Document legal

Politică de confidențialitate

Ultima actualizare: 28 august 2026

CUNOASTERE TECH AI S.R.L., CUI 55472833, cu sediul în București, Sectorul 2, Str. Sold. Zambilă Ioniță nr. 3, este operator de date cu caracter personal pentru datele prelucrate prin platforma cunoastereai.ro. Programul se adresează copiilor de 4–7 ani, așa că tratăm datele minorilor cu grija și restricțiile suplimentare cerute de lege.

1. Ce date colectăm

  • Date despre cadrul didactic și administratorul unității: nume, e-mail, telefon, rol, unitatea de care aparțin.
  • Date despre copil: prenume și nume, clasa/grupa, prezența la ședințe și rezultatele la jocurile educative.
  • Date despre părinte / reprezentant legal: nume, e-mail și, opțional, telefon, pentru transmiterea rapoartelor și a linkurilor de plată.
  • Date de facturare: denumire plătitor, adresă, CUI / date de identificare fiscală, istoricul plăților.
  • Date despre parteneri în programul de recomandări: nume, contact, date de identificare a firmei, IBAN pentru plata comisioanelor.
  • Date tehnice: adresă IP, tip de dispozitiv și browser, jurnale de acces, strict pentru securitate și depanare.

2. Datele copiilor

Colectăm strict minimul necesar desfășurării activității educative: identificarea copilului în cadrul clasei, prezența și progresul la joc.

Nu creăm conturi pe numele copiilor, nu colectăm imagini, înregistrări audio sau date de localizare ale acestora și nu folosim datele copiilor pentru publicitate, profilare comercială sau decizii automate.

Datele copilului sunt introduse de unitatea de învățământ, în baza raportului său cu părintele. Accesul la ele este limitat la cadrul didactic al clasei, la administratorul unității și la părintele copilului.

3. Scopurile și temeiurile prelucrării

  • Furnizarea serviciului educațional și gestionarea conturilor — executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Transmiterea rapoartelor de ședință către părinți — executarea contractului și interesul legitim al părintelui de a fi informat.
  • Facturare, încasare și contabilitate — obligație legală (art. 6 alin. 1 lit. c GDPR).
  • Securitatea platformei și prevenirea abuzurilor — interes legitim (art. 6 alin. 1 lit. f GDPR).
  • Comunicări comerciale către adulți — consimțământ, revocabil oricând (art. 6 alin. 1 lit. a GDPR).

4. Cât păstrăm datele

  • Datele contului și ale activității educative: pe durata contractului și 12 luni după încetarea acestuia.
  • Documentele financiar-contabile: 10 ani, conform legislației fiscale.
  • Jurnalele tehnice (adrese IP, erori, acces): 12 luni.
  • Datele de marketing: până la retragerea consimțământului.

5. Cui divulgăm datele

Nu vindem date personale. Le divulgăm doar persoanelor împuternicite care ne ajută să livrăm serviciul, în baza unor contracte care le impun aceleași obligații de protecție:

  • Găzduire și infrastructură — CYBER_FOLKS S.R.L. (CUI RO33424916, J40/14964/2015, Calea Floreasca 169B, Sector 1, București), România (Uniunea Europeană) — centre de date în București și Cluj-Napoca, certificate ISO 27001.
  • Procesarea plăților online — NETOPIA FINANCIAL SERVICES S.A., România (Uniunea Europeană).
  • Analiza utilizării site-ului, în formă agregată — PostHog Inc., infrastructură în Uniunea Europeană. Detalii în politica de cookie-uri.
  • E-mailul tranzacțional (confirmări, rapoarte) este trimis prin serverele furnizorului de găzduire de mai sus.
  • Autorități publice, atunci când legea ne obligă.

6. Transferuri în afara SEE

Prelucrăm datele, ca regulă, în Uniunea Europeană. Dacă un furnizor implică un transfer în afara SEE, acesta se face doar în baza unei decizii de adecvare sau a clauzelor contractuale standard ale Comisiei Europene.

7. Drepturile tale

  • Dreptul de acces la datele prelucrate.
  • Dreptul la rectificarea datelor inexacte.
  • Dreptul la ștergere („dreptul de a fi uitat”).
  • Dreptul la restricționarea prelucrării.
  • Dreptul la portabilitatea datelor.
  • Dreptul de opoziție față de prelucrările întemeiate pe interes legitim.
  • Dreptul de a retrage consimțământul, fără a afecta legalitatea prelucrării anterioare.
  • Dreptul de a depune plângere la ANSPDCP (www.dataprotection.ro) sau la o instanță.

8. Securitate

Aplicăm măsuri tehnice și organizatorice adecvate: criptare în tranzit (HTTPS), parole stocate sub formă de hash, acces pe bază de rol, jurnalizarea accesului și copii de siguranță periodice. În cazul unei breșe de securitate cu risc pentru drepturile persoanelor vizate, notificăm ANSPDCP în 72 de ore și persoanele afectate, când legea o cere.

9. Cum îți exerciți drepturile

Scrie-ne la contact@cunoastereai.ro sau la București, Sectorul 2, Str. Sold. Zambilă Ioniță nr. 3. Răspundem în cel mult 30 de zile. Pentru cererile privind datele unui copil, te rugăm să ne indici unitatea de învățământ și calitatea în care faci solicitarea.