Înapoi

Politica de Confidențialitate

Ultima actualizare: 17 Martie 2026

CRESPO EXPRESS SRL ("Furnizor", "noi", "ne") respectă și protejează confidențialitatea utilizatorilor aplicației GRAMS. Această Politică de Confidențialitate descrie modul în care colectăm, procesăm și protejăm datele furnizate sau colectate prin intermediul aplicației web GRAMS, accesibilă la adresa getgrams.app ("Aplicația").

Această Politică a fost elaborată în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR) și legislația română aplicabilă.

1. Cine suntem

Operatorul de date este CRESPO EXPRESS SRL, societate înregistrată în România, cu sediul social în str. Letea nr. 32, Bacău, România, cod unic de înregistrare RO 29926817.

Contact: [email protected]

2. Ce date colectăm

2.1 Date de cont

  • Adresă de e-mail (obligatorie)
  • Nume de utilizator (opțional)

2.2 Date de profil nutrițional

  • Greutate corporală, înălțime, vârstă
  • Obiectiv nutrițional (ex: Vitalitate Menopauză, Slăbire, Control Glicemie etc.)
  • Nivel de activitate fizică
  • Ținte de macronutrienți (calorii, proteine, carbohidrați, grăsimi)

2.3 Date de sănătate — categorie specială conform Art. 9 GDPR

Prin funcția Simptom Tracker colectăm: simptome de menopauză (bufeuri, somn, oboseală, balonare, dispoziție), severitatea acestora, note personale opționale, stadiul menopauzei și tratamentele hormonale (HRT) dacă sunt furnizate voluntar.

Aceste date sunt procesate exclusiv pe baza consimțământului tău explicit (Art. 6(1)(a) și Art. 9(2)(a) GDPR), exprimat la momentul activării funcției Simptom Tracker.

2.4 Date de utilizare

  • Alimente și rețete înregistrate în jurnal
  • Ingrediente din cămară (Stocul Meu)
  • Planuri de mese generate
  • Conversații cu GRAMS AI
  • Progres zilnic și istoric challenge-uri

2.5 Date tehnice

  • Adresă IP, tipul dispozitivului și browserul folosit
  • Date de utilizare anonimizate

3. De ce colectăm aceste date

ScopTemei legal
Furnizarea serviciilor aplicațieiExecutarea contractului — Art. 6(1)(b)
Personalizarea recomandărilor AIExecutarea contractului — Art. 6(1)(b)
Procesarea plățilorExecutarea contractului — Art. 6(1)(b)
Analiza simptomelor și corelarea cu alimentațiaConsimțământ explicit — Art. 9(2)(a)
Trimiterea notificărilor pushConsimțământ — Art. 6(1)(a)
Îmbunătățirea aplicațieiInteres legitim — Art. 6(1)(f)
Respectarea obligațiilor legaleArt. 6(1)(c)

4. Procesatori terți de date

Împărtășim date cu următoarele categorii de procesatori, exclusiv în scopurile menționate:

  • Furnizor servicii AI — generarea de rețete și răspunsuri personalizate prin GRAMS AI
  • Procesator plăți — procesarea plăților pentru abonamente (Stripe, Inc.)
  • Furnizori infrastructură cloud — hosting, livrare conținut, securitate și SSL

Important: Datele trimise către GRAMS AI pot fi procesate de furnizorul serviciului AI pentru generarea răspunsului. Nu trimitem automat datele de sănătate sensibile — acestea sunt utilizate intern pentru personalizarea recomandărilor. Toți procesatorii terți au semnat Acorduri de Procesare a Datelor (DPA) și operează cu garanții adecvate conform Art. 46 GDPR.

5. Cât timp păstrăm datele

  • Date de cont și profil: durata contului + 30 zile după ștergere
  • Jurnal alimentar și simptome: durata contului
  • Date de plată: conform cerințelor legale fiscale (10 ani)
  • Date tehnice / loguri: maximum 12 luni

6. Drepturile tale

Conform GDPR ai dreptul la: acces, rectificare, ștergere, restricționarea prelucrării, portabilitate, retragerea consimțământului și depunerea unei plângeri la ANSPDCP.

Ștergerea contului: Setări → Cont → Ștergere cont sau email la [email protected].

Pentru exercitarea oricărui drept: [email protected]

7. Securitatea datelor

  • Toate comunicațiile criptate HTTPS/SSL
  • Parole stocate criptat (hash bcrypt)
  • Accesul la date de sănătate este restricționat și auditat
  • Nu vindem datele tale niciunui terț

8. Transferuri internaționale de date

Unii furnizori de servicii sunt localizați în afara Spațiului Economic European (SEE). Transferurile sunt efectuate cu garanții adecvate conform Art. 46 GDPR (Clauze Contractuale Standard — SCC).

9. Modificări

Modificările semnificative vor fi notificate prin email sau notificare în aplicație cu cel puțin 30 de zile înainte.

Contact: [email protected]