Protecția și Siguranța Datelor cu Caracter Personal
1. OPERATORUL DE DATE
Operatorul datelor cu caracter personal este:
CELINDRA CONSULTING S.R.L.
Sediu: Str. CAL DOROBANȚI, Nr. 126-130, Bl. 8, Sc. A, Et. 1, Ap. 5, București
CUI: 53461501
Nr. Reg. Comerțului: J2026004994000
EUID: ROONRC.J2026004994000
Email contact GDPR:
contact@celindra.ro
2. CADRUL LEGAL
Prelucrarea datelor se realizează conform:
-
Regulamentului (UE) 2016/679 — GDPR
-
Legii 190/2018 România
-
OUG 34/2014 (unde este relevant pentru clienți)
-
Ghidurilor EDPB aplicabile în 2026
-
Legislației ePrivacy aplicabile comunicațiilor electronice
3. PRINCIPIILE PRELUCRĂRII DATELOR
Respectăm următoarele principii GDPR:
Legalitate, echitate și transparență
Datele sunt prelucrate legal și transparent.
Limitarea scopului
Datele sunt colectate doar pentru scopuri determinate și legitime.
Minimizarea datelor
Colectăm doar datele strict necesare.
Exactitatea datelor
Actualizăm datele când este necesar.
Limitarea stocării
Nu păstrăm datele mai mult decât este necesar.
Integritate și confidențialitate
Aplicăm măsuri tehnice și organizatorice de securitate.
4. CATEGORII DE DATE PRELUCRATE
Putem prelucra:
Date identificare
-
Nume
-
Prenume
-
Email
-
Telefon
Date comerciale
-
Istoric comenzi
-
Facturi
-
Participare cursuri
Date tehnice
-
IP
-
Device
-
Browser
-
Log acces
Date comunicare
-
Mesaje suport
-
Emailuri
5. SCOPURILE PRELUCRĂRII
Datele sunt utilizate pentru:
-
Furnizarea serviciilor și produselor
-
Procesarea comenzilor
-
Organizarea cursurilor fizice
-
Facturare și contabilitate
-
Suport clienți
-
Securitate IT
-
Prevenire fraudă
-
Marketing (doar cu consimțământ)
6. TEMEIURI LEGALE
Prelucrarea se bazează pe:
-
Consimțământ (Art. 6(1)(a))
-
Contract (Art. 6(1)(b))
-
Obligație legală (Art. 6(1)(c))
-
Interes legitim (Art. 6(1)(f))
7. SECURITATEA DATELOR (MĂSURI GDPR)
Implementăm:
Măsuri tehnice
-
Criptare HTTPS/TLS
-
Backup securizat
-
Firewall
-
Monitorizare acces
-
Protecție anti-malware
Măsuri organizaționale
-
Acces limitat pe roluri
-
Politici interne GDPR
-
Training personal
-
Audit securitate periodic
8. PARTAJAREA DATELOR
Datele pot fi partajate cu:
-
Furnizori IT și hosting
-
Procesatori plăți
-
Curieri (pentru livrare cărți)
-
Contabilitate
-
Autorități (dacă legea cere)
Toți partenerii au acorduri GDPR (DPA).
9. TRANSFERURI INTERNAȚIONALE
Dacă datele sunt transferate în afara SEE, folosim:
-
Clauze Contractuale Standard UE
-
Furnizori cu decizie de adecvare
-
Măsuri suplimentare securitate
10. DURATA STOCĂRII
Păstrăm datele:
-
Date clienți: max. 3 ani de la ultima interacțiune
-
Date facturare: 10 ani (lege fiscală)
-
Date marketing: până la retragere consimțământ
-
Log securitate: conform politicilor interne
11. DREPTURILE PERSOANELOR VIZATE
Aveți dreptul la:
-
Acces la date
-
Rectificare
-
Ștergere
-
Restricționare
-
Portabilitate
-
Opoziție
-
Retragere consimțământ
-
Plângere la autoritatea de supraveghere
12. AUTORITATE SUPRAVEGHERE
ANSPDCP
www.dataprotection.ro
13. INCIDENTE DE SECURITATE
În cazul unui incident de securitate:
-
notificăm autoritățile dacă este necesar
-
notificăm persoanele afectate dacă există risc ridicat
-
investigăm și corectăm incidentul
14. COOKIE ȘI TRACKING
Utilizăm cookie-uri conform Politicii Cookie.
Cookie-urile neesențiale sunt folosite doar cu consimțământ.
15. DATE MINORI
Nu colectăm intenționat date de la persoane sub 16 ani.
16. CONTACT GDPR
Pentru orice solicitare GDPR:
Răspundem în maxim 30 zile.
17. ACTUALIZĂRI POLITICĂ
Putem actualiza politica periodic.
Versiunea actuală va fi publicată pe website.