Informații legale
Politica de confidențialitate
Ce date luăm de la tine, de ce, pe ce temei legal, cât le ținem, cui mai ajung și ce poți cere oricând.
Versiunea 2026-09-28 Se aplică de la 28 septembrie 2026
Cine răspunde de datele tale
Operatorul datelor tale e ART OF ANGELS BEAUTY SRL, CUI 53011159, J2025092831006, cu sediul social în Bulevardul George Coșbuc nr. 11, bl. C15, sc. 2, et. 3, ap. 34, Galați, județul Galați. Prelucrăm datele potrivit Regulamentului (UE) 2016/679 (GDPR) și Legii 190/2018.
Pentru orice ține de datele tale, scrie-ne la contact@mariagrigoras.ro. E aceeași adresă cu cea de pe pagina de contact și la ea ajung și cererile din secțiunea Drepturile tale.
Nu avem un responsabil cu protecția datelor (DPO): nu suntem în situațiile în care GDPR cere unul.
Ce date luăm
Luăm doar ce ne trebuie ca să-ți vindem un curs și să ți-l livrăm. Nu cumpărăm date despre tine de nicăieri.
- Contul — numele, adresa de e-mail, eventual un număr de telefon și parola, ținută criptat (nici noi nu o putem citi).
- Comanda — ce ai cumpărat, data aleasă la ziua de curs fizic, suma, moneda, starea plății și identificatorii plății de la Stripe. Numărul cardului nu ajunge niciodată la noi.
- Datele de facturare — numele sau denumirea firmei, adresa, județul, orașul, țara, iar la firme CUI-ul, numărul de la Registrul Comerțului și calitatea de plătitor de TVA.
- Acordurile de la plată — ce ai bifat, textul bifelor, versiunea lor, data, ora și adresa IP de la care a ajuns cererea la serverul nostru. Le păstrăm ca dovadă a consimțământului, așa cum ne cere legea consumatorului.
- Progresul la cursul online — ce lecții ai deschis, cât ai parcurs din fiecare, când ai terminat, plus diploma emisă pe numele tău.
- Mesajele de contact — numele, adresa de e-mail sau telefonul și textul mesajului pe care ni-l scrii din formularul de contact.
- Date tehnice — adresa IP și tipul de browser, ținute de sesiunea site-ului cât timp ești pe site, plus jurnalele obișnuite ale serverului. Vezi și politica de cookies.
Site-ul nu are Google Analytics, pixeli de publicitate sau alte urmăritoare, și nu are newsletter.
De ce le folosim și pe ce temei
GDPR cere ca fiecare lucru pe care îl facem cu datele tale să aibă un temei legal. Iată-le pe toate, pe scurt.
| De ce | Ce date | Pe ce temei |
|---|---|---|
| Să-ți facem cont și să-ți dăm acces la curs | Cont, comandă, progres, diplomă | Executarea contractului, art. 6 alin. (1) lit. b) |
| Să încasăm plata și să-ți ținem locul la ziua de curs | Comandă, e-mail, identificatorii plății | Executarea contractului, art. 6 alin. (1) lit. b) |
| Să-ți emitem factura și să o arhivăm | Date de facturare, comandă | Obligație legală, art. 6 alin. (1) lit. c) — Codul fiscal și legea contabilității |
| Să dovedim ce ai acceptat la plată | Bifele, versiunea textelor, data, IP-ul | Obligație legală, art. 6 alin. (1) lit. c) — OUG 34/2014 |
| Să-ți răspundem la mesaje și să te anunțăm despre comandă sau despre ziua de curs | Nume, e-mail, telefon, textul mesajului | Executarea contractului, lit. b), sau interesul nostru legitim de a răspunde, lit. f) |
| Să ținem site-ul în picioare și să oprim fraudele și abuzurile | Adresa IP, date tehnice, jurnalele serverului | Interes legitim, art. 6 alin. (1) lit. f) |
| Să ne apărăm un drept, dacă se ajunge la o reclamație sau la instanță | Comandă, facturi, acorduri, corespondență | Interes legitim, art. 6 alin. (1) lit. f) |
Acolo unde temeiul e interesul legitim, poți oricând să te opui prelucrării. Vezi Drepturile tale.
Cât le ținem
- Facturile — 10 ani de la încheierea exercițiului financiar în care au fost emise. E o obligație de arhivare contabilă și nu o putem scurta, nici la cerere.
- Comenzile și acordurile de la plată — cât timp pot fi folosite ca dovadă într-o reclamație sau într-un litigiu, în limita termenelor de prescripție.
- Contul, progresul la lecții și diploma — cât timp îți ții contul. Accesul la cursul online e permanent, deci și datele care îl fac posibil rămân cât îl folosești.
- Mesajele de contact — ajung pe e-mail, nu se salvează în site. Le păstrăm în cutia poștală cât e nevoie pentru discuția respectivă.
- Sesiunea site-ului — se șterge la cel mult 120 de minute de la ultima ta acțiune. Dacă ai bifat „Ține-mă minte” la intrare, cookie-ul acela ține mai mult; cât anume scrie în politica de cookies.
- Jurnalele serverului — se rotesc și se șterg după perioada scurtă setată de furnizorul de găzduire.
Dacă ne ceri ștergerea contului, îți scoatem datele de cont și progresul la lecții. Comenzile și facturile nu se pot șterge, fiindcă avem obligația legală să le păstrăm 10 ani: din ele rămân doar datele de pe factură, fără un cont activ în spate. Îți răspundem la cerere în cel mult o lună și îți spunem exact ce am scos și ce a rămas.
Cui mai ajung datele
Nu vindem și nu închiriem datele tale nimănui. Le dăm doar celor fără de care site-ul nu ar funcționa, și doar cât le trebuie:
- Stripe — procesatorul plăților cu cardul. Plata se face pe pagina lui, nu pe a noastră. Primește adresa ta de e-mail și suma; datele cardului rămân doar la el.
- Oblio — serviciul prin care se emit facturile. Primește datele de facturare și liniile comenzii.
- Furnizorul de găzduire — ține serverul pe care stau site-ul și baza de date.
- Serverul de e-mail — trimite confirmările de comandă, facturile și răspunsurile la mesajele tale.
- ANAF — când treci un CUI la datele de facturare, îl căutăm în registrul public al firmelor, ca denumirea și adresa firmei să fie corecte. Spre ANAF pleacă doar CUI-ul, nu și datele tale personale.
Mai pot ajunge la autorități sau la instanțe, dar numai dacă legea ne obligă.
Fonturile site-ului sunt găzduite pe serverul nostru. Când deschizi o pagină, browserul tău nu cere nimic de la Google Fonts sau de la altă rețea de distribuție, deci adresa ta IP nu pleacă acolo. În paginile site-ului nu sunt încărcate scripturi din afară și nu sunt încorporate video-uri de pe alte platforme.
Transferuri în afara UE
Ne alegem furnizorii astfel încât datele să fie prelucrate în Uniunea Europeană. Unii dintre ei pot avea totuși structuri sau subîmputerniciți în afara Spațiului Economic European. În cazurile astea, transferul se face pe baza clauzelor contractuale standard aprobate de Comisia Europeană sau a unei decizii de adecvare, plus măsurile tehnice de protecție ale furnizorului.
Fără profilare și fără marketing
Nu luăm decizii automate cu efecte juridice asupra ta și nu te profilăm. Nu-ți trimitem newsletter și nu-ți trimitem reclame: pe e-mail primești doar ce ține de comanda ta, de contul tău și de ziua de curs la care te-ai înscris.
Stripe face, ca orice procesator de plăți, verificări automate împotriva fraudei asupra tranzacției. Rezultatul lor poate opri o plată; el nu vine de la noi și nu se aplică la altceva decât la plata respectivă.
Drepturile tale
Ai, față de noi, toate drepturile pe care ți le dă GDPR:
- Acces — să afli ce date avem despre tine și să primești o copie.
- Rectificare — să corectăm ce e greșit sau să completăm ce lipsește.
- Ștergere — să ștergem datele, în măsura în care nu avem obligația legală să le păstrăm (cazul facturilor).
- Restricționare — să oprim o vreme prelucrarea, de exemplu cât verificăm o contestație de-a ta.
- Portabilitate — să primești datele pe care ni le-ai dat, într-un format citit de calculator.
- Opoziție — să te opui prelucrărilor pe care le facem pe temeiul interesului legitim.
- Retragerea consimțământului — acolo unde am cerut un consimțământ, îl poți retrage oricând, fără ca prelucrările de dinainte să devină nelegale.
Cum îți exerciți drepturile
Trimite-ne un e-mail la contact@mariagrigoras.ro, de pe adresa cu care ai contul, și spune-ne ce vrei. Îți răspundem în cel mult o lună de la primirea cererii. Dacă cererea e complicată, termenul se poate prelungi cu încă două luni, dar te anunțăm din timp.
Dacă nu putem fi siguri cine ne scrie, îți mai cerem o dovadă că ești chiar tu: nu vrem să dăm datele tale altcuiva.
Plângere la ANSPDCP
Dacă ți se pare că nu ți-am respectat drepturile, poți face plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru 28–30, sector 1, București
www.dataprotection.ro
Poți merge, la fel de bine, și direct în instanță.
Minori
De pe site cumpără doar persoane majore, iar conturile sunt pe numele adulților. Pentru un minor cumpără părintele sau tutorele, pe contul lui, și tot el răspunde de datele care ajung la noi. Detaliile sunt în termeni și condiții.
Nu colectăm cu bună știință date de la minori. Dacă afli că un minor ne-a lăsat datele lui fără să știe un adult, scrie-ne și le ștergem.
Cum ținem datele în siguranță
- Tot site-ul merge pe HTTPS, deci ce trimiți e criptat pe drum.
- Parolele se păstrează doar ca amprentă criptografică, nu în clar.
- Plata se face la Stripe: datele cardului nu trec și nu se opresc la noi.
- Facturile în PDF și video-urile lecțiilor nu stau în zona publică a serverului; video-urile se servesc pe linkuri semnate, personale, cu viață scurtă.
- Zona de administrare e deschisă doar echipei Mariei și cere autentificare în doi pași.
Modificări ale politicii
Când se schimbă legea sau ceva pe site, actualizăm textul acesta și îi punem o versiune și o dată nouă, pe care le vezi în capul paginii. Dacă schimbarea e de fond, o anunțăm pe site și, dacă te privește, pe e-mail.