Politica de Confidentialitate
Ultima actualizare: 18 iunie 2026
1. Cine suntem
FisaEdu este o platforma educationala online operata de FisaEdu SRL, cu sediul in Romania (denumita in continuare "Operatorul", "noi" sau "FisaEdu").
Date de contact pentru protectia datelor: gdpr@fisaedu.ro
2. Ce date colectam si de ce
Colectam urmatoarele categorii de date cu caracter personal:
2.1 Date furnizate direct de utilizator
- La inregistrare: nume, adresa de email, parola (stocata hash).
- La utilizarea platformei: continutul fiselor generate (materie, clasa, tema, raspunsuri), preferintele de limba.
- La abonare: date de facturare procesate prin Stripe (nu stocam date de card).
2.2 Date colectate automat
- Date tehnice: adresa IP, tipul browserului, sistemul de operare, paginile vizitate, durata sesiunii.
- Cookie-uri: cookie-uri esentiale pentru autentificare si cookie-uri analitice (doar cu consimtamantul dumneavoastra).
- Jurnale server: erori tehnice, timp de raspuns, utilizare API.
2.3 Temeiul juridic al prelucrarii
- Executarea contractului (art. 6 alin. 1 lit. b GDPR): furnizarea serviciului de generare a fiselor.
- Consimtamant (art. 6 alin. 1 lit. a GDPR): cookie-uri analitice, comunicari de marketing.
- Interes legitim (art. 6 alin. 1 lit. f GDPR): securitate, prevenirea fraudei, imbunatatirea serviciului.
- Obligatie legala (art. 6 alin. 1 lit. c GDPR): pastrarea documentelor contabile si fiscale.
3. Cum folosim datele
- Crearea si gestionarea contului de utilizator.
- Furnizarea serviciului de generare a fiselor de lucru cu ajutorul AI.
- Procesarea platilor si emiterea facturilor.
- Trimiterea de notificari esentiale despre cont (resetare parola, confirmare email).
- Imbunatatirea performantei si calitatii platformei.
- Respectarea obligatiilor legale aplicabile in Romania si UE.
- Comunicari de marketing (numai cu consimtamantul explicit).
4. Cat timp pastram datele
| Categorie date | Perioada de retentie |
|---|---|
| Date de cont (email, nume) | Pe durata contului + 30 zile dupa stergere |
| Fise generate | Pe durata contului + 90 zile dupa stergere |
| Date de facturare | 10 ani (obligatie fiscala legala) |
| Jurnale tehnice | 90 zile |
| Date cookie analitice | 13 luni (cu retragerea consimtamantului imediat) |
5. Cu cine impartim datele
Nu vindem datele dumneavoastra. Le impartim cu:
- Vercel Inc. (SUA) — infrastructura de hosting, acoperita de clauze contractuale standard UE.
- Neon Inc. (SUA) — baza de date, acoperita de Data Processing Agreement conform GDPR.
- OpenAI / Vercel AI Gateway — procesarea prompturilor pentru generarea continutului educational; datele nu sunt folosite la antrenarea modelelor conform DPA.
- Stripe Inc. (SUA) — procesarea platilor; Stripe este certificat PCI DSS Level 1.
Toate transferurile internationale respecta mecanismele legale prevazute de Capitolul V GDPR (Decizii de adecvare, Clauze Contractuale Standard).
6. Drepturile dumneavoastra
Conform GDPR, aveti urmatoarele drepturi:
- Dreptul de acces — puteti solicita o copie a datelor pe care le detinem despre dumneavoastra.
- Dreptul la rectificare — puteti corecta date inexacte sau incomplete.
- Dreptul la stergere ("dreptul de a fi uitat") — puteti solicita stergerea contului si a datelor asociate.
- Dreptul la restrictionarea prelucrarii — in anumite conditii prevazute de lege.
- Dreptul la portabilitatea datelor — puteti primi datele intr-un format structurat, utilizat frecvent si lizibil de masina.
- Dreptul la opozitie — puteti va opune prelucrarii bazate pe interesul legitim sau in scopuri de marketing direct.
- Dreptul de a retrage consimtamantul — oricand, fara a afecta legalitatea prelucrarii anterioare.
Pentru exercitarea acestor drepturi, contactati-ne la gdpr@fisaedu.ro. Vom raspunde in termen de 30 de zile. Aveti si dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
7. Cookie-uri
Folosim urmatoarele categorii de cookie-uri:
| Categorie | Scop | Baza legala | Durata |
|---|---|---|---|
| Esentiale | Autentificare, sesiune, securitate CSRF | Interes legitim / necesitate contractuala | Sesiune / 30 zile |
| Preferinte | Limba preferata, tema UI | Consimtamant | 1 an |
| Analitice | Intelegerea utilizarii platformei (anonimizat) | Consimtamant | 13 luni |
Puteti gestiona preferintele privind cookie-urile oricand prin bannerul de consimtamant din partea de jos a ecranului sau din setarile browserului. Retragerea consimtamantului nu afecteaza cookie-urile esentiale.
8. Securitatea datelor
Implementam masuri tehnice si organizatorice adecvate pentru protejarea datelor dumneavoastra, inclusiv: criptare TLS in tranzit, criptare la repaus pentru datele sensibile, hashing bcrypt pentru parole, acces pe baza de roluri, auditare periodica de securitate.
9. Modificari ale politicii
Putem actualiza aceasta politica periodic. Va vom notifica prin email cu cel putin 14 zile inainte de intrarea in vigoare a modificarilor semnificative. Continuarea utilizarii platformei dupa data intrarii in vigoare constituie acceptul noilor termeni.
10. Contact
Pentru orice intrebare legata de protectia datelor cu caracter personal:
- Email: gdpr@fisaedu.ro
- Postal: FisaEdu SRL, Romania