Operatorul de date cu caracter personal este titularul instalației YourFinalNote. Dacă utilizezi o instanță self-hosted, ești propriul operator de date. Pentru orice întrebare privind prelucrarea datelor, contactează administratorul platformei la adresa de email configurată în sistem.
| Categoria | Date colectate | Scop |
|---|---|---|
| Cont | Nume, adresă de email, parolă (bcrypt) | Autentificare și comunicare |
| Mesaje | Titlu, conținut (criptat), tip, citat public | Funcționalitatea de moștenire digitală |
| Atașamente | Fișier (criptat), nume original (criptat) | Livrare atașamente destinatarilor |
| Destinatari | Nume, email | Livrarea mesajelor |
| Contacte de încredere | Nume, email, token de raportare | Al doilea declanșator |
| Jurnale switch | Tip eveniment, timestamp, IP (opțional) | Audit și securitate |
| Social login | ID provider, email, avatar URL | Autentificare alternativă |
| WebAuthn | Credential public, user handle | Deblocare biometrică seif |
Prelucrăm datele tale în baza:
Conținutul mesajelor și fișierele atașate sunt criptate at-rest folosind cheia de aplicație (APP_KEY). Parolele sunt stocate exclusiv ca hash bcrypt. Cheile de criptare nu sunt stocate împreună cu datele criptate.
Pentru exercitarea drepturilor, contactează administratorul platformei sau șterge contul direct din interfață.
YourFinalNote folosește cookie-uri strict necesare funcționării:
yourfinalnote_session) — menține autentificarea; expiră la închiderea browserului.XSRF-TOKEN) — protecție împotriva atacurilor Cross-Site Request Forgery.cookie_consent) — reține preferința ta legată de banner-ul de cookie-uri; expiră după 1 an.Nu folosim cookie-uri de tracking sau publicitate.
Luăm măsuri tehnice și organizatorice pentru protecția datelor: HTTPS obligatoriu, criptare at-rest, politici de parole robuste, rate limiting, protecție CSRF, 2FA opțional. Cu toate acestea, nicio platformă nu poate garanta securitate absolută.
Ne rezervăm dreptul de a actualiza această politică. Modificările semnificative sunt comunicate prin email cu cel puțin 15 zile înainte de intrarea în vigoare.
Pentru orice întrebare privind prelucrarea datelor sau pentru exercitarea drepturilor GDPR, contactează administratorul platformei. Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).