Politică de Confidențialitate

Ultima actualizare: 22 iulie 2026

Prezenta Politică de Confidențialitate descrie modul în care Yoyira Jexabu, cu sediul la Intrarea Armașului 9, București, România ("Operatorul"), colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor site-ului web yoyira-jexabu.info, în conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR) și ale Legii nr. 190/2018 privind măsurile de punere în aplicare a Regulamentului GDPR în România.

1. Identitatea și datele de contact ale operatorului

Operatorul de date cu caracter personal este Yoyira Jexabu, cu sediul social la Intrarea Armașului 9, București, România. Puteți contacta Operatorul pentru orice aspecte legate de protecția datelor personale la adresa de email [email protected] sau telefonic la numărul +40 21 210 8485. Operatorul nu a desemnat un Responsabil cu Protecția Datelor (DPO) în sensul art. 37 din GDPR, întrucât activitățile de prelucrare nu îndeplinesc criteriile care impun această obligație.

2. Categoriile de date cu caracter personal colectate

Operatorul colectează, în funcție de interacțiunea utilizatorului cu site-ul, următoarele categorii de date cu caracter personal: (a) date de identificare și contact transmise voluntar prin formularul de contact, respectiv: numele complet, adresa de email, numărul de telefon și, opțional, denumirea companiei sau organizației din care face parte utilizatorul; (b) conținutul mesajului transmis prin formularul de contact; (c) date tehnice colectate automat la vizitarea site-ului, precum adresa IP, tipul de browser, sistemul de operare, paginile accesate și durata vizitei, prin intermediul tehnologiilor de tip cookie și al instrumentelor analitice descrise în Politica de Cookies. Operatorul nu colectează date aparținând categoriilor speciale prevăzute la art. 9 din GDPR (date privind sănătatea, originea rasială sau etnică, convingerile religioase etc.).

3. Scopurile și temeiul juridic al prelucrării

Datele de contact transmise prin formularul de contact sunt prelucrate în scopul răspunderii la solicitările utilizatorilor și al furnizării de informații despre programele educaționale oferite de Operator. Temeiul juridic al acestei prelucrări este interesul legitim al Operatorului, în conformitate cu art. 6 alin. (1) lit. (f) din GDPR, constând în capacitatea de a comunica cu persoanele interesate de activitățile sale. Datele tehnice colectate automat sunt prelucrate în scopul asigurării funcționării tehnice a site-ului și al analizei statistice a traficului, în baza consimțământului utilizatorului (art. 6 alin. (1) lit. (a) din GDPR) pentru cookie-urile non-esențiale, respectiv a interesului legitim pentru cele esențiale. Operatorul nu prelucrează datele colectate în scopuri de marketing direct sau publicitate comportamentală fără consimțământ explicit prealabil.

4. Durata stocării datelor cu caracter personal

Datele de contact transmise prin formularul de contact sunt stocate pe o perioadă de maximum 24 de luni de la data transmiterii, sau până la soluționarea completă a solicitării, dacă aceasta survine anterior. La expirarea perioadei de stocare, datele sunt șterse sau anonimizate astfel încât să nu mai permită identificarea persoanei vizate. Datele tehnice colectate prin intermediul cookie-urilor sunt stocate conform perioadelor specificate în Politica de Cookies. Operatorul poate reține datele pe o perioadă mai îndelungată atunci când există o obligație legală în acest sens sau în scopul constatării, exercitării sau apărării unor drepturi în instanță.

5. Destinatarii datelor cu caracter personal

Datele cu caracter personal colectate de Operator nu sunt vândute, închiriate sau cesionate unor terțe părți în scopuri comerciale. Datele pot fi divulgate unor terțe persoane exclusiv în următoarele situații: (a) furnizorilor de servicii tehnice care asistă Operatorul în administrarea site-ului și comunicațiilor electronice, care acționează în calitate de persoane împuternicite de Operator și au obligația contractuală de a respecta confidențialitatea și securitatea datelor; (b) autorităților publice competente, în cazul în care divulgarea este impusă de lege sau de o hotărâre judecătorească. Transferul datelor în afara Spațiului Economic European se efectuează exclusiv în condițiile prevăzute de Capitolul V din GDPR, cu aplicarea garanțiilor adecvate.

6. Drepturile persoanei vizate

În conformitate cu prevederile GDPR, persoanele vizate beneficiază de următoarele drepturi în legătură cu datele lor cu caracter personal prelucrate de Operator: dreptul de acces (art. 15), dreptul la rectificare (art. 16), dreptul la ștergerea datelor ("dreptul de a fi uitat") (art. 17), dreptul la restricționarea prelucrării (art. 18), dreptul la portabilitatea datelor (art. 20), dreptul la opoziție (art. 21) și dreptul de a nu face obiectul unei decizii automate individuale (art. 22). Aceste drepturi pot fi exercitate prin transmiterea unei solicitări scrise la adresa de email [email protected]. Operatorul va răspunde solicitărilor în termenul legal de maximum 30 de zile calendaristice, termen care poate fi prelungit cu 60 de zile în situații de complexitate sau de volum ridicat de solicitări.

7. Dreptul de a depune o plângere la autoritatea de supraveghere

Dacă considerați că drepturile dumneavoastră privind protecția datelor cu caracter personal au fost încălcate, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în Bulevardul Magheru 28-30, Sector 1, București, site: www.dataprotection.ro. Acest drept nu aduce atingere posibilității de a exercita o cale de atac judiciară în conformitate cu art. 79 din GDPR.

8. Securitatea datelor cu caracter personal

Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva pierderii accidentale, distrugerii sau deteriorării, accesului neautorizat, dezvăluirii sau utilizării ilegale. Aceste măsuri includ utilizarea conexiunilor securizate (HTTPS), controlul accesului la sistemele care prelucrează date personale și proceduri interne de gestionare a incidentelor de securitate. În cazul unui incident de securitate care prezintă riscuri ridicate pentru drepturile și libertățile persoanelor vizate, Operatorul va notifica persoanele afectate și ANSPDCP în termenele prevăzute de GDPR.

9. Modificări ale prezentei politici

Operatorul își rezervă dreptul de a modifica prezenta Politică de Confidențialitate ori de câte ori consideră necesar, ca urmare a modificărilor legislative, a schimbărilor în activitatea de prelucrare sau a altor circumstanțe relevante. Versiunea actualizată va fi publicată pe site cu menționarea datei ultimei modificări. Continuarea utilizării site-ului după publicarea modificărilor constituie acceptarea versiunii actualizate a politicii.

10. Aplicabilitate și contact

Prezenta Politică de Confidențialitate se aplică tuturor vizitatorilor și utilizatorilor site-ului yoyira-jexabu.info, indiferent de mijlocul de acces. Pentru orice întrebări, nelămuriri sau solicitări legate de prelucrarea datelor cu caracter personal, vă rugăm să contactați Operatorul la adresa Intrarea Armașului 9, București, sau prin email la [email protected].