1. Cine este operatorul și ce acoperă politica
Operatorul platformei și al datelor prelucrate pentru funcțiile sale centrale este AS TRAINING & COACHING SRL, societate română plătitoare de TVA, înființată la 30 ianuarie 2002, având CUI 14417580, cod TVA RO14417580, nr. Registrul Comerțului J2008003573406, EUID ROONRC.J2008003573406 și sediul în Șos. Colentina nr. 1, bl. 34, sc. 5, et. 2, ap. 170, Sector 2, București, cod poștal 021151. În această politică, „MasterMyLife”, „noi” sau „platforma” desemnează serviciul digital disponibil la mastermylife.eu și această societate.
Pentru orice solicitare privind datele personale poți folosi formularul de contact al platformei sau datele directe de contact indicate în ultima secțiune.
Politica se aplică paginilor publice MasterMyLife, rețelei sociale, conturilor de membru și profesionist, site-urilor construite și găzduite în platformă, modulelor de business, aplicațiilor administrative, comunicărilor tranzacționale și serviciilor de suport.
Un site sau serviciu extern deschis din MasterMyLife poate avea propria politică. Această politică nu înlocuiește informările furnizate separat de un profesionist pentru relația sa cu propriii clienți.
2. Rolurile MasterMyLife și ale profesioniștilor
MasterMyLife stabilește scopurile și mijloacele esențiale pentru datele necesare conturilor, autentificării, securității, funcțiilor sociale, administrării platformei, abonamentelor proprii, facturării proprii, suportului și moderării.
Un profesionist care colectează ori folosește datele clienților prin propriul site, CRM, formulare, rezervări, cursuri, evenimente, webinarii sau oferte poate avea obligații proprii de operator de date. Rolurile exacte pentru aceste prelucrări depind de funcția folosită și de contractele aplicabile; ele nu sunt schimbate doar prin denumirea folosită în această politică.
Dacă MasterMyLife prelucrează anumite date exclusiv pe instrucțiunile documentate ale unui profesionist, condițiile aplicabile acelei funcții pot include obligații specifice unei persoane împuternicite. Profesionistul rămâne responsabil să ofere clienților săi informările necesare și să folosească datele numai pe un temei legal.
3. De unde obținem datele
Primim date direct de la tine atunci când creezi un cont, completezi profilul, publici conținut, trimiți un mesaj, completezi un formular, faci o rezervare sau o achiziție, soliciți suport ori configurezi un site și modulele sale.
Putem primi date de la alți utilizatori sau profesioniști atunci când aceștia te adaugă în relațiile lor de business, te invită, te menționează, îți trimit mesaje, raportează conținut ori înregistrează o interacțiune permisă de lege.
Dacă alegi un serviciu extern, putem primi date de la Stripe, un furnizor de autentificare socială, un calendar, o platformă video, un serviciu de facturare sau o integrare activată. Primim și date tehnice generate de browser, dispozitiv și infrastructura care livrează platforma.
4. Categoriile de date pe care le putem prelucra
Datele efectiv prelucrate depind de rolul tău, funcțiile pe care le folosești și informațiile pe care alegi să le furnizezi.
- Date de cont și identitate: adresă de email, telefon, parolă stocată sub formă de hash, nume afișat, nume de utilizator, prenume, nume, data nașterii, gen, limbă, tip de membru, roluri, starea contului și versiunile documentelor legale acceptate.
- Date de profil: fotografie, copertă, descriere, titlu profesional, oraș, domeniu de activitate, interese, legături publice, preferințe și setări de vizibilitate.
- Conținut și activitate socială: postări, comentarii, reacții, conexiuni, comunități, pagini, evenimente, stories, marcaje, distribuiri, căutări, mesaje, fișiere și metadatele asociate.
- Date pentru site-uri și business: pagini, domenii, șabloane, fișiere, formulare, răspunsuri, sursa și dovada consimțământului, contacte CRM, note, etichete, câmpuri personalizate, sarcini și istoricul relației cu clientul.
- Date despre servicii și participare: rezervări, intervale de calendar, prezență, anulări, cursuri, progres, evenimente, bilete, webinarii, acces la înregistrări, abonamente și notificări.
- Date comerciale și fiscale: oferte, comenzi, monedă, sume, reduceri, taxe, adresă și date de facturare, denumire juridică, identificator fiscal, facturi, note de credit, plăți, rambursări, dispute și starea tranzacțiilor.
- Date de suport, siguranță și moderare: tichete, atașamente, raportări, motive, blocări, măsuri aplicate, comunicări de soluționare și jurnale de audit.
- Date tehnice și de securitate: adresă IP și metadate de rețea disponibile infrastructurii, browser, dispozitiv, sistem de operare, adresă solicitată, referer, identificatori de sesiune, ore de acces, rezultate anti-abuz, erori și evenimente de securitate.
- Date de analiză: consimțământul acordat sau refuzat, limbă, tip de membru, stare autentificată, clasă de dispozitiv și interacțiuni cu pagini, secțiuni, planuri și butoane.
5. Scopurile și temeiurile prelucrării
Prelucrăm date numai atunci când există un scop determinat și un temei permis de lege. În funcție de situație, același tip de date poate fi necesar pentru mai multe scopuri.
- Executarea contractului sau demersuri înainte de contract: crearea contului, autentificarea, profilul, publicarea, comunicarea, site-urile, rezervările, livrarea produselor digitale, abonamentele, plățile și suportul solicitat.
- Obligații legale: evidențe contabile și fiscale, răspunsuri către autorități, protecția consumatorilor, păstrarea documentelor și gestionarea cererilor legale.
- Interese legitime: securizarea platformei, prevenirea fraudei și abuzului, depanarea, protejarea drepturilor, moderarea, recuperarea creanțelor și administrarea eficientă a serviciului, în măsura în care drepturile și libertățile persoanelor nu prevalează.
- Consimțământ: analiză opțională, comunicări de marketing sau integrări pentru care legea ori interfața solicită o alegere. Consimțământul poate fi retras pentru viitor fără a afecta prelucrarea deja efectuată legal.
- Protejarea intereselor vitale, numai în situațiile în care acest temei este aplicabil. Pentru constatarea, exercitarea ori apărarea unui drept folosim temeiul legal relevant situației, precum obligația legală sau interesul legitim, iar pentru datele speciale numai condiția suplimentară permisă de lege.
6. Ce devine public și cine poate vedea datele
Profilul, numele de utilizator, fotografia, descrierea, conținutul și interacțiunile pot fi publice atunci când funcția ori setarea de audiență le marchează astfel. Datele publice pot fi văzute de persoane fără cont și pot fi indexate sau păstrate temporar în cache de motoare de căutare.
Conținutul destinat unei comunități, unei conexiuni, unui client sau unei conversații este afișat audienței indicate de funcție. Setările de confidențialitate reduc accesul în platformă, dar nu pot retrage copiile făcute legal anterior de destinatari și nici nu pot asigura eliminarea imediată din cache-uri externe.
Înainte să publici date despre altă persoană, trebuie să ai dreptul să le divulgi și să respecți audiența pe care persoana o poate anticipa în mod rezonabil.
7. Datele gestionate de profesioniști
Profesioniștii pot colecta date prin site-urile, formularele, CRM-ul, rezervările, cursurile, evenimentele, webinariile și fluxurile comerciale pe care le configurează. Câmpurile sunt alese de profesionist și pot varia de la un site la altul.
Profesionistul trebuie să colecteze numai datele necesare, să explice scopul și temeiul, să configureze corect accesul, să răspundă cererilor clienților și să nu introducă în platformă informații pe care nu are dreptul să le prelucreze.
O solicitare privind datele din relația cu un anumit profesionist poate necesita participarea acelui profesionist. MasterMyLife poate furniza instrumente de export, anonimizare și ștergere, dar obligațiile legale ale profesionistului rămân distincte.
8. Date sensibile și informații despre alte persoane
Platforma nu îți cere în mod general să publici date privind sănătatea, originea rasială sau etnică, convingerile, religia, orientarea sexuală, date genetice ori biometrice folosite pentru identificare. Totuși, conținutul liber, mesajele și formularele configurate de profesioniști pot dezvălui astfel de informații.
Nu introduce date sensibile decât dacă sunt strict necesare, există un temei și o condiție legală suplimentară, iar persoana a primit informarea adecvată. Nu publica date sensibile despre altcineva fără o justificare legală clară.
MasterMyLife poate restricționa colectarea sau elimina conținutul atunci când folosirea datelor creează un risc nejustificat ori încalcă legea și regulile platformei.
9. Cookie-uri, analiză și tehnologii similare
Folosim cookie-uri strict necesare pentru sesiune, autentificare socială, securitate și păstrarea alegerilor de confidențialitate. Cookie-ul de sesiune poate dura până la 30 de zile, iar cookie-ul temporar pentru autentificare socială până la 30 de minute.
Alegerea privind analiza de marketing este stocată până la 180 de zile. După consimțământ, platforma poate crea un identificator first-party pseudonim al parcursului profesional, cu o durată de până la 30 de zile, și poate înregistra evenimente precum secțiunea, butonul, destinația, limba, planul, tipul de membru, starea autentificată și clasa dispozitivului. Adresa IP poate fi folosită pentru limitarea abuzului, dar nu este scrisă ca atare în setul de evenimente de marketing.
Pentru fiecare cerere eligibilă către un site publicat, platforma înregistrează o vizualizare first-party limitată la site, cale, limbă, clasă de dispozitiv și categorie de referer. Această măsurare operațională este independentă de acordul pentru instrumentele opționale, nu include numele, emailul sau adresa IP brută în setul de analiză și se bazează pe interesul legitim de a opera și măsura agregat serviciul, în măsura în care drepturile vizitatorului nu prevalează.
Un profesionist poate activa separat Google Analytics, Google Tag Manager sau Meta Pixel; aceste instrumente opționale sunt încărcate numai după alegerea vizitatorului în interfața site-ului.
Detaliile despre cookie-urile platformei și controlul lor sunt disponibile în Politica de cookies.
10. Emailuri și notificări
MasterMyLife trimite emailuri tranzacționale necesare serviciului, precum verificări, recuperarea contului, confirmări, informații despre comenzi, rezervări, securitate și alte evenimente solicitate. Aceste mesaje nu sunt marketing doar pentru că sunt trimise prin email.
Emailurile promoționale și campaniile configurate de profesioniști necesită un temei separat. Când se bazează pe consimțământ, acesta trebuie înregistrat și mesajul trebuie să ofere o metodă simplă de dezabonare.
Pentru livrare putem transmite furnizorului de email numele și adresa destinatarului, subiectul, conținutul mesajului și linkurile de acțiune necesare.
11. Plăți, Stripe și date fiscale
Plățile și abonamentele pot fi procesate prin Stripe sau Stripe Connect. Datele complete ale cardului sunt introduse în interfața găzduită de Stripe; MasterMyLife păstrează datele comerciale necesare și identificatori, stări, sume și referințe primite pentru client, metodă de plată, cont conectat, plată, rambursare ori dispută.
Stripe își stabilește propriile scopuri și obligații pentru anumite prelucrări, inclusiv prevenirea fraudei și conformitatea serviciilor de plată. Politica Stripe se aplică informațiilor prelucrate de Stripe în rol propriu.
Pentru facturare putem prelucra numele, denumirea juridică, adresa, țara fiscală, identificatorul fiscal, emailul de facturare și contactele desemnate. Aceste date pot fi transmise unui serviciu de facturare activat, precum SmartBill, și pot fi păstrate conform obligațiilor fiscale.
12. Cui putem divulga datele
Divulgăm numai datele necesare scopului aplicabil și limităm accesul prin roluri, contracte și măsuri tehnice, după caz.
- Altor utilizatori și publicului, în funcție de funcția folosită și audiența aleasă.
- Profesionistului, clientului sau organizației implicate în relația, rezervarea, evenimentul, cursul, comanda ori conversația respectivă.
- Cloudflare, pentru livrarea aplicației, baze de date, stocare, cozi, protecție anti-abuz, analiză tehnică și jurnale operaționale.
- Brevo, pentru livrarea emailurilor tranzacționale și, numai în fluxurile configurate legal, a comunicărilor de marketing.
- Stripe și entitățile sale, pentru plăți, conturi conectate, abonamente, rambursări, dispute, prevenirea fraudei și conformitate.
- Furnizorilor activați pentru facturare, calendare, întâlniri video, autentificare, analiză sau alte integrări, numai când funcția este configurată ori aleasă.
- Consultanților și furnizorilor care asigură securitate, mentenanță, suport juridic, contabil sau tehnic, în limitele atribuțiilor lor.
- Autorităților, instanțelor sau altor destinatari atunci când legea impune divulgarea ori aceasta este necesară pentru protejarea drepturilor și siguranței.
13. Servicii și integrări opționale
Autentificarea socială poate fi disponibilă, dacă este activată, prin Google, Facebook, LinkedIn, X, Discord sau Apple. Serviciul ales primește cererea de autentificare și ne poate transmite identificatorul contului, numele, emailul, starea verificării emailului și fotografia permise de setările sale.
Profesioniștii pot activa integrări precum Google, Microsoft sau Zoom pentru calendare, întâlniri și participare, SmartBill pentru facturare ori instrumente Google și Meta pentru analiză. Tokenurile necesare integrărilor sunt protejate prin mecanisme tehnice dedicate, însă serviciul extern prelucrează date și potrivit propriilor condiții.
Faptul că o integrare este suportată tehnic nu înseamnă că este activă pentru fiecare utilizator sau site.
14. Transferuri internaționale
Unii furnizori sau destinatari pot prelucra date în afara României ori a Spațiului Economic European. Locul și mecanismul aplicabil depind de serviciul activat și de entitatea furnizorului care deservește contul.
Atunci când legea cere, transferul trebuie să se bazeze pe o decizie de adecvare, clauze contractuale standard, reguli corporatiste obligatorii ori o altă garanție permisă. Poți solicita prin suport informații despre garanțiile relevante pentru o prelucrare concretă.
Nu activăm o integrare în numele tău doar pentru că este disponibilă în catalog; activarea de către un profesionist poate necesita propria sa evaluare a transferului.
15. Cât timp păstrăm datele
Păstrăm datele cât timp contul sau serviciul este activ și apoi numai cât este necesar pentru scopul aplicabil, obligațiile legale, securitate, prevenirea fraudei, soluționarea disputelor și apărarea drepturilor. Criteriile diferă după categoria de date și relația contractuală.
Datele de cont, profil, conținut și mesaje sunt păstrate cât timp sunt necesare funcției și până când sunt șterse de persoana autorizată ori contul este închis, sub rezerva excepțiilor legale. Datele CRM și ale clienților sunt păstrate potrivit instrucțiunilor profesionistului și obligațiilor sale.
Tichetele, raportările, măsurile de moderare și jurnalele de securitate sunt păstrate cât este necesar pentru soluționare, prevenirea repetării, audit și apărarea drepturilor. Dovezile de consimțământ se păstrează cât este necesar pentru a demonstra conformitatea, iar evidențele comerciale și fiscale pe durata cerută de lege.
Sesiunile și cookie-urile au duratele descrise în această politică și în Politica de cookies. Un export de cont pregătit pentru descărcare expiră după 7 zile. Conținutul șters poate rămâne temporar în jurnale protejate sau cache-uri până la rotația lor normală.
La ștergerea contului, unele date sunt eliminate, iar altele sunt anonimizate pentru a rupe legătura cu identitatea. Comenzile, facturile, notele de credit, plățile, rambursările, disputele, documentele fiscale, evidențele de abonament, dovezile de consimțământ, jurnalele de securitate și blocările legale pot fi păstrate cât impune scopul sau legea.
Datele pentru care nu există o perioadă legală fixă sunt revizuite folosind volumul, natura, sensibilitatea, riscul, scopul și posibilitatea de a atinge același scop prin anonimizare.
16. Exportul, ștergerea și închiderea contului
Poți solicita un export al datelor disponibile prin funcțiile contului sau prin contact. Exportul poate include identificatori și date despre alte persoane atunci când acestea fac parte din relațiile ori activitatea contului; astfel de elemente pot fi limitate sau redactate atunci când este necesar pentru protejarea drepturilor lor ori respectarea legii.
Închiderea unui cont poate necesita mai întâi transferarea unei pagini de business deținute, pentru a proteja activitatea și datele celorlalți participanți. După inițiere, accesul este revocat, sesiunile și tokenurile sunt invalidate, iar datele eligibile sunt șterse sau anonimizate conform politicii aplicabile.
Pentru datele clienților unui profesionist, operațiunea poate șterge note, etichete, sarcini, active private și preferințe, poate anonimiza profiluri, formulare, participări și livrări și poate păstra evidențele comerciale, fiscale, de consimțământ și audit care nu pot fi eliminate.
17. Drepturile tale
În condițiile Regulamentului general privind protecția datelor, poți cere acces la date și o copie, rectificarea datelor inexacte, completarea datelor, ștergerea, restricționarea prelucrării și portabilitatea datelor furnizate într-un format structurat, utilizat în mod curent și prelucrabil automat.
Te poți opune prelucrării bazate pe interes legitim. Te poți opune oricând marketingului direct, indiferent de temeiul folosit, iar după opoziție datele nu mai sunt prelucrate în acest scop. Poți retrage oricând un consimțământ pentru viitor și poți cere informații despre o decizie exclusiv automatizată care produce efecte juridice sau similare semnificative, dacă o asemenea prelucrare se aplică.
Drepturile nu sunt absolute. De exemplu, o cerere de ștergere nu obligă eliminarea datelor necesare pentru o obligație legală, o dispută, securitate sau drepturile altor persoane.
18. Cum soluționăm cererile
Trimite solicitarea prin formularul de suport și descrie contul, funcția, profesionistul ori site-ul vizat. Putem cere informații rezonabile pentru confirmarea identității și pentru a evita divulgarea datelor către altă persoană.
Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună de la primirea cererii. Pentru cereri complexe sau numeroase, termenul poate fi prelungit cu încă două luni, cu informarea persoanei în prima lună.
Cererea este în mod normal gratuită. În cazurile prevăzute de lege, o cerere vădit nefondată sau excesivă poate fi refuzată motivat ori poate genera un cost rezonabil.
19. Recomandări, profilare și decizii automate
MasterMyLife nu folosește în prezent un sistem automat de recomandare care să ordoneze conținutul, persoanele sau comunitățile pe baza profilării individuale și nu ia decizii exclusiv automate care produc efecte juridice sau similare semnificative.
Semnalele automate pot ajuta la securitate, limitarea cererilor, detectarea spamului, fraudei sau abuzului. Aceste măsuri tehnice nu sunt prezentate ca o decizie exclusiv automatizată cu efect juridic ori similar semnificativ.
Dacă o funcție viitoare va implica o asemenea decizie, vom furniza informarea cerută despre logica semnificativă, consecințe și dreptul la intervenție umană înainte ca prelucrarea să fie folosită în acel mod.
20. Copii și persoane fără capacitate deplină
Crearea și deținerea unui cont MasterMyLife sunt permise numai persoanelor care au împlinit 18 ani. Platforma colectează data nașterii pentru a aplica această regulă de eligibilitate.
Profesioniștii care oferă servicii minorilor trebuie să stabilească propriul temei legal, să obțină autorizările necesare, să limiteze datele colectate și să aplice măsuri de confidențialitate și siguranță adecvate vârstei.
Un părinte sau reprezentant legal poate contacta suportul dacă apreciază că datele unui minor au fost prelucrate fără baza necesară.
21. Securitatea datelor și incidente
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv parole stocate ca hash, cookie-uri HttpOnly, conexiuni securizate, control al accesului, separarea datelor pe site, protecție anti-abuz, jurnale de audit și criptarea tokenurilor sensibile.
Nicio metodă de transmitere sau stocare nu elimină complet riscul. Păstrează confidențiale datele de autentificare, folosește un dispozitiv sigur și anunță imediat suportul dacă suspectezi acces neautorizat.
Investigăm incidentele și notificăm autoritatea de supraveghere și persoanele afectate atunci când pragurile și termenele legale impun acest lucru.
22. Modificări, contact și plângeri
Putem actualiza această politică atunci când funcțiile, furnizorii sau cerințele legale se schimbă. Data versiunii curente este afișată în partea de sus; schimbările materiale vor fi comunicate printr-un canal adecvat înainte de a produce efecte, atunci când legea cere.
Pentru întrebări, exercitarea drepturilor sau o sesizare privind confidențialitatea, folosește formularul de contact MasterMyLife, scrie la contact@bootcamp.ro sau sună la +40 737 447 744. Poți trimite corespondență și la sediul AS TRAINING & COACHING SRL indicat în prima secțiune. Dacă solicitarea privește date controlate de un profesionist, indică profesionistul și serviciul relevant.
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal sau la autoritatea competentă din statul în care locuiești ori lucrezi. Te încurajăm să ne contactezi mai întâi, fără ca acest lucru să limiteze dreptul de a sesiza autoritatea.