Document legal · GDPR
Politică de Confidențialitate
Cum colectăm, utilizăm și protejăm datele dumneavoastră personale
Ultima actualizare: Iunie 2025 · Versiunea 1.0
Adoptă România respectă pe deplin Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR). Confidențialitatea datelor dumneavoastră reprezintă o prioritate fundamentală pentru noi.
Articolul 1
Operatorul de date cu caracter personal
Adoptă România acționează în calitate de operator de date în sensul GDPR, determinând scopurile și mijloacele prelucrării datelor dumneavoastră cu caracter personal.
Articolul 2
Ce date personale colectăm
Date furnizate direct de dumneavoastră
- Date de identificare: nume, prenume, numele care apare pe certificat
- Date de contact: adresa de email
- Date de plată: procesate exclusiv prin Stripe — noi nu stocăm datele cardului
- Date de cont: parola (stocată criptat, inaccesibilă chiar și pentru noi)
- Date opționale: număr de telefon, adresă de livrare (pentru planurile cu pachete fizice)
Date colectate automat
- Date tehnice: adresa IP, tipul browserului, sistemul de operare
- Date de utilizare: paginile accesate, durata sesiunii, acțiunile efectuate
- Date cookie: preferințe de sesiune, stare de autentificare
Date pe care NU le colectăm
- Date privind originea rasială sau etnică
- Date privind sănătatea sau viața sexuală
- Date biometrice sau genetice
- Convingeri politice, religioase sau filozofice
- Date ale minorilor sub 16 ani — serviciile noastre nu se adresează minorilor
Articolul 3
Scopurile și temeiurile prelucrării
Executarea contractului (Art. 6(1)(b) GDPR)
- Crearea și gestionarea contului dumneavoastră
- Procesarea plăților și gestionarea abonamentului
- Livrarea scrisorilor lunare și a conținutului asociat
- Emiterea certificatelor digitale de adopție
- Comunicări legate de starea abonamentului
Obligații legale (Art. 6(1)(c) GDPR)
- Emiterea și păstrarea documentelor fiscale (facturi)
- Respectarea obligațiilor contabile și fiscale
- Răspunsul la solicitările autorităților competente
Interesul legitim (Art. 6(1)(f) GDPR)
- Securizarea platformei și prevenirea fraudelor
- Îmbunătățirea serviciilor pe baza comportamentului anonim de utilizare
- Statistici agregate despre utilizarea platformei
Consimțământ (Art. 6(1)(a) GDPR)
- Trimiterea de comunicări de marketing (newsletter, oferte speciale) — doar dacă v-ați exprimat acordul explicit
- Utilizarea cookie-urilor non-esențiale
Articolul 4
Cât timp păstrăm datele
Perioade de retenție
Date de cont activ: pe durata abonamentului + 30 de zile după anulare
Date fiscale (facturi, plăți): 10 ani conform legislației fiscale române
Date de autentificare: pe durata existenței contului
Date tehnice (loguri): maxim 90 de zile
Date marketing (cu consimțământ): până la retragerea consimțământului
La expirarea perioadei de retenție, datele sunt șterse ireversibil sau anonimizate, astfel încât să nu mai poată fi asociate cu dumneavoastră.
Articolul 5
Cui transmitem datele
Adoptă România nu vinde și nu închiriază datele dumneavoastră personale. Transmitem date doar partenerilor esențiali pentru funcționarea serviciului:
Procesatori de date autorizați
Toți partenerii noștri sunt obligați contractual să protejeze datele dumneavoastră și să le utilizeze exclusiv pentru furnizarea serviciilor pentru care au fost angajați.
Articolul 6
Transferuri internaționale de date
Unii dintre partenerii noștri (Supabase, Stripe, Netlify) au sediul în Statele Unite ale Americii. Transferurile de date către aceste entități se realizează cu respectarea garanțiilor impuse de GDPR, prin:
- Clauze contractuale standard aprobate de Comisia Europeană
- Certificarea Data Privacy Framework (DPF) acolo unde este aplicabil
- Măsuri tehnice și organizatorice adecvate de securitate
Articolul 7
Drepturile dumneavoastră GDPR
În calitate de persoană vizată, beneficiați de următoarele drepturi pe care le puteți exercita oricând contactându-ne la contact@adoptaromania.ro:
👁
Dreptul de acces
Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră.
✏️
Dreptul de rectificare
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
🗑️
Dreptul la ștergere
„Dreptul de a fi uitat" — puteți solicita ștergerea datelor în anumite condiții prevăzute de GDPR.
⏸
Dreptul la restricționare
Puteți solicita restricționarea prelucrării datelor în anumite circumstanțe.
📦
Dreptul la portabilitate
Puteți primi datele dumneavoastră într-un format structurat, lizibil automat.
🚫
Dreptul la opoziție
Vă puteți opune prelucrării datelor în scopuri de marketing direct sau pe baza interesului legitim.
↩
Retragerea consimțământului
Puteți retrage oricând consimțământul acordat, fără a afecta legalitatea prelucrărilor anterioare.
⚖️
Dreptul de a depune plângere
Puteți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere) sau la autoritatea din țara dumneavoastră.
Cum exercitați aceste drepturi
Trimiteți o cerere scrisă la contact@adoptaromania.ro cu subiectul „Exercitare drepturi GDPR". Vom răspunde în termen de 30 de zile calendaristice de la primirea solicitării.
Autoritatea națională de supraveghere din România este ANSPDCP:
🌐 www.dataprotection.ro
📧 anspdcp@dataprotection.ro
Articolul 8
Cookie-uri și tehnologii similare
Platforma adoptaromania.ro utilizează cookie-uri esențiale pentru funcționarea corectă a serviciului.
Cookie-uri esențiale (nu necesită consimțământ)
- Cookie de sesiune: menține starea de autentificare pe durata sesiunii
- Cookie de preferințe: reține setările de limbă și interfață
- Cookie Stripe: necesar pentru procesarea securizată a plăților
Cookie-uri analitice (necesită consimțământ)
- Momentan nu utilizăm servicii de analiză terță parte (Google Analytics etc.)
- Statisticile de utilizare sunt agregate și anonime
Puteți gestiona sau dezactiva cookie-urile din setările browserului dumneavoastră. Dezactivarea cookie-urilor esențiale poate afecta funcționalitatea platformei.
Articolul 9
Securitatea datelor
Adoptă România implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră:
- Criptare SSL/TLS pentru toate comunicațiile între browser și server
- Parole hashed — parolele sunt stocate criptat și nu sunt accesibile nimănui
- Autentificare securizată prin Supabase Auth cu token-uri JWT
- Plăți securizate prin Stripe — datele cardului nu trec prin serverele noastre
- Acces restricționat — doar personalul autorizat are acces la datele utilizatorilor
- Backup regulat al bazei de date
În cazul unui incident de securitate care vă afectează datele, vă vom notifica în termen de 72 de ore de la descoperirea incidentului, conform cerințelor GDPR.
Articolul 10
Modificări ale politicii
Adoptă România poate actualiza periodic prezenta Politică de Confidențialitate pentru a reflecta modificările legislative, tehnologice sau ale serviciilor oferite.
Orice modificare substanțială va fi comunicată prin email cu cel puțin 30 de zile înainte de intrarea în vigoare. Data ultimei actualizări este indicată în antetul documentului.
Continuarea utilizării platformei după intrarea în vigoare a noii versiuni constituie acceptarea modificărilor.
Articolul 11
Contact și plângeri
Pentru orice întrebare, solicitare sau plângere legată de prelucrarea datelor dumneavoastră personale: