Politica de Confidențialitate
Ultima actualizare: Martie 2026
1. Cine suntem
EduLynk este o platformă educativă operată de EduLynk SRL din România. Protejăm datele personale conform Regulamentului General privind Protecția Datelor (GDPR) și legislației române în vigoare.
2. Ce date colectăm
Date ale părintelui:
- Nume, email, telefon (opțional), oraș (opțional)
- Parola (stocată criptat)
- Adresa IP și activitatea pe platformă
Date ale copilului:
- Prenume sau inițiale (nu colectăm numele complet al copilului)
- Clasa școlară
- Progresul la lecții
Date tehnice:
- Imaginile trimise pentru rezolvare teme (procesate temporar, nestocate permanent)
- Log-uri de activitate (generări fișe, ajutor poze)
3. De ce colectăm datele
- Furnizarea serviciului educativ personalizat
- Gestionarea contului și abonamentului
- Îmbunătățirea platformei și a conținutului
- Comunicări esențiale (confirmare plată, resetare parolă)
- Securitatea platformei și prevenirea abuzurilor
4. Baza legală (GDPR)
- Contract: Procesăm datele necesare furnizării serviciului
- Interes legitim: Securitate, prevenirea fraudei, îmbunătățirea serviciului
- Consimțământ: Pentru comunicări de marketing (opțional)
- Obligație legală: Păstrarea evidențelor fiscale pentru plăți
5. Partajarea datelor
Nu vindem datele dvs. Partajăm date doar cu:
- Stripe — procesarea plăților (PCI DSS compliant)
- Resend — trimiterea emailurilor tranzacționale
- Google/OpenAI/Anthropic — API-uri AI pentru generare conținut (textul exercițiilor, nu date personale)
- Autorități — doar dacă legea o impune
6. Protecția datelor copiilor
EduLynk acordă atenție specială protecției datelor copiilor. Nu colectăm date care pot identifica direct un copil (folosim doar prenume/inițiale). Conturile sunt gestionate exclusiv de părinți. Nu afișăm reclame copiilor. Nu partajăm datele copiilor cu terți pentru marketing.
7. Securitatea datelor
- Protecția Parolelor: Hashing avansat — parola ta nu este niciodată stocată în clar.
- Sesiuni Securizate: Token-uri criptate care previn accesul neautorizat.
- Siguranță Sporită (2FA): Suport pentru autentificarea în doi pași (Google Authenticator).
- Monitorizare Proactivă: Detectare și blocare automată a tentativelor brute-force.
- Criptarea Datelor: Conexiuni HTTPS între dispozitivul tău și serverele noastre.
- Protecție Browser: Politici stricte împotriva phishing și clickjacking.
- Recuperare Sigură: Link-urile de resetare expiră automat.
8. Drepturile dvs. (GDPR)
Aveți dreptul la:
- Acces: Puteți solicita o copie a datelor dvs.
- Rectificare: Puteți corecta datele inexacte
- Ștergere: Puteți cere ștergerea contului și a datelor
- Portabilitate: Puteți solicita datele într-un format structurat
- Opoziție: Puteți refuza procesarea bazată pe interes legitim
- Restricționare: Puteți limita procesarea în anumite condiții
Pentru exercitarea drepturilor, contactați-ne la [email protected]. Vom răspunde în maximum 30 de zile.
9. Cookie-uri
Folosim doar cookie-uri esențiale pentru funcționarea serviciului:
- Cookie de sesiune: Cookie securizat pentru autentificare (valabil 7 zile)
Nu folosim cookie-uri de tracking, analytics sau publicitate.
10. Retenția datelor
- Datele contului: păstrate cât contul este activ
- După ștergerea contului: datele personale sunt șterse în 30 de zile
- Evidențe financiare: păstrate conform obligațiilor legale (10 ani)
- Imaginile trimise pentru rezolvare: procesate temporar, nestocate permanent
11. Plângeri
Dacă considerați că datele dvs. sunt procesate incorect, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
12. Contact DPO
Responsabil cu protecția datelor: [email protected]