Sari la conținut
EduCamp

Politica de confidențialitate

Cum îți sunt protejate datele personale, conform Regulamentului (UE) 2016/679 (GDPR).

Ultima actualizare: 1 septembrie 2026

1. Operatorul de date

Datele tale personale sunt prelucrate de IONESCU C. ELENA-CRISTINA PERSOANĂ FIZICĂ AUTORIZATĂ, CUI 55434791, înregistrată la Registrul Comerțului sub nr. F2026040313001 din 13.08.2026, cu sediul profesional în București, sector 1, Bd. Bucureștii Noi nr. 136, 5, ap. parter, e-mail contact@educamp.ro, telefon 0745 874 576 („Operatorul”).

Nu avem obligația de a desemna un responsabil cu protecția datelor (DPO). Pentru orice întrebare privind datele tale, scrie-ne la adresa de mai sus.

2. Ce date colectăm

Colectăm doar ce ne trebuie ca să răspundem și să susținem serviciul ales. În funcție de cine ești, acestea sunt:

De la persoana care se înscrie — nume și prenume, e-mail, eventual telefon, serviciul ales, orarul sau grupa convenită și mesajul scris în formular.

Despre elev, când elevul e altcineva decât persoana care se înscrie — prenumele, clasa, nivelul de la care pornim și obiectivele pregătirii. Atât cât să pot pregăti ședința; nu cerem CNP, adresă de domiciliu, situație școlară oficială sau documente medicale.

Despre profesorul înscris la curs sau la pregătirea pentru examen — disciplina predată și grupa aleasă.

De la persoana care cere să fie anunțată când apar capitole noi la materie — adresa de e-mail, numele dacă alege să îl scrie, data la care și-a dat acordul, adresa IP de la care l-a dat și pagina de pe care a completat formularul. Data și adresa IP se rețin numai ca dovadă a consimțământului; nu le folosim ca să te urmărim pe site. Lista se păstrează în baza de date a site-ului, găzduită pe serverul furnizorului nostru, la care nu se poate ajunge din internet.

De la cursantul care cere o prelungire — disciplina, alegerea făcută înainte de plată (începerea imediată sau după cele 14 zile ale dreptului de retragere), data și ora, textul acceptat cuvânt cu cuvânt, versiunea lui și adresa IP. Le păstrăm ca dovadă a acordului pe care legea ni-l cere înainte de începerea prestării serviciului — vezi pct. 6.3 din Termeni și condiții.

De la cine intră la o întâlnire online — numele afișat în platforma de videoconferință, cât ține întâlnirea. Întâlnirile nu se înregistrează, așa că nu păstrăm nici imagine, nici sunet, nici ce s-a spus acolo. Platforma de videoconferință este a altui furnizor și își are propria politică de confidențialitate.

De la cine se retrage din contract — numele, adresa de e-mail, contractul de la care se retrage și, dacă alege să scrie ceva, mesajul lui. Le primim prin funcția de retragere și ajung în două e-mailuri: unul către tine, ca dovadă cu data și ora, altul către noi, ca să facem restituirea. În baza de date nu se scrie nimic din ele — rămâne doar data cererii și felul contractului, fără nimic care să ducă înapoi la tine.

Pentru facturare — datele necesare emiterii documentelor fiscale, conform legii.

Date despre participare — prezența la ședințe și, la curs, emiterea certificatului.

Nu îți cerem date sensibile (categorii speciale de date, în sensul art. 9 GDPR) și te rugăm să nu ne transmiți date medicale, diagnostice, apartenență religioasă ori alte asemenea informații. Dacă primim accidental astfel de date și nu sunt necesare pentru serviciul cerut, le ștergem.

3. Când participantul este minor

Meditațiile se adresează în principal elevilor de liceu, dintre care mulți sunt minori. În acest caz:

  • contractul se încheie cu părintele sau cu reprezentantul legal, care programează ședințele, acceptă Termenii și efectuează plata — vezi pct. 4.4 din Termeni și condiții;
  • comunicarea se poartă cu părintele, nu cu minorul: programul, plata și evoluția pregătirii;
  • prelucrăm despre minor cât mai puține date — prenumele, clasa, nivelul și obiectivele de pregătire, plus prezența la ședințe;
  • drepturile prevăzute la pct. 13 îi aparțin minorului, dar pot fi exercitate de părinte sau de reprezentantul legal, în funcție de vârsta și de gradul de maturitate al copilului; părintele poate cere accesul, corectarea sau ștergerea datelor copilului.

Temeiul nu este consimțământul copilului. Pentru datele părintelui, care este partea din contract, temeiul este executarea contractului (art. 6(1)(b) GDPR). Pentru datele minorului, care nu este parte din contract, temeiul este interesul nostru legitim de a presta serviciul educațional contractat de părinte (art. 6(1)(f) GDPR) — prelucrăm strict minimul necesar pentru pregătirea și susținerea ședințelor, iar părintele se poate opune oricând, conform pct. 13.

Nu creăm profiluri, nu luăm decizii automate despre elev și nu folosim datele lui în scopuri de marketing.

4. De ce le folosim (scop și temei)

  • Pentru a te înscrie și a susține cursul sau ședințele — temei: executarea contractului (art. 6(1)(b) GDPR).
  • Pentru administrarea contului de cursant, acordarea accesului la suportul de curs și organizarea întâlnirilor — temei: executarea contractului (art. 6(1)(b) GDPR).
  • Pentru datele elevului minor, când contractul e încheiat cu părintele — temei: interesul legitim de a presta serviciul educațional (art. 6(1)(f) GDPR), în condițiile de la pct. 3.
  • Pentru a-ți răspunde la mesaje, a stabili orarul și a organiza grupele — temei: interesul legitim de a comunica cu tine (art. 6(1)(f)).
  • Pentru securitatea platformei și a conturilor — jurnalele de autentificare, încercările nereușite și adresele IP de la pct. 7 — temei: interesul legitim de a preveni utilizarea abuzivă a serviciului (art. 6(1)(f)).
  • Pentru facturare și obligații fiscale ori contabile — temei: obligație legală (art. 6(1)(c)).
  • Dacă îți vom trimite vreodată noutăți despre cursuri sau materiale — doar pe baza consimțământului tău (art. 6(1)(a)), pe care îl poți retrage oricând.

5. Cât timp le păstrăm

  • Datele de contact și de participare — pe durata colaborării și 3 ani după ultima ședință sau ultimul mesaj.
  • Documentele fiscale și contabile — 5 ani, calculați de la 1 iulie a anului următor celui în care au fost întocmite, conform art. 25 din Legea contabilității nr. 82/1991, astfel cum a fost modificat prin Legea nr. 36/2023.
  • Datele prelucrate pe bază de consimțământ (de exemplu lista de anunțuri despre capitole noi) — până la retragerea consimțământului sau până la încetarea serviciului pentru care au fost date. Consimțământul îl retragi singur, oricând, din pagina de dezabonare: scrii adresa, apeși o dată și o ștergem pe loc din listă. Linkul e scris și la sfârșitul fiecărui mesaj pe care ți-l trimitem. Verificăm periodic lista și ștergem adresele care nu mai sunt de actualitate.
  • Cursul de pregătire (numele, adresa și perioada) — pe durata lui și 3 ani după ce expiră, cât timp se pot cere lămuriri despre plată — sau până la ștergerea contului, dacă o ceri mai devreme (pct. 13).
  • Alegerea făcută înainte de fiecare plată a cursului (pct. 2) — cât ține cursul și 3 ani după ce expiră, cât timp se poate cere lămurirea unei plăți, sau până la ștergerea contului, dacă o ceri mai devreme.
  • Sesiunea deschisă în cont — 30 de zile de la intrarea în cont, apoi se șterge singură.
  • Încercările de intrare în cont și cererile de cod nou (adresă, oră, adresă IP) — 30 de zile, apoi se șterg singure. Dacă îți ștergi contul, ele dispar în aceeași clipă cu el, fără să mai aștepte termenul.
  • Jurnalul de securitate al platformei (ora, felul faptei, adresa de e-mail scrisă, adresa IP) — 90 de zile, apoi se șterge singur. Ține minte lucruri ca: o intrare în cont, un cod greșit, o cerere respinsă, o defecțiune a serviciului. Dacă îți ștergi contul, rândurile despre tine își pierd pe loc adresa și adresa IP — rămâne doar fapta, fără nimic care să te arate, fiindcă ea e dovada că lucrul s-a întâmplat.
  • Copiile de siguranță ale bazei de date — furnizorul de găzduire face copii zilnice, din care le păstrează pe ultimele șapte, și copii săptămânale; cea mai veche copie a datelor tale nu depășește 30 de zile, apoi se suprascrie prin rotație. Ele nu se folosesc în activitatea de zi cu zi, ci numai dacă site-ul trebuie readus după o defecțiune. Dacă vreodată am reface site-ul dintr-o copie mai veche decât cererea ta de ștergere, ștergerea se aplică din nou, ca datele să nu reînvie odată cu ea.

După expirarea acestor termene, datele se șterg sau se anonimizează.

6. Ce nu colectăm

Poți citi fișele, deschide materialele și rula toate simulatoarele fără cont:

  • nu îți cerem cont ca să citești: fișele, lecțiile, simulatoarele și subiectele de examen se deschid așa cum sunt. Cont e nevoie doar pentru cursul de pregătire, iar acela se face cu numele și adresa de e-mail, fără parolă;
  • nu folosim pixeli de publicitate și nu te urmărim pe alte site-uri;
  • simulatoarele rulează în întregime în browserul tău; ce faci în ele nu pleacă nicăieri și nu ajunge la noi;
  • caseta în care poți scrie și rula cod Python, din lecțiile de informatică, rulează tot în browserul tău: programul scris rămâne pe dispozitivul tău, ca să nu-l pierzi la reîncărcarea paginii, și nu ni-l trimite nouă. Îl ștergi cu butonul „Golește” sau odată cu datele de navigare;
  • nu îți citim documentele și nu păstrăm ce descarci de pe site.

Singura excepție e statistica de vizitare, descrisă mai jos — și aceea pornește doar dacă o accepți tu. În rest, colectăm date doar când ne scrii tu: prin formularul de contact, prin cel de înscriere, prin cel în care ceri să fii anunțat când apar capitole noi și prin formularul de înscriere la cursul de pregătire.

7. Contul de cursant

Pentru cursul de pregătire este necesar un cont. Autentificarea se face cu adresa de e-mail și codul de acces primit la înscriere.

Pentru administrarea contului prelucrăm:

  • numele și prenumele, pentru identificarea titularului contului și emiterea documentelor fiscale;
  • adresa de e-mail, disciplina aleasă și perioada plătită, pentru acordarea și administrarea accesului;
  • codul de acces, păstrat sub forma unei amprente criptografice, nu în clar. Codul nu poate fi afișat sau retransmis. Dacă nu îl mai găsești, poți solicita unul nou, iar codul anterior va fi dezactivat;
  • încercările nereușite de autentificare și solicitările de generare a unui cod nou, împreună cu data, ora, adresa de e-mail introdusă și adresa IP, pentru protejarea conturilor și prevenirea utilizării abuzive a serviciului;
  • jurnalul de securitate al platformei — data, ora, felul faptei, adresa de e-mail scrisă și adresa IP — pentru a putea observa la timp o încercare de intrare neautorizată sau o defecțiune a serviciului. În el nu ajung niciodată codul tău de acces, cheia sesiunii tale sau conținutul mesajelor pe care ni le scrii;
  • datele sesiunii de autentificare, necesare pentru ca browserul să te păstreze conectat timp de 30 de zile;
  • alegerea făcută înainte de fiecare plată — dacă ceri sau nu începerea prestării înainte de expirarea termenului de retragere de 14 zile — împreună cu data, textul acceptat și adresa IP. Fără ea nu s-ar putea dovedi că acordul a fost cerut dinainte, cum cere legea pentru serviciile a căror prestare începe în termenul de retragere.

Temeiurile sunt cele de la pct. 4, iar termenele de păstrare, cele de la pct. 5. Unul singur nu apare acolo, fiindcă privește numai contul: alegerea făcută înainte de plată este prelucrată pentru îndeplinirea unei obligații legale (art. 6 alin. (1) lit. (c) GDPR). Art. 7 alin. (3) și art. 14 alin. (5) din OUG nr. 34/2014 cer cererea ta expresă înainte ca prestarea serviciului să înceapă în termenul de retragere, iar dovada ei ne revine nouă.

8. Statistica de vizitare

Ca să știm ce materiale sunt de folos și ce merită continuat, folosim Google Analytics 4, serviciu al Google Ireland Limited.

  • Pornește doar cu acordul tău. La prima vizită apare un banner cu două butoane la fel de vizibile. Până apeși „Accept”, nu se cere nimic de la Google și nu se pune niciun cookie pe dispozitivul tău.
  • Temeiul prelucrării este consimțământul tău (art. 6(1)(a) GDPR), pe care îl poți retrage oricând din Setări cookies, în josul oricărei pagini.
  • Ce se colectează: pagini vizitate, durata vizitei, tipul de dispozitiv și browser, de unde ai ajuns pe site, țara și orașul aproximativ. Adresa IP este anonimizată. Nu putem afla cine ești și nu legăm datele astea de e-mailul sau de numele tău.
  • Cât se păstrează: 14 luni, apoi datele se șterg automat.
  • Detalii și lista cookie-urilor: în Politica de cookies. Modul în care Google prelucrează datele e descris în politica lui de confidențialitate.

Dacă alegi „Doar cele necesare”, site-ul funcționează exact la fel.

9. Cu cine le partajăm

Nu vindem și nu închiriem datele tale. Le putem partaja doar cu furnizori care ne ajută să funcționăm (persoane împuternicite), strict pentru scopurile de mai sus, de exemplu:

  • furnizorul de găzduire web — gazduire.net, pe serverele căruia stau site-ul, baza de date a cursanților și căsuța de e-mail. El găzduiește tot ce e descris la pct. 2 și 7, în calitate de persoană împuternicită;
  • Google Ireland Limited, pentru statistica de vizitare (Google Analytics 4), numai dacă ai acceptat cookie-urile de statistică — detalii la pct. 8;
  • platforma de videoconferință pentru întâlnirile online;
  • contabilitate și emiterea documentelor fiscale;
  • autorități publice, când legea o cere.

Separat de acestea, o parte din pagini aduc fișiere de la jsDelivr, rețeaua care găzduiește interpretorul de Python folosit de caseta de scris cod. Când apeși „Rulează programul”, browserul tău cere fișierele de acolo, iar cererea aceea îi arată adresa ta IP — ca orice fișier descărcat de pe internet. Noi nu îi trimitem nimic despre tine, iar programul scris de tine nu ajunge acolo.

10. Transferuri în afara UE/SEE

Unii furnizori (de exemplu instrumente de videoconferință sau de e-mail) pot prelucra date pe servere din afara UE/SEE. În astfel de cazuri ne asigurăm că există garanții adecvate (de exemplu clauze contractuale standard aprobate de Comisia Europeană). Instrumentele AI folosite la curs sunt utilizate de fiecare participant cu propriul cont și sunt supuse politicilor lor de confidențialitate.

11. Datele elevilor

Regula e diferită, după serviciu.

La cursul „AI pentru profesori” nu se prelucrează date ale elevilor tăi. Materialele se construiesc pe conținut didactic, nu pe date personale. Ca participant, te obligi să nu introduci în instrumentele AI nume, imagini sau alte date personale ale elevilor tăi — vezi pct. 9 din Termeni și condiții.

La meditații, elevul este persoana ale cărei date le prelucrăm, iar datele lui sunt cele de la pct. 2. Le folosim exclusiv pentru a pregăti și a susține ședințele, în condițiile de la pct. 3 dacă elevul este minor.

Cookie-urile de pe site sunt de două feluri. Cele de statistică, de la pct. 8, se pun doar cu acordul tău. Cele ale contului de cursant, de la pct. 7, se pun numai dacă ceri tu intrarea în cont: fără ele contul n-ar funcționa, deci sunt strict necesare și nu depind de banner. Dacă n-ai cont, nu se pun niciodată.

Site-ul mai face și câteva însemnări locale în browserul tău — alegerea ta despre cookies, meniul strâns din paginile de examen, programul scris în caseta de cod. Nu sunt cookie-uri, nu pleacă de pe dispozitivul tău și nu ne spun cine ești.

Lista completă, durata fiecăreia și felul în care îți schimbi alegerea sunt în Politica de cookies.

13. Drepturile tale

Conform GDPR, ai dreptul la: acces, rectificare, ștergere („dreptul de a fi uitat”), restricționarea prelucrării, opoziție, portabilitatea datelor și retragerea consimțământului (unde se aplică). Pentru exercitarea lor, scrie la contact@educamp.ro.

Dacă ai cont de cursant, ștergerea o poți face singur, oricând, din pagina contului tău, fără să ne ceri voie și fără să aștepți un răspuns de la noi. Se șterg pe loc adresa de e-mail, cursurile și istoricul lor, sesiunile deschise pe orice dispozitiv și adresa din lista de anunțuri. Primești imediat și o confirmare pe e-mail, cu ce s-a șters și ce a rămas — ea îți rămâne ca dovadă și te înștiințează dacă ștergerea ar fi cerut-o altcineva de la calculatorul tău.

Păstrăm, despre fiecare ștergere, doar data ei — fără nume, fără adresă și fără nimic care să ducă înapoi la tine. Ne trebuie ca să putem arăta, dacă ni se cere, că am rezolvat cererile primite.

Unele dintre aceste drepturi se aplică numai în condițiile prevăzute de GDPR și pot fi limitate de obligațiile legale care ne revin. De pildă, nu putem șterge o factură emisă cât timp legea ne obligă să o păstrăm (pct. 5).

Pentru un participant minor, drepturile se exercită în condițiile de la pct. 3.

Ai, de asemenea, dreptul de a depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — dataprotection.ro.

14. Securitate

Luăm măsuri tehnice și organizatorice rezonabile pentru a-ți proteja datele împotriva accesului neautorizat, pierderii sau divulgării. Concret: site-ul merge numai pe HTTPS; baza de date nu poate fi accesată din afara serverului de găzduire; contul de cursant nu are parolă de furat, iar cheia din browserul tău e păstrată la noi doar ca amprentă, din care nu se poate reface; iar accesul la administrarea găzduirii e protejat cu autentificare în doi pași.

15. Modificări ale politicii

Putem actualiza această politică; versiunea în vigoare este cea publicată pe această pagină, împreună cu data actualizării.

16. Contact

Pentru orice întrebare legată de datele tale, scrie la contact@educamp.ro.