Politica de confidențialitate

1. Cine suntem

Operatorul de date este STR CYGNUS TECHNOLOGIES SRL, cu sediul în Romania, Iasi, Str Canta nr 28, Bl 533, Sc B, Et 4, Ap 19, e-mail de contact suport@testevocationale.ro, responsabil de prelucrarea datelor personale colectate prin intermediul acestui site și al testelor vocaționale.

Ne angajăm să respectăm toate prevederile Regulamentului (UE) 2016/679 (GDPR) și să asigurăm un nivel ridicat de securitate și confidențialitate pentru datele tale și ale copilului tău.

2. Ce date colectăm

2.1. Date colectate automat

La accesarea site-ului, putem colecta automat anumite informații tehnice:

  • adresa IP;
  • tipul dispozitivului, al browser-ului și al sistemului de operare;
  • pagini vizitate și durata sesiunii;
  • cookie-uri esențiale pentru funcționarea site-ului (sesiune, securitate).

2.2. Date furnizate voluntar de tine

Atunci când completezi formularul inițial sau un test vocațional, putem colecta:

  • numele tău și adresa de e-mail;
  • numele copilului și vârsta acestuia (sau, opțional, data nașterii);
  • informații despre cine completează testul (părinte / adult pentru sine);
  • răspunsurile oferite în cadrul testelor și scorurile generate automat;
  • opțiunea ta referitoare la newsletter sau comunicări ulterioare.

2.3. Date legate de plăți

Pentru procesarea plăților folosim un procesator de plăți terț (de exemplu, Stripe). În acest caz, pot fi prelucrate:

  • numele de pe card;
  • adresa de e-mail folosită la plată;
  • suma și moneda tranzacției;
  • statusul plății și un identificator de tranzacție.

Nu stocăm și nu vedem niciodată detaliile complete ale cardului tău (numărul cardului, data expirării sau codul CVV). Acestea sunt gestionate exclusiv de procesatorul de plăți, în condiții de securitate certificată (ex. PCI-DSS).

3. Temeiul legal al prelucrării

Prelucrăm datele tale personale în baza următoarelor temeiuri legale:

  • Executarea unui contract – pentru a putea oferi testul vocațional, a procesa plata și a genera raportul personalizat (art. 6 alin. 1 lit. b GDPR).
  • Îndeplinirea unor obligații legale – în special cele de natură fiscală și contabilă, legate de facturare (art. 6 alin. 1 lit. c GDPR).
  • Consimțământul tău – pentru activități opționale precum newsletter, comunicări de marketing sau utilizarea anumitor cookie-uri (art. 6 alin. 1 lit. a GDPR).
  • Interesul nostru legitim – pentru îmbunătățirea serviciilor, securitatea sistemului, prevenirea abuzurilor și apărarea drepturilor noastre în instanță (art. 6 alin. 1 lit. f GDPR).

4. Cum folosim datele

Folosim datele tale și/sau ale copilului tău exclusiv pentru:

  • crearea și administrarea contului tău de utilizator (dacă este cazul);
  • înregistrarea sesiunii de test și salvarea progresului;
  • generarea rezultatelor și a raportului vocațional personalizat;
  • comunicări necesare privind accesul la test, plată, factură și suport;
  • îmbunătățirea conținutului și structurii testelor vocaționale;
  • respectarea obligațiilor legale și fiscale.

Nu vindem și nu închiriem datele tale personale către terți. Nu folosim datele copiilor în scopuri de publicitate agresivă sau profilare comercială externă.

5. Cât timp păstrăm datele

Perioadele de stocare sunt stabilite astfel încât să nu păstrăm datele mai mult decât este necesar:

  • datele de cont și sesiunile de test – de regulă până la ștergerea contului sau maximum 36 de luni de la ultima activitate;
  • datele folosite pentru facturare și evidențe contabile – conform legislației, de regulă minimum 5 ani;
  • consimțământul pentru newsletter sau alte comunicări – până la retragerea consimțământului, dar nu mai mult decât este necesar scopului pentru care a fost acordat.

Poți solicita oricând ștergerea sau anonimizarea datelor, în limitele permise de lege (vezi secțiunea despre drepturile tale).

6. Cine are acces la datele tale

Accesul la date este limitat strict la persoanele sau entitățile care au nevoie de aceste informații pentru a putea furniza serviciul:

  • echipa tehnică și de suport care administrează platforma;
  • procesatorul de plăți (de ex. Stripe), pentru procesarea tranzacțiilor online;
  • furnizori de servicii IT (găzduire, e-mail, backup), în baza unor contracte conforme GDPR;
  • autorități publice, numai în măsura în care suntem obligați prin lege.

Toți partenerii noștri care au calitatea de „persoană împuternicită” au obligații contractuale stricte de confidențialitate și securitate a datelor.

7. Transferul datelor în afara UE

Anumiți furnizori de servicii (de exemplu, procesatorul de plăți sau furnizorul de e-mail) pot avea servere sau sedii în afara Spațiului Economic European. În astfel de cazuri, ne asigurăm că:

  • există garanții adecvate, cum ar fi Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană;
  • furnizorii respectă standarde ridicate de securitate și confidențialitate;
  • transferul este necesar pentru furnizarea serviciului sau pentru îndeplinirea obligațiilor legale.

8. Securitatea datelor

Tratăm securitatea datelor cu maximă seriozitate și aplicăm o serie de măsuri tehnice și organizatorice, precum:

  • criptarea conexiunii cu ajutorul protocolului HTTPS / SSL;
  • stocarea parolelor în format criptat (hashing securizat);
  • limitarea accesului la bazele de date pe baza rolurilor și a autentificării;
  • backup regulat și monitorizarea sistemelor pentru detectarea accesului neautorizat;
  • jurnalizarea acțiunilor administrative pentru audit de securitate.

9. Datele minorilor și consimțământul parental

Serviciile noastre pot fi utilizate pentru evaluarea vocațională a copiilor și adolescenților. În cazul minorilor, colectăm și prelucrăm date personale:

  • numai cu acordul expres al părintelui sau tutorelui legal;
  • doar în măsura în care sunt necesare pentru desfășurarea testului;
  • fără a utiliza aceste date pentru publicitate comportamentală sau profilare comercială externă.

Părintele sau tutorele poate solicita oricând accesul, rectificarea sau ștergerea datelor copilului, în limitele prevăzute de lege.

10. Cookies și tehnologii similare

Folosim cookie-uri și tehnologii similare pentru:

  • asigurarea funcționării tehnice a site-ului (autentificare, sesiune, securitate);
  • analiza anonimă a traficului și a modului de utilizare a site-ului (numai cu acordul tău, dacă este cazul).

Nu folosim cookie-uri pentru urmărire agresivă sau publicitate personalizată în lipsa consimțământului tău explicit. Pentru detalii suplimentare, poți consulta și Politica noastră de cookie-uri.

11. Marketing și comunicări

Îți putem trimite e-mailuri doar în următoarele situații:

  • pentru confirmarea înregistrării și a plății;
  • pentru a-ți oferi acces la test și la raportul vocațional;
  • pentru notificări legate de contul tău sau de modificări importante ale serviciului;
  • pentru newsletter sau oferte speciale, doar dacă ți-ai dat acordul explicit.

Te poți dezabona oricând de la newsletter folosind linkul de dezabonare din e-mail sau contactându-ne direct.

12. Drepturile tale conform GDPR

Ai următoarele drepturi cu privire la datele tale personale:

  • dreptul de acces – să știi ce date prelucrăm despre tine;
  • dreptul la rectificare – să ceri corectarea sau completarea datelor inexacte;
  • dreptul la ștergere („dreptul de a fi uitat”) – în anumite condiții;
  • dreptul la restricționarea prelucrării – atunci când contești exactitatea datelor sau legalitatea prelucrării;
  • dreptul la portabilitatea datelor – să primești datele într-un format ușor de citit automat;
  • dreptul la opoziție – te poți opune anumitor prelucrări bazate pe interes legitim;
  • dreptul de a-ți retrage consimțământul – pentru prelucrările bazate pe consimțământ.

Pentru exercitarea acestor drepturi, ne poți contacta la adresa de e-mail [email GDPR / suport]. Vom răspunde, de regulă, în maximum 30 de zile.

De asemenea, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

13. Modificări ale acestei politici

Ne rezervăm dreptul de a actualiza periodic această Politică de confidențialitate pentru a reflecta modificări legislative sau schimbări în modul în care funcționează serviciile noastre. Versiunea actualizată va fi publicată pe această pagină, cu revizuirea datei de la începutul documentului.

14. Contact

Pentru orice întrebări legate de protecția datelor sau de această Politică de confidențialitate, ne poți contacta la:

  • E-mail: suport@testevocationale.ro
  • Operator: SC CYGNUS TECHNOLOGIES SRL, VAT RO-29284334
  • Adresă: Romania, Iasi, Str Canta nr 28, Bl 533, Sc B, Et 4, Ap 19