Politica de confidențialitate
Este o ciornă de lucru, nu consultanță juridică. Înlocuiește fiecare [PLACEHOLDER] cu datele tale reale și cere părerea unui jurist înainte de a vinde clienților din UE.
Această politică explică felul în care [NUMELE FIRMEI] („noi”), care operează aplicația TMS („TMS”, „Serviciul”), prelucrează datele personale. Este scrisă pentru a respecta cerințele Regulamentului general privind protecția datelor al UE (GDPR).
1. Cine suntem
- Operator: [NUMELE FIRMEI], [FORMA JURIDICĂ], cu sediul în [ADRESA], [ȚARA]
- Număr de înregistrare / cod TVA: [NR. ÎNREGISTRARE]
- Contact pentru datele personale: [EMAILUL TĂU]
2. Două roluri foarte diferite
TMS este folosit de profesori ca să-și gestioneze proprii elevi. Asta creează două relații separate:
- Tu, profesorul, ești clientul nostru. Pentru datele contului tău suntem operator, iar această politică se aplică.
- Datele elevilor tăi îți aparțin. Tu decizi ce înregistrezi și de ce, deci tu ești operatorul, iar noi acționăm doar ca persoană împuternicită a ta. Relația aceasta este reglementată de Acordul de prelucrare a datelor, nu de această politică.
3. Ce colectăm despre tine (profesorul)
| Date | De ce | Temei legal |
|---|---|---|
| Adresa de email și hash-ul parolei | Ca să-ți creăm și să-ți securizăm contul | Contract |
| Planul de abonament, datele de valabilitate, extensiile | Ca să-ți dăm funcțiile pe care le-ai plătit | Contract |
| Înregistrările plăților | Obligații de facturare și contabilitate | Obligație legală |
| Mesajele de suport pe care ni le trimiți | Ca să-ți răspundem | Interes legitim |
| Rapoartele de erori și de cădere din aplicație, din Portalul elevului și din panoul de administrare (vezi „Rapoarte de erori” mai jos) | Securitate și depanare | Interes legitim |
| Cererile de ofertă trimise de pe pagina noastră de vânzare (vezi „Cereri de ofertă” mai jos) | Ca să răspundem cererii tale de ofertă | Demersuri făcute la cererea ta înainte de încheierea unui contract |
Rapoarte de erori
Când ceva se strică (o eroare neprinsă, o cerere eșuată, un ecran de cădere), aplicația, Portalul elevului și panoul de administrare ne trimit un raport tehnic, ca să putem repara problema. Un raport conține: mesajul erorii și stiva de apeluri, numele paginii și calea adresei fără parametrii de interogare, ultimele acțiuni care au dus la eroare (clicuri, schimbări de pagină, cereri eșuate), versiunea aplicației, limba, dimensiunea ecranului și tipul browserului, țara indicată de Cloudflare și contul (id și email) când ești autentificat. Nu păstrăm niciodată adresa ta IP: păstrăm doar un hash unidirecțional cu sare al ei, folosit pentru a depista abuzurile. Jetoanele, parolele, codurile de invitație și adresele de email găsite în text sunt mascate înainte ca raportul să plece din browserul tău sau când ajunge la serverul nostru. Din 2026-09-30, textul liber al dialogurilor și al mesajelor de pe ecran nu se trimite, ci doar tipul și lungimea lui. Dacă scrii un comentariu pe ecranul de cădere, comentariul se păstrează împreună cu raportul.
Păstrare: evenimentele de eroare individuale se șterg după 30 de zile (setarea implicită, reglabilă de operator între 7 și 365 de zile), sesiunile după 90 de zile, contoarele per utilizator după 180 de zile, rezumatele problemelor după 365 de zile, iar comentariile de pe ecranul de cădere după 365 de zile. Ștergerea rulează automat în fiecare zi. Dacă este configurat un webhook de alertă (vezi „Furnizorii pe care îi folosim”), alerta conține titlul erorii, zona aplicației și emailul contului afectat.
Cereri de ofertă
Dacă folosești formularul „Cere o ofertă” de pe pagina noastră de vânzare, stocăm emailul tău, numele tău (dacă îl dai), limba, numărul de elevi și opțiunile bifate, mesajul tău (până la 2.000 de caractere), țara ta (de la Cloudflare) și un hash cu sare al adresei tale IP (nu adresa în sine). Hash-ul este folosit doar pentru limite împotriva abuzurilor: cel mult 5 cereri pe oră per hash și 3 pe zi per email. Folosim aceste date doar ca să îți răspundem și să pregătim o ofertă. [PLACEHOLDER: perioada de păstrare a cererilor de ofertă — baza de date nu are încă ștergere automată pentru ele; proprietarul trebuie să decidă]
Nu folosim cookie-uri de urmărire, pixeli publicitari sau analiză de la terți în aplicație. Nu vindem date personale, niciodată.
4. Unde se află datele tale
TMS este local-first. Baza ta de date de lucru — elevi, lecții, plăți, rapoarte — este stocată în propriul tău browser, pe propriul tău dispozitiv.
Funcțiile din cloud sunt de mai multe feluri și sunt protejate diferit:
- Pe planul Lifetime fără extensii, datele de lucru nu părăsesc niciodată calculatorul tău. Nu le primim și nu le putem citi. (Datele contului, ale facturării și ale rapoartelor de erori descrise mai sus există în continuare.)
- Sincronizarea automată în cloud (Basic și Plus, și extensia cloud pentru Lifetime): ca să își țină dispozitivele la zi, rândurile bazei tale de date (elevi, lecții, plăți, pachete, facturi, sarcini, cheltuieli, notițe din calendar și altele asemenea) sunt copiate în zona ta privată din baza noastră de date, câte un tabel pentru fiecare fel de date. Aceste rânduri sunt stocate în formă lizibilă pe serverul nostru — nu sunt criptate cu parola ta. Sunt protejate prin reguli de acces la nivel de rând, astfel încât fiecare profesor le poate citi doar pe ale sale, și prin criptare în tranzit și în repaus la furnizorii noștri de infrastructură. Sistemele noastre (de exemplu fluxul de calendar pentru telefon, vezi mai jos) le pot citi ca să furnizeze funcția pe care ai cerut-o.
- „Copia de siguranță completă în cloud” (Basic și Plus): o copie completă a fișierului bazei
tale de date (
.db) este criptată pe dispozitivul tău cu o parolă înainte de a fi încărcată, iar noi stocăm doar fișierul criptat. Deoarece nu deținem niciodată această parolă de criptare, nu putem citi aceste copii — și nu le putem recupera dacă pierzi parola. - Portalul elevului este iar altfel: ce publici acolo trebuie să poată fi citit de elevul tău, deci este stocat necriptat. Se publică doar câmpurile pe care le bifezi, pentru elevul pe care îl alegi.
- Calendarul pe telefon (Plus): dacă îl pornești, serverul nostru construiește un flux de calendar din programările tale sincronizate (ora, starea, doar numele sau prenumele elevului, titlul și locul programării), la un link privat care funcționează doar pentru telefoanele pe care le-ai asociat.
5. Furnizorii pe care îi folosim
| Furnizor | Scop | Locație |
|---|---|---|
| Supabase | Conturi și autentificare, rândurile bazei de date sincronizate, copii de siguranță criptate, baza de date a Portalului elevului, rapoarte de erori, cereri de ofertă | UE (Frankfurt, Germania — regiunea eu-central-1) |
| Cloudflare (Pages și Workers) | Găzduirea și livrarea aplicației și a funcțiilor noastre de server; informații despre țară și rețea pentru fiecare cerere | UE / rețeaua globală |
| Cloudflare Workers AI | Redactarea notițelor opționale de raport scrise de AI (Plus) — vezi „O notă despre funcția AI” | Rețeaua Cloudflare [PLACEHOLDER: confirmă regiunea de prelucrare a Workers AI] |
| Stripe | Procesarea plăților, abonamente și portalul de facturare: emailul tău, planul, datele metodei de plată (păstrate de Stripe, niciodată de noi), facturi și istoricul plăților | [PLACEHOLDER: entitatea și locația Stripe pentru contul tău] |
| Serviciile de notificări push ale browserelor (Google, Apple, Mozilla sau Microsoft, după browserul elevului) | Mementouri opționale pentru lecții, pentru elevii care le activează în Portalul elevului. Notificarea este criptată pentru browserul elevului; serviciul doar o transportă. Conține ora lecției și numele profesorului | Rețeaua furnizorului serviciului |
| Google Fonts (Google) | Încarcă fontul Inter pe pagina noastră de vânzare, pe aceste pagini juridice, în Portalul elevului și în panoul de administrare; Google primește adresa IP a vizitatorului și detalii despre browser când fontul este cerut. Aplicația profesorului în sine nu îl încarcă | Rețeaua Google |
| Discord, Slack sau Telegram (doar dacă operatorul configurează un webhook de alertă) | Alerte interne despre probleme noi, pentru propria noastră monitorizare: titlul erorii, zona aplicației și emailul contului afectat. Nu se folosesc pentru conținutul profesorilor sau al elevilor | Rețeaua furnizorului serviciului |
Când un furnizor prelucrează date în afara SEE, transferurile se bazează pe Clauzele contractuale standard ale Comisiei Europene.
O notă despre funcția AI
Dacă folosești notițele de raport scrise de AI (o funcție Plus, opțională), când apeși butonul aplicația construiește un scurt rezumat și îl trimite, prin serverul nostru, către Cloudflare Workers AI ca să redacteze un paragraf. Rezumatul acela nu este anonimizat. El conține: numele elevului; perioada comparată și numărul de lecții; scorurile și procentele raportului (competențe, abilități socio-emoționale, rata temelor, media testelor) împreună cu diferențele lor; numele competențelor, ale categoriilor de greșeli și ale obiectivelor și textul greșelilor concrete enumerate la „ce mai e de lucrat”, exact așa cum le-ai scris. Nu include adrese de email, numere de telefon sau date de plată. Serverul nostru nu stochează rezumatul și nici textul generat; paragraful se întoarce în aplicația ta. [PLACEHOLDER: confirmă în termenii actuali Cloudflare că Workers AI nu antrenează modele pe datele clienților, înainte de a afirma orice despre antrenare] Dacă preferi să nu trimiți numele unui elev unui serviciu de AI, pur și simplu nu apăsa butonul.
6. Cât timp păstrăm datele
- Datele contului: cât timp contul e activ, apoi până la 90 de zile după ștergere.
- Rândurile bazei de date sincronizate și copiile de siguranță criptate: până le ștergi (vezi „Ștergerea datelor tale” mai jos) sau până la 90 de zile după închiderea contului.
- Datele Portalului elevului: până ștergi datele de portal ale acelui elev sau ștergi tot — se elimină imediat când o faci. Retragerea accesului face parte din această ștergere; vezi mai jos.
- Rapoartele de erori: 30, 90, 180 sau 365 de zile, în funcție de felul înregistrării, așa cum sunt enumerate la „Rapoarte de erori”.
- Facturile și înregistrările plăților: cât cere legislația fiscală (de obicei 5–10 ani). Stripe păstrează datele de facturare și de plată pentru propriile obligații legale.
Ștergerea datelor tale
Acestea sunt acțiuni separate și fiecare șterge altceva:
- Șterge datele de portal ale unui elev („Șterge din portal toate datele acestui elev”, în fereastra de portal a elevului): elimină din baza noastră de date de portal lecțiile, notele, temele, progresul, rezervările, mesajele, materialele, rapoartele și cererile de plată ale elevului și îi retrage accesul. Datele tale locale nu sunt atinse. Linkul elevului funcționează din nou doar dacă publici din nou.
- Șterge un elev (în aplicație): șterge elevul și lecțiile, plățile, facturile, pachetele și fișierele lui din baza ta de date locală, iar ștergerea este dusă și în sincronizarea în cloud. Datele de portal ale elevului sunt o copie separată: șterge-le cu acțiunea anterioară.
- Șterge toate datele („Șterge toate datele” din Setări, după tastarea unui cuvânt de confirmare): elimină toți elevii și înregistrările lor din portal, din sincronizarea în cloud și de pe dispozitivul pe care îl folosești. Rândurile din cloud sunt mai întâi marcate ca șterse, ca să se golească și celelalte dispozitive ale tale. [PLACEHOLDER: operatorul trebuie să confirme dacă și când rândurile marcate ca șterse sunt eliminate fizic din baza de date] Celelalte dispozitive care sunt offline își păstrează copia până se conectează. Aceasta nu îți șterge contul, abonamentul sau înregistrările de facturare și nu atinge un fișier de copie de siguranță pe care l-ai exportat sau încărcat deja — șterge-le tu.
- Șterge-ți contul: nu există încă un buton pentru asta. Scrie-ne la [EMAILUL TĂU] și îți vom șterge contul și datele descrise mai sus în termenele menționate în această politică. Trebuie să păstrăm facturile și înregistrările plăților cerute de lege, iar Stripe își păstrează propriile înregistrări de facturare.
7. Drepturile tale
Conform GDPR poți cere accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau te poți opune prelucrării bazate pe interes legitim. Scrie-ne la [EMAILUL TĂU] și îți vom răspunde în 30 de zile. Poți oricând să îți exporți întreaga bază de date, să ștergi datele de portal ale unui elev și să îți ștergi toate datele din aplicație, fără să ne întrebi (vezi „Ștergerea datelor tale”).
Dacă crezi că ți-am tratat datele necorespunzător, poți depune o plângere la autoritatea națională de protecție a datelor ([AUTORITATEA DE SUPRAVEGHERE]).
8. Securitate
- Criptare în tranzit (HTTPS) peste tot.
- Copiile de siguranță complete în cloud (fișiere
.db) sunt criptate pe dispozitivul tău înainte de încărcare (cap-coadă). Rândurile bazei de date sincronizate și datele Portalului elevului nu sunt criptate cap-coadă; sunt protejate prin reguli de acces și prin criptare în tranzit și în repaus. - Reguli de acces la nivel de rând, astfel încât un profesor să nu poată citi niciodată datele altuia.
- Parolele sunt stocate doar ca hash-uri cu sare — niciodată în clar.
9. Copii
TMS se vinde adulților (profesori). Elevii pot fi minori. Ești responsabil să obții acordul părintelui sau al tutorelui înainte de a publica datele unui minor în Portalul elevului.
10. Modificări
Dacă modificăm politica în mod semnificativ, te anunțăm prin email sau în aplicație înainte ca modificarea să producă efecte. Data de la început arată mereu versiunea curentă.
11. Contact
[NUMELE FIRMEI] · [ADRESA] · [EMAILUL TĂU]