Politica GDPR

Datele operatorului / comerciantului

Denumire: HOLISTIC BLUEPRINT S.R.L.

Sediu social: Municipiul Timișoara, Jud. Timiș, Bulevardul Mihai Viteazu, Nr. 28, Ap. 5B

Nr. Registrul Comerțului: J2026032324008

CUI: 54707486

E-mail: flaviusbujo@gmail.com

Website: https://flaviusbujoreanu.ro

1. Cine este operatorul de date

HOLISTIC BLUEPRINT S.R.L. este operatorul datelor personale prelucrate prin website, pagina de cursuri, conturile de utilizator, comenzile online și comunicările asociate acestor servicii.

Înseamnă că stabilim scopurile și mijloacele prelucrării datelor personale necesare pentru vânzarea și livrarea cursurilor digitale, administrarea platformei și comunicarea cu utilizatorii.

2. Principiile de prelucrare

Prelucrăm datele personale respectând principiile GDPR:

  • legalitate, echitate și transparență;
  • limitarea scopului;
  • reducerea la minimum a datelor colectate;
  • exactitatea datelor;
  • limitarea perioadei de stocare;
  • integritate și confidențialitate;
  • responsabilitate în modul de prelucrare.

3. Datele prelucrate prin platforma de cursuri

Pentru funcționarea platformei și livrarea cursurilor, putem prelucra date precum nume, prenume, e-mail, telefon, adresă de facturare, date despre comandă, statusul plății, date de cont, date tehnice și mesaje trimise către suport.

Nu solicităm date medicale, date despre sănătate, diagnostice, analize, date biometrice sau alte categorii speciale de date prin platforma de cursuri.

4. Scopurile prelucrării

Datele sunt prelucrate pentru următoarele scopuri:

  • înregistrarea contului și autentificarea utilizatorului;
  • preluarea și confirmarea comenzilor;
  • procesarea plăților prin procesatorul de plăți;
  • livrarea accesului la cursurile digitale;
  • emiterea facturilor și respectarea obligațiilor fiscale;
  • comunicări administrative legate de comandă, acces sau suport;
  • gestionarea cererilor de rambursare în baza garanției de 30 de zile banii înapoi;
  • securitatea platformei și prevenirea fraudelor;
  • îmbunătățirea website-ului și a experienței utilizatorilor;
  • marketing, newsletter sau comunicări comerciale, acolo unde este permis de lege.

5. Temeiurile legale

În funcție de scop, prelucrarea se poate baza pe:

  • 6 alin. (1) lit. b GDPR – executarea contractului: pentru comenzi, cont, acces la curs și suport legat de achiziție.
  • 6 alin. (1) lit. c GDPR – obligație legală: pentru facturare, contabilitate și răspunsuri către autorități.
  • 6 alin. (1) lit. f GDPR – interes legitim: pentru securitate, prevenirea fraudelor, administrarea platformei și apărarea drepturilor noastre.
  • 6 alin. (1) lit. a GDPR – consimțământ: pentru marketing, cookie-uri opționale sau alte situații în care cerem acordul tău expres.

6. Categorii de destinatari

Datele pot fi transmise, atunci când este necesar, către:

  • furnizori de hosting, mentenanță website, platformă de cursuri și servicii IT;
  • procesatorul de plăți și furnizorii implicați în tranzacții online;
  • furnizori de facturare, contabilitate și consultanță;
  • furnizori de e-mail, newsletter, comunicare și suport clienți;
  • consultanți juridici, fiscali sau tehnici, dacă este necesar;
  • autorități publice, instanțe sau instituții competente, în cazurile prevăzute de lege.

Nu vindem datele personale și nu le folosim pentru scopuri incompatibile cu cele declarate.

7. Transferuri în afara Spațiului Economic European

Unele servicii tehnice, de analiză, e-mail, marketing sau infrastructură pot implica furnizori care prelucrează date în afara Spațiului Economic European. În astfel de situații, vom urmări ca transferul să se facă în baza unor garanții adecvate, cum ar fi decizii de adecvare, clauze contractuale standard sau alte mecanisme permise de legislația aplicabilă.

8. Durata de stocare

Datele sunt păstrate pe durata necesară scopului pentru care au fost colectate. Datele de facturare și documentele contabile sunt păstrate conform obligațiilor fiscal-contabile. Datele de cont sunt păstrate pe durata existenței contului, iar datele pentru marketing sunt păstrate până la retragerea consimțământului sau până când nu mai sunt necesare.

9. Drepturile persoanelor vizate

Ai următoarele drepturi, în condițiile GDPR:

  • Dreptul de acces: poți solicita confirmarea faptului că prelucrăm datele tale și o copie a acestora.
  • Dreptul la rectificare: poți cere corectarea datelor inexacte sau completarea datelor incomplete.
  • Dreptul la ștergere: poți cere ștergerea datelor atunci când nu mai sunt necesare sau când legea permite.
  • Dreptul la restricționare: poți cere limitarea prelucrării în anumite situații.
  • Dreptul la portabilitate: poți cere primirea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat.
  • Dreptul la opoziție: te poți opune anumitor prelucrări bazate pe interes legitim sau marketing direct.
  • Dreptul de a retrage consimțământul: poți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
  • Dreptul de a depune plângere: poți sesiza Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

10. Cum îți exerciți drepturile

Pentru exercitarea drepturilor GDPR, ne poți trimite o cerere la flaviusbujo@gmail.com. Pentru a proteja datele personale, este posibil să solicităm informații suplimentare pentru verificarea identității solicitantului.

Vom răspunde solicitărilor în termenul prevăzut de legislația aplicabilă. În situații complexe, termenul poate fi prelungit conform GDPR, iar persoana vizată va fi informată.

11. Securitate și confidențialitate

Aplicăm măsuri rezonabile de securitate pentru protejarea datelor personale, inclusiv limitarea accesului, folosirea serviciilor securizate, monitorizarea funcționării platformei și actualizarea componentelor tehnice atunci când este necesar.

Utilizatorii sunt responsabili să păstreze confidențiale datele de autentificare și să ne anunțe dacă suspectează acces neautorizat la cont.

12. Responsabil cu protecția datelor

În prezent, nu este desemnat un responsabil cu protecția datelor, deoarece activitatea platformei nu presupune, în mod obișnuit, prelucrarea pe scară largă a categoriilor speciale de date sau monitorizarea sistematică pe scară largă a persoanelor vizate.

Pentru orice întrebare privind protecția datelor, ne poți contacta la flaviusbujo@gmail.com.

13. Actualizarea politicii GDPR

Putem modifica prezenta Politică GDPR pentru a reflecta schimbări ale platformei, proceselor interne, furnizorilor sau legislației aplicabile. Versiunea actualizată va fi publicată pe site.