Skip to content

Documente legale: procesatori, transfer de date, autoritatea de consum

Vitalie requested to merge 24_legal-processors into develop

Trei goluri în același set de acte, plus o corecție de premisă față de issue.

Ce s-a schimbat

Politica de confidențialitate (legal/privacy/{ro,ru,en}.tsx). Secțiunea „Cui transmitem datele” își numea destinatarii doar generic („Furnizori de servicii IT — găzduire web, mentenanță, servicii de e-mail”) și nu spunea nimic despre ieșirea datelor din Republica Moldova, deși asta se întâmplă la fiecare comandă. Intrarea generică e înlocuită de cele trei reale: furnizorul de găzduire (rămâne categorie — compania nu a fost verificată, deci nu e numită), Cloudflare și furnizorul căsuței sales@hyperice.md, fiecare cu locul unde operează. Un paragraf de final declară transferul, temeiul lui și faptul că nimic nu pleacă în scop de marketing și nimic nu se vinde. Google Ireland Limited era deja corect și nu a fost atins.

Dovada că transferul are loc:

curl -sS -D - -o /dev/null https://hyperice.md/             -> server: cloudflare
curl -sS -D - -o /dev/null https://api.hyperice.md/api/health -> server: cloudflare

backend/src/services/email-service.ts și backend/.env.example:40-46 arată furnizorul cutiei poștale prin care pleacă notificarea de comandă.

Termenii (legal/terms/{ro,ru,en}.tsx). Clauza de litigii trimitea la „autoritatea pentru protecția consumatorilor din Republica Moldova”, fără nume și fără link. Acum numește Inspectoratul de Stat pentru Supravegherea Produselor Nealimentare și Protecția Consumatorilor (ISSPNPC) și îl leagă la consumator.gov.md, prin LegalLink, exact ca documentul-soră pentru CNPDCP.

Numele din issue, „Agenția pentru Protecția Consumatorilor și Supravegherea Pieței”, este cel vechi: instituția a fost reorganizată și redenumită. Verificat pe site-ul lor, care publică sub numele nou.

Adresa (toate cele nouă fișiere legale). www.hyperice.mdhyperice.md, 21 de apariții, inclusiv în META.updated. Issue-ul număra 15 în șase fișiere; cele trei fișiere de cookie-uri nu erau numărate.

frontend/nginx.conf își păstrează intrarea www.hyperice.md — e o listă albă pe antetul de gazdă, iar o cerere ajunsă pe www înainte de redirect ar cădea altfel pe default Disallow și ar primi un robots.txt care închide tot magazinul.

Corecție de premisă

Issue-ul spune că www.hyperice.md nu are înregistrare DNS. Nu mai e adevărat:

dig +short www.hyperice.md   -> 172.67.220.31, 104.21.24.194
curl -sSI https://www.hyperice.md/ -> HTTP/2 301, location: https://hyperice.md/

Deci niciun cititor nu era trimis nicăieri. Înlocuirea rămâne făcută pentru consecvență: canonicele, sitemap-ul și og:url numesc peste tot hyperice.md.

Data documentelor

META.updated trece la 28 august 2026 pentru politica de confidențialitate și pentru termeni, care se schimbă la fond. Politica de cookie-uri își păstrează data: acolo s-a corectat doar adresa, nicio obligație.

Verificare

npx tsc --noEmit -p tsconfig.app.json (cod 0), npm run lint (doar avertismentul preexistent din App.tsx), npm test — 433 de teste trec, npm run build (cod 0). Paginile randate local: secțiunea de destinatari și clauza de litigii afișează textul nou, iar linkul către consumator.gov.md este funcțional.

grep -rn "www\.hyperice\.md" frontend/src/pages/legal → zero rezultate.

Nu cere seed

Textele stau în cod, nu în baza de date. Merg cu deploy-ul.

Merge request reports