1. Cine suntem
Lumelia este o aplicație mobilă dezvoltată și operată de Lumelia SRL, cu sediul în România. Suntem operatorul datelor dumneavoastră personale în sensul Regulamentului General privind Protecția Datelor (GDPR, Regulamentul UE 2016/679).
2. Ce date colectăm
Date de cont:
- Adresă de email, nume (furnizate la înregistrare)
- Metodă de autentificare (email/parolă, Google, Apple)
Date despre bebeluș:
- Numele, data nașterii, sexul, greutatea la naștere
- Jurnale: hrăniri (tip, durată, cantitate, lateralitate), sesiuni de somn, schimbări de scutece (tip, culoare)
- Măsurători de greutate
- Verificări zilnice de sănătate
Date despre mamă:
- Verificări zilnice postpartum (sângerare, febră, sănătate sâni, stare emoțională)
- Data nașterii (pentru calculul perioadei postpartum)
Date tehnice:
- Tipul dispozitivului, versiunea sistemului de operare
- Versiunea aplicației
- Jurnale de erori (prin Application Insights)
Ce NU colectăm:
- Date de localizare (GPS)
- Contacte din telefon
- Date din alte aplicații
- Fotografii sau fișiere media (în afara celor încărcate voluntar)
3. De ce colectăm aceste date
Fiecare tip de date are un scop specific:
| Date |
Scop |
Temei legal |
| Email, nume | Autentificare, comunicare | Contract |
| Jurnale bebeluș | Funcționalitățile aplicației | Contract |
| Verificări zilnice | Orientare privind starea de sănătate | Consimțământ |
| Date tehnice | Depanare, îmbunătățire aplicație | Interes legitim |
4. Unde stocăm datele
Toate datele sunt stocate pe servere Microsoft Azure localizate în Uniunea Europeană.
Măsuri de securitate implementate:
- Criptare SSL/TLS pentru toate comunicațiile (în tranzit)
- Criptare la repaus pentru bazele de date
- Autentificare prin JWT cu token-uri cu durată limitată
- Politică de parole (minim 8 caractere)
- Acces restricționat la infrastructură (doar personalul autorizat)
5. Cu cine partajăm datele
Membrii familiei: Funcția de acces familie permite partajarea datelor bebelușului cu persoanele pe care le invitați (partener, bunici, bonă). Controlați complet cine are acces și puteți revoca invitația oricând.
Furnizori de servicii (sub-procesatori):
- Microsoft Azure (hosting, baze de date, Application Insights)
- Firebase / Google (notificări push, autentificare socială)
- SendGrid (email-uri tranzacționale: resetare parolă, confirmare cont)
- Apple / Google (procesare plăți prin App Store / Google Play)
Toți furnizorii respectă GDPR și au acorduri de prelucrare a datelor (DPA) semnate.
Nu partajăm date cu: rețele publicitare, brokeri de date, rețele sociale sau orice terți în scopuri de marketing.
6. Cât timp păstrăm datele
- Cont activ: Datele sunt păstrate cât timp contul este activ.
- Cont inactiv: Dacă nu vă autentificați timp de 24 de luni, vă vom notifica prin email înainte de ștergere.
- Ștergere la cerere: La solicitare, toate datele sunt șterse în maximum 30 de zile.
- Backup-uri: Datele din backup-uri sunt șterse automat după maximum 90 de zile de la ștergerea contului.
7. Drepturile dumneavoastră (GDPR)
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces — puteți solicita o copie a tuturor datelor pe care le deținem despre dumneavoastră.
- Dreptul la rectificare — puteți corecta datele incorecte direct din aplicație sau prin cerere la noi.
- Dreptul la ștergere ("dreptul de a fi uitat") — puteți solicita ștergerea completă a contului și a tuturor datelor asociate. Disponibil din aplicație (Setări → Șterge contul) sau prin email.
- Dreptul la portabilitate — puteți exporta datele într-un format structurat (rapoarte) direct din aplicație.
- Dreptul la restricționare — puteți solicita limitarea prelucrării datelor în anumite situații.
- Dreptul de opoziție — puteți obiecta la prelucrarea datelor bazată pe interes legitim.
- Dreptul de retragere a consimțământului — puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.
Pentru exercitarea oricărui drept, contactați-ne la contact@lumelia.ro. Răspundem în maximum 30 de zile.
Dacă considerați că drepturile dumneavoastră nu au fost respectate, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
8. Cookies și tehnologii similare
Site-ul web (lumelia.ro):
- Cookie-uri esențiale: Necesare pentru funcționarea site-ului (sesiune, preferințe). Nu pot fi dezactivate.
- Cookie-uri analitice: Application Insights pentru monitorizarea performanței. Date anonimizate, fără tracking individual.
Nu folosim cookie-uri de publicitate, retargeting sau tracking terță parte.
Aplicația mobilă: Nu folosește cookie-uri. Autentificarea se face prin token JWT stocat local pe dispozitiv.
9. Date despre copii
Aplicația este destinată părinților și tutorilor legali. Nu colectăm în mod conștient date personale de la minori. Datele despre bebeluș sunt introduse de părinte/tutore și procesate sub responsabilitatea acestuia.
10. Transfer internațional de date
Toate datele sunt stocate și procesate în Uniunea Europeană. În cazul în care un sub-procesator transferă date în afara UE (de exemplu, Firebase/Google pentru notificări push), transferul se realizează pe baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană.
11. Modificări ale politicii
Putem actualiza această politică periodic. Vom publica versiunea actualizată pe site și în aplicație. Pentru modificări semnificative, vă vom notifica prin email sau notificare în aplicație.
12. Contact
Pentru orice întrebări legate de protecția datelor: