1. Operatorul și rolurile fiecărei părți
Swire Labs SRL operează Mereu și este operator de date pentru administrarea propriului site, relațiile cu solicitanții și reprezentanții afacerilor, conturile business, suportul și securitatea serviciului. Contact pentru protecția datelor: contact@mereu.md. Datele societății sunt disponibile în pagina juridică.
- Prestator / operator
- SWIRE LABS S.R.L.
- IDNO
- 1026600002944
- Sediu juridic
- MD-2072, Republica Moldova, mun. Chișinău, sector Botanica, str. Valea Crucii 4, ap./of. 43
- Țara de înregistrare
- Republica Moldova
Pentru datele participanților la programul unei afaceri, acea afacere stabilește scopurile și regulile programului și este, de regulă, operatorul. Swire Labs furnizează infrastructura ca persoană împuternicită, pe baza instrucțiunilor documentate și a unui acord aplicabil. Dacă Swire Labs stabilește un scop propriu, precum protejarea platformei împotriva abuzurilor, răspunde separat ca operator pentru acea prelucrare.
Rolurile sunt determinate de activitatea efectivă, nu doar de denumirea din contract. Google și Apple au politici proprii pentru serviciile Wallet și conturile utilizatorilor; nu îi prezentăm automat ca persoane împuternicite ale fiecărui comerciant.
Luăm în considerare Legea Republicii Moldova nr. 195/2024 privind protecția datelor cu caracter personal. GDPR se aplică atunci când sunt îndeplinite condițiile sale teritoriale și materiale; simplul fapt că un vizitator are cetățenie europeană nu este criteriul unic de aplicare.
2. Ce este activ în prezent
La data acestei politici sunt disponibile site-ul de prezentare, demonstrația vizuală, contactul prin email și accesul business asistat. Formularul public de solicitare și înscrierile reale în programe sunt închise. Descrierea fluxului de carduri de mai jos explică funcțiile pregătite pentru activare, fără să afirme că prelucrăm deja datele unor participanți publici.
Google Wallet rămâne în regim de test, cu distribuția publică neconfirmată. Apple Wallet nu este activ. Înainte de deschiderea programelor reale, trebuie finalizate informările comercianților, acordurile cu furnizorii, transferurile și perioadele de păstrare. Publicarea acestei politici nu activează acele funcții.
3. Datele și sursele lor
- Vizitarea site-ului: adresa IP necesară conexiunii, momentul și informațiile tehnice ale cererii. Serverele pot procesa informații despre browser și dispozitiv. Aplicația folosește identificatori pseudonimizați pentru limitarea abuzurilor; aceștia nu sunt automat date anonime.
- Cont business: emailul persoanei autorizate, identificatori de cont și organizație, roluri, starea accesului, dovezi tehnice ale autentificării și parola păstrată sub formă de hash, nu ca text lizibil.
- Configurarea afacerii: denumire, date de contact și identificare, locație și coordonatele sediului comercial, reguli, culori, logo-uri și imaginile încărcate. Unele date pot identifica un profesionist persoană fizică.
- Contact și suport: emailul sau numărul pe care alegi să ni-l comunici, numele și mesajul, date despre solicitare și răspunsuri. După activarea formularului, acesta va cere denumirea afacerii și o modalitate de contact; mesajul suplimentar va fi opțional.
- Înscrierea într-un program activ: prenumele, telefonul opțional, afacerea și locația, versiunea programului, identificatorul și codul cardului, momentul înscrierii și starea emiterii. Păstrăm referințele versiunilor de termeni și informare afișate, momentul acceptării regulilor, referința informării asociate înscrierii, limba și versiunea formularului. Înregistrarea tehnică a prezentării informării nu dovedește că persoana a deschis sau citit integral documentul.
- Operațiuni și securitate: sesiuni, identificatori temporari pentru prevenirea cererilor duplicate, evenimente de administrare și emitere, coduri de eroare și referințe tehnice necesare diagnosticării ori soluționării unei ștergeri.
Datele provin de la tine, de la reprezentantul care configurează contul afacerii, din funcționarea tehnică a serviciului și, dacă o integrare este activă, din răspunsurile furnizorului Wallet. Pentru informații primite indirect, asigurăm informarea cerută de lege sau sprijinim operatorul programului să o facă.
Nu solicităm prin formularele Mereu date bancare, acte de identitate, informații medicale, biometrie sau alte categorii speciale de date. Nu introduce asemenea informații în mesaje ori imagini. O eventuală verificare a identității pentru o cerere privind datele trebuie limitată la ceea ce este necesar.
4. Scopuri și temeiuri de prelucrare
- Răspuns la o solicitare și pregătirea serviciului
- Folosim datele de contact și mesajul pentru a răspunde și, după caz, a pregăti contractarea la cererea persoanei. Pentru reprezentantul unei societăți, temeiul este interesul legitim de a gestiona relația profesională; când persoana însăși este parte, pot fi aplicabile demersurile precontractuale sau executarea contractului.
- Contul business și furnizarea serviciului
- Autentificarea, atribuirea drepturilor și configurarea permit executarea contractului cu persoana care este parte ori administrarea legitimă a relației cu afacerea pe care aceasta o reprezintă.
- Securitate, prevenirea abuzurilor și diagnosticare
- Interesul legitim este protejarea serviciului, a conturilor și a datelor, prevenirea cererilor abuzive și remedierea incidentelor. Limităm datele și accesul și evaluăm impactul asupra persoanelor. Poți formula opoziție; aceasta se examinează în raport cu situația ta și condițiile legale.
- Obligații legale și apărarea drepturilor
- Prelucrăm date necesare pentru obligații aplicabile de evidență, răspuns la cereri legale și, proporțional, pentru constatarea, exercitarea sau apărarea unor drepturi. Invocarea unei obligații legale necesită o obligație concretă, nu justifică orice păstrare.
- Programul comerciantului
- Operatorul programului stabilește și explică propriul temei, de exemplu executarea condițiilor programului când este necesară. Swire Labs prelucrează în numele său potrivit instrucțiunilor. Acceptarea termenilor, prezentarea informării și consimțământul pentru o prelucrare opțională sunt lucruri diferite.
Nu condiționăm citirea paginilor de consimțământ pentru publicitate. Nu există în versiunea publicată instrumente de publicitate comportamentală ori analiză externă a vizitatorilor. Dacă introducem o prelucrare opțională bazată pe consimțământ, vom explica separat scopul și retragerea înainte de activare; nu reutilizăm automat datele pentru un scop incompatibil.
5. Date obligatorii și opționale
Emailul și elementele de autentificare sunt necesare unui cont business. Datele comerciale și de identificare necesare contractului sunt comunicate în procesul asistat. Fără datele indispensabile nu putem configura accesul sau răspunde unei solicitări.
Pentru un program activ, prenumele personalizează cardul; telefonul este opțional și absența lui nu trebuie să blocheze înscrierea. Fiecare comerciant trebuie să justifice utilizarea telefonului în propria informare. Refuzul marketingului nu anulează automat beneficiul solicitat.
6. Cine poate primi datele
Datele sunt accesibile persoanelor autorizate în limita atribuțiilor. Afacerea vede datele programului său, iar separarea accesului între organizații este controlată de aplicație. Personalul tehnic al Swire Labs poate avea acces administrativ justificat, inclusiv pentru suport, incidente și ștergeri asistate.
- Găzduire: aplicația, baza de date și fișierele sunt administrate direct pe serverul utilizat de Swire Labs. Administrarea proprie nu elimină rolul furnizorului de infrastructură. Identitatea sa contractuală și țara centrului de date sunt în curs de confirmare; nu afirmăm că toate datele rămân exclusiv în Moldova sau în UE.
- Email: adresa contact@mereu.md folosește iCloud Mail. Mesajele și metadatele trimise acestei adrese sunt prelucrate și prin serviciul Apple. Nu trimitem automat întreaga bază de date a participanților în această căsuță.
- Emailuri tranzacționale: folosim Resend (Plus Five Five, Inc.) pentru expedierea asistată a invitațiilor și a linkurilor de recuperare a conturilor business. Resend primește adresa destinatarului, conținutul mesajului, linkul temporar de acces și metadatele necesare expedierii și diagnosticării livrării. Pentru conținutul expediat, furnizorul prelucrează datele în numele nostru, în condițiile acordului său de prelucrare. Nu îi transmitem parola contului sau baza de date a participanților. Urmărirea deschiderilor și a clickurilor este dezactivată; aceste mesaje nu reprezintă abonare la marketing. Căsuța de răspuns rămâne contact@mereu.md. Vezi și informarea Resend.
- DNS: Cloudflare furnizează DNS pentru domeniu. Configurația actuală nu utilizează proxy-ul Cloudflare pentru traficul site-ului. Furnizorii DNS și de rețea pot prelucra metadate ale propriilor servicii.
- Plăți online, la activare: Paynet („Paynet Services” S.R.L.) este furnizorul prevăzut pentru procesarea plăților. Într-un checkout activ, procesatorul și instituțiile implicate pot prelucra identificarea comenzii, suma, moneda, date de plată și securitate. Mereu are nevoie de referința și starea tranzacției pentru abonament și facturare. Fluxul Paynet nu este încă activ pe Mereu; înainte de pornire vom completa informarea cu datele și destinatarii efectiv integrați. Nu prezentăm Paynet automat ca persoană împuternicită pentru toate scopurile sale legale de procesare.
- Wallet: datele necesare emiterii ajung la furnizorul integrării active, în condițiile secțiunii următoare. Furnizorii au propriile prelucrări legate de contul și dispozitivul utilizatorului.
- Destinatari legali sau profesionali: autorități competente, instanțe și consilieri, numai când există o obligație ori un temei justificat și în limita datelor necesare.
Nu comercializăm baza de date a participanților și nu o oferim altor afaceri pentru marketing. O eventuală reorganizare a societății nu autorizează folosirea liberă a datelor; orice transmitere trebuie să aibă un temei și garanții aplicabile.
7. Datele cardului și serviciile Wallet
Când Google Wallet este activ pentru un program, integrarea transmite prenumele de pe card, identificatorul cardului, codul vizibil și codul QR, asocierea cu programul și informațiile comerciale ale acestuia: identitate vizuală, reducere, condiții, linkuri și coordonatele locației. Telefonul opțional nu este inclus în conținutul Wallet generat de implementarea actuală.
Pentru Apple Wallet, când va fi activ, fișierul de card va include prenumele, seria și codul cardului, beneficiul, identitatea comerciantului și coordonatele locației. Salvarea și sincronizarea în ecosistemul Apple depind de serviciile și setările utilizatorului.
Coordonatele incluse descriu localul, nu poziția participantului. Mereu nu primește din această implementare un istoric al deplasărilor telefonului. Furnizorul Wallet poate prelucra informații de cont, dispozitiv și utilizare conform propriilor politici.
Logo-urile și variantele de imagini destinate cardului sunt servite prin adrese publice. Numele și telefonul participantului nu trebuie înscrise în asemenea imagini. Fișierele originale încărcate și documentele de card sunt păstrate separat de imaginile publice, cu acces controlat.
Consultă politica Google, condițiile de confidențialitate Google Wallet și politica Apple. Simplul link către aceste politici nu înlocuiește verificarea condițiilor contractuale și a transferurilor necesare unei integrări.
8. Locul prelucrării și transferurile internaționale
Personalul autorizat al Swire Labs poate administra serviciul din Republica Moldova. Furnizorii de infrastructură, email și Wallet pot implica prelucrări în alte țări. Nu deducem locul tuturor prelucrărilor doar din adresa IP a serverului, denumirea unui furnizor sau existența unui certificat HTTPS.
Resend declară operațiuni principale de prelucrare în Statele Unite. Acordul său de prelucrare a datelor, incorporat în condițiile serviciului, prevede clauze contractuale standard pentru transferurile relevante din SEE și mecanismele aplicabile altor jurisdicții. O regiune europeană de expediere nu înseamnă că toate prelucrările, jurnalele sau serviciile de asistență rămân exclusiv în UE. Aplicabilitatea garanțiilor se examinează în raport cu datele și persoanele vizate; integrarea tehnică nu reprezintă o certificare juridică a platformei Mereu.
Pentru fiecare transfer relevant trebuie stabilite țările, rolurile și mecanismul legal aplicabil: de exemplu o decizie de adecvare aplicabilă sau garanții contractuale și măsuri suplimentare, după caz. Aplicabilitatea și condițiile acestor mecanisme se verifică pentru transferul concret; nu declarăm că o clauză contractuală standard, o certificare sau o aprobare este deja încheiată ori verificată dacă nu este documentată.
Înainte de activarea înscrierilor reale, registrul de furnizori, locațiile de prelucrare și garanțiile relevante trebuie completate și comunicate afacerilor. Poți solicita la contact@mereu.md informațiile disponibile și o copie ori descriere a garanțiilor aplicabile, cu protejarea informațiilor confidențiale care nu sunt necesare cererii.
9. Cât timp păstrăm datele
Păstrarea depinde de scop, relația contractuală, instrucțiunile operatorului programului, obligațiile legale și eventuale litigii. Expirarea unei sesiuni limitează accesul; nu șterge automat toate înregistrările legate de persoană. Nu prezentăm parametrii tehnici ai unei funcții de curățare drept termene de ștergere deja executate.
- Sesiuni și activare
- Sesiunea business expiră după 12 ore, linkul de activare este de unică folosință și are în configurația curentă valabilitate de 24 de ore. După activarea programelor, cookie-ul de participant are în configurația standard o valabilitate de 7 zile. Acestea sunt durate de acces, nu perioade universale de păstrare a contului sau cardului.
- Conturi și relații comerciale
- Datele necesare contului se păstrează pe durata relației și se reevaluează la închiderea ei. Separăm datele necesare unei obligații de arhivare sau unui litigiu de cele care pot fi șterse. Termenul concret al unei păstrări legale trebuie identificat în raport cu documentul și obligația aplicabilă.
- Solicitări și suport
- Necesitatea păstrării depinde de soluționarea cererii, existența unei relații comerciale și eventuale contestații. Corespondența din email este distinctă de datele aplicației; ștergerea unei înregistrări din aplicație nu șterge automat mesajele din iCloud Mail.
- Emailuri tranzacționale
- Linkurile de activare expiră după 24 de ore, iar cele de recuperare după o oră și pot fi utilizate o singură dată. Expirarea linkului nu șterge mesajul din căsuța destinatarului sau evidența tehnică a furnizorului de email. Metadatele expedierii și copiile mesajelor la Resend se gestionează conform configurației și condițiilor serviciului; nu promitem ștergerea lor simultană cu ștergerea unui cont Mereu.
- Participanți și carduri
- Operatorul fiecărui program trebuie să stabilească și să comunice o perioadă justificată înainte de înscrieri. La data acestei versiuni înscrierile reale sunt închise; nu există un termen comercial aprobat pentru toate viitoarele programe.
- Jurnale și copii de siguranță
- Copiile de siguranță ale aplicației sunt realizate periodic și sunt criptate. În configurația actuală nu este activată o regulă automată de eliminare a copiilor vechi și nici o curățare periodică generală a datelor aplicației. Perioadele și procedura verificabilă de eliminare trebuie stabilite înainte de colectarea publică.
Cererile de ștergere se examinează individual și necesită intervenție asistată; nu există un mecanism automat complet pentru toate categoriile de date. O cerere justificată nu trebuie să aștepte o curățare periodică. Când o excepție legală impune păstrarea, limităm scopul și comunicăm motivul relevant. Nu folosim existența unei copii de siguranță ca justificare pentru păstrarea nelimitată în sistemul activ.
10. Securitate și limitele ștergerii
Folosim HTTPS, sesiuni cu expirare, parole transformate printr-o funcție de hash, restricții de acces între organizații, fișiere private cu acces limitat și copii de siguranță criptate. Jurnalizarea aplicației este limitată la referințe și coduri tehnice; jurnalele de erori ale infrastructurii pot conține metadate de conexiune. Niciun sistem nu poate garanta absența absolută a incidentelor.
La un incident evaluăm datele și persoanele afectate, limităm accesul, investigăm și îndeplinim obligațiile de informare către operatori, autorități și persoane, în condițiile și termenele legale aplicabile. O vulnerabilitate poate fi raportată la contact@mereu.md fără a accesa ori publica datele altor persoane.
Ștergerea asistată a unui card elimină prenumele, telefonul și anumite legături din sistemul activ; pot rămâne identificatori tehnici, coduri și o evidență a ștergerii, care trebuie păstrate numai cât este justificat. Pentru Google, implementarea suprascrie datele personale ale obiectului și îl marchează inactiv; aceasta nu este o ștergere a întregului obiect din infrastructura Google. Finalizarea poate necesita reîncercări. Evidența ștergerii cardurilor permite reaplicarea lor după restaurare, dar acest mecanism nu acoperă încă toate categoriile, precum leadurile și conturile business. Datele din copii se tratează prin ciclul de eliminare stabilit și restricționarea accesului; procedura completă pentru programe publice rămâne de finalizat înainte de activare.
O copie de card salvată deja pe telefon sau într-un serviciu independent poate necesita ștergere și acolo. Retragerea unui card din telefon nu transmite automat o cerere de ștergere a tuturor datelor către Mereu ori comerciant.
11. Drepturile tale și cum ne contactezi
În condițiile legii aplicabile poți cere informații și acces la date, corectare, ștergere, restricționarea prelucrării și, când sunt îndeplinite condițiile, portabilitate. Poți formula opoziție față de prelucrările întemeiate pe interes legitim și te poți opune marketingului direct. Dacă prelucrarea se bazează pe consimțământ, îl poți retrage fără a afecta legalitatea prelucrării anterioare retragerii.
Scrie la contact@mereu.md cu subiectul „Date personale — Mereu”. Descrie cererea și, dacă privește un card, indică afacerea sau locația. Nu este obligatoriu un formular special. Solicităm informații suplimentare de identificare numai dacă sunt necesare și proporționale; nu cere nimeni parola contului pentru o asemenea verificare.
Dacă afacerea este operatorul programului, te poți adresa direct contactului din informarea sa. Dacă ne scrii nouă, identificăm operatorul relevant și îi transmitem cererea în condiții adecvate sau oferim asistență, fără să divulgăm datele unei persoane neautorizate.
Răspundem fără întârzieri nejustificate, în termenul legal aplicabil. În situațiile guvernate de GDPR, termenul obișnuit este de o lună; prelungirea cu cel mult două luni pentru complexitate sau număr de cereri trebuie motivată și comunicată în prima lună. Cererile sunt, în principiu, gratuite. Orice refuz ori taxă permisă în mod excepțional trebuie justificată potrivit legii și însoțită de informații despre contestare.
Poți depune plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova, inclusiv prin datele de contact oficiale: centru@datepersonale.md, str. Serghei Lazo 48, MD-2004, Chișinău. Când GDPR este aplicabil, ai și dreptul de a sesiza autoritatea competentă din UE, în condițiile regulamentului. Nu este obligatoriu să primești mai întâi acordul nostru și rămâne disponibilă calea judiciară.
12. Minori, profilare și decizii automate
Conturile de administrare sunt destinate reprezentanților cu capacitate și autoritate de contractare. Serviciul nu este conceput pentru colectarea intenționată a datelor copiilor; o afacere care propune un program pentru minori trebuie să stabilească separat condițiile legale și măsurile adecvate înainte de activare. Nu folosim o declarație generică de vârstă pentru a înlocui aceste obligații.
Implementarea actuală nu realizează publicitate comportamentală și nu ia decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau efecte similare semnificative asupra participanților. Validarea formularului și limitarea traficului abuziv sunt măsuri tehnice de funcționare și securitate. Dacă o astfel de măsură te blochează în mod eronat, poți solicita verificare umană prin contactul de suport.
13. Actualizări și documente conexe
Actualizăm politica atunci când se schimbă funcțiile ori modul de prelucrare. O modificare importantă se comunică adecvat persoanelor afectate înainte de noua prelucrare, iar un nou consimțământ se solicită numai când este necesar. Data versiunii apare la început; o copie a unei versiuni aplicabile poate fi cerută la contact@mereu.md.
Consultă și Politica de cookie-uri, Termenii și condițiile și cadrul de prelucrare pentru afaceri. Surse normative: legislația publicată de CNPDCP și Regulamentul (UE) 2016/679.