Document legal

Protecția datelor (GDPR)

Ultima actualizare: 28 august 2026

Această pagină explică rolurile părților în prelucrarea datelor și modul în care unitățile de învățământ pot încheia cu noi un acord de prelucrare a datelor (DPA). Detaliile despre ce date colectăm se află în Politica de confidențialitate.

1. Rolurile părților

Pentru datele copiilor și ale părinților introduse în platformă, unitatea de învățământ este, de regulă, operator, iar CunoaștereAI.ro acționează ca persoană împuternicită, prelucrând datele exclusiv conform instrucțiunilor unității.

Pentru datele propriilor clienți contractuali, ale partenerilor din programul de recomandări și pentru datele de facturare, CunoaștereAI.ro este operator.

2. Acordul de prelucrare a datelor (DPA)

Punem la dispoziția fiecărei unități de învățământ un acord de prelucrare care acoperă obiectul și durata prelucrării, natura și scopul, tipurile de date, categoriile de persoane vizate, obligațiile de confidențialitate, măsurile de securitate, regimul subîmputerniciților și asistența la exercitarea drepturilor.

Poți solicita DPA-ul la contact@cunoastereai.ro.

3. Subîmputerniciți

Lista furnizorilor care pot prelucra date în numele nostru este menținută actualizată și comunicată la cerere. Orice schimbare este anunțată în prealabil, cu drept de obiecție pentru unitate.

  • Găzduire și baze de date — CYBER_FOLKS S.R.L., România (Uniunea Europeană) — centre de date în București și Cluj-Napoca, certificate ISO 27001.
  • E-mail tranzacțional — prin serverele CYBER_FOLKS S.R.L., România (Uniunea Europeană) — centre de date în București și Cluj-Napoca, certificate ISO 27001.
  • Plăți online — NETOPIA FINANCIAL SERVICES S.A., România (Uniunea Europeană).
  • Analiza utilizării site-ului — PostHog Inc., infrastructură în Uniunea Europeană. Nu primește date despre copii.

4. Măsuri tehnice și organizatorice

  • Criptare în tranzit (TLS) și, unde se aplică, în repaus.
  • Control al accesului pe bază de rol și principiul privilegiului minim.
  • Parole stocate exclusiv sub formă de hash.
  • Jurnalizarea accesului la datele sensibile.
  • Copii de siguranță periodice și proceduri de restaurare testate.
  • Instruirea personalului cu privire la protecția datelor și obligații de confidențialitate.

5. Notificarea incidentelor

În cazul unei încălcări a securității datelor, informăm unitatea de învățământ fără întârzieri nejustificate și oferim informațiile necesare pentru notificarea autorității. Când suntem operator, notificăm ANSPDCP în 72 de ore de la luarea la cunoștință.

6. Minimizarea datelor copiilor

Platforma este proiectată să funcționeze cu un minim de date despre copil: prenume, nume, clasa, prezența și rezultatul la joc. Nu folosim publicitate, nu profilăm copiii și nu luăm decizii automate cu efecte asupra lor.

7. Responsabil cu protecția datelor

Punctul de contact pentru orice chestiune privind protecția datelor este administratorul societății, Stefania Carmen Chițu, la adresa contact@cunoastereai.ro. Solicitările primesc răspuns în cel mult 30 de zile, conform art. 12 alin. (3) GDPR.

Autoritatea de supraveghere competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București. Ai dreptul de a depune o plângere la ANSPDCP în orice moment.