Legal
Politica de confidențialitate
Versiune: · Valabilă pentru aplicația „Takt” și pentru site-ul taktcycle.com
Această versiune în limba română este versiunea obligatorie din punct de vedere juridic pentru piața din România și pentru orice țară în care Takt este oferit în limba română și pentru care nu există o versiune proprie. Nu este o traducere a textului german și nu îi este subordonată. Este redactată pentru dreptul românesc: obligațiile naționale au fost verificate direct pe textul legii. ( Versiunea germană este valabilă pentru Germania și Austria. Pentru utilizatoarele din Statele Unite există un document separat, în limba engleză: Consumer Health Data Privacy Policy.)
Esențialul în patru fraze
Takt nu are server. Tot ce introduci în aplicație — menstruația ta, temperatura ta, simptomele tale, notițele tale — rămâne criptat pe dispozitivul tău și nu este transmis niciodată către noi sau către terți. Nu avem niciun cont, nicio autentificare, niciun instrument de analiză, niciun modul publicitar și nicio posibilitate de a-ți vedea datele — nici măcar dacă am vrea. Singurele date care ne pot ajunge vreodată sunt cele pe care ni le trimiți tu, în mod activ: un e-mail către suport, sau un fișier pe care îl exporți și îl transmiți tu însăți.
Nu trebuie să ne crezi pe cuvânt. Pune-ți dispozitivul în modul avion. Takt continuă să funcționeze neschimbat — înregistrare, calcul, evaluare, raportul pentru medic, totul. Doar cumpărarea și restaurarea abonamentului au nevoie de o conexiune, pentru că trec prin App Store, respectiv Google Play. Ce funcționează complet fără rețea nu are nevoie de server — iar Takt nu trimite nimic.
1. Cine este responsabil pentru această politică de confidențialitate
TRAJA Projects
Titular: Bao Anh Tran
Sulzbacher Str. 48
90489 Nürnberg
Germania
E-mail: traja.projects@gmail.com
Nu am numit un responsabil cu protecția datelor. Condițiile de la art. 37 din Regulamentul general privind protecția datelor (RGPD) și de la § 38 din BDSG (Legea federală germană privind protecția datelor) nu sunt îndeplinite: nu angajăm cel puțin 20 de persoane cu prelucrarea automatizată a datelor cu caracter personal, iar activitatea noastră principală nu constă nici în monitorizare pe scară largă, nici în prelucrarea pe scară largă a categoriilor speciale de date — pentru că datele de sănătate ale utilizatoarelor noastre nu le prelucrăm deloc (vezi secțiunea 2).
2. Aplicația: de ce datele tale despre ciclu nu există pentru noi
Acesta este miezul acestei explicații, și el cere o motivare, nu doar o afirmație.
2.1 Ce stochează Takt pe dispozitivul tău
Takt stochează exact informațiile pe care le introduci tu însăți sau pe care le imporți dintr-o sursă pe care tu ai aprobat-o. O înregistrare zilnică poate conține:
| Informație | Valori |
|---|---|
| Temperatura bazală | 35,0–40,0 °C |
| Sângerare | fără · spotting · ușoară · moderată · abundentă |
| Mucus cervical | uscat · cremos · apos · elastic |
| Colul uterin | cu trei niveluri (opțional, dezactivat din fabrică) |
| Puls în repaus | 40–160 bpm (opțional, dezactivat din fabrică) |
| Act sexual | un singur Da pentru ziua respectivă (opțional, dezactivat din fabrică) |
| Simptome | selecție multiplă din 15 simptome predefinite |
| Nivelul zilei | ușor · moderat · sever — doar la cele două simptome bufeuri și transpirații nocturne, și acolo tot opțional |
| Notă | text liber, pe care îl alegi tu însăți |
Nivelul zilei este singura informație care nu este disponibilă pentru fiecare simptom: bufeurile și transpirațiile nocturne însoțesc femeile adesea ani de zile, iar un simplu Da nu mai spune nimic după câteva luni. Cine nu setează nivelul a înregistrat totuși simptomul complet — el este un adaos la Da, nu un al doilea câmp obligatoriu. Takt nu formează din el niciun punctaj și nu stabilește niciun prag; el rămâne valoarea pe care ai introdus-o.
În plus, o singură dată și opțional: anul tău de naștere — doar cifra anului, nu o dată completă. Takt are nevoie de el pentru un singur scop: intervalul clinic normal pentru variațiile ciclului depinde de vârstă, iar fără vârsta ta, raportul ciclului aplică pragul mai permisiv. Dacă nu îl indici, Takt arată axa fără evaluare — raportul devine atunci mai puțin precis, nu greșit. Întrebarea nu apare la prima pornire, ci abia acolo unde ia naștere raportul pentru medic, deci acolo unde valoarea chiar contează; a o lăsa necompletată este un răspuns pe deplin valabil. Poți adăuga sau elimina din nou anul nașterii oricând, în Setările ciclului.
La acestea se adaugă setările tale (ce semne vrei să înregistrezi, datele tale prestabilite pentru ciclu, notificările tale, limba interfeței, dacă blocarea aplicației este activă) și rezultatele calculate din acestea.
2.1a Firul vieții tale — evenimentele pe care le stabilești tu însăți
Pe lângă ciclurile tale, poți nota ce s-a întâmplat în viața ta: pastilă sau inel · sterilet · sarcină · alăptare · boală · medicament · operație · terapie · dietă sau greutate · sport · relație · serviciu · mutare · stres · perioadă bună · vacanță — sau altceva, cu propriul tău cuvânt. Fiecărui eveniment îi corespund o zi sau un interval, cât de sigură ești de dată, opțional o notă și propria ta încadrare („mai degrabă bun” sau „mai degrabă greu”). La o sarcină poți nota cum s-a încheiat — printr-o naștere sau mai devreme.
Takt nu face nicio distincție între avort spontan și întrerupere de sarcină și nu stochează nicăieri această distincție. O perioadă de „pastilă sau inel” sau de „sarcină” contează pentru calcul ca pauză. După „pastilă sau inel”, Takt calculează doar cu ciclurile tale de după; după o sarcină, ciclurile tale de dinainte continuă și ele să conteze. Calculul află astfel doar datele, niciodată tipul evenimentului, iar Takt nu menționează niciodată un motiv. Celelalte evenimente nu intră în niciun calcul. Ceea ce arată Firul vieții sunt propriile tale cicluri dinainte și de atunci — valoarea din mijloc, ecartul și numărul lor, nimic mai mult.
2.1b Cabinetul tău — ce iei cu tine la consultație
Programări cu data, ora și numele cabinetului, pe care le introduci tu, motivul vizitei tale într-o propoziție, subiectele tale pentru discuție, o notă despre consultație și cheltuieli pe care le plătești tu însăți (serviciul și suma). La acestea, o notă pentru medic, dacă vrei să o incluzi în raportul pentru medic.
În raportul pentru medic ajung din acestea doar două lucruri: nota ta pentru medic și evenimentele pe care le alegi tu însăți pentru asta — cu termenul folosit de Takt, data doar dacă tu dorești asta. Programările, numele cabinetului, nota ta despre consultație și cheltuielile rămân în aplicație.
Textul liber rămâne text liber. În notă, subiecte, motivul vizitei și nota despre consultație scrii ce vrei — inclusiv diagnostice, medicamente sau tratamente. Takt nu extrage nimic din aceste câmpuri, nu le asociază cu nimic și nu le evaluează.
Niciun câmp nu este obligatoriu. Fiecare câmp necompletat rămâne gol — Takt nu completează nimic și nu estimează nimic în plus. Semnele opționale poți să le ascunzi definitiv. Ce nu introduci tu, nu există.
Takt nu întreabă, în mod deliberat, de: numele tău, adresa ta de e-mail, data ta completă de naștere, locația ta, contactele tale, numărul tău de telefon, ID-ul dispozitivului tău sau un identificator publicitar. Nu există cont și nici înregistrare. Aplicația nu știe cine ești.
2.2 Unde se află aceste date
Toate înregistrările se află într-un singur bloc de date criptat, în depozitul de chei al sistemului tău de operare — iOS Keychain pe iPhone, Android Keystore pe dispozitivele Android. Criptarea este realizată de sistemul de operare, cu o cheie care nu părăsește dispozitivul și la care noi nu avem acces.
În afara acestui bloc se află exact un singur lucru — și doar dacă îl creezi tu însăți: ceea ce trebuie să deseneze un widget Takt pe ecranul tău de pornire. Un widget nu poate privi în interiorul blocului criptat; ce afișează el trebuie să stea, pentru asta, lizibil alături. Cât de mult este acest lucru, decizi de două ori — la plasare (doar inelul, sau inelul cu text) și oricând sub Mai multe → Aplicație → Widget. La nivelul cel mai discret, acolo stă un inel fără zi, așa cum îl arată orice instalare. Nici acest lucru nu este transmis nicăieri, iar la „Șterge toate datele” dispare și el. Dacă nu adaugi niciun widget, acest depozit nu apare.
Takt se exclude singur din backup-ul dispozitivului. Fără această intervenție, un sistem de operare ar include blocul de date în backup-ul contului tău Apple sau Google — nu la noi, dar totuși într-un al doilea loc. Takt contracarează asta pe patru căi simultan:
- iOS: înregistrarea din depozitul de chei este legată de acest singur dispozitiv; nici dintr-un backup nu poate fi restaurată pe alt dispozitiv.
- iOS: în plus, fișierele Takt sunt excluse, la nivel de fișier, din backup.
- Android: aplicația este exclusă din backup-ul dispozitivului.
- Android: un fișier de reguli propriu exclude, suplimentar, transferul direct de la dispozitiv la dispozitiv, pe care prima setare nu îl mai acoperă singură pe sistemele mai noi.
Pentru ca această stare să nu se piardă neobservată, un test automatizat o verifică la fiecare modificare a programului: dacă una dintre cele patru căi dispare, testul se declanșează înainte să apară o versiune nouă.
Ce înseamnă asta pentru tine, cu reversul ei: înregistrările tale stau pe acest dispozitiv. Un backup al dispozitivului nu le duce, de aceea, nici pe un dispozitiv nou — când schimbi dispozitivul, îți iei istoricul cu tine prin fișierul copiei de rezervă pe care ți-l creează Takt însuși (vezi secțiunea 4). Acest fișier stă acolo unde îl pui tu, și rămâne la decizia ta.
Sunt integrate două mecanisme de protecție:
- Modul de protecție: dacă Takt nu poate citi blocul de date stocat la pornire, aplicația blochează orice scriere și nu suprascrie datele existente. Mai bine nicio înregistrare decât pierderea datelor.
- Blocarea aplicației (opțională, dezactivată din fabrică): Face ID, Touch
ID, altă biometrie sau codul dispozitivului tău. Verificarea este preluată de sistemul de
operare; Takt află doar „reușit” sau „nereușit” și nu stochează el însuși nicio trăsătură
biometrică. Pe Android,
FLAG_SECUREîmpiedică, suplimentar, o previzualizare în comutatorul de aplicații.
2.3 Ce nu face Takt
Le enumerăm pe rând, pentru că absența acestor lucruri este chiar produsul:
- Niciun server, niciun backend, niciun cloud de-al nostru. La noi nu există niciun loc spre care ar putea curge date.
- Niciun cont, nicio autentificare, nicio sincronizare între dispozitive.
- Niciun instrument de analiză sau statistică. Niciun Google Analytics, niciun Firebase, niciun Matomo, nicio numărătoare proprie.
- Niciun serviciu de raportare a erorilor sau a blocărilor. Niciun Crashlytics, niciun Sentry. Nu aflăm dacă și unde se blochează aplicația la tine.
- Nicio reclamă, niciun modul publicitar, niciun ID publicitar, nicio urmărire dincolo de granițele aplicației.
- Niciun furnizor terț de plăți sau de gestionare a abonamentelor (niciun RevenueCat, niciun Adapty). Gestionarea abonamentului trece exclusiv prin interfețele magazinelor.
- Nicio rețea socială, niciun conținut încorporat, niciun font de pe servere străine. Fonturile folosite sunt livrate împreună cu aplicația.
- Nicio transmitere către terți — nici vândute, nici schimbate, nici „partajate anonimizat”.
2.4 Încadrarea juridică: cine este responsabil — și ce rezultă din asta?
Această întrebare este chiar esența, și îi răspundem deschis, pentru că răspunsul explică de ce această explicație este atât de scurtă acolo unde este vorba despre datele tale de sănătate.
Încadrarea noastră: suntem operator în sensul RGPD — și tocmai de aceea îți putem arăta cât de puțin înseamnă asta la Takt.
Ne-am putea face viața mai ușoară. Ar exista argumentul că un producător de software pur pentru dispozitiv nu este deloc operator, pentru că nu vede niciodată datele. Noi nu folosim acest argument, și anume dintr-un motiv simplu: nu rezistă la verificare.
Testul întreabă despre puterea de decizie, nu despre acces. Operator este, conform art. 4 pct. 7 din RGPD, cine decide asupra scopurilor și mijloacelor prelucrării. Exact asta facem noi: stabilim ce câmpuri există, cum se calculează, ce se păstrează și cât timp, și ce se întâmplă la ștergere. Tu decizi dacă introduci ceva — nu în ce scop sau cum este prelucrat. Faptul că datele nu părăsesc niciodată dispozitivul tău nu schimbă nimic din asta: Landesbeauftragte für den Datenschutz Baden-Württemberg (autoritatea pentru protecția datelor a landului Baden-Württemberg) răspunde explicit cu Nu la întrebarea dacă un operator trebuie să aibă acces la date — este responsabil cine exercită „o influență determinantă asupra scopului și a mijloacelor (esențiale)”, „chiar dacă nu are sau nu va avea niciodată acces efectiv la date”.
De ce nu minimalizăm asta. O responsabilitate pe care o argumentezi ca inexistentă este lipsită de valoare într-un litigiu — și ar contrazice tot ce afirmăm altfel. Preferăm să ne-o asumăm și să arătăm la ce se raportează ea:
| Obligația operatorului | Cum arată ea la Takt |
|---|---|
| Dezvăluirea destinatarilor | Nu există niciunul. Niciun server, niciun furnizor de servicii, niciun instrument de analiză. |
| Transferul către țări terțe | Nu are loc — datele nu părăsesc dispozitivul tău. |
| Acordarea de informații | Le ai deja complet: în aplicație și ca export. |
| Ștergerea | O faci tu însăți, imediat. Noi nu am putea-o face, nici dacă am vrea. |
| Notificarea încălcărilor de securitate a datelor | O încălcare a securității la noi nu poate ajunge la datele tale despre ciclu. Nu se află niciuna acolo. |
| Ținerea registrului activităților de prelucrare | Îl ținem. Este neobișnuit de scurt — exact acesta este punctul. |
Ce rezultă din asta nu este o slăbiciune, ci dovada: cele mai multe obligații ale unui operator rămân la noi fără obiect, pentru că nu există nimic la care să se poată raporta. Nu pentru că ne-am fi sustras, ci pentru că aplicația este construită așa. Un furnizor cu server ar trebui să îți explice, în acest loc, pe cine a împuternicit și cât timp stochează. Noi trebuie să îți explicăm că această întrebare nu are, la noi, niciun obiect.
Ce se aplică pentru tine este o întrebare separată. Faptul că îți înregistrezi propriile date pentru tine însăți este o activitate exclusiv personală (art. 2 alin. (2) lit. (c) din RGPD) — prin asta nu devii tu însăți operator. Asta te protejează pe tine și nu spune nimic despre cum trebuie să fim încadrați noi. Două întrebări diferite, care sunt adesea amestecate.
Și, ca să spunem deschis: nicio instanță nu a decis până acum cu privire la o aplicație la care nimeni în afară de utilizatoare nu are vreodată acces. Am ales poziția mai prudentă, nu pe cea mai comodă pentru noi.
De ce există totuși această explicație. Din trei motive. În primul rând, încadrarea de mai sus este valabilă doar pentru aplicație: pentru site-ul nostru, pentru suportul prin e-mail și pentru cumpărarea prin magazine, lucrurile stau altfel, și aceste cazuri le descriem complet mai jos. În al doilea rând, ambele magazine cer, pentru orice aplicație de sănătate, o politică de confidențialitate accesibilă public, indiferent de arhitectură. Și în al treilea rând — motivul adevărat — vrem să poți verifica ce afirmăm, în loc să trebuiască să ne crezi pe cuvânt. O politică de confidențialitate pe care nu o înțelegi nu protejează pe nimeni.
2.5 Consimțământul tău la prima pornire — ce este și ce nu este el
La configurarea Takt, îți cerem în mod explicit să fii de acord cu colectarea datelor de sănătate în aplicație. Suntem sinceri în privința a ceea ce realizează acest consimțământ:
Acest consimțământ este temeiul nostru juridic. Datele despre ciclu sunt date de sănătate și, prin urmare, o categorie specială de date cu caracter personal (art. 9 alin. (1) din RGPD); prelucrarea lor este, în principiu, interzisă, atât timp cât nu se aplică nicio excepție. Ne bazăm pe consimțământul tău explicit conform art. 9 alin. (2) lit. (a) coroborat cu art. 6 alin. (1) lit. (a) din RGPD. Acesta nu este o plasă de siguranță și nici o măsură de precauție, ci temeiul care ne susține — potrivit cu încadrarea noastră de la secțiunea 2.4.
El realizează totodată două lucruri: documentează decizia ta conștientă, și îndeplinește ce cer ambele magazine de la aplicațiile care colectează date de sănătate.
Consimțământul este voluntar și nu este ascuns în litere mici: este un pas separat la configurare, într-un limbaj clar, cu o aprobare proprie. Îl poți retrage oricând sub Mai multe → Legal → Gestionează consimțămintele. Retragerea are efect pentru viitor; legalitatea colectării efectuate până atunci rămâne neafectată. Înregistrările tale deja stocate rămân neschimbate pe dispozitivul tău după o retragere, până când le ștergi tu însăți sau elimini aplicația — noi nu le putem atinge.
3. Apple Health și Health Connect: Takt funcționează separat de acestea
Takt rămâne complet separat de Apple Health și Health Connect. Nicio permisiune de sistem, niciun dialog de permisiune, niciun acces în curs, niciun import. Aplicația nu citește nimic de acolo și nu scrie niciodată nimic acolo.
- Este închisă și calea prin fișier. Până la 31 august 2026, Takt putea citi un fișier de export din Apple Health; această posibilitate a fost eliminată. Ce se află în Apple Health, rămâne acolo.
- Temperatura și pulsul în repaus le înregistrezi tu însăți. Amândouă sunt semne proprii în Takt, cu introducere proprie și reprezentare proprie — provin din mâna ta, nu dintr-un depozit străin.
- Mutarea datelor dintr-o altă aplicație de ciclu rămâne valabilă și este cu totul altceva: acolo predai un fișier pe care ți-l pregătești tu însăți (în aplicație: Mai multe → Date → Adu datele). Cum gestionează Takt acest lucru este descris în secțiunea 2.
Un temei juridic este aici lipsit de obiect, pentru că nu are loc nicio prelucrare. Acolo unde nu se colectează nimic, nu rămâne nimic la care să consimți.
§ 25 din TDDDG (Legea germană privind protecția datelor în telecomunicații și serviciile digitale) nu se aplică aici, iar motivul a devenit mai simplu: norma privește accesul unei aplicații la dispozitivul tău. Takt nu accesează niciun depozit de date de sănătate. Nici pentru stocarea proprie a înregistrărilor tale de către Takt nu se aplică: aceasta este chiar prestația de bază și, prin urmare, este „strict necesară” (§ 25 alin. (2) pct. 2 din TDDDG).
4. Export, copie de rezervă, raport pentru medic: singura cale spre exterior — și tu o parcurgi
Takt îți poate elibera datele:
- Copie de rezervă completă ca fișier JSON (fără nicio pierdere, pentru mutarea pe un dispozitiv nou)
- Tabel ca fișier CSV
- Raport pentru medic ca PDF (generat complet pe dispozitiv, fără nicio conexiune spre exterior)
Generarea acestor fișiere are loc complet pe dispozitivul tău. Nu ni se trimite nimic — nici măcar raportul pentru medic.
Dar imediat ce distribui fișierul, acesta părăsește dispozitivul tău. Pentru asta, Takt îl predă funcției de distribuire a sistemului tău de operare. Ce se întâmplă după aceea decizi exclusiv tu, prin alegerea destinației: o trimitere prin e-mail trece prin furnizorul tău de e-mail, o salvare într-un cloud ajunge apoi la acel furnizor de cloud, o trimitere printr-un mesager la acel mesager. Pentru aceste destinații se aplică politicile lor de confidențialitate, nu ale noastre — noi nu suntem implicați și nu aflăm nimic despre asta.
Sfatul nostru, gândit serios: un export al ciclului este un document de sănătate. Tratează-l ca pe o scrisoare medicală. Pentru drumul la medic, PDF-ul de pe propriul dispozitiv sau o tipărire este forma cea mai sigură; o trimitere prin e-mail necriptată nu este.
5. Notificări, widget-uri, alerte
- Notificările (măsurătoarea de dimineață, menstruația așteptată, începutul zilelor tale fertile) sunt alerte locale. Sunt programate și declanșate pe dispozitivul tău. Nu există niciun serviciu push, niciun server și niciun token push — nici de la Apple, nici de la Google, nici de la noi. Textele sunt păstrate în mod deliberat discrete, ca pe un ecran de blocare să nu scrie nimic ce nu vrei să vezi acolo.
- Widget-urile de pe ecranul de start (Android și iOS) desenează din depozitul descris în secțiunea 2.2 — nu din blocul criptat, în care nu pot privi. În varianta „Doar inelul” nu afișează niciun text. Și aici: nicio transmitere.
6. Achiziția și abonamentul prin magazine
Takt nu are un sistem de plată propriu și niciun cont. Achiziția abonamentului se face exclusiv prin Apple App Store, respectiv Google Play.
- Datele tale de plată (card, adresă de facturare, istoricul achizițiilor) sunt prelucrate exclusiv de magazinul respectiv. Noi nu le vedem și nu le primim. Pentru această prelucrare, Apple, respectiv Google, sunt responsabili în mod independent; se aplică politicile lor de confidențialitate.
- De la magazine primim rapoarte de facturare și de vânzări agregate, fără caracter personal (de exemplu: numărul de abonamente încheiate într-o perioadă, venituri pe țară). Din acestea nu putem identifica nicio utilizatoare în mod individual.
- Verificarea dacă abonamentul tău este activ are loc pe dispozitivul tău, pe baza dovezii de achiziție pe care o gestionează sistemul de operare. Nu există nicio verificare pe server din partea noastră — în mod deliberat nu, pentru că am avea nevoie de un cont pentru asta, iar un cont este exact ceea ce nu vrem.
- Pentru că abonamentul este legat de contul din magazin și nu de un cont la noi, funcția „Restaurează achizițiile” este calea ta de întoarcere la produsul plătit, de exemplu după schimbarea dispozitivului.
Ce nu ascundem aici: faptul că ai descărcat și ai cumpărat Takt este cunoscut de Apple, respectiv de Google — aceasta este singura urmă de date pe care o generează și o aplicație fără server, iar noi nu ți-o putem lua de pe umeri. Ea nu spune nimic despre ciclul tău, pentru că niciun magazin nu ajunge până acolo. Dar există, se află în afara influenței noastre, iar pentru o utilizatoare cu nevoie ridicată de protecție, ea este lacuna rămasă. Preferăm să o numim, decât să ne prefacem că nu există.
7. Site-ul taktcycle.com
Pentru site, încadrarea din secțiunea 2.4 nu se aplică — aici avem calitatea de operator de date. Rămâne totuși clar și simplu.
7.1 Ce se colectează la accesarea paginii
La accesarea site-ului apar câteva date necesare din punct de vedere tehnic — o parte le trimite browserul tău, restul apar la livrare:
pagina accesată · data și ora accesării · volumul de date transferat · confirmarea accesării cu succes · tipul și versiunea browserului · sistemul de operare · pagina de proveniență (referrer) · adresa ta IP
Fără adresa ta IP, niciun server nu ar ști unde să trimită răspunsul. Aceasta nu este o decizie a noastră, ci modul de funcționare a internetului.
Din acestea nu rezultă niciun jurnal de acces. La zona prin care furnizorul nostru de găzduire livrează acest site, înregistrarea în jurnal este dezactivată. Așadar nu se ține niciun fișier în care să apară vizita ta cu adresa IP, ora și pagina accesată — nu primim un asemenea fișier, nu stocăm niciunul și nu evaluăm niciunul. Se verifică automat, la fiecare actualizare a site-ului, dacă comutatorul este încă dezactivat.
- Scop: livrarea paginii către browserul tău și operarea ei în siguranță.
- Temei juridic: art. 6 alin. (1) lit. (f) din RGPD. Interesul nostru legitim este funcționarea tehnic corectă și sigură a site-ului.
- Durata de stocare: nu se creează niciun jurnal care să aibă o durată de stocare. Datele sunt prelucrate pe durata accesării; nu se creează niciun fișier care să le păstreze dincolo de aceasta. Nu are loc nicio combinare a acestor date cu alte surse și nici o evaluare în scopul unor statistici de utilizare.
7.2 Găzduire
Site-ul este găzduit de BunnyWay, informacijske storitve d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovenia. Furnizorul de găzduire prelucrează datele menționate mai sus în numele nostru; există un contract de prelucrare a datelor în numele operatorului conform art. 28 din RGPD. Serverele se află în UE/SEE. Nu are loc nicio transmitere către țări terțe din afara UE/SEE.
7.3 Ce nu face site-ul
- Niciun cookie. Site-ul nu plasează cookie-uri și nu citește nicio informație de pe dispozitivul tău. De aceea aici nu există niciun banner de cookie-uri — nu pentru că am fi uitat unul, ci pentru că, fără cookie-uri și fără urmărire, conform § 25 din TDDDG nimic nu necesită consimțământ.
- Niciun instrument de analiză, nicio urmărire, niciun pixel de numărare, nicio publicitate.
- Niciun font, script sau hartă de pe servere străine. Tot ce încarcă această pagină se află pe propriul nostru server sau este oricum deja pe dispozitivul tău. La accesare nu este contactat niciun furnizor terț; adresa ta IP nu ajunge astfel la nimeni altcineva.
- Niciun JavaScript. Paginile sunt HTML și CSS pur.
- Niciun conținut încorporat din rețele sociale, platforme video sau servicii de hărți.
- Niciun newsletter, nicio înregistrare, niciun cont de utilizator.
7.4 Formularul de feedback de pe /en/contact
Pe /en/contact, pagina de contact în limba engleză, se află un formular prin care ne poți spune ce observi la aplicație. Nu are niciun câmp pentru numele tău, niciunul pentru adresa ta de e-mail și niciunul pentru vreun element din ciclul tău — nu pentru că ștergem aceste date ulterior, ci pentru că nici măcar nu le cerem.
Ce trimiți. Alegi trei date din liste prestabilite: ce ai observat, unde în aplicație s-a întâmplat și despre ce a fost vorba. Pe lângă acestea poți scrie un text — opțional, cel mult 2.000 de caractere. Formularul conține în plus un câmp invizibil pentru oameni, care interceptează trimiterile automate; conținutul lui este doar verificat și niciodată stocat.
Ce se stochează din toate acestea. Cele trei date selectate, textul tău — dacă ai scris unul — și ziua trimiterii. Nu mai scriem nimic altceva în înregistrare: nicio oră, niciun număr curent. În loc de un număr, fiecare înregistrare primește un nume aleatoriu.
Dar depozitul de dedesubt reține o oră, iar noi o putem citi. Aici separăm două lucruri care se confundă ușor: înregistrarea și locul de stocare în care se află. Înregistrarea nu poartă nicio oră — locul de stocare, da. Acesta notează din proprie inițiativă, pentru fiecare fișier, când a fost creat, cu precizie de milisecundă. Astfel, pe lângă oră, este disponibilă și ordinea în care au sosit feedback-urile dintr-o zi; numele aleatoriu, singur, nu o împiedică. Iar această notă ne este accesibilă: o citim cu aceeași cheie de acces cu care preluăm și feedback-urile în sine. A o prezenta drept o chestiune pur tehnică a furnizorului nostru nu ar fi deci onest.
De ce nu îl dezactivăm pur și simplu. Depozitul nu are un comutator pentru asta. A suprascrie ulterior un fișier nu ar elimina nota, ci ar înlocui-o cu un alt moment; a grupa înregistrările într-un fișier zilnic ar muta aceeași problemă doar cu un nivel mai sus. Ce o limitează în mod eficient este ștergerea: odată cu înregistrarea dispare și nota ei, iar noi ștergem o înregistrare imediat ce a fost evaluată (vezi Durata de stocare mai jos). Până atunci este valabil: putem vedea când ai trimis acest formular — și, aproximativ, și când te-ai ocupat de aplicație. Exact această legătură am vrut să o evităm; la nivelul depozitului nu am reușit, și preferăm să scriem asta decât să o trecem sub tăcere.
Ce nu se citește. Adresa ta IP, identificatorul browserului tău și pagina de proveniență nici măcar nu sunt citite la trimitere — deci nici nu sunt puse la dispoziția destinatarului. Această diferență contează pentru noi: „nu îl stocăm” este o promisiune despre modul în care tratăm o dată; „nu îl colectăm” înseamnă că această dată nu există la noi. Se verifică doar dacă trimiterea provine de pe propria noastră pagină — această valoare este propriul nostru nume de domeniu și nu spune nimic despre tine.
Unde se află feedback-urile. Într-un depozit propriu, separat de restul site-ului, situat în Germania. Acest depozit nu poate fi accesat prin rețea — nu există nicio adresă sub care cineva ar putea accesa înregistrările; noi le preluăm cu cheia de acces. Este operat de aceeași persoană împuternicită ca și găzduirea de la 7.2 și în baza aceluiași contract de prelucrare a datelor în numele operatorului conform art. 28 din RGPD.
Plafonul numără înregistrări, nu persoane. Pe zi, acceptăm cel mult 500 de feedback-uri. Se numără astfel câte înregistrări au fost deja stocate în acea zi — nu de câte ori a trimis cineva. Nu există în mod explicit niciun contor per expeditoare sau per adresă IP.
- Scop: identificarea erorilor din aplicație, reformularea pasajelor neclare și evaluarea a ceea ce lipsește.
- Temei juridic: art. 6 alin. (1) lit. (f) din RGPD. Interesul nostru legitim este îmbunătățirea aplicației. Puține lucruri se opun acestuia: tu decizi singură dacă trimiți ceva, iar construcția este concepută de la bun început astfel încât, în acest proces, să rezulte cât mai puține informații despre tine.
- Durata de stocare: ștergem o înregistrare imediat ce a fost evaluată.
Înregistrarea stocată nu poate fi atribuită, luată separat, nimănui — trei valori selectate și o dată nu spun nimic despre tine. Textul opțional poate anula acest lucru, pentru că acolo poți scrie orice vrei, iar noi îl stocăm exact așa cum l-ai scris. Te rugăm să nu o faci: nu ne spune niciun nume, nicio adresă și nimic din ciclul tău. Descrie ce ai observat, nu pe tine.
Nu îți putem răspunde la asta. Nu există niciun cont și nicio adresă la care ar putea ajunge un răspuns — aceasta nu este o neglijență, ci consecința faptului că nu știm cine ești. Dacă ai nevoie de un răspuns, scrie-ne în schimb un e-mail (secțiunea 8).
Transmiterea în sine nu este anonimă. Ca la orice accesare a unei pagini, și trimiterea formularului transportă adresa ta IP către furnizorul nostru de găzduire — fără ea, cererea nu ar ajunge nicăieri. Ce rezultă din asta și de ce nu se creează un jurnal de acces din acest lucru este descris la 7.1.
7a. Takt pe rețelele sociale
Takt are profiluri pe Instagram, TikTok, YouTube, X, Reddit și Pinterest, toate
sub numele taktcycle. Aplicația și acest site nu integrează nicio astfel de rețea.
Ajungi la un profil doar dacă deschizi tu însăți platforma respectivă.
Ce prelucrăm acolo. Citim și răspundem la ce ne scrii public: comentarii sub postările noastre și mențiuni ale profilului nostru, împreună cu numele tău public de profil. Temeiul este interesul nostru legitim de a vorbi cu persoanele care ni se adresează public (art. 6 alin. (1) lit. (f) din RGPD). Dacă scrii într-un comentariu public ceva despre sănătatea ta, tu însăți ai făcut public acest lucru (art. 9 alin. (2) lit. (e) din RGPD). Comentariile care dezvăluie despre tine sau despre alții mai mult decât se potrivește în acel loc, le putem ascunde sau șterge. Pentru ce te privește personal, scrie-ne cel mai bine prin e-mail (secțiunea 8).
Mesaje directe pe Instagram. Căsuța noastră de acolo este deschisă, și răspundem. Două lucruri țin de asta: mesajele pe Instagram nu mai sunt criptate integral (end-to-end) din mai 2026 — ce ne scrii acolo ajunge la Meta și este lizibil pentru Meta. Și răspundem acolo pe scurt: la tot ce ține de ciclul tău, de sănătatea ta sau de abonamentul tău, răspundem prin e-mail (secțiunea 8), unde rămâne între tine și noi. Ce se află într-un mesaj, citim și răspundem, apoi ștergem; nu îl preluăm în nicio listă și nu îl evaluăm.
Ce vedem acolo. Pe Instagram administrăm un cont personal, fără funcție de statistică. Dacă votezi într-unul dintre sondajele noastre de tip story, Instagram ne arată numele tău de profil și răspunsul tău. Noi numărăm doar cum iese sondajul per total. Alte platforme ne arată cifre agregate, de exemplu de câte ori a fost vizualizată o postare. Nu recunoaștem persoane individuale din acestea.
Ce face platforma însăși, decide ea. La accesarea unui profil, platforma colectează propriile date, de exemplu despre dispozitivul tău, comportamentul tău de utilizare și în scopuri publicitare. Asupra acestui lucru nu avem nicio influență. Platformele prelucrează date și în SUA și în alte țări din afara UE. Cum anume, se află în propriile lor politici de confidențialitate: Instagram · TikTok · YouTube · X · Reddit · Pinterest
Drepturile tale (secțiunea 9) le poți exercita față de noi. Pentru ce prelucrează platforma însăși, te adresezi cel mai eficient direct platformei.
8. Contact și asistență
Dacă ne scrii un e-mail, prelucrăm adresa ta de e-mail și tot ce ne comunici. Aici avem calitatea de operator de date.
- Scop: răspunsul la solicitarea ta.
- Temei juridic: art. 6 alin. (1) lit. (b) din RGPD, în măsura în care solicitarea ta privește un contract; în rest, art. 6 alin. (1) lit. (f) din RGPD (interesul legitim de a răspunde la solicitări).
- Durata de stocare: ștergem corespondența imediat ce nu mai este necesară și nu se opun obligații legale de păstrare (în special din dreptul comercial și fiscal).
- Furnizor de e-mail: căsuța noastră poștală se află la Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Folosim pentru asta un cont Google obișnuit, gratuit. Adică: nu există niciun contract de prelucrare a datelor în numele operatorului conform art. 28 din RGPD. Pentru această căsuță poștală, Google nu este persoana noastră împuternicită, ci este ea însăși operator — ce face Google cu mesajul tău se stabilește conform politicii de confidențialitate proprii a Google și nu conform instrucțiunilor noastre. Scriem asta în loc să pretindem existența unui contract care nu există.
Important, și te rugăm să iei asta în serios: nu ne trimite date de sănătate, dacă nu este absolut inevitabil. Pentru o solicitare de asistență nu avem nevoie de ele. Descrie problema, nu ciclul tău. Dacă ar trebui totuși, pentru depanare, să ne trimiți vreodată un export, te vom întreba explicit înainte și vom șterge fișierul imediat după clarificare.
9. Drepturile tale
Conform RGPD, ai următoarele drepturi:
| Dreptul | Norma |
|---|---|
| Dreptul de acces la datele tale cu caracter personal stocate | art. 15 |
| Dreptul la rectificarea datelor incorecte | art. 16 |
| Dreptul la ștergerea datelor | art. 17 |
| Dreptul la restricționarea prelucrării | art. 18 |
| Dreptul la portabilitatea datelor | art. 20 |
| Dreptul la opoziție față de prelucrările întemeiate pe interese legitime | art. 21 |
| Retragerea consimțământului acordat, cu efect pentru viitor | art. 7 alin. (3) |
Pentru asta, adresează-te la adresa din secțiunea 1.
Observația onestă în legătură cu asta: pentru datele tale de ciclu, aceste drepturi rămân fără obiect față de noi — nu pentru că le-am refuza, ci pentru că nu deținem datele. Un răspuns din partea noastră despre înregistrările tale ar fi un răspuns gol. Îți exerciți aceste drepturi direct în Takt, imediat și fără nicio cerere către cineva:
- Dreptul de acces și portabilitatea datelor → Mai multe → Date → Fă o copie de rezervă. Exportul JSON este complet și lizibil de mașină; tabelul CSV este lizibil în orice program de calcul tabelar. Este mai mult decât cere art. 20 din RGPD, și durează câteva secunde în loc de o lună.
- Rectificarea → poți modifica oricând, în editorul zilei, fiecare înregistrare.
- Ștergerea → șterge înregistrări individuale în aplicație sau dezinstalează aplicația. Odată cu dezinstalarea, blocul de date criptat dispare definitiv.
Și avertismentul care ține de asta: pentru că nu există niciun cloud, blocul de date de pe dispozitivul tău este singura copie a istoricului tău. Dacă ștergi aplicația, ea dispare — de neregăsit și pentru noi, pentru că nu am avut niciodată o copie. Fă o copie de rezervă înainte, dacă datele tale contează pentru tine.
Poți să te adresezi direct nouă cu orice plângere privind protecția datelor. Îți confirmăm primirea și îți răspundem în scris cât de repede putem.
Dreptul de a depune plângere: te poți plânge oricând unei autorități de supraveghere a protecției datelor, art. 77 din RGPD — în special în statul membru al reședinței tale, al locului tău de muncă sau al presupusei încălcări.
- În România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București.
- Autoritatea competentă pentru noi, ca operator de date: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) (Oficiul bavarez pentru supravegherea protecției datelor), Postfach 1349, 91504 Ansbach, Germania. Această competență rămâne, în plus, neatinsă — art. 77 din RGPD permite atât reședința utilizatoarei, cât și sediul operatorului — și este completată prin mențiunea română, nu înlocuită.
10. Divulgare, țări terțe, decizii automatizate
- Divulgare: nu divulgăm date cu caracter personal, nu le vindem și nu le schimbăm. Există exact două locuri în care ajunge, în general, ceva: furnizorul nostru de găzduire — ca persoană împuternicită conform art. 28 din RGPD și supusă instrucțiunilor noastre — și furnizorul nostru de e-mail, dacă ne scrii. Furnizorul de e-mail nu este o persoană împuternicită; ce înseamnă asta este descris în secțiunea 8.
- Țări terțe: pentru site este valabil: nu are loc nicio transmitere către țări terțe din afara UE/SEE. Pentru căsuța noastră de e-mail nu putem garanta acest lucru — acolo Google este ea însăși operator, iar unde ajunge mesajul tău prin Google nu decidem noi (secțiunea 8). Datele tale de ciclu nu sunt niciodată afectate de asta; ele nu părăsesc dispozitivul tău.
- Deciziile automatizate în cazuri individuale sau crearea de profiluri conform art. 22 din RGPD nu au loc. Calculele din Takt rulează pe dispozitivul tău, se bazează pe reguli și sunt documentate în mod verificabil; ele nu produc niciun efect juridic față de tine.
11. Vârsta
Takt se adresează persoanelor de la 13 ani în sus. Îți poți indica, în mod opțional, anul nașterii, pentru ca raportul ciclului să stabilească intervalul normal corespunzător vârstei. Această informație rămâne, ca toate celelalte, pe dispozitivul tău — noi nu o primim și nu o putem verifica. De aceea nu are loc nicio verificare a vârstei și acest lucru nici nu este posibil din punct de vedere tehnic. Utilizatoarelor mai tinere le recomandăm să discute utilizarea cu un părinte sau cu un tutore legal — nu din precauție juridică, ci pentru că subiectul merită asta.
12. Modificări ale acestei politici
Adaptăm această politică atunci când se schimbă aplicația sau situația juridică. Este determinantă versiunea publicată la un moment dat pe această pagină; data de mai sus arată stadiul actual. Dacă se schimbă ceva esențial în modul în care sunt tratate datele tale, te informăm în aplicație — nu tăcut, pe o subpagină.
Pentru completitudine: Takt nu este un dispozitiv medical și nu înlocuiește sfatul medical. Ce este și ce nu este Takt este descris în Termenii și condițiile, secțiunea 2.