Politica de confidențialitate
Actualizat 2026-07-19
Această politică explică ce colectează 2u.events, de ce și ce facem cu datele. Descrie modul în care serviciul funcționează în realitate: nu avem publicitate, nu avem analitică și nu folosim cookie-uri de urmărire, iar datele personale nu se vând și nu se transmit către agenți de publicitate.
Cine suntem
2u.events este operat de Behind Software Group S.R.L., societate înregistrată în Republica Moldova („noi”).
Pentru întrebări despre această politică sau despre datele tale, scrie la privacy@2u.events.
Ce colectăm și de ce
Setul de date este intenționat mic. Fiecare element de mai jos are un scop declarat; nimic nu se colectează „pentru orice eventualitate”.
- Contul de organizator — adresa de email, numele organizației, limba interfeței și un hash criptografic al parolei (parola în sine nu este niciodată stocată). Scop: crearea și funcționarea contului. Temei: executarea contractului cu tine.
- Sesiunile de autentificare — în browserul tău se plasează un token aleatoriu; la noi rămâne doar hash-ul lui și termenul de valabilitate. Scop: să rămâi autentificat. Temei: executarea contractului.
- Confirmarea emailului — un token de unică folosință, stocat sub formă de hash, valabil 48 de ore. Scop: confirmarea că adresa îți aparține. Temei: contract și securitate.
- Evenimentele create de tine — denumirea, descrierea, datele calendaristice, tipul și celelalte detalii introduse. Scop: desfășurarea evenimentului tău. Temei: executarea contractului.
- Conversațiile cu asistentul — ce scrii asistentului AI de configurare și schițele pe care le produce. Scop: generarea configurației evenimentului. Temei: executarea contractului, la cererea ta.
- Semnale anti-abuz — adresa IP, user-agentul browserului, limba browserului și un semnal tehnic scurt derivat din browser; combinate și păstrate exclusiv sub forma unui hash ireversibil, pentru scurt timp. Scop: oprirea abuzului automatizat asupra asistentului, a cărui funcționare ne costă bani. Temei: interesul nostru legitim de a menține serviciul disponibil și sustenabil.
Schițele rămân în browserul tău
Înainte de înregistrare, schița de eveniment pe care o construiești cu asistentul este păstrată în propriul tău browser (local storage), până la 120 de zile. Pe serverele noastre nu se află.
Devine date la noi doar când îți creezi un cont — atunci schița se transformă într-un eveniment real în spațiul tău de lucru. O poți șterge oricând prin „De la capăt” sau golind stocarea browserului.
Cine mai prelucrează datele
Folosim un număr redus de furnizori. Aceștia acționează conform instrucțiunilor noastre și nu au voie să folosească datele tale în scopuri proprii.
- DigitalOcean — găzduire. Serverul nostru se află la Frankfurt, Germania (UE).
- Brevo — trimiterea emailurilor tranzacționale, precum mesajul de confirmare.
- Cloudflare — Turnstile, verificarea invizibilă care protejează asistentul de abuzul automatizat.
- Anthropic — modelul AI care generează răspunsurile asistentului. Ce scrii asistentului este transmis acestuia pentru a produce un răspuns.
- DevTeam.Games — motorul de evenimente din propriul nostru grup, unde sunt stocate evenimentele, înscrierile și rezultatele tale.
Transferuri internaționale
Serverele noastre sunt în UE. Unii dintre furnizorii de mai sus pot prelucra date în afara Spațiului Economic European. Când se întâmplă, transferul este acoperit de garanții adecvate, precum Clauzele contractuale standard ale Comisiei Europene.
Cât timp păstrăm datele
- Datele contului — până când ceri ștergerea contului.
- Sesiunile de autentificare — 30 de zile sau până la deconectare.
- Linkurile de confirmare — 48 de ore; se distrug imediat după utilizare.
- Hash-urile anti-abuz — de la minute la ore; expiră odată cu fereastra de limitare și nu se păstrează ulterior.
- Schițele utilizatorilor neînregistrați — până la 120 de zile, în browserul tău, sub controlul tău.
Drepturile tale
Dacă te afli în UE sau în Regatul Unit, ai dreptul de acces la date, de rectificare, de ștergere, de portabilitate, de restricționare sau opoziție la prelucrare, precum și de retragere a consimțământului acolo unde prelucrarea se bazează pe el.
Scrie la privacy@2u.events și îți răspundem în termen de o lună. Ai de asemenea dreptul de a depune o plângere la autoritatea națională de protecție a datelor.
Evenimentele pe care le organizezi
Când organizezi un eveniment și colectezi date despre participanți, tu decizi ce și de ce colectezi: ești operatorul acelor date, iar noi le prelucrăm în numele tău, ca furnizor. Îți revine responsabilitatea de a avea un temei legal și de a le explica participanților cum le folosești informațiile.
Securitate
Parolele sunt stocate cu PBKDF2 și o valoare aleatorie (salt) per cont. Tokenurile de sesiune și de confirmare sunt păstrate doar ca hash, astfel încât valorile stocate nu pot fi reutilizate. Traficul este criptat cu TLS.
Niciun sistem nu este perfect sigur, însă dacă o breșă îți afectează datele personale te vom notifica pe tine și autoritatea competentă, conform legii.
Modificări
Dacă modificăm această politică într-un mod care te afectează semnificativ, te anunțăm înainte ca schimbarea să intre în vigoare. Data de sus reflectă întotdeauna versiunea curentă.