Legal
Politica de confidențialitate
Ce date colectăm, de ce, cât timp le păstrăm și ce drepturi ai asupra lor. Scris ca să poată fi citit, nu doar semnat.
Ultima actualizare: 3 septembrie 2026
1. Cine prelucrează datele tale
Operatorul datelor cu caracter personal colectate prin acest site este NICOARĂ ENIKO RITTA ÎNTREPRINDERE FAMILIALĂ, întreprindere familială, înregistrată la Registrul Comerțului sub numărul F30/151/2005, cod unic de înregistrare 17297241, care își desfășoară activitatea sub numele comercial Hemi-Sync România (denumită în continuare „noi”, „operatorul” sau „Hemi-Sync România”).
Pentru orice întrebare privind prelucrarea datelor tale ne poți scrie la [email protected] sau ne poți suna la 0744 118 476.
Nu am desemnat un responsabil cu protecția datelor, întrucât nu ne aflăm în niciuna dintre situațiile prevăzute la articolul 37 din Regulamentul (UE) 2016/679: nu suntem autoritate publică, activitatea noastră principală nu constă în monitorizarea sistematică pe scară largă a persoanelor și nu prelucrăm pe scară largă categorii speciale de date.
2. Ce date colectăm și de unde
Colectăm numai datele de care avem nevoie pentru scopul concret în care ne sunt date. Nu cumpărăm liste de contacte și nu colectăm date despre tine din alte surse.
- Contul de utilizator: nume, adresă de email, parolă (păstrată exclusiv sub formă de amprentă criptografică, niciodată în clar) și, opțional, telefon, adresă, oraș și dată de naștere, dacă alegi să le completezi în profil.
- Cererea de înscriere la un program: nume, email, telefon, programul și sesiunea alese și mesajul pe care ni-l scrii, dacă ne scrii unul.
- Comenzile de produse digitale: nume, email și datele necesare emiterii documentelor fiscale. Datele cardului nu ajung niciodată la noi — vezi secțiunea 6.
- Abonarea la newsletter: adresa de email și, dacă îl completezi, numele.
- Formularul de contact: nume, email și conținutul mesajului.
- Date tehnice generate automat: adresa IP, tipul de browser și paginile vizitate, înregistrate în jurnalele serverului.
Clubul Delfinului. Cererile de susținere energetică nu se trimit prin acest site — site-ul nu are un formular pentru ele. Ele ajung direct la coordonatorul clubului, ale cărui date de contact sunt publicate pe pagina clubului, și sunt folosite exclusiv pentru ciclul de susținere de două săptămâni. Cererea trebuie făcută de persoana în cauză sau cu permisiunea ei explicită. După încheierea ciclului, clubul păstrează o evidență sumară a persoanelor pentru care s-a făcut exercițiul, ca istoric al activității sale, timp de 5 ani.
Categorii speciale de date. Programele noastre și activitatea Clubului Delfinului ating uneori subiecte de sănătate. Dacă ne comunici din proprie inițiativă informații despre starea ta de sănătate — într-un mesaj, într-o cerere de înscriere sau într-o cerere DEC — le prelucrăm exclusiv în temeiul consimțământului tău explicit, în sensul articolului 9 alineatul (2) litera (a) din GDPR, și numai în scopul pentru care ni le-ai transmis. Te rugăm să nu ne trimiți asemenea informații dacă nu sunt necesare.
Nu prelucrăm date ale persoanelor sub 16 ani. Programele și produsele noastre se adresează adulților. Dacă afli că un minor ne-a transmis date personale, scrie-ne și le ștergem.
3. De ce prelucrăm datele și în ce temei
Fiecare prelucrare are un scop și un temei juridic distinct, prevăzut la articolul 6 din GDPR:
| Scop | Temei juridic | Durata păstrării |
|---|---|---|
| Crearea și administrarea contului tău | Executarea contractului — art. 6(1)(b) | Cât timp contul rămâne activ, plus 30 de zile de la ștergerea lui |
| Înscrierea și participarea la programe | Executarea contractului — art. 6(1)(b) | 3 ani de la încheierea programului (termenul general de prescripție), iar documentele fiscale aferente, separat, conform rândului de mai jos |
| Livrarea produselor digitale cumpărate | Executarea contractului — art. 6(1)(b) | Cât timp există contul tău, pentru a-ți păstra accesul la produs; documentele fiscale, separat, conform rândului de mai jos |
| Emiterea facturilor și evidența contabilă | Obligație legală — art. 6(1)(c) | 5 ani, calculați de la 1 iulie a anului următor exercițiului financiar (art. 25 din Legea nr. 82/1991, modificată prin Legea nr. 36/2023) |
| Trimiterea newsletterului | Consimțământ — art. 6(1)(a) | Până la dezabonare |
| Răspunsul la mesajele trimise prin formularul de contact | Interes legitim — art. 6(1)(f) | 3 ani de la ultima corespondență |
| Protejarea site-ului împotriva trimiterilor automate și a abuzurilor | Interes legitim — art. 6(1)(f) | Maximum 12 luni pentru jurnalele serverului |
Atunci când ne întemeiem pe interesul legitim, am pus în balanță interesul nostru și drepturile tale și am concluzionat că prelucrarea nu îți afectează în mod disproporționat viața privată. Îți poți exercita oricând dreptul de opoziție, conform secțiunii 8.
4. Cui dezvăluim datele
Nu vindem și nu închiriem datele tale nimănui. Le dezvăluim numai furnizorilor de care avem nevoie ca să funcționăm, fiecare dintre ei acționând ca împuternicit, pe baza unui contract care îi impune să prelucreze datele exclusiv conform instrucțiunilor noastre:
| Furnizor | Rol | Locul prelucrării |
|---|---|---|
| EuPlătesc.ro (Euplatesc SRL) | procesarea plăților cu cardul | România (UE) |
| Intuit Mailchimp | trimiterea newsletterului | Statele Unite ale Americii |
| Cloudflare, Inc. (Turnstile) | protecția formularelor împotriva trimiterilor automate | Statele Unite ale Americii |
| Monroe Institute | înregistrarea participanților la programele acreditate, atunci când programul o cere | Statele Unite ale Americii |
Site-ul și baza de date sunt găzduite pe infrastructură proprie, aflată în România. Datele nu sunt stocate la un furnizor de găzduire terț.
Transferuri în afara Uniunii Europene. Doi dintre furnizorii de mai sus prelucrează date în Statele Unite. Transferurile se realizează în temeiul deciziei de adecvare a Comisiei Europene privind Cadrul transatlantic de confidențialitate a datelor (EU-US Data Privacy Framework) sau, după caz, în baza clauzelor contractuale standard adoptate de Comisia Europeană. Poți obține o copie a garanțiilor aplicabile scriindu-ne.
Mai putem dezvălui date autorităților publice, atunci când legea ne obligă, și consultanților noștri contabili sau juridici, ținuți la rândul lor de obligația de confidențialitate.
5. Cât timp păstrăm datele
Duratele concrete sunt cele din tabelul de la secțiunea 3. Regula generală este că păstrăm datele atât timp cât ne sunt necesare pentru scopul în care le-am colectat, iar apoi le ștergem sau le anonimizăm.
Fac excepție documentele pentru care legea impune o durată proprie — în special registrele și documentele justificative contabile, pe care art. 25 din Legea nr. 82/1991 ne obligă să le păstrăm 5 ani de la 1 iulie a anului următor exercițiului financiar — și situațiile în care păstrarea rămâne necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
6. Plățile cu cardul
Plățile online sunt procesate de EuPlătesc.ro. Când alegi să plătești cu cardul, ești redirecționat către pagina securizată a procesatorului, iar datele cardului tău sunt introduse acolo, direct în sistemul lui.
Numărul cardului, data expirării și codul de securitate nu ajung niciodată la noi, nu trec prin serverele noastre și nu sunt stocate de noi în nicio formă. Primim de la procesator doar confirmarea că plata a reușit sau a eșuat, împreună cu numărul comenzii și suma.
7. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului, printre care:
- traficul dintre browserul tău și site este criptat integral (HTTPS);
- parolele nu sunt stocate niciodată în clar, ci exclusiv sub formă de amprentă criptografică, imposibil de inversat;
- fișierele cumpărate sau primite (meditații, materiale de curs) nu sunt accesibile public: fiecare descărcare trece printr-o verificare a dreptului de acces;
- accesul la panoul de administrare este limitat la persoanele cărora le este necesar pentru activitate;
- formularele publice sunt protejate împotriva trimiterilor automate.
Nicio măsură nu oferă o garanție absolută. Dacă are loc o încălcare a securității datelor care îți poate genera un risc ridicat, te vom informa fără întârzieri nejustificate și vom notifica autoritatea de supraveghere în termen de 72 de ore, conform articolelor 33 și 34 din GDPR.
8. Drepturile tale
Regulamentul îți recunoaște următoarele drepturi:
- Dreptul de acces (art. 15): să afli dacă prelucrăm date despre tine și să primești o copie a lor.
- Dreptul la rectificare (art. 16): să corectezi datele inexacte sau să le completezi pe cele incomplete. Datele contului le poți modifica singur, din profil.
- Dreptul la ștergere (art. 17), cunoscut și ca „dreptul de a fi uitat”, în limitele obligațiilor noastre legale de arhivare.
- Dreptul la restricționarea prelucrării (art. 18), atunci când contești exactitatea datelor sau te opui prelucrării.
- Dreptul la portabilitate (art. 20): să primești datele pe care ni le-ai furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul de opoziție (art. 21) față de prelucrările întemeiate pe interesul legitim.
- Dreptul de a-ți retrage consimțământul, oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii. Pentru newsletter, linkul de dezabonare este în fiecare mesaj.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată (art. 22). Nu luăm asemenea decizii și nu facem profilare.
Îți poți exercita oricare dintre aceste drepturi scriindu-ne la [email protected]. Îți răspundem în cel mult o lună de la primirea cererii. Dacă cererea este complexă, putem prelungi termenul cu încă două luni, caz în care te anunțăm în prima lună despre prelungire și despre motivele ei. Exercitarea drepturilor este gratuită; putem percepe o taxă rezonabilă doar dacă cererile sunt vădit nefondate sau excesive.
Pentru a te proteja, ne putem asigura în prealabil că cererea vine chiar de la tine — de regulă răspunzând la adresa de email asociată contului.
9. Unde te poți plânge
Dacă nu ești mulțumit de felul în care îți prelucrăm datele, te rugăm să ne scrii nouă mai întâi — de cele mai multe ori lucrurile se rezolvă direct.
Ai însă oricând dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, 010336 București, email [email protected], https://www.dataprotection.ro. De asemenea, te poți adresa instanțelor de judecată competente.
10. Modificări ale acestei politici
Putem actualiza această politică atunci când se schimbă modul în care funcționăm sau cerințele legale. Versiunea în vigoare este întotdeauna cea publicată aici, iar data ultimei actualizări este afișată la începutul paginii.
Dacă modificările sunt substanțiale și te privesc direct, te anunțăm pe email înainte ca acestea să producă efecte.