Politica de Confidențialitate (GDPR)
Ultima actualizare: Mai 2026
Noi, Saakra Financial SRL, cu sediul în București, identificată prin CUI 16753498, email: contact@saakra.ro (numită în continuare „Platforma" sau „Operatorul"), respectăm confidențialitatea datelor dumneavoastră și ne angajăm să le protejăm prin respectarea Regulamentului (UE) 2016/679 (GDPR). Prezenta Politică explică cum colectăm, utilizăm, stocăm și protejăm datele cu caracter personal ale utilizatorilor (părinți, elevi, tutori) care accesează site-ul https://admitere.saakra.ro/.
1. Ce Date Colectăm și în Ce Scop
Colectăm doar datele strict necesare pentru funcționarea algoritmului de predicție și pentru procesarea plăților:
- Date de cont: Adresa de email și parola (criptată securizat). Scop: Crearea contului, autentificarea securizată și comunicarea legată de cont.
- Date introduse pentru calcul: Notele de la Evaluarea Națională și opțiunile de liceu preferate. Scop: Rularea algoritmului AI și generarea statisticilor de admitere. Notele sunt asociate contului dvs. pentru a le putea revedea.
- Date de plată: Numele, adresa de email de facturare și detaliile tranzacției. Notă importantă: Datele cardului bancar sunt colectate și procesate direct și exclusiv de procesatorul nostru de plăți (Paddle). Noi nu vedem și nu stocăm niciodată numărul cardului dumneavoastră.
2. Temeiul Legal al Prelucrării
Prelucrăm datele dumneavoastră în baza următoarelor temeiuri legale:
- Executarea unui contract (Art. 6 alin. 1 lit. b din GDPR): Pentru a vă livra serviciile de analiză și predicție solicitate (Standard/Premium).
- Consimțământul dumneavoastră (Art. 6 alin. 1 lit. a din GDPR): Pentru crearea contului și trimiterea eventualelor notificări prin email.
- Obligația legală (Art. 6 alin. 1 lit. c din GDPR): Pentru păstrarea înregistrărilor contabile impuse de legislația fiscală din România, prin intermediul facturilor emise de Paddle.
3. Cât Timp Stocăm Datele
Datele legate de contul de utilizator și notele introduse pentru simulare sunt stocate pe durata funcționării platformei pentru anul curent de admitere. La cererea dumneavoastră expresă, contul și toate datele asociate pot fi șterse imediat. Datele de facturare colectate prin procesatorul de plăți sunt păstrate pe perioada prevăzută de legislația fiscală.
4. Destinatarii Datelor (Cine Mai Are Acces)
Nu vindem și nu închiriem datele dumneavoastră către companii terțe. Pentru a putea rula site-ul, folosim o serie de parteneri tehnici (Împuterniciți):
- Găzduire Server: Railway — unde este găzduit codul site-ului și baza de date securizată.
- Procesator de Plăți: Paddle (cu sediul în Marea Britanie/UE) — care gestionează checkout-ul în mod securizat.
Toți furnizorii noștri respectă standarde stricte de securitate și normele GDPR.
5. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a vă proteja datele:
- Toate conexiunile dintre browser-ul dumneavoastră și server sunt criptate prin protocolul HTTPS (SSL).
- Baza de date este securizată și parolele sunt stocate folosind tehnologii de hashing (nu pot fi citite de nimeni în format text).
- Accesul la infrastructura din spate (Railway/Vercel) este restricționat strict echipei noastre de dezvoltare.
6. Drepturile Dumneavoastră (Conform GDPR)
În calitate de utilizator, aveți următoarele drepturi pe care le puteți exercita oricând printr-un simplu email la florin.visa@saakra.ro:
- Dreptul de acces: Puteți cere o copie a datelor pe care le deținem despre dumneavoastră.
- Dreptul la rectificare: Puteți solicita corectarea datelor introduse greșit.
- Dreptul la ștergere („Dreptul de a fi uitat"): Puteți cere ștergerea definitivă a contului dumneavoastră.
- Dreptul la restricționarea prelucrării sau dreptul de a vă opune prelucrării.
- Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) din România, dacă considerați că drepturile v-au fost încălcate.