Politica de confidențialitate (GDPR)
Societatea BACIU RĂZVAN-ALEXANDRU PERSOANĂ FIZICĂ AUTORIZATĂ, cu sediul în București, Sectorul 1, Bulevardul Bucureștii Noi, Nr. 136, parter, Ap. 5, înregistrată la Registrul Comerțului sub nr. F2026040060000, CUI 55423911 (denumită în continuare „Operatorul"), colectează și procesează date cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR). Pentru orice solicitare privind datele dumneavoastră, ne puteți contacta la contact.rademy@gmail.com.
Prelucrăm datele cu caracter personal în baza următoarelor temeiuri legale prevăzute de GDPR: Executarea contractului (crearea contului și furnizarea serviciilor achiziționate); Îndeplinirea obligațiilor legale (facturare, evidență contabilă și fiscală); Interesul legitim al Operatorului (securitatea platformei, prevenirea fraudelor și administrarea serviciilor); Consimțământul utilizatorului, acolo unde acesta este necesar (de exemplu pentru anumite cookie-uri sau comunicări de marketing).
1. Colectarea datelor pentru crearea contului
Pentru a vă oferi acces la platforma educațională Rademy, colectăm datele necesare creării contului de utilizator (nume, prenume, adresă de e-mail), găzduite prin Supabase. Aceste date sunt procesate strict în scopul executării contractului (oferirea accesului la platformă, cursuri și sesiuni live). Parolele sunt criptate ireversibil (hash) — nimeni, inclusiv echipa Rademy, nu are acces la parola ta în formă brută.
2. Istoricul plăților și evidența fiscală
Pentru clienții care achiziționează abonamentele noastre, colectăm datele de identificare necesare întocmirii facturilor. Facturile sunt emise prin intermediul platformei de facturare Oblio și transmise automat către Sistemul Național privind Factura Electronică (RO e-Factura), prin conectarea la Spațiul Privat Virtual (SPV) al ANAF, conform legislației fiscale în vigoare.
3. Cui transmitem datele
Folosim următorii furnizori (împuterniciți), care au acces doar la strictul necesar pentru serviciul lor:
- Supabase — găzduirea contului și a bazei de date;
- Stripe — procesarea plăților și abonamentelor;
- Oblio — emiterea facturilor și transmiterea lor către SPV (ANAF);
- Netlify — găzduirea site-ului (hosting);
- Google (Gmail) — comunicarea prin email cu privire la cont, comenzi și suport;
- Discord / Telegram — comunitatea privată, dacă alegi să te alături (guvernate de politicile proprii ale acestor platforme).
Nu vindem și nu închiriem datele tale către terți în scop de marketing.
4. Cât timp păstrăm datele
Păstrăm datele contului cât timp acesta este activ. Dacă îți ștergi contul sau soliciți ștergerea datelor, le eliminăm în cel mult 30 de zile, cu excepția informațiilor pe care suntem obligați legal să le păstrăm mai mult, inclusiv facturile ("Dreptul de a fi uitat" se aplică în limitele impuse de obligațiile legale de arhivare fiscală).
Concret: documentele financiar-contabile (facturi, evidența plăților) sunt păstrate 10 ani, conform Legii contabilității nr. 82/1991. Datele de cont (nume, email) sunt păstrate pe durata existenței contului, plus maximum 5 ani de la ultima activitate, pentru apărarea unor eventuale pretenții legale.
Unii dintre furnizorii utilizați (Supabase, Stripe, Netlify, Google, Discord) pot procesa date în afara Spațiului Economic European, în principal în Statele Unite. În aceste situații, transferurile se realizează pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană sau a unui alt mecanism de transfer recunoscut de GDPR, oferit de furnizorul respectiv.
5. Drepturile dumneavoastră conform GDPR
În calitatea dumneavoastră de persoană vizată, aveți următoarele drepturi:
- Dreptul de acces la datele prelucrate;
- Dreptul la rectificare a datelor incorecte;
- Dreptul la ștergere („Dreptul de a fi uitat"), în limitele impuse de obligațiile legale de arhivare a facturilor;
- Dreptul la restricționarea prelucrării și portabilitatea datelor;
- Dreptul la opoziție privind marketingul direct;
- Dreptul de a-ți retrage oricând consimțământul, acolo unde prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
Pentru a-ți exercita aceste drepturi, scrie-ne la contact.rademy@gmail.com. Îți vom răspunde în termen de maximum 30 de zile.
Pentru informații despre modul în care utilizăm fișierele cookie, consultă Politica de cookie-uri.
Nu avem obligația legală de a numi un Responsabil cu Protecția Datelor (DPO), conform art. 37 GDPR, dat fiind volumul și natura prelucrărilor efectuate. Solicitările privind datele tale sunt gestionate direct de Operator, la adresa de contact de mai sus.
6. Securitate
Implementăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor cu caracter personal, implementând măsuri tehnice pentru a preveni accesul neautorizat: criptarea datelor în tranzit și la repaus, conformitate PCI-DSS pentru procesarea plăților și autentificare securizată. Comunicarea cu site-ul este criptată (HTTPS).
7. Reclamații
Dacă ai nemulțumiri, te încurajăm să ne contactezi direct la contact.rademy@gmail.com.
Pentru aspecte legate de protecția datelor cu caracter personal, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
Pentru aspecte legate de protecția consumatorilor, te poți adresa Autorității Naționale pentru Protecția Consumatorilor (ANPC) — www.anpc.ro — inclusiv prin procedura de Soluționare Alternativă a Litigiilor (SAL): anpc.ro/sal.
8. Modificări ale acestei politici
Putem actualiza periodic această politică. Orice modificare importantă va fi anunțată pe această pagină, cu data actualizării de mai sus.
RADEMY