1. Introducere
La KidBack, protecția datelor personale este o prioritate absolută. Această politică explică cum colectăm, utilizăm și protejăm informațiile dumneavoastră și ale copiilor dumneavoastră.
Operatorul de date este DIMA F. EUSTATIU PFA, cu sediul în Str. Carpati, Nr.67, Bl.D8, Sc.1, Et.3, Ap.15, Corabia, Olt, România (CUI: RO43220859).
2. Date Colectate
2.1 Date furnizate direct
- Părinți: nume, email, număr de telefon
- Copii: nume, prenume, gen, data nașterii (opțional)
- Profesori: nume, email, instituție
- Instituții: denumire, adresă, date de contact
2.2 Date generate prin utilizare
- Feedback zilnic despre activitățile copiilor
- Prezența la cursuri și activități
- Note și evaluări educaționale
- Materiale și documente partajate
2.3 Date tehnice
- Adresa IP și tipul dispozitivului
- Date de utilizare a aplicației
- Token-uri pentru notificări push
3. Scopul Prelucrării
Utilizăm datele pentru:
- Furnizarea serviciului de comunicare între instituții și părinți
- Transmiterea feedback-ului despre activitățile copiilor
- Gestionarea conturilor și autentificării
- Procesarea plăților (prin Stripe)
- Trimiterea notificărilor importante
- Îmbunătățirea serviciului nostru
4. Temeiul Legal
Prelucrăm datele în baza:
- Contractului: pentru furnizarea serviciului
- Consimțământului: pentru comunicări de marketing
- Interesului legitim: pentru îmbunătățirea serviciului
- Obligației legale: pentru conformitate fiscală
5. Partajarea Datelor
Datele sunt partajate doar cu:
- Instituția copilului: profesori și manageri autorizați
- Părinți: feedback și informații despre propriul copil
- Stripe: pentru procesarea plăților (date de card)
- Furnizori de hosting: pentru stocarea securizată
Nu vindem și nu partajăm datele cu terțe părți pentru marketing.
6. Securitatea Datelor
Implementăm măsuri de securitate incluzând:
- Criptare în tranzit (TLS/SSL) și în repaus
- Autentificare securizată
- Acces bazat pe roluri și permisiuni
- Backup-uri regulate și redundanță
- Monitorizare și alertare pentru anomalii
7. Drepturile Dumneavoastră (GDPR)
Conform GDPR, aveți dreptul la:
- Acces: să solicitați o copie a datelor dumneavoastră
- Rectificare: să corectați datele inexacte
- Ștergere: să solicitați ștergerea datelor ("dreptul de a fi uitat")
- Restricționare: să limitați prelucrarea
- Portabilitate: să primiți datele într-un format standard
- Opoziție: să vă opuneți prelucrării
Pentru exercitarea acestor drepturi, contactați-ne la hello@kidback.ro.
8. Retenția Datelor
- Conturi active: pe durata utilizării serviciului
- După ștergerea contului: 30 de zile pentru backup, apoi ștergere definitivă
- Date financiare: conform obligațiilor legale (10 ani)
9. Datele Copiilor
Acordăm o atenție specială datelor minorilor. Colectăm doar informațiile strict necesare pentru furnizarea serviciului. Părinții pot solicita oricând accesul, modificarea sau ștergerea datelor copiilor lor.
10. Transferuri Internaționale
Datele sunt stocate în centre de date din Uniunea Europeană. În cazul transferurilor în afara UE, asigurăm protecție adecvată conform GDPR.
11. Modificări
Această politică poate fi actualizată periodic. Veți fi notificați prin email despre modificări semnificative.
12. Contact DPO
Pentru întrebări privind protecția datelor:
Email: hello@kidback.ro
Telefon: +40 746 119 151
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).