Politica de Confidențialitate
Ultima actualizare: 15 ianuarie 2025
1. Introducere
InvestRo Financial Education SRL (în continuare "InvestRo", "noi", "al nostru") respectă confidențialitatea datelor dumneavoastră personale și se angajează să le protejeze în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679) și legislația română aplicabilă.
Această Politică de Confidențialitate explică ce date personale colectăm, cum le folosim, cu cine le partajăm și care sunt drepturile dumneavoastră în legătură cu aceste date.
Date de contact:
InvestRo Financial Education SRL
Nr. Înregistrare: 48924492
Adresa: Aleea Zidarilor 595, Săcueni, Arad, CP 475668, Romania
Telefon: +547089056423
Email: contact@investro.site
2. Datele Personale pe Care le Colectăm
2.1. Date furnizate direct de dumneavoastră
- Formularul de contact: nume complet, adresă de email, număr de telefon (opțional), subiectul mesajului, conținutul mesajului
- Newsletter și comunicări: adresă de email, preferințe de comunicare
- Comentarii și feedback: nume, email, conținutul comentariului
2.2. Date colectate automat
- Date de navigare: adresa IP, tipul și versiunea browser-ului, sistemul de operare, paginile vizitate, durata vizitei, sursa de trafic
- Cookie-uri și tehnologii similare: identificatori unici, preferințe de site, date de sesiune
- Date de dispozitiv: tip de dispozitiv, rezoluția ecranului, limba preferată
2.3. Date obținute din surse terțe
În anumite circumstanțe, putem primi date despre dumneavoastră de la parteneri de analiză web (cum ar fi Google Analytics) sau platforme de social media, dacă interacționați cu conținutul nostru pe acele platforme.
3. Scopurile Prelucrării Datelor
Utilizăm datele dumneavoastră personale pentru următoarele scopuri:
3.1. Furnizarea serviciilor
- Răspunsul la întrebările și solicitările dumneavoastră prin formularul de contact
- Furnizarea de conținut educațional și informațional despre investiții
- Gestionarea accesului dumneavoastră la platforma noastră
Bază legală: executarea unui contract sau măsuri precontractuale (Art. 6(1)(b) GDPR)
3.2. Comunicări și marketing
- Trimiterea de newsletter-e cu articole și resurse educaționale
- Informarea despre noi servicii sau funcționalități
- Sondaje de opinie și cereri de feedback
Bază legală: consimțământul dumneavoastră (Art. 6(1)(a) GDPR) sau interesul nostru legitim (Art. 6(1)(f) GDPR)
3.3. Îmbunătățirea site-ului
- Analiza modului de utilizare a site-ului pentru îmbunătățirea experienței utilizatorului
- Personalizarea conținutului în funcție de interesele dumneavoastră
- Testarea și optimizarea funcționalităților site-ului
Bază legală: interesul nostru legitim (Art. 6(1)(f) GDPR)
3.4. Securitate și prevenirea fraudei
- Protejarea site-ului împotriva atacurilor și accesului neautorizat
- Detectarea și prevenirea activităților frauduloase
- Asigurarea integrității datelor
Bază legală: interesul nostru legitim (Art. 6(1)(f) GDPR)
3.5. Conformitate legală
- Respectarea obligațiilor legale în materie fiscală și contabilă
- Răspunsul la solicitări legale ale autorităților
- Exercitarea sau apărarea drepturilor legale
Bază legală: obligație legală (Art. 6(1)(c) GDPR)
4. Cookie-uri și Tehnologii de Urmărire
4.1. Tipuri de cookie-uri utilizate
Cookie-uri strict necesare
Aceste cookie-uri sunt esențiale pentru funcționarea site-ului și nu pot fi dezactivate. Ele includ cookie-uri pentru gestionarea sesiunii, preferințele de font și consimțământul pentru cookie-uri.
Cookie-uri de performanță și analiză
Utilizăm Google Analytics pentru a înțelege cum vizitatorii interacționează cu site-ul nostru. Aceste cookie-uri colectează informații anonime despre paginile vizitate, timpul petrecut pe site și sursele de trafic.
Cookie-uri funcționale
Aceste cookie-uri permit site-ului să își amintească alegerile dumneavoastră (cum ar fi dimensiunea fontului sau limba preferată) pentru a oferi o experiență personalizată.
4.2. Gestionarea cookie-urilor
Puteți controla și gestiona cookie-urile prin:
- Banner-ul de cookie-uri: La prima vizită, puteți alege să acceptați, refuzați sau personalizați cookie-urile
- Setările browser-ului: Majoritatea browser-elor vă permit să refuzați sau să ștergeți cookie-urile
- Opt-out Google Analytics: Puteți instala Google Analytics Opt-out Browser Add-on
Notă: Refuzarea anumitor cookie-uri poate afecta funcționalitatea site-ului.
5. Partajarea Datelor cu Terți
Nu vindem, nu închiriem și nu comercializăm datele dumneavoastră personale către terți. Putem partaja datele dumneavoastră doar în următoarele circumstanțe:
5.1. Furnizori de servicii
Lucrăm cu furnizori terți de încredere care ne ajută să operăm site-ul și să furnizăm serviciile noastre:
- Hosting web: pentru găzduirea site-ului și bazelor de date
- Servicii de email: pentru trimiterea comunicărilor și newsletter-elor
- Analitică web: Google Analytics pentru analiza traficului
- Securitate: servicii de protecție împotriva atacurilor și monitorizare
Acești furnizori au acces la datele dumneavoastră doar în măsura necesară pentru a îndeplini aceste servicii și sunt obligați contractual să le protejeze și să nu le folosească în alte scopuri.
5.2. Cerințe legale
Putem dezvălui datele dumneavoastră dacă suntem obligați legal să facem acest lucru sau dacă credem cu bună-credință că este necesar pentru:
- A respecta o obligație legală sau o decizie judecătorească
- A proteja drepturile, proprietatea sau siguranța InvestRo, utilizatorilor noștri sau publicului
- A preveni sau investiga posibile activități ilegale
5.3. Transferuri internaționale
Unii dintre furnizorii noștri de servicii pot fi localizați în afara Spațiului Economic European (SEE). În aceste cazuri, ne asigurăm că există garanții adecvate pentru protejarea datelor dumneavoastră, cum ar fi:
- Clauze contractuale standard aprobate de Comisia Europeană
- Decizie de adecvare a Comisiei Europene pentru țara respectivă
- Certificarea Privacy Shield (unde este aplicabil)
6. Păstrarea Datelor
Păstrăm datele dumneavoastră personale doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate sau pentru a respecta cerințele legale.
6.1. Perioade de păstrare specifice
- Date de contact: până când vă retrageți consimțământul sau solicitați ștergerea, dar nu mai mult de 3 ani de la ultima interacțiune
- Date de analiză web: 26 de luni (setare Google Analytics)
- Corespondență prin email: 5 ani pentru scopuri de conformitate și rezolvare a disputelor
- Date de securitate (log-uri): 6 luni
- Date contabile și fiscale: 10 ani conform cerințelor legale române
6.2. Ștergerea datelor
După expirarea perioadei de păstrare, vom șterge sau anonimiza datele dumneavoastră în mod sigur, cu excepția cazului în care păstrarea mai îndelungată este necesară pentru respectarea obligațiilor legale sau pentru apărarea drepturilor noastre legale.
7. Drepturile Dumneavoastră conform GDPR
Conform GDPR, aveți următoarele drepturi în legătură cu datele dumneavoastră personale:
7.1. Dreptul de acces (Art. 15 GDPR)
Aveți dreptul de a obține confirmare dacă prelucrăm date cu privire la dumneavoastră și, în caz afirmativ, de a accesa acele date și informații despre prelucrare.
7.2. Dreptul la rectificare (Art. 16 GDPR)
Aveți dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete.
7.3. Dreptul la ștergere - "dreptul de a fi uitat" (Art. 17 GDPR)
În anumite condiții, aveți dreptul de a solicita ștergerea datelor dumneavoastră personale, de exemplu dacă:
- Datele nu mai sunt necesare pentru scopurile pentru care au fost colectate
- Vă retrageți consimțământul și nu există altă bază legală pentru prelucrare
- Vă opuneți prelucrării și nu există motive legitime care să prevaleze
- Datele au fost prelucrate ilegal
7.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul de a solicita restricționarea prelucrării în anumite circumstanțe, cum ar fi în cazul în care contestați exactitatea datelor.
7.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul de a primi datele personale pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat, și dreptul de a transmite aceste date altui operator.
7.6. Dreptul la opoziție (Art. 21 GDPR)
Aveți dreptul de a vă opune prelucrării datelor dumneavoastră atunci când prelucrarea se bazează pe interes legitim, inclusiv profilare. De asemenea, vă puteți opune în orice moment prelucrării în scopuri de marketing direct.
7.7. Dreptul de a retrage consimțământul (Art. 7(3) GDPR)
Dacă prelucrarea se bazează pe consimțământul dumneavoastră, aveți dreptul de a-l retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
7.8. Dreptul de a depune o plângere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Tel: +40.318.059.211 / +40.318.059.212
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
7.9. Exercitarea drepturilor
Pentru a vă exercita oricare dintre aceste drepturi, vă rugăm să ne contactați la:
- Email: contact@investro.site
- Telefon: +547089056423
- Adresă poștală: Aleea Zidarilor 595, Săcueni, Arad, CP 475668, Romania
Vom răspunde solicitării dumneavoastră în termen de o lună de la primire. În cazuri complexe, putem prelungi acest termen cu încă două luni, informându-vă despre acest lucru.
8. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva pierderii accidentale, utilizării sau accesului neautorizat, modificării sau dezvăluirii.
8.1. Măsuri tehnice
- Criptare: Utilizăm conexiuni HTTPS (SSL/TLS) pentru a cripta datele transmise între browser-ul dumneavoastră și serverele noastre
- Firewall-uri și sisteme de detectare a intruziunilor: Pentru protecția infrastructurii noastre
- Backup-uri regulate: Pentru a preveni pierderea datelor
- Actualizări de securitate: Menținem software-ul și sistemele actualizate
- Autentificare securizată: Parole puternice și acces restricționat pentru personalul autorizat
8.2. Măsuri organizatorice
- Acces limitat: Doar angajații autorizați care au nevoie de acces pentru a-și îndeplini atribuțiile pot accesa datele personale
- Formare: Personalul nostru este instruit în privința protecției datelor și confidențialității
- Politici și proceduri: Avem politici clare privind gestionarea datelor personale
- Acorduri de confidențialitate: Toți angajații și furnizorii semnează acorduri de confidențialitate
8.3. Notificarea incidentelor de securitate
În cazul improbabil al unei încălcări a securității datelor care prezintă un risc pentru drepturile și libertățile dumneavoastră, vă vom notifica în termen de 72 de ore de la conștientizarea incidentului, conform cerințelor GDPR.
9. Date ale Minorilor
Site-ul nostru nu se adresează copiilor sub 16 ani. Nu colectăm în mod conștient date personale de la copii sub această vârstă. Dacă suntem informați că am colectat date personale de la un copil sub 16 ani fără consimțământul părinților, vom lua măsuri pentru a șterge acele informații cât mai curând posibil.
Dacă sunteți părinte sau tutore legal și credeți că copilul dumneavoastră ne-a furnizat date personale, vă rugăm să ne contactați imediat.
10. Link-uri către Site-uri Terțe
Site-ul nostru poate conține link-uri către site-uri web ale unor terți. Această Politică de Confidențialitate se aplică doar site-ului InvestRo. Nu suntem responsabili pentru practicile de confidențialitate ale altor site-uri web.
Vă încurajăm să citiți politicile de confidențialitate ale oricărui site terț pe care îl vizitați prin link-urile noastre.
11. Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate periodic pentru a reflecta schimbări în practicile noastre, tehnologie, cerințe legale sau din alte motive.
În cazul modificărilor substanțiale, vă vom notifica prin:
- Afișarea unui anunț vizibil pe site-ul nostru
- Trimiterea unui email către utilizatorii înregistrați (dacă este aplicabil)
- Actualizarea datei "Ultima actualizare" din partea de sus a acestei pagini
Vă recomandăm să revedeți periodic această politică pentru a fi la curent cu modul în care vă protejăm datele.
12. Contact
Pentru orice întrebări, nelămuriri sau solicitări privind această Politică de Confidențialitate sau modul în care prelucrăm datele dumneavoastră personale, vă rugăm să ne contactați:
InvestRo Financial Education SRL
Responsabil Protecția Datelor
Aleea Zidarilor 595, Săcueni, Arad, CP 475668, Romania
Email: contact@investro.site
Telefon: +547089056423
Ne angajăm să răspundem tuturor solicitărilor legitime în termen de o lună.
Prin utilizarea site-ului InvestRo, confirmați că ați citit și înțeles această Politică de Confidențialitate și sunteți de acord cu practicile descrise în aceasta.