Operator: REILIN TREE SRL · CUI: RO31699074 · Reg. Com.: ROONRC.J2014001104232 · Sediu: Intrarea Mărgăritarului nr. 2, parter, camera 1, Otopeni, jud. Ilfov, România · Email: hello@myhistamate.com

Această politică explică, în limbaj clar, ce date personale prelucrăm prin aplicația MyHistamate, în ce scopuri, pe ce temei legal, cu cine le partajăm, cât timp le păstrăm și ce drepturi ai. MyHistamate prelucrează date privind sănătatea — o categorie specială de date, protejată suplimentar de art. 9 din Regulamentul (UE) 2016/679 („GDPR”). Am scris această politică să fie citită, nu doar bifată: te rugăm să o parcurgi.

Această pagină acoperă aplicația mobilă MyHistamate. Pentru datele prelucrate prin site-ul myhistamate.com (newsletter, listă de așteptare, ghiduri), vezi politica site-ului.

1. Operatorul de date și contact

Operatorul datelor tale este REILIN TREE SRL, societate română înregistrată la Registrul Comerțului sub ROONRC.J2014001104232, CUI RO31699074, cu sediul în Intrarea Mărgăritarului nr. 2, parter, camera 1, Otopeni, jud. Ilfov („noi”).

Pentru orice întrebare sau cerere legată de datele tale, ne poți scrie la hello@myhistamate.com.

Am evaluat obligația de a desemna un responsabil cu protecția datelor (DPO) conform art. 37 GDPR. Prelucrăm date privind sănătatea ca activitate principală, însă, având în vedere numărul de utilizatori ai Aplicației, apreciem că această prelucrare nu are loc „pe scară largă” în sensul art. 37 alin. (1) lit. c) GDPR. Reevaluăm periodic această poziție și vom desemna un DPO atunci când pragul va fi atins. Până atunci, cererile tale sunt tratate direct de operator.

2. Ce date prelucrăm și de unde provin

Toate datele de mai jos provin direct de la tine — le introduci tu în aplicație. Nu colectăm date despre tine din alte surse și nu folosim tehnologii de urmărire publicitară.

  • Date de cont: adresa de email, prenumele (dacă alegi să îl introduci) și parola — stocată exclusiv criptat (hash), niciodată în clar.
  • Date privind sănătatea (categorie specială, art. 9 GDPR): afecțiunea pe care o urmărești (intoleranță la histamină / MCAS / ambele / incert), sexul, grupa de vârstă, tratamentele și dozele, simptomele urmărite (inclusiv cele definite de tine), obiceiurile monitorizate, datele despre ciclul menstrual (doar dacă activezi urmărirea), alte afecțiuni sau alergii pe care le menționezi, tot ce scrii în jurnalul zilnic, precum și rezultatele generate de AI pe baza acestora (structurarea jurnalului, corelațiile, estimările de meniu).
  • Fotografii de meniu: imaginile pe care le trimiți pentru scanare. Sunt transmise pentru analiză și nu sunt stocate permanent de noi; păstrăm doar rezultatul analizei, în contul tău.
  • Date tehnice de utilizare AI: numărul de solicitări, tipul funcției folosite și volumul de tokeni consumați — fără conținutul mesajelor. Le folosim pentru aplicarea limitelor de plan, prevenirea abuzului și controlul costurilor.
  • Date despre abonament: planul activ, starea perioadei de probă și identificatori tehnici de tranzacție primiți de la magazinele de aplicații. Nu vedem și nu stocăm niciodată datele cardului tău.
  • Feedback: mesajele pe care ni le trimiți voluntar prin formularul de feedback.

Furnizarea datelor de cont este necesară pentru crearea contului. Furnizarea datelor privind sănătatea este voluntară — dar fără ele, funcțiile centrale ale aplicației nu pot funcționa, pentru că exact pe aceste date se bazează.

3. Scopurile și temeiurile legale

  • Crearea și administrarea contului, funcționarea aplicației — temei: executarea contractului cu tine, art. 6 alin. (1) lit. (b) GDPR.
  • Prelucrarea datelor tale privind sănătatea (jurnal, profil, funcțiile AI) — temei: consimțământul tău, art. 6 alin. (1) lit. (a), coroborat cu consimțământul tău explicit pentru categorii speciale de date, art. 9 alin. (2) lit. (a) GDPR. Îl exprimi la înregistrare, printr-o acțiune afirmativă distinctă, separată de acceptarea Termenilor. Îl poți retrage oricând, direct din Setări (secțiunea 9).
  • Aplicarea limitelor, securitate, prevenirea abuzului — temei: interesul nostru legitim, art. 6 alin. (1) lit. (f) GDPR.
  • Gestionarea abonamentelor și obligații fiscal-contabile — temei: executarea contractului și obligațiile noastre legale, art. 6 alin. (1) lit. (b) și (c) GDPR.
  • Prelucrarea feedback-ului pentru îmbunătățirea Aplicației — temei: interesul nostru legitim, art. 6 alin. (1) lit. (f) GDPR.
  • Comunicări despre serviciu — temei: executarea contractului și interes legitim. Nu îți trimitem marketing fără un consimțământ separat.

Nu vindem datele tale. Nu le folosim pentru publicitate. Nu le transmitem unor terți în alte scopuri decât cele de mai sus.

4. AI, profilare și decizii automatizate

Interacționezi cu un sistem de inteligență artificială. MyHistamate folosește un model de inteligență artificială (Claude, furnizat de Anthropic) pentru a structura textul jurnalului, a analiza fotografii de meniu și a genera observații despre posibile corelații între alimentație, obiceiuri și senzații. Conținutul generat de AI este marcat ca atare în Aplicație.

Aceasta este o formă de profilare în sensul GDPR, dar nu produce efecte juridice și nici efecte care să te afecteze în mod similar semnificativ, și nu este o decizie automatizată în sensul art. 22 GDPR: rezultatele sunt observații orientative pe care le poți ignora, nu îți restrâng accesul la niciun serviciu, iar aplicația nu ia nicio decizie în locul tău. Chiar și în ipoteza în care o funcție ar intra sub incidența art. 22, prelucrarea s-ar întemeia pe consimțământul explicit, conform art. 22 alin. (2) lit. (c) și alin. (4) GDPR. Poți cere oricând intervenția unei persoane, scriindu-ne la hello@myhistamate.com.

Observațiile AI pot conține erori. Corelația nu înseamnă cauzalitate. Nu sunt diagnostic și nu înlocuiesc medicul.

Măsuri de protecție (art. 3 din Legea 190/2018, care impune, pentru profilarea bazată pe date privind sănătatea, consimțământ explicit și măsuri corespunzătoare de protecție):

  • transmitem furnizorului AI doar strict ce e necesar per funcție; nu transmitem numele, emailul, parola sau identificatorii de cont;
  • datele sunt izolate tehnic între utilizatori (Row Level Security);
  • accesul administrativ la baza de date este înregistrat, motivat și revizuit periodic;
  • asistentul AI este împiedicat, prin filtre aplicate pe server, să comenteze doze, să evalueze tratamente sau să emită diagnostice; un filtru de urgență pe server oprește prelucrarea și îndrumă către 112 / linii de sprijin la semnale de urgență medicală sau criză;
  • poți cere intervenția unei persoane și poți contesta orice rezultat;
  • poți retrage consimțământul oricând, din Setări.

Ce se întâmplă cu datele la furnizorul AI. Conform termenilor comerciali ai Anthropic, datele transmise prin API nu sunt folosite pentru antrenarea modelelor AI. Retenția lor este stabilită prin politica de retenție comercială a Anthropic, în vigoare la data prelucrării, la care contractul nostru face trimitere.

Prin excepție, dacă o solicitare este semnalată automat de sistemele de siguranță ale Anthropic ca posibilă încălcare a politicii sale de utilizare, conținutul solicitării și al răspunsului poate fi păstrat de Anthropic până la 2 ani, iar scorurile de clasificare până la 7 ani. Nu controlăm această excepție și nu putem șterge aceste date.

5. Cu cine partajăm datele (persoane împuternicite)

Partajăm datele doar cu furnizorii strict necesari funcționării aplicației, fiecare obligat prin contract (art. 28 GDPR) să le prelucreze doar la instrucțiunile noastre și să le protejeze:

  • Supabase — găzduirea bazei de date și autentificarea. Datele sunt stocate pe servere din Frankfurt, Germania (Uniunea Europeană). Supabase Inc. este o societate din Statele Unite; accesul administrativ sau de suport se poate realiza din afara UE, în condițiile secțiunii 6.
  • Anthropic — funcțiile AI. Îi transmitem, strict cât e necesar per funcție: profilul de sănătate (afecțiunea urmărită, sex, grupă de vârstă, tratamente, simptome, alte afecțiuni), fragmente din jurnal (până la 30 de zile, în funcție de funcție) și fotografiile de meniu la scanare. NU îi transmitem numele, emailul, parola sau identificatorii tăi de cont.
  • RevenueCat — gestionarea tehnică a abonamentelor; primește un identificator tehnic de utilizator și date de tranzacție, niciodată date de sănătate.
  • Apple App Store / Google Play — procesează plățile pentru abonamente (ei sunt comerciantul înregistrat al tranzacției); relația de plată este guvernată și de politicile lor de confidențialitate.
  • Sentry — raportarea automată a erorilor tehnice. Primește doar date tehnice: modelul telefonului, versiunea sistemului de operare, versiunea aplicației și detaliile tehnice ale erorii. NU primește conținutul jurnalului, conversațiile cu Histamate sau alte date de sănătate.

Anunțăm în Aplicație orice adăugare a unui furnizor care are acces la date privind sănătatea, înainte ca aceasta să aibă loc.

Putem divulga date și atunci când legea ne obligă, strict în limita cerută.

6. Transferuri în afara Uniunii Europene

Baza de date se află în UE (Frankfurt). Anthropic, RevenueCat și Sentry pot prelucra date în Statele Unite, iar accesul administrativ al Supabase se poate realiza din SUA.

Aceste transferuri au loc cu garanțiile prevăzute de capitolul V GDPR:

FurnizorȚară de prelucrareMecanism de transfer
SupabaseUE (stocare) / SUA (acces administrativ)Clauze Contractuale Standard (Decizia (UE) 2021/914), Modulul 2, încorporate în Addendumul de prelucrare a datelor Supabase
AnthropicSUAClauze Contractuale Standard (Decizia (UE) 2021/914), Modulul 2, încorporate în Addendumul de prelucrare a datelor Anthropic
RevenueCatSUAClauze Contractuale Standard (Decizia (UE) 2021/914), Modulul 2, încorporate în Addendumul de prelucrare a datelor RevenueCat
SentrySUAData Privacy Framework (UE–SUA), cu Clauze Contractuale Standard (Decizia (UE) 2021/914), Modulul 2, ca garanție subsidiară

Am efectuat o evaluare a impactului transferurilor (Transfer Impact Assessment), conform Recomandărilor 01/2020 ale Comitetului European pentru Protecția Datelor. Poți cere o copie a garanțiilor la adresa de contact.

7. Cât timp păstrăm datele

  • Cât timp contul e activ: păstrăm datele ca să îți oferim serviciul.
  • Conturi inactive: dacă nu te autentifici timp de 24 de luni, îți trimitem un email de avertizare. Dacă nu revii în 30 de zile, ștergem contul și datele.
  • La ștergerea contului: datele personale sunt șterse imediat din sistemele active, iar copiile de rezervă se elimină complet în cel mult 30 de zile.
  • La retragerea consimțământului pentru datele de sănătate: aceste date (jurnal, profil de sănătate) se șterg, iar funcțiile AI se opresc; contul, emailul și abonamentul rămân.
  • Excepții limitate: datele tehnice de utilizare AI (fără conținut) pot fi păstrate în formă agregată pentru statistici interne; documentele financiar-contabile se păstrează 10 ani, conform art. 25 din Legea contabilității nr. 82/1991.
  • Copii la furnizorii noștri: nu putem șterge instantaneu copiile tehnice temporare aflate la furnizorii noștri; acestea se elimină conform termenelor lor contractuale (vezi secțiunea 4).

8. Cum protejăm datele

Datele sunt criptate în tranzit (TLS) și la stocare. Accesul între utilizatori este izolat tehnic (Row Level Security). Limitele și verificările de siguranță sunt aplicate pe server, nu doar în aplicație.

Din onestitate: administratorii noștri, cu chei tehnice, pot accesa baza de date atunci când este strict necesar — de exemplu pentru suport la cererea ta sau remedierea unei defecțiuni — și doar în acest scop. Fiecare acces administrativ este înregistrat, motivat și revizuit periodic. Persoanele cu acces sunt obligate contractual la confidențialitate (art. 29 GDPR).

Ținem un registru intern al incidentelor de securitate (art. 33 alin. (5) GDPR). Dacă am suferi o încălcare a securității datelor care îți creează un risc ridicat, te vom informa fără întârzieri nejustificate și vom notifica autoritatea de supraveghere în termenul legal de 72 de ore, conform art. 33–34 GDPR.

9. Drepturile tale

Conform GDPR, ai următoarele drepturi, gratuit:

  • Acces (art. 15): să afli ce date avem despre tine — în mare parte le vezi direct în aplicație — și să primești o copie.
  • Rectificare (art. 16): editezi direct în aplicație profilul, tratamentele, simptomele și jurnalul.
  • Ștergere (art. 17): butonul „Șterge contul” din Setări îți elimină contul și datele din sistemele active, imediat. Copiile de rezervă se elimină în cel mult 30 de zile. Anumite documente financiar-contabile se păstrează pe durata impusă de lege.
  • Portabilitate (art. 20): la cerere, îți furnizăm datele din contul tău într-un format structurat, uzual, care poate fi citit automat (JSON sau CSV), în cel mult o lună. Separat, poți exporta din aplicație un raport PDF al jurnalului pe o perioadă aleasă — acesta este un instrument de confort, nu formatul de portabilitate.
  • Restricționare (art. 18) și opoziție (art. 21): poți cere limitarea prelucrării sau te poți opune prelucrărilor bazate pe interes legitim.
  • Retragerea consimțământului (art. 7): oricând, pentru datele privind sănătatea, dintr-un buton dedicat în Setări → Confidențialitate → Retrage consimțământul. După retragere, funcțiile care depind de datele de sănătate se opresc, iar aceste date se șterg; contul tău rămâne activ. Retragerea este la fel de simplă ca acordarea și nu afectează prelucrarea făcută legal înainte.
  • Intervenție umană: poți cere oricând ca o persoană să revizuiască un rezultat generat de AI.

Trimite orice cerere la hello@myhistamate.com. Răspundem în cel mult o lună (cu posibilitate de prelungire cu două luni pentru cereri complexe, caz în care te anunțăm). Dacă avem îndoieli rezonabile cu privire la identitatea solicitantului, putem cere verificarea identității (art. 12 alin. (6) GDPR).

Dacă nu ești mulțumit(ă) de răspunsul nostru, ai dreptul să depui o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral Gheorghe Magheru 28-30, București, anspdcp.ro) sau la autoritatea de supraveghere din statul tău UE de reședință, precum și dreptul la o cale de atac în instanță.

10. Vârsta minimă

MyHistamate se adresează persoanelor care au împlinit 16 ani. Nu oferim Aplicația direct copiilor. Un copil sub 16 ani nu poate crea un cont, nu se autentifică și nu folosește Aplicația.

Dacă afli că o persoană sub 16 ani și-a creat singură un cont, scrie-ne și îl ștergem.

11. Cookie-uri și urmărire

Aplicația nu folosește cookie-uri de publicitate, SDK-uri de tracking publicitar sau instrumente de profilare comercială. Singurele date tehnice stocate pe dispozitiv sunt cele necesare funcționării (de exemplu, sesiunea de autentificare).

12. Modificări ale politicii

Putem actualiza această politică atunci când se schimbă aplicația sau legislația. Modificările semnificative — mai ales cele care privesc datele de sănătate — ți le anunțăm în aplicație înainte să intre în vigoare. Dacă extindem scopurile pentru care folosim datele privind sănătatea, îți cerem din nou consimțământul, înainte de orice prelucrare nouă. Versiunea în vigoare, cu data actualizării, este întotdeauna disponibilă aici.

Notă importantă — nu suntem serviciu medical

MyHistamate este un jurnal de auto-observare. NU este dispozitiv medical, NU pune diagnostice, NU prezice reacții, NU monitorizează o boală și NU înlocuiește sfatul medicului. Corelațiile pe care le arată nu sunt cauze. Pentru orice decizie medicală, adresează-te unui profesionist. Detalii în Termeni și condiții.