← Acasă

Politica de confidențialitate

Ultima actualizare: 1 iunie 2026

1. Cine suntem (Art. 13 GDPR)

Operatorul datelor tale cu caracter personal este Wedy SRL, CUI RO00000000, Nr. ORC: J00/0000/2026, cu sediul în București, România ("Wedy", "noi").

Contact operator de date: privacy@wedy.net · contact@wedy.net

Această politică este elaborată în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR la nivel național.

2. Vârsta minimă

Conform Art. 5 din Legea nr. 190/2018, vârsta minimă pentru consimțământul digital în România este de 16 ani. Wedy nu colectează în mod intenționat date de la persoane sub această vârstă. Dacă aflăm că am colectat astfel de date fără consimțământul părintelui, le vom șterge imediat.

3. Ce date colectăm și de ce (Art. 13(1)(c) GDPR)

Categorie dateScopTemei juridic (GDPR)
Nume, email, parolă (criptată)Creare și gestionare contArt. 6(1)(b) — executarea contractului
Număr de telefon, prenume, numeProfil utilizator, contactArt. 6(1)(b) — executarea contractului
Conținut solicitări, mesajeFuncționarea sistemului de bookingArt. 6(1)(b) — executarea contractului
Referință tranzacție Stripe, status platăProcesarea și evidența plățilorArt. 6(1)(b) + Art. 6(1)(c) — obligație legală (10 ani)
Imagini încărcate (logo, cover, listing)Afișarea profilului furnizoruluiArt. 6(1)(b) — executarea contractului
Adresă IP, browser, pagini vizitateSecuritate, diagnosticare eroriArt. 6(1)(f) — interes legitim
Cookie-uri analitice anonimizateÎmbunătățirea platformeiArt. 6(1)(a) — consimțământ (doar dacă acceptat)
Email pentru newsletterComunicări promoționaleArt. 6(1)(a) — consimțământ explicit
Consimțământ GDPR la înregistrareDovada conformității legaleArt. 6(1)(c) — obligație legală

4. Cui transmitem datele (Art. 13(1)(e) GDPR)

Transmitem date cu caracter personal exclusiv partenerilor necesari furnizării serviciilor:

DestinatarScopLocație / Garanții
Stripe Inc.Procesare plățiSUA — Clauze Contractuale Standard (SCC)
Resend Inc.Email tranzacționalUE/SUA — SCC
Neon Inc.Baze de date PostgreSQLUE (Frankfurt)
Vercel Inc.Găzduire aplicațieUE (Frankfurt) + SCC
UploadThing (Ping Labs Inc.)Stocare fișiere/imaginiSUA — SCC
Google LLCAutentificare OAuthSUA — SCC + Privacy Shield successor

Transferuri internaționale: Unii destinatari sunt stabiliți în SUA. Transferurile sunt efectuate pe baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană conform Art. 46(2)(c) GDPR, care asigură un nivel de protecție echivalent celui din UE. Nu vindem date cu caracter personal terților.

5. Cât timp păstrăm datele (Art. 13(2)(a) GDPR)

  • Date de cont activ: pe durata existenței contului.
  • Date reziduale după ștergere cont: anonimizate sau șterse în 30 de zile.
  • Date de facturare și tranzacții: 10 ani (Art. 25 din Legea contabilității nr. 82/1991 și obligații fiscale).
  • Jurnale de server și securitate: 90 de zile.
  • Date de marketing/newsletter: până la retragerea consimțământului.
  • Consimțăminte GDPR înregistrate: 3 ani de la data acordării (dovadă conformitate).

6. Drepturile tale (Art. 15–21 GDPR)

Conform GDPR, ai dreptul la:

  • Acces (Art. 15): o copie a datelor tale — disponibil direct în Contul tău → Export date.
  • Rectificare (Art. 16): corectarea datelor incorecte din Contul tău → Profilul meu.
  • Ștergere (Art. 17): ștergerea contului — disponibil în Contul tău → Șterge contul. Datele de facturare sunt păstrate conform obligațiilor legale (10 ani).
  • Restricționare (Art. 18): limitarea prelucrării în condiții specifice.
  • Portabilitate (Art. 20): datele tale în format JSON structurat — prin funcția Export date.
  • Opoziție (Art. 21): față de prelucrările bazate pe interes legitim (Art. 6(1)(f)).
  • Retragerea consimțământului: oricând, fără consecințe pentru prelucrările anterioare (Art. 7(3)). Contactează-ne la privacy@wedy.net.
  • Opoziție la prelucrare automată (Art. 22): Wedy nu utilizează decizii exclusiv automate cu efecte juridice semnificative.

Exercitarea drepturilor se face prin email la privacy@wedy.net. Răspundem în maximum 30 de zile calendaristice (termen prelungibil cu 60 de zile în cazuri complexe, cu notificarea ta prealabilă — Art. 12(3) GDPR).

7. Responsabilul cu protecția datelor (DPO)

Wedy a desemnat un Responsabil cu Protecția Datelor (DPO), notificat la ANSPDCP conform Art. 37 GDPR. Poți contacta DPO-ul la: privacy@wedy.net

8. Securitate (Art. 32 GDPR)

Implementăm măsuri tehnice și organizatorice adecvate: conexiuni TLS/HTTPS, criptare parole cu Argon2 (cost ridicat de memorabilitate), control acces bazat pe roluri (RBAC), monitorizare continuă, și backup regulat. În cazul unei breșe de securitate cu risc ridicat pentru drepturile tale, te vom notifica conform Art. 34 GDPR.

9. Cookie-uri

Informații detaliate în Politica cookies. Consimțământul pentru cookie-uri non-esențiale este gestionat prin bannerul de la prima vizită și poate fi retras oricând ștergând cheia wedy:cookie-consent din localStorage-ul browserului tău.

10. Dreptul de a depune o plângere (Art. 77 GDPR)

Dacă consideri că drepturile tale au fost încălcate, ai dreptul să depui o plângere la autoritatea de supraveghere competentă:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, 010336 București
dataprotection.ro · anspdcp@dataprotection.ro · Tel: +40 318 059 211

11. Modificări

Această politică poate fi actualizată. Modificările semnificative vor fi comunicate prin email cu cel puțin 15 zile înainte de intrarea în vigoare. Data ultimei actualizări este indicată în antetul acestei pagini.