Securitate · Actualizat 2026-04-01

Datele biometrice, strict.

GDPR Art. 9 clasifică datele biometrice ca date sensibile. Le tratăm exact așa: separat, criptat, cu retenție strictă.

Ce stocăm

  • Originalul pozei — criptat în stocare obișnuită, șters automat după 30 de zile. Nu e folosit nicăieri în afara fluxului de căutare.
  • Embeddings vectoriali — reprezentări numerice ale feței derivate din poză. Trăiesc într-un seif biometric separat, cu chei distincte față de stocarea generală. Maximum 90 de zile.
  • Metadatele căutării — timestamp, ID căutare, motiv declarat. Anonimizate când utilizatorul își șterge contul.

Ce nu stocăm

  • — Imagini ale subiecților întâlniți în surse publice (referim doar URL-uri publice).
  • — Date biometrice pentru utilizatori sub 18 ani (refuzăm la KYC).
  • — Embeddings care produc rezultate „high confidence" pentru profiluri private.

Drepturile tale

  • Drept la ștergere — Pozele se șterg automat la 30 de zile sau imediat la cerere prin formularul de takedown. Nu păstrăm copii „de siguranță" și nu există proces de „recuperare".
  • Drept la portabilitate — Poți cere export-ul datelor tale în format JSON la legal@girlvertical.ro.
  • Drept la rectificare — Dacă apari ca subiect și informația despre tine e greșită, vezi pagina /takedown.

Furnizori biometrici

Folosim furnizori terți specializați pentru extragerea embeddings-urilor faciali. Fiecare furnizor e contractual obligat la GDPR Art. 28 (procesator). Lista completă cu jurisdicții și subprocesatori e pe pagina /security/jurisdictions.