Scope. This notice covers the public CivicMind website and its forms. The installed application may process additional data in product workflows; product-specific disclosures should be reviewed separately before broader release.
1. Controller and contact
CivicMind is an independent civic technology project created and operated by Andrei Loghin in Bucharest, Romania. For a privacy question or request, use the Contact page and select Privacy request.
2. Data the website processes
- Access requests: name, email, preferred platform, tester category, reason, language and review status.
- Contact messages: name, email, topic, message, language and handling status.
- Private downloads: a one-way hash of the tester token, platform scope, expiry/revocation state, limited usage count and last-use time. The plain token is not stored after issuance.
- Security and operations: limited technical request metadata required for abuse prevention, rate limiting and reliability. Form bodies, passwords, access tokens and private case content are not intended for operational logs.
- Local preference: the chosen website language may be stored in browser local storage and remains on your device until cleared.
3. Purposes and legal bases
Data is used to review and administer requested controlled-launch access, respond to messages, provide approved private builds, prevent abuse and protect service reliability. Depending on the context, processing relies on consent, steps requested before access is granted, the controlled-launch relationship, or CivicMind’s legitimate interest in operating a secure service. Website forms are not used for advertising profiles or solely automated eligibility decisions with legal or similarly significant effects.
4. Data minimisation
Do not submit passwords, authentication tokens, private case descriptions, unredacted media, exact home locations, health data or other sensitive personal data through public forms. For privacy or security matters, first provide only the minimum needed to establish contact.
5. Providers and transfers
CivicMind may use infrastructure providers for website and DNS delivery, backend hosting, database and storage services. They process information only as needed to provide those services. The active production deployment and applicable regions, entities and transfer safeguards must be confirmed during final legal review before broader release.
6. Retention
Access requests and contact messages are kept only as long as reasonably needed to review them, manage the controlled launch, support testers, address security issues or meet legal obligations. Tokens remain until expiry or revocation; related access records may then be retained for a limited security and operational period. Unneeded data should be deleted or anonymised.
7. Your rights
Where the GDPR applies, rights may include access, correction, deletion, restriction, objection, portability where applicable, withdrawal of consent and protections concerning certain solely automated decisions. You may also complain to the competent data protection authority. The availability of a right depends on the legal basis and circumstances.
8. Consent withdrawal
You can withdraw consent for future processing related to a website request through the Privacy request topic on the Contact page. Withdrawal does not affect earlier lawful processing and may make it impossible to continue an access or support request.
9. Cookies, analytics and security
The current website does not require advertising cookies and does not run third-party behavioural analytics. It may store the language preference locally. The private administrator surface uses strictly necessary session and CSRF cookies; the session credential is HttpOnly and is not stored in Web Storage. Public access and contact forms use Cloudflare Turnstile as an anti-abuse security verification; Turnstile may process technical browser and request signals needed to assess whether an interaction is legitimate. Forms also use HTTPS, server-side validation and rate limits. Private tokens are stored as one-way hashes and unlock only short-lived signed download URLs. No safeguard is perfect; keep tester tokens confidential and report suspected compromise promptly.
10. Changes
This notice may change as CivicMind evolves. Material changes will be reflected by a new effective date and, where appropriate, notice in the website or product.
Domeniu. Această informare acoperă site-ul public CivicMind și formularele sale. Aplicația instalată poate prelucra date suplimentare în fluxurile produsului; informările specifice produsului trebuie analizate separat înaintea unei lansări mai largi.
1. Operator și contact
CivicMind este un proiect independent de tehnologie civică, creat și operat de Andrei Loghin în București, România. Pentru întrebări sau solicitări privind confidențialitatea, folosește pagina Contact și selectează Solicitare de confidențialitate.
2. Date prelucrate de site
- Cereri de acces: nume, email, platforma preferată, categoria testerului, motivul, limba și starea verificării.
- Mesaje de contact: nume, email, subiect, mesaj, limbă și starea gestionării.
- Descărcări private: hash unidirecțional al tokenului de tester, platforma aprobată, expirarea/revocarea, numărul limitat de utilizări și momentul ultimei utilizări. Tokenul în clar nu este păstrat după emitere.
- Securitate și operare: metadate tehnice limitate necesare prevenirii abuzurilor, limitării cererilor și fiabilității. Conținutul formularelor, parolele, tokenurile și datele private despre cazuri nu sunt destinate jurnalelor operaționale.
- Preferință locală: limba aleasă poate fi stocată local în browser și rămâne pe dispozitiv până la ștergere.
3. Scopuri și temeiuri
Datele sunt folosite pentru verificarea și administrarea accesului solicitat, răspunsul la mesaje, furnizarea versiunilor private aprobate, prevenirea abuzurilor și protejarea fiabilității serviciului. În funcție de context, prelucrarea se bazează pe consimțământ, demersuri solicitate înaintea acordării accesului, relația de testare sau interesul legitim al CivicMind de a opera un serviciu sigur. Formularele nu sunt folosite pentru profilare publicitară sau decizii de eligibilitate exclusiv automate cu efecte juridice ori similare.
4. Minimizarea datelor
Nu trimite prin formularele publice parole, tokenuri de autentificare, descrieri private ale cazurilor, materiale neanonimizate, adrese exacte de domiciliu, date medicale sau alte date personale sensibile. Pentru chestiuni de confidențialitate sau securitate, oferă inițial doar minimul necesar stabilirii contactului.
5. Furnizori și transferuri
CivicMind poate folosi furnizori de infrastructură pentru livrarea site-ului și DNS, găzduirea backend-ului, baza de date și stocare. Aceștia prelucrează informații numai cât este necesar serviciilor tehnice. Configurația de producție, regiunile, entitățile și garanțiile de transfer aplicabile trebuie confirmate la verificarea juridică finală înaintea lansării mai largi.
6. Păstrare
Cererile și mesajele sunt păstrate numai atât cât este rezonabil necesar verificării, gestionării lansării controlate, suportului, securității ori obligațiilor legale. Tokenurile rămân până la expirare sau revocare; evidențele asociate pot fi păstrate apoi o perioadă limitată pentru securitate și operare. Datele care nu mai sunt necesare trebuie șterse sau anonimizate.
7. Drepturile tale
Atunci când GDPR se aplică, drepturile pot include accesul, rectificarea, ștergerea, restricționarea, opoziția, portabilitatea unde este cazul, retragerea consimțământului și protecția față de anumite decizii exclusiv automate. Poți depune și o plângere la autoritatea competentă. Disponibilitatea fiecărui drept depinde de temei și context.
8. Retragerea consimțământului
Poți retrage consimțământul pentru prelucrări viitoare prin subiectul de confidențialitate din pagina Contact. Retragerea nu afectează prelucrarea legală anterioară și poate împiedica continuarea unei cereri de acces sau suport.
9. Cookie-uri, analiză și securitate
Site-ul actual nu necesită cookie-uri publicitare și nu rulează analiză comportamentală terță. Poate stoca local preferința de limbă. Suprafața privată de administrare folosește cookie-uri strict necesare pentru sesiune și CSRF; credențialul de sesiune este HttpOnly și nu este stocat în Web Storage. Formularele publice de acces și contact folosesc Cloudflare Turnstile ca verificare de securitate anti-abuz; Turnstile poate prelucra semnale tehnice ale browserului și cererii necesare pentru a evalua dacă o interacțiune este legitimă. Formularele folosesc și HTTPS, validare server-side și limitarea cererilor. Tokenurile private sunt stocate ca hash-uri unidirecționale și deblochează doar URL-uri semnate, temporare. Nicio măsură nu este perfectă; păstrează tokenurile confidențiale și raportează rapid orice suspiciune de compromitere.
10. Modificări
Informarea poate fi actualizată pe măsură ce CivicMind evoluează. Schimbările importante vor fi reflectate printr-o nouă dată de intrare în vigoare și, când este cazul, printr-o notificare pe site sau în produs.