Politică de Confidențialitate NutriVitalRO

La NutriVitalRO, confidențialitatea și securitatea datelor tale personale sunt priorități fundamentale. Această politică explică în detaliu modul în care colectăm, utilizăm, protejăm și gestionăm informațiile pe care le primești atunci când utilizezi serviciile noastre de nutriție și wellness.

Actualizată în data de 15 noiembrie 2024, această politică reflectă conformitatea deplină cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română în vigoare. Fiecare secțiune detaliază un aspect specific al politicii noastre de date.

Contact Responsabil

  • Email: [email protected]
  • Telefon: +40 722 123 456
  • Adresă: Strada Luptei 23, București
  • Program: Luni-Vineri: 09:00-18:00

Responsabil cu Protecția Datelor (DPO): Pentru întrebări specifice legate de prelucrarea datelor, ne puteți contacta direct la datele de mai sus.

1. Date Colectate și Scopul Prelucrării

Colectăm doar datele strict necesare pentru a-ți oferi servicii de nutriție personalizate și pentru a gestiona relația contractuală. Toate informațiile sunt prelucrate în scopuri bine definite și transparente.

Date de Identificare și Contact

Colectăm numele complet, adresa de email, numărul de telefon și adresa fizică pentru programări și facturare.

  • Nume și prenume (obligatoriu)
  • Adresă de email (obligatoriu)
  • Număr de telefon (opțional, pentru SMS reminders)
  • Adresă de facturare (obligatoriu pentru servicii plătite)

Scop: Comunicare directă, programări, facturare și suport clienți.

Date de Sănătate și Stil de Viață

Pentru planurile personalizate de nutriție, colectăm informații medicale sensibile, necesare pentru analiza nutrițională.

  • Alergii și intoleranțe alimentare
  • Istoric medical și afecțiuni cronice
  • Greutate, înălțime, obiective corporale
  • Analize medicale recente (opțional)
  • Preferințe alimentare și restricții

Scop: Crearea planurilor nutriționale personalizate și monitorizarea progresului.

Date de Utilizare a Site-ului

Colectăm automat date tehnice pentru a îmbunătăți experiența ta pe site-ul nostru și pentru securitate.

  • Adresă IP și locație aproximativă
  • Tip de dispozitiv și browser
  • Pagini vizitate și timpul petrecut
  • Cookie-uri și date de conectare

Scop: Analiză web, securitate și optimizarea performanței platformei.

Date de Procesare Plăți

Pentru serviciile cu plată, procesăm tranzacții prin parteneri autorizați. Nu stocăm date complete ale cardurilor bancare.

  • Număr card (tokenizat)
  • Data expirării (nu stocăm codul CVV)
  • Denumire deținător card
  • Detalii facturare fiscală

Scop: Procesarea securizată a plăților pentru consultații și pachete.

3. Destinatari și Transferuri de Date

Datele tale sunt accesibile doar unor categorii strict definite de destinatari, în baza unor angajamente de confidențialitate și măsuri tehnice corespunzătoare.

Interne

  • • Personal autorizat (nutriționist, asistent)
  • • Departament contabilitate
  • • Suport tehnic (acces limitat)

Accesul se face pe bază de "need-to-know".

Externe - Procesatori

  • • Platformă email marketing
  • • Procesator plăți online
  • • Software facturare
  • • Cloud hosting securizat

Contracte de prelucrare GDPR.

Autorități

  • • ANAF (doar la solicitare legală)
  • • Autoritatea Națională de Supraveghere
  • • Instituții judiciare

Doar în cazuri obligatorii prin lege.

Transferuri Internaționale

Toți furnizorii noștri de servicii fie se află în Uniunea Europeană (EEA), fie în țări care au o decizie de adecvare din partea Comisiei Europene. Nu transferăm date în afara Spațiului Economic European fără garanții corespunzătoare (clauze contractuale standard).

4. Drepturile Persoanelor Vizate

Ai control complet asupra datelor tale. În orice moment, ne poți contacta pentru a-ți exercita drepturile garantate de Regulamentul UE 679/2016.

Dreptul de Acces

Solicită copii ale tuturor datelor personale pe care le deținem.

Dreptul la Rectificare

Corectează datele inexacte sau incomplete.

Dreptul la Ștergere

Cere ștergerea datelor când nu mai sunt necesare („dreptul de a fi uitat”).

Dreptul la Restrictionare

Solicită limitarea prelucrării în anumite situații.

Dreptul la Portabilitate

Primește datele în format structurat pentru a le transfera altui operator.

Dreptul la Obiecție

Te opui prelucrării pentru marketing sau interes legitim.

Dreptul la Automatizare

Nu face obiectul unei decizii bazate exclusiv pe prelucrare automată.

Dreptul la Plângere

Depune plângere la ANSPDCP dacă consideri că drepturile ți-au fost încălcate.

Cum Exerciți Drepturile?

Trimite o solicitare scrisă la [email protected] sau o scrisoare poștală la Strada Luptei 23, București.

  • Răspundem în maxim 30 de zile (posibil prelungire cu încă 30 zile pentru complexitate)
  • Verificăm identitatea solicitantului înainte de a procesa
  • Serviciile sunt gratuite pentru solicitări justificate (maxim o dată pe an)

5. Măsuri de Securitate Tehnică și Organizațională

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale împotriva accesului neautorizat, alterării, divulgării sau ștergerii accidentale.

Criptare și Acces

  • Protocoale TLS 1.3 pentru transmiterea datelor
  • Criptarea bazelor de date AES-256
  • Autentificare cu doi factori (2FA)
  • Parole hashate (bcrypt) niciodată stocate în clar
  • Acces RESTRICTIV bazat pe roluri (RBAC)

Infrastructură și Monitorizare

  • Hosting în data center certificat ISO 27001
  • Firewall de aplicație (WAF) la nivel de rețea
  • Backup-uri zilnice criptate (retinute 30 zile)
  • Monitorizare 24/7 a incidentelor de securitate
  • Audit periodic de securitate realizat de terțe părți

Gestionarea Incidentelor de Securitate

În cazul unei breșe de securitate care te afectează, vom notifica Autoritatea Națională de Supraveghere în maximum 72 de ore și pe tine fără întârziere nejustificată, dacă există un risc ridicat pentru drepturile și libertățile tale.

Procedurile interne includ: identificarea incidentului, evaluarea riscurilor, containerea, notificarea și documentarea tuturor acțiunilor întreprinse.

6. Perioade de Păstrare

Nu păstrăm datele tale mai mult decât este necesar pentru scopurile pentru care au fost colectate. Politicile noastre de retenție respectă principiul proporționalității.

Categorie Date Scop Prelucrare Perioadă Păstrare Justificare
Date Identificare Relație Client 3 ani după ultima interacțiune Prescripție contractuale
Date Sănătate Plan Nutrițional Pe durata colaborării + 1 an Monitorizare progres
Facturare Contabilitate 10 ani (conform Cod Fiscal) Obligație legală
Marketing Newsletter Până la retragerea consimțământului Consimțământ
Logs Securitate Monitorizare 6 luni Interes legitim securitate

Ștergerea Datelor

La expirarea perioadei de păstrare, datele sunt șterge automat sau anonimizate în scopuri statistice. Poți solicita ștergerea anticipată înainte de expirarea termenelor, sub rezerva obligațiilor noastre legale de a păstra anumite documente fiscale.

7. Module Cookie și Tehnologii Similare

Folosim cookie-uri pentru a asigura funcționalitatea site-ului, a analiza traficul și a oferi o experiență personalizată. Înainte de plasarea oricărui cookie neesențial, îți solicităm consimțământul explicit.

ESSENȚIALE

Cookie-uri Necesare

Aceste cookie-uri permit funcționalități de bază precum autentificarea, securitatea și gestionarea sesiunii. Fără ele, site-ul nu poate funcționa corect.

Exemple: ID sesiune, preferințe limbă, setări consimțământ. Baza legală: interes legitim.

ANALITICĂ

Cookie-uri pentru Performanță

Colectăm informații anonime despre cum interacționezi cu site-ul: pagini vizitate, timpul petrecut, erori apărute. Aceste date ne ajută să îmbunătățim constant platforma.

Exemple: Google Analytics (anonimizat), heatmap-uri. Baza legală: consimțământ.

MARKETING

Cookie-uri de Targetare

Folosite pentru a-ți afișa reclame relevante pe alte site-uri și pentru a măsura eficiența campaniilor noastre. Aceste cookie-uri urmăresc activitatea pe site-uri terțe.

Exemple: Pixel Facebook, Google Ads. Baza legală: consimțământ explicit.

Controlul și Gestionarea Cookie-urilor

Îți poți retrage sau modifica consimțământul pentru cookie-uri în orice moment folosind butonul din subsolul paginii ("Setări Cookie"). De asemenea, poți configura browserul tău să blocheze sau să șteargă cookie-urile.

Pentru Chrome

Settings → Privacy & Security → Cookies and other site data

Pentru Firefox

Options → Privacy & Security → Cookies and Site Data

Pentru Safari

Preferences → Privacy → Manage Website Data

8. Link-uri Către Terți și Rețele Sociale

Site-ul nostru poate conține link-uri către site-uri ale unor terțe părți (de ex. Instagram, Facebook, bloguri de nutriție). Politica noastră de confidențialitate nu se aplică acestor site-uri.

Responsabilitate

Atunci când părăsești site-ul NutriVitalRO prin intermediul unui link, nu mai avem control asupra informațiilor colectate de acel site. Îți recomandăm să citești politica de confidențialitate a fiecărui site înainte de a furniza date personale.

  • Facebook/Instagram: Meta Platforms Ireland Limited
  • Google Maps: Google Ireland Limited
  • Procesatori plăți: Netopia, Stripe sau alții

Rețele Sociale

Paginile noastre de social media (Facebook, Instagram) nu sunt destinate colectării de date personale. Orice interacțiune (like, comment, share) este supusă politicii de confidențială a respectivelor rețele.

Dacă ne contactezi prin mesaj privat pe rețelele sociale, datele tale vor fi transferate în sistemul nostru intern și tratate conform acestei politici.

9. Protecția Minorilor

Serviciile NutriVitalRO nu sunt destinate utilizării de către persoane sub 16 ani. Nu colectăm conștient date personale de la minori.

Sesizări Părinți sau Tutori

Dacă suspectați că un minor ne-a furnizat date personale fără consimțământul părintesc, vă rugăm să ne contactați imediat. Vom șterge aceste date în cel mai scurt timp posibil.

Pentru programări care implică minori (nutriție pediatrică), este necesar acordul expres al ambilor părinți/tutori legali și prezența unuia dintre ei la ședințe.

10. Actualizări ale Politicii

Ne rezervăm dreptul de a actualiza această politică pentru a reflecta modificări ale practicilor noastre, serviciilor sau cerințelor legale. Versiunea curentă este întotdeauna disponibilă pe această pagină.

  • Notificări: Schimbările majore vor fi comunicate prin email sau prin notificare pe site cu 30 de zile înainte de implementare.
  • Versiuni: Păstrăm istoricul versiunilor anterioare pentru transparență.
  • Data efectivă: Utilizarea continuă a serviciilor după actualizări constituie acceptul noilor termeni.

Versiunea Curentă

v3.2

Implementată: 15 Noiembrie 2024

Următoarea revizuire: Mai 2025

Ai Întrebări despre Confidențialitate?

Echipa NutriVitalRO este la dispoziția ta pentru orice nelămurire legată de datele tale personale. Răspundem rapid și transparent.

Program: Luni-Vineri: 09:00-18:00 | Strada Luptei 23, București