LUMEN ORBISAcasă ↗
LEGAL · PRIVACY POLICY

Lumen Orbis – Privacy Policy / Politica de Confidențialitate

Versiune publică bilingvă RO/EN

Lumen Orbis • 25 septembrie 2026

PARTEA I – POLITICA DE CONFIDENȚIALITATE (RO)

Ultima actualizare: 25 septembrie 2026.

Lumen Orbis a fost proiectată pornind de la principiul minimizării datelor. Colectăm numai informațiile necesare pentru a crea și securiza contul, a păstra progresul și favoritele, a administra accesul Premium, a furniza notificările solicitate și a asigura funcționarea tehnică a serviciului.

Nu vindem date personale. Nu folosim datele utilizatorilor pentru marketing direct, newslettere, publicitate personalizată, profilare comercială sau data brokerage.

1. Cine este operatorul

Operatorul datelor cu caracter personal este LUMEN ORBIS LABS S.R.L., CUI 55406007, nr. Registrul Comerțului J2026049184000, cu sediul la Municipiul Brașov, Jud. Brașov, Strada Traian Grozăvescu nr. 7A, SPAȚIU COMERCIAL 4, BIROU 15, Scara A, Etaj P, România. Website: https://lumenorbis.co. Contact pentru confidențialitate și exercitarea drepturilor: admin@lumenorbis.co. Telefon de contact: +40 745 119 061.

2. Cui se aplică politica

Politica se aplică utilizatorilor aplicației și website-ului Lumen Orbis, vizitatorilor fără cont înregistrat și persoanelor care solicită suport. Serviciul, conturile și abonamentele sunt destinate adulților de minimum 18 ani. Nu oferim profiluri pentru copii și nu invităm minorii să utilizeze serviciul prin contul unui adult.

3. Date pe care le putem prelucra

Prelucrăm e-mailul, numele de afișare (poate fi un pseudonim), UID-ul Firebase și datele de autentificare ale conturilor înregistrate; pentru vizitatori, un UID anonim. Progresul, zilele de activitate, Discovery-urile citite și favoritele sunt salvate pe dispozitiv și sincronizate în Firestore când serviciul este disponibil. Preferințele de limbă, notificări și telemetrie, precum și confirmarea locală a Termenilor și a vârstei declarate, rămân pe dispozitiv. Pentru Premium folosim datele necesare validării accesului. Numai după acorduri separate folosim evenimente limitate în Analytics și diagnostice în Crashlytics; acestea pot include identificatori ai instalării și informații tehnice despre aplicație/dispozitiv.

4. Ce nu colectăm în mod intenționat

În aplicație, nu solicităm CNP, serie/număr act de identitate, adresă de domiciliu, număr de telefon, contacte, locație precisă, fotografii, microfon, cameră, date de sănătate, date biometrice, opinii politice, religie, orientare sexuală sau alte categorii speciale de date. Nu solicităm datele complete ale cardului bancar și nu stocăm CVV/CVC. Plățile din aplicație sunt procesate de Apple App Store sau Google Play.

5. Scopuri și temeiuri juridice

Contul, autentificarea, progresul, favoritele și accesul Premium se bazează pe executarea contractului sau pe demersurile solicitate pentru încheierea sa (art. 6 alin. 1 lit. b GDPR). Protecția serviciului, soluționarea cererilor de suport și statistica administrativă agregată derivată din progresul necesar serviciului se bazează pe interes legitim (lit. f), cu acces restrâns și drept de opoziție. Documentele financiar-contabile efectiv deținute și răspunsurile impuse de lege se bazează pe obligația legală (lit. c).

Analytics și Crashlytics sunt dezactivate implicit și au acorduri opționale, separate și revocabile (art. 6 alin. 1 lit. a). Notificările locale necesită alegerea utilizatorului și permisiunea sistemului. E-mailul, parola și numele de afișare sunt necesare numai pentru contul înregistrat: dacă nu le furnizați, puteți începe ca vizitator, dar nu puteți recupera acel cont pe alt dispozitiv. Fără datele de validare a achiziției nu putem confirma Premium. Refuzul telemetriei sau notificărilor nu blochează funcțiile de bază; puteți însă primi mai puține informații de reamintire. Nu se cere acord GDPR pentru prelucrările necesare contractului.

6. Marketing, publicitate și profilare

Lumen Orbis nu folosește datele contului, progresul, istoricul de utilizare sau identificatorii tehnici pentru newslettere, marketing direct, publicitate comportamentală, retargeting, profilare comercială sau vânzarea/închirierea datelor. Nu integrăm SDK-uri de advertising în scopul funcționării serviciului.

7. Autentificare

Firebase Authentication creează pentru vizitator un cont anonim cu UID și metadate tehnice; acesta nu este anonim în sensul GDPR, ci pseudonim. Progresul asociat UID-ului se poate sincroniza în Firestore. Înregistrarea cu e-mail/parolă poate lega identitatea vizitatorului de contul înregistrat. Nu folosim Google Sign-In sau Sign in with Apple în această versiune. Parolele sunt gestionate de Firebase și nu sunt stocate în clar de noi. Vizitatorul poate cere ștergerea din Profil → Setări → Șterge contul, pe dispozitivul unde identitatea este încă disponibilă; nu i se cere o parolă pe care nu a creat-o. Dezinstalarea nu reprezintă cerere de ștergere în cloud.

8. Abonamente și plăți

Abonamentele digitale sunt procesate prin mecanismele Apple App Store și/sau Google Play. Lumen Orbis poate primi informații precum produsul achiziționat, statutul abonamentului, momentul expirării/reînnoirii și identificatori tehnici ai tranzacției pentru validarea dreptului de acces. Apple sau Google gestionează instrumentul de plată și datele complete ale cardului conform propriilor termeni și politici.

8a. Cumpărarea ghidurilor digitale

Ghidurile Lumen Orbis Guides sunt produse separate de aplicație. Citirea fișierelor nu necesită un cont în aplicația Lumen Orbis. Butoanele de cumpărare deschid pagina de plată Lemon Squeezy, care gestionează comanda, plata și livrarea fișierelor.

Pentru administrarea comenzii și suport, putem avea acces la numele și emailul cumpărătorului, produsul și limba aleasă, numărul și data comenzii, suma, moneda, statutul plății/rambursării și datele de facturare puse la dispoziție de platformă. Nu primim parola contului de plată, numărul complet al cardului sau CVV. Nu solicităm în mesajele de suport date complete de card sau acte de identitate pentru verificări de rutină.

Folosim datele necesare pentru furnizarea produsului și rezolvarea problemelor contractuale (art. 6 alin. 1 lit. b GDPR), pentru obligațiile legale privind documentele efectiv deținute (lit. c) și, dacă este necesar, pentru prevenirea abuzurilor și apărarea drepturilor (interes legitim, lit. f). Datele pot fi comunicate în măsura necesară către Lemon, furnizorul nostru de email, contabil și autoritățile competente. Nu adăugăm cumpărătorii în liste de newsletter sau remarketing.

Lemon prelucrează date pentru plata, facturarea și securitatea propriilor operațiuni, conform politicii sale de confidențialitate. Checkout-ul poate solicita date de facturare și utiliza infrastructură din afara SEE, inclusiv SUA. Informarea noastră despre conturile aplicației nu descrie toate datele solicitate de Lemon. Politica platformei explică propriile prelucrări și transferuri; nu afirmăm că acestea au loc exclusiv în UE.

Pentru copiile gestionate de noi aplicăm criteriile de retenție din secțiunea 15: suportul are o țintă de 12 luni de la închidere, iar documentele obligatorii urmează termenele legale. Nu exportăm integral baza cumpărătorilor fără o necesitate operațională sau legală. Pentru drepturile privind datele noastre, contactează admin@lumenorbis.co; pentru operațiunile independente ale Lemon, poți folosi și contactele din politica sa. Ștergerea unui cont din aplicație nu șterge automat documentele unei comenzi Lemon.

9. Progres, favorite și preferințe

Progresul și favoritele asociate identificatorului intern sunt păstrate pentru reluarea călătoriei și sincronizarea contului. Administratorul autorizat poate vedea statistici despre utilizatori activi, finalizări, favorite și revenire, calculate din aceste date. Nu sunt necesare evenimente Analytics pentru această administrare de bază.

Accesul la istoricul individual este rezervat suportului, limitat administratorului autorizat și înregistrat într-un jurnal de acces. Panoul folosește identificatori interni, nu o listă de nume sau e-mailuri. Datele nu sunt folosite pentru marketing sau publicitate.

10. Mementouri locale

Notificările sunt mementouri locale programate pe dispozitiv la ora 09:00, în fusul orar local, dacă le activați și sistemul permite livrarea. Nu înregistrăm tokenuri push și nu folosim Firebase Cloud Messaging sau APNs pentru aceste mementouri.

Mementoul poate continua după Discovery 7 dacă îl păstrați activ. Atingerea sa deschide pagina principală a aplicației, nu ecranul de abonare. Textul nu promovează Premium și nu promite deblocarea unei povești noi. Consultarea ofertei Premium rămâne o acțiune separată în aplicație.

11. Date tehnice, analiză de utilizare și erori

Aveți două comutatoare separate în Profil → Setări: Analytics și Rapoarte de erori. Ambele sunt dezactivate implicit. Puteți modifica oricând alegerea; retragerea oprește colectarea viitoare a serviciului respectiv, fără să afecteze legalitatea prelucrării anterioare.

Firebase Analytics (opțional): sesiuni, finalizarea unui Discovery, adăugarea/eliminarea unui favorit și afișarea sau apăsarea anumitor invitații la abonare. Parametrii proprii sunt limitați la numărul Discovery și starea de favorit. SDK-ul poate colecta și evenimente automate, identificatori de instalare și informații despre versiunea aplicației, dispozitiv, sistem de operare, limbă și regiune aproximativă. Nu trimitem nume, e-mailuri, UID-ul contului, titluri sau texte de Discovery. Nu folosim identificatori publicitari, Google Signals, remarketing sau profilare publicitară.

Firebase Crashlytics (opțional): rapoarte de erori, diagnostice tehnice, versiunea aplicației, dispozitiv/sistem de operare și identificatori ai instalării. Nu setăm identificatori de cont și nu transmitem jurnalele aplicației sau conținut introdus de utilizator în rapoartele proprii.

Pe dispozitiv păstrăm ultima alegere, data modificării și versiunea informării. Nu trimitem această înregistrare într-un registru central și nu păstrăm istoricul complet al tuturor schimbărilor. La pierderea sau invalidarea înregistrării, telemetria rămâne oprită până la o nouă alegere. Retragerea acordului nu șterge automat datele deja transmise; pentru drepturile privind acele date folosiți contactul nostru de confidențialitate.

12. Furnizori și destinatari

Furnizorii utilizați sau implicați în funcțiile descrise sunt Google/Firebase (autentificare, Firestore, backend și, după opt-in, Analytics/Crashlytics), Google Workspace (e-mailul de suport), Apple App Store și Google Play (distribuție și achiziții), precum și OpenAI/ChatGPT Sites pentru găzduirea website-ului și a interfeței administrative private. Accesarea unui site implică date tehnice de conexiune, inclusiv IP, către infrastructura de găzduire. Magazinele pot acționa ca operatori independenți pentru propriile operațiuni; rolul fiecărui furnizor depinde de serviciul și contractul aplicabil.

Nu folosim un serviciu terț de marketing. RevenueCat Test Store este rezervat testării, cu conturi de test; nu este folosit pentru achizițiile utilizatorilor în configurația de producție descrisă aici.

13. Transferuri internaționale

Unele servicii Google/Firebase, Workspace, Apple și infrastructura OpenAI/ChatGPT Sites pot implica prelucrare în afara SEE. O bază Firestore în UE nu localizează automat toate serviciile sau logurile în UE. Pentru transferurile acoperite către Google LLC, SUA, Google declară participarea la EU–US Data Privacy Framework; utilizarea acestei baze depinde de certificarea valabilă și de domeniul acoperit. Când este necesar și aplicabil se folosesc clauze contractuale standard și măsuri suplimentare. Pentru detaliile și copiile garanțiilor aplicabile ne puteți contacta. Nu afirmăm că certificarea Google acoperă Apple sau OpenAI și nici că locațiile și retenția tuturor serviciilor Sites au fost confirmate.

14. Locația datelor

Datele Cloud Firestore sunt găzduite în multi-regiunea europeană eur3, iar funcțiile backend sunt configurate în europe-west1. Acest lucru nu înseamnă că toate serviciile procesează date exclusiv în UE: autentificarea, Analytics, Crashlytics, magazinele și găzduirea web pot implica infrastructură globală.

15. Retenție

Contul înregistrat sau de vizitator și progresul asociat se păstrează cât timp identitatea este menținută pentru utilizarea serviciului, până la cererea de ștergere. În implementarea verificată nu există o curățare automată a conturilor de vizitator după un număr fix de zile de inactivitate; nu promitem un termen automat care nu este activ. După cererea validată se elimină datele active din Auth și arborele Firestore al utilizatorului. Copiile reziduale ale furnizorului urmează procedura și termenele contractuale aplicabile; Firebase Authentication indică până la 180 de zile pentru eliminarea reziduală. Acest interval nu este durata de inactivitate a vizitatorilor și nu se aplică automat tuturor produselor Firebase.

Cererile de suport au o țintă de retenție de 12 luni de la închidere. Jurnalele admin au o limită de 30 de zile, cu eliminare zilnică după activarea funcției de curățare. Pentru logurile tehnice administrate de noi ținta este 30–90 de zile, în funcție de scop; retenția infrastructurii Sites trebuie confirmată distinct. Entitlement-ul și identificatorii de validare din cont sunt păstrați până la ștergerea contului, pentru acces și restaurare; nu păstrăm automat întregul profil ca document contabil. Documentele financiar-contabile pe care firma este obligată efectiv să le dețină se păstrează 5 ani, calculați de la 1 iulie a anului următor exercițiului financiar, potrivit art. 25 din Legea contabilității. Un litigiu ori o obligație specială poate necesita o păstrare separată, limitată și documentată.

Pentru Analytics, politica noastră cere retenție de 2 luni pentru datele la nivel de utilizator/eveniment și resetarea la activitate nouă dezactivată; activarea pentru utilizatori este condiționată de aplicarea acestor setări. Limita nu se aplică automat tuturor rapoartelor agregate Google Analytics. Pentru Crashlytics, furnizorul păstrează rapoartele și identificatorii asociați 90 de zile înainte de începerea ștergerii din sistemele active și de backup.

16. Ștergerea contului

Puteți iniția ștergerea din Profil → Setări → Șterge contul sau prin pagina publică de ștergere (https://lumenorbis.co/delete-account, care oferă și contactul prin e-mail. Procesul elimină contul de autentificare și datele asociate de progres, favorite și acces. Ștergerea contului nu anulează automat un abonament Apple/Google: gestionați-l separat în magazin.

17. Drepturile dumneavoastră

În condițiile GDPR, aveți dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragere a consimțământului. Scrieți la admin@lumenorbis.co. Puteți depune plângere la ANSPDCP: https://www.dataprotection.ro, anspdcp@dataprotection.ro, Bd. General Gheorghe Magheru nr. 28–30, sector 1, București, 010336, sau la autoritatea competentă din statul UE al reședinței, locului de muncă ori presupusei încălcări.

18. Verificarea identității

Pentru a preveni divulgarea sau ștergerea datelor altei persoane, putem solicita verificarea rezonabilă a identității. Nu vom cere mai multe date decât sunt necesare pentru această verificare.

19. Securitate

Folosim comunicații criptate, autentificare, reguli restrictive pentru baza de date și acces administrativ limitat. Panoul privat verifică identitatea administratorului și autorizația backend; accesul la detalii individuale este înregistrat. Nu există securitate absolută.

20. Încălcări de securitate

Documentăm și evaluăm incidentele de securitate. Dacă o încălcare a securității datelor este susceptibilă să prezinte un risc pentru drepturile și libertățile persoanelor, notificăm autoritatea competentă fără întârzieri nejustificate și, atunci când este aplicabil, în termenul legal de 72 de ore de la luarea la cunoștință. Când riscul este ridicat, informăm și persoanele afectate, dacă legea o cere.

21. Datele minorilor

Serviciul este destinat adulților de minimum 18 ani. Solicităm o declarație de vârstă, nu data nașterii ori copia actului. Această declarație nu reprezintă verificarea independentă a vârstei. Dacă aflăm despre folosirea nepermisă de către un minor, analizăm restricționarea contului și ștergerea datelor, cu respectarea obligațiilor aplicabile.

22. Decizii automatizate

Nu folosim datele utilizatorilor pentru decizii exclusiv automatizate care produc efecte juridice sau efecte similare semnificative. Nu realizăm profilare comercială sau publicitară.

23. Modificări ale politicii

Publicăm actualizările și data lor pe această pagină și comunicăm modificările importante printr-un mijloc adecvat. O nouă prelucrare bazată pe consimțământ necesită un acord nou, după caz. În caz de neconcordanță RO/EN prevalează versiunea română, fără a reduce drepturile imperative și obligația de informare inteligibilă. Pentru tehnologiile website-ului vedeți https://lumenorbis.co/cookies.

24. Contact

Pentru întrebări privind confidențialitatea sau pentru exercitarea drepturilor: admin@lumenorbis.co. Operator: LUMEN ORBIS LABS S.R.L., CUI 55406007, nr. Registrul Comerțului J2026049184000, Municipiul Brașov, Jud. Brașov, Strada Traian Grozăvescu nr. 7A, SPAȚIU COMERCIAL 4, BIROU 15, Scara A, Etaj P, România. Telefon de contact: +40 745 119 061.

PART II – PRIVACY POLICY (EN)

Last updated: 25 September 2026.

Lumen Orbis is designed around data minimisation. We collect only the information necessary to create and secure an account, preserve progress and favourites, administer Premium access, deliver requested notifications, and operate the service securely.

We do not sell personal data. We do not use user data for direct marketing, newsletters, personalised advertising, commercial profiling, or data brokerage.

1. Controller

The data controller is LUMEN ORBIS LABS S.R.L., Romanian tax ID 55406007, Trade Registry no. J2026049184000, registered office at Municipiul Brașov, Jud. Brașov, Strada Traian Grozăvescu nr. 7A, SPAȚIU COMERCIAL 4, BIROU 15, Scara A, Etaj P, România. Website: https://lumenorbis.co. Privacy and data-rights contact: admin@lumenorbis.co. Contact telephone: +40 745 119 061.

2. Scope

This Policy covers users of the Lumen Orbis app and website, guests without a registered account and people requesting support. The service, accounts and subscriptions are intended for adults aged 18 or over. We do not provide child profiles or invite minors to use the service through an adult’s account.

3. Data we may process

We process email, display name (which may be a nickname), Firebase UID and authentication metadata for registered accounts; guests have an anonymous UID. Progress, activity dates, read Discoveries and favorites are stored on the device and synchronized to Firestore when available. Language, reminder and telemetry preferences, together with the local Terms acceptance and declared-age confirmation, remain on the device. Premium access requires entitlement validation data. Only after separate opt-ins do we use limited Analytics events and Crashlytics diagnostics, which may include installation identifiers and technical app/device information.

4. Data we do not intentionally collect

In the app, we do not ask for national ID numbers, identity-document details, home address, phone number, contacts, precise location, photos, microphone, camera, health data, biometric data, political opinions, religion, sexual orientation or other special-category data. We do not request full payment-card data and do not store CVV/CVC. In-app payments are processed by Apple App Store or Google Play.

5. Purposes and legal bases

Account, authentication, progress, favorites and Premium access rely on performance of the contract or requested pre-contractual steps (GDPR Article 6(1)(b)). Service security, support handling and aggregate administrative statistics derived from progress needed for the service rely on legitimate interests (Article 6(1)(f)), with restricted access and a right to object. Financial/accounting records actually held by us and legally required responses rely on legal obligations (Article 6(1)(c)).

Analytics and Crashlytics are off by default and require separate, optional, withdrawable consent (Article 6(1)(a)). Local reminders require your choice and system permission. Email, password and display name are needed only for a registered account: if you do not provide them, you may begin as a guest but cannot recover that account on another device. Without purchase validation data we cannot confirm Premium access. Refusing telemetry or reminders does not block core features; you simply will not receive the corresponding reminders. Necessary contractual processing is not conditional on GDPR consent.

6. Marketing, advertising and profiling

Lumen Orbis does not use account data, progress, usage history or technical identifiers for newsletters, direct marketing, behavioural advertising, retargeting, commercial profiling or sale/rental of data. We do not integrate advertising SDKs for the operation of the service.

7. Authentication

Firebase Authentication creates an anonymous guest account with a UID and technical metadata; it is pseudonymous personal data under GDPR, not anonymous data. Progress linked to the UID may synchronize to Firestore. Email/password registration can link the guest identity to a registered account. This version does not use Google Sign-In or Sign in with Apple. Firebase manages passwords and we do not store them in plain text. Guests may request deletion from Profile → Settings → Delete account on the device that still holds their identity, without supplying a password they never created. Uninstalling is not a cloud deletion request.

8. Subscriptions and payments

Digital subscriptions are processed using Apple App Store and/or Google Play mechanisms. Lumen Orbis may receive the product purchased, subscription status, expiry/renewal time and technical transaction identifiers needed to validate entitlement. Apple or Google handles the payment instrument and full card information under their own terms and privacy policies.

8a. Digital guide purchases

Lumen Orbis Guides are separate products from the app. Reading the files does not require a Lumen Orbis app account. Purchase buttons open Lemon Squeezy checkout, which handles the order, payment and file delivery.

For order administration and support, we may access the buyer’s name and email, selected product and language, order number and date, amount, currency, payment/refund status and billing details made available by the platform. We do not receive payment-account passwords, full card numbers or CVV. We do not request full card details or identity documents in support messages for routine verification.

We use necessary data to supply the product and resolve contractual issues (GDPR Article 6(1)(b)), fulfil legal duties relating to records actually held (Article 6(1)(c)) and, where necessary, prevent abuse and defend rights (legitimate interests, Article 6(1)(f)). Data may be shared as necessary with Lemon, our email provider, accountant and competent authorities. We do not add buyers to newsletter or remarketing lists.

Lemon processes data for payment, invoicing and the security of its own operations under its privacy policy. Checkout may request billing details and use infrastructure outside the EEA, including the US. Our app-account notice does not describe every field requested by Lemon. Its policy explains its own processing and transfers; we do not claim these take place exclusively in the EU.

For copies under our control, the retention criteria in section 15 apply: support has a target of 12 months after closure, while mandatory records follow statutory periods. We do not export the entire customer database without an operational or legal need. To exercise rights concerning our data, contact admin@lumenorbis.co; for Lemon’s independent operations, you may also use its privacy contacts. Deleting an app account does not automatically delete Lemon order records.

9. Progress, favourites and settings

Progress and favourites linked to an internal identifier are stored to resume your journey and synchronise your account. An authorised administrator may view statistics about active users, completions, favourites and return visits derived from this data. Analytics events are not needed for this core administration.

Access to individual reading history is reserved for support, limited to the authorised administrator and recorded in an access audit log. The dashboard uses internal identifiers rather than a directory of names or email addresses. Data is not used for marketing or advertising.

10. Local reminders

Reminders are scheduled locally on your device for 09:00 local time when you enable them and the operating system permits delivery. We do not register push tokens or use Firebase Cloud Messaging or APNs for these reminders.

The reminder may continue after Discovery 7 if you leave it enabled. Tapping it opens the app’s home screen, not a subscription screen. Its text does not promote Premium or promise a newly unlocked story. Viewing the Premium offer remains a separate in-app action.

11. Technical, analytics and crash data

Profile → Settings provides separate Analytics and Crash reports switches. Both are off by default. You can change your choice at any time; withdrawal stops future collection by the relevant service without affecting the lawfulness of earlier processing.

Firebase Analytics (optional): sessions, Discovery completion, adding/removing a favourite, and views or taps on selected subscription prompts. Our event parameters are limited to the Discovery number and favourite state. The SDK may also collect automatic events, installation identifiers and information about app version, device, operating system, language and approximate region. We do not send names, email addresses, account UIDs, Discovery titles or text. We do not use advertising identifiers, Google Signals, remarketing or advertising profiling.

Firebase Crashlytics (optional): error reports, technical diagnostics, app version, device/operating system and installation identifiers. We do not set account identifiers or forward application logs or user-entered content in our own reports.

We retain the latest choice, its timestamp and the notice version on the device. We do not send this record to a central ledger or retain a complete history of every change. If the record is lost or invalid, telemetry stays off until you choose again. Withdrawal does not automatically erase data already transmitted; contact us to exercise rights concerning those data.

12. Vendors and recipients

Providers used or involved in these functions include Google/Firebase (authentication, Firestore, backend and opt-in Analytics/Crashlytics), Google Workspace (support email), Apple App Store and Google Play (distribution and purchases), and OpenAI/ChatGPT Sites for the website and private administration interface. Visiting a site involves connection data, including IP address, reaching its hosting infrastructure. Stores may act as independent controllers for their own operations; each provider’s role depends on the service and applicable contract.

We do not use a third-party marketing service. RevenueCat Test Store is reserved for testing with test accounts; it is not used for user purchases in the production configuration described here.

13. International transfers

Some Google/Firebase, Workspace, Apple and OpenAI/ChatGPT Sites infrastructure may involve processing outside the EEA. An EU Firestore database does not automatically locate every service or log in the EU. For covered transfers to Google LLC in the US, Google states that it participates in the EU–US Data Privacy Framework; reliance depends on valid certification and its scope. Standard contractual clauses and supplementary safeguards apply where necessary and applicable. Contact us for details and copies of applicable safeguards. Google’s certification does not cover Apple or OpenAI, and we do not claim that every Sites location and retention period has been confirmed.

14. Data location

Cloud Firestore data is hosted in the European eur3 multi-region, and backend functions are configured in europe-west1. This does not mean that every service processes data exclusively in the EU: authentication, Analytics, Crashlytics, stores and web hosting may involve global infrastructure.

15. Retention

Registered or guest accounts and associated progress are retained while the identity is maintained for use of the service, until a deletion request. The reviewed implementation does not automatically purge guest accounts after a fixed number of inactive days; we do not promise an inactive-account deadline that is not enabled. After a validated request, active Auth data and the user’s Firestore tree are removed. Residual provider copies follow the applicable contractual deletion process; Firebase Authentication specifies up to 180 days for residual deletion. That interval is not a guest inactivity period and does not automatically apply to every Firebase product.

Support requests have a retention target of 12 months after closure. Admin audit logs have a 30-day limit with daily removal once the cleanup function is enabled. Technical logs under our control have a 30–90-day target depending on purpose; Sites infrastructure retention requires separate confirmation. Account entitlements and validation identifiers are kept until account deletion for access and restoration; the whole profile is not automatically retained as an accounting record. Financial/accounting documents the company is legally required to hold are retained for 5 years from 1 July following the financial year, under Article 25 of Romanian Accounting Law. Litigation or a specific legal duty may require separate, limited and documented retention.

For Analytics, our policy requires 2 months of retention for user/event-level data with reset-on-new-activity disabled; enabling the feature for users is conditional on applying these settings. This limit does not automatically cover all aggregate Google Analytics reports. For Crashlytics, the provider retains reports and associated identifiers for 90 days before starting deletion from live and backup systems.

16. Account deletion

You can initiate deletion in Profile → Settings → Delete account or through the public deletion page (https://lumenorbis.co/delete-account, which also provides an email contact. The process removes authentication, progress, favourites and access data linked to the account. Deleting an account does not automatically cancel an Apple/Google subscription: manage it separately in the store.

17. Your rights

Subject to GDPR conditions, you have rights of access, rectification, erasure, restriction, portability, objection and withdrawal of consent. Write to admin@lumenorbis.co. You may complain to ANSPDCP: https://www.dataprotection.ro, anspdcp@dataprotection.ro, 28–30 General Gheorghe Magheru Boulevard, Sector 1, Bucharest, 010336, or to the competent authority in the EU country of your residence, workplace or the alleged infringement.

18. Identity verification

To prevent disclosure or deletion of another person's data, we may request reasonable verification of identity. We will not request more information than necessary for this purpose.

19. Security

We use encrypted communications, authentication, restrictive database rules and limited administrative access. The private dashboard checks administrator identity and backend authorisation; access to individual details is audited. Absolute security cannot be guaranteed.

20. Data breaches

We document and assess security incidents. If a personal-data breach is likely to result in a risk to individuals' rights and freedoms, we notify the competent supervisory authority without undue delay and, where applicable, within 72 hours of becoming aware of it. Where the risk is high, we also notify affected individuals when required by law.

21. Children

The service is intended for adults aged 18 or over. We request a declaration of age, not a birth date or ID copy. This is not independent age verification. If we learn of unauthorized use by a minor, we assess account restriction and data deletion in accordance with applicable duties.

22. Automated decision-making

We do not use user data for solely automated decisions that produce legal or similarly significant effects. We do not perform commercial or advertising profiling.

23. Changes

We publish updates and their date here and communicate material changes appropriately. New consent-based processing requires a new choice where applicable. If Romanian and English versions differ, the Romanian version prevails without reducing mandatory rights or the duty to provide intelligible information. Website technologies are described at https://lumenorbis.co/cookies.

24. Contact

Privacy and data-rights enquiries: admin@lumenorbis.co. Controller: LUMEN ORBIS LABS S.R.L., Romanian tax ID 55406007, Trade Registry no. J2026049184000, Municipiul Brașov, Jud. Brașov, Strada Traian Grozăvescu nr. 7A, SPAȚIU COMERCIAL 4, BIROU 15, Scara A, Etaj P, România. Contact telephone: +40 745 119 061.

ConfidențialitateTermeni aplicațieGhiduri · GuidesȘtergere contCookies
© 2026 Lumen Orbis Labs S.R.L.admin@lumenorbis.co+40 745 119 061Soluționarea alternativă a litigiilor (ANPC)