Apasă Esc pentru a închide
Legal
Ce date prelucrăm prin site-ul oficial și prin aplicația mobilă, de ce, cât timp și ce poți cere oricând.
ASOCIAȚIA CLUB SPORTIV ȘTIINȚA POLI TIMIȘOARA, persoană juridică română fără scop patrimonial, cu sediul în B-dul Regele Ferdinand I nr. 2, et. 2, birou 3, Timișoara, jud. Timiș, cod de înregistrare fiscală 52076133 („clubul”, „noi”), este operatorul datelor cu caracter personal descrise în acest document.
Clubul nu are obligația legală de a desemna un responsabil cu protecția datelor (DPO) în sensul art. 37 GDPR. Toate cererile privind datele tale se transmit la adresa de mai sus și primesc răspuns în cel mult 30 de zile.
Politica se aplică deopotrivă site-ului oficial politehnicatimisoara.com și aplicației mobile Politehnica Timișoara, publicată în App Store și Google Play. Sunt același serviciu, cu aceeași bază de date și același operator — de aceea au o singură informare, nu două care s-ar putea contrazice.
Nu acoperă serviciile pe care le operează altcineva, chiar dacă ajungi la ele dintr-un link de-al nostru: magazinul online, platforma de bilete și rețelele sociale ale clubului. Acolo operatorul e furnizorul respectiv, cu propria politică de confidențialitate. Când te trimitem spre unul dintre ele, îți spunem explicit.
Cookie-urile și tehnologiile echivalente de stocare din browser sunt tratate separat, în Politica de cookie-uri, împreună cu lista completă a fiecărui cookie și panoul din care îți schimbi opțiunile.
Poți citi tot conținutul site-ului fără să ne dai nimic. Ca orice server web, infrastructura noastră înregistrează tehnic adresa IP, tipul de browser și pagina cerută, pentru a livra pagina, a apăra site-ul de abuz și a diagnostica erorile. Aceste jurnale nu se folosesc pentru profilare și nu se corelează cu vreo identitate.
Când ne scrii prin formularul din pagina de contact, prelucrăm numele, adresa de email, telefonul (dacă îl completezi), subiectul și mesajul, ca să îți putem răspunde. Temeiul este interesul legitim de a răspunde unei solicitări pe care chiar tu ne-ai adresat-o, respectiv demersurile precontractuale atunci când mesajul privește un parteneriat. Mesajele ajung prin furnizorul nostru de email către adresa clubului și se păstrează cât timp e nevoie pentru rezolvarea cererii și pentru eventualele discuții ulterioare, dar nu mai mult de trei ani.
Cookie-urile strict necesare funcționează fără acordul tău, pentru că fără ele site-ul nu merge. Orice altceva — preferințe, statistici, conținut extern încorporat — pornește numai după ce accepți categoria respectivă, iar refuzul nu îți limitează în niciun fel accesul la conținut. Detaliile, în politica de cookie-uri.
Aplicația e construită să funcționeze fără cont: știrile, meciurile, scorul live și clasamentul se văd fără să te înregistrezi și fără să ne dai vreo dată personală. Ce urmează descrie exact ce pleacă de pe telefon, în ce moment și către cine.
Tema aleasă, echipa urmărită, ultimul conținut încărcat (ca aplicația să meargă și fără rețea), răspunsurile tale de consimțământ și preferințele de notificări se salvează local, în memoria aplicației. Nu ajung la noi și dispar la dezinstalare sau când apeși „Șterge datele aplicației”.
Dacă accepți permisiunea de notificări, telefonul ne trimite un token de notificare, un identificator local de dispozitiv generat aleatoriu la prima pornire, platforma (iOS sau Android), versiunea aplicației, limba și topicurile pe care le-ai bifat. Atât. Identificatorul de dispozitiv nu te identifică pe tine: e singurul lucru care leagă două înregistrări ale aceluiași aparat după o reinstalare.
Dacă stingi toate topicurile din setările aplicației, înregistrarea rămâne fără abonamente și nu-ți mai trimitem nimic; dacă retragi permisiunea din sistemul de operare, tokenul devine invalid și îl ștergem la primul eșec de livrare.
| Ce | Când pornește | Ce trimite | Temei |
|---|---|---|---|
| Rapoarte de eroare | la pornirea aplicației | stiva erorii, versiunea aplicației, modelul telefonului, versiunea sistemului de operare și drumul până la eroare (numele ecranelor, nu ce scrie în ele) | interes legitim — o aplicație care se închide singură și nimeni nu află de ce e o aplicație stricată |
| Analiză de produs | doar dacă accepți | evenimente definite de noi — ce ecran s-a deschis, ce buton s-a apăsat — fără conținut și fără identificatori de publicitate | consimțământ, revocabil oricând din Setări |
Rapoartele de eroare sunt configurate să nu conțină date personale: identitatea utilizatorului nu se atașează niciodată, cookie-urile și datele de sesiune se șterg înainte de trimitere, iar conținutul ecranelor nu se înregistrează. Analiza de produs nu pornește deloc până la un „da” explicit — nu se instanțiază niciun client, deci nu pleacă nimic „automat”.
Ce nu colectăm, deloc: locația, contactele, fotografiile, microfonul, camera, identificatori de publicitate (IDFA / AAID) și orice formă de urmărire între aplicații sau site-uri ale altor companii. Aplicația nici măcar nu cere aceste permisiuni. Nu există prompt de tip App Tracking Transparency, pentru că nu avem ce urmări.
Contul e opțional. Îl creezi doar cu Google sau cu Sign in with Apple, iar de la furnizorul ales primim numele afișat, adresa de email și, dacă există, imaginea de profil. Le folosim ca să știm cine ești în aplicație și ca să îți putem lega preferințele de cont, nu de telefon.
| Ce | De unde | La ce folosește |
|---|---|---|
| Nume afișat | de la Google sau Apple, la conectare; îl poți schimba oricând | te salută pe nume în aplicație |
| Adresă de email | de la furnizor. Poate lipsi — Apple îți permite să o ascunzi printr-un alias, iar aplicația funcționează întreagă și așa | confirmări de cont și, dacă o ai, notificarea de ștergere |
| Imagine de profil | de la furnizor, dacă există | afișarea profilului |
| Identificatorul contului | generat de sistemul nostru de autentificare | cheia reală a contului; nu emailul, tocmai pentru că emailul poate lipsi |
| Preferințe de notificări și echipa favorită | de la tine | ca aplicația să arate la fel pe toate telefoanele pe care te conectezi |
Autentificarea rulează pe infrastructura noastră, nu la un furnizor extern de identitate. Google și Apple confirmă doar că ești cine spui că ești; ei nu primesc de la noi nicio informație despre ce faci în aplicație.
| Ce prelucrăm | Scop | Temei (art. 6 GDPR) |
|---|---|---|
| Jurnale tehnice de server | livrarea paginii, securitate, diagnostic | interes legitim — lit. f) |
| Formularul de contact | răspunsul la solicitarea ta | interes legitim / demersuri precontractuale — lit. f), b) |
| Cookie-uri strict necesare | funcționarea site-ului | interes legitim — lit. f), coroborat cu art. 4 alin. (5) din Legea nr. 506/2004 |
| Cookie-uri de preferințe, statistici și conținut extern | ce scrie în panoul de consimțământ | consimțământ — lit. a) |
| Token de notificare, identificator de dispozitiv, topicuri | trimiterea notificărilor pe care le-ai cerut | consimțământ — lit. a) |
| Rapoarte de eroare din aplicație | stabilitatea aplicației | interes legitim — lit. f) |
| Analiză de produs în aplicație | înțelegerea felului în care e folosită aplicația | consimțământ — lit. a) |
| Contul de suporter | furnizarea funcțiilor care cer un cont | executarea contractului — lit. b) |
| Notificări comerciale („oferte”) | promoții și campanii ale clubului | consimțământ separat — lit. a). Se retrage dintr-un singur comutator, fără să atingă notificările despre meciuri |
Nu luăm decizii automate cu efect juridic asupra ta și nu facem profilare în sensul art. 22 GDPR. Furnizarea datelor nu e obligatorie în niciun caz: aplicația și site-ul funcționează întregi fără cont, fără notificări și fără statistici.
Nu vindem date personale și nu le închiriem nimănui. Le atingem doar furnizorii de mai jos, fiecare pe baza unui contract de prelucrare și strict pentru serviciul pe care ni-l prestează.
| Furnizor | Ce face | Ce atinge |
|---|---|---|
| Vercel | găzduirea site-ului și a interfeței aplicației | jurnale tehnice, tot traficul |
| Neon | baza de date (regiune UE) | conturile de suporter, dispozitivele înregistrate |
| Expo, Apple (APNs), Google (FCM) | livrarea propriu-zisă a notificărilor | tokenul de notificare și conținutul notificării |
| Google, Apple | confirmarea identității la conectare | numele, emailul și imaginea pe care ei ni le transmit |
| Sentry | rapoarte de eroare | diagnostic tehnic, fără date personale |
| PostHog (instanța europeană) | analiză de produs, numai cu acordul tău | evenimente de utilizare |
| Resend | emailurile trimise de site | adresa și conținutul mesajului |
Biletele și magazinul sunt altă poveste. Vânzarea de bilete și magazinul online sunt operate de furnizori externi, care sunt operatori pe cont propriu, nu împuterniciții noștri. Când cumperi de acolo, datele de cumpărător și cele de plată le prelucrează ei, după politica lor de confidențialitate. Noi nu primim datele tale de card niciodată — nici de la ei, nici altfel.
Mai transmitem date, la cerere și în limitele legii, autorităților publice îndreptățite să le primească, precum și consultanților noștri (contabil, avocat, auditor) atunci când e strict necesar.
Site-ul, baza de date și analiza de produs sunt găzduite în Uniunea Europeană. Rămân trei situații în care datele pot ajunge la furnizori din Statele Unite: livrarea notificărilor, rapoartele de eroare și confirmarea identității la conectare.
Pentru acestea, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană, respectiv în temeiul deciziei de adecvare privind EU-U.S. Data Privacy Framework acolo unde furnizorul e certificat. Poți cere o copie a garanțiilor scriindu-ne la contact@sspolitehnica.ro.
| Ce | Cât |
|---|---|
| Jurnale tehnice de server | maximum 30 de zile |
| Mesaje din formularul de contact | cât durează rezolvarea, dar nu mai mult de 3 ani |
| Token de notificare și dispozitiv înregistrat | până la retragerea permisiunii, până la dezinstalare sau după 12 luni fără nicio activitate |
| Evidența trimiterii unei notificări | 90 de zile |
| Contul de suporter | cât timp e activ, plus fereastra de 30 de zile de la cererea de ștergere |
| Dovada consimțămintelor | 3 ani de la retragere — e obligația noastră de a demonstra că am avut acordul tău (art. 7 alin. 1) |
| Rapoarte de eroare | 90 de zile |
| Analiză de produs | maximum 14 luni |
| Documente financiar-contabile | termenele impuse de legislația fiscală și contabilă |
Ai, față de noi, toate drepturile din capitolul III al GDPR:
Cererile se trimit la contact@sspolitehnica.ro și primesc răspuns în cel mult o lună, termen care poate fi prelungit cu două luni pentru cereri complexe, caz în care te anunțăm. Nu percepem nicio taxă, cu excepția cererilor vădit nefondate sau excesive.
Autoritatea de supraveghere este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro.
Ce se șterge: profilul, preferințele de notificări, legătura cu telefoanele tale și notificările de cont. Telefonul rămâne să primească notificările publice, dacă le vrei.
Ce se păstrează, și de ce: facturile și biletele emise rămân, anonimizate, fără nume și fără adresă. Nu e o opțiune: e o obligație fiscală, iar legea cere să le păstrăm chiar și după ce contul dispare.
În cât timp: contul dispare imediat, iar datele se anonimizează în 30 de zile. Te poți răzgândi oricând în intervalul ăsta: te reconectezi și alegi „Anulează ștergerea”. Confirmarea vine pe email, dacă avem adresa ta.
Ștergerea se poate cere din aplicație, din Cont → Șterge contul, sau de pe pagina publică de ștergere, fără să reinstalezi aplicația.
Conținutul clubului e potrivit oricărei vârste, iar aplicația poate fi folosită întreagă — știri, meciuri, scor live, clasament — fără cont, deci fără nicio dată personală.
Contul de suporter se creează doar de la 16 ani în sus. Aplicația cere confirmarea vârstei înainte de conectare, iar răspunsul rămâne pe telefon. Pragul e cel din legislația română privind consimțământul digital al minorului.
Nu trimitem notificări comerciale bazate pe profilare către conturi de minori și nu colectăm date pentru publicitate de la minori. Dacă afli că un copil sub 16 ani și-a creat totuși un cont, scrie-ne la contact@sspolitehnica.ro și îl ștergem fără alte formalități.
Tot traficul, atât al site-ului cât și al aplicației, e criptat în tranzit (HTTPS). Baza de date e găzduită în Uniunea Europeană, cu acces limitat la persoanele care au nevoie de el. Autentificarea nu folosește parole, deci nu există parole de furat, iar tokenul de sesiune al aplicației e păstrat în seiful sistemului de operare (Keychain pe iOS, Keystore pe Android), nu în memoria obișnuită a aplicației.
Dacă totuși se produce o încălcare a securității datelor care e susceptibilă să genereze un risc ridicat pentru drepturile tale, te informăm fără întârziere nejustificată și notificăm autoritatea de supraveghere în 72 de ore, conform art. 33 și 34 GDPR.
Versiunea curentă este 2026-09-09, în vigoare de la 9 septembrie 2026. Actualizăm documentul ori de câte ori se schimbă ce colectăm, de ce, sau cui transmitem. La o schimbare de fond te anunțăm în aplicație și pe site înainte să intre în vigoare, iar acolo unde prelucrarea se bazează pe consimțământ îți cerem din nou acordul — nu presupunem că vechiul acord acoperă ceva ce nu exista când l-ai dat.