Datele tale
stau în UE.
Datele principale sunt stocate în UE, cu acces controlat, criptare și backup. Aici găsești drepturile tale și modul în care ToneTrack prelucrează datele.
Ultima actualizare: 1 august 2026 · Aplicabil în întreaga aplicație și pe site
Date doar în UE
Vercel (EU regions) și Supabase (Frankfurt). Zero transfer extra-UE fără SCC.
Criptare end-to-end
TLS 1.3 în tranzit, AES-256 în repaus, parole bcrypt-hashed, backup-uri criptate.
Acces pe roluri (RLS)
Row-Level Security la nivel de bază de date — un profesor nu vede elevii altei școli, niciodată.
Cine prelucrează datele tale
FRUIT CREATIVE S.R.L.
- CUI: RO39066744
- Sediu: România
- Email DPO / privacy: contact@tonetrack.ro
- Operează: tonetrack.ro și aplicația ToneTrack
Drepturile tale conform GDPR
Răspundem la orice cerere în maxim 30 de zile, gratis. Pentru cereri repetate sau abuzive ne rezervăm dreptul să percepem un cost rezonabil sau să refuzăm motivat.
Dreptul de acces (Art. 15)
Poți cere oricând o copie completă a datelor pe care le avem despre tine: profil, lecții, plăți, contracte, fișiere uploadate.
Dreptul la rectificare (Art. 16)
Poți corecta date inexacte direct din contul tău (profil, email, contracte) sau ne ceri să le corectăm noi.
Dreptul la ștergere — „dreptul de a fi uitat" (Art. 17)
Poți cere ștergerea contului și a tuturor datelor personale. Excepție: facturi/contracte trebuie păstrate 10 ani conform legii fiscale RO.
Dreptul la portabilitatea datelor (Art. 20)
Îți exportăm datele în format JSON sau CSV (elevi, lecții, plăți, calendar) ca să le poți migra oriunde vrei.
Dreptul la restricționarea procesării (Art. 18)
Ne poți cere să suspendăm temporar prelucrarea datelor tale (ex. în timp ce verifici exactitatea lor).
Dreptul de a te opune (Art. 21)
Te poți opune oricând prelucrării datelor pentru marketing, profilare sau interes legitim. Suficient un email.
Decizii automatizate (Art. 22)
Nu folosim algoritmi care iau decizii cu efect juridic asupra ta. Toate deciziile importante (suspendare cont, refuz plată) sunt revizuite uman.
Cum îți exerciți drepturile
1. Direct din cont
Corectarea datelor de profil, descărcarea fișierelor proprii și ștergerea contului se fac din pagina Profil → Setări.
2. Prin email
Pentru export complet GDPR, restricționare, opoziție sau orice altă cerere, trimite-ne un email la contact@tonetrack.ro cu subiectul „Cerere GDPR — [tipul cererii]”. Răspundem în maxim 30 zile.
3. Plângere la autoritate
Dacă nu ești mulțumit de răspunsul nostru, ai dreptul să depui plângere la ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Telefon: 0318 059 211. Email: anspdcp@dataprotection.ro
Cu cine procesăm datele (sub-procesatori)
Toți sub-procesatorii folosiți sunt în UE sau certificați conform standardelor UE (SCC + DPA semnat). Lista completă, transparentă:
Ce date colectăm și cât le păstrăm
| Categorie | Exemple | Bază legală | Retenție |
|---|---|---|---|
| Cont și profil | nume, email, telefon, oraș | Contract | Pe durata contului + 30 zile |
| Lecții și prezență | programări, prezență, validări | Contract | Pe durata contului |
| Plăți și facturi | istoric plăți, facturi, abonamente | Obligație legală fiscală | 10 ani (legea contabilității RO) |
| Contracte minori cu tutore | date tutore legal, contract semnat | Obligație legală | 10 ani după încetarea contractului |
| Fișiere uploadate | video exerciții, înregistrări | Contract | Pe durata contului |
| Loguri tehnice | IP, agent, erori, audit acces | Interes legitim (securitate) | 90 zile |
| Analytics produs | click-uri, paginile vizitate | Consimțământ (cookie banner) | 14 luni pentru evenimente GA4 |
Ce se întâmplă în caz de incident de securitate
În caz de breach care îți poate afecta datele cu risc ridicat, te anunțăm direct prin email în maxim 72 de ore de la descoperire, conform Art. 33-34 GDPR. Notificăm simultan și ANSPDCP.
Comunicarea include: ce date au fost afectate, ce am făcut pentru limitare, ce trebuie să faci tu (dacă e cazul) și contactul DPO pentru întrebări.
Transfer de date în afara UE
Stocarea principală e în UE (Frankfurt). În măsura în care un sub-procesator precum Stripe sau Sentry are componente în SUA, transferurile se fac doar în baza Standard Contractual Clauses (SCC) aprobate de Comisia Europeană și a EU-US Data Privacy Framework.
Lista completă a transferurilor și clauzele aplicabile sunt disponibile la cerere prin email la contact@tonetrack.ro.
Ai o întrebare despre datele tale?
Răspundem la orice cerere GDPR în limba română, pe email, în maxim 30 de zile. Pentru urgențe (incident de securitate suspectat), răspuns în 24h.