Ultima actualizare: 3 august 2026
Această politică explică ce date personale sunt colectate prin site-ul georgianamanolache.ro, de ce sunt colectate, cât timp sunt păstrate și ce drepturi ai în legătură cu ele. Este redactată în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și Directiva 2002/58/CE („ePrivacy”).
Cine este operatorul datelor tale
Operatorul care decide cum și de ce sunt prelucrate datele tale personale pe acest site este:
- Nume: Georgiana Manolache (activitate desfășurată sub brandul personal „Georgiana Manolache”)
- Formă juridică: persoană fizică
- Site: https://www.georgianamanolache.ro
- Email de contact pentru orice chestiune legată de datele tale: contact@georgianamanolache.ro
Pentru orice întrebare despre această politică sau despre datele tale, scrie-mi la contact@georgianamanolache.ro. Îți răspund în cel mult 30 de zile, conform art. 12 alin. (3) din GDPR.
Ce date colectez și în ce situații
Colectez date doar în situațiile descrise mai jos. Nu cumpăr, nu vând și nu schimb date personale cu terți pentru scopuri de marketing.
1. Când completezi formularul de contact
Dacă folosești formularul de contact, îți colectez:
- nume (pentru a ști cum să mă adresez)
- adresă de email (pentru a putea răspunde)
- conținutul mesajului tău
- orice alte informații pe care alegi să le incluzi în mesaj
2. Când lași un comentariu la un articol de pe blog
Dacă comentezi la un articol, îți colectez:
- numele pe care alegi să îl afișezi
- adresa de email (nu se publică)
- conținutul comentariului
- adresa IP și tipul browser-ului (pentru detectarea spam-ului)
Comentariile aprobate și numele afișat sunt publice și vizibile pentru toți vizitatorii.
3. Când navighezi pe site (cookies și tehnologii similare)
Site-ul folosește cookies și instrumente de analiză pentru a înțelege cum este folosit și pentru a fi optimizat. Detalii complete în secțiunea „Cookies și instrumente de analiză” de mai jos. O pagină separată Politica de Cookies va fi publicată odată cu activarea banner-ului de consimțământ pentru cookies.
4. Date colectate automat de serverul care găzduiește site-ul
Furnizorul de hosting (ROMARG SRL, cu servere în România) colectează în mod automat, în fișiere de log, informații tehnice minime: adresa IP de la care accesezi site-ul, tipul browser-ului, data și ora accesului, paginile vizitate și pagina de referință. Aceste log-uri sunt folosite exclusiv pentru funcționarea tehnică a site-ului, detectarea incidentelor de securitate și prevenirea abuzurilor.
5. Când folosești un scanner gratuit
Înregistrăm statistici de utilizare: adresa site-ului verificat, locația aproximativă a cererii (țară și oraș, determinată local, fără a transmite adresa IP către terți) și un identificator tehnic pseudonimizat (obținut printr-o funcție de dispersie ireversibilă din adresa IP și un identificator de browser), folosit pentru a estima numărul de utilizatori distincți. Scopul este să înțelegem cum este folosit instrumentul și să îl îmbunătățim, pe temeiul interesului legitim (art. 6 alin. 1 lit. f GDPR). Adresa IP brută nu se stochează. Statisticile agregate de locație și site rămân anonime, iar identificatorii pseudonimizați se șterg automat după 6 luni.
Scannerul gratuit de securitate a site-ului trimite rezultatul pe e-mail, deci îți cer adresa. O folosesc ca să îți livrez raportul pe care chiar tu l-ai cerut sau, dacă nu pot confirma că site-ul verificat îți aparține, instrucțiunile prin care poți dovedi asta. Temeiul este executarea serviciului solicitat de tine (art. 6 alin. 1 lit. b GDPR), nu consimțământul: fără adresă nu am unde trimite rezultatul. Adresa rămâne în coada de livrare 12 luni, ca să pot retrimite raportul la cerere și să răspund unei întrebări ulterioare, apoi se șterge automat și rândul rămâne fără persoană. Varianta online a raportului stă la o adresă secretă, neindexată, cel mult 30 de zile, apoi se șterge automat.
Sub formular există o casetă separată, neselectată, prin care poți cere să primești ocazional sfaturi pe e-mail. Bifarea ei nu condiționează livrarea: raportul pleacă la fel, bifat sau nu. Dacă o bifezi, temeiul este consimțământul tău (art. 6 alin. 1 lit. a GDPR și art. 12 din Legea nr. 506/2004), iar ca dovadă păstrez textul pe care l-ai văzut, data și adresa IP din acel moment. Te poți dezabona oricând, dintr-o legătură aflată în fiecare e-mail, iar contactele inactive se șterg automat după 36 de luni.
Dacă site-ul verificat publică o adresă de contact pentru probleme de securitate, în fișierul standardizat security.txt, raportul complet pleacă și la acea adresă, indiferent cine a cerut verificarea. O fac fiindcă acela este locul pe care site-ul îl indică el însuși pentru raportarea problemelor de securitate, iar cine le poate repara trebuie să afle de ele. Temeiul este interesul legitim (art. 6 alin. 1 lit. f GDPR). E-mailul spune de unde a fost luată adresa și nu conține nicio ofertă comercială. Adresa nu se păstrează după trimitere, cu o singură excepție: dacă răspunzi cerând să nu mai primești astfel de rapoarte, o rețin exact ca să pot respecta cererea, iar de atunci nu îți mai scriu. Trimit cel mult 3 astfel de notificări către același site în 24 de ore.
6. Când cumperi cartea digitală
Când cumperi cartea în format digital (PDF sau EPUB), prelucrez datele de comandă și facturare necesare (adresa de email, datele de facturare și confirmarea că ești de acord cu începerea livrării imediate).
În plus, ca măsură împotriva copierii neautorizate, fiecare exemplar pe care ți-l livrez este personalizat cu numele tău, adresa ta de email și numărul comenzii, discret, pe exemplarul tău: în subsolul paginilor la PDF, pe o pagină de licență la EPUB și în informațiile fișierului. Astfel, dacă un exemplar ajunge distribuit public, se poate vedea din ce comandă provine, ceea ce descurajează partajarea neautorizată. Mă bazez pe interesul meu legitim de a-mi proteja produsul digital (art. 6 alin. 1 lit. f GDPR).
Pentru asta nu îți cer și nu adaug date noi față de cele pe care mi le dai la cumpărare și nu folosesc aceste informații în alt scop. Nu le dezvălui nimănui pentru scopuri proprii; exemplarul îți este trimis pe email prin furnizorul meu de email, care acționează ca persoană împuternicită și nu îl folosește în scopuri proprii. Exemplarul personalizat se generează în momentul livrării și nu îl păstrez pe server după ce ți l-am trimis. Te poți opune acestei prelucrări scriindu-mi la contact@georgianamanolache.ro.
De ce colectez datele (scopurile) și pe ce temei juridic
Fiecare dată personală este prelucrată pentru un scop clar și cu un temei juridic precis, conform art. 6 din GDPR:
| Ce date | Pentru ce le folosesc | Temei juridic |
|---|---|---|
| Nume, email, mesaj din formularul de contact | Pentru a-ți răspunde la mesajul trimis și, dacă întrebi de servicii, pentru a discuta o posibilă colaborare | Demersuri precontractuale la cererea ta (art. 6(1)(b) GDPR) sau interes legitim în a-ți răspunde la solicitare (art. 6(1)(f) GDPR), în funcție de natura mesajului |
| Nume, email, comentariu la blog | Pentru a modera, publica și răspunde la comentarii | Consimțământul tău exprimat printr-o acțiune afirmativă clară, prin completarea și trimiterea formularului de comentariu, art. 6(1)(a) GDPR |
| IP și browser (la comentarii) | Pentru a detecta spam și a menține siguranța secțiunii de comentarii | Interes legitim în prevenirea abuzurilor, art. 6(1)(f) GDPR |
| Date de analiză web (GA4) | Pentru a înțelege cum este folosit site-ul și pentru a-l îmbunătăți | Consimțământul tău prin banner-ul de cookies, art. 6(1)(a) GDPR |
| Date de marketing (Meta Pixel) | Pentru a măsura eficiența campaniilor și, opțional, pentru remarketing | Consimțământul tău prin banner-ul de cookies, art. 6(1)(a) GDPR |
| Log-uri de server | Pentru funcționare tehnică și securitate | Interes legitim și obligație legală de securitate, art. 6(1)(c) și (f) GDPR |
| Nume, email și numărul comenzii, tipărite pe exemplarul de carte livrat | Pentru a descuraja copierea neautorizată și a putea identifica sursa unui exemplar distribuit public | Interes legitim în protejarea produsului digital propriu, art. 6(1)(f) GDPR |
Cât timp păstrez datele tale
Păstrez datele doar atât timp cât este necesar pentru scopul pentru care au fost colectate:
| Categorie de date | Perioadă de păstrare |
|---|---|
| Mesaje din formularul de contact | 12 luni de la ultima comunicare, apoi se șterg. Dacă devii client, datele se păstrează pe durata contractului plus perioada cerută de legea fiscală (5 ani pentru documentele financiar-contabile, conform Legii contabilității nr. 82/1991, modificată prin Legea nr. 36/2023) |
| Comentarii la blog | Pe durata existenței articolului. La cerere, sunt șterse imediat |
| Log-uri de server | O perioadă limitată stabilită de furnizorul de hosting (de regulă până la 30 de zile) |
| Date de analiză web (GA4) | Maxim 14 luni (setare standard Google Analytics 4) |
| Date de marketing (Meta Pixel) | Maxim 180 de zile (setare standard Meta) |
| Adresa de e-mail din formularul scannerului gratuit de securitate | 12 luni în coada de livrare, ca să pot retrimite raportul la cerere și să răspund unei întrebări ulterioare. Apoi adresa se șterge automat, iar înregistrarea rămâne fără persoană în ea |
| Varianta online a raportului, la adresa secretă din e-mail | Cel mult 30 de zile la raportul gratuit de securitate. Cel mult 12 luni la rapoartele cumpărate, cât ține și linkul din e-mail. După aceea se șterge automat |
| Copia raportului cumpărat, păstrată pe serverul de livrare | Cel mult 12 luni, ca la o achiziție viitoare să îți pot arăta ce s-a schimbat față de raportul anterior. Apoi se șterge automat |
| Statistici de utilizare a scannerelor | Statistica agregată (data, instrumentul, site-ul verificat, țara și orașul) rămâne, dar este anonimă. Identificatorul tehnic pseudonimizat se șterge automat după 6 luni. Adresa IP brută nu se stochează deloc |
| Adresa de e-mail de pe lista de sfaturi, dacă ai bifat caseta | Până când te dezabonezi. Dacă nu mai interacționezi, contactul se șterge automat după 36 de luni |
| Date de comandă și facturare (rapoarte cumpărate, carte digitală) | Perioada cerută de legea fiscală, în prezent 5 ani pentru documentele financiar-contabile (Legea contabilității nr. 82/1991, modificată prin Legea nr. 36/2023) |
După expirarea acestor termene, datele sunt șterse sau anonimizate ireversibil.
Cu cine partajez datele (persoane împuternicite)
Pentru a face site-ul să funcționeze, folosesc servicii de la furnizori externi, care pot prelucra unele dintre datele tale strict pentru a-mi livra serviciul lor. Acești furnizori acționează ca „persoane împuternicite” (processors) și sunt contractual obligați să respecte GDPR.
| Furnizor | Ce date prelucrează | Locație servere |
|---|---|---|
| ROMARG SRL (hosting) | Fișiere site, baza de date, log-uri server | România (UE) |
| Google LLC (Google Analytics 4, Google Tag Manager, Google Search Console) | Date de navigare, identificatori de sesiune | SUA și centre regionale Google, inclusiv UE |
| Meta Platforms Ireland Ltd. (Meta Pixel) | Evenimente de navigare și conversie | Irlanda (UE) și SUA |
| Brevo (Sendinblue SAS) | Nume și adresă de email | Franța (UE) |
| Hetzner Online GmbH | Date de comandă și date tehnice | Germania (UE) |
| Cloudflare, Inc. | Date tehnice de conexiune (inclusiv adresă IP) | SUA (clauze contractuale standard) |
| Procesator de plăți (Revolut) | Date necesare procesării plății (fără datele cardului) | UE |
Nu partajez datele tale cu nimeni altcineva, cu excepția situațiilor în care legea mă obligă (de exemplu, la solicitarea unei autorități competente, printr-un act oficial).
Transferuri internaționale de date
Google LLC are sediul în SUA, iar Meta Platforms Ireland Ltd. are sediul în Irlanda (UE), dar transferă date către entitatea parent Meta Platforms, Inc. (SUA) pentru procesare. Transferul datelor către SUA este acoperit prin EU-US Data Privacy Framework, recunoscut ca adecvat de Comisia Europeană prin Decizia de punere în aplicare (UE) 2023/1795 din 10 iulie 2023, și prin Clauze Contractuale Standard adoptate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914.
Cookies și instrumente de analiză
Site-ul va folosi următoarele categorii de cookies, cu următoarele setări implicite:
- Cookies strict necesare: active automat, fără consimțământ (art. 5(3) din Directiva ePrivacy le permite)
- Cookies de analiză (Google Analytics 4 prin Google Tag Manager): active doar după consimțământ explicit prin banner-ul de cookies
- Cookies de marketing (Meta Pixel): active doar după consimțământ explicit prin banner-ul de cookies
Îți poți retrage oricând consimțământul din setările banner-ului de cookies afișat pe site sau ștergând cookies-urile din browser. Detalii complete și lista tuturor cookies-urilor vor fi disponibile în pagina separată Politica de Cookies, publicată odată cu banner-ul de consimțământ.
Ce drepturi ai conform GDPR
Conform Regulamentului (UE) 2016/679, ai următoarele drepturi în legătură cu datele tale personale:
- Dreptul la informare (art. 13-14): să primești informații clare despre cum îți sunt prelucrate datele, pe care această politică ți le oferă.
- Dreptul de acces (art. 15): să primești o copie a datelor tale pe care le dețin.
- Dreptul la rectificare (art. 16): să corectezi datele inexacte sau incomplete.
- Dreptul la ștergere (art. 17, „dreptul de a fi uitat”): să ceri ștergerea datelor tale, cu excepția situațiilor în care o lege mă obligă să le păstrez (ex: documente contabile).
- Dreptul la restricționarea prelucrării (art. 18): să ceri limitarea prelucrării în anumite situații.
- Dreptul la portabilitate (art. 20): să primești datele tale într-un format structurat, uzual și care poate fi citit automat.
- Dreptul la opoziție (art. 21): să te opui prelucrării bazate pe interes legitim.
- Dreptul de a nu fi supus unei decizii automate (art. 22): nu folosesc profilare automată cu efecte juridice asupra ta.
- Dreptul de a-ți retrage consimțământul oricând (art. 7 alin. (3)), fără ca retragerea să afecteze legalitatea prelucrărilor de dinainte.
Pentru a-ți exercita oricare dintre aceste drepturi, scrie-mi la contact@georgianamanolache.ro. Îți răspund în cel mult 30 de zile (termenul poate fi prelungit cu încă 60 de zile pentru solicitări complexe, caz în care te voi anunța în primele 30 de zile).
Cum îți ștergi datele: procedura detaliată
Dreptul la ștergere (art. 17 GDPR) este unul dintre cele mai importante drepturi ale tale. Iată cum îl poți exercita, pas cu pas.
1. Cum trimiți cererea
- Email la contact@georgianamanolache.ro
- Subiect recomandat: „Cerere de ștergere a datelor personale”
- Ce să includă mesajul:
- numele folosit la trimiterea mesajului sau comentariului
- adresa de email folosită
- opțional: categoria de date pe care vrei să le șterg (de exemplu „toate datele”, „doar comentariile de pe blog”, „mesajul trimis pe formular la data X”)
- Pentru a preveni ștergeri frauduloase, îți pot cere o confirmare suplimentară de la adresa de email pe care o am înregistrată.
2. Ce se întâmplă după ce trimiți cererea
- Primești confirmare de primire în maxim 7 zile lucrătoare
- Verific identitatea și stabilesc ce date pot fi șterse imediat și ce date trebuie păstrate pe temeiuri legale
- Ștergerea efectivă se face în maxim 30 de zile calendaristice de la validarea cererii
- Primești email de confirmare la finalizare, cu data exactă a ștergerii
3. Ce se șterge
- Mesajele din formularul de contact asociate adresei tale de email
- Comentariile publicate pe blog și datele asociate (nume afișat, email, IP)
- Datele de analiză web asociate identificatorilor tăi, dacă pot fi izolate tehnic
- Orice altă dată personală identificabilă pe care o dețin despre tine
4. Ce rămâne și de ce
- Backup-uri rotative ale site-ului: furnizorul de hosting menține backup-uri automate pentru o perioadă limitată stabilită de furnizor. După expirarea acestei perioade, datele șterse dispar și din backup-uri. Nu pot fi șterse manual din backup-urile furnizorului.
- Log-uri tehnice: log-urile de server sunt păstrate de furnizorul de hosting pentru o perioadă limitată, pentru securitate și diagnostic tehnic, conform politicii sale de retenție.
- Documente financiar-contabile: dacă ai fost client și mi-ai solicitat servicii plătite, facturile și documentele contabile se păstrează 5 ani, conform Legii contabilității nr. 82/1991 modificată prin Legea nr. 36/2023. Această obligație legală nu poate fi suprascrisă printr-o cerere de ștergere.
- Corespondență cu valoare legală: contracte semnate, plângeri oficiale sau comunicări legate de conflicte juridice active rămân până la soluționarea lor.
5. Dacă cererea nu poate fi îndeplinită integral
Îți trimit un răspuns scris în maxim 30 de zile, în care explic ce s-a șters, ce nu s-a șters și care este temeiul juridic care împiedică ștergerea completă. Ai dreptul să contești acest răspuns la ANSPDCP (vezi secțiunea următoare).
6. Cererea este gratuită
Nu percep taxă pentru prima cerere. Pentru cereri vădit nefondate sau excesive (de exemplu repetate nejustificat), pot percepe un onorariu rezonabil pentru costurile administrative sau pot refuza cererea, conform art. 12 alin. (5) din GDPR.
Dreptul de a depune o plângere la ANSPDCP
Dacă nu ești mulțumit de modul în care îți sunt prelucrate datele și consideri că îți sunt încălcate drepturile, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București
- Telefon: +40.318.059.211
- Email: anspdcp@dataprotection.ro
- Site: www.dataprotection.ro
Te încurajez însă să mă contactezi mai întâi pe mine, la contact@georgianamanolache.ro. Încerc să rezolv amiabil orice nelămurire.
Date despre copii
Site-ul nu se adresează copiilor și nu colectez intenționat date personale de la copii cu vârsta sub 16 ani. Dacă un părinte sau tutore observă că un copil a furnizat date personale prin site, îmi poate scrie la contact@georgianamanolache.ro și voi șterge datele imediat. Pragul de vârstă de 16 ani este stabilit de art. 8 din Regulamentul (UE) 2016/679 (GDPR) pentru consimțământul valabil al minorului în serviciile societății informaționale. România nu a coborât acest prag printr-o lege națională, deci rămâne 16 ani direct din Regulament.
Securitatea datelor
Iau măsuri tehnice și organizatorice rezonabile pentru a proteja datele tale împotriva accesului neautorizat, pierderii sau divulgării. Printre acestea:
- conexiune criptată HTTPS pe tot site-ul
- actualizări periodice ale sistemului WordPress și ale plugin-urilor
- parole puternice și autentificare în doi pași unde este disponibilă
- backup-uri periodice ale site-ului prin furnizorul de hosting
- acces la datele administrative doar pentru mine
Niciun sistem nu poate fi însă garantat ca absolut sigur. Dacă apare un incident de securitate care afectează datele personale, voi notifica ANSPDCP în maxim 72 de ore de la detectare, conform art. 33 din GDPR. Dacă incidentul generează un risc ridicat pentru drepturile și libertățile tale, te voi informa direct și pe tine, fără întârziere excesivă, conform art. 34 din GDPR.
Link-uri către alte site-uri
Site-ul poate conține link-uri către alte site-uri externe (de exemplu, LinkedIn, articole citate în blog). Această politică de confidențialitate nu se aplică acelor site-uri. Îți recomand să citești politicile de confidențialitate ale fiecărui site extern pe care îl vizitezi.
Modificări ale acestei politici
Această politică poate fi actualizată din când în când, pentru a reflecta schimbări legale, schimbări în modul de funcționare al site-ului sau în serviciile folosite. Orice modificare majoră este anunțată cu cel puțin 14 zile înainte de a intra în vigoare, printr-o notificare vizibilă pe site. Versiunea curentă are data de la începutul acestui document. Versiunile anterioare sunt disponibile la cerere, la contact@georgianamanolache.ro.
Întrebări
Pentru orice întrebare legată de această politică, datele tale sau drepturile tale, contactează-mă la contact@georgianamanolache.ro. Răspund personal.
Responsabil cu prelucrarea datelor (RPD/DPO)
Pentru întrebări privind prelucrarea datelor tale personale sau exercitarea drepturilor GDPR, contactează direct operatorul de date:
Operator: Manolache G. Georgiana PFA
CUI: 54589208
Email pentru cereri GDPR: contact@georgianamanolache.ro
Termen răspuns: maxim 30 de zile de la primirea cererii (Art. 12(3) GDPR)
Notă: Conform Art. 37 GDPR, desemnarea unui DPO (Data Protection Officer) formal NU este obligatorie pentru micro-întreprinderi/PFA care nu prelucrează date cu caracter special la scară mare. Toate cererile GDPR sunt gestionate direct de reprezentantul legal.
Transferuri internaționale și Schrems II
Site-ul utilizează servicii care implică transfer de date către state non-UE, în special Statele Unite:
- Google Analytics 4 (via Google Site Kit), date statistice anonimizate prelucrate de Google LLC, USA
- Google Fonts: fonturi self-hosted local pe site (NU trimite IP-uri către Google CDN, conform Hotărârii LG München 20.01.2022)
- Email Google Workspace: comunicare prin email cu Google Ireland Ltd. (servere UE) + fallback USA
Conform Hotărârii CJUE C-311/18 (Schrems II) și a deciziei de adecvare UE-SUA pentru cadrul EU-US Data Privacy Framework (decizia 2023/1795 din 10 iulie 2023), aceste transferuri se efectuează în baza:
- EU-US Data Privacy Framework (DPF): Google LLC este certificat în programul DPF, asigurând nivel echivalent de protecție
- Clauze Contractuale Standard (SCC): Decizia 2021/914 a Comisiei Europene, ca măsură suplimentară
- Anonimizare IP: Google Analytics 4 anonimizează automat ultimul octet IP înainte de stocare
- Consimțământ explicit prealabil: Google Analytics se încarcă DOAR după acceptarea cookies prin banner GDPR (Complianz)
Poți retrage consimțământul pentru analytics oricând prin panoul de cookies accesibil în footer site.
Soluționarea litigiilor și plângerilor
Dacă considerăm că datele tale personale au fost prelucrate ilegal sau dacă nu suntem de acord cu privire la o cerere GDPR, ai dreptul:
- Să depui plângere la ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Email: anspdcp@dataprotection.ro
Site: www.dataprotection.ro
Telefon: +40.318.059.211 - Să apelezi la SAL (Soluționare Alternativă a Litigiilor) ANPC: reclamatiisal.anpc.ro
- Să te adresezi instanței competente conform Art. 79 GDPR
Această secțiune a fost actualizată pe 22 mai 2026 pentru a reflecta cadrul legal european actualizat: Schrems II + EU-US Data Privacy Framework (2023/1795), Clauze Contractuale Standard (Decizia 2021/914), OG 38/2015 (SAL).
