Politică de confidențialitate
Actualizat: 3 iulie 2026
Această politică explică ce date cu caracter personal prelucrăm prin site-urile techcoach.ro și thetechcall.com (brandul „Tech Coach”), pe ce temei legal, cu cine le împărtășim, cât timp le păstrăm și ce drepturi ai. O scriem clar, fără ambiguități. Nu este consultanță juridică, dar reflectă onest practica noastră.
Cine suntem (operatorul de date)
Operatorul de date este SAPIO ARTIFICIAL INTELLIGENCE SYSTEMS SRL, societate înregistrată în România la Registrul Comerțului sub nr. J40/17363/2021, cod unic de înregistrare (CUI) RO45038625, cu sediul în București, România.
Tech Coach este practica de coaching tehnologic condusă de Vlad Tudor, operată prin această societate. Pentru orice întrebare legată de datele tale ne poți scrie la privacy@sapio.ro.
Nu am desemnat un Responsabil cu Protecția Datelor (DPO), pentru că nu desfășurăm prelucrări la scară largă sau de categorii speciale de date care să o impună legal. Punctul de contact pentru confidențialitate este adresa de mai sus.
Ce date colectăm
Înscriere la Meet & Greet sau la atelier: numele, adresa de email și brief-ul pe care îl trimiți (domeniu, rol, tehnologia folosită, stadiul afacerii, decizia sau problema descrisă). Bifele de consimțământ (participare la eveniment și, opțional, marketing) sunt și ele înregistrate.
Programare: data și ora aleasă pentru apel, gestionate prin Cal.com.
Plăți: dacă achiziționezi un pachet, plata este procesată de Stripe; primim confirmarea plății și datele de facturare necesare (nu stocăm numărul cardului — acesta rămâne la Stripe).
Date tehnice minime: un token Cloudflare Turnstile pentru prevenirea abuzului la trimiterea formularelor și adrese IP în formă tehnică (inclusiv hash-uri pentru limitarea ratei), plus jurnale de server standard generate de infrastructură.
Administrare: dacă ești membru al echipei și te autentifici în panoul de administrare, folosim contul tău Google prin NextAuth doar pentru autentificare.
În ce scop și pe ce temei legal
Prelucrăm datele tale pentru scopurile de mai jos, fiecare cu temeiul legal corespunzător din art. 6 GDPR:
| Prelucrare | Temei legal |
|---|---|
| Formular de contact / brief / Meet & Greet / înscriere atelier | Art. 6(1)(b) — pași precontractuali, la cererea ta + art. 6(1)(a) — consimțământ (bifa de contact) |
| Emailuri de marketing (doar către cei cu marketingConsent = da) | Art. 6(1)(a) — consimțământ, retractabil oricând, cu link de dezabonare |
| Turnstile, limitare de rată pe IP în formă hash, prevenirea spam-ului și operarea serviciului | Art. 6(1)(f) — interes legitim (securitate / funcționarea serviciului) |
| Plăți (Stripe) | Art. 6(1)(b) — executarea contractului + art. 6(1)(c) — obligație legală (contabilitate) |
| Autentificare administrator (Google OAuth, NextAuth) | Art. 6(1)(f) — interes legitim / contract (uz intern) |
| Jurnale de server | Art. 6(1)(f) — securitate și operare |
Cui le divulgăm (furnizori și împuterniciți)
Pentru a opera serviciul folosim un număr restrâns de furnizori (împuterniciți / subîmputerniciți), fiecare obligat contractual să protejeze datele. Important: confirmările și mementourile pentru Meet & Greet sunt trimise de Cal.com (nu de site).
| Furnizor | Scop | Locație | Mecanism de transfer |
|---|---|---|---|
| Neon (Postgres) | Baza de date centrală CRM (lead-uri, brief-uri, programări) | UE (eu-central-1) | — (fără transfer extra-UE) |
| Cal.com | Programarea Meet & Greet + confirmările și mementourile aferente | SUA | Clauze Contractuale Standard (SCC) și/sau EU-US Data Privacy Framework, unde furnizorul e certificat |
| Stripe | Procesarea plăților | SUA / global | SCC și/sau DPF |
| Google Workspace (Gmail SMTP) / Resend | Trimiterea emailurilor de confirmare și a notificărilor | SUA | SCC și/sau DPF |
| Cloudflare Turnstile | Prevenirea boților / abuzului (se încarcă la interacțiune) | SUA | SCC și/sau DPF |
| Google OAuth (NextAuth) | Autentificarea administratorilor (doar uz intern) | SUA | SCC și/sau DPF |
| Furnizor de găzduire (VPS) + Caddy | Găzduire / jurnale de server | UE / SUA | infrastructură |
Transferuri internaționale
Baza de date principală (Neon) este în Uniunea Europeană (regiunea eu-central-1), deci datele tale de bază rămân în UE. Unii dintre furnizorii de mai sus sunt în Statele Unite. Pentru aceste transferuri ne bazăm pe Clauzele Contractuale Standard (SCC) ale Comisiei Europene și/sau pe EU-US Data Privacy Framework, acolo unde furnizorul este certificat. Poți cere o copie a garanțiilor aplicabile scriind la adresa de confidențialitate.
Cât timp le păstrăm
Înregistrările de contact / CRM (lead-uri, brief-uri, programări): 24 de luni de la ultima interacțiune, după care sunt anonimizate sau șterse. Poți cere oricând ștergerea sau anonimizarea mai devreme.
Înregistrările de plată / facturare: păstrate cât impune legislația contabilă și fiscală din România (până la 10 ani). Aceste înregistrări supraviețuiesc ștergerii datelor de contact, fiind o obligație legală separată.
Jurnale de server: o perioadă operațională scurtă (de regulă 30–90 de zile), la nivel de infrastructură.
Drepturile tale
Conform GDPR ai dreptul: de acces la datele tale; de rectificare; de ștergere („dreptul de a fi uitat”); de restricționare a prelucrării; de portabilitate; de opoziție la prelucrarea bazată pe interes legitim; și de a-ți retrage consimțământul oricând (de exemplu pentru marketing), fără ca asta să afecteze legalitatea prelucrării de dinainte.
Îți poți exercita oricare dintre aceste drepturi scriind la privacy@sapio.ro. Răspundem în termenele prevăzute de lege (de regulă în cel mult o lună).
Ai dreptul să depui o plângere la autoritatea de supraveghere: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, anspdcp.ro.
Cookie-uri
Folosim doar cookie-uri esențiale (autentificare administrator și un token Turnstile la interacțiune) și nu folosim cookie-uri de tracking sau publicitate. Detaliile complete sunt în Politica de cookies.
Securitate
Folosim furnizori reputați, conexiuni criptate (HTTPS) și acces restrâns la datele din CRM. Nicio măsură nu e perfectă, dar tratăm datele tale cu grija pe care am aștepta-o pentru ale noastre.
Modificări
Putem actualiza această politică pe măsură ce serviciul evoluează. Versiunea curentă, cu data actualizării, este mereu cea publicată aici.
Contact
Pentru orice întrebare legată de datele tale sau de această politică: privacy@sapio.ro.