Politica de confidențialitate
Ultima actualizare: 4 octombrie 2026
Această politică explică ce date cu caracter personal prelucrează Honk atunci când folosești serviciul Honk de la honk-me.app, aplicația web Honk și aplicațiile Honk pentru iPhone și Apple Watch: de ce le prelucrăm, cât timp le păstrăm, cine le mai primește și ce drepturi ai.
- Folosim datele tale doar ca să-ți oferim Honk. Fără reclame, fără urmărire, fără SDK-uri de analiză și nu vindem niciodată date.
- Mesajele trimise de sistemele tale sunt păstrate doar cât permite planul tău: cel mult 3, 14 sau 30 de zile.
- Funcțiile AI de pe iPhone rulează pe dispozitiv. Nimic nu este trimis la un server pentru AI.
- Îți poți șterge contul din aplicație oricând.
Cine este responsabil
Operatorul de date responsabil, în sensul RGPD, pentru serviciul Honk de la honk-me.app este:
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, România. Email: [email protected].
Când această politică spune „Honk” sau „noi”, se referă la acest operator de date.
Ce acoperă această politică
Această politică se aplică serviciului Honk găzduit la honk-me.app, precum și aplicației web Honk, aplicației pentru iPhone și aplicației pentru Apple Watch atunci când sunt conectate la acesta.
Aplicațiile Honk se pot conecta și la un server Honk administrat de altcineva. Cel care administrează acel server decide cum sunt folosite datele de pe el; pentru un astfel de server, această politică acoperă doar ce fac aplicațiile pe dispozitivul tău.
Conținutul trimis de sistemele tale. Tu sau organizația ta decideți ce trimit către Honk aplicațiile, scripturile și serverele voastre. Prelucrăm aceste mesaje și imagini în numele vostru, doar pentru a furniza serviciul: pentru a le stoca, grupa, căuta și livra. Te rugăm să nu pui în mesaje mai multe date personale decât este nevoie.
Ce date prelucrăm
- Cont
- Adresa ta de email și, dacă îl adaugi, numele tău. Limba, fusul orar, setările pentru notificări și pentru Coș, precum și dacă verificarea în doi pași este activă (secretul ei este stocat criptat).
- Autentificare
- Când ceri un cod de autentificare, stocăm adresa ta de email, ora, adresa IP și un hash cu cheie al codului, niciodată codul propriu-zis. Un cod funcționează o singură dată, timp de 10 minute. Invitațiile conțin adresa de email invitată și pe cine le-a trimis.
- Sesiuni și jurnale de securitate
- Pentru fiecare browser sau dispozitiv autentificat: tipul, numele și user agentul lui, adresa IP, momentul autentificării și al ultimei utilizări. Acțiunile de securitate și de administrare, cum ar fi chei API noi, schimbări de membri sau ștergerea contului, sunt înregistrate într-un jurnal de audit, împreună cu contul, acțiunea, ora și adresa IP.
- Dispozitive pentru notificări
- Ca să trimitem notificări push, stocăm tokenul push al fiecărui dispozitiv (Apple Push Notification service pe iPhone) sau abonamentul Web Push (în browsere), împreună cu numele dispozitivului, platforma, versiunea aplicației, limba și fusul orar. Un Apple Watch autentificat prin iPhone-ul tău poate apărea și el în listă, fără token push.
- Mesaje și imagini
- Mesajele trimise de sistemele tale (titlu, text, gravitate, sursă și celelalte câmpuri pe care le includ), felul în care Honk le-a grupat și starea lor pentru tine: citit, gestionat, fără notificări sau în Coș. Când un mesaj are un URL de imagine, serverul Honk descarcă imaginea de la acea adresă și o stochează împreună cu mesajul.
- Spații de lucru și proiecte
- Numele spațiilor de lucru și ale proiectelor, membrii și rolurile lor, invitațiile, cheile API (stocate doar ca hash), regulile, setările de notificare, cum ar fi orele de liniște și oprirea temporară a notificărilor, contoarele zilnice de utilizare, exporturile pe care le creezi și notele trimise cu „Raportează o grupare greșită”.
- Asistență
- Ce ne spui când ne scrii și răspunsurile noastre.
Nu colectăm locația ta, contactele, conținutul calendarului, fotografiile, istoricul de navigare, date despre sănătate sau date de plată.
Date care rămân pe dispozitivele tale
- iPhone și Apple Watch: aplicațiile păstrează pe dispozitiv o copie a inboxului, ca să funcționeze și offline, împreună cu rezumatele și categoriile AI și cu intrările Spotlight pentru căutare. Când te deconectezi pe iPhone, toate acestea sunt șterse de pe iPhone.
- Calendar: când adaugi un eveniment găsit într-un mesaj, Honk cere doar permisiunea de a adăuga evenimente. Nu îți citește niciodată calendarul.
- Contacte: „Adaugă în Contacte” deschide fișa de contact nou a sistemului. Honk nu îți citește contactele.
- Cameră: folosită doar pentru a scana codul QR de asociere afișat în aplicația web Honk.
- Aplicația web: browserul tău păstrează cookie-urile de sesiune, o copie offline a inboxului și preferințe precum tema și limba. Când te deconectezi, sesiunea și copia offline sunt șterse.
AI direct pe iPhone
Pe iPhone-urile compatibile cu Apple Intelligence, Honk folosește Foundation Models, modelele Apple care rulează pe dispozitiv, ca să scrie rezumate scurte, titluri și categorii pentru mesajele și notificările tale. Totul rulează exclusiv pe iPhone-ul tău: niciun conținut de mesaj nu este trimis către Honk, către Apple sau către altcineva pentru AI, iar Honk nu folosește modele AI în cloud.
AI-ul doar reformulează ce afișează iPhone-ul tău. Nu șterge, nu ascunde, nu întârzie și nu retrogradează niciodată un mesaj sau o notificare, iar textul original rămâne mereu disponibil. Îl poți dezactiva în Honk, din Configurări ▸ AI.
De ce folosim datele tale și temeiul legal
- Pentru a furniza Honk
- Crearea și administrarea contului tău, autentificarea, primirea, gruparea, stocarea și căutarea mesajelor, trimiterea notificărilor către dispozitivele tale, spațiile de lucru și membrii, exporturile și asistența. Temei legal: executarea contractului încheiat cu tine (art. 6 alin. (1) lit. b) RGPD).
- Pentru ca Honk să fie sigur și fiabil
- Limitarea numărului de cereri, prevenirea abuzurilor, jurnalele de securitate și de audit, backupurile și recuperarea după defecțiuni, precum și investigarea problemelor. Temei legal: interesul nostru legitim, și al tău, de a avea un serviciu sigur și fiabil (art. 6 alin. (1) lit. f) RGPD).
- Pentru a respecta obligațiile legale
- Atunci când legea ne obligă să păstrăm sau să divulgăm informații (art. 6 alin. (1) lit. c) RGPD).
Trimitem doar emailuri legate de serviciu: coduri de autentificare și invitații. Fără newslettere, fără marketing.
Cât timp păstrăm datele
- Mesajele și imaginile lor
- Se șterg automat la sfârșitul perioadei de păstrare a proiectului: cel mult 3 zile pe Free, 14 zile pe Pro și 30 de zile pe Team. Administratorii pot alege o perioadă mai scurtă.
- Coș
- Mutarea unui mesaj în Coș îl ascunde doar pentru tine. Coșul tău se golește singur după perioada pe care o alegi (între 7 și 90 de zile, implicit 30), iar perioada de păstrare a proiectului se aplică în continuare, așa că nimic nu rămâne mai mult de atât.
- Istoricul notificărilor
- Înregistrările notificărilor trimise și starea livrării lor: 31 de zile.
- Exporturi
- Disponibile timp de 24 de ore de la creare.
- Coduri de autentificare și invitații
- Un cod este valabil 10 minute; înregistrarea încercării este ștearsă la curățenia de rutină, de obicei în decurs de o zi. Invitațiile care nu au fost acceptate niciodată sunt șterse la 30 de zile după ce expiră.
- Sesiuni
- Cât timp rămâi autentificat (o sesiune se încheie după 90 de zile fără utilizare), apoi încă 30 de zile.
- Dispozitive
- Până când te deconectezi pe acel dispozitiv, îl elimini sau îți ștergi contul.
- Jurnal de audit
- 12 luni.
- Notele „Raportează o grupare greșită”
- 90 de zile.
- Jurnale
- Jurnalele de acces ale serverului nostru web conțin adrese IP; fișierele de jurnal vechi sunt șterse după 30 de zile. Jurnalele aplicației nu conțin niciodată conținutul mesajelor, chei sau cookie-uri.
- Backupuri
- Baza de date este salvată la fiecare 6 ore, iar backupurile sunt păstrate cel mult aproximativ 4 săptămâni. Câteva copii suplimentare, făcute chiar înaintea actualizărilor de software, sunt înlocuite pe măsură ce au loc actualizări noi. Datele șterse dispar din backupuri când acestea expiră; nu modificăm backupurile ca să eliminăm elemente individuale.
- Conturi șterse
- Când îți ștergi contul, eliminăm imediat adresa de email și numele, te deconectăm peste tot, îți eliminăm dispozitivele și calitatea de membru și ștergem spațiile de lucru în care ești singurul membru, cu toate datele lor. Mesajele din spațiile de lucru pe care le împarți cu alții rămân acolo, conform perioadei de păstrare a acelor spații. Intrările din jurnalul de audit sunt păstrate pe durata lor de 12 luni, iar backupurile expiră în aproximativ 4 săptămâni.
- Emailuri de asistență
- Atât timp cât avem nevoie de ele pentru a rezolva solicitarea ta.
Furnizori de servicii și alți destinatari
Folosim acești furnizori pentru a opera Honk. Ei prelucrează datele doar în scopurile descrise aici:
- Hetzner Online GmbH
- Găzduiește serverul Honk și backupurile lui într-un centru de date din Germania (UE).
- Cloudflare, Inc.
- Proxy de rețea, livrare de conținut și protecție împotriva atacurilor. Tot traficul către honk-me.app trece prin Cloudflare, care îl prelucrează, inclusiv adresele IP, pentru a-l livra.
- Mailman (themailman.xyz)
- Trimite emailurile noastre: coduri de autentificare și invitații. Urmărirea deschiderilor și a clicurilor este dezactivată.
- Apple Push Notification service
- Livrează notificările pe iPhone. Apple primește tokenul dispozitivului și conținutul notificării permis de setarea ta de previzualizare; previzualizarea „Generic” nu trimite conținutul mesajelor.
- Serviciile push ale browserelor (Apple, Google, Microsoft, Mozilla)
- Livrează notificările Web Push în browserul tău. Conținutul este criptat pentru browserul tău, așa că serviciul push nu îl poate citi; vede adresa abonamentului și date tehnice.
În interiorul Honk. Membrii unui spațiu de lucru văd mesajele proiectelor la care au acces, în funcție de rolul lor; proprietarii și administratorii văd și jurnalul de audit al spațiului de lucru. Operatorii Honk pot vedea detalii despre conturi și spații de lucru, cum ar fi adresele de email, spațiile de lucru, planurile și contoarele de utilizare, pentru a opera serviciul; consola operatorului nu afișează conținutul mesajelor. Pentru asistență, un operator se poate autentifica în locul unui utilizator pentru cel mult o oră, iar acest lucru este înregistrat în jurnalul de audit al fiecărui spațiu de lucru al acelui utilizator.
Apple. Dacă descarci aplicația din App Store, Apple se ocupă de descărcare conform propriei politici de confidențialitate.
Autorități. Divulgăm date autorităților doar atunci când legea o cere.
Transferuri internaționale
Serverul Honk și backupurile lui se află în Germania, în UE. Unii dintre furnizorii de mai sus, cum ar fi Cloudflare, Apple, Google, Microsoft și Mozilla, au sediul în Statele Unite sau operează la nivel global, așa că datele pot fi prelucrate în afara Spațiului Economic European.
Când se întâmplă acest lucru, transferul este protejat prin garanții recunoscute de RGPD: o decizie a Comisiei Europene privind caracterul adecvat al nivelului de protecție (inclusiv Cadrul UE–SUA privind confidențialitatea datelor, pentru companiile certificate) sau clauzele contractuale standard ale Comisiei. Ne poți cere detalii la [email protected].
Fără reclame, fără urmărire
- Fără reclame și fără rețele de publicitate.
- Fără urmărire între aplicații sau site-uri și fără pixeli de urmărire sau linkuri urmărite în emailurile noastre.
- Fără SDK-uri de analiză sau de raportare a blocărilor în aplicații sau în aplicația web.
- Nu vindem și nu închiriem niciodată date personale și nu folosim mesajele tale pentru a antrena modele AI.
Drepturile tale
Conform RGPD, ai dreptul:
- să îți accesezi datele și să primești o copie a lor;
- să le corectezi: îți poți schimba numele, limba și fusul orar din Setări, în aplicația web, sau ne poți scrie pentru orice altceva, de exemplu adresa de email;
- să le ștergi: pe iPhone, Cont ▸ Șterge contul; pe web, Setări ▸ Cont ▸ Șterge contul meu. Dacă ești singurul proprietar al unui spațiu de lucru cu alți membri, transferă mai întâi proprietatea sau șterge acel spațiu de lucru;
- să le iei cu tine: proprietarii și administratorii pot exporta mesajele unui proiect ca NDJSON în aplicația web (fila Export a proiectului). Pentru o copie a datelor contului tău, scrie-ne;
- să restricționezi prelucrarea sau să te opui prelucrării bazate pe interesele noastre legitime;
- să retragi permisiunile acordate pe dispozitiv, cum ar fi accesul la notificări, la cameră și la calendar, oricând, din setările dispozitivului;
- să depui o plângere la o autoritate de supraveghere a protecției datelor, în special în țara UE în care locuiești sau lucrezi ori în care crezi că a avut loc încălcarea.
Pentru a-ți exercita aceste drepturi, scrie-ne la [email protected]. Răspundem în cel mult o lună și te putem ruga să confirmi că acel cont îți aparține, de obicei răspunzând de pe adresa lui de email.
Copii
Honk este un instrument pentru oamenii și echipele care au site-uri, magazine online, automatizări și aplicații și nu este destinat persoanelor sub 16 ani. Dacă crezi că un copil sub 16 ani ne-a furnizat date personale, contactează-ne și le vom șterge.
Securitate
Îți protejăm datele cu măsuri potrivite pentru un serviciu ca Honk, printre care:
- HTTPS cu HSTS pentru fiecare conexiune la honk-me.app.
- Autentificare cu coduri de unică folosință în loc de parole. Codurile, tokenurile de sesiune și cheile API sunt stocate doar ca hash.
- Verificare în doi pași opțională și o confirmare nouă înaintea acțiunilor sensibile, cum ar fi crearea de chei sau ștergerea contului.
- Credențialele push și secretele verificării în doi pași sunt stocate criptat.
- Separare strictă între spațiile de lucru, limitarea numărului de cereri, jurnale de audit și jurnale fără conținutul mesajelor, chei sau cookie-uri.
- Backupuri regulate.
Mesajele nu sunt criptate end-to-end: serverul Honk le citește pentru a le grupa și a le direcționa. Pentru proiectele cu conținut sensibil, alege previzualizarea push „Generic”, ca notificările să nu afișeze conținut.
Modificări ale acestei politici
Actualizăm această politică atunci când se schimbă Honk sau legea, iar data de sus arată versiunea curentă. Dacă o modificare afectează modul în care folosim datele tale, te anunțăm în aplicație sau prin email înainte să intre în vigoare.
Contact
Întrebări despre confidențialitate sau o solicitare privind datele tale: [email protected].
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, România.
Pentru ajutor cu aplicația, vezi Asistență.