Politica de confidențialitate (GDPR)
Ultima actualizare: 16 iulie 2026
Document în lucru (draft). Platforma rulează în regim demonstrativ, cu plăți de test. Versiunea finală va fi publicată la lansarea comercială, după validare juridică.
1. Operatorul de date
[DENUMIRE SRL], CUI [CUI], sediul în [ADRESĂ], e-mail [EMAIL CONTACT] — operator de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR).
2. Ce date prelucrăm
(a) Date de cont: e-mail, nume, biografie, telefon (opțional, pentru remindere), fotografie de profil. (b) Date de utilizare: cursuri parcurse, progres, certificate, credite EMC introduse de tine, postări/comentarii, XP. (c) Date de plată: procesate integral de Stripe — noi păstrăm doar identificatorii tranzacțiilor și sumele, niciodată datele cardului. (d) Mesajele către asistentul AI: sunt transmise procesatorului Anthropic pentru generarea răspunsului și contorizate lunar. (e) Pentru creatori: documente de verificare profesională, cont de plăți Stripe Connect. (f) Loguri tehnice de securitate.
3. Scopuri și temeiuri
Furnizarea serviciului (executarea contractului — art. 6 (1) b); facturare și obligații fiscale (obligație legală — art. 6 (1) c); securitatea platformei și prevenirea abuzului (interes legitim — art. 6 (1) f); comunicări tranzacționale (executarea contractului). Nu vindem date și nu facem profilare publicitară.
4. Persoane împuternicite (procesatori)
Supabase (găzduire bază de date și autentificare, UE), Vercel (găzduirea aplicației), Stripe (procesare plăți), Anthropic (asistentul AI), Resend (e-mailuri tranzacționale). Fiecare prelucrează datele strict pentru serviciul furnizat, pe bază de acorduri de prelucrare conforme GDPR; transferurile în afara SEE se fac pe baza clauzelor contractuale standard.
5. Cât păstrăm datele
Datele contului: cât timp contul există și maximum 30 de zile după cererea de ștergere (backup-uri). Documentele contabile: 10 ani (obligație legală). Certificatele emise rămân verificabile public prin linkul lor unic dacă nu soliciți ștergerea.
6. Drepturile tale
Acces, rectificare, ștergere, restricționare, portabilitate, opoziție — printr-un e-mail la [EMAIL CONTACT]; răspundem în maximum 30 de zile. Ai dreptul să depui plângere la ANSPDCP (dataprotection.ro).
7. Securitate
Acces la date restricționat prin politici Row Level Security la nivelul bazei de date, criptare în tranzit (TLS), chei secrete păstrate în afara codului, verificarea semnăturii pentru notificările de plată. Nicio platformă nu poate garanta securitate absolută; anunță-ne imediat la [EMAIL CONTACT] dacă suspectezi o problemă.
8. Cookie-uri
Folosim doar cookie-uri strict necesare (sesiunea de autentificare și preferința de limbă) — detalii în Politica de cookie-uri.