Documente legale: procesatori, transfer de date, autoritatea de consum
Trei goluri în același set de acte, plus o corecție de premisă față de issue.
Ce s-a schimbat
Politica de confidențialitate (legal/privacy/{ro,ru,en}.tsx). Secțiunea
„Cui transmitem datele” își numea destinatarii doar generic („Furnizori de
servicii IT — găzduire web, mentenanță, servicii de e-mail”) și nu spunea nimic
despre ieșirea datelor din Republica Moldova, deși asta se întâmplă la fiecare
comandă. Intrarea generică e înlocuită de cele trei reale: furnizorul de găzduire
(rămâne categorie — compania nu a fost verificată, deci nu e numită), Cloudflare
și furnizorul căsuței sales@hyperice.md, fiecare cu locul unde operează. Un
paragraf de final declară transferul, temeiul lui și faptul că nimic nu pleacă
în scop de marketing și nimic nu se vinde. Google Ireland Limited era deja corect
și nu a fost atins.
Dovada că transferul are loc:
curl -sS -D - -o /dev/null https://hyperice.md/ -> server: cloudflare
curl -sS -D - -o /dev/null https://api.hyperice.md/api/health -> server: cloudflare
backend/src/services/email-service.ts și backend/.env.example:40-46 arată
furnizorul cutiei poștale prin care pleacă notificarea de comandă.
Termenii (legal/terms/{ro,ru,en}.tsx). Clauza de litigii trimitea la
„autoritatea pentru protecția consumatorilor din Republica Moldova”, fără nume și
fără link. Acum numește Inspectoratul de Stat pentru Supravegherea Produselor
Nealimentare și Protecția Consumatorilor (ISSPNPC) și îl leagă la
consumator.gov.md, prin LegalLink, exact ca documentul-soră pentru CNPDCP.
Numele din issue, „Agenția pentru Protecția Consumatorilor și Supravegherea Pieței”, este cel vechi: instituția a fost reorganizată și redenumită. Verificat pe site-ul lor, care publică sub numele nou.
Adresa (toate cele nouă fișiere legale). www.hyperice.md → hyperice.md,
21 de apariții, inclusiv în META.updated. Issue-ul număra 15 în șase fișiere;
cele trei fișiere de cookie-uri nu erau numărate.
frontend/nginx.conf își păstrează intrarea www.hyperice.md — e o listă albă
pe antetul de gazdă, iar o cerere ajunsă pe www înainte de redirect ar cădea
altfel pe default Disallow și ar primi un robots.txt care închide tot
magazinul.
Corecție de premisă
Issue-ul spune că www.hyperice.md nu are înregistrare DNS. Nu mai e adevărat:
dig +short www.hyperice.md -> 172.67.220.31, 104.21.24.194
curl -sSI https://www.hyperice.md/ -> HTTP/2 301, location: https://hyperice.md/
Deci niciun cititor nu era trimis nicăieri. Înlocuirea rămâne făcută pentru
consecvență: canonicele, sitemap-ul și og:url numesc peste tot hyperice.md.
Data documentelor
META.updated trece la 28 august 2026 pentru politica de confidențialitate și
pentru termeni, care se schimbă la fond. Politica de cookie-uri își păstrează
data: acolo s-a corectat doar adresa, nicio obligație.
Verificare
npx tsc --noEmit -p tsconfig.app.json (cod 0), npm run lint (doar
avertismentul preexistent din App.tsx), npm test — 433 de teste trec,
npm run build (cod 0). Paginile randate local: secțiunea de destinatari și
clauza de litigii afișează textul nou, iar linkul către consumator.gov.md este
funcțional.
grep -rn "www\.hyperice\.md" frontend/src/pages/legal → zero rezultate.
Nu cere seed
Textele stau în cod, nu în baza de date. Merg cu deploy-ul.