Politica de Confidențialitate

Ultima actualizare: 30 aprilie 2026

1. Introducere

Testly.app ("noi", "ne" sau "compania") respectă confidențialitatea datelor dumneavoastră personale și se angajează să le protejeze în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) al Uniunii Europene (UE 2016/679).

Această politică de confidențialitate explică ce date colectăm, cum le folosim, cui le transmitem și ce drepturi aveți în legătură cu datele dumneavoastră personale.

2. Operatorul de Date

Operatorul de date este Testly.app, responsabil pentru colectarea și procesarea datelor dumneavoastră personale. Ne puteți contacta la:

  • Email: privacy@testly.app
  • Adresă: [Adresa completă a companiei]

3. Date Personale pe Care le Colectăm

Colectăm următoarele categorii de date personale:

3.1 Date furnizate de utilizator

  • Date de autentificare: adresa de email, nume (opțional)
  • Date de profil: preferințe de limbă, progres în teste
  • Date de plată: procesate de Stripe (nu stocăm date card bancar)

3.2 Date colectate automat

  • Date tehnice: adresă IP (anonimizată), tip browser, device type
  • Date de utilizare: performanță la teste, răspunsuri date, timp petrecut
  • Cookies: pentru autentificare și funcționalitate

4. Scopul Procesării Datelor

Procesăm datele dumneavoastră personale pentru următoarele scopuri:

  • Furnizarea serviciilor: autentificare, administrare teste, generare certificate
  • Îmbunătățirea serviciilor: analiza performanței, feedback AI personalizat
  • Comunicare: notificări despre cont, suport tehnic
  • Conformitate legală: facturare, audit, prevenire fraudă

5. Baza Legală pentru Procesare

Procesăm datele dumneavoastră pe baza următoarelor temeiuri legale GDPR:

  • Executarea contractului (Art. 6(1)(b) GDPR): pentru furnizarea serviciilor solicitate
  • Consimțământ (Art. 6(1)(a) GDPR): pentru cookies non-esențiale, marketing
  • Interes legitim (Art. 6(1)(f) GDPR): pentru îmbunătățirea serviciilor, securitate
  • Obligații legale (Art. 6(1)(c) GDPR): pentru contabilitate, audit fiscal

6. Partajarea Datelor cu Terți

Partajăm datele dumneavoastră doar cu furnizorii de servicii necesari:

  • Stripe: procesare plăți (conform GDPR, certificat PCI-DSS)
  • Supabase: hosting bază de date (servere în UE)
  • Anthropic: generare feedback AI (date anonimizate, nu antrenează model)
  • AWS: infrastructură cloud (servere în regiunea eu-central-1)

Transferuri internaționale: Datele pot fi transferate către Anthropic (USA), dar pe baza unor garanții adecvate (Standard Contractual Clauses - SCC).

7. Retenție Date

Păstrăm datele dumneavoastră doar cât timp este necesar:

  • Date cont activ: cât timp contul este activ
  • Date financiare: 10 ani (obligație legală fiscală)
  • Date backup: 90 zile în backup-uri criptate
  • După ștergere cont: date anonimizate pentru statistici agregate

8. Drepturile Dumneavoastră GDPR

În conformitate cu GDPR, aveți următoarele drepturi:

  • Dreptul de acces (Art. 15): să solicitați o copie a datelor dvs.
  • Dreptul la rectificare (Art. 16): să corectați date incorecte
  • Dreptul la ștergere (Art. 17): "dreptul de a fi uitat"
  • Dreptul la restricționare (Art. 18): să limitați procesarea
  • Dreptul la portabilitate (Art. 20): să primiți datele în format structurat
  • Dreptul la opoziție (Art. 21): să vă opuneți procesării
  • Dreptul de a retrage consimțământul: oricând, fără afectarea legalității procesării anterioare

Pentru exercitarea drepturilor: privacy@testly.app
Răspundem la solicitări în maxim 30 zile.

9. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice pentru protecția datelor:

  • Criptare TLS/SSL pentru transmisie date
  • Criptare AES-256 pentru stocare date sensibile
  • Autentificare multi-factor pentru admin
  • Backup-uri automate criptate
  • Audit logging și monitorizare securitate
  • Acces pe bază de necesitate (least privilege)

10. Cookies

Folosim următoarele tipuri de cookies:

  • Cookies esențiale: pentru autentificare și funcționalitate (fără consimțământ necesar)
  • Cookies funcționale: pentru salvare preferințe (consimțământ necesar)

Puteți gestiona cookies din setările browser-ului sau din banner-ul nostru de consimțământ.

11. Minori

Serviciile noastre sunt destinate persoanelor cu vârsta de peste 16 ani. Nu colectăm intenționat date de la minori sub 16 ani fără consimțământul părinților.

12. Modificări ale Politicii

Ne rezervăm dreptul de a modifica această politică. Vă vom notifica prin email cu 30 zile înainte de modificări semnificative.

13. Autoritate de Supraveghere

Aveți dreptul de a depune plângere la autoritatea de supraveghere:

  • România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Website: www.dataprotection.ro
  • Email: anspdcp@dataprotection.ro

14. Contact

Pentru orice întrebări despre această politică sau despre datele dumneavoastră:

Privacy Policy - Testly