OverTrail RO — Politică de Confidențialitate

Data intrării în vigoare: 19.05.2026.
Versiune publică: https://overtrail.ro/privacy-ro

Această politică de confidențialitate explică ce date colectează aplicația Android OverTrail RO, cum sunt folosite, cine altcineva le prelucrează și cât timp sunt păstrate. Documentul respectă legislația română și europeană privind protecția datelor (Regulamentul (UE) 2016/679 — "GDPR") și cerințele Google Play pentru publicarea aplicațiilor.

Pentru orice întrebare despre datele tale sau pentru a-ți exercita drepturile listate la finalul documentului, scrie-ne la contact@overtrail.ro.


1. Cine este operatorul de date?

OverTrail RO este operat de Constantin, dezvoltator individual din București, România. Este un proiect personal / non-comercial — la data publicării acestui document, în spatele aplicației nu există nicio firmă înregistrată. Contact: contact@overtrail.ro.

Varianta în limba engleză a acestei politici este disponibilă la https://overtrail.ro/privacy.


2. Versiunea scurtă


3. Ce date colectează aplicația

3.1 Cont

3.2 Locație

Aplicația colectează locația precisă (coordonate GPS + altitudine când e disponibilă) doar când:

Aplicația nu colectează locația pasiv, în fundal, decât dacă te-ai alăturat explicit unui convoi și ai acordat permisiunea de locație în fundal. Chiar și atunci, transmisiunea se oprește automat după 2 ore de utilizare cu ecranul stins, pentru a limita consumul de baterie și date.

3.3 Conținut generat de utilizator

3.4 Cereri către hartă / rutare / căutare

Când deplasezi harta, cauți un loc după nume sau ceri navigație turn-by-turn, dispozitivul trimite coordonatele relevante sau textul căutării către furnizori terți de hartă (§ 5). Aceste cereri nu includ ID-ul tău de utilizator anonim. Furnizorii pot vedea însă adresa IP de la care se conectează dispozitivul tău.

3.5 Ce NU colectează aplicația


4. De ce este colectată fiecare categorie de date (temei legal)

Conform GDPR Art. 6:

DateScopTemei legal
ID de utilizator anonimAutentificare cereri API; prevenire abuzInteres legitim (Art. 6(1)(f))
Token FCMLivrare notificări push SOSConsimțământ (Art. 6(1)(a)) — implicit prin instalarea unei aplicații off-road + acordarea POST_NOTIFICATIONS
Locația unui POI / obstacol / SOS postatAfișare postării pe o hartă partajatăConsimțământ — ai ales explicit să postezi
Poziție în timp real în convoiAfișare poziției către membrii convoiuluiConsimțământ — te-ai alăturat explicit unui convoi și ai acordat permisiunea de locație în fundal
Conținut text liber în postăriAfișare către alți utilizatoriConsimțământ
Adresă IP (tranzitorie, în antete HTTP)Conectare la backend-ul nostruInteres legitim (Art. 6(1)(f)) — protocolul de rețea o cere
Cereri către hartă / rutare / căutare la terțiAfișare hărți; calcul rute; căutare adreseInteres legitim (Art. 6(1)(f)) — sunt acțiuni cerute de utilizator

Nicio colectare nu se bazează pe contract (Art. 6(1)(b)) — nu există abonament plătit — și niciuna nu intră sub "interes vital" sau "sarcină de interes public".


5. Terți care primesc datele tale

OverTrail RO nu vinde datele tale și nu le partajează pentru publicitate. Datele ajung la furnizorii de servicii listați mai jos strict pentru ca aplicația să funcționeze:

5.1 Supabase (backend principal)

5.2 Firebase Cloud Messaging (notificări push)

5.3 OSRM (rutare)

5.4 Photon (Komoot) — geocodare

5.5 Servere de plăci OpenStreetMap

5.6 OpenTopoMap, CyclOSM, Esri/ArcGIS World Imagery, OpenFreeMap

5.7 Ce NU primește niciun terț


6. Funcția convoi în detaliu

Merită o secțiune separată pentru că este singura funcție care folosește locație în fundal, și singura în care poziția ta în timp real devine vizibilă pentru alte persoane.

6.1 Cum funcționează

6.2 Ce circulă unde în timpul unui convoi

6.3 Cine îți poate vedea poziția

6.4 Cum oprești


7. Cât timp sunt păstrate datele

DateRetenție
ID utilizator anonimPână ștergi aplicația sau ne trimiți email să-l ștergem
Token FCMPână dispozitivul se dezînregistrează (dezinstalare / clear data) sau cere ștergere cont
Trasee GPSDoar pe dispozitiv — niciodată încărcate; tu le controlezi din ecranul "Trasee Salvate"
POI-uriPermanent până le ștergi, sau ascunse automat dacă ≥ 3 utilizatori distincți le raportează (vezi Politica de moderare)
Obstacole4 ore după creare (șterse automat printr-un cron de 15 minute)
Alerte SOS24 ore după creare (rezolvate automat + șterse după retenția stării rezolvate)
Rânduri de apartenență convoi12 ore după ultima activitate de la orice membru
Poziții convoi în timp realNu sunt stocate — transmise prin Realtime Broadcast și aruncate
Rapoarte de moderare pe care le depuiIndefinit (jurnal audit imutabil) — vizibile doar ție și operatorului

8. Transferuri internaționale


9. Drepturile tale conform GDPR

Ai dreptul la:


10. Confidențialitatea copiilor

OverTrail RO nu se adresează copiilor sub 16 ani și nu colectăm cu bună știință date de la ei. Dacă crezi că un copil a folosit aplicația și vrei ca datele lui să fie șterse, trimite email la contact@overtrail.ro.


11. Securitate

Cu toate acestea, niciun sistem nu este perfect sigur. Dacă descoperi o vulnerabilitate, te rugăm să trimiți email la contact@overtrail.ro în loc să o publici, pentru a o repara înainte ca actorii rău intenționați să o observe.


12. Modificări ale acestei politici

Modificările materiale (terți noi, categorii noi de date, retenție schimbată) vor fi anunțate în notele de versiune ale aplicației și reflectate în "Data intrării în vigoare" de la începutul acestui document. Utilizarea continuă a aplicației după o modificare implică acceptarea noii politici. Dacă o modificare este suficient de semnificativă pentru a necesita consimțământ proaspăt (ex: adăugarea de analytics — ce nu vom face), aplicația te va solicita explicit.

Versiunea curentă trăiește mereu la https://overtrail.ro/privacy-ro.