Această Politică explică modul în care DAVID ELIOT S.R.L. prelucrează datele cu caracter personal prin site-ul davideliot.me, formularele și serviciile sale, newsletter, cursuri și aplicația Elemente. Politica este redactată în conformitate cu Regulamentul (UE) 2016/679, denumit în continuare RGPD sau GDPR, și legislația română aplicabilă.
1. Operatorul datelor
Operatorul datelor este DAVID ELIOT S.R.L., cu sediul social în județul Maramureș, municipiul Baia Mare, strada Victoriei nr. 11, ap. 26, înregistrată la Oficiul Registrului Comerțului sub nr. J2024038670006, EUID ROONRC.J2024038670006, CUI 50841050.
Pentru întrebări și pentru exercitarea drepturilor privind datele cu caracter personal ne poți contacta la hello@davideliot.me.
2. Cui și la ce se aplică
Politica se aplică vizitatorilor site-ului, persoanelor care trimit formulare, se abonează la newsletter, solicită informații, fac o programare, cumpără ori utilizează servicii sau cursuri și utilizatorilor aplicației Elemente. Se aplică și datelor unei alte persoane furnizate pentru o analiză relațională, în limitele descrise mai jos.
3. Principiile noastre
Prelucrăm datele în mod legal, echitabil și transparent, pentru scopuri determinate, folosind numai informațiile necesare. Limităm durata de păstrare, accesul și divulgarea, aplicăm măsuri rezonabile de securitate și nu vindem date personale. Nu folosim datele pentru publicitate comportamentală și nu urmărim utilizatorii între servicii aparținând unor companii diferite.
4. Datele pe care le putem prelucra
Date de identificare și contact: nume, prenume, e-mail, telefon, adresă și informații de facturare, atunci când sunt necesare.
Date privind comenzile și contractul: serviciul ales, prețul, moneda, statusul plății, facturi, programări, corespondență și istoricul relației contractuale.
Date astrologice: data, ora și locul nașterii, localitatea relevantă pentru revoluția solară, tipul analizei și întrebările ori contextul furnizat voluntar.
Date pentru servicii relaționale: date de naștere și inițiale privind cealaltă persoană, furnizate de client. Nu solicităm datele de contact ale acelei persoane.
Date privind yoga și participarea în siguranță: limitări fizice, contraindicații ori alte informații de sănătate comunicate numai când sunt necesare pentru adaptarea practicii.
Date de curs și cont: date de conectare, progres, accesări, răspunsuri, materiale trimise și interacțiuni cu platforma de curs.
Date de comunicare: mesajele din formulare, e-mailuri, solicitări, feedback și preferințe de comunicare.
Date de newsletter și CRM: nume, adresă de e-mail, limbă, liste și etichete, sursa și data abonării, dovada consimțământului, statusul confirmării, comunicările trimise și istoricul dezabonării, administrate prin FluentCRM.
Date privind e-mailurile: destinatar, subiect, dată, statusul transmiterii și, dacă jurnalizarea este activată în FluentSMTP, metadatele ori conținutul mesajelor înregistrate temporar în WordPress.
Date privind programările: serviciul rezervat, data, ora, fusul orar, statusul programării și informațiile necesare gestionării rezervării prin Fluent Booking Pro.
Date tehnice și de securitate: adresă IP, tipul dispozitivului și browserului, sistem de operare, marcaje temporale, pagini accesate, încercări de autentificare, activitate suspectă, identificatori tehnici, jurnale de securitate și cookie-uri, potrivit setărilor tale.
Date despre aplicație: permisiuni acordate, versiunea aplicației, tipul dispozitivului, date de diagnostic și, în funcție de funcțiile utilizate, localizarea necesară calculării răsăritului, data nașterii pentru bioritmuri și preferințele configurate.
Date de plată limitate: identificatorul tranzacției, statusul, suma și informații limitate puse la dispoziție de procesator. Nu stocăm direct numărul complet al cardului și codul de securitate.
5. Sursele datelor
Colectăm date direct de la tine, din formularele și acțiunile tale, de la procesatorii de plată și platformele de distribuție privind statusul unei tranzacții, din sistemele tehnice ale site-ului și aplicației și, pentru o analiză relațională, de la clientul care solicită serviciul.
6. Scopurile și temeiurile juridice
Când ne bazăm pe interes legitim, evaluăm necesitatea prelucrării și impactul asupra drepturilor persoanei. Poți solicita informații despre această evaluare și te poți opune prelucrării, în condițiile RGPD.
7. Date sensibile și informații despre sănătate
Nu solicităm date medicale prin formularul general de contact. Pentru o sesiune de yoga sau o practică ce necesită adaptare, putem solicita strict informațiile relevante pentru siguranță. Aceste date sunt prelucrate pe baza consimțământului explicit, separat de acceptarea Termenilor.
Poți refuza ori retrage consimțământul, însă, dacă informația este necesară pentru desfășurarea în siguranță a unei practici, este posibil să nu putem furniza sau adapta serviciul. Nu efectuăm diagnostic și nu creăm dosare medicale.
Te rugăm să nu transmiți prin câmpurile de text liber informații privind sănătatea, viața sexuală, convingerile religioase sau filozofice ori alte categorii speciale de date care nu sunt necesare serviciului solicitat. Dacă asemenea informații ne sunt transmise incidental, le vom limita utilizarea la ceea ce este strict necesar și le vom șterge fără întârzieri nejustificate, cu excepția situației în care există un temei juridic valabil potrivit art. 6 RGPD și o condiție aplicabilă potrivit art. 9 alin. (2) RGPD.
8. Datele celeilalte persoane în analiza relațională
Pentru sinastrie și harta compusă, clientul poate furniza data, ora și locul nașterii unei alte persoane. Sursa acestor date este clientul. Solicităm folosirea inițialelor și nu solicităm adresa, e-mailul ori telefonul celeilalte persoane.
Clientul trebuie să aibă un temei legitim pentru comunicare și să pună acestei persoane la dispoziție un link către prezenta Politică înainte de transmitere. Prelucrăm datele numai pentru realizarea analizei solicitate, în baza executării contractului cu clientul și a interesului legitim de a presta serviciul în condiții de minimizare și confidențialitate. Persoana vizată ne poate contacta direct pentru exercitarea drepturilor sale.
Atunci când datele nu sunt obținute direct de la persoana vizată, furnizăm informațiile cerute de art. 14 RGPD, în termenul și prin modalitatea prevăzute de acesta, cu excepția cazurilor în care se aplică în mod demonstrabil una dintre derogările legale. Clientului i se poate solicita să transmită persoanei vizate nota de informare pusă la dispoziție de DAVID ELIOT S.R.L.
9. Aplicația Elemente
Aplicația poate utiliza localizarea dispozitivului pentru stabilirea poziției și a răsăritului local, data nașterii pentru calcularea bioritmurilor și preferințe pentru afișarea ciclurilor și practicilor. În configurația avută în vedere la data acestei politici, calculele principale sunt realizate local pe dispozitiv, iar localizarea exactă și data nașterii nu sunt transmise către DAVID ELIOT S.R.L. și nu sunt utilizate pentru publicitate sau urmărire.
Permisiunea de localizare poate fi refuzată sau retrasă din setările dispozitivului. În acest caz, aplicația poate solicita alegerea manuală a unei localități sau anumite funcții pot deveni indisponibile. Datele păstrate numai pe dispozitiv pot fi șterse din setările aplicației sau prin dezinstalare.
Dacă o versiune viitoare introduce cont, sincronizare în cloud, notificări personalizate, analiză de utilizare ori raportare de erori care colectează date, politica și informațiile din App Store vor fi actualizate înainte de activarea funcției. Aplicația va solicita permisiuni numai pentru funcțiile care le necesită.
10. Furnizori aplicații utilizate și destinatari
Accesul la date este limitat la persoanele și furnizorii care au nevoie de ele pentru scopurile descrise. Site-ul folosește WordPress și următoarele componente tehnice:
- Fluent Forms Pro, pentru formularele de contact și servicii, colectarea informațiilor necesare comenzilor și inițierea plăților prin Stripe;
- FluentCRM, pentru administrarea locală, în infrastructura WordPress, a contactelor, listelor de abonați, consimțămintelor, dezabonărilor și newsletterelor;
- FluentSMTP, pentru transmiterea e-mailurilor generate de site și, dacă jurnalizarea este activată, pentru păstrarea temporară în WordPress a informațiilor privind mesajele și statusul lor;
- Fluent Community Pro, pentru administrarea cursurilor, conturilor cursanților, accesului la materiale și progresului;
- Fluent Booking Pro, pentru programarea și administrarea sesiunilor;
- ACF Pro și Elementor, pentru organizarea, administrarea și afișarea conținutului și câmpurilor site-ului;
- MalCare, pentru protecția site-ului, filtrarea accesului malițios, scanarea de securitate, identificarea vulnerabilităților și, când este necesar, curățarea ori restaurarea site-ului.
Aceste componente funcționează în principal în infrastructura WordPress. Datele pot deveni accesibile furnizorilor lor numai dacă sunt activate funcții externe, telemetrie ori integrări terțe sau dacă solicităm asistență tehnică ce necesită acces la site.
În funcție de serviciul utilizat, datele pot fi comunicate următorilor destinatari:
- furnizorul de găzduire și mentenanță WordPress, pentru stocarea, funcționarea, backupul și securitatea site-ului;
- Stripe Payments Europe, Limited și entitățile sale afiliate, pentru procesarea plăților inițiate prin Fluent Forms Pro, Fluent Community Pro și Fluent Booking Pro, autentificarea tranzacțiilor și prevenirea fraudei;
- Amazon Web Services EMEA SARL și Amazon Simple Email Service, pentru transmiterea e-mailurilor operaționale, confirmărilor, notificărilor și newsletterelor;
- MalCare și furnizorul tehnic al serviciului, pentru firewall, monitorizarea activității suspecte și scanarea de securitate, inclusiv scanarea în afara serverului a fișierelor și tabelelor WordPress, în măsura necesară serviciului;
- Apple Distribution International Limited, Apple Inc. și operatorii App Store, pentru distribuția aplicației, plăți, abonamente, raportări și servicii de platformă;
- furnizori de videoconferință ori calendar utilizați pentru sesiuni, conform informațiilor comunicate la programare;
- furnizori tehnici pentru securitate, backup, optimizare și suport, în măsura în care pot avea acces incidental la date;
- contabilul, consultanții juridici și alți profesioniști supuși obligațiilor de confidențialitate;
- autorități publice, instanțe sau alte entități, când divulgarea este impusă de lege ori necesară pentru apărarea drepturilor.
Datele introduse în Fluent Forms Pro, FluentCRM, Fluent Community Pro și Fluent Booking Pro sunt păstrate în baza de date WordPress sau în infrastructura asociată site-ului, potrivit configurației aplicate de DAVID ELIOT S.R.L.
Pentru alertele administrative poate fi utilizat Telegram. Notificările sunt limitate la informații operaționale minime și nu includ data sau locul nașterii, informații privind sănătatea, conținutul mesajelor libere, documente ori date de plată. Conținutul integral al formularelor nu este transmis prin Telegram.
Nu vindem și nu închiriem date personale și nu le comunicăm unor terți pentru publicitatea lor proprie.
11. Transferuri în afara Spațiului Economic European
Utilizarea unor furnizori internaționali, inclusiv Amazon Web Services, Stripe, Apple, MalCare și Telegram, poate presupune accesarea sau prelucrarea unor date în afara Spațiului Economic European. Când are loc un astfel de transfer, acesta se întemeiază pe un mecanism recunoscut de RGPD, cum ar fi o decizie de adecvare, Cadrul UE-SUA privind confidențialitatea datelor pentru destinatarii certificați, clauze contractuale standard aprobate de Comisia Europeană, măsuri suplimentare tehnice și organizatorice sau o altă garanție legală aplicabilă.
Poți solicita informații suplimentare despre mecanismul folosit pentru un anumit furnizor la hello@davideliot.me.
12. Durata de păstrare
La expirarea termenelor, datele sunt șterse, anonimizate sau arhivate cu acces restricționat, după caz. Un litigiu, control sau o obligație legală poate justifica păstrarea până la soluționarea definitivă.
13. Cookie-uri și tehnologii similare
Cookie-urile strict necesare pot fi utilizate fără consimțământ atunci când sunt indispensabile funcționării solicitate. Cookie-urile de analiză, marketing, personalizare sau conținut extern neesențial sunt activate numai după alegerea utilizatorului, prin mecanismul de consimțământ.
Refuzarea cookie-urilor neesențiale trebuie să fie la fel de accesibilă ca acceptarea. Utilizatorul își poate modifica oricând opțiunile. Lista concretă a cookie-urilor, furnizorilor, scopurilor și duratelor este disponibilă în Politica de cookie-uri și în panoul de preferințe.
Clipurile video, hărțile, reCAPTCHA, instrumentele de analiză sau alte elemente terțe care plasează cookie-uri neesențiale nu vor fi încărcate înainte de consimțământ, cu excepția cazului în care există un alt temei legal clar și utilizatorul este informat.
14. Newsletter și comunicări comerciale
Newsletterul este trimis numai după exprimarea consimțământului și confirmarea abonării prin mecanismul double opt-in. Consimțământul poate fi retras oricând prin linkul de dezabonare din fiecare mesaj sau printr-un e-mail la hello@davideliot.me. Retragerea nu afectează legalitatea prelucrării anterioare.
Mesajele strict necesare executării unui contract, securității contului, modificării unui serviciu sau soluționării unei cereri nu sunt comunicări comerciale și pot fi trimise în baza contractului, obligației legale ori interesului legitim.
15. Drepturile persoanei vizate
În condițiile RGPD, poți solicita:
- acces la date și o copie a acestora;
- rectificarea datelor inexacte sau completarea lor;
- ștergerea datelor, atunci când nu mai există un temei pentru păstrare;
- restricționarea prelucrării;
- portabilitatea datelor furnizate, când prelucrarea se bazează pe consimțământ sau contract și este realizată automat;
- opoziția la prelucrarea bazată pe interes legitim;
- retragerea consimțământului în orice moment;
- să nu faci obiectul unei decizii bazate exclusiv pe prelucrare automată, care produce efecte juridice sau te afectează semnificativ în mod similar;
- depunerea unei plângeri la o autoritate de supraveghere.
Pentru exercitarea drepturilor, scrie la hello@davideliot.me. Putem solicita informații suplimentare strict necesare verificării identității. Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună. Termenul poate fi prelungit cu încă două luni pentru cereri complexe sau numeroase, caz în care vei fi informat în prima lună.
Drepturile nu sunt absolute. De exemplu, anumite date nu pot fi șterse cât timp există o obligație legală de păstrare sau sunt necesare pentru constatarea, exercitarea ori apărarea unui drept în instanță.
16. Decizii automate și profilare
Nu utilizăm datele pentru decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau afectează semnificativ persoana. Calculele și afișările automate din Elemente au rol informativ și nu iau decizii în numele utilizatorului.
17. Datele minorilor
Site-ul, serviciile contractuale și newsletterul nu sunt destinate în mod direct persoanelor sub 16 ani fără implicarea reprezentantului legal. Nu colectăm cu bună știință date ale copiilor pentru marketing. Dacă aflăm că astfel de date au fost furnizate fără o bază corespunzătoare, le vom șterge.
Participarea unui minor la yoga, cursuri sau alte activități necesită acordul reprezentantului legal și respectarea condițiilor specifice comunicate înainte de înscriere.
Pragul de 16 ani privește numai situațiile în care un serviciu al societății informaționale este oferit direct unui copil, iar prelucrarea datelor se întemeiază pe consimțământ, în condițiile art. 8 RGPD. Acest prag este distinct de vârsta de 18 ani privind capacitatea deplină de exercițiu și încheierea contractelor. Persoanele sub 18 ani pot achiziționa sau utiliza servicii cu plată numai prin reprezentantul legal ori cu acordul acestuia, în condițiile legii.
18. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul, inclusiv controlul accesului, parole și autentificare adecvate, conexiuni criptate, actualizări, backup, limitarea datelor din notificări și proceduri de răspuns la incidente. Nicio metodă de transmitere sau stocare nu poate garanta securitate absolută.
În cazul unei încălcări a securității, evaluăm riscul și notificăm autoritatea de supraveghere și persoanele afectate atunci când RGPD impune acest lucru.
19. Plângeri
Te încurajăm să ne contactezi mai întâi la hello@davideliot.me pentru a încerca soluționarea solicitării. Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, Bd. G-ral Gheorghe Magheru nr. 28-30, sector 1, București, 010336, România, e-mail anspdcp@dataprotection.ro, website dataprotection.ro, sau la autoritatea competentă din statul în care locuiești ori lucrezi.
20. Modificarea Politicii
Putem actualiza politica pentru a reflecta modificări legislative, tehnice sau ale activităților de prelucrare. Data ultimei actualizări este afișată la început. Pentru modificări importante vom utiliza o notificare adecvată, iar dacă un scop nou necesită consimțământ, acesta va fi solicitat înaintea prelucrării.
21. Contact
DAVID ELIOT S.R.L.
Sediu: județul Maramureș, municipiul Baia Mare, strada Victoriei nr. 11, ap. 26
CUI: 50841050 | Nr. Registrul Comerțului: J2024038670006
E-mail pentru confidențialitate: hello@davideliot.me