Legal

Politică de Confidențialitate

Ultima actualizare: 11 iulie 2026

1. Cine suntem și cum ne contactezi

FADED Romania Roleplay (faded.ro) este un serviciu online de tip comunitate gaming, operat în scop non-comercial pe teritoriul Uniunii Europene. În sensul Regulamentului (UE) 2016/679 (GDPR) și al Legii nr. 190/2018 privind măsurile de implementare a GDPR în România, suntem operatorul datelor tale cu caracter personal.

Contact: contact@faded.ro

Autoritatea de supraveghere competentă în România este ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), cu sediul în București, B-dul G-ral. Gheorghe Magheru 28-30. Website: dataprotection.ro. Ai dreptul să depui o plângere la ANSPDCP dacă consideri că drepturile tale au fost încălcate.

2. Ce date colectăm și de ce

Colectăm exclusiv datele necesare funcționării platformei. Mai jos găsești o descriere detaliată, inclusiv temeiul juridic conform Art. 6 GDPR:

Adresă de email

Folosită pentru autentificare, recuperare cont și notificări esențiale. Temei juridic: Art. 6(1)(b) GDPR — executarea unui contract (termenii de utilizare acceptați).

Nume de utilizator și parolă

Username-ul este vizibil public. Parola este stocată exclusiv sub formă de hash criptografic (bcrypt, cost factor 12) — nu avem niciodată acces la parola în text clar. Temei juridic: Art. 6(1)(b) GDPR.

Adresă IP și User-Agent

Înregistrate în audit log la autentificare și acțiuni sensibile, cu scop exclusiv de securitate și prevenire a fraudelor. Păstrate maxim 90 de zile. Temei juridic: Art. 6(1)(f) GDPR — interes legitim (securitatea platformei).

ID personaj FiveM și ore jucate

Colectate opțional, doar dacă alegi să îți legi contul cu serverul FiveM folosind comanda /codsite. Temei juridic: Art. 6(1)(a) GDPR — consimțământ explicit.

Conținut generat (postări forum, tickete)

Mesajele postate public pe forum sunt vizibile oricărui vizitator. Ticketele de suport sunt private. Temei juridic: Art. 6(1)(b) GDPR.

Poză de profil și banner (URL-uri externe)

URL-uri furnizate voluntar de utilizator, stocate la noi. Imaginile sunt găzduite pe servicii terțe (ex: imgur). Temei juridic: Art. 6(1)(a) GDPR — consimțământ.

Data și ora acceptării Termenilor

Înregistrăm momentul în care ai acceptat Termenii și Condițiile, conform obligației legale de a demonstra consimțământul. Temei juridic: Art. 6(1)(c) GDPR — obligație legală.

3. Furnizori tehnici (suboperatori)

Colaborăm cu următorii furnizori tehnici, fiecare garantând conformitatea cu GDPR prin Acorduri de Prelucrare a Datelor (DPA):

  • Vercel Inc. (SUA) — găzduire website. Transferul datelor către SUA este acoperit de Clauzele Contractuale Standard (SCC) aprobate de Comisia Europeană (Decizia 2021/914/UE). Privacy Policy: vercel.com/legal/privacy-policy.
  • Neon Inc. — baza de date PostgreSQL serverless, cluster eu-central-1 (Frankfurt, Germania). Datele sunt stocate exclusiv pe teritoriul UE.
  • Resend Inc. (SUA) — serviciu de trimitere emailuri tranzacționale. Transfer acoperit de SCC. Emailurile conțin exclusiv date operaționale (link confirmare, resetare parolă).
  • Cloudflare Inc. (SUA) — protecție anti-bot (Turnstile) și CDN/DNS. Turnstile procesează date minime despre sesiunea de browser pentru a determina dacă utilizatorul este uman. Transfer acoperit de SCC și Privacy Shield successor. Privacy Policy: cloudflare.com/privacypolicy.

Nu vindem, închiriem sau transferăm datele tale vreunui terț în scopuri comerciale sau publicitare.

4. Cookie-uri și stocare locală

Folosim exclusiv cookie-uri strict necesare funcționării — nu există cookie-uri de tracking, publicitate sau analiză:

  • faded_access — token JWT de sesiune, expiră în 15 minute. HttpOnly, Secure, SameSite=Lax.
  • faded_refresh — token de reînnoire sesiune, expiră în 30 de zile. HttpOnly, Secure, SameSite=Lax.

Preferințele de accesibilitate sunt stocate în localStorage al browserului tău — nu sunt transmise serverelor noastre și nu conțin date cu caracter personal.

Conform Directivei 2002/58/CE (ePrivacy) și OUG nr. 13/2012, cookie-urile strict necesare nu necesită consimțământ explicit, deoarece nu pot fi dezactivate fără a afecta funcționarea serviciului.

5. Perioade de retenție

  • Date cont activ: pe durata existenței contului.
  • Date cont șters: eliminate în termen de 30 de zile, cu excepția celor pe care avem obligație legală să le păstrăm.
  • Adrese IP din audit log: maximum 90 de zile.
  • Emailuri tranzacționale: Resend le păstrează conform propriilor politici (verificați la resend.com).
  • Conținut public (postări forum): poate fi reținut în formă anonimizată după ștergerea contului.
  • Data acceptării TOS: pe durata existenței contului și 3 ani după ștergere (obligație de demonstrare a consimțământului).

6. Drepturile tale conform GDPR

Conform Regulamentului (UE) 2016/679 și Legii nr. 190/2018, beneficiezi de următoarele drepturi:

Dreptul de acces (Art. 15)

Poți solicita o copie a tuturor datelor pe care le deținem despre tine.

Dreptul la rectificare (Art. 16)

Poți corecta datele incorecte sau incomplete (username, email).

Dreptul la ștergere / dreptul de a fi uitat (Art. 17)

Poți solicita ștergerea contului și a datelor asociate. Nu putem șterge datele pe care avem obligație legală să le păstrăm.

Dreptul la restricționarea prelucrării (Art. 18)

Poți solicita suspendarea temporară a prelucrării datelor tale în anumite condiții.

Dreptul la portabilitate (Art. 20)

Poți solicita datele tale într-un format structurat, utilizat în mod curent și citibil automat (JSON).

Dreptul la opoziție (Art. 21)

Poți obiecta față de prelucrarea bazată pe interesul nostru legitim.

Dreptul de a retrage consimțământul

Poți retrage în orice moment consimțământul pentru prelucrările bazate pe Art. 6(1)(a) (legare cont FiveM, poză de profil). Retragerea nu afectează legalitatea prelucrărilor anterioare.

Pentru exercitarea oricărui drept, contactează-ne la contact@faded.ro. Răspundem în termen de 30 de zile calendaristice. Dacă nu ești mulțumit de răspuns, poți depune plângere la ANSPDCP (dataprotection.ro) sau la o instanță judecătorească competentă.

7. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate conform Art. 32 GDPR pentru a proteja datele tale:

  • Transmitere exclusiv prin HTTPS/TLS (HSTS activat).
  • Parole hashed cu bcrypt (cost factor 12).
  • Tokens JWT cu durată scurtă de viață (15 minute).
  • Cookie-uri HttpOnly și Secure — inaccesibile prin JavaScript.
  • Rate limiting pe toate endpoint-urile de autentificare.
  • Protecție anti-bot (Cloudflare Turnstile) la înregistrare și autentificare.
  • Audit log pentru acțiuni sensibile.

Cu toate acestea, nicio metodă de transmitere sau stocare electronică nu este 100% sigură. Nu putem garanta securitatea absolută a datelor transmise prin internet. Dacă devii conștient de o breșă de securitate, te rugăm să ne anunți imediat la contact@faded.ro.

8. Transferuri internaționale

Unii furnizori tehnici sunt stabiliți în SUA (Vercel, Resend, Cloudflare). Transferurile sunt efectuate cu garanții adecvate conform Cap. V GDPR, respectiv prin Clauze Contractuale Standard (SCC) adoptate prin Decizia Comisiei 2021/914/UE. Poți solicita o copie a acestor garanții la contact@faded.ro.

9. Minori

Serviciile FADED sunt destinate persoanelor cu vârsta de minimum 16 ani. Conform Art. 8 GDPR și Legii nr. 190/2018 Art. 6, prelucrarea datelor minorilor sub 16 ani necesită consimțământul părintelui sau al tutorelui legal. Dacă ai cunoștință că un minor sub 16 ani și-a creat un cont fără consimțământul parental, te rugăm să ne contactezi la contact@faded.ro pentru ștergerea imediată.

10. Declinarea răspunderii

FADED Romania Roleplay nu își asumă răspunderea pentru:

  • Datele pe care le furnizezi voluntar altor utilizatori în cadrul activităților de roleplay sau pe forum.
  • Conținutul postat de utilizatori pe forum sau în alte secțiuni publice ale platformei.
  • Breșe de securitate cauzate de factori externi controlului nostru rezonabil (atacuri cibernetice sofisticate, vulnerabilități zero-day ale furnizorilor terți).
  • Datele personale pe care le dezvălui voluntar în joc (în cadrul scenariilor de roleplay), pe platforme externe (Discord, social media) sau altor jucători.
  • Prelucrarea datelor de către Rockstar Games, Take-Two Interactive sau platforma FiveM — acestea sunt entități independente cu propriile politici de confidențialitate.
  • Pierderi indirecte, incidentale sau consecvente rezultate din utilizarea serviciilor noastre, în măsura permisă de legislația aplicabilă.

11. Modificări ale politicii

Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin email sau prin anunț pe site cu cel puțin 14 zile înainte de intrarea în vigoare. Data ultimei actualizări este afișată în antetul acestui document. Continuarea utilizării serviciilor după intrarea în vigoare a modificărilor constituie acceptarea noii politici.

12. Contact și plângeri

Pentru orice întrebare, solicitare sau plângere legată de prelucrarea datelor tale personale:

  • Email: contact@faded.ro
  • Sistem tickete: faded.ro/suport
  • ANSPDCP (autoritate de supraveghere): dataprotection.ro — B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București