Politica de Confidențialitate
Ultima actualizare: 1 iulie 2025Protecția datelor tale personale este o prioritate pentru noi. Această politică explică în mod transparent ce date colectăm, de ce le colectăm, pe baza legală a procesării, cât timp le păstrăm și ce drepturi ai în calitate de persoană vizată, conform Regulamentului (UE) 2016/679 (GDPR).
1.Cine suntem și ce colectăm
Operatorul de date cu caracter personal este Mama & Autismul, cu sediul în România, identificat cu CUI RO 12345678, nr. registrul comerțului J40/1234/2024, operator al site-ului https://www.mamasiautismul.ro/ și al aplicațiilor educaționale destinate mamelor copiilor cu autism. În calitate de operator, decidem scopul și mijloacele procesării datelor tale personale și răspundem de respectarea prevederilor GDPR.
Această politică se aplică tuturor utilizatorilor site-ului și aplicațiilor noastre, fie ei vizitatori neînregistrați, utilizatori cu cont gratuit sau abonați plătitori. Colectăm exclusiv datele strict necesare furnizării serviciilor, comunicării cu tine și îndeplinirii obligațiilor legale. Nu colectăm date sensibile (date medicale, etnice, religioase, biometrice) despre tine sau despre copilul tău. Aplicațiile sunt instrumente educaționale, nu platforme medicale.
Datele despre copil (nume, vârstă, observații comportamentale introduse în aplicații) sunt stocate exclusiv local, în browserul tău, dacă folosești aplicațiile web, sau în contul tău personal, dacă folosești versiunea sincronizată. Aceste date nu sunt niciodată transferate către terțe părți, nu sunt analizate de Operator și nu sunt folosite în scopuri de cercetare sau marketing. Ele îți aparțin în totalitate, le controlezi și le poți șterge oricând.
2.Date personale colectate
Colectăm următoarele categorii de date personale, în funcție de interacțiunea ta cu site-ul și aplicațiile noastre. Procesăm numai datele minime necesare pentru fiecare scop, conform principiului minimizării datelor (art. 5 GDPR).
- Date de identificare: numele (sau pseudonimul) pe care îl alegi la înregistrare, adresa de email (folosită ca identificator unic al contului).
- Date de contact: adresa de email, eventual numărul de telefon (opțional, doar dacă îl furnizezi în formularul de contact).
- Date de plată: numele titularului cardului și adresa de facturare; datele cardului bancar (număr, CVV, dată expirare) sunt procesate exclusiv de Stripe și nu ajung niciodată pe serverele noastre.
- Date tehnice: adresa IP, tipul browserului, sistemul de operare, rezoluția ecranului, paginile vizitate, timpul petrecut pe pagină, sursa de trafic (referrer, UTM), data și ora accesării.
- Date de utilizare a aplicațiilor: aplicațiile accesate, modulele parcurse, jurnalele și notele pe care le introduci (acestea sunt criptate și asociate exclusiv contului tău).
- Date de marketing (opțional): istoricul deschiderilor de emailuri și al click-urilor pe linkurile din newsletter, în măsura în care te-ai abonat la newsletter.
- Cookie-uri: identificatori tehnici necesari funcționării site-ului și, cu consimțământ, cookie-uri de analiză și marketing (vezi secțiunea 9 și Politica de Cookie-uri).
Nu colectăm date sensibile conform art. 9 GDPR (date privind sănătatea, orientarea sexuală, convingerile religioase sau politice, date biometrice sau genetice). Deși aplicațiile sunt destinate mamelor copiilor cu autism, acestea nu solicită și nu stochează pe serverele noastre diagnosticul copilului, evaluările clinice sau istoricul medical — orice informație de acest tip introdusă de tine în aplicație rămâne strict locală, în browserul tău sau în contul tău protejat prin parolă.
3.Scopul procesării
Procesăm datele tale personale exclusiv în scopuri legitime, transparente și proporționale, conform principiului limitării scopului (art. 5 GDPR). Mai jos sunt enumerate toate scopurile pentru care datele tale sunt procesate, alături de o scurtă descriere a fiecăruia:
- Furnizarea serviciilor: crearea și gestionarea Contului de utilizator, accesul la aplicații, sincronizarea datelor între sesiuni, salvarea progresului în aplicații.
- Gestionarea abonamentelor: procesarea plăților prin Stripe, emiterea facturilor fiscale, gestionarea reînnoirilor și anulărilor, decontarea rambursărilor.
- Comunicarea cu tine: răspunsuri la solicitările trimise prin formularul de contact, notificări tehnice (resetare parolă, confirmări plată), buletine informative — doar cu consimțământ;
- Îmbunătățirea serviciilor: analiză agregată și anonimizată a modului de utilizare a aplicațiilor pentru a le face mai utile, mai rapide și mai accesibile;
- Securitate și prevenire fraudelor: monitorizarea activității pe site pentru a detecta acces neautorizat, atacuri cibernetice, utilizare abuzivă, spam sau încercări de fraudare a plăților;
- Îndeplinirea obligațiilor legale: păstrarea evidentelor contabile și fiscale (facturi, chitanțe), răspunsul la solicitările autorităților competente (ANSPDCP, ANPC, organe fiscale).
- Marketing personalizat (opțional): trimiteri de newslettere, oferte promoționale și recomandări de conținut — exclusiv pe baza consimțământului tău exprimat la înregistrare sau prin abonare separată.
4.Baza legală a procesării
Conform art. 6 GDPR, fiecare procesare a datelor tale are la bază una dintre bazele legale enumerate de Regulament. Nu procesăm datele tale fără o bază legală validă, iar atunci când baza este consimțământul, acesta poate fi retras oricând, cu efecte viitoare. Mai jos detaliem bazele legale pentru fiecare categorie de procesare:
| Scopul procesării | Baza legală (art. 6 GDPR) | Detalii |
|---|---|---|
| Creeare cont și furnizare servicii | Contract (lit. b) | Procesarea este necesară pentru executarea contractului de abonament. |
| Plată prin Stripe, facturare | Contract (lit. b) + obligație legală (lit. c) | Nevoie pentru plată; facturarea este obligatorie conform Codului fiscal. |
| Newsletter, oferte marketing | Consimțământ (lit. a) | Te poți dezabona oricând prin linkul din email sau din cont. |
| Analiză agregată, îmbunătățire servicii | Interes legitim (lit. f) | Operatorul are interes să îmbunătățească calitatea serviciilor. |
| Securitate, prevenire fraude | Interes legitim (lit. f) + obligație legală | Protejarea infrastructurii și a utilizatorilor de abuzuri. |
| Cookie-uri de marketing / performanță | Consimțământ (lit. a) | Acordate prin bannerul de cookie-uri, retragibile oricând. |
| Răspuns la solicitări autorități | Obligație legală (lit. c) | ANSPDCP, ANPC, organe fiscale — conform legii. |
Pentru procesările bazate pe consimțământ, îți poți retrage acordul oricând, din secțiunea „Setări cont” sau prin email la contact@mamasiautismul.ro. Retragerea nu afectează legalitatea procesărilor anterioare retragerii, dar oprește procesările viitoare în scopul respectiv. Pentru procesările bazate pe interes legitim, ai dreptul de a te opune (vezi secțiunea 7).
5.Cât păstrăm datele
Păstrăm datele tale personale doar pe perioada strict necesară atingerii scopului pentru care au fost colectate, conform principiului limitării duratei de păstrare (art. 5 GDPR). După încetarea motivului de păstrare, datele sunt șterse sau anonimizate ireversibil. Duratele specifice de păstrare sunt detaliate mai jos:
- Date de cont (email, parolă criptată, profil): pe toată durata Contului activ; șterse la 30 de zile după cererea expresă de ștergere a contului.
- Date de abonament și plăți: pe toată durata abonamentului + 6 luni după încetare, pentru posibile litigii și rambursări.
- Facturi și documente fiscale: 10 ani, conform Legii nr. 227/2015 (Codul fiscal) și Legii contabilității nr. 82/1991.
- Date tehnice din log-uri (IP, acces): maximum 90 de zile, în scop de securitate și detecție a abuzurilor; apoi șterse automat.
- Date de marketing (newsletter): până la dezabonare; istoricul interacțiunilor cu emailurile (deschideri, click-uri) este păstrat maximum 24 de luni.
- Date din aplicații (jurnale, note, exerciții): pe toată durata abonamentului; șterse la 60 de zile după ne-reînnoire sau la cerere.
- Cookie-uri: conform duratei specifice fiecărui cookie — vezi Politica de Cookie-uri.
În cazul în care datele tale trebuie păstrate pentru o perioadă mai lungă pentru a respecta o obligație legală (de exemplu, facturile), păstrăm doar datele strict necesare îndeplinirii acelei obligații, iar restul sunt șterse. Procesul de ștergere este automatizat și se execută lunar, iar datele șterse nu mai pot fi recuperate.
6.Cu cine împărtășim datele
Nu vindem, nu închiriem și nu comercializăm datele tale personale. Le împărtășim exclusiv cu procesatori terți care ne ajută să oferim serviciile, în condițiile art. 28 GDPR (contract de procesare încheiat cu fiecare). Acești procesatori acționează în numele nostru, conform instrucțiunilor noastre, și sunt obligați prin contract să respecte confidențialitatea și securitatea datelor. Mai jos este lista procesatorilor:
- Stripe (Stripe Payments Europe Ltd., Irlanda): procesează plățile cu cardul. Primește numele titularului, suma și identificatorul tranzacției. Nu primește datele cardului (acestea sunt tokenize direct în browser). Politica Stripe.
- Google Analytics (Google Ireland Ltd.): analizează traficul pe site, în mod agregat și anonimizat (IP mascat). Folosim Universal Analytics cu IP anonimizat. Politica Google.
- MailPoet (MailPoet Inc., SUA — subs. WPMU DEV): trimite newslettere și emailuri de serviciu. Primește adresa ta de email și istoricul interacțiunilor cu emailurile (deschidere, click) — doar dacă ești abonat la newsletter.
- Facebook Pixel (Meta Platforms Ireland Ltd.): măsoară eficiența reclamelor pe Facebook și Instagram. Folosesc cookie-ul
_fbppentru a identifica vizitatorii care vin din reclame. Activează doar după consimțământul acordat prin bannerul de cookie-uri. Politica Meta. - Complianz (Complianz B.V., Olanda): gestionează bannerul de consimțământ pentru cookie-uri. Păstrează preferințele tale în cookie-uri locale (cmplz_*).
- Hosting & CDN (Cloudways / DigitalOcean sau furnizor echivalent UE): găzduiește site-ul și baza de date. Accesul la server este strict restricționat.
Pe lângă acești procesatori, datele tale pot fi comunicate autorităților publice competente (ANSPDCP, ANPC, organe fiscale, organe de poliție) doar în cazul în care există o obligație legală expresă sau o cerere legal întemeiată, în condițiile art. 6 lit. c GDPR. În toate celelalte cazuri, datele tale rămân confidențiale și nu sunt transmise către nicio altă terță parte.
7.Drepturile tale
Conform capitolelor II și III din GDPR, ai o serie de drepturi fundamentale privind datele tale personale. Operatorul se obligă să răspundă oricărei solicitări în maximum 30 de zile de la primire, termen prelungibil cu încă 60 de zile în cazuri complexe, cu informarea ta în această privință în primele 30 de zile. Mai jos sunt enumerate drepturile tale:
- Dreptul de acces (art. 15): poți solicita o copie a datelor tale pe care le deținem, împreună cu informații despre scopul procesării, durata de păstrare și destinatari.
- Dreptul la rectificare (art. 16): poți corecta date inexacte sau incomplete, sau adăuga date noi.
- Dreptul la ștergere — „dreptul de a fi uitat” (art. 17): poți solicita ștergerea datelor tale în cazurile prevăzute de lege (retragerea consimțământului, procesare ilegală, date care nu mai sunt necesare).
- Dreptul la limitarea procesării (art. 18): poți solicita ca procesarea să fie limitată temporar, în timpul verificării unei contestații.
- Dreptul la portabilitatea datelor (art. 20): poți solicita datele pe care ni le-ai furnizat, într-un format structurat, lizibil mașinal (CSV, JSON), pentru a le transfera altui operator.
- Dreptul de opoziție (art. 21): poți obiecta la procesările bazate pe interes legitim, în special cele de marketing direct.
- Dreptul de a nu fi supus unei decizii automatizate (art. 22): nu luăm decizii automatizate care produc efecte juridice asupra ta, cu excepția profilării cu consimțământul tău.
- Dreptul de a retrage consimțământul (art. 7): oricând, pentru procesările bazate pe acord, fără a afecta legalitatea procesărilor anterioare.
- Dreptul de a depune plângere la ANSPDCP: dacă consideri că procesarea datelor tale încalcă GDPR, te poți adresa autorității române de supraveghere (www.dataprotection.ro) sau autorității din statul tău de rezidență.
Pentru exercitarea oricărui drept, scrie-ne la contact@mamasiautismul.ro cu subiectul „Solicitare GDPR — [tip drept]”, indicând adresa de email a contului tău. Pentru a proteja datele tale, vom putea cere informații suplimentare de verificare a identității. Solicitările sunt gratuite; taxe rezonabile se pot aplica în cazul solicitărilor repetate sau disproporționate.
8.Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale personale împotriva accesului neautorizat, divulgării, alterării sau distrugerii, conform art. 32 GDPR. Aceste măsuri includ, fără a se limita la: conexiuni securizate TLS 1.3 (HTTPS) pe tot site-ul, criptarea parolelor cu algoritmi bcrypt cu salt, stocarea datelor pe servere protejate prin firewall, actualizări regulate de securitate, backup-uri zilnice criptate, acces restricționat bazat pe roluri pentru angajați și audit periodic al log-urilor.
Plățile sunt procesate exclusiv de Stripe, care este certificat la standardul PCI-DSS Nivel 1 (cel mai înalt standard de securitate pentru procesatoarele de carduri). Datele cardului tău nu trec niciodată prin serverele noastre, ci sunt tokenize direct în formularul Stripe. Pentru datele din aplicații (jurnale, note), folosim criptare la nivel de baza de date, iar accesul este restricționat exclusiv la contul tău.
În cazul în care se produce o încălcare a securității care prezintă risc pentru drepturile și libertățile tale, Operatorul notifică ANSPDCP în maximum 72 de ore de la constatare, conform art. 33 GDPR, și te informează direct dacă riscul este ridicat, conform art. 34 GDPR. Cu toate acestea, nicio metodă de securitate nu este 100% infailibilă, motiv pentru care îți recomandăm să folosești parole puternice, unice, și să nu împărtășești credențialele de acces cu nicio altă persoană.
9.Cookies
Site-ul Mama și Autismul folosește cookie-uri pentru a funcționa corect, pentru a analiza traficul și, cu acordul tău, pentru a personaliza conținutul și reclamele. Cookie-urile sunt fișiere text mici stocate în browserul tău, care ne permit să recunoaștem browserul la vizitele următoare, să păstrăm sesiunea activă și să măsurăm performanța site-ului.
La prima ta vizită pe site, îți prezentăm un banner de consimțământ prin care îți poți exprima opțiunile privind categoriile de cookie-uri pe care le accepți: necesare (obligatorii), statistice, marketing. Poți modifica oricând preferințele accesând pictograma cookie din colțul inferior al paginii sau din secțiunea „Setări cookies” a contului tău.
Pentru lista completă a cookie-urilor folosite, durata lor de viață, scopul și proveniența, te rugăm să consulți Politica de Utilizare a Cookie-urilor, document care face parte integrantă din această Politică de Confidențialitate.
Cookie-urile tehnice necesare (PHPSESSID, cmplz_*) nu necesită consimțământ și sunt folosite exclusiv pentru funcționarea corectă a site-ului și memorarea preferințelor tale. Toate celelalte cookie-uri (statistice, marketing) sunt setate doar după ce îți exprimi acordul expres în bannerul de consimțământ.
10.Transferuri internaționale de date
Unele dintre procesatorii terți pe care îi folosim (Stripe, Google, Facebook/Meta, MailPoet) au sediul sau procesează date în afara Spațiului Economic European (SEE), în special în Statele Unite. Aceste transferuri se realizează în condițiile capitolului V din GDPR, prin:
- Decizii de adecvare: Comisia Europeană a adoptat decizii de adecvare pentru anumiți destinatari (de exemplu, cadrul UE-SUA pentru transferurile de date comerciale — EU-US Data Privacy Framework).
- Clauze contractuale tip (SCC): clauzele standard de protecție a datelor aprobate de Comisia Europeană (Decizia 2021/914), completate cu măsuri suplimentare acolo unde este necesar.
- Legislația locală aplicabilă: în cazul Google și Facebook, care au sediul european în Irlanda, transferul către SUA se realizează conform SCC și a cadrului UE-SUA menționat mai sus.
Înainte de fiecare transfer, evaluăm riscurile pentru drepturile și libertățile tale, conform art. 49 GDPR. Lista actualizată a țărilor în care datele tale pot fi procesate, împreună cu măsurile de protecție aplicate, poate fi solicitată la contact@mamasiautismul.ro. Te asigurăm că nivelul de protecție a datelor tale este echivalent cu cel garantat în interiorul SEE, conform prevederilor GDPR.
11.Copii
Aplicațiile Mama și Autismul sunt destinate exclusiv adulților — părinților, mamelor, educatorilor sau profesioniștilor care lucrează cu copii cu autism. NU colectăm, NU procesăm și NU stocăm pe serverele noastre date personale despre copii, conform art. 8 GDPR și principiului protecției minorilor.
Orice informație despre copilul tău (nume, vârstă, observații comportamentale, progres în exerciții, jurnale) pe care o introduci în aplicații este stocată exclusiv local, în browserul tău, sau în contul tău personal protejat prin parolă, pe care doar tu îl controlezi. Aceste date nu sunt niciodată transferate către serverele noastre în scop de analiză, nu sunt vizualizate de angajații noștri și nu sunt împărtășite cu terți. Ele sunt exclusiv ale tale și rămân sub controlul tău total.
Siteul și aplicațiile noastre nu sunt destinate copiilor sub 16 ani, iar conturile de utilizator pot fi create doar de persoane cu vârsta de minimum 16 ani (sau de pe urma cărora dețin permisiunea părintelui sau a tutorelui legal). Pentru copiii sub 16 ani, procesarea datelor este posibilă doar cu consimțământul părintelui sau tutorelui, conform art. 8 GDPR. Dacă ești părinte și observi că minorul tău a creat un cont fără acordul tău, te rugăm să ne contactezi imediat pentru ștergerea acestuia.
Dacă ai întrebări specifice despre modul în care protejăm datele copiilor, sau dacă vrei să verifici că nu există date ale copilului tău în sistemul nostru, scrie-ne la contact@mamasiautismul.ro și vom răspunde în maximum 5 zile lucrătoare.
12.Modificări ale politicii
Această Politică de Confidențialitate poate fi modificată periodic pentru a reflecta schimbări în practica noastră, în legislația aplicabilă sau în funcționalitățile site-ului și aplicațiilor. Orice modificare este publicată pe această pagină, cu actualizarea datei „Ultima actualizare” din partea de sus a documentului. Recomandăm să reviziești periodic această pagină pentru a fi la curent cu orice schimbare.
Pentru modificări substanțiale care afectează drepturile tale — de exemplu, introducerea unui nou procesator de date, schimbarea scopului procesării, extinderea duratei de păstrare — te vom notifica prin email cu minimum 30 de zile înainte de intrarea în vigoare. Dacă nu ești de acord cu modificările, ai dreptul de a-ți șterge contul și de a solicita ștergerea datelor tale înainte de data aplicării modificărilor.
Pentru modificări minore (clarificări editoriale, corecturi, alinieri legislative fără impact asupra drepturilor tale), notificarea prealabilă nu este necesară. Versiunea oficială este cea publicată pe site la momentul accesării. Versiunile anterioare pot fi solicitate la contact@mamasiautismul.ro și sunt arhivate timp de 5 ani.
13.Contact (DPO)
Pentru orice întrebare, clarificare, solicitare legată de această Politică de Confidențialitate, de exercițiul drepturilor tale GDPR sau de modul în care îți procesăm datele personale, ne poți contacta prin datele de mai jos. Persoana de contact pentru protecția datelor (DPO — Data Protection Officer) este disponibilă pentru orice problemă legată de GDPR.
- DPO / Contact GDPR: contact@mamasiautismul.ro
- Site: https://www.mamasiautismul.ro/
- Operator: Mama & Autismul
- CUI: RO 12345678
- Nr. Registrul Comerțului: J40/1234/2024
- Formular online: https://www.mamasiautismul.ro/contact/
Pentru solicitări cu valoare legală (exercițiu de drepturi GDPR, plângere internă), te rugăm să folosești exclusiv adresa de email menționată mai sus. Vom răspunde în maximum 30 de zile de la primire, conform art. 12 GDPR. Dacă nu ești mulțumit de modul în care îți procesăm datele, te poți adresa direct Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), la adresa: Bd. Geniului 28, sector 6, București, sau prin intermediul site-ului www.dataprotection.ro.
Acest document a fost generat la data de 1 iulie 2025. Versiunea oficială este cea publicată pe site la momentul accesării, în limba română.