1. Cui i se aplica
Informarea acopera site-ul public ANU BRICK Properties si modulul optional prin care un owner sau un administrator autorizat conecteaza o Pagina Facebook folosind Facebook Login for Business. Integrarea este folosita numai pentru Pagina selectata de operator.
Meta prelucreaza separat datele in propriile servicii, conform politicilor si setarilor Facebook. Aceasta informare descrie numai datele controlate de aplicatia ANU BRICK Properties.
Modulul Meta nu stocheaza parole Facebook, cookies de sesiune sau copii ale sesiunii personale. Nu automatizeaza publicarea in grupuri Facebook si nu foloseste Groups API; fluxul pentru grupuri ramane separat si cu confirmare manuala.
2. Ce date sunt prelucrate
Date despre Pagina selectata
ID-ul Paginii, numele, username-ul daca exista, linkul, sarcinile disponibile, permisiunile acordate si starea conexiunii. Categoria, imaginea si linkul pot fi afisate temporar in etapa de selectie.
Date de autorizare
Stare OAuth protejata prin hash, un token de utilizator temporar, identificatorul app-scoped asociat autorizarii si tokenul Paginii selectate. Tokenurile sunt criptate inainte de stocare si sunt accesibile numai componentelor server-side autorizate.
Cont administrativ
Identificatorul contului intern care initiaza sau inchide legatura, workspace-ul, rolul autorizat si marcajele de timp necesare pentru control si audit.
Campanii si rezultate
Textul aprobat, linkul proprietatii, selectia de imagini, ID-ul postarii returnat de Meta, starea incercarii si coduri sau rezumate de eroare curatate de date sensibile.
Vizitarea site-ului public
Cererea HTTP contine in mod inerent informatii tehnice precum adresa IP, tipul browserului si momentul accesului. Acestea pot fi prelucrate de infrastructura de gazduire pentru livrare, securitate si diagnostic. Formularul public de contact din versiunea curenta valideaza datele local si nu le transmite.
3. De ce folosim datele si permisiunile Meta
- pages_show_list permite afisarea Paginilor pe care utilizatorul le poate administra, pentru ca acesta sa aleaga explicit Pagina corecta.
- pages_manage_posts permite trimiterea textului, linkului si imaginilor unei campanii aprobate catre Pagina selectata.
- pages_read_engagement permite citirea informatiilor despre Pagina si continutul ei necesare verificarii conexiunii si rezultatului publicarii.
Fluxul nu cere acces la mesajele private, lista de prieteni sau parola profilului Facebook. Datele nu sunt vandute si nu sunt folosite pentru construirea de audiente publicitare.
4. Cum sunt protejate datele
- Tokenurile sunt criptate server-side cu criptare autentificata inainte sa ajunga in baza de date si nu sunt expuse in interfata publica sau in codul trimis browserului.
- Secretul Paginii este separat de metadatele conexiunii si poate fi citit numai de serviciul server-side privilegiat.
- Conectarea si deconectarea necesita un cont intern autorizat; verificarile de rol si workspace se repeta pe server.
- Raspunsurile brute Meta nu sunt pastrate ca istoric. Se retin numai identificatori si rezultate curatate necesare operarii si reconcilierii unei publicari.
Datele sunt transmise catre Meta numai atunci cand operatorul initiaza autorizarea sau confirma publicarea continutului selectat. Furnizorii tehnici ai aplicatiei pot prelucra datele numai pentru gazduire, baza de date, securitate si livrare.
5. Cat timp sunt pastrate datele
- Sesiunea OAuth expira in cel mult 15 minute. Tokenul de utilizator temporar este eliminat din sesiune cand fluxul se finalizeaza sau esueaza; inregistrarea tehnica poate ramane ca dovada a rezultatului.
- Tokenul Paginii este pastrat criptat numai cat timp conexiunea ramane activa. Deconectarea din consola il sterge din depozitul server-only al aplicatiei.
- O cerere de stergere transmisa de Meta prin callback-ul semnat elimina durabil tokenurile active, revoca legaturile asociate utilizatorului app-scoped si elimina acel identificator. La final, Meta primeste un URL de status si un cod de confirmare.
- Metadatele conexiunii, evenimentele de audit si dovezile publicatiilor anterioare pot fi pastrate dupa deconectare pentru integritatea istoricului, prevenirea dublurilor si clarificarea rezultatelor incerte.
Callback-ul automat nu sterge dovezile operationale sau continutul deja trimis la Meta. Pentru acele dovezi nu este promisa o stergere automata la o data fixa; o cerere verificata poate duce la stergere sau anonimizare atunci cand datele nu mai sunt necesare pentru securitate si reconciliere. Detaliile sunt descrise in pagina de stergere a datelor Meta.
6. Control, corectare si stergere
- Ownerul sau administratorul autorizat poate deconecta Pagina din Consola privata, la Setari.
- Utilizatorul poate elimina separat aplicatia ANU BRICK Properties din setarea Facebook „Integrari pentru afaceri”. O cerere Meta valida declanseaza procesul automat si produce un cod public de confirmare dupa persistarea rezultatului.
- Pentru acces, corectare sau stergerea metadatelor ramase, solicitarea se transmite administratorului workspace-ului prin canalul verificat folosit la acordarea accesului in consola. Nu se trimit parole, tokenuri sau cookies.
Eliminarea integrarii nu sterge automat postarile deja publicate pe Facebook. Acestea se administreaza direct din Pagina Facebook. Datele detinute de Meta se gestioneaza prin setarile si politica Meta.