Politica de confidențialitate
Aplicația este jumătatea scurtă a acestei pagini: nu ne trimite nimic.
În vigoare de la 2026-08-20 · Ultima actualizare 2026-09-22
Această politică acoperă atât aplicația Kardhaus pentru iOS, cât și acest site. Sunt două documente foarte diferite alăturate, așa că mai jos sunt ținute separat. Operatorul este dezvoltatorul Kardhaus, disponibil la hello@kardhaus.com.
Aplicația iOS
Cărțile tale nu ajung niciodată la noi
Aplicația nu ne trimite nimic despre cărțile tale: fără cont, fără reclame, fără urmărire. Nu e vorba de promisiunea că nu ne uităm — nu există canal prin care am putea. Scanarea și recunoașterea textului au loc pe iPhone-ul tău. În afară de sincronizarea cu propriul tău iCloud, datele unei cărți ajung la Apple, niciodată la noi, în trei cazuri: adresa tipărită, la Apple Maps; începând cu versiunea 1.1 pe iOS 27, recunoașterea cu AI, la Private Cloud Compute de la Apple; și, începând cu versiunea 1.2 pe iOS 27, ciornele de follow-up — doar când atingi pentru a genera una —, tot la Private Cloud Compute. De la versiunea 1.2 se adaugă și altceva: o achiziție — niciodată o carte de vizită — poate fi înregistrată la RevenueCat, dacă activezi comutatorul pentru asta; la oricine folosea deja Kardhaus, el rămâne dezactivat. Toate sunt explicate mai jos.
Ce păstrează aplicația. Imaginile cărților, textul recunoscut din ele, notițele tale, etichetele și — dacă permiți accesul la locație — locul în care te aflai când ai salvat o carte. Toate acestea stau în spațiul propriu al aplicației, pe iPhone-ul tău.
Unde se sincronizează. Dacă iCloud este activat pentru Kardhaus, acel spațiu se sincronizează prin propria ta bază de date privată iCloud, sub contul tău Apple. Este un canal între dispozitivele tale și Apple, la care nu suntem parte și pe care nu îl putem citi. Dezactivarea iCloud pentru Kardhaus din Configurări iOS oprește sincronizarea și lasă datele pe dispozitiv.
Recunoaștere. Scanarea și recunoașterea textului — adică citirea caracterelor de pe carte — au loc întotdeauna pe iPhone-ul tău. Apoi recunoașterea cu AI repartizează textul în câmpuri: nume, companie, departament, filială, funcție, adresă. Până la versiunea 1.0.x, și pe iOS 26, rulează pe dispozitiv, cu Apple Intelligence. Începând cu versiunea 1.1, pe iOS 27 cu Apple Intelligence, trece mai întâi prin Private Cloud Compute de la Apple, împreună cu fotografia acelei cărți. Apple a conceput Private Cloud Compute astfel încât ce se trimite să fie folosit doar pentru acea cerere, să nu fie păstrat și nici măcar Apple să nu aibă acces. Dacă Private Cloud Compute nu e disponibil (fără conexiune, dispozitiv neeligibil sau limita de utilizare stabilită de Apple pentru Private Cloud Compute atinsă), preia Apple Intelligence de pe dispozitiv, iar dacă nici asta nu merge, recunoașterea integrată; cartea e salvată oricum. Dacă ai consumat recunoașterile gratuite cu AI și nu ai Pro, recunoașterea cu AI nu rulează deloc: recunoașterea integrată citește cartea pe iPhone și nu se trimite nimic la Private Cloud Compute. Versiunea 1.1 nu are nicio setare care să dezactiveze Private Cloud Compute; începând cu versiunea 1.1.1 există în aplicație un comutator, la Configurări → Apple Intelligence, activat implicit, care face asta — pentru recunoașterea cu AI și, de la versiunea 1.2, și pentru ciornele de follow-up. „Găsește pe cineva dintr-o propoziție” rulează în întregime pe dispozitiv: ce scrii acolo nu părăsește iPhone-ul tău.
Ciorne de follow-up, începând cu versiunea 1.2. Kardhaus poate schița un mesaj de follow-up pentru cineva a cărui carte de vizită ai salvat-o. Nu se trimite nimic până nu atingi Scrie ciorna, iar înainte de prima, aplicația îți arată ce ajunge și unde. Pe iOS 27, ciorna e scrisă mai întâi de Private Cloud Compute de la Apple; dacă nu e disponibil sau l-ai dezactivat, o scrie Apple Intelligence de pe dispozitiv, iar dacă nici asta nu merge, șabloanele integrate. Pentru o ciornă, Private Cloud Compute primește doar: numele, funcția, departamentul și compania de pe acea carte; numele locului (niciodată adresa lui), data, tipul și nota ultimei voastre întâlniri; până la șase dintre etichetele ei; impresia ta despre persoană (până la 400 de caractere); scurte fragmente din cel mult două ciorne anterioare pe care le-ai marcat ca trimise; indicația pe care ai scris-o; și propriul tău nume, funcție și companie. Nu primește niciodată numere de telefon, adrese de e-mail, adrese poștale, coduri fiscale, site-uri web sau fotografii — orice de felul acesta din ce ai scris e eliminat înainte de trimitere —, iar formula ta de încheiere se adaugă pe dispozitiv, după ce ciorna se întoarce. Ca la recunoaștere, Apple a conceput Private Cloud Compute astfel încât ce se trimite să fie folosit doar pentru acea cerere, să nu fie păstrat și să nu fie accesibil nimănui, nici măcar Apple. Nimic din toate acestea nu ajunge la noi. Ciornele se salvează împreună cu cartea, pe dispozitivul tău și, dacă sincronizarea e pornită, în propriul tău iCloud. Începând cu versiunea 1.1.1, comutatorul „Private Cloud Compute pentru funcțiile AI” din aplicație, la Configurări → Apple Intelligence, dezactivează Private Cloud Compute atât pentru recunoașterea cu AI, cât și pentru ciorne.
Permisiunile și la ce servesc de fapt. Cameră — fotografierea cărților. Locație, opțională — notarea locului unde ți s-a dat o carte. Microfon și recunoaștere vocală — note vocale și căutare prin voce; înregistrarea devine text pe dispozitiv și nu e niciodată păstrată sau trimisă. Contacte — doar scriere, și doar când ceri salvarea unei cărți. Fotografii — doar scriere, și doar când ceri salvarea unei imagini. Fiecare poate fi refuzată, iar aplicația funcționează în continuare fără ea.
Achiziții. Plata în sine e făcută de Apple, prin StoreKit; datele tale de plată nu le vedem niciodată. De la versiunea 1.2 decide un comutator din aplicație, la Setări → Confidențialitate → „Trimite istoricul achizițiilor la RevenueCat”. Când e dezactivat, SDK-ul RevenueCat nici nu pornește: nu pleacă nici măcar o cerere spre el, iar cumpărarea și restaurarea achizițiilor merg doar pe StoreKit de la Apple, exact ca în 1.1.1. Când e activat, cumpărarea și restaurarea trec prin RevenueCat, care primește atunci achiziția; paragraful următor spune exact ce. O instalare nouă pornește cu comutatorul activat; cine folosea Kardhaus înainte de 1.2 îl are dezactivat — și dezactivat rămâne până când persoana îl activează ea însăși. Modificarea se aplică la următoarea deschidere a aplicației. În ambele cazuri, dacă Pro e deblocat sau nu o decide tot înregistrarea tranzacției semnată de Apple, aflată pe dispozitiv: funcționează offline, iar Partajarea în familie nu e afectată. Iar dacă RevenueCat nu poate fi contactat, achiziția se face oricum.
RevenueCat, când comutatorul e activat. RevenueCat furnizează infrastructură pentru achiziții și acționează pentru noi ca persoană împuternicită, în baza unui contract de prelucrare (GDPR, UK GDPR, CCPA). La fiecare cerere primește: achiziția în sine (identificatorul produsului și tranzacția din App Store), un identificator anonim pe care RevenueCat îl creează singur pentru această instalare, versiunea și build-ul aplicației, versiunea de iOS, modelul dispozitivului, primele tale limbi, țara contului tău App Store și dacă achiziția a fost un test în sandbox. Înregistrarea achiziției rămâne pe serverele RevenueCat (Amazon Web Services, Statele Unite). Ce nu primește niciodată: niciun nume, nicio adresă de e-mail, niciun cont — nu există cont —, niciun identificator de utilizator de la noi, niciun identificator publicitar, niciun identificator al dispozitivului (SDK-ul RevenueCat din Kardhaus e modificat astfel încât să nu-l citească niciodată), nicio dată de atribuire și nimic de pe o carte de vizită: nici datele cărților, nici fotografiile lor, nici contactele. Nu apelăm la RevenueCat nici `logIn`, nici colectarea de identificatori de dispozitiv, nici vreun API de atribuire; diagnosticarea rămâne oprită; iar în contul nostru RevenueCat nu e activată nicio integrare cu alt serviciu, așa că identificatorul anonim nu ajunge la nimeni altcineva. Cum îl oprești: dezactivează „Trimite istoricul achizițiilor la RevenueCat” în setările aplicației; de la următoarea pornire, SDK-ul nu mai pornește.
SDK-urile — și singura excepție de la versiunea 1.2. În aplicație nu este integrat niciun SDK de analiză, de publicitate, de atribuire sau de raportare a blocajelor, și nu se urmărește nimic: niciun identificator publicitar, nicio solicitare App Tracking Transparency, nicio amprentare de dispozitiv, niciun cont. De la versiunea 1.2 poate rula exact un SDK al unui terț, și numai dacă îl activezi tu: RevenueCat, pentru achiziții — descris mai sus. Din cauza lui se schimbă eticheta de confidențialitate din App Store: până la versiunea 1.1.x spune Nu se colectează date; de la 1.2 declară doar Achiziții — istoricul achizițiilor —, folosit pentru funcționarea aplicației și pentru analiză, nelegat de identitatea ta și nefolosit pentru a te urmări. Apple cere declarația și atunci când comutatorul e dezactivat la utilizatorii existenți: eticheta vorbește despre aplicație, nu despre exemplarul tău.
Unde ajung datele cărților — și dacă asta s-ar schimba. La noi, niciodată: aplicația nu trimite datele cărților către Kardhaus. La Apple, în trei cazuri. Întâi: după fiecare scanare, import sau editare, Kardhaus caută automat în Apple Maps adresa tipărită pe carte, ca s-o poată plasa pe hartă; se trimite doar textul adresei. Apoi: începând cu versiunea 1.1 pe iOS 27, recunoașterea cu AI trimite fotografia acelei singure cărți la Private Cloud Compute de la Apple, așa cum e descris mai sus la Recunoaștere. Și în al treilea rând: începând cu versiunea 1.2 pe iOS 27, ciornele de follow-up trimit la Private Cloud Compute de la Apple datele cărții și ale întâlnirii enumerate mai sus la Ciorne de follow-up — doar când atingi pentru a genera o ciornă, și niciodată numere de telefon, e-mailuri, adrese sau fotografii. Începând cu versiunea 1.1.1, comutatorul de la Configurări → Apple Intelligence oprește ambele trimiteri la Private Cloud Compute. RevenueCat nu primește niciodată datele cărților: de la versiunea 1.2, și numai cu comutatorul activat, primește achiziția și nimic de pe o carte de vizită. Lista destinatarilor se oprește aici. Dacă Kardhaus va trimite vreodată datele cărților către altcineva decât Apple, sau datele achizițiilor către altcineva decât Apple și RevenueCat, această pagină îl va numi înainte ca actualizarea respectivă să fie lansată.
Copii. Kardhaus este o unealtă pentru adulți care lucrează și nu se adresează copiilor. Prin aplicație nu colectăm date de la nimeni, la nicio vârstă.
Fără cont, și cum ștergi tot
Nu există cont. Nimic de înregistrat, nicio adresă de e-mail necesară, nicio parolă, niciun profil. De aceea nu există nicăieri în aplicație un buton „șterge-mi contul": nu există un cont al tău de șters, și nici copie a colecției tale la noi.
Cât timp păstrează aplicația. Cât păstrezi tu. Nu există expirare și nici calendar de retenție, pentru că datele stau pe dispozitivul tău și decizia îți aparține.
Ștergere. Eliminarea aplicației șterge colecția pe care o ține pe acel iPhone. Dacă sincronizarea cu iCloud era pornită, o copie rămâne în propriul tău iCloud până o elimini și pe aceea: Configurări iOS → numele tău → iCloud → Gestionează spațiul contului → Kardhaus → Șterge datele. Niciuna dintre ele nu o putem face în locul tău și niciuna nu se poate anula după aceea.
Statistici despre site
Până nu accepți bannerul, acest site nu încarcă nimic de la nicio altă companie. Nicio statistică, niciun font, nicio încorporare, niciun pixel. Se verifică în vreo zece secunde: deschide fila de rețea din browser și reîncarcă — fiecare cerere merge la kardhaus.com și nicăieri altundeva.
Google Analytics 4 — pornit implicit, oprit dintr-o atingere
GA4 folosește cookie-uri, așa că rămâne o alegere pe care o poți schimba oricând. În afara SEE, a Regatului Unit și a Elveției este pornit din clipa în care ajungi; o notificare la prima vizită spune asta și oferă Oprește dintr-o atingere. În SEE, în Regatul Unit și în Elveția este invers: Google Consent Mode v2 pornește pentru acele regiuni cu `analytics_storage` pe denied, iar `gtag.js` nici măcar nu este cerut de la Google până nu atingi Permite. În ambele cazuri, `ad_storage`, `ad_user_data` și `ad_personalization` rămân pe denied peste tot — inclusiv după ce ești de acord. Un refuz rămâne în browserul tău ca `kh-consent` și este respectat la fiecare vizită ulterioară.
Dacă permiți, GA4 primește vizualizările de pagină, sursa de referință, o locație aproximativă derivată din IP-ul tău (IP-ul în sine nu este păstrat de GA4), tipul de dispozitiv și de browser și un eveniment `waitlist_signup` dacă te înscrii. Google Signals și personalizarea reclamelor sunt dezactivate, deci datele nu sunt folosite pentru a construi audiențe publicitare. Alegerea ta este păstrată în browser sub `kh-consent` și nu este cerută a doua oară. Măsurarea îmbunătățită este activă și adaugă câteva evenimente automate: cât ai derulat, clicurile care părăsesc site-ul, descărcările și faptul că ai început sau ai trimis formularul. Înregistrează că s-a întâmplat, nu ce ai scris — conținutul formularului ajunge la noi prin punctul nostru și niciodată prin Google.
Dacă te răzgândești, șterge datele acestui site din setările browserului, iar bannerul va apărea din nou.
Pe acest site nu există Google Fonts, container Google Tag Manager, pixeli publicitari și nici încorporări de la terți.
Lista de așteptare
Dacă trimiți formularul, păstrăm adresa de e-mail scrisă, regiunea aleasă opțional, tot ce scrii în câmpul liber opțional, pagina de pe care ai trimis, limba ta, țara din care a venit cererea și o marcă temporală. Păstrăm și un token brut, criptat prin hash, pentru limitarea ritmului, ca formularul să nu poată fi inundat; nu poate fi transformat înapoi în adresă IP și este eliminat pe măsură.
Câmpul liber este text liber, tratează-l ca atare. Este citit de un om și folosit pentru a decide ce se construiește. Nu scrie acolo nimic confidențial și nici date de contact ale unor terți.
Scop. Să-ți scriem când se deschide versiunea TestFlight și când apare aplicația, să legăm cota ta gratuită de acea adresă și să stabilim prioritățile de dezvoltare.
Temei legal. Consimțământul tău, dat prin trimiterea formularului.
Păstrare. Până la lansare plus 90 de zile, sau până ceri ștergerea — care survine prima. Dezabonarea șterge înregistrarea în loc să o marcheze.
Unde se păstrează și cine prelucrează. Formularul se trimite chiar către kardhaus.com, niciodată către un serviciu de formulare al unui terț, deci nicio altă companie nu vede trimiterea în momentul în care are loc. Înregistrarea se scrie în Cloudflare D1 din contul nostru și se oglindește într-o foaie Google nepublică pe care o controlăm, ca lista să poată fi citită fără client de bază de date. Google prelucrează așadar adresa ta și comentariul tău în calitate de furnizor de stocare. Nu primește adresa ta IP și nici identificatorul browserului: copia pleacă de pe serverul nostru, nu din browserul tău.
Alți destinatari: niciunul. Lista nu este vândută, închiriată, partajată și nici folosită pentru altceva decât cele două e-mailuri descrise.
Drepturile tale. Acces, rectificare, ștergere și retragerea consimțământului. Scrie la hello@kardhaus.com și se face, fără alte verificări decât să răspunzi de la adresa în cauză. Ștergerea elimină înregistrarea atât din baza de date, cât și din foaie. Poți depune și o plângere la autoritatea de protecție a datelor — în România, ANSPDCP.
Dacă te-ai înscris la testul pentru Android. Adresa lăsată pe pagina Android ajunge pe lista de testeri Google Play a Kardhaus, deci Google o primește — Play trimite invitația și decide cine poate instala testul. Se folosește doar pentru asta, se păstrează până se încheie testul sau până ceri ștergerea și o scoatem de pe listă oricând ceri.
Contact
hello@kardhaus.com — cereri privind confidențialitatea, cereri de ștergere, probleme de accesibilitate sau orice altceva. Este singura adresă pe care o folosim și răspunde un om.