Protecția și Siguranța Datelor cu Caracter Personal


1. OPERATORUL DE DATE

Operatorul datelor cu caracter personal este:

CELINDRA CONSULTING S.R.L.
Sediu: Str. CAL DOROBANȚI, Nr. 126-130, Bl. 8, Sc. A, Et. 1, Ap. 5, București
CUI: 53461501
Nr. Reg. Comerțului: J2026004994000
EUID: ROONRC.J2026004994000

Email contact GDPR:
contact@celindra.ro


2. CADRUL LEGAL

Prelucrarea datelor se realizează conform:

  • Regulamentului (UE) 2016/679 — GDPR

  • Legii 190/2018 România

  • OUG 34/2014 (unde este relevant pentru clienți)

  • Ghidurilor EDPB aplicabile în 2026

  • Legislației ePrivacy aplicabile comunicațiilor electronice


3. PRINCIPIILE PRELUCRĂRII DATELOR

Respectăm următoarele principii GDPR:

Legalitate, echitate și transparență

Datele sunt prelucrate legal și transparent.

Limitarea scopului

Datele sunt colectate doar pentru scopuri determinate și legitime.

Minimizarea datelor

Colectăm doar datele strict necesare.

Exactitatea datelor

Actualizăm datele când este necesar.

Limitarea stocării

Nu păstrăm datele mai mult decât este necesar.

Integritate și confidențialitate

Aplicăm măsuri tehnice și organizatorice de securitate.


4. CATEGORII DE DATE PRELUCRATE

Putem prelucra:

Date identificare

  • Nume

  • Prenume

  • Email

  • Telefon

Date comerciale

  • Istoric comenzi

  • Facturi

  • Participare cursuri

Date tehnice

  • IP

  • Device

  • Browser

  • Log acces

Date comunicare

  • Mesaje suport

  • Emailuri


5. SCOPURILE PRELUCRĂRII

Datele sunt utilizate pentru:

  • Furnizarea serviciilor și produselor

  • Procesarea comenzilor

  • Organizarea cursurilor fizice

  • Facturare și contabilitate

  • Suport clienți

  • Securitate IT

  • Prevenire fraudă

  • Marketing (doar cu consimțământ)


6. TEMEIURI LEGALE

Prelucrarea se bazează pe:

  • Consimțământ (Art. 6(1)(a))

  • Contract (Art. 6(1)(b))

  • Obligație legală (Art. 6(1)(c))

  • Interes legitim (Art. 6(1)(f))


7. SECURITATEA DATELOR (MĂSURI GDPR)

Implementăm:

Măsuri tehnice

  • Criptare HTTPS/TLS

  • Backup securizat

  • Firewall

  • Monitorizare acces

  • Protecție anti-malware

Măsuri organizaționale

  • Acces limitat pe roluri

  • Politici interne GDPR

  • Training personal

  • Audit securitate periodic


8. PARTAJAREA DATELOR

Datele pot fi partajate cu:

  • Furnizori IT și hosting

  • Procesatori plăți

  • Curieri (pentru livrare cărți)

  • Contabilitate

  • Autorități (dacă legea cere)

Toți partenerii au acorduri GDPR (DPA).


9. TRANSFERURI INTERNAȚIONALE

Dacă datele sunt transferate în afara SEE, folosim:

  • Clauze Contractuale Standard UE

  • Furnizori cu decizie de adecvare

  • Măsuri suplimentare securitate


10. DURATA STOCĂRII

Păstrăm datele:

  • Date clienți: max. 3 ani de la ultima interacțiune

  • Date facturare: 10 ani (lege fiscală)

  • Date marketing: până la retragere consimțământ

  • Log securitate: conform politicilor interne


11. DREPTURILE PERSOANELOR VIZATE

Aveți dreptul la:

  • Acces la date

  • Rectificare

  • Ștergere

  • Restricționare

  • Portabilitate

  • Opoziție

  • Retragere consimțământ

  • Plângere la autoritatea de supraveghere


12. AUTORITATE SUPRAVEGHERE

ANSPDCP
www.dataprotection.ro


13. INCIDENTE DE SECURITATE

În cazul unui incident de securitate:

  • notificăm autoritățile dacă este necesar

  • notificăm persoanele afectate dacă există risc ridicat

  • investigăm și corectăm incidentul


14. COOKIE ȘI TRACKING

Utilizăm cookie-uri conform Politicii Cookie.

Cookie-urile neesențiale sunt folosite doar cu consimțământ.


15. DATE MINORI

Nu colectăm intenționat date de la persoane sub 16 ani.


16. CONTACT GDPR

Pentru orice solicitare GDPR:

📧 contact@celindra.ro

Răspundem în maxim 30 zile.


17. ACTUALIZĂRI POLITICĂ

Putem actualiza politica periodic.
Versiunea actuală va fi publicată pe website.