Strive

Politică de Confidențialitate

Versiunea 1.0  ·  Data intrării în vigoare: 25 aprilie 2026

Cuprins
  1. Cine suntem — Operatorul de date
  2. Ce date colectăm
  3. Baza legală de prelucrare
  4. Scopurile prelucrării
  5. Prelucrare automată și AI
  6. Cu cine partajăm datele
  7. Transferuri internaționale
  8. Retenția datelor
  9. Drepturile tale
  10. Securitatea datelor
  11. Minori
  12. Modificări ale politicii
  13. Contact

1 Cine suntem — Operatorul de date

Strive este o aplicație de coaching fitness cu AI, disponibilă pe platforme mobile (Android) și prin Telegram bot. Operatorul de date este:

Această politică de confidențialitate descrie modul în care colectăm, utilizăm și protejăm datele tale cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR).

2 Ce date colectăm

Date de sănătate (Art. 9 GDPR) Unele dintre datele colectate sunt clasificate ca date sensibile de sănătate conform Art. 9 GDPR. Prelucrarea acestora se face exclusiv pe baza consimțământului explicit acordat la înregistrare.

CategorieDate specificeClasificare
Date de identitatePrenume, nume, adresă de emailArt. 4 GDPR
Date demograficeVârstă, genArt. 4 GDPR
Măsurători corporaleGreutate, înălțime, talie, % grăsime corporală, circumferințeArt. 9 — Sănătate
Condiții medicaleCondiții de sănătate declarate voluntar, accidentări sau limitări fiziceArt. 9 — Sănătate
Jurnal alimentarAlimente consumate, cantități, calorii, macronutrienți, tipul meseiArt. 9 — Sănătate
Activitate fizicăExerciții efectuate, durată, calorii arse, tip activitateArt. 9 — Sănătate
HidratareCantitatea de apă consumată zilnicArt. 9 — Sănătate
Conversații cu AIMesajele schimbate cu asistentul AI, inclusiv imagini cu mâncare analizateArt. 9 — Sănătate
Preferințe alimentarePreferințe alimentare, alimente evitate, regim alimentarArt. 4 GDPR
Obiective fitnessObiectiv declarat, greutate țintă, nivel activitateArt. 4 GDPR
Identificator TelegramTelegram Chat ID — colectat exclusiv dacă alegi să legi contulArt. 4 GDPR
Token notificări pushToken dispozitiv pentru trimiterea notificărilor pushTehnic
Date de autentificareHash parolă (bcrypt), token-uri de sesiune, IP de ultim loginTehnic

Nu colectăm: date de localizare GPS, date biometrice, date de plată (procesate extern prin RevenueCat/Google Play), date din Google Health Connect.

3 Baza legală de prelucrare

Categorie dateBaza legalăTemei GDPR
Email, nume, prenumeExecutarea contractuluiArt. 6(1)(b)
Date de autentificare, sesiuniExecutarea contractului + obligație legală de securitateArt. 6(1)(b)(c)
Date de sănătate (măsurători, jurnal alimentar, activitate fizică, conversații AI)Consimțământ explicit acordat la înregistrareArt. 9(2)(a)
Identificator TelegramConsimțământ implicit prin acțiunea voluntară de linkareArt. 6(1)(a)
Token notificări pushConsimțământ acordat în sistemArt. 6(1)(a)
Jurnale tehnice AIInteres legitim (securitate, monitorizare costuri)Art. 6(1)(f)

Retragerea consimțământului. Poți retrage consimțământul pentru datele de sănătate oricând prin ștergerea contului din aplicație (Profil — Ștergere cont). Retragerea nu afectează legalitatea prelucrărilor efectuate anterior.

4 Scopurile prelucrării

Furnizarea serviciului de coaching fitness

Calcularea obiectivelor calorice zilnice (TDEE), urmărirea progresului în greutate, generarea rapoartelor, crearea planurilor de antrenament personalizate, analiza imaginilor cu mâncare prin AI.

Personalizarea asistentului AI

Datele de profil sunt incluse în contextul conversațional al AI pentru a genera recomandări relevante și adaptate persoanei tale.

Notificări proactive

Trimiterea de notificări push (reminder-uri zilnice, rapoarte, streak-uri) dacă ai activat această funcție.

Integrare Telegram

Dacă alegi să legi contul Telegram, conversațiile din bot folosesc același profil și context AI ca aplicația mobilă.

Securitate și prevenirea abuzurilor

Jurnalele tehnice sunt utilizate pentru detectarea utilizării abuzive, monitorizarea costurilor operaționale și asigurarea disponibilității platformei.

Ce nu facem cu datele tale: Nu vindem datele. Nu folosim datele de sănătate pentru publicitate țintită. Nu partajăm date individuale cu terți în scop comercial. Nu luăm decizii automate cu efecte juridice semnificative.

5 Prelucrare automată și AI

Ce face AI-ul

Aplicația utilizează modele AI (Google Gemini) pentru:

Cum sunt procesate datele de către AI

Mesajele tale, împreună cu profilul și istoricul recent de conversație (ultimele 20 mesaje), sunt trimise către API-ul Google Gemini pentru generarea răspunsului. Nu stocăm datele tale la Google — fiecare cerere este procesată și returnată fără retenție pe termen lung din partea Google conform politicii lor API.

Decizii automate

Nu luăm decizii automate cu efecte juridice sau semnificative asupra ta în baza datelor procesate (Art. 22 GDPR). Toate recomandările AI sunt orientative și nu constituie sfaturi medicale.

Disclaimer medical. Strive nu este un dispozitiv medical și nu oferă sfaturi medicale. Recomandările AI au caracter informativ. Consultă un medic sau nutriționist pentru decizii medicale.

6 Cu cine partajăm datele

DestinatarScopulDate transmiseGaranții
Google LLC (Gemini API)Procesare AI — generare răspunsuri, analiză imaginiMesaje, profil, imagini mâncareClauze contractuale standard UE
Telegram Messenger Inc.Livrarea mesajelor bot (doar dacă ai activat integrarea)Mesaje text, Telegram Chat IDOpțional, dezactivabil
Expo Push ServiceTrimiterea notificărilor pushToken dispozitiv, text notificareOpțional, dezactivabil din setările dispozitivului
RevenueCatGestionarea abonamentelor și plățilorIdentificator utilizator, status abonamentProcesator de plăți certificat
Furnizor hostingGăzduirea bazei de date și a serveruluiToate datele (stocate criptat)Servere în UE, contracte de prelucrare date

Nu partajăm datele tale cu agenții de publicitate, brokeri de date sau alte terțe părți în scop comercial.

7 Transferuri internaționale

Utilizarea API-ului Google Gemini implică transmiterea datelor către Google LLC (SUA). Acest transfer este efectuat în baza Clauzelor Contractuale Standard adoptate de Comisia Europeană (Decizia 2021/914/UE).

Datele din conversații nu sunt stocate de Google pe termen lung în cadrul apelurilor API standard. Poți consulta politica Google la policies.google.com/privacy.

Infrastructura serverului (baza de date, API backend) este găzduită pe servere situate în Uniunea Europeană.

8 Retenția datelor

Categorie datePerioadă de retenție
Date de cont și profil fitnessPe durata existenței contului. La ștergere, eliminate în 30 de zile.
Jurnal alimentar, exerciții, măsurătoriPe durata existenței contului. Șterse complet la ștergerea contului.
Conversații AIPe durata existenței contului. Ultimele 20 mesaje în memorie activă.
Jurnale tehnice AIMaximum 1 an. Un job automat lunar șterge jurnalele mai vechi de 12 luni.
Sesiuni de autentificare30 de zile sau până la deconectare. Sesiunile expirate sunt șterse automat.
Token-uri confirmare email / resetare parolă24 de ore (confirmare email) sau 2 ore (resetare parolă).
Timestamp-uri consimțământPe durata existenței contului, ca dovadă legală a consimțământului acordat.

9 Drepturile tale

În calitate de persoană vizată conform GDPR, ai următoarele drepturi:

Dreptul de acces

Poți solicita o copie a tuturor datelor personale pe care le deținem.

Dreptul la rectificare

Poți corecta datele incorecte direct din aplicație (Profil — Editează profilul).

Dreptul la ștergere

Poți șterge contul complet din aplicație. Toate datele sunt eliminate în 30 de zile.

Dreptul la restricționare

Poți solicita restricționarea prelucrării datelor în anumite circumstanțe.

Dreptul la portabilitate

Poți solicita exportul datelor într-un format structurat și lizibil automat.

Dreptul la opoziție

Poți obiecta față de prelucrarea bazată pe interesul legitim.

Retragerea consimțământului

Poți retrage consimțământul pentru datele de sănătate oricând prin ștergerea contului.

Dreptul la plângere

Poți depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere din România).

Termen de răspuns: Răspundem în termen de 30 de zile calendaristice conform Art. 12 GDPR. Pentru solicitări complexe, termenul poate fi prelungit cu 60 de zile, cu notificarea ta prealabilă.

Pentru exercitarea drepturilor, contactează-ne la [email protected].

Autoritatea de supraveghere

10 Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor tale:

În cazul unui incident de securitate, te vom notifica în conformitate cu Art. 34 GDPR în termen de 72 de ore de la descoperire.

11 Minori

Serviciul Strive este destinat exclusiv persoanelor cu vârsta de minimum 16 ani. Nu colectăm cu bună știință date de la persoane sub această vârstă. Dacă ești părintele sau tutorele unui minor care și-a creat un cont, te rugăm să ne contactezi pentru ștergerea datelor.

În conformitate cu Legea nr. 190/2018, consimțământul valabil pentru prelucrarea datelor online se acordă începând cu vârsta de 16 ani.

12 Modificări ale politicii

Putem actualiza această politică periodic. În cazul unor modificări semnificative, te vom notifica prin:

Data intrării în vigoare a versiunii curente este indicată în antetul acestei pagini. Continuarea utilizării aplicației după notificare constituie acceptarea versiunii actualizate.

13 Contact

Ai întrebări despre datele tale?

Suntem disponibili pentru orice solicitare legată de confidențialitate, exercitarea drepturilor sau clarificări.

[email protected]

Răspundem în termen de 30 de zile calendaristice.
Pentru urgențe de securitate: același email, subiect "SECURITATE".