diete-slabit.ro

Informații legale

Politica de confidențialitate

Actualizat la 26 septembrie 2026

Protecția datelor tale este esențială pentru noi, mai ales pentru că Serviciul folosește informații despre sănătatea ta. Această politică explică, pe înțelesul tuturor, ce date colectăm, de ce le folosim, cu cine le împărtășim, cât timp le păstrăm și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR) și legislației române aplicabile, inclusiv Legea nr. 190/2018.

Cuprins

1. Cine este operatorul datelor

Operatorul datelor tale cu caracter personal este {Denumire firmă SRL}, cu sediul în {Adresă sediu social}, CUI {CUI}, nr. de înregistrare la Registrul Comerțului {J00/0000/2026}, care administrează site-ul diete-slabit.ro („noi”).

Pentru orice întrebare sau solicitare privind datele tale ne poți scrie la contact@diete-slabit.ro.

2. Ce date colectăm

Colectăm doar datele de care avem nevoie pentru a-ți furniza Serviciul. Le primim în principal direct de la tine; de la procesatorul de plăți Stripe primim doar confirmarea și detaliile tehnice ale tranzacției.

Unele câmpuri din Chestionar sunt opționale (de exemplu tensiunea arterială). Dacă nu le completezi, calculele folosesc valori estimate, iar rezultatele pot fi mai puțin precise.

  • Date de cont: adresa de email, parola (stocată exclusiv sub formă criptată ireversibil – hash), data creării contului și setările tale.
  • Date corporale: sexul, vârsta, înălțimea, greutatea și circumferințele taliei, șoldului și gâtului.
  • Date privind sănătatea (categorie specială de date, art. 9 GDPR): tensiunea arterială sistolică (opțional), diabetul sau valorile crescute ale glicemiei, tratamentul pentru hipertensiune, istoricul familial, sarcina sau alăptarea, alergiile și intoleranțele alimentare și alte informații medicale pe care le declari în Chestionar.
  • Date despre stilul de viață și alimentație: nivelul de activitate fizică, somnul, stresul, fumatul, consumul de alcool și de apă, obiceiurile alimentare, tipul de dietă preferat, alimentele evitate și obiectivul tău.
  • Rezultate generate: Rapoartele create pe baza răspunsurilor tale (de exemplu IMC, grăsimea corporală estimată, riscurile estimate, scorurile și planul alimentar). Deoarece sunt deduse din datele tale de sănătate, le protejăm la fel ca pe acestea.
  • Jurnalul de progres: greutățile și datele pe care le înregistrezi în Cont.
  • Date despre comenzi și plăți: produsul cumpărat, suma, data, statusul plății, identificatorul tranzacției Stripe și datele necesare emiterii documentului fiscal. Datele complete ale cardului sunt introduse direct la Stripe și nu ajung la noi; putem primi cel mult informații limitate, precum tipul cardului și ultimele 4 cifre.
  • Corespondența cu noi: mesajele pe care ni le trimiți și răspunsurile noastre.
  • Date tehnice: adresa IP, tipul browserului și al dispozitivului, data și ora accesărilor, jurnalele de securitate ale serverului și cookie-ul de sesiune (detalii în Politica de cookie-uri).

3. De ce folosim datele și pe ce temei legal

Folosim datele tale doar în scopurile de mai jos, fiecare având un temei legal prevăzut de GDPR.

Nu vindem datele tale, nu le folosim pentru publicitate și nu le transmitem altora în scopuri de marketing. Nu îți trimitem newslettere sau mesaje comerciale fără acordul tău separat.

Raportul este generat automat, prin algoritmi care îți evaluează anumite caracteristici (creare de profiluri). Rezultatele au caracter informativ și nu stau la baza unor decizii care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ, în sensul art. 22 GDPR. Ne poți cere oricând explicații despre modul în care au fost calculate.

  • Crearea și administrarea Contului, autentificarea și resetarea parolei – executarea contractului (art. 6 alin. (1) lit. b) GDPR).
  • Generarea Raportului și a planului alimentar pe baza Chestionarului – executarea contractului (art. 6 alin. (1) lit. b) GDPR) și, pentru datele privind sănătatea, consimțământul tău explicit (art. 9 alin. (2) lit. a) GDPR), exprimat prin bifarea căsuței dedicate înainte de trimiterea Chestionarului.
  • Păstrarea Rapoartelor și a jurnalului de greutate în Cont, ca să le poți consulta oricând – executarea contractului și, pentru datele privind sănătatea, consimțământul tău explicit.
  • Procesarea plăților și emiterea documentelor fiscale – executarea contractului și îndeplinirea obligațiilor legale (art. 6 alin. (1) lit. b) și c) GDPR), inclusiv cele prevăzute de Legea contabilității nr. 82/1991 și de Codul fiscal.
  • Trimiterea emailurilor tranzacționale (confirmarea contului, confirmarea plății, resetarea parolei, notificări importante despre Serviciu) – executarea contractului.
  • Răspunsul la întrebări, solicitări și reclamații – executarea contractului, îndeplinirea obligațiilor legale sau interesul nostru legitim de a-ți oferi asistență (art. 6 alin. (1) lit. f) GDPR).
  • Securitatea Site-ului, prevenirea fraudei și a abuzurilor și remedierea erorilor tehnice – interesul nostru legitim (art. 6 alin. (1) lit. f) GDPR).
  • Constatarea, exercitarea sau apărarea unor drepturi în instanță – interesul nostru legitim și, pentru datele privind sănătatea, art. 9 alin. (2) lit. f) GDPR.

4. Consimțământul pentru datele privind sănătatea

Datele privind sănătatea fac parte din categoriile speciale de date protejate de art. 9 GDPR. Le prelucrăm numai dacă ți-ai dat consimțământul explicit, prin bifarea căsuței dedicate înainte de trimiterea Chestionarului. Fără acest consimțământ nu putem genera Raportul.

Îți poți retrage consimțământul oricând, la fel de ușor cum l-ai dat: ștergând Rapoartele sau întregul Cont din pagina de setări ori scriindu-ne la contact@diete-slabit.ro. După retragere, ștergem datele privind sănătatea asociate, cu excepția cazurilor în care legea ne permite sau ne obligă să le păstrăm.

Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere și nu dă, în sine, dreptul la rambursarea prețului unui Raport deja livrat.

5. Cui transmitem datele

Dezvăluim datele tale doar în măsura necesară și doar destinatarilor de mai jos. Furnizorii care acționează ca persoane împuternicite prelucrează datele numai pe baza instrucțiunilor noastre și a unui contract încheiat conform art. 28 GDPR, care îi obligă să le protejeze.

  • Stripe (Stripe Payments Europe, Ltd., Irlanda, și entitățile grupului Stripe) – procesarea plăților. Stripe primește datele introduse pe pagina sa de plată (de exemplu datele cardului și adresa de email) și acționează, pentru anumite scopuri precum prevenirea fraudei și respectarea obligațiilor legale, ca operator independent, conform propriei politici de confidențialitate (https://stripe.com/privacy).
  • Furnizorul de găzduire (hosting) – serverele și baza de date pe care rulează Site-ul și în care sunt stocate datele, în calitate de persoană împuternicită.
  • Furnizorul de servicii de email (SMTP) – trimiterea emailurilor tranzacționale, în calitate de persoană împuternicită. Acesta primește adresa ta de email și conținutul mesajelor tranzacționale.
  • Consultanți externi (de exemplu contabil, avocat sau auditor), obligați să păstreze confidențialitatea, doar în măsura necesară serviciilor pe care ni le prestează.
  • Autorități și instituții publice (de exemplu ANAF, ANPC sau instanțele judecătorești), doar atunci când legea ne obligă.
  • Un eventual succesor, în cazul unei reorganizări, fuziuni sau vânzări a afacerii, cu respectarea acestei politici și cu informarea ta prealabilă.

6. Transferuri în afara Spațiului Economic European

Urmărim să păstrăm datele tale în Spațiul Economic European (SEE). Unii furnizori, în special Stripe, pot transfera anumite date în afara SEE (de exemplu în Statele Unite ale Americii), în cadrul grupului lor sau către propriii subcontractanți.

În aceste cazuri, transferul se face doar cu garanțiile adecvate prevăzute de capitolul V din GDPR, în principal clauzele contractuale standard aprobate de Comisia Europeană (art. 46 alin. (2) lit. c) GDPR) și, după caz, pe baza unei decizii de adecvare a Comisiei Europene (de exemplu, pentru entitățile certificate în cadrul EU-US Data Privacy Framework).

Poți cere informații suplimentare despre aceste garanții, inclusiv o copie a lor, scriindu-ne la contact@diete-slabit.ro.

7. Cât timp păstrăm datele

Păstrăm datele doar cât este necesar pentru scopurile pentru care au fost colectate sau cât ne obligă legea:

  • Datele de cont, răspunsurile la Chestionar, Rapoartele și jurnalul de greutate – până când le ștergi sau îți ștergi Contul. Poți șterge oricând un Raport individual sau întregul Cont.
  • Chestionarele completate pentru care plata nu a fost finalizată – doar cât este necesar pentru a-ți permite finalizarea Comenzii, după care sunt șterse.
  • Evidențele plăților și documentele financiar-contabile (fără datele de sănătate) – 10 ani de la încheierea exercițiului financiar în care au fost întocmite, conform Legii contabilității nr. 82/1991. Aceste evidențe se păstrează și după ștergerea Contului.
  • Corespondența cu noi – cât este necesar pentru rezolvarea solicitării și, ulterior, cel mult 3 ani (termenul general de prescripție), pentru apărarea drepturilor noastre.
  • Jurnalele tehnice și de securitate – de regulă, cel mult 90 de zile, cu excepția cazurilor în care sunt necesare pentru investigarea unui incident.
  • Copiile de siguranță (backup) – datele șterse din sistemele active pot persista o perioadă limitată în copiile de siguranță, până la suprascrierea automată a acestora.

8. Drepturile tale

Conform GDPR, ai drepturile de mai jos, pe care le poți exercita gratuit scriindu-ne la contact@diete-slabit.ro. Pentru a-ți proteja datele, putem să îți cerem confirmarea identității (de exemplu, să ne scrii de pe adresa de email asociată Contului).

Îți răspundem în cel mult o lună de la primirea cererii. În cazuri complexe, termenul poate fi prelungit cu încă două luni, iar în acest caz te anunțăm în prima lună.

  • Dreptul de acces (art. 15) – să afli dacă prelucrăm date despre tine și să primești o copie a acestora.
  • Dreptul la rectificare (art. 16) – să ceri corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere, sau „dreptul de a fi uitat” (art. 17) – să ceri ștergerea datelor; poți face asta și singur, ștergând Rapoartele sau Contul.
  • Dreptul la restricționarea prelucrării (art. 18) – să ceri limitarea temporară a folosirii datelor, de exemplu cât timp verificăm exactitatea lor.
  • Dreptul la portabilitatea datelor (art. 20) – să primești datele furnizate de tine într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau să ceri transmiterea lor către alt operator, dacă este posibil din punct de vedere tehnic.
  • Dreptul la opoziție (art. 21) – să te opui prelucrărilor bazate pe interesul nostru legitim, din motive legate de situația ta particulară.
  • Dreptul de a-ți retrage consimțământul (art. 7 alin. (3)) – oricând, fără a afecta legalitatea prelucrării anterioare.
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, care produce efecte juridice asupra ta sau te afectează în mod similar semnificativ (art. 22).
  • Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP (art. 77) și dreptul de a te adresa justiției.

9. Securitatea datelor

Luăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii sau modificării. Totuși, nicio metodă de transmitere sau de stocare nu este sigură în proporție de 100%. Dacă are loc o încălcare a securității datelor, o notificăm ANSPDCP în cel mult 72 de ore, atunci când legea o cere, iar dacă incidentul prezintă un risc ridicat pentru drepturile tale, te informăm fără întârzieri nejustificate (art. 33 și 34 GDPR).

Printre măsurile pe care le aplicăm se numără:

  • conexiune criptată (HTTPS/TLS) pentru toate paginile Site-ului;
  • parole stocate exclusiv sub formă de hash, cu algoritmi concepuți special pentru parole;
  • cookie de sesiune securizat, inaccesibil scripturilor din pagină (HttpOnly);
  • procesarea datelor cardului exclusiv de către Stripe, furnizor certificat PCI DSS nivel 1;
  • acces la date limitat strict la persoanele care au nevoie de el și care sunt obligate să păstreze confidențialitatea;
  • copii de siguranță periodice și actualizarea constantă a sistemelor.

10. Minori

Serviciul este destinat exclusiv persoanelor cu vârsta de cel puțin 18 ani. Nu colectăm cu bună știință date despre minori. Dacă afli că un minor ne-a transmis date, te rugăm să ne anunți la contact@diete-slabit.ro, iar noi vom șterge datele și Contul respectiv.

11. Modificarea politicii

Putem actualiza această politică atunci când se schimbă Serviciul, furnizorii noștri sau legislația. Versiunea în vigoare este publicată pe această pagină, împreună cu data ultimei actualizări.

Dacă modificările sunt importante (de exemplu, un scop nou de prelucrare), te anunțăm prin email sau printr-un mesaj vizibil pe Site și, dacă legea o cere, îți solicităm din nou consimțământul.

12. Contact și plângeri

Pentru orice întrebare sau pentru exercitarea drepturilor tale, ne poți scrie la contact@diete-slabit.ro sau prin poștă, la adresa {Adresă sediu social}, în atenția {Denumire firmă SRL}.

Dacă consideri că prelucrăm datele tale cu încălcarea legii, ai dreptul să depui o plângere la autoritatea de supraveghere din România sau din statul membru al UE în care îți ai reședința obișnuită ori locul de muncă. În România, autoritatea competentă este:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București
  • Email: anspdcp@dataprotection.ro
  • Website: https://www.dataprotection.ro

Alte documente

Ai o întrebare despre acest document? Scrie-ne sau trimite un email la contact@diete-slabit.ro.