Politica de confidențialitate

1. Despre această Politică și cine este operatorul

Această Politică explică modul în care TIMET SRL, CUI: 12366707, Nr. Reg. Comerțului: J1999000157218, Adresă sediu: Jud. IALOMITA, sat GRIVITA, Comuna GRIVITA, Sos. BUZĂU, Nr. 61, colectează, folosește, păstrează, dezvăluie și protejează datele cu caracter personal ale vizitatorilor site-ului, persoanelor înscrise la traininguri gratuite, clienților programelor sau serviciilor, membrilor comunităților și persoanelor care ne contactează.

Mirela Trif este numele profesional sub care Operatorul își desfășoară activitatea. Pentru orice întrebare privind datele personale sau pentru exercitarea drepturilor, ne puteți scrie la [email protected]

Politica este elaborată având în vedere Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018 și, pentru comunicații electronice și tehnologii similare, Legea nr. 506/2004.

2. Termeni esențiali

„Date cu caracter personal” – orice informație referitoare la o persoană fizică identificată sau identificabilă.

„Prelucrare” – orice operațiune efectuată asupra datelor, precum colectarea, înregistrarea, organizarea, utilizarea, transmiterea, stocarea, restricționarea sau ștergerea.

„Operator” – entitatea care stabilește scopurile și mijloacele prelucrării datelor.

„Persoană împuternicită” – furnizorul care prelucrează date în numele operatorului, în condițiile art. 28 GDPR.

„Consimțământ” – manifestare de voință liberă, specifică, informată și lipsită de ambiguitate, exprimată printr-o acțiune clară.

„Date din categorii speciale” – inclusiv date privind sănătatea fizică sau mentală, care beneficiază de protecție suplimentară conform art. 9 GDPR.

3. Când vizitați site-ul

3.1. Jurnale tehnice și securitatea site-ului

Site-ul https://mirelatrif.ro/  este găzduit prin CYBER_FOLKS S.R.L.. La accesarea site-ului, infrastructura tehnică poate înregistra automat date precum adresa IP, data și ora accesării, paginile sau resursele solicitate, browserul, sistemul de operare și informații tehnice necesare funcționării și securității.

Scop: securitatea site-ului, diagnosticarea problemelor tehnice, prevenirea accesului neautorizat și menținerea disponibilității serviciilor.

Temei legal: interesul nostru legitim de a menține infrastructura sigură și funcțională, art. 6 alin. (1) lit. (f) GDPR și, unde este aplicabil, îndeplinirea obligațiilor de securitate prevăzute de legislație.

Păstrare: pe durata necesară scopului de securitate și conform configurației tehnice a furnizorului de hosting; perioada este revizuită pentru a evita păstrarea mai lungă decât este necesar.

3.2. Cookie-uri și tehnologii similare

Folosim cookie-uri strict necesare și, dacă sunt activate în configurația site-ului și ați exprimat opțiunea corespunzătoare, cookie-uri de analiză și/sau marketing. Cookie-urile neesențiale sunt gestionate prin mecanismul de consimțământ disponibil pe site.

Lista tehnică exactă, scopurile și durata cookie-urilor sunt descrise în Politica de cookie-uri și trebuie să corespundă implementării efective de pe site.

3.3. Analiză și publicitate online

Dacă Google Analytics 4, Google Ads, Meta Pixel sau alte instrumente similare sunt active pe site, datele de utilizare și identificatorii online sunt prelucrați numai în condițiile de consimțământ aplicabile. Aceste instrumente pot ajuta la măsurarea traficului, conversiilor și eficienței campaniilor.

Google și Meta pot acționa, în funcție de serviciul concret, ca operatori independenți, operatori asociați sau furnizori contractuali. Detaliile privind rolurile și transferurile internaționale sunt descrise mai jos și în politicile proprii ale furnizorilor.

4. Înscrierea la traininguri gratuite și programe

La înscrierea într-un training sau program, putem colecta: nume, prenume, adresă de e-mail, adresa IP și alte date strict necesare înscrierii, în funcție de formularul afișat. Dacă un formular solicită număr de telefon, acesta va fi folosit numai pentru scopurile indicate în formular și în prezenta Politică.

Formularele, paginile de înscriere, CRM-ul și automatizările sunt gestionate prin MentorMind Funnels. Datele sunt folosite pentru a crea accesul, a livra materialele, a trimite informații logistice și a gestiona participarea.

Temei legal: executarea contractului sau demersuri la cererea persoanei vizate, art. 6 alin. (1) lit. (b) GDPR. Un training gratuit poate crea un raport contractual privind livrarea accesului și a materialelor, fără ca această înscriere să echivaleze automat cu acordul pentru marketing.

Păstrare: pe durata programului și, pentru datele necesare administrării accesului, conform perioadei de acces comunicate pe pagina de înscriere/ofertă. După expirarea acestei perioade, datele sunt păstrate numai dacă există un alt scop și un alt temei legal aplicabil.

5. Când cumpărați varianta VIP, un program sau un serviciu plătit

Pentru achiziții colectăm datele necesare executării contractului și facturării: nume și prenume, adresă de e-mail, adresă de facturare și, pentru persoane juridice/profesioniști, denumire, CUI/CIF și sediu, după caz.

Plata cu cardul este procesată prin Stripe. Noi nu primim și nu stocăm în mod direct numărul integral al cardului, data expirării și codul CVV; primim informațiile necesare confirmării tranzacției și administrării comenzii.

Facturile sunt emise și administrate prin Oblio. Temeiuri legale: art. 6 alin. (1) lit. (b) GDPR pentru executarea contractului și art. 6 alin. (1) lit. (c) GDPR pentru obligațiile fiscale și contabile.

Păstrare: datele contractuale și documentele financiar-contabile se păstrează conform termenelor legale aplicabile și atât timp cât este necesar pentru apărarea drepturilor în cazul unor litigii.

6. Sesiuni live, înregistrări și participare

În timpul sesiunilor live pot deveni vizibile numele afișat, imaginea, vocea și mesajele din chat, în funcție de opțiunile utilizatorului și de platforma de videoconferință folosită pentru program.

Participarea cu camera și microfonul deschise nu este obligatorie, dacă specificul sesiunii nu impune altfel și acest lucru nu este comunicat expres în oferta programului.

6.1. Dacă sesiunile sunt înregistrate

Dacă o sesiune este înregistrată, participanții vor fi informați clar înainte sau la începutul înregistrării. Înregistrarea poate fi pusă la dispoziția participanților eligibili în scopul livrării programului.

Înregistrările destinate exclusiv participanților se păstrează pe durata accesului indicată pe pagina de înscriere/ofertă sau în comunicarea specifică programului. După expirarea accesului, înregistrările sunt șterse sau arhivate numai dacă există un temei legal distinct.

Pentru utilizarea imaginii, vocii sau declarațiilor unui participant în promovare, testimoniale sau materiale publice se solicită un acord separat, specific și documentat. Participarea la program nu echivalează automat cu acordul pentru utilizare promoțională.

6.2. Informații sensibile împărtășite în sesiuni

Participanții pot alege să vorbească despre experiențe personale, însă nu sunt obligați să ofere informații privind sănătatea sau alte date din categorii speciale. Dacă natura unei sesiuni presupune în mod organizat colectarea unor astfel de date, vom aplica un temei juridic adecvat conform art. 9 GDPR, înainte de colectare.

Împărtășirea spontană a unei informații sensibile nu este folosită automat ca bază pentru marketing, profilare sau publicitate. În cadrul activităților profesionale se respectă obligațiile de confidențialitate aplicabile, iar participanților li se cere să respecte confidențialitatea celorlalți.

7. Grupuri, comunități și rețele sociale

Unele programe pot include acces la un grup privat sau o comunitate, de exemplu pe Facebook. Participarea în astfel de spații este opțională, dacă oferta nu prevede altfel.

Într-un grup Meta/Facebook pot fi vizibile numele de profil, fotografia, comentariile și postările. Meta Platforms Ireland Limited prelucrează aceste date conform propriilor politici. Apartenența la un grup poate dezvălui indirect interese personale; de aceea recomandăm prudență în privința informațiilor publicate.

Nu putem garanta comportamentul altor membri ai grupului, dar stabilim reguli de confidențialitate și putem modera sau elimina conținutul care încalcă aceste reguli.

8. E-mailuri de serviciu și comunicări comerciale

8.1. E-mailuri de serviciu

Confirmările de înscriere, linkurile de acces, informațiile logistice, notificările tehnice, materialele și mesajele necesare executării serviciului sunt trimise pe temeiul executării contractului, art. 6 alin. (1) lit. (b) GDPR.

8.2. Newsletter și marketing

Newsletterele, invitațiile comerciale, ofertele și comunicările promoționale sunt trimise numai în condițiile prevăzute de GDPR și Legea nr. 506/2004. Atunci când baza este consimțământul, acesta este solicitat separat, explicit și poate fi retras oricând.

E-mailurile sunt trimise prin LeadConnector de pe adresa [email protected], utilizând subdomeniul tehnic mt.mirelatrif.ro. Sistemul poate înregistra date tehnice de livrare și, dacă funcțiile respective sunt active, interacțiuni precum deschideri sau clickuri, în limitele permise de lege și ale configurației efective.

Dezabonarea se poate face prin linkul din subsolul mesajelor comerciale sau prin solicitare la [email protected].

9. Când ne contactați

Prin e-mail, formular de contact, telefon sau WhatsApp putem colecta datele de contact și conținutul mesajului, în măsura în care acestea sunt necesare pentru a răspunde solicitării.

Temei legal: interesul legitim de a răspunde cererilor, art. 6 alin. (1) lit. (f) GDPR, iar dacă solicitarea privește un serviciu pe care doriți să îl cumpărați, art. 6 alin. (1) lit. (b) GDPR.

Vă rugăm să nu transmiteți prin canale generale informații detaliate despre starea de sănătate sau alte date sensibile dacă acestea nu sunt necesare. Pentru servicii profesionale individuale, cadrul de comunicare adecvat se stabilește separat.

10. Instagram, Facebook și alte rețele sociale

Când interacționați cu paginile sau conturile noastre din rețele sociale, platformele respective prelucrează date conform propriilor politici. Noi putem vedea informațiile puse la dispoziție de platformă, cum ar fi numele de profil, comentarii, mesaje și statistici agregate.

Pentru anumite statistici de pagină sau campanii publicitare pot exista situații de operatori asociați sau operatori independenți, în funcție de serviciul concret furnizat de platformă.

11. Date din categorii speciale

Datele privind sănătatea, inclusiv sănătatea mentală, sunt date din categorii speciale și beneficiază de protecție suplimentară.

Nu folosim astfel de informații pentru targetare publicitară și nu le introducem în segmente de marketing. Dacă un serviciu profesional necesită prelucrarea organizată a unor date privind sănătatea, prelucrarea se va face numai în baza unui temei corespunzător din art. 9 GDPR și cu măsuri adecvate de confidențialitate.

12. Furnizori și destinatari ai datelor

Nu vindem și nu închiriem datele personale. Le comunicăm numai furnizorilor, colaboratorilor și autorităților pentru care există un scop legitim și un temei legal.

Furnizori și servicii utilizate

În desfășurarea activității, putem utiliza următorii furnizori și servicii:

Hosterion – pentru găzduirea site-ului și infrastructura tehnică. În funcție de configurație, pot fi prelucrate date tehnice, log-uri și date transmise prin intermediul site-ului.

MentorMind Funnels – pentru pagini, formulare, CRM, automatizări, acces și fluxuri de program. Pot fi prelucrate date precum numele, adresa de e-mail, datele introduse în formulare și activitatea în platformă.

LeadConnector – pentru trimiterea e-mailurilor. Pot fi prelucrate numele, adresa de e-mail, statusurile tehnice de livrare și, dacă această funcționalitate este activă, interacțiunile cu mesajele.

Stripe – pentru procesarea plăților. Sunt prelucrate date tranzacționale și date de plată, conform fluxului Stripe.

Oblio – pentru emiterea și administrarea facturilor. Sunt prelucrate datele de identificare și facturare.

Platforma de videoconferință utilizată pentru program – pentru desfășurarea sesiunilor live. În funcție de funcțiile utilizate, pot fi prelucrate numele afișat, imaginea, vocea și mesajele din chat.

Google Ireland Limited, dacă serviciile sunt active – pentru analytics, măsurare și publicitate. Pot fi prelucrate date de utilizare și identificatori online.

Meta Platforms Ireland Limited, dacă serviciile sunt active – pentru Facebook, Instagram, grupuri și publicitate. Pot fi prelucrate date privind interacțiunile și identificatorii online.

Contabilul și consultanții profesioniști – pentru servicii de contabilitate și consultanță juridică sau fiscală. Sunt transmise doar datele strict necesare îndeplinirii scopului profesional.

Atunci când un furnizor acționează ca persoană împuternicită, relația este guvernată de clauze conforme art. 28 GDPR. Unii furnizori, precum procesatorii de plăți sau platformele sociale, pot avea și rol de operator independent pentru anumite prelucrări.

Datele pot fi comunicate autorităților publice atunci când legea ne obligă, de exemplu autorități fiscale, instanțe, organe de urmărire penală sau ANSPDCP.

13. Transferuri în afara Spațiului Economic European

Anumiți furnizori pot stoca sau accesa date și din afara Spațiului Economic European. În astfel de situații folosim mecanismele permise de GDPR, în funcție de furnizor și de transferul concret.

Pentru organizațiile din SUA eligibile și participante poate fi aplicabil EU–U.S. Data Privacy Framework, în baza Deciziei de adecvare a Comisiei Europene din 10 iulie 2023. În alte situații pot fi utilizate Clauzele Contractuale Standard și măsuri suplimentare adecvate.

Nu folosim ca temei vechiul EU–US Privacy Shield. Mecanismul aplicabil este verificat în raport cu furnizorul concret și poate fi actualizat dacă se modifică situația juridică.

14. Cât timp păstrăm datele

Datele cu caracter personal sunt păstrate doar atât timp cât este necesar pentru scopurile pentru care au fost colectate, în funcție de categoria acestora:

Jurnale tehnice și date de securitate – sunt păstrate pe durata necesară îndeplinirii scopului de securitate și conform configurației tehnice a furnizorului. Perioada de păstrare este revizuită periodic.

Date de înscriere și date ale participanților – sunt păstrate pe durata programului și a perioadei de acces comunicate pe pagina de înscriere sau de ofertă. Ulterior, acestea sunt păstrate doar dacă există un alt temei legal.

Înregistrările sesiunilor live – sunt păstrate pe durata accesului comunicată pe pagina de înscriere/ofertă sau în comunicarea specifică programului.

Date contractuale și comenzi – sunt păstrate pe durata executării contractului și, ulterior, atât timp cât este necesar pentru îndeplinirea obligațiilor legale și apărarea drepturilor.

Facturi și documente financiar-contabile – sunt păstrate conform termenelor fiscale și contabile aplicabile.

Datele din lista de newsletter – sunt păstrate până la retragerea consimțământului, exercitarea dreptului de opoziție sau până când datele nu mai sunt necesare. Listele inactive sunt revizuite periodic.

Dovada consimțământului și a dezabonării – este păstrată atât timp cât este necesar pentru demonstrarea conformării și apărarea drepturilor, în limitele termenelor de prescripție aplicabile.

Corespondența și solicitările primite – sunt păstrate pe durata soluționării acestora și, ulterior, pentru perioada justificată de natura solicitării și de eventualele obligații legale.

Conținutul publicat de utilizator în grupuri sau pe platforme terțe – este păstrat conform modului de funcționare al platformei și regulilor grupului. Utilizatorul poate avea la dispoziție propriile opțiuni pentru ștergerea conținutului.

Atunci când perioada exactă este stabilită prin oferta sau pagina de înscriere a unui program, aceea este perioada aplicabilă accesului și înregistrărilor acelui program. După expirare, datele nu sunt păstrate doar pentru că au existat în program, dacă nu există un alt temei legal.

15. Cum protejăm datele

Aplicăm măsuri tehnice și organizatorice adecvate riscului: conexiuni securizate, controlul accesului, parole individuale, autentificare suplimentară acolo unde este disponibilă, limitarea accesului la persoanele care au nevoie de date, acorduri cu furnizorii și proceduri de gestionare a incidentelor.

Nicio metodă de transmitere pe internet nu poate garanta securitate absolută. În cazul unui incident de securitate, vom evalua riscul și vom îndeplini obligațiile de notificare prevăzute de art. 33 și 34 GDPR, dacă acestea devin aplicabile.

16. Profilare, segmentare și decizii automate

Nu luăm decizii exclusiv automatizate care să producă efecte juridice sau efecte similare semnificative asupra persoanei.

Putem utiliza segmentări operaționale simple, de exemplu în funcție de programul la care o persoană s-a înscris sau de interacțiunea cu anumite comunicări, pentru a evita mesaje nerelevante. Nu construim profiluri psihologice pe baza datelor din programe și nu folosim date sensibile pentru targetare.

Dacă în viitor sunt folosite audiențe personalizate în Google sau Meta pe baza listelor de clienți/abonați, această prelucrare va fi evaluată și informată separat, conform temeiului juridic și setărilor aplicabile.

17. Drepturile dumneavoastră

Dreptul de acces la date și la informații despre modul în care sunt prelucrate.

Dreptul la rectificarea datelor inexacte sau completarea celor incomplete.

Dreptul la ștergere, în situațiile prevăzute de lege.

Dreptul la restricționarea prelucrării.

Dreptul la portabilitate, atunci când sunt îndeplinite condițiile legale.

Dreptul la opoziție față de prelucrările bazate pe interes legitim; pentru marketing direct opoziția este respectată fără a fi necesară justificarea.

Dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrărilor anterioare.

Dreptul de a nu fi supus unei decizii exclusiv automatizate cu efecte juridice sau similare semnificative, în condițiile art. 22 GDPR.

Pentru exercitarea drepturilor, scrieți la [email protected]. Răspundem, de regulă, în cel mult o lună, cu posibilitatea prelungirii cu încă două luni în cazurile prevăzute de GDPR. Putem solicita informații rezonabile pentru verificarea identității.

18. Dreptul de a depune o plângere

Dacă apreciați că prelucrarea datelor încalcă legislația, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București
Telefon: +40 318 059 211 / +40 318 059 212
E-mail: [email protected]
Website: www.dataprotection.ro

19. Modificari ale acestei politici

Actualizăm această politică ori de câte ori se schimbă ceva relevant în modul în care lucrăm cu datele tale.

Modificări minore:actualizăm documentul și data de la începutul lui. Versiunea nouă se aplică de la data publicării.

Modificări majore, cum ar fi folosirea datelor tale într-un scop nou: te anunțăm pe email înainte, cu explicația schimbării. Dacă noul scop necesită consimțământul tău, ți-l cerem separat, înainte de a începe prelucrarea.

Versiunile anterioare ale acestei politici sunt disponibile la cerere.

20. Testimoniale, imagine și materiale promoționale

Putem publica testimoniale, fotografii, materiale audio sau video care identifică o persoană numai în baza unui temei legal corespunzător. Pentru utilizarea promoțională a imaginii, vocii sau unui testimonial identificabil solicităm, de regulă, un acord separat și clar.

Dacă doriți retragerea unui testimonial sau a unui acord de utilizare, ne puteți contacta la [email protected]. Retragerea produce efecte pentru viitor și nu afectează utilizările realizate legal anterior.

21. Linkuri către alte site-uri

Site-ul și materialele pot conține linkuri către servicii externe. Nu controlăm politicile de confidențialitate ale terților și recomandăm consultarea acestora înainte de transmiterea datelor.

22. Contact

TIMET SRL
Reg. com.: J1999000157218
CIF: 12366707
Adresă: Jud. IALOMITA, sat GRIVITA, Comuna GRIVITA, Sos. BUZĂU, Nr. 61
Website:
https://mirelatrif.ro/
E-mail
: [email protected]
Telefon: +40 727 997 639