PARTEA I
Introducere, Operator și Principii GDPR
Capitolul I. Introducere
Articolul 1. Scopul Politicii de Confidențialitate
1.1. Prezenta Politică de Confidențialitate explică modul în care platforma ReShine Space colectează, utilizează, stochează, protejează și, după caz, transmite datele cu caracter personal ale utilizatorilor.
1.2. Documentul urmărește să ofere informații clare, complete și transparente privind prelucrarea datelor, în conformitate cu legislația aplicabilă privind protecția datelor cu caracter personal.
1.3. Politica se aplică tuturor persoanelor care utilizează platforma ReShine Space, indiferent dacă acestea participă sau nu într-un program de coaching.
Capitolul II. Operatorul datelor
Articolul 2. Operatorul
Operatorul datelor cu caracter personal este:
Oana Gherghisan
Datele complete de identificare juridică vor fi publicate înainte de lansarea comercială a platformei.
Date de contact:
E-mail: contact@reshinewithin.com
Website:
Articolul 3. Responsabilitatea operatorului
Operatorul este responsabil pentru:
- respectarea GDPR;
- implementarea măsurilor tehnice și organizatorice adecvate;
- protejarea confidențialității utilizatorilor;
- respectarea drepturilor persoanelor vizate.
Capitolul III. Cadrul legal
Articolul 4. Legislația aplicabilă
Datele sunt prelucrate în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR);
- Legea nr. 190/2018;
- legislația română privind comunicațiile electronice;
- legislația Uniunii Europene aplicabilă.
Capitolul IV. Principiile prelucrării datelor
Articolul 5. Principii
ReShine Space prelucrează datele respectând următoarele principii:
Legalitate
Datele sunt prelucrate numai dacă există un temei legal.
Echitate
Utilizatorii sunt informați într-un mod clar și ușor de înțeles.
Transparență
Explicăm ce date colectăm și de ce.
Limitarea scopului
Datele sunt folosite doar pentru scopurile declarate.
Minimizarea datelor
Colectăm numai informațiile necesare.
Exactitate
Încurajăm utilizatorii să își actualizeze informațiile.
Limitarea stocării
Nu păstrăm datele mai mult decât este necesar.
Integritate și confidențialitate
Protejăm informațiile prin măsuri tehnice și organizatorice adecvate.
Responsabilitate
Operatorul poate demonstra respectarea tuturor principiilor GDPR.
Capitolul V. Cui se aplică această Politică
Articolul 6. Categorii de persoane vizate
Prezenta Politică se aplică:
- utilizatorilor platformei;
- clienților programelor de coaching;
- coachilor autorizați;
- vizitatorilor website-ului;
- persoanelor care contactează operatorul;
- participanților la programele Beta.
Capitolul VI. Definiții
În sensul prezentei Politici:
Date cu caracter personal reprezintă orice informație privind o persoană fizică identificată sau identificabilă.
Prelucrare înseamnă orice operațiune efectuată asupra datelor.
Persoană vizată este utilizatorul ale cărui date sunt prelucrate.
Operator este persoana care stabilește scopurile și mijloacele prelucrării.
Persoană împuternicită reprezintă furnizorii care prelucrează date în numele operatorului (de exemplu, furnizori de infrastructură cloud).
Date sensibile reprezintă categoriile speciale de date prevăzute la art. 9 din GDPR.
Capitolul VII. Angajamentul ReShine Space
Articolul 7. Filosofia confidențialității
ReShine Space este construită pornind de la ideea că dezvoltarea personală presupune un spațiu sigur.
Din acest motiv:
- colectăm cât mai puține date posibil;
- nu vindem date personale;
- nu afișăm reclame personalizate;
- nu construim profiluri comerciale;
- nu folosim mecanisme de gamification agresivă pentru a influența comportamentul utilizatorilor;
- tratăm informațiile introduse în jurnal, Biblioteca de Lumini și celelalte instrumente ca parte a unui spațiu personal și confidențial.
Confidențialitatea reprezintă un element esențial al metodologiei ReShine Space și nu doar o obligație legală.
PARTEA II
Datele pe care le colectăm și modul în care le utilizăm
Capitolul VIII. Ce date colectăm
Articolul 8. Categorii de date colectate
În funcție de modul în care utilizezi platforma, ReShine Space poate prelucra următoarele categorii de date cu caracter personal.
8.1 Date de identificare
Acestea includ, după caz:
- nume și prenume;
- nume afișat;
- adresă de e-mail;
- fotografie de profil;
- limba preferată;
- fus orar;
- orașul (dacă este completat);
- data nașterii (opțional);
- ocupația (opțional).
Scop:
- crearea contului;
- autentificare;
- personalizarea experienței.
Temei juridic:
Art. 6 alin. (1) lit. b GDPR (executarea contractului).
8.2 Date privind contul
Platforma poate stoca:
- UID Firebase;
- data creării contului;
- ultimele autentificări;
- preferințe de limbă;
- progresul onboardingului;
- setările profilului;
- preferințele de notificare.
Scop:
funcționarea platformei.
Temei juridic:
Executarea contractului.
8.3 Date introduse voluntar
Utilizatorul poate introduce voluntar informații precum:
- obiective personale;
- valori personale;
- preocupări;
- interese;
- disponibilitate;
- informații despre stilul de viață;
- alte informații completate în profil.
Aceste informații sunt opționale.
Capitolul IX. Date generate în timpul utilizării platformei
Articolul 9. Jurnalul (Vocea Ta)
În cazul utilizării funcției Vocea Ta, platforma poate prelucra:
- reflecții personale;
- texte scrise de utilizator;
- răspunsuri la întrebări;
- data și ora salvării;
- eventualele actualizări.
Aceste informații sunt utilizate exclusiv pentru desfășurarea procesului de coaching.
Articolul 10. Biblioteca de Lumini
În cadrul Bibliotecii de Lumini pot fi stocate:
- Luminile create;
- Cercul de Claritate asociat;
- etapa Parcursului Programului;
- data salvării;
- etichete;
- note personale.
Aceste informații sunt create exclusiv de utilizator.
Articolul 11. Practici și exerciții
Platforma poate stoca:
- răspunsurile la exerciții;
- progresul practicilor;
- rezultatele generate;
- fișiere create în cadrul exercițiilor;
- data completării.
Articolul 12. Check-in-uri
În cazul utilizării funcției Check-in pot fi colectate:
- starea emoțională selectată;
- răspunsurile oferite;
- data completării;
- observații personale.
Aceste informații sunt utilizate exclusiv pentru susținerea procesului de coaching.
Articolul 13. Chat
Prin utilizarea funcției Chat sunt prelucrate:
- mesajele trimise;
- mesajele primite;
- data și ora comunicării;
- statusul mesajelor (citit/necitit);
- atașamente (dacă această funcționalitate va fi disponibilă ulterior).
Chatul este destinat exclusiv comunicării dintre client și coach.
Articolul 14. Journey Engine
Platforma poate stoca:
- etapa curentă;
- istoricul etapelor;
- data modificării etapelor;
- observațiile asociate etapelor;
- practicile recomandate.
Aceste informații sunt utilizate pentru organizarea procesului de coaching.
Articolul 15. Resurse
Platforma poate înregistra:
- resursele recomandate;
- data accesării;
- starea de parcurgere;
- eventualele marcaje realizate de utilizator.
Capitolul X. Date tehnice
Articolul 16. Date colectate automat
Pentru funcționarea platformei pot fi colectate automat:
- tipul browserului;
- sistemul de operare;
- rezoluția ecranului;
- limba browserului;
- identificatori tehnici;
- loguri tehnice;
- data și ora accesării;
- erori tehnice.
Nu utilizăm aceste informații pentru profilare comercială.
Articolul 17. Cookie-uri și tehnologii similare
Platforma utilizează cookie-uri și tehnologii similare pentru:
- autentificare;
- securitate;
- păstrarea sesiunii;
- memorarea limbii;
- funcționarea preferințelor.
Informațiile complete sunt prezentate în Politica Cookies.
Capitolul XI. Categorii speciale de date
Articolul 18. Date sensibile
În funcție de modul în care utilizezi platforma, poți introduce în mod voluntar informații care intră în categoria datelor speciale prevăzute de art. 9 GDPR.
Acestea pot include:
- informații despre starea emoțională;
- experiențe personale;
- evenimente de viață;
- convingeri personale;
- informații privind sănătatea, dacă alegi să le menționezi;
- alte informații sensibile pe care decizi să le împărtășești în cadrul procesului de coaching.
Aceste informații nu sunt solicitate în mod obligatoriu.
Articolul 19. Temeiul legal
Prelucrarea acestor informații se realizează numai:
- cu acordul explicit al utilizatorului;
- în scopul desfășurării procesului de coaching;
- în condițiile descrise în documentul Consimțământ GDPR privind prelucrarea datelor sensibile.
Capitolul XII. Scopurile prelucrării
Articolul 20. De ce colectăm datele
Datele sunt utilizate exclusiv pentru unul sau mai multe dintre următoarele scopuri:
- furnizarea serviciilor ReShine Space;
- administrarea contului;
- desfășurarea programelor de coaching;
- comunicarea dintre client și coach;
- personalizarea experienței;
- salvarea progresului;
- securitatea platformei;
- respectarea obligațiilor legale;
- îmbunătățirea serviciilor.
Nu utilizăm datele pentru publicitate comportamentală.
Capitolul XIII. Temeiurile juridice
Articolul 21. Baza legală a prelucrării
În funcție de situație, datele sunt prelucrate în baza:
a) Executării contractului
(art. 6 alin. (1) lit. b GDPR)
Pentru furnizarea serviciilor.
b) Obligației legale
(art. 6 alin. (1) lit. c GDPR)
Pentru respectarea obligațiilor impuse de lege.
c) Interesului legitim
(art. 6 alin. (1) lit. f GDPR)
Pentru:
- securitatea platformei;
- prevenirea fraudelor;
- administrarea infrastructurii;
- apărarea drepturilor operatorului.
d) Consimțământului
(art. 6 alin. (1) lit. a GDPR)
Pentru:
- comunicări de marketing (dacă vor exista);
- cookie-uri neesențiale;
- prelucrarea categoriilor speciale de date;
- alte situații în care legea solicită consimțământul.
Capitolul XIV. Durata păstrării datelor
Articolul 22. Perioada de stocare
Datele sunt păstrate numai atât timp cât este necesar pentru scopurile în care au fost colectate.
Durata poate varia în funcție de:
- existența contului;
- obligațiile legale;
- solicitările utilizatorului;
- necesitatea apărării unor drepturi în instanță.
După expirarea perioadelor aplicabile, datele vor fi șterse sau anonimizate, cu excepția situațiilor în care legislația impune păstrarea lor pentru o perioadă mai lungă.
PARTEA III
Destinatarii datelor, securitatea informațiilor și drepturile utilizatorilor
Capitolul XV. Cui divulgăm datele
Articolul 23. Principiul confidențialității
23.1. ReShine Space nu comercializează și nu închiriază datele cu caracter personal ale utilizatorilor.
23.2. Datele sunt divulgate numai în măsura în care acest lucru este necesar pentru furnizarea serviciilor, pentru respectarea obligațiilor legale sau cu acordul utilizatorului.
23.3. Accesul la date este limitat conform principiului "need to know", astfel încât fiecare persoană sau furnizor să poată accesa numai informațiile necesare îndeplinirii atribuțiilor sale.
Articolul 24. Coach-ul
24.1. În funcție de funcționalitatea utilizată și de modul în care este proiectată platforma, coach-ul poate avea acces la anumite informații introduse de client.
24.2. Accesul coach-ului este limitat la informațiile necesare desfășurării procesului de coaching.
24.3. Nu toate informațiile introduse în platformă sunt vizibile coach-ului.
24.4. Vizibilitatea fiecărei funcționalități este determinată prin designul aplicației și poate fi modificată de operator în funcție de evoluția platformei.
24.5. Notele interne ale coach-ului sunt destinate exclusiv uzului profesional și nu sunt accesibile clientului.
Articolul 25. Personalul autorizat
Datele pot fi accesate de persoane autorizate de operator exclusiv în scopuri precum:
- administrarea tehnică a platformei;
- suport tehnic;
- mentenanță;
- securitate informatică;
- conformitate legală.
Toate aceste persoane sunt obligate să respecte confidențialitatea informațiilor.
Articolul 26. Furnizori de servicii
Pentru funcționarea platformei pot fi utilizați furnizori externi, precum:
- Google Firebase;
- Google Cloud Platform;
- furnizori de e-mail;
- furnizori de găzduire;
- furnizori de autentificare;
- furnizori pentru programarea sesiunilor (ex. Calendly);
- alți furnizori necesari funcționării platformei.
Acești furnizori prelucrează date exclusiv în limitele contractelor încheiate cu operatorul și în conformitate cu legislația aplicabilă.
Articolul 27. Autorități publice
Operatorul poate divulga date autorităților competente atunci când:
- există o obligație legală;
- există o hotărâre judecătorească;
- este necesar pentru apărarea drepturilor operatorului;
- este necesar pentru prevenirea unor fraude sau infracțiuni.
Capitolul XVI. Transferuri internaționale
Articolul 28. Transferul datelor
28.1. În funcție de serviciile utilizate, anumite date pot fi prelucrate pe servere aflate în afara României.
28.2. În situația în care datele sunt transferate în afara Spațiului Economic European, operatorul va implementa măsurile prevăzute de GDPR, inclusiv:
- decizii de adecvare;
- clauze contractuale standard aprobate de Comisia Europeană;
- alte mecanisme recunoscute de legislația aplicabilă.
Capitolul XVII. Măsuri de securitate
Articolul 29. Protejarea informațiilor
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv:
- autentificare securizată;
- criptarea comunicațiilor HTTPS/TLS;
- reguli restrictive de acces în baza de date;
- separarea rolurilor client și administrator;
- autentificare bazată pe Firebase Authentication;
- reguli Firestore pentru controlul accesului;
- copii de siguranță;
- actualizări regulate ale infrastructurii;
- monitorizarea incidentelor de securitate.
Articolul 30. Limitările securității
30.1. Deși operatorul utilizează măsuri moderne de securitate, niciun sistem informatic conectat la internet nu poate garanta securitatea absolută.
30.2. Utilizatorul este responsabil pentru:
- protejarea parolei;
- utilizarea unor dispozitive sigure;
- păstrarea confidențialității datelor de autentificare.
Capitolul XVIII. Drepturile persoanei vizate
Articolul 31. Drepturile utilizatorului
În condițiile prevăzute de GDPR, utilizatorul beneficiază de următoarele drepturi:
a) Dreptul la informare
Să primească informații privind modul în care sunt prelucrate datele sale.
b) Dreptul de acces
Să obțină confirmarea dacă datele sunt prelucrate și să primească o copie a acestora.
c) Dreptul la rectificare
Să solicite corectarea datelor inexacte sau completarea acestora.
d) Dreptul la ștergere ("dreptul de a fi uitat")
Să solicite ștergerea datelor în situațiile prevăzute de lege.
e) Dreptul la restricționarea prelucrării
Să solicite limitarea utilizării datelor în cazurile prevăzute de GDPR.
f) Dreptul la portabilitatea datelor
Să primească datele într-un format structurat, utilizat în mod curent și care poate fi citit automat, atunci când sunt îndeplinite condițiile legale.
g) Dreptul la opoziție
Să se opună anumitor prelucrări efectuate în baza interesului legitim.
h) Dreptul de a retrage consimțământul
În situațiile în care prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
i) Dreptul de a depune o plângere
Utilizatorul poate depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Website:
sau se poate adresa instanțelor competente.
Capitolul XIX. Exercitarea drepturilor
Articolul 32. Cum pot fi exercitate drepturile
32.1. Utilizatorul își poate exercita drepturile:
- prin funcționalitățile disponibile în platformă;
- prin secțiunea Confidențialitatea mea;
- prin e-mail la adresa:
32.2. Operatorul va răspunde solicitărilor în termenele prevăzute de GDPR.
32.3. În situațiile în care este necesar, operatorul poate solicita informații suplimentare pentru verificarea identității solicitantului.
Capitolul XX. Ștergerea contului
Articolul 33. Închiderea contului
Utilizatorul poate solicita în orice moment ștergerea contului.
Platforma va pune la dispoziție o funcționalitate dedicată în secțiunea Confidențialitatea mea, prin care utilizatorul va putea iniția această procedură.
Articolul 34. Exportul datelor
Utilizatorul poate solicita exportul datelor sale personale într-un format utilizat în mod curent, în condițiile prevăzute de legislația aplicabilă și de funcționalitățile disponibile ale platformei.
Capitolul XXI. Păstrarea și ștergerea datelor
Articolul 35. Perioade de păstrare
Datele sunt păstrate numai atât timp cât este necesar pentru:
- furnizarea serviciilor;
- respectarea obligațiilor legale;
- apărarea drepturilor operatorului;
- soluționarea eventualelor litigii.
După expirarea perioadelor aplicabile, datele sunt șterse sau anonimizate, cu excepția situațiilor în care legislația impune păstrarea acestora pentru o perioadă mai lungă.
Top of Form
Bottom of Form