Document legal

Politică de
Confidențialitate

Versiunea 1.0 Data intrării în vigoare: 1 Ianuarie 2026 Ultima actualizare: 1 Ianuarie 2026
Cuprins
01. Cine suntem 02. Date colectate 03. Cum folosim datele 04. Temeiul legal 05. Stocare & Securitate 06. Terți & Procesatori 07. Drepturile tale 08. Cookie-uri 09. Minori 10. Modificări 11. Contact
Confidențialitatea ta este o prioritate reală, nu o formalitate. Această politică explică clar ce date colectăm, de ce le colectăm și ce drepturi ai asupra lor. Versiunea curentă respectă prevederile Regulamentului (UE) 2016/679 (GDPR).
01
Cine suntem

Operatorul de date este SBR Anti-Fraud Systems, denumit în continuare „SBR", „noi" sau „platforma". SBR este o platformă română de intelligence anti-fraudă care oferă produse educaționale, analitice și de certificare profesională.

Pentru orice întrebare legată de prelucrarea datelor personale, poți contacta responsabilul nostru pentru date la:

SBR nu are obligația legală de a desemna un DPO (Data Protection Officer) conform Art. 37 GDPR, dar tratăm orice solicitare privind datele personale cu prioritate și răspundem în termen de maximum 30 de zile calendaristice.

02
Date colectate

Colectăm exclusiv datele necesare pentru funcționarea platformei și furnizarea serviciilor. Nu colectăm date în exces față de scopul declarat.

Date furnizate direct de tine
Tipul dateiCând se colecteazăDe ce
Nume și prenumeLa înregistrareIdentificarea contului, personalizarea
Adresă emailLa înregistrareAutentificare, comunicări de serviciu
Parolă (criptată)La înregistrareSecuritatea contului — nu o vedem în clar
Organizație / CompanieOpțional, la înregistrarePersonalizarea experienței Business
Conținut mesajeCând folosești formularul de contactRăspuns la solicitare
Date colectate automat
Tipul dateiSursaDe ce
Adresă IPServer / browserSecuritate, prevenire abuz
Tipul browserului și dispozitivuluiBrowserCompatibilitate tehnică
Paginile accesatePlatforma SBRÎmbunătățirea serviciului
Data și ora accesuluiServerSecuritate, log-uri tehnice
Cookie-uri tehniceBrowserFuncționarea platformei

Ce NU colectăm: CNP, documente de identitate, date de card sau de cont bancar (acestea sunt gestionate exclusiv de Stripe, procesatorul nostru de plăți), date biometrice, date despre locație GPS sau date despre starea de sănătate.

03
Cum folosim datele

Datele colectate sunt folosite exclusiv în următoarele scopuri:

  • Furnizarea serviciilor — crearea și gestionarea contului tău, accesul la planul plătit, funcționarea dashboard-ului
  • Comunicări de serviciu — confirmarea plății, notificări despre cont, răspunsuri la solicitări de suport
  • Securitate — prevenirea accesului neautorizat, detectarea abuzurilor, protecția integrității platformei
  • Îmbunătățirea platformei — analiza anonimizată a modului în care este utilizată platforma, fără a urmări utilizatori individuali
  • Obligații legale — dacă legea română sau europeană impune prelucrarea sau divulgarea unor date
Nu folosim datele tale pentru publicitate comportamentală, nu le vindem, nu le închiriem și nu le partajăm cu terți în scopuri comerciale.

Comunicările de marketing (dacă optezi pentru ele) sunt trimise doar cu consimțământul tău explicit și poți revoca oricând acest consimțământ, prin link-ul de dezabonare din orice email sau printr-o solicitare la [email protected].

04
Temeiul legal

Conform Art. 6 GDPR, prelucrăm datele tale pe baza unuia sau mai multor temeiuri legale:

Temei legalSituații aplicabile
Executarea contractului
(Art. 6(1)(b))
Crearea contului, furnizarea accesului la planul plătit, suport tehnic. Fără aceste date nu putem presta serviciul.
Interesul legitim
(Art. 6(1)(f))
Securitatea platformei, prevenirea fraudei, îmbunătățirea serviciului pe baza datelor anonimizate de utilizare.
Obligație legală
(Art. 6(1)(c))
Păstrarea documentelor contabile, răspuns la solicitări ale autorităților competente conform legii române.
Consimțământ
(Art. 6(1)(a))
Comunicări de marketing, cookie-uri non-esențiale. Retragerea consimțământului nu afectează legalitatea prelucrărilor anterioare.
05
Stocare & Securitate

Perioada de stocare: Datele contului tău sunt păstrate pe durata existenței contului activ și pentru o perioadă de maximum 12 luni după ștergerea acestuia, în scopuri de audit și obligații legale. Datele din loguri tehnice sunt păstrate maximum 90 de zile.

Unde sunt stocate datele: Datele sunt procesate și stocate pe servere situate în Uniunea Europeană sau în țări care beneficiază de decizii de adecvare emise de Comisia Europeană.

Măsuri de securitate implementate:

  • Criptarea parolelor cu algoritmi unidirecționali (bcrypt) — nu putem vedea parola ta în clar
  • Comunicații HTTPS/TLS pe toată platforma
  • Acces restricționat la date — doar personalul autorizat, pe baza principiului need-to-know
  • Monitorizare continuă a accesurilor suspecte
  • Backup-uri regulate criptate
În cazul unui incident de securitate care îți afectează datele, te vom notifica în termen de 72 de ore de la descoperire, conform Art. 33-34 GDPR.
06
Terți & Procesatori

Colaborăm cu un număr limitat de terți, strict necesari pentru funcționarea platformei. Toți procesatorii sunt legați contractual de obligații GDPR și nu au voie să folosească datele tale în alt scop decât cel pentru care au fost angajați.

ProcesatorRolDate partajateSediu
StripeProcesare plățiEmail, datele de plată (gestionate exclusiv de ei)SUA — clauze contractuale standard UE
HostingerHosting websiteDate tehnice server (IP, loguri)UE / LT
OutsetaGestionare membership & autentificareEmail, plan activ, date contSUA — clauze contractuale standard UE
FormSubmitProcesare formulare contactDatele introduse în formularSUA — clauze contractuale standard UE

Nu transferăm date personale în scopuri publicitare, de profilare sau de marketing terț. Nu vindem date. Nu.

07
Drepturile tale

Conform GDPR, ai următoarele drepturi pe care le poți exercita oricând, gratuit, contactând [email protected]:

DreptulCe înseamnă practicTermen răspuns
Dreptul de acces
(Art. 15)
Poți cere o copie a tuturor datelor pe care le deținem despre tine30 zile
Dreptul la rectificare
(Art. 16)
Poți cere corectarea datelor inexacte sau incomplete30 zile
Dreptul la ștergere
(Art. 17)
Poți cere ștergerea datelor tale („dreptul de a fi uitat"), cu excepțiile legale aplicabile30 zile
Dreptul la portabilitate
(Art. 20)
Poți primi datele tale într-un format structurat, uzual, lizibil automat30 zile
Dreptul la opoziție
(Art. 21)
Poți obiecta la prelucrarea bazată pe interes legitim sau marketing directImediat pentru marketing
Retragerea consimțământului
(Art. 7(3))
Poți retrage oricând consimțământul dat (ex. pentru marketing). Retragerea nu afectează prelucrările anterioare.Imediat
Dreptul la restricționare
(Art. 18)
Poți cere limitarea prelucrării în anumite circumstanțe (ex. în timp ce verificăm o contestație)30 zile
Dacă consideri că drepturile tale nu sunt respectate, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)dataprotection.ro.
08
Cookie-uri

Folosim un număr minim de cookie-uri, strict necesare pentru funcționarea platformei.

Tip cookieScopDuratăPoate fi refuzat?
Sesiune (autentificare)Menținerea stării de loginSesiune / 30 zileNu — necesar funcțional
PreferințeMemorarea setărilor de interfață1 anNu — necesar funcțional
Analitice anonimeStatistici generale de utilizare, fără identificare individuală90 zileDa — la cerere

Nu folosim cookie-uri de publicitate sau tracking terț. Dacă dorești să dezactivezi cookie-urile analitice, contactează-ne la [email protected].

09
Minori

Platforma SBR este destinată persoanelor cu vârsta de minimum 18 ani. Nu colectăm în mod intenționat date personale de la minori.

Dacă ești părinte sau tutore legal și ai motive să crezi că un minor și-a creat un cont pe platforma noastră fără acordul tău, te rugăm să ne contactezi imediat la [email protected]. Vom șterge datele respective fără întârziere nejustificată.

10
Modificări ale politicii

Ne rezervăm dreptul de a actualiza această politică pentru a reflecta modificări ale serviciilor, ale legislației aplicabile sau ale practicilor noastre de prelucrare a datelor.

În cazul modificărilor semnificative, vei fi notificat prin email la adresa înregistrată în cont cu minimum 14 zile înainte de intrarea în vigoare a noii versiuni. Continuarea utilizării platformei după data intrării în vigoare constituie acceptarea modificărilor.

Versiunile anterioare ale acestei politici pot fi solicitate oricând la [email protected].

11
Contact & GDPR

Pentru orice solicitare legată de datele tale personale, drepturile tale GDPR sau această politică:

  • Email: [email protected]
  • Subiect recomandat: GDPR — [Drept solicitat, ex: Acces / Ștergere / Portabilitate]
  • Timp de răspuns: Maximum 30 de zile calendaristice (standard GDPR)

Pentru plângeri nesoluționat, autoritatea competentă este ANSPDCP: dataprotection.ro, Bulevardul General Gheorghe Magheru 28–30, Sector 1, București.