Politica de Confidențialitate
Ultima actualizare: 30 aprilie 2026
1. Introducere
Testly.app ("noi", "ne" sau "compania") respectă confidențialitatea datelor dumneavoastră personale și se angajează să le protejeze în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) al Uniunii Europene (UE 2016/679).
Această politică de confidențialitate explică ce date colectăm, cum le folosim, cui le transmitem și ce drepturi aveți în legătură cu datele dumneavoastră personale.
2. Operatorul de Date
Operatorul de date este Testly.app, responsabil pentru colectarea și procesarea datelor dumneavoastră personale. Ne puteți contacta la:
- Email: privacy@testly.app
- Adresă: [Adresa completă a companiei]
3. Date Personale pe Care le Colectăm
Colectăm următoarele categorii de date personale:
3.1 Date furnizate de utilizator
- Date de autentificare: adresa de email, nume (opțional)
- Date de profil: preferințe de limbă, progres în teste
- Date de plată: procesate de Stripe (nu stocăm date card bancar)
3.2 Date colectate automat
- Date tehnice: adresă IP (anonimizată), tip browser, device type
- Date de utilizare: performanță la teste, răspunsuri date, timp petrecut
- Cookies: pentru autentificare și funcționalitate
4. Scopul Procesării Datelor
Procesăm datele dumneavoastră personale pentru următoarele scopuri:
- Furnizarea serviciilor: autentificare, administrare teste, generare certificate
- Îmbunătățirea serviciilor: analiza performanței, feedback AI personalizat
- Comunicare: notificări despre cont, suport tehnic
- Conformitate legală: facturare, audit, prevenire fraudă
5. Baza Legală pentru Procesare
Procesăm datele dumneavoastră pe baza următoarelor temeiuri legale GDPR:
- Executarea contractului (Art. 6(1)(b) GDPR): pentru furnizarea serviciilor solicitate
- Consimțământ (Art. 6(1)(a) GDPR): pentru cookies non-esențiale, marketing
- Interes legitim (Art. 6(1)(f) GDPR): pentru îmbunătățirea serviciilor, securitate
- Obligații legale (Art. 6(1)(c) GDPR): pentru contabilitate, audit fiscal
6. Partajarea Datelor cu Terți
Partajăm datele dumneavoastră doar cu furnizorii de servicii necesari:
- Stripe: procesare plăți (conform GDPR, certificat PCI-DSS)
- Supabase: hosting bază de date (servere în UE)
- Anthropic: generare feedback AI (date anonimizate, nu antrenează model)
- AWS: infrastructură cloud (servere în regiunea eu-central-1)
Transferuri internaționale: Datele pot fi transferate către Anthropic (USA), dar pe baza unor garanții adecvate (Standard Contractual Clauses - SCC).
7. Retenție Date
Păstrăm datele dumneavoastră doar cât timp este necesar:
- Date cont activ: cât timp contul este activ
- Date financiare: 10 ani (obligație legală fiscală)
- Date backup: 90 zile în backup-uri criptate
- După ștergere cont: date anonimizate pentru statistici agregate
8. Drepturile Dumneavoastră GDPR
În conformitate cu GDPR, aveți următoarele drepturi:
- Dreptul de acces (Art. 15): să solicitați o copie a datelor dvs.
- Dreptul la rectificare (Art. 16): să corectați date incorecte
- Dreptul la ștergere (Art. 17): "dreptul de a fi uitat"
- Dreptul la restricționare (Art. 18): să limitați procesarea
- Dreptul la portabilitate (Art. 20): să primiți datele în format structurat
- Dreptul la opoziție (Art. 21): să vă opuneți procesării
- Dreptul de a retrage consimțământul: oricând, fără afectarea legalității procesării anterioare
Pentru exercitarea drepturilor: privacy@testly.app
Răspundem la solicitări în maxim 30 zile.
9. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice pentru protecția datelor:
- Criptare TLS/SSL pentru transmisie date
- Criptare AES-256 pentru stocare date sensibile
- Autentificare multi-factor pentru admin
- Backup-uri automate criptate
- Audit logging și monitorizare securitate
- Acces pe bază de necesitate (least privilege)
10. Cookies
Folosim următoarele tipuri de cookies:
- Cookies esențiale: pentru autentificare și funcționalitate (fără consimțământ necesar)
- Cookies funcționale: pentru salvare preferințe (consimțământ necesar)
Puteți gestiona cookies din setările browser-ului sau din banner-ul nostru de consimțământ.
11. Minori
Serviciile noastre sunt destinate persoanelor cu vârsta de peste 16 ani. Nu colectăm intenționat date de la minori sub 16 ani fără consimțământul părinților.
12. Modificări ale Politicii
Ne rezervăm dreptul de a modifica această politică. Vă vom notifica prin email cu 30 zile înainte de modificări semnificative.
13. Autoritate de Supraveghere
Aveți dreptul de a depune plângere la autoritatea de supraveghere:
- România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
14. Contact
Pentru orice întrebări despre această politică sau despre datele dumneavoastră:
- Email: privacy@testly.app
- Data Protection Officer (DPO): dpo@testly.app