Politica GDPR pentru aplicația Sesio

Ultima actualizare: Aprilie 2026

Prezenta Politică GDPR descrie măsurile luate de CANDOR ONLINE S.R.L. pentru a asigura conformitatea cu Regulamentul General privind Protecția Datelor (UE 2016/679), precum și cu legislația națională aplicabilă din România și Republica Moldova.

1. Operatorul de date

  • Denumire: CANDOR ONLINE S.R.L.
  • Cod unic de înregistrare: 51407484
  • Email contact GDPR: contact@sesio.ro
  • Cont bancar: RO21INGB0000999917264108 (ING Bank, SWIFT: INGBROBU)

CANDOR ONLINE S.R.L. acționează în calitate de operator de date pentru toate informațiile colectate prin aplicația Sesio.

2. Date personale prelucrate

Datele colectate sunt cele necesare pentru prestarea serviciilor oferite prin aplicația Sesio:

Pentru Specialiști:

Pentru Clienți:

3. Temeiul legal al prelucrării

Executarea contractului (Art. 6(1)(b) GDPR):

Pentru Specialiști - prestarea serviciilor de abonament, trial gratuit, facturare

Consimțământul (Art. 6(1)(a) GDPR):

Pentru Clienți - completarea formularului de programare, utilizarea cookies non-esențiale

Interesul legitim (Art. 6(1)(f) GDPR):

Prevenirea fraudelor, securitate, audit, îmbunătățirea serviciilor

Obligații legale (Art. 6(1)(c) GDPR):

Facturare fiscală, păstrarea evidențelor contabile, raportări legale

Executarea contractului — plăți online (Art. 6(1)(b) GDPR):

Date de facturare ale Clientului (adresă, email, telefon) transmise pe contul Stripe al Specialistului — necesare pentru executarea tranzacției de plată

Consimțământ — cod TVA/CUI (Art. 6(1)(a) GDPR):

Câmp opțional la plata online; dacă este completat, Clientul consimte prelucrarea acestei date fiscale de către Stripe/Specialist

4. Drepturile persoanelor vizate

Conform GDPR, utilizatorii aplicației beneficiază de următoarele drepturi:

Drepturi de acces și control:

  • Dreptul de acces la datele prelucrate
  • Dreptul la rectificare (corectare)
  • Dreptul la ștergere („dreptul de a fi uitat")
  • Dreptul la restricționarea prelucrării

Drepturi de opoziție și transfer:

  • Dreptul la portabilitatea datelor
  • Dreptul de opoziție la prelucrare
  • Dreptul de a nu fi supus unei decizii automate
  • Dreptul de a retrage consimțământul

Cum să îți exerciți drepturile:

Pentru exercitarea acestor drepturi, trimiți o solicitare detaliată la:

Email: contact@sesio.ro

Răspundem în maximum 30 de zile de la primirea solicitării valide.

5. Transferul și stocarea datelor

Locația datelor:

Toate datele sunt stocate în centre de date din Uniunea Europeană prin serviciul Supabase. Nu transferăm date în afara Spațiului Economic European fără garanții adecvate.

Partajarea cu terți:

  • Supabase (UE): Stocare securizată, hosting bază de date
  • Stripe (UE/US cu garanții adecvate): Procesare plăți abonamente, facturare
  • Stripe Connect — contul Specialistului (UE/US): La plata online a unui serviciu, datele Clientului (nume, email, telefon, adresă facturare, TVA opțional) se transmit direct pe contul Stripe al Specialistului. CANDOR ONLINE S.R.L. nu stochează aceste date.
  • Cloudflare (Global cu garanții adecvate): Securitate, protecție DDoS, CAPTCHA
  • Google (Global cu garanții adecvate): Autentificare, sincronizare Calendar, Analytics
  • Microsoft Clarity (Global cu garanții adecvate): Analiză comportamentală, hărți termice, înregistrări sesiune

Toate transferurile respectă cerințele GDPR și Politica Google API Services User Data.

5.1 Microsoft Clarity și Microsoft Advertising

Utilizare cu consimțământ explicit: Microsoft Clarity se activează doar după ce utilizatorul acceptă cookie-urile de analiză prin banner-ul nostru de consimțământ.

Ce date colectează Clarity:

  • Metrici comportamentale (clickuri, scroll, mișcări mouse)
  • Hărți termice pentru analiza interacțiunilor
  • Înregistrări de sesiune (anonimizate)
  • Date tehnice despre browser și dispozitiv

Scopul utilizării:

  • Îmbunătățirea experienței utilizatorului
  • Optimizarea interfețelor și funcționalităților
  • Identificarea problemelor de utilizabilitate
  • Dezvoltarea de funcționalități noi bazate pe comportamentul real

Drepturile utilizatorului:

6. Perioada de păstrare a datelor

Politica de păstrare:

  • Conturi active: Pe toată durata utilizării serviciului
  • Conturi anulate: 30 de zile pentru reactivare, apoi ștergere completă
  • Trial gratuit expirat: Tranziție la planul Free cu limitări
  • Date de facturare: 10 ani (obligație legală fiscală România)
  • Loguri de securitate: Maximum 2 ani pentru audit
  • Date Google Calendar: Doar pe durata sincronizării active
  • Date de plată Stripe Connect (pe contul Specialistului): Reținute de Stripe conform propriilor politici. Dreptul la ștergere poate fi limitat prin obligații legale fiscale. Solicitările se adresează Specialistului sau direct prin privacy.stripe.com

7. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate conform GDPR:

Măsuri tehnice:

  • Criptare în tranzit (HTTPS/TLS)
  • Criptare în repaus pentru date sensibile
  • RLS (Row Level Security) în baza de date
  • Autentificare multi-factor disponibilă
  • Monitorizare și detectare anomalii

Măsuri organizatorice:

  • Acces strict pe bază de "need-to-know"
  • Formarea personalului în GDPR
  • Politici de securitate documentate
  • Audit regulat al accesului la date
  • Plan de răspuns la incidente

8. Cookies și tehnologii de urmărire

Folosim următoarele tipuri de cookies și tehnologii de stocare locală:

Puteți gestiona preferințele de cookies prin pagina de setări cookies.

9. Notificarea încălcărilor de date

În cazul unei încălcări de securitate care prezintă risc pentru drepturile utilizatorilor:

10. Cereri și reclamații

Contact pentru GDPR:

  • Email: contact@sesio.ro
  • Subiect email: "Solicitare GDPR - [tipul solicitării]"
  • Timp de răspuns: Maximum 30 de zile

Autorități de supraveghere:

  • România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • UE: Autoritatea de protecție a datelor din țara dumneavoastră de reședință

11. Evaluarea impactului asupra protecției datelor (DPIA)

Am efectuat evaluări de impact pentru toate procesările cu risc ridicat și am implementat măsuri de atenuare adecvate. Documentația DPIA este disponibilă la cerere pentru autoritățile competente.

12. Actualizări ale politicii

Ne rezervăm dreptul de a modifica această politică pentru a reflecta:

Orice modificare substanțială va fi comunicată cu minimum 15 zile înainte de intrarea în vigoare. Versiunea actualizată va fi publicată pe site-ul nostru cu data modificării.

Nota: Această politică este redactată în conformitate cu GDPR (UE 2016/679) și legislația română aplicabilă. Pentru clarificări juridice specifice, vă recomandăm consultarea unui specialist în protecția datelor.