Informații utile
Confidențialitate și protecția datelor (GDPR)
Actualizat la 15 septembrie 2026
Folosesc datele necesare pentru a răspunde, a organiza participarea și a îndeplini obligațiile firmei. Această informare explică și limitele confidențialității în platformele folosite.
Cine răspunde de date
Operatorul este S.C. Aria Inside Out Healing S.R.L., CUI 41514017, Aleea Adrian Dan Urucu nr. 2, bl. 31, ap. 28, Sector 4, București. Pentru întrebări sau exercitarea drepturilor: hello@teodorahaidu.ro. Teodora gestionează comunicarea în numele firmei.
Ce date sunt folosite și de ce
Pentru întrebări: numele, emailul și mesajul completat în formular; numărul de telefon și mesajele, dacă alegi WhatsApp. Scopul este răspunsul și, când soliciți un serviciu, demersurile precontractuale. Alte întrebări sunt gestionate în interesul legitim de a răspunde solicitărilor, fără folosirea automată pentru marketing.
Pentru participare: numele, datele de contact, serviciul ales, data programării și informațiile organizatorice necesare. Temeiul este executarea contractului. În WhatsApp pot fi prelucrate profilul, mesajele, imaginile sau vocea pe care alegi să le trimiți. Nu este necesar să împărtășești o temă intimă pentru a primi materialele.
Pentru comenzi și facturi: datele de identificare și facturare cerute de lege, serviciul, valoarea, data, referința și starea plății. Temeiul este contractul și obligația legală de evidență contabilă. Numărul complet al cardului și codul de securitate nu sunt colectate de formularul acestui site.
Pentru funcționare și securitate: furnizorii tehnici pot prelucra adresa IP, caracteristicile browserului, ora accesului și jurnale tehnice, în scopul furnizării și protejării serviciilor. Interesul legitim invocat nu justifică urmărirea publicitară fără condițiile și acordurile necesare.
Informații sensibile, voce și imagini
Nu solicit diagnostice, dosare medicale sau alte date sensibile pentru înscriere. Te rog să nu le incluzi în formularul general sau în grup. Dacă o prelucrare intenționată a datelor despre sănătate devine necesară, trebuie stabilit înainte un temei distinct din articolul 9 GDPR, de exemplu consimțământul explicit pentru un scop precis. Contractul singur nu este suficient.
Publicarea unui testimonial identificabil, a unei imagini ori înregistrarea unei întâlniri necesită informare și acord separat atunci când consimțământul este temeiul folosit. Consimțământul poate fi retras pentru viitor, fără a afecta prelucrările deja efectuate legal. Participarea nu este condiționată de acordul pentru promovare.
Cine poate primi datele
Accesul este limitat la persoanele și prestatorii care au nevoie de date pentru activitatea lor: găzduire și formulare Netlify, plăți Stripe, comunicare WhatsApp sau Zoom, furnizorul de email și serviciile contabile. Autoritățile primesc date numai în condițiile legii. Furnizorii pot avea roluri diferite, de persoană împuternicită sau operator independent pentru unele activități.
În grupurile WhatsApp, celelalte participante pot vedea mesajele și, potrivit funcționării platformei, numărul și profilul tău. Nu pot promite confidențialitate absolută pentru ceea ce alegi să publici în grup. Nu redistribui experiențele celorlalte persoane.
Unele platforme pot procesa date în afara Spațiului Economic European. Transferurile trebuie să se bazeze pe mecanismele aplicabile din GDPR, precum o decizie de adecvare ori clauze contractuale standard și măsuri suplimentare, după caz. Nu presupun că simpla folosire a platformei înseamnă consimțământ general pentru orice transfer. Informații suplimentare despre garanțiile aplicabile pot fi cerute la emailul de contact.
Consultă și informările furnizorilor: Netlify, Stripe, WhatsApp și Zoom. Linkurile lor nu înlocuiesc obligațiile firmei privind datele tale.
Cât timp sunt păstrate datele
Documente financiar contabile: termenul general prevăzut de articolul 25 din Legea contabilității este de 5 ani, calculați de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite. Reguli speciale, controale sau litigii pot justifica păstrarea suplimentară a documentelor relevante. Această regulă nu se aplică automat tuturor mesajelor personale.
Solicitări fără o comandă: politica internă stabilește cel mult 6 luni de la ultima comunicare relevantă, dacă nu există un motiv documentat pentru continuare. Dovezi contractuale și cereri: până la 3 ani de la încheierea serviciului sau soluționarea cererii, pentru apărarea drepturilor, cu prelungire justificată în cazul unui litigiu. Acestea sunt termene de politică internă, nu obligații generale impuse de GDPR.
Relatări personale și copii de lucru: politica internă prevede eliminarea copiilor care nu mai sunt necesare în cel mult 30 de zile după încheierea programului. Dovezile necesare pentru o cerere sau obligație legală se separă și se păstrează numai în limita scopului lor. Închiderea unui grup sau ștergerea unei copii proprii nu șterge automat conversațiile și salvările celorlalte participante.
Perioadele tehnice ale platformelor și copiilor de siguranță depind de serviciile și setările efectiv utilizate. Nu există un termen unic legal pentru toate jurnalele. La o cerere de ștergere, identificăm și aceste copii, comunicăm eventualele limite și solicităm furnizorilor ștergerea atunci când este aplicabilă.
Sursa termenului contabil: Legea contabilității nr. 82/1991, articolul 25.
Drepturile tale
Poți cere acces la date și o copie, corectarea lor, ștergerea sau restricționarea în condițiile legii. Poți solicita portabilitatea pentru datele prelucrate automat pe baza contractului sau consimțământului și te poți opune prelucrării bazate pe interes legitim. Pentru marketing direct, opoziția oprește folosirea datelor în acel scop.
Ștergerea este posibilă, de exemplu, când datele nu mai sunt necesare, consimțământul este retras și nu există alt temei ori prelucrarea a fost nelegală. Nu pot șterge documente pe care legea obligă firma să le păstreze sau date necesare pentru constatarea, exercitarea ori apărarea unui drept. În acest caz, explic motivul și limitez folosirea lor.
Răspunsul se transmite, în principiu, în cel mult o lună. Pentru cereri complexe, termenul poate fi prelungit cu încă două luni, cu informare și motivare în prima lună. Exercitarea drepturilor este în mod normal gratuită; excepțiile pentru cereri vădit nefondate sau excesive sunt cele limitate de lege. Nu există o regulă de „o singură cerere gratuită pe an”.
Pentru identificare pot solicita numai informații proporționale cu îndoiala rezonabilă asupra identității; nu cer automat copia actului de identitate. Poți depune plângere la ANSPDCP și te poți adresa instanței competente.
Siguranță și modificări
Datele trebuie accesate numai de persoanele autorizate și păstrate cu măsuri proporționale, inclusiv protejarea conturilor și limitarea copiilor inutile. Niciun serviciu online nu poate garanta securitate absolută. Eventualele incidente se evaluează și se notifică potrivit obligațiilor GDPR. Nu folosesc aceste formulare pentru decizii automatizate cu efect juridic sau profilare publicitară.
Informarea poate fi actualizată când se schimbă serviciile sau obligațiile legale. Un scop nou care necesită consimțământ nu este autorizat doar prin modificarea acestei pagini.
Bază legală: Regulamentul (UE) 2016/679, în special articolele 5, 6, 9, 12 până la 22 și 44 până la 49.