Politica de confidențialitate
Cum prelucrăm datele personale, în conformitate cu GDPR (Regulamentul UE 2016/679).
Această Politică de confidențialitate descrie modul în care Candpot (platforma candpot.ro), sediu: România, email: office@candpot.ro prelucrează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și legislația națională aplicabilă (inclusiv Legea nr. 190/2018).
1. Operatorul și contact
Operator de date (responsabil): Candpot (platforma candpot.ro), sediu: România, email: office@candpot.ro.
Pentru exercitarea drepturilor sau întrebări privind datele personale: office@candpot.ro sau contact.
2. Categorii de persoane vizate
- vizitatori ai site-ului candpot.ro;
- persoane care efectuează programări online la Prestatori;
- reprezentanți ai business-urilor (conturi Prestator);
- persoane care ne contactează prin formular sau email.
3. Ce date prelucrăm
3.1. Utilizatori care caută / programează
- identificare și contact: nume, prenume (dacă este cazul), telefon, email (opțional);
- detalii programare: serviciu ales, dată/oră, Prestator, mesaje opționale;
- date tehnice: adresă IP, tip browser, dispozitiv, pagini vizitate, cookie-uri (vezi Politica cookies).
3.2. Conturi business (Prestatori)
- date identificare firmă/persoană: denumire, SRL/CUI (dacă furnizate), email, telefon, parolă (stocată criptat);
- date profil public: servicii, program, adresă, descrieri, imagini încărcate;
- date despre programările primite și clienți (gestionate în panoul de administrare).
3.3. Contact și suport
- nume, email, telefon, conținut mesaj, tip solicitare (utilizator / business).
4. Scopuri și temeiuri legale (art. 6 GDPR)
| Scop | Temei legal |
|---|---|
| Facilitarea programărilor online | Executarea măsurilor precontractuale / contract (art. 6(1)(b)) |
| Gestionarea conturilor business | Contract (art. 6(1)(b)) |
| Securitate, prevenire fraudă, jurnalizare tehnică | Interes legitim (art. 6(1)(f)) |
| Răspuns la solicitări contact | Interes legitim / obligație legală, după caz |
| Îmbunătățire site (analiză agregată, dacă acceptați cookie-uri analitice) | Consimțământ (art. 6(1)(a)) |
| Comunicări despre programări (confirmări, remindere) | Executarea contractului / interes legitim |
| Obligații legale (contabilitate, arhivare, cereri autorități) | Obligație legală (art. 6(1)(c)) |
5. Destinatari și împuterniciți
Datele pot fi comunicate:
- Prestatorului la care v-ați programat (date necesare programării);
- Furnizorilor IT (găzduire web, email tranzacțional) — în baza contractelor de prelucrare, dacă este cazul;
- Autorităților, când legea o impune.
Nu vindem datele personale către terți în scopuri de marketing ale acestora.
6. Transferuri în afara SEE
Încercăm să prelucrăm datele în Spațiul Economic European. Dacă folosim furnizori din afara SEE, vom asigura garanții adecvate (clauze contractuale standard UE sau decizii de adecvare), conform GDPR.
7. Perioade de stocare
- Programări: pe durata necesară prestării serviciului și conform obligațiilor legale (de regulă până la 3–5 ani pentru documente justificative, dacă aplicabil).
- Cont business: pe durata contului activ + termen rezonabil după închidere (ex. 3 ani pentru litigii).
- Loguri tehnice: de regulă până la 12 luni.
- Mesaje contact: până la soluționare + maximum 2 ani arhivă.
- Cookie-uri: conform Politicii cookies.
8. Drepturile dumneavoastră
În condițiile GDPR, aveți dreptul la: informare, acces, rectificare, ștergere („dreptul de a fi uitat”), restricționare, portabilitate (unde se aplică), opoziție (în special la prelucrări bazate pe interes legitim), și retragerea consimțământului (fără a afecta legalitatea prelucrării anterioare).
Pentru exercitarea drepturilor, scrieți la office@candpot.ro. Răspundem în termen de o lună (prelungibil cu 2 luni în cazuri complexe, cu informare).
Aveți dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): https://www.dataprotection.ro/.
9. Securitate
Aplicăm măsuri tehnice și organizatorice rezonabile (HTTPS, parole hash, token-uri CSRF, acces restricționat la date). Niciun sistem nu este 100% sigur; vă rugăm să ne anunțați dacă suspectați o breșă de securitate.
10. Minori
Platforma nu vizează în mod direct copiii sub 16 ani. Nu colectăm în mod conștient date de la minori fără acordul părinților, acolo unde legea o cere.
11. Modificări
Putem actualiza această politică. Data actualizării apare în partea de sus. Vă încurajăm să consultați periodic această pagină.