POLITICA DE CONFIDENTIALITATE

Ultima actualizare: 01/01/2026

Aceasta Politica de Confidentialitate explica modul in care startpermis.ro („noi”, „Operatorul”) prelucram datele cu caracter personal ale utilizatorilor Platformei startpermis.ro, in conformitate cu Regulamentul (UE) 2016/679 (GDPR) si legislatia nationala aplicabila.

1. Cine este operatorul de date?

Operatorul datelor este:

Nume: [Denumire Operator]
Adresa: [adresa completa]
E-mail: [email suport/confidentialitate]
Telefon: [telefon]

Daca aveti intrebari privind protectia datelor, ne puteti contacta la datele de mai sus.

2. Ce categorii de date colectam?

In functie de modul in care utilizati Platforma, putem colecta urmatoarele categorii de date:

2.1. Date de identificare si contact:

nume si prenume (daca sunt furnizate);
adresa de e-mail;
parola (stocata in format criptat);
ID intern de utilizator.

2.2. Date privind utilizarea Platformei si progresul educational:

capitolele accesate, lectiile parcurse;
intrebarile la care raspundeti, raspunsurile selectate, rezultatele (corect/gresit);
statistici si scoruri, timp aproximativ petrecut pe intrebari;
istoricul chestionarelor si al sesiunilor.

2.3. Date privind abonamentele si platile:

tipul de plan ales (free, lunar, 3 luni etc.);
date privind tranzactiile (suma, moneda, data platii, status);

Nu stocam direct datele complete ale cardului; acestea sunt procesate de procesatori de plati terti (ex. Stripe).

2.4. Date tehnice si de jurnal (loguri):

adresa IP, tipul si versiunea browserului, tipul dispozitivului, sistem de operare;
setari de limba, fus orar;identificatori online (ID cookie, token autentificare etc.);
loguri de acces si erori.

2.5. Date pentru AI Chat vocal / text:

intrebarile pe care le adresati asistentului AI (text sau voce);
transcrierile audio realizate prin servicii de tip Speech-to-Text (ex. Microsoft Azure);
raspunsurile generate de AI si istoricul conversatiilor;
eventuale inregistrari audio temporare folosite pentru procesare (daca tehnologia o impune).

2.6. Date de comunicare directa:

continutul mesajelor trimise prin formularul de contact, e-mail sau alte canale de suport;
raspunsurile pe care vi le oferim.

3. Scopurile si temeiurile prelucrarii

Prelucram datele dumneavoastra pentru urmatoarele scopuri si in baza urmatoarelor temeiuri legale:

3.1. Crearea si administrarea contului de utilizator

Date: identitate, contact, date tehnice minime.
Temei: executarea contractului (art. 6(1)(b) GDPR).

3.2. Furnizarea functionalitatilor educationale (chestionare, progres, statistici)

Date: raspunsuri la intrebari, progres, scoruri, istoricul sesiunilor.
Temei: executarea contractului si interes legitim (imbunatatirea serviciului).

3.3. Gestionarea abonamentelor si platilor

Date: date despre planuri, tranzactii, status plati.
Temei: executarea contractului, indeplinirea obligatiilor legale (contabilitate, fiscalitate).

3.4. Functionalitatea AI Chat (text si/sau vocal)

Date: intrebari adresate, transcrieri audio, istoricul conversatiilor, contextul (intrebarea afisata etc.).
Temei: executarea contractului si interes legitim (oferirea de explicatii suplimentare si imbunatatirea experientei de invatare).

In cazul in care tehnologiile folosite impun consimtamant, vom obtine consimtamantul explicit.

3.5. Comunicare cu utilizatorii si suport tehnic

Date: e-mail, mesaj, loguri relevante.
Temei: executarea contractului, interes legitim.

3.6. Securitatea Platformei si prevenirea abuzurilor

Date: loguri, IP, date tehnice.
Temei: interes legitim (protejarea Platformei si a utilizatorilor).

3.7. Marketing (de ex. newsletter, oferte) – doar daca optati explicit

Date: e-mail, nume, informatii despre abonament.
Temei: consimtamant (art. 6(1)(a) GDPR), pe care il puteti retrage oricand.

3.8. Analiza si statistici (anonimizate sau pseudonimizate)

Date: date de utilizare agregate.
Temei: interes legitim (optimizarea si dezvoltarea Platformei).

4. Destinatari si transferul datelor

Putem transmite datele dumneavoastra catre:

furnizori de servicii de gazduire si infrastructura (ex. Google Firebase / Cloud);
furnizori de servicii AI, recunoastere vocala si sinteza vocala (ex. Microsoft Azure);
procesatori de plati (ex. Stripe);
furnizori de servicii de e-mail si newsletter;
furnizori de servicii de analiza trafic (ex. Google Analytics, daca este folosit);
consultanti externi (juridici, contabili), doar in masura necesara;
autoritati publice, atunci cand exista o obligatie legala.

Unii dintre acesti furnizori pot fi localizati in afara Spatiului Economic European (SEE). In astfel de cazuri, ne asiguram ca exista garantii adecvate, precum clauze contractuale standard aprobate de Comisia Europeana sau alte mecanisme recunoscute de GDPR.

5. Durata stocarii

Pastram datele doar atat timp cat este necesar pentru scopurile mentionate sau cat impune legea:

date de cont: pe durata existentei contului si o perioada suplimentara de 2 ani dupa inchidere, pentru eventuale obligatii legale;

date de progres / intrebari: pe durata contului si, optional, o perioada rezonabila pentru statistici (pseudonimizat);

date de plata (tranzactii): conform legislatiei contabile (de regula 5–10 ani);

date de AI chat: pe durata contului sau pana la stergere la cererea utilizatorului, in masura posibila tehnic;

loguri tehnice: durate scurte, necesare pentru securitate (de ex. 30–180 de zile), cu exceptia situatiilor de investigatie.

6. Drepturile dumneavoastra

In temeiul GDPR aveti urmatoarele drepturi:

dreptul de acces la datele dumneavoastra;
dreptul la rectificare (corectarea datelor inexacte);
dreptul la stergere („dreptul de a fi uitat”) in anumite conditii;
dreptul la restrictionarea prelucrarii;
dreptul la portabilitatea datelor (unde este aplicabil);
dreptul de a va opune prelucrarii in scop de marketing direct sau bazata pe interes legitim;
dreptul de a nu face obiectul unei decizii automate cu efecte juridice semnificative, daca este cazul;
dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP).

Pentru exercitarea drepturilor, ne puteti contacta la [email confidentialitate]. Vom raspunde, de regula, in maximum 30 de zile.

7. Securitatea datelor

Aplicam masuri tehnice si organizatorice adecvate pentru a proteja datele (criptare, autentificare, controlul accesului, backup etc.). Totusi, nicio transmisie de date pe internet nu este 100% sigura, astfel incat nu putem garanta securitatea absoluta.Este responsabilitatea dumneavoastra sa pastrati confidentialitatea parolei si sa va deconectati de la cont dupa utilizare, mai ales pe dispozitive publice sau partajate.

8. Date ale minorilor

Platforma este destinata, in principal, utilizatorilor cu varsta de peste 16 ani. Nu vizam in mod intentionat colectarea de date de la copii sub aceasta varsta fara acordul parintilor sau reprezentantilor legali. Daca descoperim ca am colectat astfel de date, le vom sterge in mod rezonabil de rapid.

9. Modificarea Politicii de Confidentialitate

Ne rezervam dreptul de a actualiza aceasta Politica ori de cate ori este necesar. Versiunea actualizata se aplica din momentul publicarii pe Platforma. Va recomandam sa verificati periodic aceasta pagina.