Politica de confidentialitate

Această politică de confidențialitate detaliază practicile și angajamentele eStudent în materie de protecția datelor și confidențialitatea utilizatorilor noștri. Politica este formulată pentru a reflecta conformitatea cu Regulamentul (UE) 2016/679 („GDPR”), protejând drepturile utilizatorilor și asigurând o transparență deplină în prelucrarea datelor. Respectăm principiile legalității, echității și transparenței, asigurând astfel o gestionare responsabilă și sigură a datelor dvs.  
  1. Date Colectate
Aplicația eStudent colectează următoarele tipuri de date, esențiale pentru furnizarea serviciilor sale:
  • Date Personale: Acestea includ, dar nu se limitează la:
  • -> Nume și Prenume: Folosite pentru identificarea utilizatorului în aplicație.
  • -> Email: Utilizat pentru comunicări oficiale, notificări și resetarea parolei.
  • -> Parolă: Stocată în format criptat pentru a asigura securitatea contului utilizatorului.
  • -> Adresă (opțional): Necesare în cazul emiterii de facturi pentru utilizatori.
  • -> CNP/CUI (opțional): Stocate în conformitate cu reglementările fiscale, doar dacă utilizatorul a optat pentru emiterea de facturi.
  • -> Date Despre Dispozitiv: Aplicația colectează informații despre dispozitivul utilizatorului, inclusiv sistemul de operare, versiunea aplicației, și identificatori unici ai dispozitivului.
  • -> Loguri de Erori: În scopul îmbunătățirii aplicației, eStudent va stoca loguri de erori și statistici de utilizare. Aceste informații sunt anonimizate și nu sunt utilizate pentru identificarea utilizatorilor.
  1. Scopul Colectării Datelor
Datele colectate sunt folosite pentru următoarele scopuri:
  • Furnizarea Serviciilor: Datele sunt necesare pentru a oferi asistență personalizată utilizatorilor și pentru a răspunde întrebărilor acestora.
  • Gestionarea Conturilor: Utilizăm informațiile pentru a gestiona conturile utilizatorilor, a procesa cererile de ștergere și a asigura securitatea acestora.
  • Analiza și Îmbunătățirea Aplicației: Logurile de erori și datele despre utilizare sunt utilizate pentru a identifica problemele și a optimiza performanța aplicației.
Prelucrarea automată a datelor dvs., inclusiv profilarea, este efectuată pentru a oferi o experiență personalizată și pentru a ne îmbunătăți serviciile. Profilarea se bazează pe datele interacțiunilor dvs. cu aplicația și este realizată doar pentru a adapta conținutul și notificările în funcție de preferințele dvs. Aveți dreptul de a vă opune profilării automatizate care produce efecte juridice sau semnificative asupra dvs.. Prelucrarea datelor dvs. se bazează pe unul dintre următoarele temeiuri legale, în funcție de context: consimțământul dvs. explicit, necesitatea executării unui contract, interesele legitime ale eStudent (cum ar fi îmbunătățirea aplicației) sau respectarea obligațiilor legale. Prelucrarea datelor este realizată întotdeauna în conformitate cu aceste temeiuri pentru a asigura conformitatea legală și protecția drepturilor dvs..
  1. Consimțământul Utilizatorului
Prin descărcarea și utilizarea Aplicației, utilizatorii își exprimă consimțământul pentru colectarea și procesarea datelor personale conform acestei politici. Utilizatorii pot revoca consimțământul în orice moment, contactând echipa de suport. Totuși, revocarea consimțământului poate afecta funcționalitatea aplicației.  
  1. Drepturile Utilizatorilor
Utilizatorii au următoarele drepturi în legătură cu datele personale:
  • Dreptul de Acces: Utilizatorii pot solicita informații despre datele personale stocate și modul în care sunt utilizate.
  • Dreptul la Rectificare: Utilizatorii pot solicita corectarea datelor personale inexacte sau incomplete.
  • Dreptul la Ștergere: Utilizatorii pot solicita ștergerea datelor personale. Acest proces va fi gestionat conform politicii de ștergere a datelor din Termenii și Condițiile aplicației.
  • Dreptul de a Opoziție: Utilizatorii pot refuza procesarea datelor personale în anumite circumstanțe.
  • Dreptul la Restricționarea Prelucrării: Utilizatorii au dreptul de a solicita restricționarea prelucrării datelor în anumite circumstanțe, cum ar fi contestarea exactității datelor sau opoziția la prelucrare.
  • Dreptul la Portabilitatea Datelor: Utilizatorii pot solicita ca datele lor să fie transferate către alt operator într-un format structurat, utilizat în mod curent și care poate fi citit automat.
  1. Stocarea Datelor
eStudent utilizează mai multe servicii terțe pentru a stoca, prelucra și securiza datele utilizatorilor. Aceste servicii sunt esențiale pentru funcționarea aplicației și asigură conformitatea cu reglementările de securitate și protecția datelor, inclusiv GDPR. Datele dvs. personale sunt păstrate atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, conform legislației aplicabile. În mod specific, logurile de erori sunt păstrate un termen rezonabil, fișierele încărcate sunt disponibile pe întreaga durată a utilizării contului, iar datele de facturare sunt păstrate conform obligațiilor fiscale în vigoare. După expirarea perioadelor de retenție, datele sunt șterse în mod sigur și ireversibil. 5.1 Servicii de Stocare și Prelucrare Utilizate Datele colectate de la utilizatori sunt stocate și prelucrate prin intermediul următoarelor platforme și servicii externe:
  • Firebase: Aplicația eStudent folosește platforma Firebase, un serviciu deținut de Google, pentru mai multe funcționalități critice. Baza de date și infrastructura tehnică sunt găzduite de Firebase, cu serverele situate în centre de date Google, care respectă cele mai înalte standarde de securitate. Modulele Firebase utilizate includ:
  • Firebase Authentication: Utilizat pentru autentificarea securizată a utilizatorilor în aplicație.
  • Firestore: Serviciu de stocare a datelor în timp real, folosit pentru stocarea mesajelor de chat și a altor interacțiuni ale utilizatorilor cu sistemul AI.
  • Firebase File Storage: Folosit pentru încărcarea și stocarea fișierelor/documentelor adăugate de utilizatori.
  • Firebase Crashlytics: Utilizat pentru monitorizarea și raportarea erorilor aplicației, în vederea îmbunătățirii performanței.
  • Firebase Functions: Utilizează funcții serverless pentru a rula operațiuni și procese pe backend în mod sigur și eficient.
  • Stripe: Pentru procesarea plăților care nu sunt efectuate prin intermediul App Store, eStudent folosește serviciul Stripe. Stripe stochează și procesează informațiile financiare ale utilizatorilor în conformitate cu standardele internaționale PCI DSS, asigurând protecția completă a datelor de plată.
  • OneSignal: Utilizat pentru gestionarea notificărilor push în aplicație. Aceste notificări sunt trimise utilizatorilor pentru a-i informa despre actualizări importante sau activități legate de contul lor.
  • Enlivy.com: Aplicația utilizează serviciul Enlivy pentru generarea automată a facturilor și, dacă este necesar, pentru trimiterea acestora către ANAF SPV, în conformitate cu legislația fiscală. Enlivy gestionează datele legate de facturare și le păstrează într-un format criptat și securizat.
5.2 Accesul la Date Accesul la datele utilizatorilor este strict limitat și este gestionat în mod responsabil, conform principiului necesității de a cunoaște:
  • Angajații Aplicației eStudent: Doar personalul autorizat al echipei eStudent are acces la datele utilizatorilor în scopuri de suport tehnic și operare a serviciilor.
  • Enlivy SRL: Enlivy SRL, ca dezvoltator al aplicației și furnizor al serviciului de facturare, are acces la datele referitoare la facturi și informațiile necesare pentru procesarea acestora.
5.3 Datele Stocate de eStudent Aplicația eStudent colectează și stochează următoarele tipuri de date:
  • Loguri de Erori: Acestea sunt stocate prin intermediul Firebase Crashlytics și sunt utilizate pentru diagnosticarea și remedierea problemelor tehnice ale aplicației.
  • iNotes și Fișierele Încărcate de Utilizatori: Orice fișiere sau documente încărcate de utilizatori sunt stocate în Firebase File Storage, fiind protejate securizate și accesibile doar utilizatorului care le-a încărcat și sistemului AI.
  • Mesajele de Chat și Răspunsurile AI: Interacțiunile dintre utilizatori și chatbot-ul bazat pe AI sunt stocate în Firestore, pentru a îmbunătăți răspunsurile și pentru a permite utilizatorilor să revizuiască istoricul conversațiilor.
  • Tag-uri și Profiluri de Utilizatori: Aplicația stochează tag-urile și informațiile asociate profilurilor utilizatorilor pentru a personaliza experiența utilizatorilor și pentru a îmbunătăți relevanța conținutului oferit.
  • Informații de Facturare: Datele de facturare ale utilizatorilor sunt stocate atât în Stripe, pentru gestionarea plăților, cât și în Enlivy, pentru emiterea facturilor.
  1. Transferul de Date
eStudent nu va transfera datele personale ale utilizatorilor în afara Uniunii Europene. Toate datele sunt gestionate și stocate în conformitate cu reglementările GDPR. eStudent poate partaja datele dvs. personale cu entități afiliate sau parteneri contractuali care asigură funcționalitatea aplicației, în baza unor contracte stricte de confidențialitate. Toți partenerii și angajații implicați în prelucrarea datelor sunt obligați prin contract să respecte principiile de confidențialitate și să asigure un nivel de protecție echivalent cu cel aplicat de eStudent.
  1. Cookies și Tehnologii Similare
Aplicația nu utilizează cookie-uri, deoarece este o aplicație mobilă. Totuși, pot exista tehnologii de urmărire utilizate pentru a colecta date despre utilizarea aplicației și pentru a îmbunătăți experiența utilizatorului.
  1. Audit
eStudent efectuează periodic audituri interne și externe pentru a asigura conformitatea cu legislația aplicabilă în materie de protecția datelor și pentru a menține cele mai înalte standarde de confidențialitate. În cazul oricăror modificări legislative semnificative sau modificări în infrastructura aplicației, revizuim și actualizăm procedurile de confidențialitate.
  1. Modificări ale Politicii de Confidențialitate
eStudent își rezervă dreptul de a modifica această Politică de Confidențialitate în orice moment. Utilizatorii vor fi informați despre modificările semnificative prin intermediul aplicației. Continuarea utilizării Aplicației după modificările aduse constituie acceptarea noilor condiții.
  1. Contact
Pentru orice întrebări sau nelămuriri referitoare la această Politică de Confidențialitate, utilizatorii pot contacta echipa eStudent la adresa de contact. ([email protected])