Sari la conținut

AURELIA DRĂGOI

Politica de confidentialitate

Politica privind prelucrarea și protecția datelor cu caracter personal

www.aureliadragoi.ro | Coach 2 BComplete SRL

Versiune actualizată la 6 octombrie 2026

Această politică explică modul în care sunt prelucrate datele personale în legătură cu site-ul, conturile clienților, cumpărarea produselor digitale, testele și evaluările, serviciile de coaching și training și comunicările de marketing. Informațiile specifice unei operațiuni sunt comunicate înaintea acesteia și completează prezenta politică.

  1. Identitatea operatorului și contact

1.1. Operatorul datelor este Coach 2 BComplete SRL, cu sediul în str. Soarelui nr. 9A, Cumpăna, județul Constanța, CUI 48720189, număr în Registrul Comerțului J13/2949/01.09.2023. Site: www.aureliadragoi.ro. Telefon: 0735800122.

1.2. Pentru întrebări despre prelucrarea datelor sau exercitarea drepturilor, ne puteți scrie la office@aureliadragoi.ro ori prin poștă la sediu. Această adresă este un punct de contact pentru protecția datelor și nu presupune, prin ea însăși, desemnarea unui responsabil cu protecția datelor.

1.3. Aplicăm Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004 și celelalte norme relevante. Acceptarea Termenilor sau simpla utilizare a site-ului nu reprezintă un consimțământ general pentru toate prelucrările.

  1. Persoanele și situațiile vizate

2.1. Politica se aplică vizitatorilor site-ului, persoanelor care ne contactează, clienților și titularilor de cont, participanților la coaching și training, persoanelor care completează teste, abonaților la newsletter și reprezentanților ori persoanelor de contact ale clienților organizaționali.

2.2. În relațiile organizaționale, rolul nostru se stabilește pentru fiecare operațiune. Când determinăm scopurile și mijloacele, acționăm ca operator. Când prelucrăm exclusiv în numele și potrivit instrucțiunilor unui client, raportul este reglementat prin acordul prevăzut de art. 28 GDPR, iar operatorul respectiv furnizează informarea proprie. Existența unui contract comercial nu stabilește automat rolul GDPR.

  1. Categoriile de date și sursele

3.1. Putem prelucra, în funcție de interacțiune: nume și prenume; adresă de e-mail; telefon; adresă și date necesare facturării; organizația și funcția; informațiile comenzii, plății și accesului; solicitări, reclamații și corespondență; preferințele de comunicare și dovezile acordurilor exprimate.

3.2. Pentru cont și securitatea site-ului, pot fi prelucrate identificatorul contului, informațiile de autentificare, adresa IP, data și ora accesului, date tehnice privind browserul și dispozitivul și înregistrări ale evenimentelor de securitate, în măsura utilizării efective și a necesității.

3.3. Pentru teste și coaching, prelucrăm răspunsurile, scorurile, rezultatele și rapoartele, obiectivele și informațiile relevante comunicate în ședințe. Vârsta ori categoria de vârstă și funcția sunt solicitate numai dacă sunt necesare evaluării sau serviciului respectiv.

3.4. În ședințele înregistrate pot fi prelucrate vocea, imaginea, intervențiile și informațiile prezentate ori afișate de participanți. Înregistrarea și orice transcriere se supun informării specifice de la secțiunea 6.

3.5. Datele sunt primite direct de la dumneavoastră, generate prin utilizarea site-ului și serviciilor sau furnizate de organizația care solicită coaching/training pentru participanți. Pot fi primite și informații de confirmare a plății ori date necesare furnizării de la prestatorii implicați.

3.6. În cazul datelor primite indirect, comunicăm identitatea sau categoria sursei, categoriile de date și informațiile cerute de art. 14 GDPR în cel mult o lună, la prima comunicare dacă intervine mai devreme sau cel târziu la prima divulgare, după caz. O excepție se aplică numai când condițiile legale sunt efectiv îndeplinite.

  1. Scopurile și temeiurile juridice

4.1. Răspunsul la cereri de ofertă și pregătirea unui contract cu o persoană fizică: art. 6 alin. (1) lit. b) GDPR, pentru demersuri solicitate înainte de contract. Pentru corespondența generală ori relațiile cu reprezentanți de organizații, temeiul este art. 6 alin. (1) lit. f), interesul legitim de a comunica și organiza activitatea.

4.2. Procesarea comenzilor, crearea și administrarea contului necesar furnizării, accesul la PDF-uri/ebook-uri, efectuarea testului și livrarea raportului sau serviciului contractat de persoana vizată: art. 6 alin. (1) lit. b), în măsura în care prelucrarea este obiectiv necesară executării contractului.

4.3. Participarea la servicii achiziționate de o organizație: temeiul se stabilește în funcție de rol și operațiune. Atunci când suntem operator și participantul nu este parte în contract, nu invocăm automat contractul cu angajatorul drept temei al art. 6 alin. (1) lit. b). Pentru administrarea participării putem utiliza interesul legitim de a organiza serviciul, după evaluarea necesității și a drepturilor participantului; eventualele prelucrări facultative au un temei distinct.

4.4. Facturarea, evidența contabilă, raportările și respectarea obligațiilor fiscale: art. 6 alin. (1) lit. c), în raport cu obligațiile aplicabile, inclusiv legislația contabilă și RO e-Factura când este relevantă.

4.5. Securitatea conturilor și sistemelor, prevenirea fraudei, păstrarea dovezilor contractuale și apărarea drepturilor: art. 6 alin. (1) lit. f), pentru protejarea activității, a clienților și a drepturilor părților. Evaluăm proporționalitatea și impactul înaintea utilizării interesului legitim.

4.6. Newslettere și comunicări promoționale: consimțământ, art. 6 alin. (1) lit. a), coroborat cu Legea nr. 506/2004. Excepția legală pentru clienți existenți se aplică numai în condițiile descrise la secțiunea 8.

4.7. Înregistrări facultative ale ședințelor și utilizarea imaginii, vocii sau testimonialelor în scop promoțional: consimțământ specific, după caz, cu scopuri separate. Datele din categorii speciale necesită și o condiție a art. 9 GDPR.

4.8. Cookies și tehnologii similare: regulile Legii nr. 506/2004 și, când sunt prelucrate date personale, GDPR. Tehnologiile neesențiale sunt utilizate numai după acordul necesar.

  1. Teste, evaluări și profilare

5.1. Rezultatele testelor sunt obținute printr-o combinație de calcul automat și interpretare umană. Pot fi prelucrate răspunsurile, scorurile și indicatorii necesari raportului cumpărat. Înainte de test sunt explicate scopul, informațiile utilizate și caracteristicile principale ale evaluării.

5.2. Atunci când analiza automată evaluează aspecte personale, precum preferințe, comportament sau aptitudini, aceasta poate constitui profilare în sensul GDPR. Descrierea testului trebuie să prezinte într-un limbaj inteligibil modul de calcul și interpretare, semnificația rezultatului și limitele sale; nu este necesară divulgarea codului-sursă.

5.3. Calculul automat al unui scor nu implică, singur, o decizie exclusiv automatizată cu efecte juridice sau impact similar semnificativ. Încadrarea depinde de utilizarea reală a rezultatului. O intervenție umană pur formală nu elimină caracterul exclusiv automatizat.

5.4. Rezultatele nu sunt utilizate de societate sau de clientul organizațional pentru decizii exclusiv automatizate cu efecte juridice ori impact similar semnificativ, precum selecția, promovarea sau evaluarea angajaților. Dacă există asemenea utilizări, această secțiune trebuie completată cu temeiul permis de art. 22, informațiile despre logică și consecințe și garanțiile pentru intervenție umană, exprimarea punctului de vedere și contestare.

5.5. Rapoartele și rezultatele nu sunt publicate și nu sunt folosite pentru promovare prin simplul fapt al cumpărării testului. Comunicarea către organizația care achiziționează serviciul respectă secțiunea 7.

  1. Înregistrări, confidențialitatea ședințelor și date sensibile

6.1. Înaintea unei ședințe înregistrate, comunicăm scopul înregistrării, persoanele care vor putea avea acces, modalitatea de furnizare și durata păstrării. Obținem acordul distinct când acesta constituie temeiul aplicabil și nu deducem acordul din plata serviciului sau acceptarea generală a Termenilor.

6.2. Scopul exact al înregistrărilor, destinatarii, dacă se realizează transcrieri sau analiză cu instrumente AI și durata concretă ori criteriul verificabil de păstrare. Aceste informații se comunică participantului înaintea înregistrării; nu se presupune păstrarea timp de 10 ani.

6.3. Consimțământul trebuie să fie liber. Pentru o înregistrare facultativă, refuzul nu afectează accesul la serviciul de bază. Dacă înregistrarea este parte a unei oferte, se verifică separat necesitatea și temeiul prelucrării; simpla includere în ofertă nu face valabil un consimțământ impus.

6.4. Utilizarea înregistrării pentru publicitate, publicare, testimoniale sau instruirea unor sisteme AI nu este inclusă automat în acordul pentru documentarea ori accesarea ședinței. Orice scop suplimentar necesită o analiză și informare distinctă și, când este cazul, un acord separat.

6.5. Nu solicităm date despre sănătate, convingeri sau alte categorii speciale dacă nu sunt necesare scopului serviciului. Dacă este necesară prelucrarea lor, stabilim înainte de prelucrare atât temeiul art. 6, cât și condiția art. 9 GDPR; dacă utilizăm consimțământul explicit, îl solicităm specific și documentat.

6.6. Vă rugăm să nu transmiteți date personale ale altor persoane sau informații sensibile care nu sunt relevante. Pentru ședințele de grup, participanții sunt informați asupra accesului celorlalți la intervențiile lor și asupra obligației de a nu înregistra ori redistribui conținutul fără autorizare. Nu putem garanta comportamentul fiecărui participant, dar aplicăm regulile și măsurile adecvate.

  1. Clienți organizaționali și destinatarii datelor

7.1. Datele sunt accesibile persoanelor autorizate din societate și furnizorilor implicați numai în măsura necesară. Categoriile relevante pot include prestatori de găzduire și administrare IT, platforma de cont și livrare digitală, procesatori de plăți, servicii de e-mail/newsletter, videoconferință, stocare și înregistrare, contabilitate, consultanță juridică și colaboratori implicați în serviciul cumpărat. Categoriile se aplică numai operațiunilor efectiv utilizate.

7.2. Furnizorii care prelucrează în numele nostru sunt contractați potrivit art. 28 GDPR și supuși instrucțiunilor, confidențialității și măsurilor adecvate. Furnizorii care stabilesc scopuri proprii, precum unii prestatori de plăți, pot acționa ca operatori independenți și furnizează informările proprii.

7.3. În coachingul sau trainingul achiziționat de o organizație, informăm participantul înainte de serviciu despre ce primește organizația: de exemplu confirmarea participării, date administrative sau rezultate convenite. Plata de către angajator nu conferă acces general la discuțiile, notițele, rapoartele individuale sau înregistrările participantului.

7.4. Comunicarea rezultatelor identificabile ori a înregistrărilor către organizație necesită un scop, un temei și limite explicate în informarea specifică. Consimțământul în contextul relației de muncă nu este presupus liber doar pentru că este exprimat.

7.5. Putem comunica date către autorități atunci când avem obligația legală ori un alt temei valabil, în limitele solicitării și competenței. Respectăm informarea și drepturile persoanei, cu excepțiile legal aplicabile; nu declarăm că orice solicitare administrativă elimină automat obligația de informare.

  1. Newsletter, marketing și cookies

8.1. Abonarea la newsletter este distinctă de cumpărare și de crearea contului. Când utilizăm consimțământul, acesta este exprimat activ, specific și informat; păstrăm dovada lui. Acceptarea Termenilor nu constituie abonare.

8.2. Vă puteți dezabona oricând, gratuit, prin opțiunea din fiecare mesaj sau la office@aureliadragoi.ro. După opoziție, încetăm marketingul direct, inclusiv profilarea legată de acesta. Putem păstra date minimale într-o listă de excludere pentru a respecta alegerea.

8.3. Pentru adresa de e-mail obținută direct cu ocazia unei vânzări, comunicările despre produsele sau serviciile noastre similare pot utiliza excepția art. 12 alin. (2) din Legea nr. 506/2004 numai dacă oferim opoziție simplă și gratuită la colectare și în fiecare mesaj și clientul nu s-a opus. Aceasta nu autorizează orice campanie sau promovarea terților.

8.4. Mesajele strict necesare comenzii, accesului, programării sau securității sunt distincte de marketing. Retragerea acordului promoțional nu oprește comunicările necesare contractului sau respectării legii.

8.5. Politica cookies prezintă tehnologiile efectiv folosite, furnizorii, scopurile și duratele. Cookies strict necesare sunt tratate distinct de cele pentru analiză ori publicitate. Tehnologiile neesențiale sunt blocate până la acordul cerut; puteți refuza sau modifica opțiunile. Simplul acces ori continuarea navigării nu este folosit drept consimțământ.

  1. Transferuri în afara Spațiului Economic European

9.1. Utilizarea unui furnizor poate implica stocare sau acces din afara SEE. Verificăm fiecare flux, inclusiv accesul tehnic de la distanță, și aplicăm condițiile capitolului V GDPR. Un simplu acord comercial sau o afirmație privind „nivelul similar de protecție” nu înlocuiește mecanismul legal necesar.

9.2. Transferurile pot fi întemeiate pe o decizie de adecvare aplicabilă destinatarului sau, în lipsă, pe garanții adecvate, precum clauzele contractuale standard, însoțite de evaluările și măsurile suplimentare necesare. Excepțiile art. 49 nu sunt folosite drept soluție generală pentru transferuri repetitive.

9.3. Furnizorii care implică transferuri externe, țările și mecanismul aplicabil fiecărui transfer; sau confirmarea că nu există astfel de transferuri. Informația se completează după verificarea platformelor de găzduire, plăți, e-mail, videoconferință, stocare, teste și eventuale instrumente

9.4. Informații despre garanțiile aplicabile și modalitatea obținerii unei copii sunt disponibile prin solicitare la office@aureliadragoi.ro, cu protejarea informațiilor confidențiale care pot fi legal exceptate.

  1. Durata păstrării

10.1. Nu aplicăm o durată unică de 10 ani tuturor datelor. Păstrăm datele numai pe perioada necesară scopului, obligațiilor legale și, când este justificat, soluționării unor litigii. La expirare, ștergem ori anonimizăm datele, inclusiv prin ciclurile de eliminare a copiilor de siguranță.

10.2. Documentele justificative și registrele contabile sunt păstrate, ca regulă, 5 ani calculați de la 1 iulie a anului următor celui încheierii exercițiului financiar în care au fost întocmite, potrivit art. 25 din Legea contabilității nr. 82/1991. Situațiile speciale se supun normelor aplicabile.

10.3. Datele comenzii și dovezile contractuale sunt păstrate pe durata executării și ulterior în măsura necesară obligațiilor legale și apărării drepturilor, raportat la termenele de prescripție aplicabile. Termenul general de trei ani nu este transformat într-o regulă universală pentru orice document.

10.4. Datele contului sunt păstrate cât timp acesta este necesar accesului contractat sau este menținut la solicitarea titularului. La închiderea contului, eliminăm datele care nu mai au un scop valabil; documentele fiscale și dovezile necesare pot fi păstrate separat.

10.5. Răspunsurile, rapoartele și notițele de coaching se păstrează cât sunt necesare evaluării, furnizării și accesului convenit. Perioada accesului și criteriul de păstrare sunt comunicate pentru oferta respectivă. Păstrarea unor notițe detaliate după încheierea serviciului necesită o justificare distinctă; nu este dedusă automat din durata fiscală.

10.6. Pentru înregistrări și transcrieri, durata este comunicată înainte de înregistrare potrivit secțiunii 6. Pentru newsletter, datele se păstrează cât există temeiul abonării, fără a exclude reevaluarea necesității; după dezabonare se păstrează numai dovezile și datele minimale necesare respectării opțiunii.

10.7. Cereri de ofertă și corespondență: până la soluționarea cererii și ulterior numai dacă există un scop documentat, precum continuarea demersurilor solicitate sau apărarea unui drept. Jurnalele tehnice se păstrează pentru perioada necesară securității, proporțional cu riscul, nu pe întreaga durată a relației comerciale fără justificare.

10.8. În cazul unui litigiu ori al unei obligații legale de conservare, datele relevante pot fi păstrate până la încetarea motivului. Păstrarea suplimentară este limitată la datele necesare și nu permite utilizarea lor pentru orice alt scop.

  1. Caracterul obligatoriu sau facultativ al datelor

11.1. Datele necesare identificării comenzii, facturării, accesului și furnizării sunt solicitate pentru încheierea sau executarea contractului ori respectarea legii. Dacă nu sunt furnizate, este posibil să nu putem procesa comanda sau presta componenta care depinde de ele; explicăm această consecință la colectare.

11.2. Abonarea la newsletter, acordurile promoționale și alte operațiuni facultative sunt distincte și refuzul lor nu afectează serviciul de bază. Solicităm numai date proporționale cu scopul. Pentru cumpărarea unui ebook ori exercitarea retragerii nu cerem automat CNP, copie CI sau date de identificare excesive.

  1. Drepturile persoanelor vizate

12.1. Aveți dreptul de acces la date și informații despre prelucrare, dreptul la rectificarea datelor inexacte sau incomplete, dreptul la ștergere și la restricționare, în condițiile prevăzute de GDPR. Ștergerea nu este absolută, de exemplu când există obligații legale de păstrare.

12.2. Dreptul la portabilitate se aplică datelor furnizate de dumneavoastră când prelucrarea este automatizată și întemeiată pe consimțământ sau contract, în condițiile art. 20. Nu implică automat transferul tuturor notițelor sau analizelor realizate de operator.

12.3. Vă puteți opune prelucrării întemeiate pe interes legitim din motive legate de situația dumneavoastră particulară. Vom aplica art. 21 GDPR. Pentru marketing direct, opoziția este necondiționată și prelucrarea în acest scop încetează.

12.4. Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, la fel de ușor cum l-ați acordat. Retragerea nu afectează legalitatea prelucrării anterioare și nici operațiunile întemeiate valabil pe alte temeiuri.

12.5. Beneficiați de drepturile privind deciziile exclusiv automatizate care produc efecte juridice sau vă afectează similar semnificativ, în condițiile art. 22. Dreptul nu este prezentat ca o interdicție generală a oricărei automatizări sau profilări.

12.6. Puteți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), prin informațiile și procedura disponibile pe www.dataprotection.ro. Vă puteți adresa și instanței competente. Nu trebuie să finalizați mai întâi procedura noastră internă.

  1. Exercitarea drepturilor

13.1. Trimiteți cererea la office@aureliadragoi.ro sau la sediu, indicând dreptul solicitat și informațiile suficiente pentru identificarea prelucrării. Nu impunem un formular și nu cerem de rutină copia actului de identitate. Dacă avem îndoieli rezonabile asupra identității, solicităm numai informații suplimentare necesare verificării.

13.2. Răspundem fără întârzieri nejustificate și în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu cel mult două luni, în funcție de complexitate și numărul cererilor; informăm asupra prelungirii și motivelor în prima lună.

13.3. Exercitarea este, ca regulă, gratuită. Pentru cereri vădit nefondate sau excesive, putem aplica numai măsurile permise de art. 12 GDPR, justificând caracterul cererii. În cazul refuzului, comunicăm motivele și posibilitatea plângerii și a unei căi judiciare.

  1. Securitatea și responsabilitatea

14.1. Aplicăm măsuri tehnice și organizatorice adecvate naturii datelor și riscurilor, precum limitarea accesului la persoane autorizate, obligații de confidențialitate, protejarea accesului, administrarea actualizărilor și proceduri de păstrare și eliminare. Măsurile sunt revizuite; nu promitem securitate absolută.

14.2. Gestionăm incidentele și documentăm încălcările securității. Când sunt îndeplinite condițiile legale, notificăm autoritatea în cel mult 72 de ore de la luarea la cunoștință și informăm persoanele fără întârzieri nejustificate atunci când încălcarea poate genera risc ridicat, sub rezerva excepțiilor legale.

14.3. Evaluăm necesitatea unei evaluări de impact înaintea operațiunilor susceptibile să genereze risc ridicat, inclusiv în raport cu testele, profilarea și datele sensibile. Reevaluăm când se schimbă riscurile; GDPR nu impune o regulă generală de reevaluare doar o dată la trei ani.

  1. Modificări și informări suplimentare

15.1. Actualizăm politica atunci când se schimbă operațiunile sau cerințele aplicabile. Data versiunii este afișată, iar pentru schimbări relevante oferim informare adecvată și, când este necesar, directă, înainte de prelucrarea pentru un scop nou.

15.2. Publicarea unei versiuni noi nu înlocuiește temeiul juridic și nu constituie automat consimțământ pentru scopuri suplimentare. Dacă intenționăm o utilizare ulterioară, verificăm compatibilitatea sau stabilim un temei distinct și comunicăm informațiile necesare.