Politica de confidențialitate
Versiunea din 13 septembrie 2026
Spunem clar ce colectăm, ce nu colectăm și ce nu putem garanta. Transparența este singura bază pe care un serviciu de linkuri poate cere încredere.
1. Principii
- Minimizare. Colectăm strictul necesar pentru statistici utile și pentru siguranța platformei.
- Fără IP la rest. Adresa IP a vizitatorului unui link nu este niciodată scrisă pe disc.
- Criptare per client. Fiecare cont are propria cheie de date; destinațiile linkurilor sunt criptate cu ea.
- Separare. Operatorul platformei nu are o cale în produs către statisticile clienților.
- Audit. Orice acces de excepție lasă o urmă imutabilă.
2. Vizitatorii linkurilor (persoane care accesează un link scurt)
La fiecare accesare derivăm, în memorie, țara/regiunea/orașul (din antetele furnizorului de rețea sau dintr-o bază geografică locală), tipul de dispozitiv, sistemul de operare, browserul, limba, domeniul de proveniență și parametrii UTM. Adresa IP este folosită doar pentru aceste derivări și pentru un identificator de vizitator unic calculat astfel: HMAC(secret zilnic, IP + user-agent + link). Secretul se schimbă în fiecare zi, deci același vizitator nu poate fi corelat între zile și identificatorul nu poate fi inversat. Nu folosim cookie-uri de urmărire pe linkurile scurte și nu construim profiluri publicitare.
Evenimentele de accesare sunt păstrate 24 de luni, apoi șterse automat.
3. Titularii de cont
Pentru cont stocăm: email, nume, parola (hash Argon2id), telefon și Telegram dacă le declari, datele cererii de verificare (tip de cont, denumire, IDNO, site, scop), sesiunile active (dispozitiv, țară, o amprentă nereversibilă a adresei IP), jurnalul acțiunilor din cont (creare/ștergere linkuri, conectări) și, pentru siguranța platformei, țara și o amprentă a adresei IP de la înregistrare.
Linkurile: destinația completă este criptată cu cheia contului; separat păstrăm în clar doar domeniul destinației (ex. firma.md) pentru verificări anti-abuz.
4. Cum folosim datele
- ca să livrăm serviciul: redirecționări, statistici, export, notificări despre cont;
- ca să verificăm conturile și să prevenim abuzul: semnale automate, limite de ritm, alerte către administrator, verificarea destinațiilor cu Google Safe Browsing (se transmite doar URL-ul destinației, nu date despre tine);
- ca să răspundem raportărilor de abuz: administratorul poate vedea destinația în clar a unui singur link raportat, cu înregistrare în jurnalul de audit.
Nu vindem date și nu le folosim pentru publicitate.
5. Furnizori
Folosim Cloudflare (rețea, protecție, verificare anti-robot Turnstile), un furnizor de email pentru codurile de confirmare și notificări, Google (autentificare opțională cu Google și verificarea destinațiilor prin Safe Browsing) și Telegram (verificarea opțională a numărului de telefon). Fiecare primește doar datele strict necesare funcției respective.
6. Drepturile tale
Poți exporta statisticile oricând, poți goli sau șterge definitiv contul din profil (cu confirmare pe email) și ne poți cere acces, rectificare sau ștergere la adresa din pagina Contact. Ștergerea contului elimină linkurile, campaniile, statisticile și utilizatorii; jurnalul de audit păstrează doar dovada operațiunii.
7. Ce nu putem garanta
Un serviciu de redirecționare trebuie să cunoască destinația în clar în momentul accesării, iar statisticile se calculează pe server. „Zero-knowledge total" este imposibil pentru orice serviciu de acest tip. Ce oferim este protecție reală și verificabilă: fără IP la rest, criptare per client, separarea operatorului de date și audit.
8. Modificări
Versiunea curentă și data ei sunt afișate mai sus. Modificările importante sunt anunțate pe email.