Regulamentul General privind Protecția Datelor (GDPR)
Ultima actualizare: 4 august 2026
Acest document descrie modul în care Therealred App, platformă operată în cadrul ecosistemului VEXSEVEN, colectează, prelucrează, stochează și protejează datele cu caracter personal ale utilizatorilor săi, în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR) și cu legislația națională aplicabilă în materie de protecție a datelor.
1. Operatorul de date
Operatorul responsabil pentru prelucrarea datelor cu caracter personal colectate prin intermediul Therealred App este entitatea care operează platforma în cadrul ecosistemului VEXSEVEN. Orice solicitare privind protecția datelor poate fi adresată prin canalul de suport dedicat, disponibil la therealred.vexseven.eu/support, unde un operator uman preia și înregistrează cererea.
2. Categorii de date colectate
- Date de identificare a contului: nume de utilizator, adresă de e-mail, parolă stocată criptat (hash).
- Date tehnice: adresă IP, tip de dispozitv, sistem de operare, tip de browser, identificatori de sesiune.
- Jurnale de server (server logs): marcaje temporale ale cererilor, coduri de răspuns HTTP, resurse accesate, în scopuri de securitate și depanare.
- Date de utilizare: preferințe de limbă, setări de interfață, interacțiuni cu modulele platformei.
- Comunicări de suport: conținutul mesajelor transmise prin chat-ul de suport, în măsura necesară soluționării cererii.
3. Temeiuri legale ale prelucrării
| Temei legal | Scop |
|---|---|
| Executarea contractului | Furnizarea funcționalităților de bază ale platformei |
| Interes legitim | Securitate, prevenirea fraudei, menținerea integrității serviciului |
| Consimțământ | Comunicări opționale, module care necesită acordul explicit al utilizatorului |
| Obligație legală | Păstrarea jurnalelor tehnice conform cerințelor legale aplicabile |
4. Securitatea și criptarea datelor
Datele transmise către și de la platformă sunt protejate prin conexiuni criptate (TLS/HTTPS). Parolele nu sunt stocate niciodată în text clar — acestea sunt trecute printr-un algoritm de hashing cu salt înainte de stocare. Accesul la infrastructura de administrare este separat logic de modulele publice și de fluxurile externe ale platformei, iar autentificarea pentru fiecare componentă este independentă, fără partajare de sesiuni sau credențiale între module. Accesul intern la date este restricționat pe bază de rol și este monitorizat prin jurnale de audit.
5. Perioada de stocare
Datele de cont sunt păstrate atât timp cât contul rămâne activ. Jurnalele tehnice de server sunt păstrate pentru o perioadă limitată, strict necesară scopurilor de securitate și depanare, după care sunt șterse automat sau anonimizate. Datele asociate unei cereri de ștergere sunt eliminate în termenele descrise la secțiunea 7, cu excepția cazurilor în care păstrarea este impusă de o obligație legală.
6. Destinatarii datelor
Datele cu caracter personal nu sunt vândute către terți. Acestea pot fi transmise unor furnizori de servicii (de exemplu găzduire, infrastructură cloud, servicii de securitate) exclusiv în măsura necesară funcționării platformei, pe baza unor acorduri de prelucrare a datelor care impun garanții echivalente celor descrise în acest document.
7. Drepturile utilizatorului
Conform GDPR, ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces — poți solicita o copie a datelor pe care le deținem despre tine.
- Dreptul la rectificare — poți cere corectarea datelor inexacte sau incomplete.
- Dreptul la ștergere ("dreptul de a fi uitat") — poți solicita ștergerea datelor tale, cu excepția cazurilor în care păstrarea este impusă legal.
- Dreptul la restricționarea prelucrării — poți cere limitarea modului în care îți folosim datele.
- Dreptul la portabilitatea datelor — poți primi datele tale într-un format structurat, utilizat în mod curent.
- Dreptul de opoziție — te poți opune prelucrării bazate pe interes legitim.
- Dreptul de a depune plângere — la autoritatea națională de supraveghere a protecției datelor.
Pentru exercitarea oricăruia dintre aceste drepturi — inclusiv ștergerea sau modificarea datelor tale — te rugăm să contactezi echipa noastră prin chat-ul de suport, unde un operator uman va înregistra și procesa solicitarea:
8. Modificări ale acestui document
Acest document poate fi actualizat periodic pentru a reflecta modificări legislative sau ale platformei. Data ultimei actualizări este afișată la începutul paginii.
General Data Protection Regulation (GDPR)
Last updated: August 4, 2026
This document describes how Therealred App, a platform operated within the VEXSEVEN ecosystem, collects, processes, stores and protects the personal data of its users, in accordance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection law.
1. Data controller
The controller responsible for processing personal data collected through Therealred App is the entity operating the platform within the VEXSEVEN ecosystem. Any data-protection request can be submitted through the dedicated support channel at therealred.vexseven.eu/support, where a human operator receives and logs the request.
2. Categories of data collected
- Account identification data: username, email address, password stored as an encrypted hash.
- Technical data: IP address, device type, operating system, browser type, session identifiers.
- Server logs: request timestamps, HTTP response codes, accessed resources, for security and debugging purposes.
- Usage data: language preferences, interface settings, interactions with platform modules.
- Support communications: the content of messages sent via the support chat, to the extent necessary to resolve the request.
3. Legal bases for processing
| Legal basis | Purpose |
|---|---|
| Contract performance | Providing the platform's core functionality |
| Legitimate interest | Security, fraud prevention, maintaining service integrity |
| Consent | Optional communications, modules requiring explicit user opt-in |
| Legal obligation | Retaining technical logs as required by applicable law |
4. Security and encryption
Data transmitted to and from the platform is protected via encrypted connections (TLS/HTTPS). Passwords are never stored in plain text — they are passed through a salted hashing algorithm before storage. Access to the administration infrastructure is logically separated from the platform's public modules and external streams, and authentication for each component is independent, with no session or credential sharing between modules. Internal data access is role-restricted and monitored through audit logs.
5. Retention period
Account data is retained for as long as the account remains active. Technical server logs are kept for a limited period, strictly necessary for security and debugging purposes, after which they are automatically deleted or anonymised. Data linked to a deletion request is removed within the timeframes described in Section 7, except where retention is required by law.
6. Data recipients
Personal data is not sold to third parties. It may be shared with service providers (e.g. hosting, cloud infrastructure, security services) strictly to the extent necessary for the platform to function, under data processing agreements that impose safeguards equivalent to those described in this document.
7. Your rights
Under the GDPR, you have the following rights regarding your personal data:
- Right of access — request a copy of the data we hold about you.
- Right to rectification — request correction of inaccurate or incomplete data.
- Right to erasure ("right to be forgotten") — request deletion of your data, except where retention is legally required.
- Right to restriction of processing — request that we limit how we use your data.
- Right to data portability — receive your data in a structured, commonly used format.
- Right to object — object to processing based on legitimate interest.
- Right to lodge a complaint — with your national data protection supervisory authority.
To exercise any of these rights — including deleting or modifying your data — please contact our team through the support chat, where a human operator will log and process your request:
8. Changes to this document
This document may be updated periodically to reflect legislative or platform changes. The last-updated date is shown at the top of the page.