Politica de confidențialitate
Data intrării în vigoare: 27 septembrie 2026
1. Cine suntem
Ministry Assistant îi ajută pe vestitori să își planifice și să își noteze activitatea de predicare, să își țină notițele și — acolo unde o congregație îl folosește — să pregătească programul întrunirilor, întâlnirile pentru predicare, programul mărturiei publice, înlocuirile și rapoartele de activitate. Operatorul datelor pentru cont și pentru funcțiile din cloud: Codivine Sp. z o.o., e-mail: fluttercodivine@gmail.com. Cea mai mare parte din ce introduceți nu vă părăsește niciodată telefonul. Această politică explică exact ce anume îl părăsește, când, către cine și pentru cât timp.
2. Ce rămâne pe dispozitiv și ce ajunge în cloud
Tot ce introduceți — ore, notițe, teritorii, persoane cu care studiați, obiective — este scris mai întâi într-o bază de date de pe dispozitivul dumneavoastră. Părăsește dispozitivul doar când activați ceva: • un cont (e-mail, nume, opțional un număr de telefon — necesare pentru autentificare, pentru a fi găsit de prieteni și pentru abonament), • sincronizarea între dispozitivele dumneavoastră (alegeți singur furnizorul: contul dumneavoastră Ministry Assistant, Google Drive sau iCloud), • o copie de rezervă, • partajarea a ceva cu un prieten sau trimiterea unui link (de exemplu, o invitație în predicare), • alăturarea la o congregație. Opțiunea de sincronizare „Cont (criptat)” vă criptează însemnările chiar pe dispozitiv, cu o cheie derivată din parola dumneavoastră de criptare. Noi nu le putem citi. Opțiunea simplă „Firebase” nu face acest lucru — în aplicație este marcată ca atare.
3. Congregația
O congregație este criptată cap la cap. Numele, programele întrunirilor, însărcinările, programul întâlnirilor pentru predicare cu locurile și datele întâlnirilor online, datele de transmisie a întrunirilor, programul mărturiei publice, listele persoanelor aprobate pentru însărcinări, cererile de înlocuire, prezențele și rapoartele sunt criptate pe telefon cu o cheie a congregației pe care o au doar membrii ei. Serverul nostru stochează doar text criptat și nu poate citi nimic din el. Serverul vede însă metadatele tehnice fără de care permisiunile și notificările nu ar funcționa: ce cont aparține cărei congregații și ce permisiuni are; când a fost trimis un raport și către ce grupă de predicare; cine s-a înscris la o tură la cărucior; ce conturi conduc o întâlnire pentru predicare; ce conturi au primit o cerere de înlocuire, cine a acceptat-o și la ce dată se referă; contul vorbitorului când se deplasează cu o cuvântare în altă congregație; setările site-ului congregației. Numărul și titlul cuvântării pe care un vorbitor din altă congregație le alege pe pagina de invitație nu sunt criptate — ele provin din lista publică a schițelor. Membrii aceleiași congregații devin automat prieteni în aplicație (văd ce văd prietenii — vedeți secțiunea 4). Puteți dezactiva acest lucru în setările de confidențialitate; prietenii pe care i-ați adăugat singur rămân. Rapoartele de activitate sunt trimise doar dacă vă dați acordul în mod explicit, iar acordul poate fi retras. Ele ajung la supraveghetorul grupei dumneavoastră și la ajutorul lui, iar un rezumat al grupei ajunge la secretar. Un raport nu este trimis niciodată automat fără acest acord. Când un membru este eliminat, cheia congregației este înlocuită, astfel încât fostul membru să nu mai poată citi conținutul nou. Conținutul congregației este introdus de administratorii ei și de cei care au permisiunile corespunzătoare. Pentru întrebări despre datele dintr-o congregație (de exemplu, o înregistrare din lista de persoane), adresați-vă mai întâi bătrânilor congregației dumneavoastră — noi nu avem acces la acest conținut.
4. Partajarea cu alte persoane
Prietenii: un prieten vă vede prenumele și fotografia de profil. Numele de familie, numărul de telefon, e-mailul, congregația, funcția și datele sunt controlate fiecare de un comutator separat din profilul dumneavoastră. Teritoriile și persoanele interesate trimise unui prieten ajung în inboxul acelui prieten ca o copie. Atât dumneavoastră, cât și destinatarul o puteți șterge, iar dacă nimeni nu face nimic cu ea, dispare singură după 30 de zile. Linkurile (o însărcinare din congregație, programul unei săptămâni, o invitație pentru un vorbitor, o sarcină, o invitație în predicare, o cerere de înlocuire) pot fi deschise de oricine are linkul — tocmai pentru asta există. Cheia de decriptare se află în partea adresei pe care navigatoarele nu o trimit niciodată către un server; linkurile expiră și pot fi revocate oricând. Răspunsul la un link („Accept” / „Nu pot”) este stocat de serverul nostru. Numele cuiva care se alătură unei invitații deschise în predicare sau acceptă o cerere de înlocuire este criptat cu cheia linkului — doar persoana care a trimis invitația sau cererea îl poate citi.
5. Site-ul congregației
O congregație poate face disponibile într-un navigator — pentru persoanele fără aplicație sau doar pentru membrii autentificați — programul mărturiei publice, un formular de cerere de publicații, avizierul, un formular de raport și programul întâlnirilor pentru predicare. Conținutul unei astfel de pagini este criptat cu cheia din link, așa că serverul nu îl poate citi. Oricine are linkul poate vedea pagina — de aceea numele (de exemplu, ale celor din ture sau ale conducătorilor) apar pe ea doar dacă congregația le activează. Un administrator al congregației poate dezactiva din setări anumite pagini, poate cere autentificarea sau poate dezactiva complet accesul din navigator. Când cineva fără cont se înscrie la o tură sau cere publicații, numele, numărul de telefon și observațiile pe care le introduce sunt criptate încă din navigator cu cheia congregației — doar coordonatorul le poate citi în aplicație. Navigatorul reține local pentru ce ture a fost trimisă o cerere; această informație nu ajunge la noi. Analiza de trafic de pe acest site funcționează doar cu acordul dumneavoastră și nu primește niciodată conținutul cererilor sau cheile din linkuri.
6. Persoanele care nu folosesc aplicația
Aplicația vă permite să notați persoanele pe care le vizitați, adresele și notițele lor, precum și membrii congregației care nu au cont. Aceste persoane nu sunt utilizatorii noștri și nu au convenit nimic cu noi — dumneavoastră (și, într-o congregație, administratorii ei) decideți ce notați și tot dumneavoastră răspundeți pentru asta. De aceea: astfel de însemnări rămân pe dispozitivul dumneavoastră dacă nu activați sincronizarea sau partajarea; într-o congregație sunt criptate cap la cap; numele lor apar pe site-ul congregației doar dacă congregația activează afișarea numelor; iar setările vă permit să dezactivați secțiuni întregi (de exemplu, adresele unde nu a fost nimeni acasă sau persoanele interesate) în țările în care astfel de însemnări nu sunt permise. Dacă una dintre aceste persoane cere să fie ștearsă, ștergeți însemnarea în aplicație — dispare de pe dispozitivul dumneavoastră, din copiile dumneavoastră din cloud și, după perioada de păstrare de mai jos, de pe serverele noastre. Ne puteți și scrie, iar noi vă ajutăm.
7. Permisiuni
Contacte (opțional) — pentru a arăta care dintre contactele dumneavoastră folosesc deja aplicația. Agenda nu părăsește niciodată telefonul: se trimit doar amprente ireversibile (hash-uri) ale adreselor de e-mail și ale numerelor de telefon, iar din ele nu se stochează nimic. Locație (opțional) — pentru a arăta poziția dumneavoastră pe harta teritoriului și pentru a vă sugera cel mai apropiat teritoriu. Poziția nu ne este trimisă. Marcajul pentru locul întâlnirii sau pentru locul căruciorului se plasează manual pe hartă, nu pe baza poziției dumneavoastră. Notificări (opțional) — mementouri și notificări din congregație. Notificările din congregație nu conțin niciodată conținutul unei însărcinări sau nume. Titlul și scurta lor descriere sunt păstrate și în lista de notificări din contul dumneavoastră, ca niciuna să nu se piardă. Fotografii și fișiere (opțional) — fotografii ale fișelor de teritoriu, fotografia unei persoane, atașamente de pe avizier, copii de rezervă.
8. Furnizori de servicii
Google / Firebase (Irlanda, SUA) — autentificare, bază de date, stocare de fișiere, funcții de server, notificări push, rapoarte de erori (Firebase Crashlytics), statistici de utilizare în aplicație (Firebase Analytics, doar cu acordul dumneavoastră — vedeți secțiunea 9) și, pe acest site, Google Analytics, care nu pornește până nu vă dați acordul. RevenueCat (SUA) — gestionarea abonamentelor. Primește identificatorul contului dumneavoastră și, pentru a vă putea oferi asistență, numele, adresa de e-mail și numărul de telefon din cont. Apple și Google — procesarea plăților pentru abonamente. Noi nu vedem niciodată datele cardului dumneavoastră. OpenStreetMap — dalele hărții. Deschiderea unei hărți trimite adresa dumneavoastră IP și zona vizibilă a hărții către serverele lor. Google Maps (sau altă aplicație de hărți) — adresa sau punctul se deschide în acea aplicație doar când atingeți „Indicații” sau „Hartă”. Zoom și alte servicii de întâlniri online — linkul se deschide în aplicația sau pe site-ul lor; nu le transmitem niciun fel de date. Trimiterea prin e-mail a mesajelor de serviciu — date tehnice, fără însemnări din aplicație.
9. Statistici de utilizare și rapoarte de erori în aplicație
Statisticile de utilizare (Firebase Analytics) sunt dezactivate până când vă dați acordul. Aplicația vă întreabă o singură dată; vă puteți răzgândi oricând în Setări → Confidențialitate → Date personale → Statistici de utilizare. Retragerea acordului oprește imediat colectarea și resetează identificatorul statisticilor de pe dispozitiv. Cu acordul dumneavoastră, aplicația (pe telefoane, tablete și în browser) trimite evenimente pseudonimizate despre funcțiile folosite — de exemplu „a fost adăugată o însemnare”, „a fost creată o copie de rezervă”, „înscriere la o tură” — cu detalii generale, cum ar fi sursa unei însemnări, indicatori da/nu, numere rotunjite de persoane și durata unei însemnări de predicare. Google înregistrează, de asemenea, versiunea aplicației, modelul dispozitivului și sistemul de operare, limba și țara aproximativă (stabilită pe baza adresei IP, pe care Google nu o stochează). Evenimentele sunt asociate cu un identificator aleatoriu al instalării aplicației și, când sunteți autentificat, cu identificatorul pseudonimizat al contului dumneavoastră, astfel încât telefonul și tableta să fie numărate ca un singur utilizator. Se adaugă și trei segmente: rolul dumneavoastră în lucrarea de predicare (de exemplu vestitor sau pionier regular), dacă aveți PRO și nivelul dumneavoastră de acces într-o congregație (niciunul, membru, cu permisiuni, administrator, proprietar). Nu trimitem niciodată conținutul a ceea ce introduceți: nume, adrese, notițe, rapoarte, numele congregațiilor sau alte date ale congregației, adrese de e-mail ori numere de telefon. Folosim statisticile doar pentru a înțelege care funcții ajută și care trebuie îmbunătățite. Funcțiile de publicitate și Google signals sunt dezactivate: nu se colectează niciun identificator de publicitate, iar datele nu sunt folosite pentru publicitate sau pentru personalizarea reclamelor. Statisticile sunt păstrate 14 luni, apoi sunt șterse automat. Temei juridic: acordul dumneavoastră (art. 6 alin. (1) lit. a) și art. 9 alin. (2) lit. a) din RGPD). Persoana împuternicită de operator este Google Ireland Limited; datele pot fi transferate către Google LLC din SUA în baza EU–US Data Privacy Framework și a clauzelor contractuale standard. Versiunile de test ale aplicației nu trimit niciodată statistici. Rapoartele de erori (Firebase Crashlytics, doar pe telefoane și tablete) sunt trimise indiferent de setarea statisticilor, pentru că fără ele nu am putea remedia erorile care blochează aplicația. Un raport conține eroarea și locul din cod unde a apărut, versiunea aplicației, modelul dispozitivului, sistemul de operare și un identificator aleatoriu al instalării. Nu este asociat cu contul dumneavoastră și nu include însemnările dumneavoastră. Temei juridic: interesul nostru legitim de a avea o aplicație care funcționează și este sigură (art. 6 alin. (1) lit. f) din RGPD); vă puteți opune scriindu-ne. Rapoartele de erori sunt păstrate 90 de zile. Persoana împuternicită de operator este, ca mai sus, Google Ireland Limited.
10. Cât timp sunt păstrate datele
• Însemnările sincronizate cu contul dumneavoastră: atât timp cât contul este activ. După încheierea abonamentului sunt păstrate încă un an, cu un avertisment cu 30 de zile înainte de ștergere. • Marcajele de ștergere folosite de sincronizare: 180 de zile. • Rapoartele de serviciu (inclusiv cele trimise prin site) și rezumatele grupelor pentru secretar: 2 ani de la sfârșitul lunii la care se referă — trimițând un raport, ești de acord cu aceasta. Apoi sunt șterse automat. În aplicație, autorul își poate șterge raportul mai devreme, dar nu în primele 60 de zile de la trimitere (ca un raport să nu poată fi retras de la supraveghetor chiar a doua zi). • Cererile de pe site-ul congregației (o tură la cărucior, publicații) pe care coordonatorul nu le-a acceptat: 30 de zile. • Cererile de înlocuire: până la 2 zile după data însărcinării. • Lista de notificări: 60 de zile. • Anunțurile de pe avizierul congregației: până la data de expirare stabilită de congregație sau până la ștergere. • Linkurile de invitație și de partajare: până la 120 de zile, cele mai multe mult mai puțin; invitațiile la sarcini și copiile trimise prietenilor: 30 de zile. • Ștergerea contului: se șterge tot ce este descris mai sus — documentul contului dumneavoastră cu toate însemnările și cheile, ambele părți ale fiecărei prietenii, apartenența la congregație, rapoartele, invitațiile, notificările, fișierele. O congregație al cărei proprietar ați fost trece la alt administrator sau este ștearsă dacă nu există niciunul. • O congregație fără abonamentul congregației: 12 luni de la încheierea abonamentului (6 luni dacă a avut doar perioada gratuită); proprietarul și administratorii sunt anunțați cu 30 de zile înainte ca ea să fie ștearsă împreună cu fișierele ei. • Turele la cărucior și înscrierile congregației: 13 luni; absențele: până la data de sfârșit introdusă odată cu ele; cererile de publicații predate: 90 de zile.
11. Securitate
Conexiunile sunt criptate în timpul transmiterii. Conținutul congregației, sincronizarea criptată și copiile de rezervă sunt criptate suplimentar pe dispozitiv, cu o cheie derivată din parola dumneavoastră de criptare. Asta înseamnă că nu vă putem recupera acea parolă. Păstrați codul de recuperare afișat când setați parola — fără parolă sau fără cod, datele criptate nu pot fi citite de nimeni, nici chiar de noi.
12. Drepturile dumneavoastră
Aveți dreptul de a vă accesa datele, de a le corecta, de a le șterge, de a restricționa prelucrarea sau de a vă opune acesteia și de a primi o copie. Cele mai multe dintre acestea le puteți face chiar dumneavoastră în aplicație: să editați sau să ștergeți însemnări, să dezactivați ce nu vreți să partajați sau să ștergeți contul (Setări → cont), ceea ce elimină de pe serverele noastre și datele enumerate mai sus. Ne puteți scrie și la fluttercodivine@gmail.com. Dacă credeți că vă gestionăm greșit datele, puteți depune o plângere la Președintele Oficiului pentru Protecția Datelor cu Caracter Personal (Urząd Ochrony Danych Osobowych) din Polonia.
13. Modificări și contact
Această politică poate fi actualizată. Modificările importante vor fi anunțate în notele de actualizare ale aplicației și pe această pagină, cu o nouă dată de intrare în vigoare. Operatorul datelor: Codivine Sp. z o.o. E-mail: fluttercodivine@gmail.com