Politica de confidențialitate
Cine este operatorul
MKA DREAM HOUSE SRL
CUI RO39477073
Nr. Reg. Com. J23/2706/2018
Sediul: Str. Sf. Leonardo Murialdo nr. 10, ap. 5, Popești-Leordeni, jud. Ilfov, 077160
Telefon: 0731 312 211
Email: mugur@muga.ro
Operatorul datelor tale e firma de mai sus.
Nu am desemnat un responsabil cu protecția datelor: art. 37 GDPR nu ne obligă — nu suntem autoritate publică, nu monitorizăm sistematic persoane la scară mare și nu prelucrăm categorii speciale de date la scară mare. Pentru orice întrebare despre date scrie la mugur@muga.ro.
Două roluri, nu unul
Suntem operator pentru datele contului tău și pentru facturare: emailul, adresa magazinului, numele tău (dacă ni l-ai spus), jurnalul de acces, datele de facturare.
Suntem persoană împuternicită (art. 28 GDPR) pentru ce citim din platformele tale: acolo prelucrăm la instrucțiunile tale, în scopul pe care ni l-ai dat — să măsurăm ce a cheltuit și ce a vândut fiecare produs. Secțiunea asta, împreună cu Termenii, e contractul scris de prelucrare cerut și de Google Ads API Terms §7(B).
Ce date colectăm
De la platformele pe care le conectezi tu, cu acordul tău, citim cifre despre produse, nu despre persoane: cât a cheltuit și cât a vândut fiecare produs, pe zi. Platformele conectate sunt google-ads, merchant, meta, ga4, shopify, gomag.
Din Shopify citim doar catalogul — titluri, prețuri, disponibilitate, cost, stoc. Nu citim comenzi și nu citim nicio dată despre cumpărătorii tăi. Vânzările pe produs (venit și bucăți) vin din Google Analytics 4.
Din Gomag, dacă îl legi, citim un produs când verificăm legătura. O dată, după ce verificăm legătura, citim produsele magazinului și comenzile din ultimele 7 zile, ca să vedem cum se potrivesc produsele din Gomag cu cele din reclame; cardul Gomag îți spune asta înainte să salvezi cheia, iar salvarea ei e acordul tău. Răspunsul Gomag conține și datele cumpărătorilor (nume, adresă, telefon, email): le aruncăm pe loc, la citire, și nu le scriem nicăieri. Din citirea asta păstrăm, în jurnalul contului, doar cine a făcut-o, ziua și numărătorile — câte produse, variante și comenzi am găsit și câte se potrivesc cu cataloagele —, fără niciun cod de produs și fără nimic din comenzi. Dacă o refacem, de pildă pentru că prima n-a reușit, și asta rămâne scris în jurnal.
De pe site-ul magazinului citim doar pagini publice, așa cum le vede orice vizitator, în două cazuri: dacă magazinul e pe Shopify, catalogul lui public (titlu, preț, disponibilitate, categorii), ca să știm despre ce produs vorbesc cifrele; la audit, pagina principală, o pagină de produs și harta site-ului (sitemap.xml), ca să vedem dacă paginile au tagul Google și pixelul Meta și dacă paginile de produs de pe site se potrivesc cu cataloagele.
Pentru optimizarea feedului cu AI trimitem unui model de limbaj (Claude, de la Anthropic) doar date despre produse: titlul, descrierea și tagurile fiecărui produs, plus categoria lui și detaliile pe care le au deja Google și Meta. Nu trimitem poze, comenzi și nicio dată despre cumpărători sau despre tine. Modelul primește un lot de produse și răspunde cu detaliile propuse; n-are acces la conturile tale și nu poate schimba nimic în ele. Anthropic nu folosește textele la antrenarea modelelor și le păstrează 30 de zile.
De la tine: adresa de email și adresa magazinului, plus ce ne spui, opțional, la înscriere (mai jos). Ținem și un jurnal de acces (când s-a cerut un link de intrare, când s-a intrat, adresa IP și browserul), fiindcă fără el n-am putea nici să oprim abuzurile, nici să-ți spunem cine ți-a văzut contul.
La înscriere ne dai adresa magazinului și adresa ta de email. După aceea, opțional, ne poți spune numele tău, un număr de telefon, platforma magazinului, cât cheltuiești lunar pe reclame, canalele pe care faci reclamă și țara magazinului. Le folosim ca să-ți creăm contul și să pregătim apelul de activare. Telefonul e opțional: îl folosim doar ca să te sunăm pentru activare; fără el îți scriem pe email. Dacă te înscrii ca agenție, adresa pe care ne-o dai e a site-ului agenției.
Tot la înscriere citim o singură dată pagina publică a magazinului, de la adresa pe care ne-ai dat-o, ca să aflăm platforma, numele, limba și moneda magazinului și dacă are tagul Google și pixelul Meta. Citim doar pagina principală, așa cum o vede orice vizitator, fără cont și fără parolă.
Dacă ai venit dintr-o reclamă, păstrăm împreună cu înscrierea etichetele campaniei din adresa paginii pe care ai ajuns (sursa și campania, plus identificatorul de click pe care îl adaugă Google sau Meta), ca să știm ce reclamă ne-a adus clienți. Nu folosim cookie-uri pentru asta și nu le dăm altcuiva.
Datele din Google
Cu autorizarea ta citim din trei API-uri Google, cu permisiunile numite pe față: adwords pentru Google Ads (cheltuiala și achizițiile pe produs), analytics.readonly pentru Google Analytics 4 (venitul și bucățile pe produs) și content pentru Merchant Center (catalogul și starea produselor).
Le citim ca să putem pune cheltuiala și vânzarea pe același produs. Nu vindem datele primite prin API-urile Google, nu servim reclame cu ele și nu le transferăm altcuiva în alt scop.
Poți revoca accesul oricând, de la myaccount.google.com/permissions.
Folosirea de către Meritado a informațiilor primite prin API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use.
Datele din Meta
Din Meta Marketing API citim, în numele tău și la instrucțiunile tale, cheltuiala și rezultatele pe produs și pe cont, plus catalogul din Commerce Manager.
Datele Platformei nu se vând, nu se combină între clienți și nu servesc la profilarea persoanelor. Le ștergem când nu mai sunt necesare sau la cererea ta — vezi Ștergerea contului.
Temeiul juridic
Pentru fiecare scop, temeiul și durata:
| Scop | Date | Temei | Cât timp |
|---|---|---|---|
| Contul și accesul | email, adresa magazinului, numele tău (opțional) | contract, art. 6(1)(b) | cât e contul activ + 30 de zile |
| Înscrierea și pregătirea activării | adresa magazinului și ce citim o dată de pe pagina lui publică; opțional numele, telefonul, platforma, cheltuiala lunară pe reclame, canalele și țara | demersuri făcute la cererea ta înainte de contract și contractul, art. 6(1)(b) | cât e contul activ + 30 de zile |
| Livrarea serviciului | cifre despre produse, din platformele tale | contract, art. 6(1)(b); pentru ce citim din platforme, la instrucțiunile tale, ca persoană împuternicită (art. 28) | cât e contul activ + 30 de zile |
| Facturarea | date de facturare, evenimentele plăților | contract, art. 6(1)(b), și obligație legală, art. 6(1)(c) | 10 ani |
| Securitatea și jurnalul de acces | email, moment, acțiune, IP, browser | interes legitim, art. 6(1)(f) | 7 zile |
| Dovada acceptării clauzelor (art. 1203 Cod civil) | email, moment, versiunea Termenilor, IP, browser — în jurnalul contului | contract, art. 6(1)(b), și interes legitim (apărarea unui drept), art. 6(1)(f) | cât timp păstrăm contul |
| Îmbunătățirea produsului | statistici agregate, care nu identifică magazinul | interes legitim, art. 6(1)(f) | cât ține produsul |
Unde stau datele și cine le mai atinge
| Furnizor | Ce atinge | Unde |
|---|---|---|
| Neon, LLC (o companie Databricks), SUA | baza de date PostgreSQL | Uniunea Europeană, Frankfurt; regiunea nu se poate schimba |
| Cloudflare, Inc., SUA | aplicația și actualizarea de noapte | codul rulează în centrul cel mai apropiat de cerere, iar actualizarea de noapte nu se poate fixa regional — deci datele trec prin infrastructură globală în tranzit. Memoria intermediară a conexiunii la baza de date (Hyperdrive) e oprită: nimic din ce se interoghează nu se păstrează acolo |
| Resend (Plus Five Five, Inc.), SUA | emailurile care pleacă spre tine | conținutul și jurnalele emailurilor stau în SUA, 30 de zile |
| Anthropic, PBC, SUA | analiza catalogului pentru optimizarea feedului cu AI (modelul de limbaj Claude) | primește doar textele produselor (titlul, descrierea, tagurile, categoria), nicio dată despre persoane; textele se prelucrează pe serverele Anthropic din SUA, nu se folosesc la antrenarea modelelor și se păstrează acolo 30 de zile |
| Stripe Payments Europe, Ltd, Irlanda (cu afiliați în SUA) | plata cu cardul și abonamentul | cardul se introduce pe pagina Stripe: noi nu vedem numărul lui. Primim numele, adresa de email, adresa de facturare și ultimele 4 cifre |
Stripe e persoană împuternicită pentru procesarea plăților și operator propriu pentru prevenirea fraudei — acolo decide el ce prelucrează, după politica lui.
Stripe ne trimite înapoi evenimentele plăților, iar noi le păstrăm așa cum vin, în tabela evenimente_stripe: corpul lor poate conține numele, adresa de email și adresa de facturare pe care le-ai dat la plată. Le păstrăm ca să putem relua o plată care n-a fost procesată și ca să putem explica o factură veche.
Google, Meta, Shopify și Gomag nu sunt subîmputerniciți: sunt sursele de la care citim, cu autorizarea ta, și operatori independenți pentru ce fac ei cu datele lor.
Agenția cu care lucrezi. Dacă lucrezi cu o agenție prin Meritado — o inviți tu sau îți adaugă ea magazinul —, oamenii agenției văd în contul magazinului aproape tot ce vezi tu: cifrele și verdictele produselor, setările, conexiunile, feedul și adresele de email ale oamenilor cu acces la cont. Nu văd datele tale de facturare. Agenția nu e furnizorul nostru și nici subîmputernicitul nostru: e destinatarul pe care îl alegi tu, iar pentru ce face ea cu datele răspunde ea. Ce schimbă agenția în cont rămâne în jurnalul contului, cu agenția care a făcut schimbarea. Accesul ei se oprește pe loc când o scoți din ecranul Acces sau când ea încheie colaborarea.
Pe pagina agenției, la „Clienții mei”, apar numele magazinului tău și un rezumat al ultimei Actualizări zilnice: cheltuiala de ieri, MER-ul, câte lucruri are de făcut și câte produse cheltuie fără nicio vânzare; în emailul ei de dimineață, Bilanțul agenției, doar numele și ce cere atenție, fără cheltuială și fără MER. Pentru asta păstrăm, pe fiecare magazin legat de o agenție, un singur rând cu rezumatul, rescris la fiecare Actualizare zilnică și șters când se încheie colaborarea. Sunt aceleași cifre pe care agenția le vede oricum în contul magazinului.
Dacă agenția plătește abonamentul magazinului tău, echipa agenției vede planul lui în pagina Facturare a agenției, iar proprietarii agenției văd și prețul și primesc emailul cu prețul; planul se calculează din cheltuiala de reclamă a magazinului. În jurnalul contului rămân cine a schimbat plătitorul, ce legături a verificat agenția și cine a pornit magazinul.
Dacă tu ești agenția: Bilanțul agenției îl primesc oamenii din echipă care au intrat măcar o dată în Meritado, după ce v-am aprobat agenția. Păstrăm, pe zi, câte emailuri au plecat, fără numele magazinelor, și alegerea fiecărui om de a-l primi sau nu, cu ziua și cu cine a schimbat-o. Dacă plătiți pentru clienți, păstrăm datele firmei agenției (denumirea, CUI-ul, adresa și emailul de facturare), pentru factura voastră. În jurnalul agenției rămân schimbările reducerii, cu procentul vechi și cel nou, și ce câmpuri ale datelor firmei s-au schimbat, fără valorile lor.
Transferurile în afara SEE
Baza de date stă la Frankfurt, dar patru drumuri ies din Spațiul Economic European: Cloudflare, Resend, Stripe (prin afiliații lui) și API-urile Google și Meta.
Textele produselor trimise spre analiză la Anthropic, în SUA, sunt date despre produse, nu despre persoane.
Transferurile se fac pe Cadrul UE–SUA privind protecția datelor (decizia de adecvare a Comisiei din 10 iulie 2023, menținută de Tribunalul Uniunii Europene în cauza T-553/23 la 3 septembrie 2025; recursul C-703/25 P e pe rol) sau, unde furnizorul nu e înscris în cadru, pe clauzele contractuale standard ale Comisiei (Decizia 2021/914).
Îți dăm la cerere o copie a garanțiilor pe care ne sprijinim.
Cât timp le păstrăm
Trebuie deosebite două lucruri. Fereastra de vizibilitate e cât istoric vezi în cont: 395 de zile (circa 13 luni, cât să încapă comparația an-la-an).
Datele nu se șterg când ies din fereastră: rămân în bază, dar nu se mai arată. Singura excepție sunt verdictele și etichetele zi de zi, care se șterg după 400 de zile; rândul lor e în tabel.
Retenția propriu-zisă e altceva, și e asta:
| Ce | Cât | De unde se știe |
|---|---|---|
| sesiuni, linkuri de intrare, jurnal de acces | 7 zile | fapt: curățarea rulează la fiecare actualizare zilnică |
| datele de la înscriere (adresa magazinului, ce am citit pe pagina lui, răspunsurile opționale) | cât e contul activ, plus 30 de zile după încetare; o încercare de înscriere care n-a creat niciun cont, 7 zile după ce expiră | fapt: măturarea zilnică și curățarea de la fiecare actualizare zilnică |
| răspunsurile brute ale platformelor | 180 de zile | fapt: curățarea rulează la fiecare actualizare zilnică |
| date de măsurare, catalog, conexiuni | cât e contul activ, plus 30 de zile după încetare | fapt: măturarea zilnică |
| verdictele și etichetele produselor, zi de zi | 400 de zile; ultimele valori ale fiecărui produs (la verdicte, și ziua de la care are clasa de azi) și excluderile făcute de mână rămân cât e contul activ, plus 30 de zile după încetare | fapt: curățarea rulează la fiecare actualizare zilnică |
| facturi și evenimente de plată | 10 ani | obligație fiscală |
Măturarea rulează o dată pe zi, peste toate conturile: când au trecut 30 de zile de la încetare, datele se șterg, iar în jurnalul contului rămâne ce s-a șters — numele tabelelor și numărul de rânduri, fără conținutul lor.
Securitatea
Tot traficul trece prin TLS. Tokenele și cheile platformelor tale (tokenul Shopify, cheia Gomag) stau cifrate cu AES-256-GCM, iar cheia trăiește doar în mediul de rulare, niciodată în baza de date și niciodată în cod.
Sesiunea e un cookie __Host-, valabil 30 de zile glisante. Nu avem parole: intrarea se face prin link trimis pe email, deci nu există parolă de furat sau de refolosit.
Accesul în cont e pe roluri. Cine intră rămâne în jurnalul de acces, iar ce se schimbă în cont rămâne în jurnalul contului.
Ce nu facem
Nu vindem datele nimănui și nu le dăm mai departe pentru reclamă.
Nu profilăm persoane: măsurăm produse. Nu punem niciun cod pe site-ul tău și nu urmărim vizitatorii magazinului tău.
Ce permisiuni cerem platformelor
Din fiecare platformă doar citim datele de care avem nevoie ca să măsurăm. Accesul pe care ni-l dai poate permite și modificări — legătura prin contul de manager, prin care citim Google Ads, nu are o variantă doar de citire (Google Ads dă rolul „Read only” doar utilizatorilor), iar la Merchant Center accesul de partener permite și scrierea —, dar nu le folosim: nu modificăm campanii, bugete sau produsele din catalogul tău. Singura scriere, și doar când o ceri tu din ecranul Feed, e legarea feedului suplimentar Meritado de feedul tău principal. Permisiunile pe care le cerem sunt cele declarate în dosarele depuse la Meta și Google.
Nicio decizie automată despre persoane
Verdictele se calculează automat, dar sunt despre produse, nu despre oameni: nu luăm decizii automate cu efecte juridice asupra unei persoane și nu profilăm persoane, deci art. 22 GDPR nu se aplică.
Drepturile tale
Ai dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate și de opoziție (art. 15–21 GDPR).
Portabilitatea privește datele tale personale — emailul, numele, telefonul, datele de facturare: ți le trimitem la cerere, într-un format structurat (art. 20 GDPR). Cifrele despre produse nu sunt date personale; pe ele nu le exportăm.
Cererea se trimite la mugur@muga.ro. Răspundem într-o lună; la cereri complexe sau numeroase termenul se poate prelungi cu două luni, și atunci te anunțăm în prima lună, cu motivul (art. 12 GDPR).
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, anspdcp@dataprotection.ro, www.dataprotection.ro (art. 77 GDPR). Te poți adresa și instanței.
Cookie-uri
Punem două cookie-uri, amândouă strict necesare: cel de sesiune, care te ține conectat după ce intri pe link, și unul de 30 de minute, doar pe pagina de înscriere (/inscriere), care leagă detaliile opționale de înscrierea ta. Nu avem cookie-uri de urmărire și nu rulăm analytics pe paginile publice. Formularele publice se apără verificând că cererea vine de pe adresa noastră.
Amândouă sunt strict necesare pentru serviciul pe care l-ai cerut, deci sunt scutite de consimțământ (Legea 506/2004 art. 4 alin. (6); Directiva 2002/58/CE art. 5 alin. (3)). De aceea nu există banner de cookie-uri: unul pus degeaba ar cere un consimțământ pe care legea nu-l cere.
Ștergerea contului
Cum ceri: din ecranul de abonament al contului, după ce abonamentul e anulat, cu o confirmare — tastezi numele magazinului. Sau printr-un email la mugur@muga.ro, de pe adresa contului.
Un magazin care n-a fost încă activat îl poți șterge oricând, din același ecran și cu aceeași confirmare.
Dacă magazinul are un feed pentru Meta, ștergerea din ecran se deschide după ce Meta citește feedul golit și scoate etichetele noastre de pe produse, ca ele să nu rămână acolo: de obicei în câteva ore, cel mult la 48 de ore de la anulare.
Dacă nu ceri nimic, datele se șterg oricum, automat, la 30 de zile după încetare.
Ștergerea e definitivă: datele nu se pot recupera, și nu există export al datelor de măsurare. Datele tale personale ți le dăm la cerere, înainte de ștergere — vezi Drepturile tale.
Ce ștergem: datele de măsurare, verdictele, catalogul, conexiunile către platforme (inclusiv tokenele și cheile) și utilizatorii contului, cu sesiunile lor. Feedul suplimentar nu mai există: adresa lui răspunde că nu mai e nimic acolo.
Ce rămâne: facturile și evenimentele de plată, 10 ani, din obligație fiscală, împreună cu datele de facturare pe care s-au emis (denumirea, CUI-ul și adresa firmei tale) și cu jurnalul contului — în el rămân scrise ce s-a șters, fără conținutul șters, și dovada acceptării clauzelor.
Ștergerea de la noi nu revocă singură accesul: revocă-l și din Google (myaccount.google.com/permissions), din Meta și din Shopify. Cheia Gomag o ștergem odată cu conexiunile.
Pagina asta e și adresa de instrucțiuni de ștergere declarată în aplicația noastră Meta.
Modificările politicii
Când schimbăm politica, scriem schimbarea pe pagina asta. La schimbările importante te anunțăm și prin email, cu 30 de zile înainte.