Versiune actualizată: 17.08.2026
Politica de confidențialitate
Cum sunt colectate, folosite, păstrate și protejate datele vizitatorilor, părinților, elevilor, cursanților, profesorilor, clienților și abonaților la newsletter.
1. Operatorul
Operatorul datelor este NOTIK EDU S.R.L., prin Platforma Meditații. Pentru solicitări privind datele personale: contact@platforma-meditatii.com. Datele societății sunt publicate în pagina de informații legale.
2. Principiile folosite
Prelucrăm numai date adecvate și relevante pentru scopuri determinate, limităm accesul la persoanele care au nevoie de el și stabilim perioade de păstrare proporționale. Nu vindem baze de date cu adrese de e-mail și nu condiționăm cumpărarea unui produs de acceptarea marketingului.
3. Categorii de date, scopuri și temeiuri
4. Newsletter și dovada consimțământului
Abonarea directă din site folosește o confirmare prin e-mail înainte de activarea adresei în lista de newsletter. Dacă o persoană bifează explicit opțiunea de marketing într-un formular de înscriere sau la checkout, platforma înregistrează adresa, data, sursa și versiunea informării pentru a putea demonstra alegerea.
Fiecare mesaj de marketing trimis prin sistemul platformei include un link individual de dezabonare. După dezabonare păstrăm, în măsura necesară, o evidență minimă a opoziției pentru a evita reabonarea sau trimiterea accidentală de mesaje fără un nou acord.
5. Datele minorilor
Relația contractuală pentru un elev minor este gestionată cu părintele/reprezentantul legal. Datele copilului sunt limitate la ceea ce este necesar activității educaționale. Nu folosim datele copiilor pentru profilare publicitară. Numele altor copii din activități de grup nu trebuie expus inutil în conturile celorlalți participanți.
6. Sursa datelor
Datele provin, în principal, direct de la persoana vizată, de la părintele/reprezentantul legal ori sunt generate în cursul utilizării serviciului. Nu cumpărăm liste de marketing.
7. Destinatari și persoane împuternicite
Datele pot fi accesate numai în limita necesară de administrator, profesorii implicați în prestarea serviciului și furnizorii tehnici contractați pentru găzduire, e-mail, plăți, facturare, backup sau funcții similare. Furnizorii trebuie utilizați în baza unor condiții contractuale și măsuri adecvate de securitate.
În configurația aplicației, găzduirea este pregătită pentru Render, iar e-mailul este transmis prin furnizorul SMTP configurat. Lista efectivă a furnizorilor trebuie actualizată când este schimbată infrastructura.
8. Transferuri în afara SEE
Dacă un furnizor prelucrează date în afara Spațiului Economic European, transferul se realizează numai în baza unui mecanism prevăzut de GDPR, precum o decizie de adecvare sau garanții adecvate, după caz.
9. Perioade de păstrare
- cereri fără colaborare: de regulă, cel mult 12 luni, dacă nu există un motiv justificat pentru o perioadă diferită;
- date contractuale, contabile și fiscale: pe perioada impusă de legislația aplicabilă;
- date educaționale: pe durata colaborării și ulterior numai atât cât este justificat pentru continuitate, reclamații ori apărarea drepturilor;
- lucrări și corectări: pe durata accesului și, de regulă, cel mult 12 luni după finalizare, dacă nu există o reclamație sau obligație legală;
- newsletter: până la retragerea consimțământului; după dezabonare, evidența minimă a opoziției poate fi păstrată pentru a respecta retragerea;
- jurnale tehnice și de securitate: pe o perioadă proporțională cu scopul și riscul.
10. Drepturile persoanei vizate
În condițiile GDPR, poți solicita acces, rectificare, ștergere, restricționare, portabilitate și poți formula opoziție. Atunci când prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Pentru marketing direct, te poți dezabona prin linkul din mesaj. Opoziția față de marketing este respectată fără a fi necesară justificarea ei.
11. Cum trimiți o solicitare GDPR
Scrie la contact@platforma-meditatii.com și descrie dreptul pe care dorești să îl exerciți. Putem cere informații suplimentare strict pentru verificarea identității dacă există îndoieli rezonabile. Răspunsul este transmis în termenul prevăzut de GDPR.
12. Plângerea la autoritatea de supraveghere
Dacă apreciezi că datele sunt prelucrate nelegal, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), fără a fi afectate alte căi administrative sau judiciare.
13. Securitate
Aplicația utilizează, între altele, parole stocate prin hashing, sesiuni HTTP-only, control al accesului pe roluri, HTTPS în producție, directoare private pentru anumite fișiere, validarea uploadurilor și limitarea unor încercări de autentificare. Măsurile sunt revizuite în funcție de evoluția riscurilor. Niciun sistem nu poate garanta securitate absolută.
14. Cookie-uri și tehnologii similare
Detaliile privind tehnologiile de pe dispozitiv și panoul pentru acceptarea/refuzarea categoriilor opționale sunt în Politica de cookie-uri.
15. Decizii automatizate
Nu folosim, în configurația actuală, decizii exclusiv automatizate care să producă efecte juridice sau să afecteze în mod similar semnificativ persoanele.
16. Modificări ale politicii
Politica este actualizată când se schimbă scopurile, funcționalitățile, furnizorii sau cerințele legale. Modificările importante sunt comunicate prin mijloace adecvate, după caz.