sau pentru respectarea legii.
Utilizarea și transferul către orice altă aplicație al informațiilor primite de VDI.ro de la API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele „Limited Use” (utilizare limitată).
VDI.ro's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
11.5. Cum desfaceți legătura și ce se șterge
- Din VDI.ro — profilul contului → Google Calendar → „Deconectează”. Revocăm jetonul la Google și ștergem imediat, de la noi, jetonul și identificatorii evenimentelor.
- Din contul Google — myaccount.google.com/permissions → VDI.ro → eliminați accesul. De atunci nu mai putem scrie nimic în calendarul vostru.
Evenimentele deja create rămân în calendarul vostru: sunt ale voastre și le puteți șterge din Google Calendar. Pentru orice altă cerere legată de aceste date, ne puteți scrie prin formularul de contact.
13. Aplicația mobilă VDI.ro – Anunțuri imobiliare
„VDI.ro – Anunțuri imobiliare” este aplicația pentru telefon a vizitatorilor și a persoanelor fizice (Google Play și App Store), publicată de SUIF GRUP SRL. Contul din aplicație este același cu contul de pe vdi.ro, deci tot ce scrie în politica de mai sus se aplică și aici. Aplicația nu vinde nimic, nu afișează reclame și nu folosește identificatorul de publicitate.
13.1. Ce date prelucrează aplicația
- Datele contului — numele, adresa de email și, dacă îl completați, telefonul. Puteți intra și cu contul Google sau, pe iPhone, cu contul Apple (secțiunea 9).
- Ce faceți în aplicație — anunțurile salvate la favorite, căutările salvate, alertele de preț, mesajele trimise vânzătorilor și anunțurile pe care le publicați, cu pozele alese de dvs.
- Un identificator pentru notificări (Firebase Cloud Messaging), ca să vă putem anunța de mesaje noi, anunțuri potrivite și scăderi de preț.
Aplicația nu cere locația telefonului, nu citește contactele și nu are acces la toată galeria: vede doar pozele pe care le alegeți pentru anunț. Toate datele circulă criptat (HTTPS).
13.2. Cum vă ștergeți contul și datele
- În aplicație: Profil → Șterge contul (confirmați cu parola), sau
- pe site: intrați în cont pe vdi.ro → Profilul meu → Șterge contul, sau
- scrieți-ne la suport@vdi.ro, de pe adresa de email a contului, cu subiectul „Ștergere cont VDI.ro”.
Ce se șterge: datele personale ale contului (numele, emailul, telefonul, favoritele, căutările salvate, alertele, identificatorul de notificări, adresele IP) și anunțurile dvs., cu poze — golite în cel mult 30 de zile de la ștergerea contului (secțiunea 8). Ce rămâne: facturile și plățile, dacă există, cât cere legea contabilității; mesajele trimise unei agenții rămân în evidența agenției care le-a primit. Copiile de siguranță se șterg singure în aproximativ două luni.
13.3. Recomandările „pe gustul dvs.” (aplicație și site)
Ca să vă arătăm întâi anunțurile care vi se potrivesc (în Descoperă, în story-uri, la „Pentru tine” și „Recomandate pentru tine” și în notificarea „anunțuri noi pe gustul tău”), învățăm din ce faceți pe VDI.ro și în aplicația VDI.ro: ce anunțuri vedeți și cât timp, câte poze deschideți, ce salvați, distribuiți sau contactați (telefon, WhatsApp, mesaj, ofertă), ce sariți repede, ce marcați cu „Nu mă interesează” și ce filtre folosiți la căutare. Din acestea calculăm un profil de gust: o listă de ponderi pentru zone (județ, oraș, cartier), tipul de proprietate, vânzare sau închiriere, intervalul de preț, numărul de camere, etaj, construcție nouă, câteva dotări (parcare, balcon, piscină, aer condiționat, mobilat etc.) și agenții. Semnele vechi contează din ce în ce mai puțin (la fiecare 21 de zile, pe jumătate).
- Unde și cum: totul se calculează pe serverele noastre, cu reguli simple de punctaj — fără servicii de inteligență artificială ale altor firme și fără decizii cu efect juridic asupra dvs. Profilul schimbă doar ordinea în care vedeți anunțurile.
- Ce nu facem: nu folosim nimic din alte aplicații sau site-uri, nu vă urmărim în afara VDI.ro, nu dăm și nu vindem profilul nimănui și nu îl folosim pentru reclame.
- Fără cont: profilul este legat de un identificator aleator al aplicației de pe telefon, respectiv de un cookie propriu VDI.ro în browser (nu de numele dvs.). Dacă intrați în cont, ce s-a învățat pe acel telefon se mută în cont.
- Temeiul: interesul nostru legitim de a vă arăta anunțuri relevante (art. 6 alin. (1) lit. f) GDPR); vă puteți opune oricând, fără nicio consecință, cu comutatorul de mai jos.
- Cât păstrăm: evenimentele, 90 de zile; profilul, până îl ștergeți (secțiunea 8.2).
- Controlul dvs.: în aplicație, Profil → Personalizare, iar pe site, Profilul meu → Recomandări pe gustul tău: puteți opri personalizarea (atunci ștergem tot ce am învățat și nu mai învățăm nimic) sau puteți apăsa „Șterge ce ai învățat despre mine”. Profilul și evenimentele intră în arhiva „Descarcă-mi datele” și se șterg odată cu contul.
14. Modificări ale politicii de confidențialitate
Ne rezervăm dreptul de a actualiza prezenta politică. Modificările vor fi publicate pe această pagină cu indicarea datei ultimei actualizări. Pentru modificări semnificative, vom notifica utilizatorii prin email sau prin notificare pe platformă.
15. Contact
Pentru orice întrebări privind prelucrarea datelor dvs. personale sau pentru exercitarea drepturilor descrise mai sus, ne puteți contacta:
- prin email, la suport@vdi.ro;
- prin formularul de contact de pe site;
- prin poștă, la sediul SUIF GRUP SRL: Str. Constandin Hagi Stoian nr. 162B, 540256 Târgu Mureș, jud. Mureș.
SUIF GRUP SRL nu are numit un responsabil cu protecția datelor (DPO). Pentru orice întrebare sau cerere privind datele personale, scrieți-ne la suport@vdi.ro.
Vă răspundem cel târziu într-o lună de la primirea cererii.