Politica de confidențialitate
Ultima actualizare: 3 septembrie 2026
Librarikon („platforma", „noi") este o platformă online de cărți second-hand, accesibil la librarikon.ro. Această politică explică ce date personale colectăm, de ce și cum le folosim, cu cine le partajăm și ce drepturi ai conform Regulamentului General privind Protecția Datelor (Regulamentul UE 2016/679 — „GDPR").
1. Cine este operatorul datelor
Operatorul datelor cu caracter personal este Bogdan Budeanu, în calitate de dezvoltator și administrator al platformei Librarikon. Pentru orice întrebare, cerere sau plângere legată de datele tale, ne poți contacta la contact@librarikon.ro.
2. Ce date colectăm
Colectăm strict datele necesare pentru a-ți oferi serviciile platformei:
- Date de cont — adresa de email și, opțional, nume afișat și fotografie de profil (avatar). Acestea pot veni direct de la tine (prin link magic pe email) sau de la Google, dacă alegi „Continuă cu Google". Orașul îl scrii tu: opțional în profil, obligatoriu când publici un anunț cu predare personală. Este informație publică în Market — apare în filtrele anunțurilor, cu numărul de anunțuri pe oraș.
- Conținut și activitate — anunțuri pentru cărți (titlu, autor, condiție, preț, descriere, fotografii), biblioteca și starea de lectură (progres, date, evaluări, recenzii, note și etichete), lista „Cărți dorite", cereri publice, oferte și mesaje sau fotografii trimise altor utilizatori.
- Date despre înțelegeri și livrare — tipul înțelegerii, oferta și prețul convenit, metoda de plată aleasă (ramburs, transfer sau numerar), metodele și costul de livrare, lockerul Easybox selectat (identificator, nume, stradă, număr și localitate), AWB-ul sau altă referință de urmărire, note despre livrare, starea coletului ori a recuperării și momentele acestor schimbări.
- Date tehnice — adresă IP, tip de dispozitiv, browser, pagini vizitate și timpi de încărcare, colectate prin instrumente de analiză pseudonimizată și diagnostic (vezi secțiunea 5), precum și endpointul și cheile tehnice ale abonamentului Web Push dacă activezi notificările. Dacă alegi „Aproape de mine", pagina citește coordonatele exacte din browser și le transformă local în cel mai apropiat oraș; pagina trimite serverului doar numele orașului folosit ca filtru, nu coordonatele exacte.
- Comunicări — mesajele trimise prin formularul de feedback și eventualele atașamente, precum și emailurile pe care ni le trimiți direct. Dacă folosești dictarea unei note de lectură, Librarikon primește și păstrează textul rezultat, nu înregistrarea audio; furnizorul browserului sau al sistemului de operare poate procesa sunetul pentru a produce transcrierea.
Nu cerem și nu avem câmpuri dedicate pentru CNP, adresa domiciliului, număr de telefon, număr de card sau cont bancar; asemenea date pot totuși ajunge în mesajele sau celelalte câmpuri libere dacă alegi să le scrii. Nu procesăm plata: plata propriu-zisă se face direct între părți, în afara platformei. Librarikon păstrează însă datele de coordonare și urmărire a înțelegerii și livrării descrise mai sus.
3. Datele primite de la Google (dacă te autentifici cu Google)
Dacă alegi să te autentifici prin „Continuă cu Google", primim de la Google următoarele informații, pe baza scope-urilor OAuth standard openid email profile:
- adresa ta de email Google;
- numele afișat în contul tău Google;
- URL-ul fotografiei de profil Google.
Cum folosim aceste date: exclusiv pentru a-ți crea contul Librarikon, a-ți identifica sesiunea și a afișa numele și avatarul tău pe profil și pe anunțuri. Nu accesăm Gmail, Drive, Contacte, Calendar sau alte servicii Google. Nu le folosim pentru antrenarea modelelor AI și nu le vindem niciodată. Nu le partajăm cu terți pentru publicitate. A existat o singură excepție, pe bază de bifă la crearea contului — trimiterea emailului codat către Meta pentru măsurarea reclamelor. Opțiunea a fost eliminată din interfață și din orice parametru URL — nimeni nu mai poate înregistra un consimțământ nou. Detalii, inclusiv despre trimiterea propriu-zisă, în secțiunile 4, 5 și 6.
Autentificarea prin Google este distinctă de folosirea Google Books API pentru căutarea datelor despre cărți. Google Books nu este conectat la contul tău Google, nu primește tokenul OAuth și nu îi oferim acces la acel cont; primește numai interogările bibliografice descrise în secțiunea 5.
Poți revoca accesul Librarikon la contul tău Google oricând din Setări cont Google → Aplicații cu acces la contul tău.
4. De ce folosim aceste date (scopuri și temei legal)
- Crearea și menținerea contului, biblioteca, publicarea anunțurilor, mesageria, înțelegerile și coordonarea livrării în aplicație — temei legal: executarea contractului dintre tine și Librarikon (Art. 6 alin. 1 lit. b GDPR).
- Trimiterea notificărilor pe email sau Web Push (cărți dorite devenite disponibile, mesaje, oferte, înțelegeri, livrări, împrumuturi și anunțuri de serviciu) — temei legal: executarea contractului și interesul legitim de a-ți oferi un serviciu funcțional.
- Căutarea datelor bibliografice și funcțiile AI cerute de tine— temei legal: executarea contractului.
- Analiză pseudonimizată de utilizare (PostHog) — temei legal: interesul legitim de a îmbunătăți platforma. Nu folosim aceste date pentru profilare automatizată cu efecte juridice asupra ta.
- Răspuns la solicitări (feedback, suport) — temei legal: interesul legitim și obligație legală (Art. 6 alin. 1 lit. c și f GDPR).
- Prevenirea fraudei și abuzului — temei legal: interesul legitim.
- Detectarea și repararea erorilor (Sentry) — când aplicația dă o eroare, primim raportul tehnic al erorii ca s-o putem repara. Temei legal: interesul legitim de a menține platforma funcțională și sigură.
- Măsurarea reclamelor — retrasă. Până în august 2026 puteai bifa, la crearea contului, o opțiune prin care trimiteam către Meta (Facebook) faptul că s-a creat un cont, împreună cu emailul transformat ireversibil într-un cod (SHA-256), un identificator intern tot codat, adresa IP și tipul de browser. Opțiunea nu mai există în interfață și nu mai poate fi activată de nimeni — nu se mai poate înregistra un consimțământ nou. Trimiterea propriu-zisă rămâne controlată de un flag intern, oprit implicit în cod. Dacă ai bifat-o cândva iar acel flag ar fi activat în producție, e posibil ca trimiterea să aibă loc o singură dată, la primul login după crearea contului; nu putem confirma din acest text starea exactă a flagului în producție. Îți poți retrage consimțământul înregistrat oricând (secțiunea 8). Meta nu a primit niciodată emailul în clar și nu a aflat ce cărți ai, ce cauți sau cu cine vorbești.
5. Cu cine partajăm datele (furnizori și subîmputerniciți)
Nu vindem datele tale. Folosim însă furnizori externi care procesează date în numele nostru, strict pentru funcționarea platformei:
- Supabase (Supabase, Inc., SUA) — bază de date, autentificare, realtime și stocarea datelor și fișierelor platformei, inclusiv avatare, coperți și fotografii de anunț, precum și atașamentele private din mesaje și feedback. Datele sunt găzduite pe servere din Uniunea Europeană. Transfer acoperit de Standard Contractual Clauses (SCC).
- Resend (Resend, Inc., SUA) — trimitere emailuri tranzacționale (notificări pentru Cărți dorite, mesagerie, feedback). Procesează doar adresa de email și conținutul emailului. Transfer acoperit de SCC.
- Furnizorii Web Push — Google LLC (Firebase Cloud Messaging), Apple Inc. (Apple Push Notification Service), Mozilla Corporation (Mozilla Push Service) sau Microsoft Corporation (Windows Push Notification Services), în funcție de browser și dispozitiv. Primesc endpointul abonamentului și transportă către dispozitiv un payload criptat. După decriptarea pe dispozitiv, notificarea poate conține numele unui participant, primele 100 de caractere ale unui mesaj sau faptul că a fost trimisă o fotografie, titlul și autorul unei cărți, ofertă sau preț, AWB, informații despre livrare, recuperare ori împrumut, termen, anunț de serviciu, număr de cărți scanate și o destinație internă din aplicație.
- PostHog (PostHog, Inc., SUA) — analiză pseudonimizată de utilizare. Nu apelăm funcția de identificare a contului și nu trimitem emailul drept proprietate de identitate; SDK-ul păstrează însă în LocalStorage un identificator aleator persistent. Primește și adresa IP — configurația curentă nu o maschează. Capturarea automată a interacțiunilor este activă și poate include textul și atributele vizibile ale elementelor apăsate, inclusiv conținut vizibil generat de utilizatori. Înregistrăm și performanța paginilor, pagina de proveniență și parametrii campaniei, precum și adresa paginii vizitate, cu query string complet (de exemplu
/browse?q=titlul căutat) și, pe unele pagini, identificatori interni ai conținutului sau ai profilului public. Evenimentele explicite pot include titlul și autorul anunțului vizitat, autorul principal rezultat după o scanare, stări, contoare, identificatori de resurse și erori tehnice. Din câmpuri de text trimitem explicit titlul unei căutări fără rezultate, titlul unei cereri publice de carte și răspunsul liber la sondajele ocazionale despre roadmap. Înregistrarea de sesiune (session replay) și sondaje in-produs pot fi pornite din proiectul PostHog, fără o modificare de cod la noi — dacă sunt active, ar înregistra suplimentar interacțiuni vizuale pe pagină; nu le-am activat, dar nu sunt blocate structural. Transfer acoperit de SCC. - Vercel (Vercel, Inc., SUA) — hosting și CDN pentru platformă. Procesează metadatele tehnice ale cererilor (inclusiv IP, user-agent și adresa URL), precum și datele și fișierele care trec prin funcțiile server ale aplicației. Transfer acoperit de SCC.
- Sentry (Functional Software, Inc., SUA) — monitorizarea erorilor aplicației și a performanței. Primește mesajul și locul erorii din cod, adresa paginii, tipul de browser, acțiunile tehnice precedente, dimensiunea ecranului, platforma, identificatori ai resurselor afectate și, în unele operațiuni de catalog, titlul cărții. Ștergem identificatorul contului din câmpul de utilizator și din cheile cunoscute, plus cookie-urile, antetul de autorizare și emailurile. Calea paginii și identificatorii de resurse rămân; dacă un identificator apare direct în cale, poate ajunge la Sentry. Colectăm și eșantioane de performanță (trace-uri) pentru circa 20% din cereri, nu doar cele cu eroare. Transfer acoperit de SCC.
- Glifia/Codexly — backendul separat și partajat de procesare a scanărilor, operat de noi și găzduit de Railway Corporation (SUA). Primește fotografiile rafturilor și coperților (scan de raft, identificare de copertă, scanare batch), identificatorul jobului, identificatorul tenantului și metadatele tehnice ale cererii. Pentru recunoașterea textului de pe cotoare și copertă (OCR), Glifia trimite mai departe fotografiile către Google Gemini; identificarea titlurilor din textul extras rulează, în funcție de configurare, tot pe Gemini sau pe Anthropic (Claude) — acesta din urmă primește doar textul extras din imagine, nu fotografiile. La scanarea batch, fotografiile pleacă din browser direct către Glifia, nu prin serverul nostru; Glifia primește și tokenul de sesiune Supabase folosit la autorizare — un JWT care conține identificatorul contului și, de regulă, emailul și date din profilul tău Google (nume, avatar), chiar dacă Glifia citește din el efectiv doar identificatorul, pentru limitarea de rată. Când corectezi un rezultat, primește identificatorul scanării, titlul și autorul originale și corectate, nivelul de încredere și limba.
- Google (Gemini) (Google LLC, SUA) — funcțiile de inteligență artificială: librarul personal, ghidul aplicației, moderarea recenziilor, descrierile, traducerile și etichetele din catalog, estimarea prețului, evaluarea stării și decuparea coperții. În funcție de funcția folosită, primește numele afișat, întrebarea și istoricul scurt al conversației cu asistentul, titluri, autori, stări și progres de lectură, evaluări, profilul de gust, lista de dorințe și anunțurile, textul recenziei sau fotografia încărcată pentru evaluare ori decupare. De asemenea, prin Glifia, primește fotografiile rafturilor și coperților la scanare, pentru recunoașterea textului (vezi Glifia/Codexly mai sus). Nu primește separat adresa ta de email sau identificatorul contului Librarikon și nu îți antrenează un profil publicitar. Transfer acoperit de SCC.
- Google Books API (Google LLC, SUA) — sursă de date despre cărți, distinctă de autentificarea Google. Primește interogări cu titlu, autor sau ISBN provenite din căutare, scanare, import ori completarea catalogului și cereri pentru coperți; nu primește tokenul OAuth, emailul sau identificatorul contului Librarikon. Când o copertă este încărcată direct de pe serverele Google, acestea primesc și metadatele obișnuite ale conexiunii browserului.
- Open Library (Internet Archive, SUA) — căutare bibliografică și coperți. Primește interogări cu titlu, autor sau ISBN. Pentru coperțile care nu sunt copiate în stocarea noastră, browserul poate cere imaginea direct și îi transmite metadatele obișnuite ale conexiunii.
- Goodreads (Goodreads LLC, SUA) — sursă secundară pentru găsirea copertelor. Primește interogări cu titlu și autor; imaginea rezultată este cerută de serverul nostru și copiată în stocarea noastră, fără hotlink în browser.
- Upstash (Upstash, Inc., SUA) — Redis folosit exclusiv pentru limitarea abuzului și a volumului de cereri. Primește ca cheie adresa IP sau identificatorul intern al contului, tipul operațiunii și contorul/fereastra de timp; nu primește conținutul cererii, mesajele sau fotografiile.
- CARTO (CartoDB Inc., SUA) — furnizează tile-urile hărții Easybox direct în browser. Primește IP-ul, user-agentul, refererul și coordonatele tile-urilor/zoomul, care descriu zona de hartă afișată. Catalogul lockerelor provine din OpenStreetMap prin Overpass API; actualizarea este periodică, folosește aceeași interogare pentru întreaga Românie și nu trimite date despre utilizatori.
- Meta Platforms Ireland Limited — nu se mai poate înregistra niciun consimțământ nou. Până în august 2026, dacă bifai opțiunea de măsurare a reclamelor la crearea contului, primea atât: că s-a creat un cont, emailul codat ireversibil, un identificator intern tot codat, IP-ul și tipul de browser, o singură dată. Opțiunea a fost retrasă din interfață. Trimiterea propriu-zisă rămâne condiționată de un flag intern (
META_CAPI_ENABLED), oprit implicit în cod — starea lui exactă în producție nu o putem confirma din acest text. Trimiterea se face de pe serverul nostru — nu am pus niciodată cod Meta în browserul tău. Pentru acel scop eram operatori asociați, transfer acoperit de SCC. Politica Meta: facebook.com/privacy/policy. - Google Ireland Limited — doar dacă alegi autentificarea cu Google. Dacă păstrezi avatarul Google, browserul sau serverul nostru poate cere fotografia direct de la Google și îi transmite metadatele obișnuite ale conexiunii. Vezi politica Google la policies.google.com/privacy.
Unele servicii sunt alese sau controlate de dispozitivul tău, nu de Librarikon. Dacă folosești „Aproape de mine", coordonatele vin de la serviciul de localizare al browserului sau dispozitivului (ex. Google/Apple Location Services); Librarikon primește doar orașul calculat local, nu coordonatele (secțiunea 2). Dacă folosești dictarea, furnizorul browserului sau al sistemului de operare poate procesa înregistrarea audio pentru transcriere. Dacă alegi explicit distribuirea, browserul trimite textul și linkul către aplicația aleasă sau către WhatsApp; acei furnizori prelucrează datele conform propriilor politici.
Putem dezvălui date și autorităților publice atunci când suntem obligați prin lege (ex: poliție, ANSPDCP, ANAF).
6. Cookie-uri și tehnologii similare
Folosim un număr minim de cookie-uri și identificatori, necesari pentru funcționare sau analiză pseudonimizată:
- Cookie de sesiune Supabase — esențial pentru a te menține logat. Fără el, nu poți folosi contul.
- Identificator PostHog (LocalStorage) — aleator și pseudonim, ne ajută să vedem flow-uri agregate (de ex. câți useri publică un anunț după ce văd homepage-ul). Nu este identificatorul contului Librarikon, dar evenimentele asociate lui pot conține datele descrise în secțiunea 5.
- Cookie-uri de limbă —
lk-localereține limba aleasă; dacă ești logat,lk-locale-uidconține identificatorul contului tău, strict ca să știm când limba a fost deja confirmată din profil și să evităm o interogare la fiecare pagină. Ambele sunt esențiale, httpOnly, valabile un an. - Cookie-uri de preferințe de afișare — rețin alegeri de interfață (vizualizare Market, sortare și grupare în bibliotecă și lista de dorințe), fără date personale, valabile un an.
Nu folosim cookie-uri de publicitate, retargeting sau tracking cross-site. Măsurarea reclamelor descrisă la secțiunile 4 și 5 a fost retrasă din interfață: nu mai există nicio opțiune de bifat. Nici înainte nu puneam cod Meta în pagină — evenimentul pleca (și, dacă ar mai pleca vreodată, ar pleca) de pe serverul nostru, niciodată din browserul tău. Nu scriem cookie-uri de publicitate și nu te urmărim pe alte site-uri.
7. Cât timp păstrăm datele
- Date de cont — cât timp ai contul activ. Ștergerea din aplicație e imediată; o cerere prin email e confirmată în maxim 30 de zile. Ștergerea poate fi amânată dacă ai un împrumut de carte sau o livrare în curs — detalii la pagina de ștergere a contului. Excepție: datele pe care suntem obligați să le păstrăm prin lege (ex: facturi, dacă există).
- Mesaje între utilizatori — păstrate cât timp ambele conturi există; la ștergerea oricăruia dintre conturi, conversația și mesajele sale sunt eliminate pentru ambii participanți.
- Anunțuri — păstrate cât timp anunțul e activ sau în istoric. Anunțurile arhivate sunt șterse la cererea ta sau la închiderea contului.
- Loguri tehnice — jurnalele de erori și de securitate se păstrează maximum 90 de zile, apoi se șterg automat.
8. Drepturile tale conform GDPR
Ai următoarele drepturi:
- Dreptul de acces — să afli ce date avem despre tine.
- Dreptul la rectificare — să corectezi date inexacte (poți face asta direct din profil).
- Dreptul la ștergere („dreptul de a fi uitat") — să ne ceri să-ți ștergem datele.
- Dreptul la restricționarea prelucrării — să ne ceri să oprim temporar prelucrarea.
- Dreptul la portabilitate — să primești datele tale într-un format structurat; poți genera singur exportul din Setări → Exportă datele, sau ne poți scrie.
- Dreptul de opoziție — să te opui prelucrării bazate pe interes legitim.
- Dreptul de a-ți retrage consimțământul — oricând, fără a afecta legalitatea prelucrării anterioare.
Trimite cererile la contact@librarikon.ro. Răspundem în maxim 30 de zile.
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
9. Securitate
Folosim transfer criptat HTTPS pe toate paginile, parolele și sesiunile sunt gestionate de Supabase (industrie standard), iar accesul la baza de date este restricționat prin Row-Level Security. Niciun sistem nu este 100% sigur — dacă afli sau suspectezi o breșă, te rugăm să ne anunți imediat la contact@librarikon.ro.
10. Minori
Librarikon este destinat persoanelor de peste 16 ani. Nu colectăm cu bună știință date despre persoane sub 16 ani. Dacă ești părinte și crezi că am primit date despre copilul tău, contactează-ne și le ștergem imediat.
11. Modificări ale acestei politici
Putem actualiza această politică pentru a reflecta schimbări de funcționalitate sau cerințe legale. Dacă schimbările sunt semnificative, te vom anunța prin email cu cel puțin 30 de zile înainte. Versiunea actuală e indicată prin data de „Ultima actualizare" de la începutul documentului.
12. Contact
Pentru orice întrebare legată de această politică sau de datele tale: contact@librarikon.ro.