Politica de confidențialitate

Cum colectăm, folosim și protejăm datele tale cu caracter personal, în conformitate cu GDPR.

Ultima actualizare: 12 iunie 2026 Operator: CIFIN Advising · CUI 32593640 Conform Regulamentului (UE) 2016/679

Confidențialitatea datelor tale este importantă pentru noi. Acest document explică, transparent și pe înțelesul tău, ce date colectăm prin site-ul cifinadvising.ro, în ce scopuri, pe ce temei legal, cât timp le păstrăm și ce drepturi ai.

Cadru legal aplicabil

Această politică respectă Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice. Autoritatea de supraveghere este ANSPDCP.

1. Cine este operatorul de date

Operatorul datelor tale cu caracter personal este CIFIN ADVISING (denumit în continuare „CIFIN Advising", „noi" sau „operatorul"), cod unic de înregistrare CUI 32593640, cu sediul în Craiova, județul Dolj, România.

Ne poți contacta pentru orice aspect legat de protecția datelor: prin email la [email protected] sau telefonic la +40 731 123 462. Pentru solicitări privind datele personale, te rugăm să folosești în subiect mențiunea „GDPR".

2. Ce date personale prelucrăm

Prelucrăm doar datele de care avem efectiv nevoie, în funcție de modul în care interacționezi cu noi:

  • Date de identificare și contact: nume, prenume, adresă de email, număr de telefon, oraș/localitate.
  • Date despre solicitarea ta: conținutul mesajelor, programul de finanțare sau cursul de interes și orice informații pe care ni le transmiți voluntar.
  • Date tehnice și de navigare: adresă IP, tipul de browser și dispozitiv (user-agent), pagina de proveniență, paginile vizitate și cookie-urile (vezi Politica de cookies).

Nu colectăm date din categorii speciale (privind sănătatea, opiniile politice, religia etc.) și nu îți solicităm astfel de informații prin formularele site-ului.

3. Scopurile și temeiurile prelucrării

Prelucrăm datele pentru scopuri determinate, fiecare având un temei legal conform art. 6 din GDPR:

ScopTemei legal (art. 6 GDPR)
Răspunsul la solicitările de contact și ofertareArt. 6(1)(b) – măsuri precontractuale, la cererea ta
Înscrierea la cursuri și procesarea solicităriiArt. 6(1)(b) – încheierea unui contract; Art. 6(1)(a) – consimțământ
Comunicări de marketing (newsletter, oferte)Art. 6(1)(a) – consimțământ, retras oricând
Obligații legale (fiscale, contabile, raportări)Art. 6(1)(c) – obligație legală
Securitatea site-ului, prevenirea fraudei și a spam-uluiArt. 6(1)(f) – interes legitim
Cookie-uri de analiză și marketingArt. 6(1)(a) – consimțământ, din bannerul de cookie-uri

4. Cât timp păstrăm datele

Păstrăm datele doar atât timp cât este necesar pentru scopul colectării sau cât ne obligă legea:

  • Mesaje de contact și solicitări: în principiu până la 24 de luni de la ultima interacțiune, dacă nu devii client. La expirarea termenului mesajul intră într-o revizuire — poate fi păstrat mai mult dacă este încă relevant sau a fost reconfirmat cu tine, ori este anonimizat sau șters.
  • Date de înscriere / client: pe durata relației contractuale și ulterior, conform termenelor legale.
  • Documente financiar-contabile: 10 ani, conform Legii contabilității nr. 82/1991.
  • Date de marketing (newsletter): până la retragerea consimțământului sau dezabonare.
  • Loguri tehnice / de securitate: de regulă până la 12 luni.

La expirarea termenelor, datele de client nu se șterg automat în mod brut: ele sunt revizuite periodic de un operator, care verifică dacă mai există un temei pentru păstrare (de exemplu o relație contractuală activă, o obligație legală sau necesitatea de a reconfirma informația cu tine). În urma revizuirii, datele sunt păstrate pe o nouă perioadă justificată, anonimizate (rămân doar statistici fără caracter personal) sau șterse în siguranță. Logurile tehnice anonime (vizite) se șterg automat. Această practică respectă principiul limitării stocării (art. 5 alin. (1) lit. e din Regulamentul (UE) 2016/679 — GDPR) și obligația de responsabilitate (art. 5 alin. (2)).

5. Cui dezvăluim datele

Nu vindem și nu închiriem datele tale. Le putem dezvălui, strict în limita necesară, către:

  • Furnizori de servicii (împuterniciți) care ne sprijină — găzduire (hosting), servicii de email, instrumente de comunicare și de analiză — obligați contractual să respecte confidențialitatea și GDPR.
  • Autorități publice, atunci când avem o obligație legală sau pentru apărarea unui drept în instanță.

Toți împuterniciții prelucrează datele numai conform instrucțiunilor noastre și pe baza unor acorduri de prelucrare a datelor.

6. Transferuri internaționale

De regulă, datele sunt prelucrate în România și în Spațiul Economic European (SEE). Dacă un furnizor prelucrează date în afara SEE, ne asigurăm că există garanții adecvate conform GDPR — de exemplu clauzele contractuale standard aprobate de Comisia Europeană sau o decizie de adecvare.

7. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării: conexiuni criptate (HTTPS), protecție anti-spam și anti-fraudă pe formulare, control al accesului, copii de siguranță și principiul minimizării datelor.

8. Cookie-uri

Site-ul folosește cookie-uri necesare, iar cu acordul tău, cookie-uri de analiză și marketing. Îți poți gestiona preferințele oricând din bannerul de cookie-uri sau din subsolul site-ului. Detalii complete în Politica de cookies.

9. Drepturile tale (GDPR)

În calitate de persoană vizată, beneficiezi de următoarele drepturi prevăzute de GDPR:

  • Dreptul de acces (art. 15) — să afli ce date prelucrăm despre tine.
  • Dreptul la rectificare (art. 16) — să corectezi datele inexacte sau incomplete.
  • Dreptul la ștergere / „dreptul de a fi uitat" (art. 17).
  • Dreptul la restricționarea prelucrării (art. 18).
  • Dreptul la portabilitatea datelor (art. 20).
  • Dreptul la opoziție (art. 21) — inclusiv față de marketingul direct.
  • Dreptul de a nu fi supus unei decizii automate, inclusiv profilare (art. 22).
  • Dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.

10. Cum îți exerciți drepturile

Îți poți exercita drepturile printr-o cerere transmisă la [email protected]. Răspundem în cel mult 30 de zile (art. 12 GDPR), termen care poate fi prelungit motivat. Pentru a-ți proteja datele, putem solicita confirmarea identității.

11. Dreptul de a depune plângere (ANSPDCP)

Dacă apreciezi că prelucrarea datelor tale încalcă legea, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

  • Adresă: B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București
  • Telefon: +40 318 059 211
  • Web: www.dataprotection.ro

Te încurajăm totuși să ne contactezi mai întâi pe noi, pentru a rezolva rapid orice nelămurire.

12. Protecția minorilor

Serviciile și formularele noastre se adresează persoanelor de peste 16 ani. Nu colectăm intenționat date de la minori sub 16 ani fără consimțământul titularului răspunderii părintești (art. 8 GDPR coroborat cu Legea nr. 190/2018). Dacă identificăm astfel de date, le ștergem.

13. Modificări ale politicii

Putem actualiza această politică pentru a reflecta schimbări legale sau operaționale. Versiunea în vigoare este cea publicată pe această pagină, cu data ultimei actualizări de mai sus. Modificările importante vor fi semnalate vizibil.

14. Contact

Pentru orice întrebare privind protecția datelor, scrie-ne la [email protected] sau sună la +40 731 123 462. Îți răspundem cu plăcere.