Confidențialitate

Politica de Confidențialitate

Ultima actualizare: Martie 2026

1. Cine suntem

EduLynk este o platformă educativă operată de EduLynk SRL din România. Protejăm datele personale conform Regulamentului General privind Protecția Datelor (GDPR) și legislației române în vigoare.

2. Ce date colectăm

Date ale părintelui:

  • Nume, email, telefon (opțional), oraș (opțional)
  • Parola (stocată criptat)
  • Adresa IP și activitatea pe platformă

Date ale copilului:

  • Prenume sau inițiale (nu colectăm numele complet al copilului)
  • Clasa școlară
  • Progresul la lecții

Date tehnice:

  • Imaginile trimise pentru rezolvare teme (procesate temporar, nestocate permanent)
  • Log-uri de activitate (generări fișe, ajutor poze)

3. De ce colectăm datele

  • Furnizarea serviciului educativ personalizat
  • Gestionarea contului și abonamentului
  • Îmbunătățirea platformei și a conținutului
  • Comunicări esențiale (confirmare plată, resetare parolă)
  • Securitatea platformei și prevenirea abuzurilor

4. Baza legală (GDPR)

  • Contract: Procesăm datele necesare furnizării serviciului
  • Interes legitim: Securitate, prevenirea fraudei, îmbunătățirea serviciului
  • Consimțământ: Pentru comunicări de marketing (opțional)
  • Obligație legală: Păstrarea evidențelor fiscale pentru plăți

5. Partajarea datelor

Nu vindem datele dvs. Partajăm date doar cu:

  • Stripe — procesarea plăților (PCI DSS compliant)
  • Resend — trimiterea emailurilor tranzacționale
  • Google/OpenAI/Anthropic — API-uri AI pentru generare conținut (textul exercițiilor, nu date personale)
  • Autorități — doar dacă legea o impune

6. Protecția datelor copiilor

EduLynk acordă atenție specială protecției datelor copiilor. Nu colectăm date care pot identifica direct un copil (folosim doar prenume/inițiale). Conturile sunt gestionate exclusiv de părinți. Nu afișăm reclame copiilor. Nu partajăm datele copiilor cu terți pentru marketing.

7. Securitatea datelor

  • Protecția Parolelor: Hashing avansat — parola ta nu este niciodată stocată în clar.
  • Sesiuni Securizate: Token-uri criptate care previn accesul neautorizat.
  • Siguranță Sporită (2FA): Suport pentru autentificarea în doi pași (Google Authenticator).
  • Monitorizare Proactivă: Detectare și blocare automată a tentativelor brute-force.
  • Criptarea Datelor: Conexiuni HTTPS între dispozitivul tău și serverele noastre.
  • Protecție Browser: Politici stricte împotriva phishing și clickjacking.
  • Recuperare Sigură: Link-urile de resetare expiră automat.

8. Drepturile dvs. (GDPR)

Aveți dreptul la:

  • Acces: Puteți solicita o copie a datelor dvs.
  • Rectificare: Puteți corecta datele inexacte
  • Ștergere: Puteți cere ștergerea contului și a datelor
  • Portabilitate: Puteți solicita datele într-un format structurat
  • Opoziție: Puteți refuza procesarea bazată pe interes legitim
  • Restricționare: Puteți limita procesarea în anumite condiții

Pentru exercitarea drepturilor, contactați-ne la [email protected]. Vom răspunde în maximum 30 de zile.

9. Cookie-uri

Folosim doar cookie-uri esențiale pentru funcționarea serviciului:

  • Cookie de sesiune: Cookie securizat pentru autentificare (valabil 7 zile)

Nu folosim cookie-uri de tracking, analytics sau publicitate.

10. Retenția datelor

  • Datele contului: păstrate cât contul este activ
  • După ștergerea contului: datele personale sunt șterse în 30 de zile
  • Evidențe financiare: păstrate conform obligațiilor legale (10 ani)
  • Imaginile trimise pentru rezolvare: procesate temporar, nestocate permanent

11. Plângeri

Dacă considerați că datele dvs. sunt procesate incorect, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.

12. Contact DPO

Responsabil cu protecția datelor: [email protected]