Legal

Politica de confidențialitate

Documentul acesta explică ce date personale colectăm prin vladburghelea.com, de ce le colectăm, cui le transmitem, cât timp le păstrăm și ce poți cere de la noi. E scris ca să fie citit, nu ca să bifeze o obligație.

1. Cine este operatorul

Operatorul datelor este VB FIT AND HEALTH S.R.L., CUI 50770898, Reg. Com. J40/35108/2024, cu sediul în București, sector 1, str. Trifești nr. 12, sc. 1, et. 2, ap. 13, prin site-ul vladburghelea.com.

Pentru orice solicitare privind datele tale, scrie la contact@vladburghelea.com. Răspundem în cel mult 30 de zile.

2. Ce date colectăm și de ce

2.1 Cont și autentificare

Colectăm adresa ta de email. Autentificarea se face prin link magic trimis pe email — nu folosim parole, deci nu stocăm parole. Temeiul legal este executarea contractului.

2.2 Comandă, plată și facturare

La achiziție colectăm numele, adresa de email, numărul de telefon și adresa completă de facturare (județ, localitate, stradă). Atât — nu îți cerem CUI sau alte date de firmă, pentru că factura se emite pe numele tău, ca persoană fizică, fără cod fiscal. Telefonul și adresa sunt necesare pentru emiterea facturii și pentru a te putea contacta dacă apare o problemă cu plata sau cu livrarea accesului; ele sunt transmise și către Stripe, atașate profilului tău de client. Dacă ai ajuns la plată dintr-un chestionar de produs, atașăm abonamentului și ce ai ales acolo (de exemplu tipul de program și genul), ca să știm ce anume ți se livrează. Temeiul legal este executarea contractului, iar pentru păstrarea facturii — obligația legală fiscală.

Nu vedem și nu stocăm niciodată datele cardului tău. Plata se procesează integral la Stripe; noi primim doar confirmarea plății și un identificator intern al tranzacției.

2.3 Dovada consimțământului la renunțarea dreptului de retragere

Pentru conținut digital livrat imediat, legea ne cere să păstrăm dovada că ai fost de acord expres cu renunțarea la dreptul de retragere de 14 zile. Stocăm textul exact al bifei, versiunea lui și momentul acordului, atașate abonamentului tău în Stripe. Nu stocăm adresa IP la acest pas. Temeiul legal este interesul legitim de a ne putea apăra o pretenție.

2.4 Programarea unei consultații online

Când îți rezervi un interval, salvăm numele, telefonul, emailul — preluate din chestionarul de la §2.6 — și ora rezervată. Le folosim ca să blocăm intervalul, să îți trimitem confirmarea cu linkul de apel și ca să te putem anunța dacă se schimbă ceva. Temeiul legal este executarea contractului și măsurile precontractuale luate la cererea ta. La programarea online nu îți cerem date medicale: greutatea, înălțimea și starea de sănătate se discută în consultația propriu-zisă, nu se colectează prin formular.

2.5 Aplicația pentru antrenamente în sală

Formularul de aplicare pentru antrenamentele în sală cere numele, telefonul, emailul, greutatea, înălțimea, intervalul orar în care poți veni, obiectivul și pachetul care te interesează, plus un câmp liber de context, opțional.

Greutatea și înălțimea sunt date privind sănătatea — o categorie specială de date, protejată suplimentar de art. 9 GDPR. Le prelucrăm exclusiv pe baza consimțământului tău explicit, pe care îl dai bifând acordul înainte de a trimite formularul, și doar ca să putem evalua dacă îți putem construi un plan potrivit și ca să nu îți recomandăm ceva care ți-ar face rău. Nu le folosim în niciun alt scop și nu ajung la niciun furnizor de publicitate. Îți poți retrage consimțământul oricând, scriindu-ne — retragerea nu afectează prelucrarea de dinainte.

Fii atent la un lucru, ca să știi exact ce alegi: greutatea și înălțimea sunt obligatorii pentru acest formular — fără ele nu îl putem trimite, pentru că fără ele nu putem evalua dacă și cum putem lucra împreună. Caracterul voluntar al consimțământului stă în decizia ta de a trimite sau nu formularul; dacă preferi să nu ne dai aceste date, ne poți scrie direct pe email sau pe WhatsApp și discutăm altfel.

Aplicațiile de sală nu se salvează în baza noastră de date: ajung direct, prin email, în căsuța de mesaje a echipei, unde sunt citite de o persoană. Ca urmare, ele nu apar în exportul automat de date și nu se șterg automat la ștergerea contului — dar le ștergem la cerere, dacă ne scrii.

2.6 Chestionarul de potrivire pentru online coaching

Înainte de a putea programa o consultație de online coaching, îți cerem să completezi un chestionar. Pe lângă nume, telefon și email, el include obiectivul, cea mai mare dificultate a ta în acest moment, de cât timp îți urmărești obiectivul, ce ai încercat până acum, vârsta, situația ta personală, cât de importantă e schimbarea pentru tine, cât te poți implica, când vrei să începi, ce buget poți aloca și motivația ta. Temeiul legal este consimțământul tău, dat prin bifa de la finalul formularului, și măsurile precontractuale luate la cererea ta.

Răspunsurile sunt evaluate automat. În funcție de ce alegi la întrebările despre prioritate, momentul începerii și buget, aplicația ta primește automat unul dintre statusurile „calificat”, „de analizat” sau „necalificat”. Doar cu statusul „calificat” poți rezerva singur un interval prin site; în celelalte două cazuri programarea e blocată automat și te contactăm noi. Îți spunem asta deschis pentru că este o decizie luată de un algoritm, nu de un om: programul de online coaching presupune un angajament de timp și un cost pe care preferăm să le discutăm cinstit de la început, în loc să îți ocupăm o oră și să ajungem amândoi în același punct.

Ai dreptul să ceri intervenția unui om. Dacă rezultatul automat ți se pare greșit sau situația ta nu se încadrează în variantele din formular, scrie la contact@vladburghelea.com: îți citim cazul personal, îți explicăm rezultatul și poți contesta decizia.

2.7 Livrarea programelor de antrenament

Programele se livrează prin platforma Everfit. Ajung acolo numele, emailul, telefonul și programul care ți se cuvine, ca să îți poată crea contul și să îți încarce planul. Temeiul legal este executarea contractului.

Ca să nu-ți dăm o impresie greșită despre cum funcționează: transferul nu e automat. Site-ul nostru nu vorbește direct cu Everfit — el pregătește o listă de sarcini („creează cont pentru X”, „alocă programul Y”), care se execută apoi în interfața Everfit. Lista aceea rămâne la noi ca urmă a livrării, ca să putem dovedi ce ți-am dat și când, dacă apare vreodată o neînțelegere.

2.8 Newsletter și emailuri automate

Dacă te abonezi la newsletter, stocăm adresa de email, pe baza consimțământului tău. Te poți dezabona oricând, din orice email de conținut pe care ți-l trimitem — fiecare are un link de dezabonare la final. Nu ai nevoie de cont și nu-ți cerem parola. Retragerea consimțământului nu afectează prelucrarea făcută înainte de retragere.

Ca să fim exacți, emailurile de conținut pleacă pe două drumuri, iar linkul arată diferit după caz. Cele trimise de site — seria care începe după ce îți activezi abonamentul — te duc pe pagina vladburghelea.com/dezabonare, unde confirmi cu un singur clic; la ele, clientul tău de email (Gmail, Yahoo) îți arată și un buton propriu de dezabonare, în antetul mesajului. Campaniile de newsletter pleacă printr-un serviciu specializat de email marketing (§5), iar linkul din ele e al serviciului respectiv — face același lucru, dar te scoate din lista lui. Dacă vrei să fii sigur că ai ieșit din amândouă, scrie-ne la team@vladburghelea.com și te scoatem noi, din tot.

Dezabonarea privește emailurile de conținut. Emailurile legate de contractul tău — confirmarea comenzii, factura, avertismentele de plată eșuată, linkul de acces în cont — continuă să sosească cât timp abonamentul e activ, fiindcă ele execută contractul, nu se bazează pe consimțământ. Dacă vrei să te scoatem manual din listă, scrie-ne la team@vladburghelea.com.

Separat, dacă ai un abonament activ, îți trimitem o serie de emailuri legate de serviciu (bun venit, cum să începi, notificări despre plată). Ca să nu primești același mesaj de două ori, ținem un jurnal cu emailul tău și ce mesaje ți-am trimis deja. Temeiul legal este executarea contractului.

2.9 Date tehnice și de securitate

Ca orice site, primim automat adresa IP la fiecare cerere. O folosim strict pentru a limita abuzurile — de exemplu, cineva care încearcă să trimită sute de cereri de login pe adresa ta de email. Important: nu stocăm adresa IP sau emailul în clar pentru asta, ci doar o amprentă criptografică a lor — un șir de caractere din care nu se poate citi nimic direct. Ca să fim exacți, și în defavoarea noastră: asta nu e anonimizare, ci pseudonimizare. Pentru email, cine are deja o adresă o poate recalcula ca să verifice dacă apare în listă — chiar mecanismul prin care putem șterge amprentele tale la cerere; dacă ar fi complet nelegabile de tine, n-am mai avea cum. Pentru adresa IP e și mai puțin: adresele posibile sunt suficient de puține încât noi, care deținem cheia, să putem în principiu reface toată corespondența. De aceea nu ne bazăm pe „nu se poate reconstitui”, ci pe faptul că le ștergem oricum în cel mult 48 de ore (§7). Temeiul legal este interesul legitim de a menține serviciul funcțional și sigur.

Păstrăm și un marcaj al momentului de la care sesiunile tale mai vechi devin invalide, ca să funcționeze „deconectează-mă de pe toate dispozitivele” și ca o sesiune furată să poată fi anulată. Și acest marcaj e legat de o amprentă a emailului, nu de emailul în clar. El supraviețuiește ștergerii contului, deliberat: dacă l-am șterge, orice sesiune rămasă deschisă ar redeveni valabilă — exact riscul pe care ștergerea voia să îl elimine. Temeiul este interesul legitim în securitatea contului (art. 6(1)(f) coroborat cu art. 32 GDPR).

2.10 Atribuire de marketing

Ca să știm ce reclamă sau ce link ne aduce clienți, reținem într-un cookie propriu numit vb_attr: parametrii de campanie din adresa prin care ai intrat, identificatorii de click de la Google și Meta (gclid, fbclid), site-ul care te-a trimis, pagina pe care ai aterizat, momentul vizitei și un număr aleatoriu generat pentru browserul tău, ca să recunoaștem că prima și a doua vizită vin de la același vizitator. Numărul acela nu conține nume, email sau adresă, dar este totuși un identificator, așa că îl tratăm ca dată cu caracter personal. Cookie-ul durează 90 de zile.

Fii lămurit cu privire la trei lucruri, pentru că nu am vrut să le ascundem în formulări generale:

  • Cookie-ul se scrie la prima vizită, înainte să apeși ceva în bannerul de cookie-uri. Nu trimite nimic către Google, Meta sau altcineva — rămâne în browserul tău — dar se scrie automat. Îl poți șterge oricând din setările browserului, împreună cu restul cookie-urilor site-ului.
  • Conținutul lui ajunge pe serverul nostru în momentul în care începi o comandă — adică atunci când apeși butonul de plată — și se salvează legat de adresa ta de email, chiar dacă plata nu se finalizează. Așa putem vedea nu doar ce campanie aduce vânzări, ci și unde se pierd oamenii pe drum.
  • O parte din aceste date ajung și la Stripe, atașate abonamentului tău ca informații suplimentare: un identificator intern al înregistrării de atribuire de la noi și — dacă există — sursa, mediul, numele campaniei și prima sursă prin care ai ajuns la noi. Numărul aleatoriu din cookie nu pleacă la Stripe; el rămâne la noi, în baza de date. Trimitem atât cât să putem lega o plată de campania care a generat-o, fără să ținem o a doua evidență.

Temeiul legal pentru păstrarea acestor date pe server este interesul nostru legitim de a ști ce reclame merită plătite (art. 6(1)(f) GDPR). În afară de Stripe, datele nu pleacă mai departe către nimeni și nu sunt folosite ca să ți se arate reclame personalizate.

2.11 Urma cererilor tale GDPR

Când ceri un export sau ștergerea datelor, păstrăm o înregistrare cu adresa de email a cererii, ce am făcut și când. E dovada că ți-am respectat dreptul în termenul legal și rămâne inclusiv după ștergerea restului datelor — altfel nu am putea demonstra nici măcar că ștergerea a avut loc. Temeiul legal este obligația de a putea proba conformitatea (art. 5(2) GDPR).

2.12 Mesajele trimise prin formularul de contact

Când ne scrii din pagina de contact, ne trimiți numele, adresa de email și textul mesajului. Nu le salvăm în baza noastră de date: mesajul ajunge direct într-un email, în căsuța noastră poștală, exact ca și cum ne-ai fi scris tu de pe adresa ta. Rămâne acolo cât ține corespondența cu tine, iar dacă vrei să-l ștergem ne spui și îl ștergem. Temeiul legal este interesul legitim de a răspunde la o întrebare pe care ne-ai adresat-o (art. 6(1)(f) GDPR), iar dacă mesajul e despre o comandă existentă, executarea contractului (art. 6(1)(b)).

Te rugăm să nu ne scrii în formularul de contact detalii despre sănătatea ta. Dacă ai o problemă medicală de discutat, spune-ne doar că vrei să vorbim și găsim un canal potrivit — un email obișnuit nu e locul pentru așa ceva.

3. Ce NU facem

  • Nu vindem datele tale. Niciodată, nimănui.
  • Nu le închiriem și nu le schimbăm cu alți comercianți.
  • Nu stocăm datele cardului tău.
  • Nu folosim datele tale de sănătate în publicitate. Deloc.
  • Nu luăm decizii automate cu efect juridic asupra ta. Singura evaluare automată pe care o facem e cea de la §2.6, care poate opri o programare — o declarăm deschis și poți cere oricând să fie revizuită de un om.

4. Cookie-uri și tehnologii de urmărire

Strict necesare — cookie-ul de sesiune vb_sesiune, care te ține autentificat în contul tău (și, pentru administratori, vb_admin); fără el nu te poți loga, deci nu îți cerem acordul pentru el. Tot aici intră și o însemnare temporară din browser, vb_ty_email: la plată îți reținem adresa de email exclusiv ca să ți-o putem afișa pe pagina de mulțumire („ți-am trimis confirmarea la…”), fără să o trecem prin adresa paginii, unde ar rămâne vizibilă în istoric. Rămâne strict în browserul tău, nu ajunge la noi și dispare când închizi fila. De analiză — Google Analytics 4, ca să înțelegem ce pagini sunt utile. De marketing — Meta Pixel, ca să măsurăm rezultatele reclamelor. De atribuire — cookie-ul nostru vb_attr, descris pe larg la §2.10; dintre cookie-urile care nu sunt strict necesare, e singurul care se scrie fără să apeși nimic în banner. Platforma de consimțământ își pune și ea un cookie propriu, ca să țină minte ce ai ales.

Cookie-urile de analiză și de marketing nu se încarcă până nu îți exprimi opțiunea în bannerul de cookie-uri. Blocarea o face platforma de consimțământ, înainte ca scripturile Google sau Meta să apuce să pornească — nu e o promisiune, e un mecanism. Îți poți schimba alegerea oricând din „Setări cookie-uri”, buton pe care îl găsești în subsolul acestei pagini și al oricărei pagini publice a site-ului. Pe paginile private (contul tău, pagina de confirmare a comenzii) nu există subsol; deschide orice pagină publică sau chiar politica asta și butonul e acolo.

Butonul apare doar dacă platforma de consimțământ a pornit — și asta e intenționat, nu o scăpare: dacă ea nu s-a încărcat (pentru că o blochează o extensie din browserul tău, de exemplu), atunci nici scripturile de analiză sau de marketing nu s-au încărcat, deci nu există nicio alegere de schimbat. Un buton care nu face nimic ar fi mai rău decât lipsa lui.

Separat de cookie-uri: când o comandă se finalizează, serverul nostru trimite către Meta confirmarea că a avut loc o achiziție și valoarea ei, împreună cu adresa ta de email transformată într-o amprentă criptografică înainte de trimitere — Meta nu primește adresa în clar. Amprenta aceea are un scop pe care e corect să-l spunem pe față: îi permite lui Meta să te recunoască, dacă are deja aceeași adresă în evidențele lui, și astfel să lege achiziția de reclama pe care ai văzut-o. Separat, trimitem un număr de identificare al comenzii, ca aceeași achiziție să nu fie numărată de două ori. Această transmitere are loc și dacă ai refuzat cookie-urile de marketing, pentru că nu folosește cookie-uri și nu citește nimic din browserul tău — se bazează exclusiv pe datele comenzii pe care ni le-ai dat deja. Temeiul legal este interesul nostru legitim de a măsura eficiența reclamelor pe care le plătim (art. 6(1)(f) GDPR). Îți spunem lucrul ăsta explicit pentru că ai dreptul să te opui (art. 21 GDPR). Și tot pe față îți spunem și limita: site-ul nu are un comutator care să excludă o singură persoană din transmiterea asta. Ce facem, deci, când ne scrii că te opui: îți înregistrăm opoziția, cerem la Meta ștergerea datelor deja trimise despre tine și îți confirmăm în scris, în termenul legal de 30 de zile. Ce nu îți promitem, fiindcă ar fi o promisiune pe care programul nu o poate ține: că o comandă viitoare nu ar declanșa din nou transmiterea. Singura oprire pe care o putem face tehnic e pentru toată lumea deodată — și o facem, la cerere, dacă te afli în situația asta: scrie-ne înainte de o comandă nouă și oprim transmiterea cât e nevoie. Nu trimitem niciodată către Meta datele tale de sănătate, chestionarul, telefonul sau adresa.

5. Cu cine împărtășim datele

Lucrăm cu un număr mic de furnizori, fiecare pe un scop precis, fiecare pe bază de contract. Cei mai mulți dintre ei acționează ca persoane împuternicite — prelucrează doar la instrucțiunea noastră și nu au dreptul să folosească datele tale în scop propriu. Excepțiile sunt Google și Meta: pentru măsurarea traficului și a reclamelor, ei stabilesc și scopuri proprii, deci răspunderea e împărțită între ei și noi, în condițiile din politicile lor.

FurnizorPentru ceCe primește
StripeProcesarea plăților și abonamentelorNume, email, telefon, adresă de facturare, datele cardului (direct de la tine), dovada consimțământului, datele de campanie de la §2.10 și preferințele din chestionarul de produs, dacă ai completat unul (§2.2)
SmartBillEmiterea facturii fiscaleNume, email, date de facturare, suma
EverfitLivrarea programelor de antrenamentNume, email, telefon, programul alocat
ResendTrimiterea emailurilor tranzacționale și a aplicațiilor către echipăEmail, conținutul mesajului — inclusiv aplicațiile de la §2.5, chestionarul complet de la §2.6 și mesajele de contact de la §2.12
SupabaseBaza de dateCea mai mare parte din datele descrise la §2 — dar nu toate. Nu ajung niciodată aici: datele de card (§2.2), adresa de facturare (§2.2, trăiește doar la Stripe și pe factură), aplicațiile de sală împreună cu greutatea și înălțimea (§2.5), mesajele din formularul de contact (§2.12) și dovada consimțământului de la checkout (§2.3). Aplicațiile și mesajele există doar ca email către noi, iar dovada consimțământului stă exclusiv în Stripe, atașată abonamentului
VercelGăzduirea site-uluiDate tehnice de trafic și jurnalele serverului. Acestea conțin, pentru depanare, și adresa de email implicată într-o operațiune (de exemplu „am trimis linkul de autentificare către X”). Jurnalele sunt accesibile doar nouă și se șterg automat de către Vercel
SentryDetectarea erorilorDate tehnice despre eroare
CookiebotGestiunea consimțământuluiAlegerea ta privind cookie-urile
Google (Analytics 4)Analiză de trafic — doar cu consimțământDate de utilizare pseudonimizate
MetaMăsurarea reclamelor — Pixel doar cu consimțământ; confirmarea de achiziție de la server, pe interes legitim (§4)Evenimente de conversie, valoarea comenzii, emailul transformat într-o amprentă criptografică — nu în clar, dar potrivibilă de Meta cu adresele pe care le are deja (§4)

Putem transmite date și autorităților, dacă legea ne obligă, sau consultanților noștri contabili și juridici, în limita strictă a scopului.

6. Transferuri în afara Uniunii Europene

O parte dintre furnizorii de mai sus procesează date în Statele Unite. Aceste transferuri se fac pe baza clauzelor contractuale standard aprobate de Comisia Europeană și, acolo unde e cazul, a Cadrului UE–SUA privind confidențialitatea datelor. Poți cere o copie a garanțiilor scriindu-ne.

7. Cât păstrăm datele

CategorieDuratăDe ce
Facturi și date de comandă10 aniObligație fiscală
Cont și date de utilizarePână la ștergerea contului, la cererea taExecutarea contractului. Nu ștergem contul automat după o perioadă de inactivitate — dacă vrei să dispară, ne ceri și îl ștergem în 30 de zile
Chestionar de potrivire și programăriPână la retragerea consimțământului sau ștergerea contuluiConsimțământ și executarea contractului
Aplicații pentru sală, inclusiv datele de sănătate (§2.5)Până la ștergerea la cerereNu sunt într-o bază de date, ci într-o căsuță de email — de aceea nu se șterg automat
Amprentele de IP și email folosite la limitarea abuzurilorCel mult 48 de ore, apoi șterse automatSecuritate. Curățenia rulează o dată pe zi și șterge tot ce e mai vechi de 24 de ore
Jurnalul emailurilor automate deja trimisePână la ștergerea contului sau la cerereNu se șterge pe vechime: dacă l-am șterge, ai primi din nou emailuri pe care le-ai primit deja
Marcajul de invalidare a sesiunilorNedeterminat, inclusiv după ștergerea contuluiSecuritatea contului (§2.9)
Urma cererilor GDPRNedeterminat, inclusiv după ștergereDovada că ți-am respectat dreptul în termenul legal (§2.11)
NewsletterPână la dezabonareConsimțământ
Cookie de atribuire (vb_attr, în browserul tău)90 de zileMăsurarea campaniilor (§2.10)
Înregistrarea de atribuire de pe serverul nostruPână la ștergerea contului sau la cerereNu se șterge pe vechime: comparația între ce a adus campania de anul trecut și cea de anul acesta n-ar mai fi posibilă. Se șterge însă complet, legat de emailul tău, când ceri ștergerea datelor (§2.10)
Mesajele din formularul de contactCât ține corespondența cu tine, apoi la cerereSunt emailuri într-o căsuță poștală, nu rânduri într-o bază de date — de aceea nu se șterg automat (§2.12)

Când ștergem contul tău, datele fără temei legal de păstrare se șterg efectiv, iar înregistrările pe care nu le putem șterge se pseudonimizează: dispare numele, adresa de email fie dispare, fie e înlocuită cu o amprentă, iar suma, data și identificatorii tehnici rămân. Care dintre cele două se întâmplă cu emailul depinde de tabel — scriem mai jos, pe fiecare categorie. Nu îți spunem că devin anonime, pentru că nu devin — prin acei identificatori rândul rămâne, teoretic, legabil de tine. Sunt însă exact informațiile de care avem nevoie ca să dovedim o factură dacă ne-o cere Fiscul.

Trei categorii intră aici, ca să știi exact la ce te uiți.

  • Comenzile — temei fiscal, legea ne obligă să le păstrăm. Rămân: numărul facturii din Stripe, al plății, al abonamentului și al clientului, seria și numărul facturii din SmartBill, identificatorul înregistrării de atribuire de la §2.10, produsul, suma și datele. Aici adresa de email chiar se golește. Seria și numărul facturii merită însă spuse separat: sunt un indicator către un document fiscal care conține numele, adresa și adresa ta de email, în clar, și pe care legea ne obligă să îl arhivăm aproximativ zece ani. Nu îl putem șterge nici dacă vrem.
  • Incidentele de plată — audit operațional. Și aici adresa de email se golește efectiv; rămâne numărul abonamentului.
  • Invitațiile vechi din aplicația de antrenamente — un tabel pe care nu îl mai folosim, dar pe care îl ținem intact ca plasă de siguranță tehnică, în caz că trebuie să revenim la varianta anterioară a sistemului. Se golesc numele și telefonul, dar emailul nu se golește: se înlocuiește cu o amprentă criptografică. Spunem exact cât de slabă e: nu folosește nicio cheie secretă, deci oricine are adresa ta o poate recalcula și verifica dacă rândul e al tău — nu doar noi. Rămân produsul, numărul abonamentului din Stripe și datele.

Ștergerea contului la noi nu șterge automat datele din Stripe și facturile din SmartBill; le tratăm separat, manual, în același termen de 30 de zile, în limita obligațiilor fiscale.

8. Drepturile tale

Ai dreptul să ceri, în orice moment:

  • Acces — o copie a datelor tale. Exportul automat cuprinde tot ce ținem în baza noastră de date legat de adresa ta de email, cu două excepții — plus lucrurile care nu stau deloc într-o bază de date și pe care ți le trimitem separat, enumerate mai jos. Prima excepție: amprentele criptografice de la §2.9 (limitarea abuzurilor și marcajul de invalidare a sesiunilor). Acelea nu intră în export pentru că nu conțin nimic lizibil — sunt șiruri de caractere, nu text — iar cele de securitate trebuie oricum păstrate. Dacă vrei totuși să știi ce se poate deduce din ele: dintr-una singură — cea de la autentificare — că cineva cu adresa ta a încercat să se logheze și când; restul sunt legate de conexiune, nu de adresa ta, iar marcajul de invalidare arată doar când ți s-au închis sesiunile. Cere-ni-le și ți le explicăm; amprentele de limitare a abuzurilor dispar oricum în cel mult 48 de ore. Restul e acolo: comenzile, chestionarul, programările, incidentele de plată, contul, invitațiile și sarcinile din aplicația de antrenamente, jurnalul emailurilor automate primite, atribuirea, newsletterul, istoricul cererilor tale GDPR și rezumatul abonamentelor din Stripe. A doua excepție: dovada consimțământului de la checkout (§2.3) nu intră în exportul automat, fiindcă stă în metadata abonamentului din Stripe, în afara drumului pe care îl parcurge exportul. Ți-o trimitem la cerere, integral — textul pe care l-ai bifat, versiunea lui și momentul. La fel și restul a ce se află în afara bazei de date: emailurile pe care ni le-ai trimis, aplicația pentru sală și facturile din SmartBill, tot în același termen. Adresa de facturare nu e pe lista asta: deși nu stă în baza noastră de date, o citim din Stripe și intră deja în exportul automat.
  • Rectificare — corectarea a ce e greșit.
  • Ștergere — eliminarea datelor, cu patru limite pe care le-am scris deschis: obligațiile fiscale, excepția de securitate de la §2.9, rândurile pe care le păstrăm pseudonimizate (comenzi, incidente de plată, invitațiile vechi din aplicația de antrenamente — §7) și, a patra, urma cererii tale. Pe aceasta din urmă o spunem apăsat, fiindcă e singurul loc din baza noastră de date în care adresa ta de email rămâne în clar, permanent: la fiecare export sau ștergere scriem o înregistrare cu emailul, ce am făcut și când (§2.11). E dovada că ți-am respectat dreptul în termenul legal, iar dacă am șterge-o am șterge tocmai urma că am șters. „Din baza noastră de date” nu e o scăpare de condei: emailul tău apare în clar și pe facturile emise — cele din SmartBill și cele din Stripe (§5, §7). La cererea ta ștergem manual clientul din Stripe, dar facturile deja emise rămân în ambele locuri, fiindcă legea ne obligă să le arhivăm. Nu îți promitem că dispar, pentru că nu dispar.
  • Restricționare — să oprim temporar prelucrarea, cât timp se clarifică o contestație.
  • Portabilitate — datele într-un format pe care îl poți duce altundeva.
  • Opoziție — să te opui prelucrărilor bazate pe interes legitim, inclusiv transmiterii confirmării de achiziție către Meta (§4).
  • Intervenție umană — dacă o evaluare automată (§2.6) te-a respins, poți cere ca un om să reanalizeze, să îți explice rezultatul și să îl reconsidere.
  • Retragerea consimțământului — oricând, fără să afecteze ce s-a prelucrat legal înainte.

Scrie la contact@vladburghelea.com. Răspundem în cel mult 30 de zile și nu percepem nicio taxă.

Dacă nu ești mulțumit de cum ți-am tratat cererea, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), București, B-dul G-ral. Gheorghe Magheru 28-30, sector 1 — sau instanței.

9. Securitate

Traficul e criptat integral (HTTPS). Parolele nu există, deci nu pot fi furate. Accesul la baza de date e restricționat și trece prin chei de serviciu care nu ajung niciodată în browser. Zona de administrare e protejată separat. Sesiunile pot fi revocate central. Nicio măsură nu e absolută, dar dacă apare o breșă care îți pune drepturile în pericol, te anunțăm și anunțăm autoritatea în 72 de ore.

10. Copii

Serviciile noastre se adresează persoanelor de peste 18 ani. Nu colectăm în cunoștință de cauză date de la minori. Dacă afli că un minor ne-a transmis date, scrie-ne și le ștergem.

11. Modificări

Dacă schimbăm ceva important — un scop nou, un furnizor nou, un temei legal diferit — actualizăm data de mai jos și, pentru schimbările care te afectează direct, te anunțăm pe email.

12. Contact și versiune

Email: contact@vladburghelea.com
Site: https://vladburghelea.com
Ultima actualizare: 27 iulie 2026.