Legal

Politica de confidențialitate

Ultima actualizare: 7 septembrie 2026

1. Cine prelucrează datele tale

DoChat Marketing Education S.R.L., cu sediul în Strada Ozon nr. 4A, Tunari, județul Ilfov, România, CUI 43889803, înregistrată la Registrul Comerțului sub nr. J23/1575/2021, email contact@docourse.ro, telefon 0750 401 966 („DoCourse”, „noi”). Nu avem obligația de a desemna un responsabil cu protecția datelor (art. 37 GDPR); persoana de contact pentru orice cerere privind datele este administratorul societății, la adresa de email de mai sus.

Prelucrăm datele conform Regulamentului (UE) 2016/679 (GDPR), Legii nr. 190/2018 și Legii nr. 506/2004.

2. Două roluri: operator și persoană împuternicită

Suntem operator pentru datele contului tău de creator sau de cursant, pentru facturare, pentru site-ul docourse.ro, pentru comunicările noastre și pentru securitatea platformei.

Suntem persoană împuternicită (art. 28 GDPR) pentru datele pe care creatorii le gestionează prin platformă: înscrierile cursanților lor, progresul, listele de email, campaniile, comunitățile. Pentru aceste date, operatorul este creatorul, care a acceptat Acordul de prelucrare din Termeni și condiții. Dacă ești cursant sau abonat al unui creator, cererile privind datele tale le poți trimite creatorului sau nouă; îl ajutăm să răspundă.

3. Ce date prelucrăm și de unde vin

  • Cont: nume, email, parolă (stocată doar ca hash), rol (creator sau cursant), activitate profesională declarată, fotografie de profil, bio. Sursa: tu.
  • Plăți: identificatorul clientului Stripe, planul, statusul abonamentului, facturile. Datele cardului rămân la Stripe. Sursa: tu și Stripe.
  • Conținut: cursuri, lecții, fișiere, pagini de vânzare, postări, comentarii, mesaje directe, înregistrări ale sesiunilor live. Sursa: tu.
  • Utilizare: progresul în cursuri, cursurile la care ești înscris, comunitățile din care faci parte, deschiderile și clicurile din emailurile trimise prin platformă. Sursa: activitatea ta.
  • Tehnice: adresă IP, tip de browser și dispozitiv, jurnale de erori, identificatori pentru notificări push. Sursa: dispozitivul tău.
  • Comunicări: mesajele din formularul de contact, sesizările de conținut, cererile privind datele. Sursa: tu.

Nu cerem și nu vrem categorii speciale de date (sănătate, convingeri etc.). Dacă un creator publică un curs pe teme de sănătate sau psihologie, ce scrii tu în comunitatea acelui curs rămâne sub controlul creatorului ca operator; nu folosim aceste informații în alt scop.

4. De ce prelucrăm și pe ce temei

ScopTemei (art. 6 GDPR)
Crearea și administrarea contului, livrarea cursurilor, comunităților, sesiunilor live, aplicațiilorExecutarea contractului, alin. 1 lit. b
Facturare, plăți, abonamente, evidențe contabileContract, lit. b, și obligație legală, lit. c
Emailuri de serviciu către toți utilizatorii cu cont: confirmări, notificări despre cursuri și comunități, actualizări ale aplicațiilor și ale platformei, schimbări ale termenilor (fără oferte comerciale)Contract, lit. b
Newsletter și oferte DoCourseConsimțământ, lit. a; retragere oricând din orice email
Funcțiile AI (generare quiz, pagini, rapoarte pentru creator)Contract, lit. b, la cererea creatorului; pentru postările membrilor incluse în raport, interesul legitim al creatorului de a-și administra comunitatea, lit. f
Securitate, prevenirea fraudei și a abuzului, jurnale tehnice, limitarea cererilorInteres legitim, lit. f: protejarea platformei și a utilizatorilor
Statistici de utilizare (Google Analytics) și măsurarea reclamelor (Meta Pixel)Consimțământ, lit. a, dat în bannerul de cookie-uri
Răspunsul la sesizări, cereri și obligații față de autoritățiObligație legală, lit. c, și interes legitim, lit. f

Te poți opune oricând prelucrărilor bazate pe interes legitim (art. 21 GDPR) scriindu-ne; le încetăm dacă nu avem motive legitime imperioase.

5. Cine mai primește date și unde ajung

Folosim furnizori care prelucrează date în numele nostru, sub contracte de prelucrare. Unii sunt în afara Uniunii Europene; transferurile se fac în baza deciziei de adecvare pentru Cadrul UE-SUA privind confidențialitatea datelor (DPF) sau a clauzelor contractuale standard ale Comisiei Europene (art. 45 și 46 GDPR). Poți cere o copie a garanțiilor la contact@docourse.ro.

FurnizorPentru ceGaranție pentru transfer
Supabase Inc. (SUA)Baza de date, autentificare, fișiere. Datele sunt stocate în Irlanda (regiunea West EU).Clauze contractuale standard (art. 46 alin. 2 lit. c GDPR) din acordul de prelucrare Supabase; date la rest în UE.
Vercel Inc. (SUA)Găzduirea site-ului și a funcțiilor serverului, rulate în Uniunea Europeană (Frankfurt).Certificat în Cadrul UE-SUA privind confidențialitatea datelor (DPF) și acord de prelucrare.
Resend Inc. (SUA)Trimiterea emailurilor: confirmări, notificări, campaniile creatorilor.DPF (din iulie 2026) și clauze contractuale standard.
Stripe Inc. (SUA) și Stripe Payments Europe Ltd. (Irlanda)Plăți și abonamente. Noi nu vedem și nu stocăm datele cardului.DPF; Stripe este operator independent pentru datele de plată.
Google LLC (SUA)Gemini API pentru funcțiile AI; Google Analytics doar cu acordul tău; Firebase Cloud Messaging pentru notificări în aplicații.DPF și termenii de prelucrare a datelor Google.
Meta Platforms Inc. (SUA)Meta Pixel, doar cu acordul tău din bannerul de cookie-uri.DPF; pentru datele colectate prin Pixel, Meta acționează și ca operator, conform termenilor Meta.
Functional Software Inc. (Sentry, SUA)Raportarea erorilor tehnice (fără date sensibile; anteturile de autentificare sunt eliminate înainte de trimitere).DPF.
BunnyWay d.o.o. (Slovenia, UE)Găzduirea și redarea videoclipurilor din cursuri.Prestator din UE.
8x8 Inc. (Jitsi as a Service, SUA)Sesiunile live din comunități, când sunt pornite de creator.Conform acordului de prelucrare al furnizorului (clauze standard sau DPF).
RevenueCat Inc. (SUA)Gestionarea abonamentelor cumpărate din App Store și Google Play.Conform acordului de prelucrare al furnizorului.
Apple Inc. și Google Ireland Ltd.Distribuirea aplicațiilor și notificările push pe iPhone și Android.Termenii platformelor de aplicații.
Giphy (Meta) și Tenor (Google)Căutarea de GIF-uri în comunități; primesc doar termenul căutat, prin serverul nostru.Nu primesc identificatori ai contului tău.

Mai pot primi date: creatorul cursului la care te înscrii (numele, emailul, progresul tău), autoritățile publice când legea ne obligă, și consilierii noștri profesionali sub obligație de confidențialitate. Nu vindem date și nu le dăm nimănui pentru publicitate proprie.

6. Inteligența artificială

Funcțiile AI folosesc Google Gemini prin API. Ce trimitem, ce nu, cum e marcat conținutul generat și ce obligații avem conform Regulamentului (UE) 2024/1689 (AI Act) sunt descrise în Politica AI. Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta (art. 22 GDPR).

7. Cât timp păstrăm datele

DatePerioadă
Date de cont și profilCât timp ai cont; ștergerea contului le elimină în cel mult 30 de zile, cu excepția celor de mai jos.
Facturi și date de plată (prin Stripe)10 ani de la sfârșitul anului fiscal (Codul fiscal și Legea contabilității).
Conținutul cursurilor și al comunitățilorCât timp creatorul le păstrează publicate; la ștergerea contului creatorului, se șterg odată cu el.
Liste de email și contacte ale creatorilorCât timp creatorul le păstrează; dezabonarea rămâne înregistrată ca dovadă că nu mai trimitem.
Jurnale tehnice și de securitate (IP, dispozitiv)Cel mult 12 luni.
Jurnalul funcțiilor AI (tip acțiune, model, moment, cont)12 luni.
Mesaje trimise prin formularul de contact și sesizăriCât durează rezolvarea, apoi cel mult 3 ani, ca dovadă a răspunsului.
Alegerea din bannerul de cookie-uriÎn browserul tău, până o schimbi.

8. Drepturile tale și cum le exerciți

  • Acces (art. 15): afli ce date avem și primești o copie.
  • Rectificare (art. 16): corectezi datele; multe le poți edita direct din cont.
  • Ștergere (art. 17): îți poți șterge contul din Setări; ștergem restul în cel mult 30 de zile, cu excepția datelor pe care legea ne obligă să le păstrăm.
  • Restricționare (art. 18) și opoziție (art. 21), inclusiv la marketing, fără nicio justificare.
  • Portabilitate (art. 20): primești datele într-un format structurat.
  • Retragerea consimțământului (art. 7 alin. 3): din orice email (dezabonare) sau din „Setări cookie-uri”; nu afectează prelucrările anterioare.

Scrie la contact@docourse.ro sau prin formularul de contact. Răspundem fără întârzieri nejustificate și în cel mult o lună; pentru cereri complexe putem prelungi cu două luni, anunțându-te (art. 12 alin. 3 GDPR). Nu percepem taxe, cu excepția cererilor vădit nefondate sau excesive.

Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, dataprotection.ro, sau instanțelor de judecată.

9. Copii și persoane sub 16 ani

Contul DoCourse este destinat persoanelor de cel puțin 16 ani. Sub această vârstă, consimțământul trebuie dat sau autorizat de părinte sau tutore (art. 8 GDPR; România nu a coborât pragul). Creatorii care oferă cursuri elevilor sub 16 ani răspund de obținerea acestui acord; la cerere, le punem la dispoziție un model.

10. Securitate și încălcări

Conexiuni criptate (TLS), parole stocate doar ca hash, reguli de acces la nivel de rând în baza de date, chei de acces separate pe fiecare furnizor, jurnale de securitate, backupuri, limitarea numărului de cereri pentru formulare și emailuri. Dacă are loc o încălcare a securității care îți poate afecta drepturile, notificăm ANSPDCP în 72 de ore și te informăm direct, conform art. 33 și 34 GDPR.

11. Cookie-uri

Lista completă, duratele și modul de retragere a acordului sunt în Politica de cookie-uri.

12. Modificări

Când schimbăm această politică într-un mod care te afectează, te anunțăm prin email sau printr-un mesaj în platformă cu cel puțin 14 zile înainte. Versiunea curentă și data ei sunt afișate în partea de sus.