← Înapoi

📋 Pe scurt — ce trebuie să știi

1Cine suntem (Operatorul de date)

Operatorul de date cu caracter personal este:

DenumireSynergic Teams S.R.L.
CUI42143570
Nr. Reg. ComerțJ23/253/2020
Sediu socialSat Ciorogârla, Comuna Ciorogârla, Strada Narciselor nr. 29C, parter, camera 1, Județul Ilfov, România

2Ce date personale colectăm

Colectăm doar datele necesare pentru furnizarea serviciului de evaluare DISC:

Categorie de date Date concrete Când se colectează
Date de identificare Nume, prenume, email, telefon (opțional) La înregistrare
Date profesionale Funcție / rol, industrie, număr angajați (opțional) La înregistrare (cont companie)
Date de evaluare Răspunsuri la chestionare (DISC, 360° etc.), scoruri, profilul de personalitate / feedback, raportul generat La completarea evaluărilor
Date de autentificare Email, parolă (stocată criptat, hash bcrypt) La înregistrare
Date de plată Referința tranzacției Stripe (nu stocăm datele cardului) La achiziționarea unui abonament
Date tehnice Adresă IP (implicit prin conexiune), token de sesiune JWT La autentificare
Consimțământ GDPR Data și ora acordului (timestamp) La înregistrare

ℹ️ Nu colectăm date sensibile (categorii speciale) conform Art. 9 GDPR: date privind sănătatea, originea etnică, convingerile religioase sau politice.

3De ce prelucrăm datele (Scopul și baza legală)

Scop Baza legală (GDPR) Detalii
Furnizarea serviciilor de evaluare (DISC, 360° și viitoare evaluări) Art. 6(1)(b) — Executarea contractului Crearea contului, completarea evaluărilor, generarea rapoartelor
Procesarea plăților Art. 6(1)(b) — Executarea contractului Gestionarea abonamentelor via Stripe
Rapoarte de echipă / cuplu Art. 6(1)(b) — Executarea contractului Generarea rapoartelor comparative între membrii unui grup
Comunicări legate de cont Art. 6(1)(b) — Executarea contractului Email-uri de confirmare, invitații, expirare abonament
Îmbunătățirea serviciului Art. 6(1)(f) — Interesul legitim Analiză agregată și anonimizată a utilizării platformei
Obligații legale Art. 6(1)(c) — Obligație legală Păstrarea documentelor financiare conform legii contabilității

Nu folosim datele tale pentru marketing direct fără consimțământul tău explicit. Nu realizăm profilare automată cu efecte juridice semnificative.

4Cât timp păstrăm datele (Retenție)

Tip de date Perioadă de retenție Motiv
Cont și date de profil Pe durata utilizării + 30 zile după ștergere Posibilitate de recuperare accidentală
Evaluări și rezultate DISC Pe durata activității contului Accesul continuu la propriile rezultate
Date de facturare / plăți 10 ani Obligație legală (Legea contabilității 82/1991)
Log-uri tehnice 90 zile Securitate și depanare
Consimțământ GDPR Pe durata relației contractuale + 3 ani Dovada consimțământului
Conturi inactive 3 ani de la ultima autentificare Minimizarea datelor (Art. 5(1)(e) GDPR)

La expirarea perioadei de retenție, datele sunt șterse definitiv sau anonimizate ireversibil.

5Cu cine partajăm datele (Terți și împuterniciți)

Nu vindem și nu închiriem datele tale. Partajăm date exclusiv cu furnizorii de servicii necesari funcționării platformei, în baza unor contracte de prelucrare a datelor (DPA):

💳 Stripe, Inc.
Procesator de plăți. Primesc datele necesare finalizării tranzacției (email, sumă). Nu stocăm datele cardului — acestea sunt gestionate exclusiv de Stripe.
🖥️ cPanel / Hosting provider
Infrastructura de găzduire a serverului și bazei de date. Datele sunt stocate în cadrul UE.
🤖 Anthropic / Claude AI
Generarea insight-urilor personalizate din raportul DISC (secțiunea „Analiză AI"). Trimitem scorurile DISC anonimizate (fără nume sau email) pentru generarea textului.

Nu transferăm date în afara UE/SEE fără garanțiile adecvate prevăzute de Capitolul V din GDPR (Clauze Contractuale Standard sau decizii de adecvare).

6Drepturile tale ca persoană vizată

Conform GDPR ai următoarele drepturi, pe care le poți exercita direct din platformă sau contactând gdpr@synergic.ro:

👁️
Dreptul de acces
Art. 15 GDPR
Poți solicita o copie a tuturor datelor personale pe care le deținem despre tine.
📥 Descarcă datele mele → din platformă
✏️
Dreptul la rectificare
Art. 16 GDPR
Poți corecta datele inexacte sau incomplete (nume, email, telefon).
✉️ gdpr@synergic.ro
🗑️
Dreptul la ștergere
Art. 17 GDPR — „Dreptul de a fi uitat"
Poți solicita ștergerea definitivă a contului și a tuturor datelor tale.
🗑 Șterge contul meu → din platformă
📦
Dreptul la portabilitate
Art. 20 GDPR
Poți primi datele tale într-un format structurat (JSON), pentru a le transfera.
📥 Descarcă datele mele → din platformă
⏸️
Dreptul la restricționare
Art. 18 GDPR
Poți solicita suspendarea temporară a prelucrării datelor tale, în timp ce analizăm o contestație.
✉️ gdpr@synergic.ro
🚫
Dreptul la opoziție
Art. 21 GDPR
Poți obiecta față de prelucrarea bazată pe interesul legitim (ex: analize statistice).
✉️ gdpr@synergic.ro
↩️
Retragerea consimțământului
Art. 7(3) GDPR
Îți poți retrage oricând consimțământul, fără ca aceasta să afecteze legalitatea prelucrărilor anterioare.
✉️ gdpr@synergic.ro
⚖️
Dreptul de a depune plângere
Art. 77 GDPR
Dacă consideri că datele îți sunt prelucrate ilegal, poți depune plângere la autoritatea de supraveghere.
ANSPDCP → anspdcp.ro

Răspundem la toate solicitările GDPR în termen de 30 de zile de la primire, conform Art. 12(3) GDPR.

🏛️ Autoritatea Națională de Supraveghere (ANSPDCP):
Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, București · Tel: +40 31 805 9211
dataprotection.ro  ·  anspdcp@dataprotection.ro

7Securitatea datelor

Implementăm măsuri tehnice și organizatorice pentru protejarea datelor tale:

În cazul unui incident de securitate care afectează datele tale, te vom notifica și vom informa ANSPDCP în termenele prevăzute de Art. 33-34 GDPR.

8Cookie-uri și stocare locală

Platforma noastră folosește localStorage (nu cookie-uri de tracking) pentru:

Token de autentificare (JWT) Date sesiune (profil utilizator) Preferințe afișare

Nu folosim cookie-uri de tracking, publicitate sau analiză comportamentală terță (Google Analytics, Facebook Pixel etc.).

Stocarea locală este necesară funcționării platformei și se bazează pe interesul legitim (Art. 6(1)(f) GDPR). Poți șterge aceste date oricând din setările browserului.

9Modificări ale acestei politici

Putem actualiza această politică pentru a reflecta modificări legislative sau ale serviciului nostru. Versiunea actuală este întotdeauna disponibilă la această adresă.

Te vom notifica prin email cu cel puțin 14 zile înainte de orice modificare substanțială. Continuarea utilizării platformei după data modificării constituie acceptarea noii politici.

10Contact și exercitarea drepturilor

📬 Responsabilul cu protecția datelor (DPO)

Email GDPR gdpr@synergic.ro
Email general office@synergic.ro
Website synergic.ro
Termen răspuns Maximum 30 de zile de la primirea solicitării