Koabit
Politica de Confidențialitate
Ultima actualizare: 26 martie 2026
1. Introducere
Bun venit pe Koabit.
Respectăm confidențialitatea dvs. și ne angajăm să protejăm datele dvs. personale. Această politică vă informează despre modul în care procesăm datele dvs. și drepturile dvs.
Koabit este dezvoltată și operată de Corentin Quichaud, întreprinzător individual (entrepreneur individuel), înregistrat sub SIRET 890 455 389 00027, cu sediul la 10 rue Comtesse-de-Ségur, 29200 Brest, Franța.
Această politică acoperă aplicația mobilă Koabit și site-ul web koabit.app. Pe site nu sunt utilizate cookie-uri de urmărire.
2. Informații pe care le colectăm
Când utilizați aplicația noastră, colectăm anumite informații, inclusiv:
- Date de cont obligatorii:
- Adresa dvs. de e-mail și numele de utilizator ales.
- Un identificator unic de utilizator (UID) generat automat pentru identificare securizată.
- Dacă vă conectați cu e-mail și parolă, parola dvs. este gestionată de Firebase Auth. Nu avem niciodată acces la parola dvs.
- Date de profil opționale: Puteți furniza data nașterii și genul, utilizate doar în scopuri statistice.
- Date de autentificare: Dacă vă conectați prin Google sau Apple, primim informațiile pe care ați acceptat să le partajați.
- Date de utilizare: Colectăm informații despre modul în care interacționați cu aplicația.
- Date despre dispozitiv: Colectăm informații despre dispozitivul dvs., precum model, sistem de operare și identificator unic.
- Date de notificare: Dacă acceptați notificările push, colectăm un token unic prin Firebase Cloud Messaging (FCM).
- Date de calendar extern: Dacă conectați un calendar extern (Google Calendar, Microsoft Outlook), accesăm în mod doar în citire lista calendarelor și evenimentele dvs. Token-urile de autentificare OAuth sunt stocate în siguranță pe serverele noastre pentru a menține sincronizarea. Puteți revoca acest acces în orice moment din aplicație.
- Datele calendarului dispozitivului: Dacă acordați permisiunile de acces la calendarul dispozitivului dvs., putem citi evenimentele locale și scrie evenimente Koabit în calendarele locale pentru sincronizare.
- Fișiere de calendar (ICS): Dacă importați un fișier ICS, conținutul acestuia este transmis serverelor noastre pentru procesare și integrare în calendarul gospodăriei dvs.
- Flux de calendar (URL): Dacă activați fluxul de calendar, se generează un URL unic pentru a permite abonarea din aplicații de calendar terțe. Acest URL este accesibil fără autentificare și conține evenimentele gospodăriei dvs.
- Imagini de chitanțe: Dacă utilizați funcționalitatea de scanare a chitanțelor, imaginile luate cu camera sau selectate din galerie sunt transmise serverelor noastre pentru extragerea automată a informațiilor (produse, prețuri) prin inteligență artificială. Imaginile nu sunt păstrate după procesare.
Datele personale pot fi furnizate voluntar sau colectate automat. Cu excepția cazului în care se specifică altfel, toate datele solicitate sunt obligatorii.
3. Cum utilizăm informațiile dvs.
Utilizăm informațiile dvs. exclusiv în aplicația Koabit pentru:
- A vă permite să vă creați și gestionați contul
- A furniza, menține și îmbunătăți aplicația
- A vă trimite notificări importante
- A analiza utilizarea pentru îmbunătățirea experienței
- A detecta și preveni activitățile frauduloase sau problemele tehnice
- A sincroniza evenimentele dvs. cu calendarele externe conectate
- A procesa chitanțele și a extrage produsele prin inteligență artificială
- A converti sumele în diferite valute
- A sugera categorii pentru articolele dvs. prin inteligență artificială
Nu vindem datele dvs. personale terților și nu le folosim în scopuri comerciale externe.
4. Servicii Firebase
Aplicația noastră utilizează servicii Firebase furnizate de Google LLC:
Firebase Authentication
Utilizăm Firebase Authentication pentru conectare prin Google, Apple, sau e-mail și parolă.
Firestore
Utilizăm Firestore ca bază de date pentru stocarea datelor de utilizator.
Firebase Cloud Functions
Utilizăm Firebase Cloud Functions pentru operațiuni server.
Firebase Analytics
Utilizăm Firebase Analytics pentru colectarea datelor pseudonimizate de utilizare.
Firebase Crashlytics
Utilizăm Firebase Crashlytics pentru colectarea informațiilor despre blocări.
Firebase Cloud Messaging (FCM)
Utilizăm FCM pentru trimiterea notificărilor push.
Google LLC acționează ca operator împuternicit în sensul articolului 28 din GDPR. Cu Google este în vigoare un Acord de Prelucrare a Datelor (DPA).
Pentru mai multe informații, consultați politica de confidențialitate Google.
5. Servicii terțe și integrări
Pe lângă serviciile Firebase, aplicația noastră se poate conecta la următoarele servicii terțe, la inițiativa dumneavoastră:
Google Calendar API (Google LLC)
Permite sincronizarea evenimentelor dumneavoastră prin autentificare OAuth 2.0. Accesul este în mod implicit doar în citire. Token-urile OAuth sunt stocate criptat în baza noastră de date. Puteți revoca accesul în orice moment din aplicație sau din contul dumneavoastră Google.
Microsoft Graph API (Microsoft Corporation)
Permite sincronizarea evenimentelor dumneavoastră prin autentificare OAuth 2.0 cu PKCE. Accesul este în mod implicit doar în citire. Token-urile OAuth sunt stocate criptat. Puteți revoca accesul în orice moment din aplicație sau din contul dumneavoastră Microsoft.
Cursuri de schimb (exchangerate.host)
Utilizat pentru conversia devizelor. Niciun fel de date personale nu este transmis acestui serviciu. Cursurile sunt actualizate zilnic pe serverele noastre.
OpenAI (OpenAI, L.L.C.)
Anumite funcționalități utilizează API-ul OpenAI prin Cloud Functions: scanarea chitanțelor (extragerea produselor și prețurilor din imagini) și sugestia automată de categorii pentru articolele dumneavoastră (numele articolelor sunt transmise). Datele sunt transmise serverelor OpenAI exclusiv pentru a furniza rezultatul solicitat și nu sunt păstrate de Koabit după procesare. OpenAI acționează ca operator împuternicit (Data Processing Addendum în vigoare) și nu reutilizează datele dumneavoastră pentru a-și antrena modelele. OpenAI poate păstra temporar datele (până la 30 de zile) în scopuri de monitorizare a abuzurilor.
Pentru mai multe informații, consultați politicile de confidențialitate ale Google, Microsoft și OpenAI.
6. Temeiurile legale ale prelucrării
În conformitate cu Regulamentul General privind Protecția Datelor (GDPR), fiecare prelucrare a datelor cu caracter personal se bazează pe un temei legal specific:
- Gestionarea contului și stocarea datelor (Firebase Authentication, Firestore): Executarea unui contract (Art. 6(1)(b) GDPR): prelucrarea este necesară pentru furnizarea serviciului solicitat.
- Analize și statistici (Firebase Analytics): Interes legitim (Art. 6(1)(f) GDPR): avem un interes legitim în a înțelege cum este utilizată aplicația noastră pentru a o îmbunătăți. Puteți renunța prin setările dispozitivului.
- Rapoarte de blocare (Firebase Crashlytics): Interes legitim (Art. 6(1)(f) GDPR): avem un interes legitim în asigurarea stabilității și fiabilității aplicației noastre.
- Notificări push (Firebase Cloud Messaging): Consimțământ (Art. 6(1)(a) GDPR): puteți retrage consimțământul în orice moment prin setările dispozitivului.
- Calendare externe (Google Calendar, Microsoft Outlook): Consimțământ (Art. 6(1)(a) GDPR): puteți revoca în orice moment din aplicație sau din contul Google/Microsoft.
- Calendarul dispozitivului: Consimțământ (Art. 6(1)(a) GDPR): puteți revoca prin permisiunile dispozitivului.
- Scanarea chitanțelor și categorizarea IA (OpenAI): Consimțământ (Art. 6(1)(a) GDPR): funcționalități opționale.
- Conversia valutară: această funcționalitate nu implică date cu caracter personal (doar cursurile de schimb publice sunt preluate pe partea de server). Nu este necesară nicio bază legală GDPR.
Koabit nu efectuează nicio luare de decizii automatizată și nici profilare în sensul articolului 22 din GDPR.
7. Stocarea și securitatea datelor
Datele dvs. sunt stocate pe serverele securizate Firebase. Implementăm măsuri de securitate adecvate pentru protecția datelor dvs.
Token-urile OAuth ale calendarelor conectate sunt stocate criptat în Firestore și sunt șterse automat atunci când deconectați un calendar sau vă ștergeți contul.
Datele dvs. sunt păstrate cât timp aveți un cont activ. La ștergerea contului, datele dvs. personale sunt eliminate în termen de 30 de zile. Datele de rezervă sunt eliminate în termen de 180 de zile. Datele pseudonimizate de analiză pot fi păstrate în scopuri statistice.
8. Drepturile dvs.
Ca utilizator, aveți următoarele drepturi:
- Dreptul de acces: Puteți solicita o copie a informațiilor pe care le deținem.
- Dreptul la rectificare: Puteți corecta datele inexacte.
- Dreptul la ștergere: Puteți șterge contul direct din aplicație.
- Dreptul la restricționarea prelucrării: Puteți solicita restricționarea prelucrării.
- Dreptul la portabilitatea datelor: Puteți solicita transferul datelor.
- Dreptul la opoziție: Puteți să vă opuneți prelucrării datelor personale.
Pentru exercitarea drepturilor, contactați-ne la: [email protected].
Când prelucrarea se bazează pe consimțământul dvs., îl puteți retrage în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământul acordat anterior.
Aveți, de asemenea, dreptul de a depune o plângere la autoritatea franceză de protecție a datelor (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Servicii de platformă și găzduire
Aceste servicii găzduiesc componentele cheie ale Koabit.
Google Play Store (Google Ireland Limited)
Koabit este distribuit pe Google Play Store. Google colectează date de utilizare. Utilizatorii pot gestiona setările pe această pagină.
Date procesate: Date de utilizare.
Apple App Store (Apple Inc.)
Koabit este distribuit pe Apple App Store. Apple colectează analize de bază. Utilizatorii pot gestiona setările pe această pagină.
Date procesate: Date de utilizare.
10. Alte informații despre prelucrarea datelor
Notificări push
Koabit poate trimite notificări push. Utilizatorii le pot dezactiva din setările dispozitivului. Dezactivarea poate afecta negativ utilizarea.
11. Confidențialitatea copiilor
Aplicația nu este destinată copiilor sub 15 ani. Nu colectăm cu bună știință date de la copii sub 15 ani. Dacă descoperim că un copil sub 15 ani ne-a furnizat date personale, le vom șterge cât mai curând posibil. Contactați-ne la [email protected].
12. Informații pentru rezidenții din California
Dacă locuiți în California, beneficiați de drepturi suplimentare în temeiul CCPA/CPRA. Nu vindem și nu partajăm datele dvs. personale în sensul CCPA. Aveți dreptul de a ști ce date sunt colectate, dreptul la ștergere și dreptul la nediscriminare.
13. Transferuri internaționale de date
Datele dvs. pot fi transferate în Statele Unite, unde Firebase (Google LLC), OpenAI (OpenAI, L.L.C.) și Microsoft Corporation își găzduiesc serviciile. Aceste transferuri sunt reglementate de Clauzele Contractuale Standard (SCC) adoptate de Comisia Europeană și de certificarea în cadrul EU-US Data Privacy Framework. Puteți obține o copie a garanțiilor contactând [email protected].
14. Modificări ale politicii de confidențialitate
Putem actualiza periodic această politică. Vă vom informa publicând noua politică pe această pagină.
Vă încurajăm să consultați regulat această politică.
15. Contact
Pentru întrebări sau exercitarea drepturilor, contactați-ne la:
Email : [email protected]