Date si confidentialitate

Politica de confidentialitate

O explicatie clara despre ce colecteaza Mima Party, de ce are nevoie aplicatia de aceste date si cum iti controlezi contul, jocul si achizitiile.

Politica de confidentialitate — Mima Party

_Aceasta versiune este furnizata in limba romana pentru utilizatori. Versiunea in limba engleza este textul de referinta international; pentru utilizatorii rezidenti in Romania, versiunea romana are aceeasi forta pentru informarea consumatorilor._

Data intrarii in vigoare: 18 mai 2026 Ultima actualizare: 4 iunie 2026

---

1. Cine suntem

Mima Party este o aplicatie de joc de petrecere disponibila pe web, in Apple App Store si in Google Play Store.

Operator de date: Milosevic Zlatan Romania Email: mimaparty.app@gmail.com

In calitate de operator de date, stabilim cum si de ce sunt prelucrate datele tale personale cand folosesti Aplicatia. Aceasta Politica se aplica utilizatorilor din intreaga lume, cu atentie speciala pentru utilizatorii din Uniunea Europeana (UE) si Spatiul Economic European (SEE), unde Regulamentul (UE) 2016/679 („GDPR”) se aplica direct si este obligatoriu pentru noi ca operator roman.

2. Ce acopera aceasta politica

Aceasta politica descrie:

  • Ce date personale colectam si cum le colectam
  • Temeiul juridic pentru fiecare categorie de prelucrare conform GDPR
  • Cum folosim, stocam si partajam datele
  • Cat timp pastram datele
  • Drepturile tale ca persoana vizata si cum le exerciti
  • Cum ne contactezi pe noi sau autoritatea de supraveghere daca ai nelamuriri

Aceasta politica nu acopera datele prelucrate independent de servicii terte pe care le accesezi prin Aplicatie. Practicile lor sunt guvernate de propriile politici de confidentialitate.

3. Date colectate si temei juridic

3.1 Date de cont si identitate

Cand creezi un cont sau te autentifici prin email, Google Sign-In sau Apple Sign-In, colectam si stocam:

  • Adresa de email
  • Numele afisat, din profil sau de la furnizorul de autentificare
  • Identificator intern de utilizator, adica un UUID generat aleator de sistemul nostru
  • Tipul furnizorului de autentificare: email, Google sau Apple
  • URL avatar, daca este furnizat de furnizorul de autentificare

Nu primim parola contului tau Apple sau Google. Furnizorii de autentificare te autentifica independent si ne transmit doar un token de identitate verificat.

Temei juridic: Articolul 6 alin. 1 lit. b GDPR — prelucrarea este necesara pentru executarea contractului de furnizare a Aplicatiei si a contului tau.

3.2 Date de profil si preferinte

Dupa crearea contului, stocam:

  • Preferinta de limba (locale)
  • Cod de tara si cod de piata, folosite pentru continut localizat si preturi adecvate regiunii
  • Preferinta de limba pentru continutul cardurilor
  • Status premium sau abonament si data expirarii, daca este cazul
  • Identificatorii pachetelor de deck-uri cumparate, pentru acordarea si restaurarea accesului
  • Statistici agregate de joc: numar total de jocuri, jocuri castigate si scor cumulativ
  • Timestamp de finalizare onboarding, pentru a nu repeta wizard-ul la lansari ulterioare

Temei juridic: Articolul 6 alin. 1 lit. b GDPR — necesar pentru livrarea continutului localizat, mentinerea drepturilor de acces cumparate si personalizarea experientei.

3.3 Date de joc

Mima Party este conceputa ca joc local, in aceeasi camera. Starea activa a jocului si istoricul de joc sunt stocate in principal pe dispozitivul tau, nu sunt sincronizate continuu pe serverele noastre.

Aplicatia poate prelucra local:

  • Modul de joc, numarul de runde, durata turei, deck-urile selectate si dificultatea
  • Etichetele/numele jucatorilor introduse pentru sesiune
  • Echipe, scoruri, rezultate de tura si istoric local
  • Cardurile afisate in timpul jocului
  • Continutul premium al deck-urilor deblocate, cached local dupa validarea achizitiei, pentru functionare temporara offline

Aceste informatii locale sunt folosite pentru rularea jocului, afisarea istoricului pe dispozitiv si folosirea offline a pachetelor deja deblocate. Ele sunt eliminate de pe acel dispozitiv cand folosesti fluxul de stergere cont in aplicatie pe acelasi dispozitiv sau cand te deloghezi; pot fi eliminate si prin dezinstalarea Aplicatiei sau stergerea datelor locale din sistemul de operare.

Putem stoca evenimente analytics pseudonime pe serverele noastre, cum ar fi game_created, game_started sau game_completed, impreuna cu proprietati generale precum modul de joc si limba. Aceste evenimente nu includ textul cardurilor, numele jucatorilor, numele echipelor sau continut liber introdus de utilizatori.

Temei juridic: Articolul 6 alin. 1 lit. b GDPR pentru prelucrarea locala necesara jocului. Pentru analytics pseudonim: Articolul 6 alin. 1 lit. f GDPR — interes legitim de intelegere si imbunatatire a aplicatiei, cu date limitate si proportionale.

3.4 Date de achizitie si tranzactie

Achizitiile digitale sunt procesate de Apple App Store, Google Play sau Stripe Checkout pe web. Nu primim si nu stocam numarul cardului, adresa de facturare sau detalii ale contului financiar.

De la Apple, Google, Stripe si RevenueCat, furnizorul nostru de validare a achizitiilor si entitlement-urilor, primim si stocam cat timp contul tau este activ:

  • Identificator de tranzactie si identificatorul tranzactiei originale
  • Identificatorul produsului cumparat
  • Data achizitiei si, unde este cazul, data expirarii
  • Platforma: iOS, Android sau web
  • Status achizitie si drept de acces: activ, expirat, rambursat
  • Identificator RevenueCat app user si status entitlement
  • Metadate de validare a chitantei si a dreptului de acces returnate de RevenueCat, Apple, Google sau Stripe, cand sunt necesare pentru validare, prevenirea fraudei, restaurarea/sincronizarea accesului, rambursari si dispute

Temei juridic: Articolul 6 alin. 1 lit. b GDPR — necesar pentru validarea achizitiilor, acordarea accesului la continut platit si restaurarea/sincronizarea achizitiilor pe alte dispozitive. Daca trebuie sa pastram separat inregistrari contabile, fiscale, anti-frauda sau de disputa, temeiul este Articolul 6 alin. 1 lit. c GDPR si perioadele cerute de legea romana si UE. Apple, Google, Stripe/procesatorii de plata si RevenueCat pot pastra propriile inregistrari conform obligatiilor lor.

3.5 Date de utilizare si analytics

Inregistram evenimente de utilizare pseudonimizate in baza noastra Supabase pentru a intelege folosirea Aplicatiei si a o imbunatati. Evenimentele pot include:

  • Deschiderea aplicatiei
  • Autentificare si creare cont
  • Joc creat, inceput, finalizat, rematch initiat
  • Flux de achizitie finalizat
  • Permisiune push acordata sau refuzata
  • Evenimente publicitare doar in build-uri cu reclame active

Fiecare eveniment Supabase contine numele evenimentului, proprietati contextuale, un identificator pseudonim de utilizator (UUID) si timestamp. Nu includem continut liber de gameplay si nu partajam analytics cu retele publicitare sau data brokers.

In aplicatia web (PWA), Vercel Web Analytics se incarca doar dupa ce accepti analytics optional in bannerul de cookies. Cand este activ, ruleaza fara cookie-uri de publicitate si poate primi metadata de page view (URL, referrer, user-agent, timestamp). Nu folosim Vercel Web Analytics pentru profilare publicitara. Paginile HTML statice de marketing si legale nu incarca scripturi analytics client in build-ul curent.

Temei legal: art. 6 alin. (1) lit. a GDPR pentru Vercel Web Analytics optional pe web (consimtamant). Art. 6 alin. (1) lit. f GDPR pentru analytics de produs pseudonimizat in Supabase dupa autentificare.

Temei juridic: Articolul 6 alin. 1 lit. f GDPR — interes legitim de imbunatatire a produsului si detectare a problemelor tehnice. Interesul este proportional: datele sunt pseudonimizate, pastrate pe serverele noastre, nu sunt folosite pentru profilare publicitara si poti obiecta.

3.6 Date de crash, diagnoza si bug report

Cand Aplicatia intampina o eroare sau trimiti un bug report din aplicatie, putem colecta:

  • Tip eroare si stack trace la nivel de cod, limitat la codul Aplicatiei
  • Categoria dispozitivului si versiunea sistemului de operare
  • Versiunea Aplicatiei
  • Ecranul aproximativ sau secventa de actiuni la momentul erorii
  • Mesajul de bug report pe care alegi sa il trimiti
  • Loguri tehnice recente atasate automat pentru diagnoza

Inregistrarile automate de crash sunt destinate sa contina informatii tehnice. Daca trimiti un bug report, mesajul si logurile pot contine informatii pe care alegi sa le incluzi sau informatii utile pentru diagnosticare. Te rugam sa nu incluzi parole, detalii de plata, date medicale sau alte date sensibile. Inregistrarile sunt legate de identificatorul tau doar pentru reproducerea problemelor specifice contului.

Temei juridic: Articolul 6 alin. 1 lit. f GDPR — interes legitim de diagnosticare si remediere a defectelor software.

3.7 Token de notificari push

Daca acorzi permisiunea de notificari push, dispozitivul genereaza un Expo Push Token. Il stocam legat de contul tau doar pentru trimiterea notificarilor la care ai consimtit. Tokenurile push nu sunt transmise catre terti de publicitate sau analytics.

Temei juridic: Articolul 6 alin. 1 lit. a GDPR — consimtamant. Il poti retrage oricand din setarile dispozitivului.

3.8 Identificatori de publicitate (doar build-uri cu reclame)

Aceasta sectiune se aplica doar versiunilor Aplicatiei cu reclame activate. In versiunea standard, reclamele si tracking-ul asociat sunt dezactivate.

Cand reclamele sunt active, Google AdMob poate prelucra in numele nostru identificatorul de publicitate al dispozitivului, localizare aproximativa derivata din IP la nivel de tara/regiune si date de interactiune cu reclama. Pe iOS 14.5+, accesarea IDFA necesita consimtamant explicit prin App Tracking Transparency inainte de citirea identificatorului.

Temei juridic: Articolul 6 alin. 1 lit. a GDPR — consimtamant, unde este aplicabil.

3.9 Cookies si stocare locala web

Aplicatiile native iOS si Android nu folosesc cookie-uri de browser. Versiunea web poate folosi localStorage, IndexedDB, Cache Storage si service worker cache pentru functii strict necesare: autentificare, preferinte, cache catalog, cache premium pentru continut deja deblocat si incarcare PWA.

Mima Party nu seteaza cookie-uri publicitare, cookie-uri de social media tracking, cookie-uri de marketing cross-site sau pixeli publicitari third-party. Aplicatia web afiseaza un banner de consimtamant inainte de Vercel Web Analytics optional; stocarea strict necesara (autentificare, preferinte, cache catalog, PWA) ramane activa. Paginile statice de marketing si legale nu incarca analytics client in build-ul curent. Detalii: https://mimaparty.vercel.app/ro/cookies.

Temei juridic: Articolul 6 alin. 1 lit. b GDPR pentru stocare necesara serviciului. Pentru orice stocare optionala viitoare bazata pe consimtamant, temeiul va fi Articolul 6 alin. 1 lit. a GDPR.

4. Cum folosim datele

Folosim datele pentru:

  • Furnizarea serviciului: autentificare, cont, joc local, profil, statistici, continut cumparat si restaurarea achizitiilor
  • Imbunatatirea Aplicatiei: analiza pseudonima, prioritizare functionalitati, remediere defecte si balans joc
  • Comunicare: notificari acceptate, raspuns la suport si cereri privacy
  • Securitate si prevenirea abuzului: detectare fraude, protejare conturi si prevenire cheating
  • Obligatii legale: pastrare inregistrari unde este cerut de lege si raspuns la cereri legale ale autoritatilor

Nu vindem date personale, nu le partajam pentru marketing direct al tertilor, nu luam decizii automate cu efect legal semnificativ si nu servim publicitate comportamentala fara consimtamant explicit.

5. Cui partajam datele

Partajam date doar cu furnizori de servicii pentru scopurile limitate descrise:

Supabase Inc. (Statele Unite) — baza de date, autentificare si stocare. Poate primi date de cont, profil, joc, analytics, achizitii si crash. supabase.com/privacy

RevenueCat Inc. (Statele Unite) — validare achizitii si management entitlement. Primeste identificator utilizator, produse, tranzactii si status achizitie. revenuecat.com/privacy

Stripe Payments Europe / Stripe, Inc. — checkout web si procesare plati. Primeste date de checkout web, plata, facturare, tranzactie, anti-frauda si disputa pentru achizitiile facute pe web. stripe.com/privacy

Apple Inc. (Statele Unite) — Sign in with Apple si procesare plati App Store. apple.com/legal/privacy

Google LLC (Statele Unite) — Google Sign-In, Google Play si AdMob doar in build-uri cu reclame. policies.google.com/privacy

Expo Technologies Inc. (Statele Unite) — livrare notificari push. expo.dev/privacy

Vercel Inc. (Statele Unite / infrastructura globala) — gazduire web, CDN, loguri de securitate, fisiere statice si Web Analytics fara cookie-uri. vercel.com/legal/privacy-policy

Nu folosim data brokers, platforme third-party de marketing analytics sau pixeli de social media tracking.

6. Transferuri internationale

Unii furnizori, inclusiv Supabase, RevenueCat, Stripe, Expo, Vercel, Apple si Google, pot prelucra date in afara UE/SEE, inclusiv in Statele Unite.

Cand un furnizor participa la EU-US Data Privacy Framework si prelucrarea relevanta este acoperita de certificare, putem folosi decizia de adecvare a Comisiei Europene. Unde acest mecanism nu se aplica, folosim Clauze Contractuale Standard (SCC) adoptate de Comisia Europeana si masuri suplimentare unde sunt necesare, conform Articolului 46 GDPR.

Poti solicita informatii suplimentare despre garantiile de transfer la mimaparty.app@gmail.com.

7. Retentia datelor

Pastram datele doar cat este necesar scopului sau cat cere legea.

  • Date cont si profil: cat timp contul este activ; stergere in 30 de zile de la o cerere valida
  • Istoric local joc: pe dispozitiv pana il stergi, dezinstalezi aplicatia, stergi datele locale sau folosesti stergerea contului pe acel dispozitiv
  • Inregistrari legacy server-side de joc: daca exista, sterse in 30 de zile de la stergerea contului
  • Entitlement-uri server-side: pastrate cat contul este activ si sterse din baza Mima Party in 30 de zile de la stergerea contului, cu exceptia cazurilor unde este necesara pastrare pentru dispute, anti-frauda, contabilitate sau taxe
  • Inregistrari de tranzactie ale store-urilor si platilor: pastrate de Apple, Google, Stripe, RevenueCat si procesatori conform propriilor obligatii
  • Evenimente analytics: pana la 90 de zile, apoi sterse sau agregate
  • Crash, diagnoza si bug report: pana la 60 de zile sau mai putin cand nu mai sunt necesare, cu exceptia situatiilor legale, de securitate, suport sau anti-frauda
  • Tokenuri push: cat timp contul este activ si notificarile sunt activate; sterse la stergerea contului sau revocarea tokenului
  • Identificatori publicitari: nu sunt pastrati de noi; procesare tranzitorie de AdMob doar la servirea reclamei
  • Stocare web: pana stergi datele site-ului, te deloghezi, stergi contul pe acel dispozitiv sau browserul evacueaza cache-ul

8. Drepturile tale conform GDPR

Poti exercita drepturile prin functiile din aplicatie sau prin email la mimaparty.app@gmail.com. Raspundem in termen de o luna calendaristica, cu posibilitatea prelungirii cu doua luni pentru cereri complexe.

Ai drept de acces, rectificare, stergere, restrictionare, portabilitate, opozitie, retragere a consimtamantului si dreptul de a nu fi supus unei decizii automate cu efect legal sau similar semnificativ.

Poti depune plangere la:

  • Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
  • Bulevardul General Gheorghe Magheru 28-30, Sector 1, Bucuresti 010336, Romania
  • anspdcp.ro / anspdcp@dataprotection.ro

Daca locuiesti in alt stat UE/SEE, poti contacta si autoritatea de supraveghere din tara de resedinta sau locul obisnuit de munca.

9. Confidentialitatea copiilor

Ratingurile de varsta din store sunt ratinguri de continut si sunt separate de eligibilitatea contului. Functiile de cont sunt destinate doar utilizatorilor care indeplinesc varsta minima pentru consimtamant la servicii online in tara lor. Trebuie sa ai cel putin 13 ani in toate cazurile. Daca esti in UE, SEE sau Regatul Unit, trebuie sa ai cel putin 16 ani pentru a crea un cont, cu exceptia cazului in care legea nationala permite o varsta mai mica sau un parinte/tutore autorizeaza valid utilizarea.

La crearea contului, aplicatia iti cere sa confirmi ca indeplinesti aceste cerinte de varsta si accepti Termenii si Politica de confidentialitate inainte de a continua. Nu colectam data nasterii. Nu colectam cu buna stiinta date de la copii sub 13 ani. Daca aflam ca un copil sub 13 ani ne-a furnizat date fara consimtamant adecvat, le stergem prompt.

10. Securitate

Implementam masuri tehnice si organizatorice:

  • Datele in tranzit sunt criptate prin TLS 1.2 sau superior; HTTPS este impus
  • Supabase aplica Row-Level Security pentru tabelele bazei de date
  • Credentialele sunt gestionate de Supabase Auth si de furnizorii de autentificare; nu stocam parole raw
  • Accesul la baza de productie este restrictionat personalului autorizat
  • Validarea chitantelor se face server-side prin RevenueCat, webhook-uri Stripe si Supabase Edge Functions; datele cardului nu sunt gestionate de noi

Nicio masura de securitate nu ofera garantii absolute. In cazul unei brese de date personale cu risc pentru drepturile si libertatile tale, notificam ANSPDCP in 72 de ore si utilizatorii afectati unde este cerut de Articolul 34 GDPR.

11. Modificari ale politicii

Actualizam aceasta politica atunci cand practicile de date, functionalitatile sau cerintele legale se schimba. Data „Ultima actualizare” reflecta cea mai recenta revizuire.

Pentru modificari materiale, cum ar fi un nou scop de prelucrare sau o noua categorie de date, vom oferi notificare in aplicatie inainte de intrarea in vigoare.

12. Contact

Pentru intrebari de confidentialitate, drepturi GDPR sau plangeri:

Email: mimaparty.app@gmail.com Timp de raspuns: incercam sa raspundem in 30 de zile.

Iti poti sterge contul direct in Aplicatie: Settings → Account → Delete account.

Website: https://mimaparty.vercel.app/ro/privacy