Înapoi

Politica de confidențialitate

Informare GDPR extinsă pentru RomanianLingo.ro — Website: https://romanianlingo.ro

Ultima actualizare: Mai 2025

1. Cine este operatorul de date

Operatorul datelor cu caracter personal este [denumirea completă a operatorului - SRL/PFA], cu CUI/CIF [CUI/CIF], sediul în [sediul social complet], e-mail general contact@romanianlingo.ro, e-mail pentru solicitări privind datele personale gdpr@romanianlingo.ro / contact@romanianlingo.ro.

Această Politică explică modul în care colectăm, folosim, stocăm și protejăm datele persoanelor care accesează website-ul RomanianLingo.ro, completează formulare, solicită oferte, se înscriu la cursuri, participă la cursuri sau comunică cu noi.

2. Principiile de prelucrare

Prelucrăm datele cu caracter personal cu respectarea principiilor GDPR: legalitate, echitate și transparență; limitarea scopului; minimizarea datelor; exactitate; limitarea stocării; integritate și confidențialitate; responsabilitate. În practică, aceasta înseamnă că solicităm numai datele necesare pentru scopuri clare, informăm persoanele vizate, limităm accesul intern și aplicăm măsuri rezonabile de securitate.

3. Ce date putem prelucra

CategorieExemple de date
Date de identificare și contactNume, prenume, e-mail, telefon, țară/naționalitate, companie/angajator, funcție, limbă de comunicare.
Date contractuale și de facturareAdresă, CUI/CNP doar dacă este necesar legal, date de facturare, comandă, servicii contractate, istoric plăți, facturi, corespondență contractuală.
Date despre cursantNivel lingvistic, prezență, rezultate la testări, progres, feedback, preferințe de program, participare la sesiuni.
Date de comunicareMesaje transmise prin formulare, e-mail, telefon, chat, WhatsApp sau alte canale folosite cu acordul/inițiativa persoanei.
Date tehniceAdresă IP, identificatori cookie, tip dispozitiv, browser, sistem de operare, pagini accesate, sursă trafic, data și ora accesării.
Date audio/videoImagine, voce, nume afișat în platforma de videoconferință, înregistrări ale sesiunilor, numai dacă acestea sunt realizate și comunicate în mod transparent.
Date de marketingPreferințe de comunicare, consimțământ pentru newsletter, interacțiuni cu campanii, dezabonări.

Nu solicităm în mod intenționat categorii speciale de date, precum date despre sănătate, religie, apartenența politică sau biometrie, cu excepția situațiilor în care persoana le comunică voluntar sau acestea sunt strict necesare într-un context legal clar.

4. Sursele datelor

  • direct de la persoana vizată, prin formulare, e-mail, telefon, înscriere sau participare la curs;
  • de la angajatorul/beneficiarul corporate care înscrie cursanți la programe RomanianLingo;
  • de la platforme tehnice folosite pentru hosting, formulare, e-mail, videoconferință, plăți, analiză trafic sau securitate;
  • din comunicări comerciale sau contractuale purtate înainte de încheierea contractului.

5. Scopurile și temeiurile legale

ScopDate vizateTemei legal
Răspuns la solicitări și cereri de ofertăDate de contact, mesaj, companie, interes pentru cursuriDemersuri precontractuale / interes legitim
Înscriere și furnizare cursuriDate cursant, program, nivel, prezență, progresExecutarea contractului / interes legitim
Contractare B2B și administrare relație clientDate reprezentanți, date de facturare, comenzi, contracteExecutarea contractului / obligație legală / interes legitim
Facturare, contabilitate și raportăriDate de facturare, plăți, documente contabileObligație legală
Organizare sesiuni onlineNume afișat, e-mail, imagine/voce în platforma videoExecutarea contractului / interes legitim; consimțământ unde se fac înregistrări
Rapoarte de progres către beneficiar corporatePrezență, progres, rezultate agregate sau individualeExecutarea contractului / interes legitim
Comunicări de marketing/newsletterE-mail, preferințe, interacțiuniConsimțământ sau interes legitim cu opțiune de dezabonare
Securitate și funcționarea website-uluiIP, loguri, date tehnice, evenimente de securitateInteres legitim / obligație legală
Cookie-uri non-esențiale și analyticsIdentificatori online, pagini accesate, evenimenteConsimțământ
Gestionarea reclamațiilor și litigiilorCorespondență, documente, contracte, doveziObligație legală / interes legitim

6. Prelucrarea datelor cursanților înscriși de angajator

În programele corporate, angajatorul sau beneficiarul poate transmite datele cursanților pentru organizarea cursurilor. În acest caz, beneficiarul corporate trebuie să se asigure că are un temei legal pentru transmiterea datelor către RomanianLingo și că persoanele vizate sunt informate corespunzător. RomanianLingo va utiliza datele exclusiv pentru organizarea, prestarea, administrarea și raportarea serviciilor contractate, cu respectarea principiului minimizării.

Dacă se transmit rapoarte individuale către angajator, acestea trebuie limitate la informațiile necesare: prezență, implicare, nivel general, progres și recomandări educaționale. Nu se vor transmite informații excesive, comentarii sensibile sau date care nu sunt necesare scopului contractual.

7. Înregistrarea cursurilor

Cursurile nu vor fi înregistrate audio/video decât dacă acest lucru este necesar pentru furnizarea serviciului sau este comunicat clar înainte de începerea sesiunii. Dacă înregistrările sunt folosite pentru recapitulare, acces ulterior, verificarea calității, training intern sau promovare, se va indica scopul, durata de stocare, persoanele care au acces și temeiul legal. Pentru utilizări de marketing sau publicare externă este necesar, de regulă, consimțământ separat.

8. Destinatari și persoane împuternicite

Datele pot fi accesate de personalul RomanianLingo, traineri, colaboratori, consultanți, furnizori IT și alți parteneri strict în măsura necesară pentru scopurile descrise. Putem utiliza următoarele categorii de furnizori:

  • furnizori de hosting, mentenanță website și securitate IT;
  • platforme de e-mail, formulare, CRM, newsletter și comunicare;
  • platforme de videoconferință și/sau e-learning;
  • procesatori de plăți și furnizori bancari;
  • furnizori de contabilitate, audit, consultanță juridică și fiscală;
  • autorități publice, instanțe, organe de control sau alte entități atunci când legea o impune.

9. Transferuri în afara Spațiului Economic European

În principiu, încercăm să folosim furnizori care prelucrează datele în Uniunea Europeană sau în Spațiul Economic European. Dacă folosim furnizori sau instrumente care implică transferuri în afara SEE, vom aplica garanții adecvate, precum decizii de adecvare, clauze contractuale standard, evaluări ale transferului și măsuri suplimentare, după caz.

10. Durata de stocare

CategorieDurată orientativă
Solicitări prin formular/e-mailDe regulă, 12–24 luni de la ultima interacțiune, dacă nu se încheie contract
Contracte, comenzi, facturi și documente contabileConform termenelor legale fiscale și contabile aplicabile
Date despre cursuri, prezență și progresPe durata programului și ulterior maximum [●] luni/ani pentru suport, raportare și dovada prestării
Înregistrări audio/video ale cursurilorMaximum [●] zile/luni, dacă nu este necesară o durată mai mare justificată contractual
Date marketing/newsletterPână la retragerea consimțământului/dezabonare sau până la inactivitate prelungită
Loguri tehnice și securitateDe regulă, 6–24 luni, în funcție de riscuri și obligații tehnice
Reclamații și litigiiPe durata gestionării reclamației și ulterior conform termenelor de prescripție aplicabile

După expirarea duratelor aplicabile, datele vor fi șterse, anonimizate sau arhivate în condiții de acces restricționat, dacă legea permite sau impune păstrarea lor.

11. Măsuri de securitate

Aplicăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor, inclusiv controlul accesului, parole, autentificare, actualizări de securitate, backup, criptare unde este posibil, limitarea accesului pe roluri, instruirea persoanelor implicate și verificarea furnizorilor relevanți. Nicio transmitere de date prin internet nu poate fi garantată ca fiind 100% sigură, însă tratăm securitatea datelor ca obligație permanentă.

12. Drepturile persoanelor vizate

Persoanele vizate pot exercita, în condițiile GDPR, următoarele drepturi:

  • Dreptul de acces: confirmarea prelucrării și obținerea unei copii a datelor.
  • Dreptul la rectificare: corectarea datelor inexacte sau completarea datelor incomplete.
  • Dreptul la ștergere: ștergerea datelor în cazurile prevăzute de lege.
  • Dreptul la restricționare: limitarea prelucrării în anumite situații.
  • Dreptul la portabilitate: primirea datelor într-un format structurat, uzual și care poate fi citit automat, acolo unde se aplică.
  • Dreptul la opoziție: opoziția față de prelucrări bazate pe interes legitim sau marketing direct.
  • Dreptul de retragere a consimțământului: în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
  • Dreptul de a nu fi supus unei decizii automate: dacă se utilizează decizii bazate exclusiv pe prelucrare automată cu efecte juridice sau similare semnificative.

Pentru exercitarea drepturilor, trimiteți o solicitare la gdpr@romanianlingo.ro / contact@romanianlingo.ro. Putem solicita informații suplimentare pentru verificarea identității. Vom răspunde în termenul legal, de regulă în maximum o lună, cu posibilitatea prelungirii conform GDPR pentru solicitări complexe sau numeroase.

13. Dreptul de a formula plângere

Persoanele vizate pot formula plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă apreciază că prelucrarea datelor încalcă legislația aplicabilă.

Date de contact ANSPDCP:

B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București

Website: www.dataprotection.ro

E-mail: anspdcp@dataprotection.ro

14. Cookie-uri și tehnologii similare

Website-ul poate folosi cookie-uri și tehnologii similare pentru funcționare, securitate, preferințe, analiză trafic și marketing. Detaliile privind tipurile de cookie-uri, duratele, furnizorii și modalitatea de retragere a consimțământului sunt incluse în Politica de cookie-uri.

15. Actualizarea politicii

Această Politică poate fi actualizată pentru a reflecta modificări legislative, tehnice sau operaționale. Versiunea actuală va fi publicată pe website, cu indicarea datei ultimei actualizări. Pentru modificări semnificative, putem utiliza notificări suplimentare, în funcție de context.

Cadrul normativ

  • Regulamentul (UE) 2016/679 – GDPR, inclusiv art. 5, 6, 12–22, 28, 32 și 44–49
  • Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR
  • Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice
  • Legea nr. 365/2002 privind comerțul electronic
  • O.U.G. nr. 34/2014 privind drepturile consumatorilor în contractele încheiate cu profesioniștii
  • O.G. nr. 21/1992 privind protecția consumatorilor
  • Legea nr. 363/2007 privind combaterea practicilor comerciale incorecte
  • O.G. nr. 38/2015 privind soluționarea alternativă a litigiilor dintre consumatori și comercianți
  • O.U.G. nr. 141/2021 privind anumite aspecte referitoare la contractele de furnizare de conținut digital și servicii digitale
  • Regulamentul (UE) 2024/3228 privind abrogarea Regulamentului (UE) nr. 524/2013 referitor la platforma europeană ODR/SOL

Website: https://romanianlingo.ro — contact@romanianlingo.ro — gdpr@romanianlingo.ro — Bucharest, Romania