Document legal

Politica de confidențialitate

Această politică explică modul în care colectăm, folosim, păstrăm și protejăm datele cu caracter personal atunci când vizitezi simvory.digital, soliciți informații, comanzi produse educaționale sau comunici cu noi. Documentul se aplică vizitatorilor, cursanților și persoanelor care reprezintă clienți organizaționali. Nu vindem date personale și nu folosim datele pentru profilare cu efect juridic. Politica respectă cerințele Regulamentului (UE) 2016/679 (GDPR) și ale Legii nr. 190/2018 privind aplicarea GDPR în România, precum și recomandările Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Documentul se citește împreună cu Termenii și condițiile și cu Politica Cookie, care reglementează aspecte complementare ale relației dintre Simvory și utilizator. În cazul unei contradicții între documente, prevederile mai specifice privind protecția datelor din prezenta politică au prioritate. Revizuim periodic conținutul politicii pentru a reflecta eventuale schimbări legislative, tehnice sau organizatorice.

  1. Operatorul și domeniul

    Operatorul este Simvory, cu adresa în Cluj-Napoca, România. Ne poți contacta la [email protected] sau la +40 264 427 193 în intervalul Luni–Vineri 09:00–18:00. Politica acoperă site-ul, formularele, coșul, procesarea comenzilor și accesul la conținut digital. Simvory acționează ca operator de date în sensul art. 4 pct. 7 din GDPR pentru toate prelucrările descrise în acest document, inclusiv cele realizate prin intermediul platformei de comandă și al corespondenței prin email. Nu există un responsabil cu protecția datelor (DPO) numit în mod obligatoriu, întrucât activitatea nu implică prelucrări pe scară largă de date sensibile, dar solicitările privind protecția datelor sunt gestionate direct de echipa Simvory la adresa de contact menționată. Dacă reprezinți o companie care comandă acces în numele unor angajați, rămâi responsabil pentru informarea persoanelor respective cu privire la prelucrarea datelor lor de către Simvory.

    • a) Pentru vizitatori: politica se aplică din momentul accesării site-ului, indiferent dacă se finalizează o comandă.
    • b) Pentru cursanți: politica se aplică pe toată durata accesului la conținutul achiziționat și, în limitele legale, ulterior acestuia pentru evidențe contabile.
    • c) Pentru reprezentanți de companii: politica se aplică datelor profesionale de contact folosite pentru facturare și comunicare administrativă.
  2. Date colectate

    Putem primi nume, prenume, adresă de email, județ, detalii despre produs, istoricul comenzii și mesajul transmis prin formular. Pentru plată, furnizorul de plăți poate procesa datele necesare tranzacției; Simvory nu solicită și nu stochează codul PIN sau numărul complet al cardului. Colectăm, de asemenea, adresa IP și informații tehnice despre browser în momentul trimiterii unui formular, exclusiv în scop de securitate și prevenire a abuzurilor automate. De exemplu, dacă completezi formularul de contact pentru o întrebare despre un curs, reținem numele, adresa de email și conținutul mesajului, dar nu solicităm date suplimentare precum data nașterii sau codul numeric personal. Dacă un formular este trimis incomplet sau cu date eronate, procesarea comenzii poate fi întârziată, iar echipa de suport te poate contacta pentru clarificări la adresa de email furnizată. Nu colectăm categorii speciale de date în sensul art. 9 GDPR (date de sănătate, convingeri religioase, origine etnică) și te rugăm să nu incluzi astfel de informații în câmpurile libere ale formularelor.

  3. Scopuri și temeiuri

    Folosim datele pentru executarea comenzii, furnizarea accesului și comunicarea administrativă. Temeiul poate fi executarea contractului, îndeplinirea unei obligații legale, interesul legitim pentru securitate sau consimțământul pentru comunicări opționale. Consimțământul poate fi retras oricând pentru viitor. Spre exemplu, prelucrarea adresei de email pentru trimiterea instrucțiunilor de acces la curs are temei contractual, în timp ce trimiterea unui newsletter opțional despre cursuri noi necesită consimțământ explicit, exprimat separat printr-o bifă neprecompletată. Interesul legitim este invocat strict pentru măsuri de securitate, cum ar fi detectarea tentativelor repetate de autentificare greșită sau prevenirea fraudei la plată, și este supus unui test de proporționalitate intern înainte de aplicare. Obligația legală se aplică evidențelor fiscale și contabile impuse de Codul fiscal și de legislația financiar-contabilă din România. Retragerea consimțământului pentru comunicări de marketing nu afectează legalitatea prelucrărilor efectuate anterior retragerii și nu afectează accesul deja activat la cursurile achiziționate.

  4. Comenzi și livrare digitală

    Datele din formular sunt folosite pentru identificarea comenzii, confirmarea plății și trimiterea instrucțiunilor de acces. Păstrăm evidențele contabile și ale tranzacțiilor pentru perioada impusă de legislația fiscală din România, respectiv de regulă 5 ani de la data încheierii exercițiului financiar în care a avut loc operațiunea, conform regulilor de arhivare contabilă. De exemplu, o factură emisă în luna martie 2026 va fi păstrată în evidențele noastre cel puțin până în anul 2032, independent de ștergerea eventuală a contului sau a datelor de profil ale cursantului. Datele strict necesare autentificării accesului la conținutul digital (precum emailul de livrare și identificatorul comenzii) sunt păstrate pe durata activă a accesului achiziționat, plus o perioadă suplimentară de maximum 12 luni pentru rezolvarea eventualelor solicitări de suport. Dacă un cont nu este folosit o perioadă îndelungată, datele de acces nu sunt șterse automat, pentru a nu pierde dovada achiziției, dar pot fi arhivate separat de sistemul activ.

  5. Perioada de păstrare

    Păstrăm datele personale doar atât timp cât este necesar pentru scopul pentru care au fost colectate sau cât impune legea. Datele din formularul de contact care nu a condus la o comandă sunt păstrate de regulă 24 de luni de la ultimul schimb de mesaje, după care sunt șterse sau anonimizate. Datele asociate unei comenzi finalizate sunt păstrate pe durata necesară livrării, suportului post-vânzare și obligațiilor contabile menționate mai sus, de regulă 5 ani. Jurnalele tehnice de securitate (precum adresa IP la trimiterea formularelor) sunt păstrate maximum 6 luni, cu excepția cazului în care sunt necesare pentru investigarea unui incident de securitate deja identificat, situație în care perioada poate fi prelungită proporțional cu durata investigației. La expirarea perioadelor de mai sus, datele sunt șterse ireversibil sau anonimizate astfel încât să nu mai poată fi asociate unei persoane identificabile.

  6. Drepturile persoanei vizate

    Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție, în condițiile GDPR. Poți exercita aceste drepturi trimițând o cerere la [email protected], indicând clar dreptul invocat și datele suficiente pentru identificarea ta ca persoană vizată. Răspundem solicitărilor în termen de cel mult 30 de zile calendaristice de la primire, termen care poate fi prelungit cu încă 60 de zile pentru cereri complexe, caz în care vei fi informat în scris despre motivul prelungirii în primele 30 de zile. Dreptul de opoziție se aplică în special prelucrărilor bazate pe interes legitim și comunicărilor de marketing, pe care le poți refuza oricând, inclusiv printr-un link de dezabonare inclus în emailurile opționale. Dreptul la portabilitate se referă la datele furnizate direct de tine, pe care le putem transmite într-un format structurat, uzual citibil electronic (de exemplu CSV), ție sau, la cererea ta, unui alt operator, dacă acest lucru este posibil din punct de vedere tehnic. De asemenea, ai dreptul de a depune o plângere la ANSPDCP (B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București) sau la instanța competentă, fără a fi necesar să ne contactezi în prealabil, deși recomandăm acest pas pentru o rezolvare mai rapidă.

  7. Destinatari și procesatori terți

    Datele pot fi transmise unor categorii limitate de furnizori care acționează ca persoane împuternicite în sensul art. 28 GDPR, pe bază de contract de prelucrare a datelor. Printre aceștia se numără furnizorul serviciului de plată online utilizat pentru procesarea tranzacțiilor cu cardul sau prin PayPal, furnizorul de hosting care operează infrastructura tehnică a site-ului simvory.digital și furnizorul serviciului de transmitere a emailurilor tranzacționale (de exemplu confirmarea comenzii sau instrucțiunile de acces). Acești furnizori pot avea sediul în Uniunea Europeană sau în state terțe cu decizie de adecvanță emisă de Comisia Europeană. Nu transmitem date unor terți în scop de marketing al acestora și nu comercializăm liste de contacte. Contabilul sau firma de contabilitate care gestionează evidențele financiare ale Simvory poate avea acces la datele strict necesare emiterii facturilor, în baza unui acord de confidențialitate.

  8. Transferuri internaționale

    Dacă unul dintre furnizorii menționați la secțiunea anterioară prelucrează date în afara Spațiului Economic European, transferul se realizează doar în baza unui mecanism legal recunoscut de GDPR, precum clauzele contractuale standard aprobate de Comisia Europeană sau o decizie de adecvanță valabilă pentru țara de destinație. La cerere, poți obține o copie a garanțiilor aplicate unui astfel de transfer, trimițând o solicitare la [email protected]. În prezent, majoritatea furnizorilor folosiți de Simvory operează infrastructură în Uniunea Europeană, iar orice schimbare viitoare a acestei situații va fi reflectată într-o actualizare a prezentei politici, cu informarea corespunzătoare a utilizatorilor.

  9. Securitatea datelor

    Aplicăm măsuri tehnice și organizatorice rezonabile pentru protecția datelor, precum conexiuni criptate (HTTPS) pentru transmiterea formularelor, acces limitat la sistemele interne pe bază de necesitate de cunoaștere și politici interne de confidențialitate pentru persoanele care au acces ocazional la date, de exemplu pentru soluționarea unei cereri de suport. Nu există o metodă de transmitere prin internet care să fie absolut sigură, dar ne angajăm să investigăm prompt orice suspiciune de incident. În cazul unei breșe de securitate care prezintă un risc pentru drepturile și libertățile persoanelor vizate, vom notifica ANSPDCP în termenul legal de 72 de ore de la luarea la cunoștință, conform art. 33 GDPR, și vom informa direct persoanele afectate atunci când riscul este ridicat, prin email, la adresa de contact disponibilă în comandă.

  10. Reclamații și contact

    Pentru orice întrebare legată de prelucrarea datelor tale, poți scrie la [email protected] sau poți apela +40 264 427 193, în intervalul Luni–Vineri 09:00–18:00. Confirmăm primirea unei solicitări privind datele personale în cel mult 5 zile lucrătoare și oferim un răspuns complet în termenul legal descris la secțiunea privind drepturile persoanei vizate. Dacă nu ești mulțumit de modul în care am gestionat o solicitare, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, folosind formularul disponibil pe site-ul autorității, sau la instanța judecătorească competentă de la domiciliul tău sau de la sediul Simvory din Cluj-Napoca.

  11. Modificări ale politicii

    Putem actualiza periodic această politică pentru a reflecta schimbări legislative, tehnice sau organizatorice. Versiunea aplicabilă este întotdeauna cea publicată pe această pagină, cu data ultimei actualizări indicată la începutul documentului. Istoricul principalelor revizuiri: 1 martie 2026 — publicarea versiunii inițiale a politicii; 15 iunie 2026 — clarificarea perioadelor de păstrare și adăugarea categoriilor de procesatori terți; 1 octombrie 2026 — actualizarea secțiunii privind drepturile persoanei vizate și a termenelor de răspuns. Modificările substanțiale, care afectează scopurile sau temeiurile prelucrării, vor fi semnalate printr-un mesaj vizibil pe site timp de cel puțin 14 zile de la publicare.