Politica de confidentialitate (GDPR)

Cine suntem

Această politică descrie modul în care datele cu caracter personal sunt colectate, utilizate și protejate de Gușa Mihai Mădălin PFA (denumit în continuare "noi" sau "Operatorul"), care operează două platforme digitale: DigitalMihai.com și Antreprenomat.ro.

Această politică se aplică tuturor vizitatorilor, clienților, potențialilor clienți și colaboratorilor ambelor website-uri.

Date de identificare operator:

  • Denumire: Gușa Mihai Mădălin PFA
  • CUI: 51132286
  • Sediu: Blvd. Bucureștii Noi 136, Apt. 5, Sector 1, București, România
  • Contact: prin formularul de pe website sau adresa de email indicată pe pagina de contact

Ce date colectăm

Date de identificare

  • nume și prenume
  • denumirea companiei
  • date fiscale / de facturare

Date de contact

  • adresă de email
  • număr de telefon

Date tehnice

  • adresă IP
  • tip browser și sistem de operare
  • date de acces (loguri tehnice)
  • cookie-uri și identificatori de sesiune

Date furnizate voluntar

  • mesaje trimise prin formulare de contact
  • emailuri și solicitări de suport
  • conținut furnizat pentru realizarea serviciilor (texte, imagini etc.)

Date specifice Antreprenomat.ro

  • datele de autentificare (email și parolă criptată, stocate prin Supabase)
  • istoricul utilizărilor toolurilor (număr de generări per lună, per cont)
  • datele introduse în tooluri pentru generarea conținutului (ex: descrieri de activitate, informații despre domenii, date financiare aproximative)
  • date de abonament și facturare procesate prin Stripe (nu stocăm date de card)

Ce date NU colectăm

Nu colectăm:

  • date sensibile (CNP, date medicale, origine etnică, religie, convingeri politice etc.)
  • date bancare complete (plățile sunt procesate exclusiv prin Stripe, un procesator de plăți certificat PCI DSS)
  • conținut generat de toolurile Antreprenomat.ro — rezultatele generate nu sunt stocate permanent în contul utilizatorului

Scopul colectării datelor

Datele sunt colectate strict pentru:

  • furnizarea serviciilor contractate (DigitalMihai.com și Antreprenomat.ro)
  • autentificarea și gestionarea conturilor pe Antreprenomat.ro
  • procesarea plăților și gestionarea abonamentelor
  • comunicarea cu clienții și potențialii clienți
  • facturare și contabilitate
  • suport tehnic
  • prevenirea fraudei și a utilizării abuzive a platformelor
  • respectarea obligațiilor legale

Nu utilizăm datele pentru marketing agresiv și nu le vindem sau cedăm către terți în scopuri comerciale.

Temeiul legal al prelucrării

Prelucrăm datele în baza:

  • executării contractului — pentru furnizarea serviciilor solicitate și gestionarea abonamentelor
  • consimțământului explicit — pentru comunicări de marketing, unde este aplicabil
  • obligațiilor legale — facturare, contabilitate, păstrarea documentelor fiscale
  • interesului legitim — securitate, prevenirea abuzurilor, îmbunătățirea serviciilor

Perioada de stocare

Datele sunt stocate:

  • pe durata contractului sau a abonamentului activ
  • ulterior, conform obligațiilor legale (ex: documentele de facturare se păstrează minim 5 ani conform legislației fiscale române)
  • datele de cont Antreprenomat.ro sunt păstrate până la solicitarea de ștergere a contului sau până la 2 ani de la ultima activitate, dacă nu există obligații legale de păstrare
  • datele introduse în tooluri pentru generarea conținutului nu se stochează permanent după generare

Cui divulgăm datele

Datele pot fi accesate doar de:

  • personalul autorizat al Operatorului
  • furnizori terți strict necesari, descriși mai jos

Nu vindem, nu închiriem și nu transferăm date către terți în scopuri comerciale.

Furnizori terți utilizați

Supabase (supabase.com) — stocare date de autentificare și date de abonament pentru Antreprenomat.ro. Supabase respectă standardele GDPR și oferă infrastructură de tip cloud cu sediul în UE configurabil.

Stripe (stripe.com) — procesarea plăților și gestionarea abonamentelor recurente. Stripe este certificat PCI DSS Level 1 și nu ne transmite date complete de card. Stripe poate stoca date de identificare ale plătitorului conform propriei politici de confidențialitate.

Anthropic / Claude API (anthropic.com) — toolurile Antreprenomat.ro utilizează API-ul Claude pentru generarea conținutului automat. Datele introduse în tooluri (prompturile) sunt transmise către API-ul Anthropic pentru procesare. Anthropic aplică politici stricte de confidențialitate și nu utilizează datele transmise prin API pentru antrenarea modelelor, conform politicii lor comerciale.

Google Analytics / Google Tag Manager — analiză de trafic agregată și anonimizată pe ambele website-uri.

Furnizori de hosting și CDN — pentru funcționarea tehnică a website-urilor.

Transferul datelor în afara UE

Unii furnizori terți menționați mai sus (Anthropic, Stripe, Google) pot implica transferul datelor în afara Uniunii Europene, în special către Statele Unite ale Americii. În aceste cazuri, transferul se efectuează cu garanții adecvate, inclusiv clauze contractuale standard aprobate de Comisia Europeană sau certificări echivalente (ex: Data Privacy Framework).

Securitatea datelor

Aplicăm măsuri tehnice și organizaționale rezonabile, inclusiv:

  • acces restricționat la datele utilizatorilor
  • autentificare securizată prin Supabase Auth (parole criptate, token JWT)
  • certificate SSL/TLS pe toate platformele
  • accesul la baza de date limitat la funcții server-side autentificate
  • nu stocăm date de card bancar

Drepturile dumneavoastră

Conform Regulamentului (UE) 2016/679 (GDPR), aveți următoarele drepturi:

  • dreptul de acces — să solicitați o copie a datelor pe care le deținem despre dumneavoastră
  • dreptul la rectificare — să corectați datele inexacte sau incomplete
  • dreptul la ștergere ("dreptul de a fi uitat") — să solicitați ștergerea datelor, în limitele obligațiilor legale
  • dreptul la restricționare — să limitați prelucrarea în anumite circumstanțe
  • dreptul la portabilitatea datelor — să primiți datele într-un format structurat, utilizabil
  • dreptul la opoziție — să vă opuneți prelucrării bazate pe interes legitim
  • dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro

Pentru exercitarea acestor drepturi, ne puteți contacta prin email sau prin formularul de contact de pe website. Vom răspunde în termen de 30 de zile.

Cookie-uri

Website-urile noastre pot utiliza cookie-uri pentru:

  • funcționarea corectă a platformei și autentificarea utilizatorilor
  • analiza traficului (Google Analytics — date anonimizate)
  • preferințele utilizatorului
  • securitate și prevenirea fraudei

La prima vizită, utilizatorul este informat prin bannerul de cookie-uri și poate accepta sau refuza categoriile non-esențiale. Detalii complete sunt disponibile în Politica de Cookie-uri publicată pe website.

Responsabilitatea Clientului (DigitalMihai.com)

Clienții DigitalMihai.com care operează propriile website-uri sau magazine online sunt operatori de date independenți pentru informațiile colectate de la utilizatorii lor finali. Operatorul acționează în această relație ca persoană împuternicită (processor), exclusiv în scopuri tehnice.

Clientul este responsabil pentru:

  • legalitatea conținutului colectat de pe propriul website
  • formulare, newslettere și mecanisme de consimțământ
  • propriile politici GDPR afișate utilizatorilor finali
  • respectarea legislației GDPR față de utilizatorii și clienții proprii

Operatorul nu își asumă răspunderea pentru încălcări GDPR cauzate de conținutul sau practicile Clientului.

Utilizatorii platformei Antreprenomat.ro

Utilizatorii care creează conturi pe Antreprenomat.ro sunt persoane fizice sau juridice care utilizează toolurile în nume propriu. Datele introduse în tooluri (de ex: informații despre activitatea lor, date financiare aproximative, numele domeniilor evaluate) sunt utilizate exclusiv pentru generarea rezultatelor solicitate și nu sunt utilizate de Operator în alte scopuri.

Utilizatorul este responsabil pentru corectitudinea datelor introduse și pentru modul în care utilizează conținutul generat.

Modificarea politicii

Ne rezervăm dreptul de a actualiza această politică în orice moment, ca urmare a modificărilor legislative, tehnologice sau operaționale. Versiunea actualizată va fi publicată pe website, cu indicarea datei ultimei modificări. Continuarea utilizării serviciilor după publicarea modificărilor constituie acceptarea noii versiuni.

Contact

Pentru orice solicitare legată de datele personale, drepturile GDPR sau această politică, ne puteți contacta la adresa de email indicată pe pagina de contact a website-ului sau prin formularul de contact disponibil pe DigitalMihai.com.