Confidențialitate
Tomomi (operat de Galvan SRL, România) respectă datele tale și le prelucrează în acord cu Regulamentul general privind protecția datelor (GDPR). Prelucrăm doar datele necesare ca să poți învăța în aplicație. Pentru orice întrebare, scrie-ne din aplicație (Profil → Contactează-ne).
Ce colectăm
- Contul tău: adresa de email și numele (de la autentificare).
- Progresul tău: părți terminate, scoruri la quiz-uri și jocuri, seria de zile, programul de studiu.
- Lucrările scrise pe care le încarci spre evaluare (fotografii ale paginilor scrise de mână), împreună cu transcrierea, feedback-ul și punctajul primit.
- Data nașterii, folosită exclusiv pentru a confirma vârsta minimă (16 ani) la funcția de evaluare a lucrărilor.
- Un jurnal tehnic de activitate: ce s-a întâmplat în contul tău și când — evenimente legate de cont și de abonament, lecții și sesiuni terminate, corectări cerute, precum și erorile aplicației, împreună cu tipul dispozitivului și versiunea aplicației.
Jurnalul de activitate
Ca să putem răspunde când ceva nu funcționează („de ce a dispărut abonamentul", „am terminat lecția și nu am primit puncte"), păstrăm un jurnal tehnic al evenimentelor din contul tău. Este un instrument de depanare și de securitate, nu un instrument de publicitate sau de profilare: nu îl folosim ca să luăm decizii automate despre tine și nu îl vindem nimănui.
Jurnalul este construit ca să conțină cât mai puțin. Reține identificatorul intern al contului, tipul evenimentului și câteva valori tehnice (sume și moneda pentru plăți, identificatori de lecție sau de tranzacție, coduri de eroare). Nu reține adresa ta de email, numele, adresa IP, datele cardului, conținutul lucrărilor sau al transcrierilor, mesajele către suport și niciun alt text scris de tine. Mesajele de eroare sunt curățate automat de adrese, coduri și șiruri lungi de cifre înainte de a fi salvate.
Îl pot consulta doar administratorii Tomomi, iar înregistrările se șterg automat după 90 de zile. Dacă îți ștergi contul, jurnalul contului tău dispare imediat, împreună cu restul datelor.
Temeiul legal
Prelucrăm datele pentru a-ți furniza serviciul (executarea contractului), pe baza consimțământului tău acolo unde e cazul (de exemplu notificările sau evaluarea lucrărilor, care se face doar la cererea ta explicită), pe baza interesului legitim (îmbunătățirea și securizarea serviciului) și pentru îndeplinirea obligațiilor legale (de exemplu facturarea).
Jurnalul de activitate descris mai sus se bazează pe interesul nostru legitim (art. 6 alin. 1 lit. f GDPR) de a diagnostica defecțiunile, de a răspunde cererilor de suport și de a preveni abuzul și frauda — un interes pe care l-am pus în balanță cu drepturile tale, motiv pentru care jurnalul nu conține date sensibile și se șterge după 90 de zile. Te poți opune acestei prelucrări scriindu-ne din aplicație.
Evaluarea lucrărilor cu inteligență artificială
Când trimiți o lucrare spre evaluare, fotografiile paginilor sunt mai întâi transcrise, apoi notate după baremul oficial, ambele etape realizate de modele de inteligență artificială cu ponderi deschise (familia Qwen), găzduite exclusiv în Uniunea Europeană (vezi secțiunea următoare). Trimitem doar imaginile paginilor și baremul, niciodată numele sau adresa ta de email (evaluare pseudonimizată), iar furnizorii nu folosesc conținutul pentru antrenarea modelelor, conform termenilor lor.
Feedback-ul este o evaluare orientativă, generată de AI, nu o notă oficială de Bacalaureat. Poți să nu fii de acord cu el. Funcția este disponibilă de la 16 ani. Lucrările sunt păstrate o perioadă limitată și apoi șterse automat; ștergerea contului le elimină imediat.
Suveranitatea datelor și furnizorii (împuterniciți)
Nu vindem datele tale. Le partajăm doar cu furnizorii care ne ajută să operăm serviciul și alegem, ori de câte ori este posibil, furnizori europeni sau regiuni de procesare din UE:
Inteligența artificială rulează integral în UE: transcrierea paginilor pe AWS Bedrock (regiune UE), iar notarea pe OVHcloud (Franța); ambele găzduiesc modele cu ponderi deschise, fără ca conținutul tău să antreneze modele.
- OVHcloud (Franța, UE): notarea lucrărilor (AI).
- AWS Bedrock, regiune UE (SUA; clauze contractuale standard): transcrierea paginilor (AI).
- Cloudflare (SUA; clauze contractuale standard / EU-US Data Privacy Framework): găzduirea serverului, baza de date, stocarea imaginilor, trimiterea emailurilor și jurnalul tehnic de activitate.
- Google Firebase (SUA; clauze contractuale standard / EU-US Data Privacy Framework): autentificare și notificări push.
- Stripe (SUA; clauze contractuale standard / EU-US Data Privacy Framework): procesarea plăților pentru abonament și credite.
- RevenueCat (SUA; clauze contractuale standard): gestionarea achizițiilor din aplicație pe iOS și Android.
Minori și conturi legate
Evaluarea lucrărilor necesită vârsta de cel puțin 16 ani. Dacă ești minor, folosești serviciul cu acordul părintelui sau tutorelui. Un părinte își poate lega contul de al tău doar cu acceptul tău explicit și îți poate vedea progresul și rezultatele evaluărilor; poți rupe legătura oricând.
Cât păstrăm datele
Păstrăm datele cât timp ai contul activ. Lucrările scrise și evaluările lor (imagini, transcrieri, note) sunt șterse automat după cel mult 12 luni. Jurnalul tehnic de activitate se șterge automat după 90 de zile. Când îți ștergi contul (din Setări), toate datele tale — inclusiv lucrările și jurnalul — sunt eliminate. Datele de facturare sunt păstrate pe durata impusă de legislația fiscală.
Drepturile tale
Ai dreptul de acces, rectificare, ștergere („dreptul de a fi uitat"), portabilitate, opoziție și restricționare a prelucrării, precum și dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare. Îți poți șterge contul direct din Setări sau ne poți scrie pentru oricare dintre aceste drepturi, din aplicație (Profil → Contactează-ne).
Dacă consideri că prelucrarea îți încalcă drepturile, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, www.dataprotection.ro) sau la autoritatea de protecție a datelor din statul UE în care locuiești.
Securitate
Folosim măsuri tehnice și organizatorice adecvate (criptare în tranzit, acces restricționat, infrastructură gestionată de furnizori certificați). Accesul la jurnalul tehnic de activitate este limitat la administratorii Tomomi. În cazul unei breșe de securitate cu risc pentru drepturile tale, notificăm autoritatea de supraveghere și, atunci când riscul este ridicat, pe tine, în termenele prevăzute de GDPR.
Modificări
Putem actualiza această politică în viitor; versiunea curentă este mereu la tomomi.app/privacy. Te vom notifica în aplicație sau prin email când apar modificări importante.