1. Operatorul de date și datele de contact
Operatorul datelor descrise în această politică este Recompensated S.R.L., societate cu răspundere limitată constituită conform legii române, cu sediul social în Bd. Dinicu Golescu nr. 7, parter, ap. SP. COM. 3, Sector 1, București, România, capital social 600 RON, înregistrată la Registrul Comerțului sub nr. J2026046278001, CUI 55294515.
Pentru orice întrebare privind protecția datelor sau pentru exercitarea drepturilor, poți folosi sistemul de tichete ori adresa support@recompensated.com. Nu a fost desemnat un responsabil cu protecția datelor, deoarece operatorul nu a stabilit că există o obligație legală de desemnare; solicitările sunt gestionate la adresa indicată.
2. Domeniul de aplicare
Politica se aplică vizitatorilor și utilizatorilor platformei recompensated.com, contului, activităților de câștig, programului de recomandare, comunității, suportului, retragerilor, comenzilor de recompense și skinuri și interacțiunilor cu funcțiile Recompensated.
Partenerii terți pot prelucra separat date atunci când accesezi oferta, site-ul, aplicația, sondajul, magazinul ori metoda lor de plată. Pentru acea prelucrare, partenerul poate fi operator independent și propria sa politică se aplică direct.
3. Sursele și categoriile de date
| Categoria | Exemple | Sursa |
|---|---|---|
| Cont și identitate | Nume, email, hash-ul parolei, limbă, avatar, ID Google sau Facebook, confirmarea vârstei | Direct de la tine, OAuth și sistemele contului |
| Activitate și sold | Puncte, oferte, conversii, rețineri, bonusuri, nivel, misiuni, coduri, recomandări, clasamente | Utilizarea platformei și rapoartele partenerilor |
| Tracking și atribuire | Click ID, transaction ID, sub-ID, sursă, campanie, comerciant, valoare transmisă, starea conversiei | Platformă, cookie-uri și parteneri |
| Plăți și comenzi | Metoda, suma, emailul de livrare, adresa wallet, țara, URL-ul Steam, produsul, referința și starea plății | Direct de la tine și furnizorii de recompense |
| Tehnice și antifraudă | IP, user-agent, dispozitiv, browser, sesiune, autentificări, reputație IP, legături între conturi, semnale de risc | Cereri web, dispozitiv și furnizori antifraudă |
| Comunicări | Tichete, mesaje către suport, chat comunitar, rapoarte și feedback | Direct de la tine și moderare |
| Consimțăminte și preferințe | Acceptarea documentelor, marketing, opțiuni cookie, temă, limbă și setări de interfață | Alegerile tale |
| Date KYC | Documente sau informații de identitate cerute într-un caz justificat | Direct de la tine și, dacă se aplică, un furnizor de verificare |
| Țara aproximativă | Un cod de țară din două litere, folosit pentru a afișa un steag pe cardul tău de profil de membru | Alegerea ta din pagina de profil sau o valoare dedusă pe serverele noastre din adresa IP deja înregistrată în contul tău |
4. Scopurile și temeiurile legale
| Scop | Date principale | Temei legal |
|---|---|---|
| Crearea, autentificarea și administrarea contului | Cont, identitate, sesiune și preferințe necesare | Executarea contractului, art. 6(1)(b) GDPR |
| Atribuirea și validarea activității eligibile | Activitate, tracking, rapoarte ale partenerilor | Executarea contractului și interes legitim pentru reconciliere, art. 6(1)(b),(f) |
| Administrarea punctelor, comenzilor și retragerilor | Sold, plăți, comenzi, date de livrare | Executarea contractului; obligații legale contabile și fiscale, art. 6(1)(b),(c) |
| Securitate, prevenirea fraudei și apărarea drepturilor | IP, dispozitiv, comportament, legături între conturi, plăți | Interes legitim și, unde este cazul, obligație legală, art. 6(1)(f),(c) |
| Suport și moderarea comunității | Tichete, chat, rapoarte și istoricul relevant | Executarea contractului și interes legitim pentru siguranța comunității, art. 6(1)(b),(f) |
| Îndeplinirea obligațiilor juridice | Evidențe financiare, plăți, investigații și solicitări legale | Obligație legală, art. 6(1)(c) |
| Analiză, publicitate și tehnologii opționale | Identificatori cookie și date de utilizare | Consimțământ, art. 6(1)(a), împreună cu regulile ePrivacy |
| Newslettere și comunicări promoționale | Email și evidența opțiunii | Consimțământ, art. 6(1)(a), sau alt temei permis expres de lege |
| Afișarea unui steag cu țara aproximativă pe cardul tău de profil de membru | Țara aleasă de tine sau un cod de țară dedus pe serverele noastre din adresa IP deja păstrată în scopuri de securitate. Verificarea folosește o bază de date offline și doar la nivel de țară, deci nu se deduce orașul, regiunea sau locația exactă, iar adresa ta IP nu este trimisă către niciun furnizor de geolocalizare | Interese legitime, art. 6(1)(f), pentru funcții de comunitate și sociale. Poți alege o țară, o poți goli ca să nu apară niciun steag sau poți ascunde complet cardul de statistici cu comutatorul Cont privat |
Când ne bazăm pe interes legitim, urmărim operarea sigură și corectă a platformei, prevenirea pierderilor și apărarea drepturilor, analizând necesitatea și impactul asupra persoanei vizate.
5. Date necesare și consecințele nefurnizării
Emailul, o metodă de autentificare și datele tehnice de securitate sunt necesare pentru crearea și protejarea contului. Datele de livrare sunt necesare pentru recompensa aleasă. Trackingul și confirmarea partenerului sunt necesare pentru atribuirea unei activități furnizate de terți.
Dacă nu furnizezi datele necesare sau blochezi mecanismele esențiale pentru o anumită funcție, este posibil să nu putem crea contul, valida activitatea ori livra recompensa. Avatarul, marketingul și tehnologiile opționale rămân facultative.
6. Partenerii de oferte și operatorii independenți
Advertiserii, offerwall-urile, furnizorii de sondaje, comercianții, rețelele de cashback, furnizorii de videoclipuri recompensate și emitenții de recompense pot decide independent ce date colectează pe propriile pagini, ce criterii aplică și dacă o activitate este validă. În aceste situații, fiecare terț este responsabil pentru propria informare și pentru propriile temeiuri legale.
Putem transmite partenerului un identificator intern sau pseudonim, informații de atribuire și date tehnice necesare prevenirii fraudei și putem primi înapoi starea, valoarea și identificatorul conversiei. Nu transmite parole sau coduri 2FA unui partener.
7. Destinatari și furnizori de servicii
| Categorie | Scop | Exemple actuale sau posibile, dacă sunt activate |
|---|---|---|
| Găzduire și infrastructură | Operarea aplicației, bazei de date și emailului | Namecheap, Inc.; Namecheap Private Email |
| Autentificare și securitate | OAuth, protecție anti-bot, reputație IP și analiză antifraudă | Google; Meta/Facebook dacă este activat; IPQualityScore; iphub |
| Parteneri de câștig | Oferte, sondaje, videoclipuri, tracking și validarea conversiilor | Rapido și offerwall-urile active; hideout.tv; advertiserii integrați |
| Cashback și afiliere | Atribuirea clickurilor și validarea achizițiilor | Awin; CJ; Impact; Rakuten, dacă sunt active |
| Livrarea recompenselor | Carduri cadou, PayPal, Visa, cripto și produse digitale | Tremendous; NOWPayments, dacă automatizarea aferentă este activă |
| Skinuri și date de catalog | Catalog, prețuri, cumpărare și livrare | SkinsBack; Skinport; ByMykel/CSGO-API |
| Comunicații | Email, push, GIF-uri și comunitate | Furnizorul SMTP activ; serviciile push ale browserului; Tenor/Google; Discord |
| Analiză și publicitate opțională | Măsurarea utilizării și reclame | Google Analytics și Google AdSense, numai dacă sunt configurate și există consimțământul necesar |
| Profesioniști și autorități | Contabilitate, consultanță, litigii și obligații legale | Contabili, avocați, auditori, instanțe și autorități competente |
| Imagini cu steaguri de țară | Livrează imaginea mică a steagului afișată pe cardurile de profil și în selectorul de limbă. Browserul tău cere imaginea direct, așa că acest furnizor vede adresa ta IP și user agentul browserului ca parte a acelei cereri | Flagcdn (flagcdn.com) |
| Bază de date offline cu țări, nu primește date | Licențiază baza de date cu țări pe care o instalăm și o interogăm pe serverele noastre pentru a deduce o țară aproximativă. Acest furnizor nu primește nicio dată personală de la noi, pentru că verificarea este locală și adresa ta IP nu îi este transmisă niciodată | MaxMind, Inc. (baza de date GeoLite2 Country) |
Lista reflectă integrările configurate în platformă. Nu toate serviciile sunt active în orice moment sau pentru orice utilizator.
8. Transferuri în afara Spațiului Economic European
Unii destinatari pot prelucra date în Statele Unite sau în alte țări din afara SEE. Pentru transferurile pentru care Recompensated este responsabilă, folosim un mecanism recunoscut de capitolul V GDPR, după caz: decizie de adecvare, participarea valabilă la Cadrul UE-SUA privind confidențialitatea datelor sau Clauze Contractuale Standard, împreună cu evaluări și măsuri suplimentare atunci când sunt necesare.
Poți solicita informații despre mecanismul relevant unei categorii de furnizori la support@recompensated.com. Pentru datele pe care le furnizezi direct unui partener independent, verifică politica acelui partener.
9. Cookie-uri și tehnologii similare
Folosim cookie-uri și stocare locală pentru sesiune, securitate, limbă, preferințe, atribuire, analiză și integrări. Tehnologiile strict necesare ori solicitate pentru funcția aleasă sunt folosite conform scopului lor; analiza, publicitatea și celelalte tehnologii opționale sunt controlate prin panoul de consimțământ.
Politica de cookie-uri enumeră categoriile, tehnologiile cunoscute, duratele și modul în care poți schimba opțiunile.
10. Marketing și mesaje de serviciu
Mesajele necesare contului, precum verificarea emailului, resetarea parolei, securitatea, solicitările de confidențialitate și starea unei retrageri, sunt comunicări de serviciu.
Newsletterele și promoțiile sunt trimise numai pe un temei legal valabil. Când temeiul este consimțământul, îl poți retrage prin linkul de dezabonare sau setarea disponibilă. Retragerea nu afectează mesajele de serviciu și nici legalitatea prelucrării anterioare.
11. Antifraudă, profilare și decizii automate
Pentru prevenirea conturilor multiple, a conversiilor false, a abuzului de plată și a altor fraude, analizăm date tehnice, de cont, activitate, recomandare și plată și putem folosi scoruri ori reguli automate. Verificările pot marca o acțiune, pot impune o reținere temporară sau pot bloca imediat o acțiune cu risc ridicat.
O măsură semnificativă nu se bazează exclusiv pe un scor automat atunci când articolul 22 GDPR interzice acest lucru. Poți solicita intervenție umană, îți poți prezenta punctul de vedere și poți contesta rezultatul prin suport. Nu folosim semnalele antifraudă pentru publicitate fără legătură cu scopul lor.
12. Perioadele de păstrare
| Evidență | Criteriu și perioadă |
|---|---|
| Cont activ și sold | Pe durata contului; după cererea de închidere se aplică perioada de grație de 7 zile și procesul de anonimizare |
| Documente financiar-contabile, retrageri și comenzi plătite | Până la 10 ani sau perioada impusă de legislația contabilă, fiscală ori de arhivare aplicabilă |
| Conversii, tracking și reconciliere cu partenerii | Pe durata necesară validării, chargeback-urilor, litigiilor și apărării drepturilor, de regulă cel mult 3 ani dacă o obligație mai lungă nu se aplică |
| Markeri antifraudă și de abuz | Până la 3 ani după închiderea cazului sau a contului, limitați și separați de profil unde este posibil |
| Tichete și corespondență | Până la 3 ani de la închiderea solicitării, mai mult dacă există un litigiu ori o obligație legală |
| Jurnale tehnice și de securitate | De regulă până la 12 luni, mai mult pentru un incident activ |
| Consimțăminte și retrageri | Cât este necesar pentru a demonstra conformitatea, de regulă până la 3 ani după încetarea temeiului ori a relației |
| Cookie-uri și stocare locală | Conform Politicii de cookie-uri sau până la ștergerea din browser |
13. Drepturile tale
În condițiile GDPR, ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție și dreptul de a retrage consimțământul. De asemenea, ai dreptul de a nu face obiectul unei decizii exclusiv automate în situațiile prevăzute de articolul 22 GDPR.
Drepturile nu sunt absolute. Putem păstra ori refuza ștergerea unor date când o obligație legală, apărarea unui drept, prevenirea fraudei sau o altă excepție legală o justifică. Îți vom explica motivul aplicabil.
14. Cum exerciți drepturile
Poți solicita un export și închiderea contului din secțiunea Confidențialitate și date sau ne poți contacta la support@recompensated.com. Putem cere informații proporționale pentru confirmarea identității și protejarea contului.
Răspundem fără întârzieri nejustificate și, în mod normal, în cel mult o lună. Termenul poate fi prelungit în condițiile GDPR pentru solicitări complexe sau numeroase, caz în care te informăm. Cererile sunt în mod obișnuit gratuite, cu excepțiile permise expres de lege.
15. Închiderea și anonimizarea contului
După solicitarea de închidere există o perioadă de grație de 7 zile în care cererea poate fi anulată. După procesare, identificatorii principali sunt eliminați, înlocuiți sau anonimizați, sesiunile și abonamentele push sunt revocate, iar contul nu mai poate fi utilizat.
Evidențele care trebuie păstrate pentru contabilitate, litigii, chargeback-uri, prevenirea fraudei, reconcilierea cu partenerii, securitate ori lege rămân numai cât justifică scopul și sunt separate de profilul public unde este posibil.
16. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul, inclusiv HTTPS/TLS, parole stocate prin hashing, controale de acces, autentificare în doi pași pentru acțiuni sensibile, jurnalizare, protecții de rețea, actualizări și verificări antifraudă.
Niciun sistem nu este infailibil. Dacă apare o încălcare a securității datelor, evaluăm riscul și notificăm ANSPDCP fără întârzieri nejustificate și, când este fezabil, în cel mult 72 de ore de la luarea la cunoștință, dacă GDPR cere notificarea. Informăm și persoanele afectate când există un risc ridicat și legea o cere.
17. Persoanele sub 18 ani
Platforma nu este destinată persoanelor sub 18 ani și nu acceptăm în mod intenționat conturi ale minorilor. Dacă aflăm că un minor a creat un cont, putem restricționa contul, verifica situația și șterge sau păstra limitat datele potrivit legii și necesităților antifraudă.
18. Plângeri la autoritatea de supraveghere
Te încurajăm să ne contactezi pentru a încerca soluționarea directă. Ai în orice moment dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, anspdcp@dataprotection.ro, www.dataprotection.ro, sau la autoritatea competentă din statul tău.
19. Modificări și limbi disponibile
Putem actualiza politica pentru a reflecta schimbări ale serviciului, furnizorilor ori legii. Versiunea și data sunt afișate în partea de sus, iar modificările semnificative vor fi comunicate printr-un mijloc adecvat.
Politica este publicată numai în română și engleză. Versiunile sunt concepute să aibă același înțeles. În cazul unei neconcordanțe de traducere, versiunea română prevalează în măsura permisă de lege.














