NoSignal Consolă de operator MPEG-TS
EN RO
Document legal

Politica de confidențialitate NoSignal

Ultima actualizare: 27 iulie 2026 · Se aplică aplicației iOS NoSignal, daemonului NoSignal, portalului de cont și achiziții, infrastructurii de licențiere și site-ului nosignal.ro. Versiunea în engleză · În cazul oricărei discrepanțe între versiunea în limba română și cea în limba engleză, prevalează versiunea în limba română.

Această Politică de confidențialitate descrie modul în care Cloud Craft SRL („Cloud Craft”, „noi”) colectează, utilizează și protejează datele cu caracter personal în legătură cu familia de produse NoSignal. Cloud Craft SRL acționează în calitate de operator de date în sensul Regulamentului UE 2016/679 (GDPR) și al Legii nr. 190/2018 din România.

Pe scurt. Aplicația iOS NoSignal nu colectează nimic și comunică exclusiv cu daemonul dumneavoastră. Site-ul de marketing nu folosește analytics sau publicitate. Portalul de cont prelucrează numai datele necesare pentru autentificare, plată, facturare și emiterea licențelor; Stripe procesează plata cu cardul.

1.Sfera de aplicare și operator

Această Politică de confidențialitate se aplică:

  • Aplicației iOS NoSignal, distribuită prin Apple App Store — un client de control la distanță pentru daemonul NoSignal;
  • Daemonului NoSignal (software pentru Linux) și infrastructurii de licențiere aferente;
  • Portalului NoSignal de cont, achiziții și emitere a cheilor perpetue;
  • Site-ului de marketing nosignal.ro.

Operatorul de date este:

  • Cloud Craft SRL, societate cu răspundere limitată din România;
  • CUI 48476514, Registrul Comerțului J2023004551231, sediul social în Str. Cernișoara nr. 8, camera 1, cod 077068, sat Tamași, com. Corbeanca, jud. Ilfov, România;
  • Email: [email protected].
  • Telefon: +40 735 317 884.

2.Aplicația iOS NoSignal

Aplicația iOS NoSignal este un client subțire. Se conectează direct de pe dispozitivul dumneavoastră la un daemon NoSignal pe care îl dețineți și îl rulați pe propriul server. Cloud Craft nu operează niciun backend în cloud pentru aplicația iOS și nu primește nicio dată de la aceasta.

2.1 Ce colectăm din aplicația iOS: nimic

Aplicația nu conține niciun framework de analytics, niciun framework de publicitate, niciun serviciu de raportare a erorilor operat de noi, niciun serviciu de configurare la distanță, nicio colectare a identificatorului de publicitate și niciun fingerprinting. Binarul comunică exclusiv cu URL-ul daemonului NoSignal pe care îl introduceți la configurare.

Declarațiile noastre privind confidențialitatea în Apple App Store indică „date neculese” pentru fiecare categorie listată de Apple, inclusiv:

Categorie AppleColectată?
Date de contact, nume, emailNeculese
Locație (precisă sau aproximativă)Neculese
Sănătate, fitness, date sensibileNeculese
Contacte, fotografii, istoric navigareNeculese
Identificatori (publicitate, ID dispozitiv)Neculese
Date de utilizare, diagnosticare, log-uri de eroriNeculese
Achiziții, date financiareNeculese
Urmărire între alte aplicații sau site-uriNeutilizată

2.2 Ce stochează aplicația pe dispozitivul dumneavoastră

Aplicația stochează următoarele date doar local, pe iPhone sau iPad:

  • URL-ul, numele afișat și culoarea de accent pentru fiecare daemon NoSignal pe care îl înregistrați;
  • Credențiale opționale salvate pentru fiecare instanță înregistrată (utilizator și parolă de operator sau token JWT de sesiune), păstrate în iOS Keychain, sub protecția standard a sistemului — doar dacă activați „Ține-mă minte” pentru acea instanță;
  • Răspunsuri în cache de la daemon (listă de canale, contoare dashboard, rezultate scanner, payload-uri EPG), pentru a reduce utilizarea rețelei și pentru a îmbunătăți reactivitatea.

Aceste date nu sunt transmise niciodată către Cloud Craft. Se șterg la dezinstalarea aplicației, la ștergerea instanței respective din aplicație sau la dezactivarea opțiunii „Ține-mă minte” pentru acea instanță.

2.3 Ce transmite aplicația în rețea

Când sunteți autentificat, aplicația trimite cereri API prin TLS direct către daemonul NoSignal înregistrat. Aceste cereri conțin:

  • Credențialele dumneavoastră de operator, JWT-ul sau refresh token-ul, după cum este necesar pentru autentificare;
  • Comenzile și interogările pe care le emiteți din aplicație (listare canale, vizualizare telemetrie, editare configurare, repornire canal, rulare scanner, descărcare log-uri etc.);
  • Răspunsurile pe care le returnează daemonul — telemetria transport stream-ului, starea canalelor, datele de licență, payload-urile EPG.

Acest trafic circulă exclusiv între dispozitivul dumneavoastră și serverul dumneavoastră. Cloud Craft nu operează niciun proxy, niciun relay și nu are nicio vizibilitate asupra acestui canal. Identitatea criptografică a daemonului este stabilită de certificatul TLS pe care dumneavoastră (operatorul) îl instalați pe propriul server.

2.4 Permisiuni solicitate de aplicație

Aplicația nu solicită locație, cameră, microfon, contacte, calendar, fotografii, mișcare, notificări push, Bluetooth, descoperire în rețeaua locală sau orice altă permisiune sensibilă din punct de vedere al confidențialității. Aplicația necesită doar acces de rețea de ieșire, standard, pentru a ajunge la URL-ul daemonului NoSignal introdus de dumneavoastră.

2.5 Criptare

Toată comunicarea între aplicație și daemon folosește HTTPS / TLS oferit de stiva de rețea integrată Apple. Aplicația folosește exclusiv criptarea standard a sistemului pentru securitatea transportului și protecția Keychain; nu implementează, nu livrează și nu expune nicio criptare proprietară. În scopul conformării cu reglementările de export ale SUA, aplicația este, prin urmare, exceptată și declară ITSAppUsesNonExemptEncryption = NO.

3.Daemonul NoSignal (Linux)

Daemonul NoSignal rulează pe infrastructura dumneavoastră. Cloud Craft nu primește conținutul transport stream-ului, configurarea canalelor, telemetria, log-urile, rezultatele scannerului, datele EPG sau acreditările operatorului de la o instanță în execuție.

Licențele de tip abonament trimit periodic un mic heartbeat de licențiere prin TLS către serverul nostru de licențe (de regulă o dată la ~1 oră). Heartbeat-ul conține:

  • Un Instance ID (emis de noi la momentul licențierii);
  • Șirul de versiune a software-ului instalat;
  • O amprentă soft a mașinii (amprente criptografice ale /etc/machine-id, setului agregat de adrese MAC hardware permanente și hostname-ului).

Heartbeat-ul este utilizat strict pentru aplicarea licențelor și pentru integritatea produsului; nu este analizat pentru analytics de produs sau pentru marketing. A se vedea Termenii & Condițiile, §6.1 și §8.

Licențele perpetue nu contactează niciodată Cloud Craft după instalare. Licența este validată integral offline, pe baza unui bloc de cheie semnat criptografic.

4.Procesare comenzi și date de licențiere

Când achiziționați, evaluați sau dobândiți în alt mod o licență NoSignal, prelucrăm următoarele date cu caracter personal în calitate de operator:

  • Date de contact — numele și adresa de email;
  • Date de facturare — denumirea legală, adresa de facturare, identificatorul fiscal/CUI sau codul TVA, când este furnizat, și referința de plată;
  • Date de cont și comandă — adresa de e-mail, o amprentă Argon2 a parolei (niciodată parola în clar), tipul PF/PFA/PJ, istoricul comenzilor, identificatorii Stripe, sumele și moneda, acceptarea Termenilor și acordul privind livrarea imediată; pentru dovada tranzacției păstrăm și adresa IP și user-agent-ul folosite la plasarea comenzii;
  • Identificatorii Mașinii furnizați pentru emiterea licenței — amprente criptografice ale /etc/machine-id, setului agregat de adrese MAC hardware permanente și hostname-ului (pentru licențele perpetue); sau un identificator de instanță (pentru licențele de tip abonament).

Temeiul legal: executarea contractului de licențiere (art. 6(1)(b) GDPR) și îndeplinirea obligațiilor legale fiscale și contabile din România (art. 6(1)(c) GDPR).

Destinatari: contabilii noștri externi, procesatorul de plăți și autoritățile fiscale române, atunci când legea impune acest lucru. Nu vindem și nu partajăm date cu caracter personal în scopuri de publicitate sau marketing.

5.Site-ul web și cookie-urile

Site-ul de marketing nosignal.ro folosește cookie-uri de preferință doar după ce apăsați „Acceptă” în bannerul de cookie-uri:

  • nosignal_lang — limba dumneavoastră preferată (EN sau RO);
  • nosignal_theme — tema dumneavoastră preferată (deschisă sau închisă).

Portalul nosignal.ro/account folosește un singur cookie strict necesar, nosignal_account, pentru a menține sesiunea autentificată. Cookie-ul este first-party, HttpOnly, Secure, SameSite=Lax, expiră în cel mult 30 de zile și nu este folosit pentru analytics sau publicitate. Fiind necesar pentru serviciul de cont solicitat de utilizator, nu este condiționat de consimțământul pentru cookie-uri opționale. La delogare este șters imediat. Limba, tema și mediul tehnic asociat contului sunt memorate local în browser (localStorage), nu sunt transmise în scop publicitar și pot fi șterse din setările browserului.

Dacă refuzați, este setat doar un marker minim de consimțământ (nosignal_consent=declined) pentru a nu vă mai întreba în același browser. Pe acest site nu există cookie-uri de analytics, niciun tracker terț, niciun pixel publicitar, niciun buton de social-network care urmărește și niciun fingerprinting.

Log-urile de acces ale serverului (adresă IP, calea cererii, user agent, timestamp) sunt păstrate de furnizorul de găzduire pentru o perioadă scurtă, în scopuri de securitate și diagnoză operațională, în temeiul interesului legitim (art. 6(1)(f) GDPR). Nu sunt agregate, profilate sau folosite pentru marketing.

6.Terți și SDK-uri

Aplicația iOS NoSignal nu conține niciun SDK terț, în afara framework-urilor proprii ale platformei Apple. Daemonul NoSignal include dependențe Rust open-source, dar comunică doar cu infrastructura proprie a operatorului și (pentru licențele de tip abonament) cu serverul nostru de licențe.

Pentru procesarea comenzilor și administrarea licențelor utilizăm:

  • Un contabil extern (România) — prelucrează datele de facturare în baza unui acord scris de prelucrare;
  • Stripe — procesatorul plății cu cardul și al checkout-ului găzduit. Stripe primește datele de contact, de facturare, identificatorii fiscali și datele de plată introduse în checkout; Cloud Craft primește doar identificatorii și rezultatul tranzacției, nu numărul integral al cardului sau CVC. Se aplică Politica de confidențialitate Stripe;
  • Google Workspace — furnizorul serviciului de email folosit pentru confirmarea contului, recuperarea parolei, confirmarea comenzii și corespondența de suport. Mesajele conțin adresa, numele și informațiile tranzacționale strict necesare; nu conțin numărul cardului sau Cheia de licență.

În niciun caz nu partajăm date cu caracter personal cu rețele de publicitate sau cu brokeri de date.

7.Drepturile dumneavoastră conform GDPR

În temeiul Regulamentului UE 2016/679 (GDPR), aveți dreptul:

  • Să solicitați accesul la datele cu caracter personal pe care le deținem despre dumneavoastră;
  • Să solicitați rectificarea datelor inexacte;
  • Să solicitați ștergerea („dreptul de a fi uitat”), sub rezerva obligațiilor de păstrare prevăzute de legislația fiscală și contabilă din România;
  • restricționați prelucrarea sau să vă opuneți acesteia, în cazurile prevăzute de lege;
  • Să solicitați portabilitatea datelor într-un format care poate fi citit automat;
  • Să depuneți o plângere la autoritatea română de supraveghere — ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro).

Pentru exercitarea oricăruia dintre aceste drepturi, contactați-ne la adresa de e-mail din §13. Răspundem în termen de treizeci (30) de zile de la verificarea cererii.

8.Perioade de păstrare

Datele cu caracter personal păstrate pentru procesarea comenzilor și administrarea licențelor sunt reținute pe durata relației comerciale, plus perioadele cerute de legislația fiscală și contabilă din România — în prezent, de regulă cinci (5) ani pentru documentele contabile, calculați potrivit legii. Unele date pot fi păstrate mai mult dacă o normă specială, un litigiu sau apărarea unui drept o impune.

Sesiunile de cont expiră după cel mult 30 de zile. Contul, comenzile, dovada consimțământului și înregistrările licențelor sunt păstrate atât timp cât contul este activ și ulterior în măsura necesară executării contractului, prevenirii fraudei și respectării obligațiilor legale. Putem șterge sau anonimiza datele care nu mai sunt necesare, păstrând documentele fiscale obligatorii.

Log-urile de heartbeat pentru licențiere online, acolo unde sunt aplicabile (de exemplu, pentru licențe de tip abonament sau trial), sunt păstrate până la douăsprezece (12) luni în scopul aplicării licențelor și al detectării abuzurilor, după care sunt șterse automat. Licențele perpetue offline nu generează log-uri de heartbeat după instalare.

Datele stocate pe dispozitivul dumneavoastră de aplicația iOS sunt păstrate atât timp cât doriți. Dezinstalarea aplicației le elimină. Dezactivarea opțiunii „Ține-mă minte” pentru o instanță șterge credențialele salvate ale acelei instanțe din iOS Keychain.

9.Transferuri internaționale

Datele de cont și de licențiere administrate direct de Cloud Craft sunt găzduite în Uniunea Europeană. Stripe și Google pot prelucra date în țările în care operează și pot efectua transferuri internaționale folosind mecanismele și garanțiile descrise în politicile lor, inclusiv decizii de adecvare și clauze contractuale standard, după caz.

10.Securitate

Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv transport TLS pentru comunicările de licențiere și de cont, parole stocate exclusiv ca amprente Argon2 cu salt, cookie-uri de sesiune opace și protejate, acces administrativ restricționat, baze de date MariaDB separate pe medii și accesibile prin conturi de serviciu controlate, arhive de backup protejate, deținute de utilizatorul root și rotite la șapte zile, precum și manipularea controlată a cheii criptografice de semnare. Niciun sistem nu este perfect sigur; nu putem garanta o securitate absolută, însă vom notifica persoanele vizate și autoritatea de supraveghere conform art. 33–34 GDPR atunci când legea impune acest lucru.

11.Copii

NoSignal este un instrument profesional pentru operatori de broadcast și IPTV. Nici aplicația iOS, nici daemonul nu se adresează copiilor sub 16 ani și nu prelucrăm conștient date cu caracter personal ale copiilor.

12.Modificări ale acestei politici

Putem actualiza periodic această Politică de confidențialitate pentru a reflecta modificări ale produsului, ale legii sau ale practicilor de prelucrare. Versiunea curentă este publicată permanent la nosignal.ro/ro/privacy.html, cu data „Ultima actualizare” afișată mai sus. Modificările materiale vor fi anunțate pe site și, dacă este cazul, prin e-mail direct către licențiați.

13.Contact

Pentru întrebări de confidențialitate, cereri ale persoanelor vizate sau pentru exercitarea oricăruia dintre drepturile descrise la §7: