1. Identitatea Operatorului de Date
Operatorul de date cu caracter personal este:
ENA TRAINING S.R.L.
Calea Floreasca, Nr. 242H, Mansarda
Sector 1, Bucuresti, Romania
Cod Unic de Inregistrare (CUI): 32462636
Nr. Registrul Comertului: J40/14004/12.11.2013
Email: enatraining.office@gmail.com
Telefon: +40 744 265 231
Reprezentant legal: Stefania Carmen Chitu
In calitate de operator de date, ENA TRAINING S.R.L. (denumit in continuare "Ena Training", "noi" sau "Operatorul") prelucreaza datele dumneavoastra personale in conformitate cu Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date ("GDPR") si cu legislatia nationala aplicabila.
2. Ce Date Personale Colectam
Colectam si prelucram urmatoarele categorii de date personale, in functie de interactiunea dumneavoastra cu platforma noastra:
2.1. Date de identificare si contact
- Prenume si nume
- Adresa de email
- Numar de telefon
- Adresa de livrare si/sau facturare (strada, localitate, judet, cod postal)
2.2. Date profesionale
- Denumirea cabinetului / clinicii / laboratorului
- Cod Unic de Inregistrare (CUI) al entitatii profesionale
- Numar Registrul Comertului
- Tipul contului profesional (medic stomatolog, cabinet/clinica, student, laborator)
- Universitatea si anul de studiu (pentru conturi de student)
2.3. Date privind comenzile
- Istoricul comenzilor (produse comandate, cantitati, preturi)
- Preferinte de livrare si adrese salvate
- Statusul comenzilor si informatii de urmarire
2.4. Date financiare
- Nu stocam datele cardurilor bancare pe serverele noastre. Platile cu cardul sunt procesate prin intermediul unui procesator de plati tert certificat PCI DSS.
- Informatii privind metoda de plata aleasa (tip: card, transfer, ramburs)
- Istoric facturi
2.5. Date tehnice
- Adresa IP
- Tipul si versiunea browserului
- Sistemul de operare
- Pagini vizitate, durata vizitei, sursa de referinta
- Cookie-uri si identificatori similari (vezi Sectiunea 10)
2.6. Date privind comunicarea
- Continutul mesajelor transmise prin formularul de contact
- Corespondenta prin email
- Preferinte de comunicare (abonare/dezabonare newsletter)
3. Scopurile si Temeiurile Legale ale Prelucrarii
Prelucram datele dumneavoastra personale pentru urmatoarele scopuri, in baza temeiurilor legale indicate:
| Scop | Temei Legal | Detalii |
|---|---|---|
| Crearea si gestionarea contului de utilizator | Executarea contractului (Art. 6(1)(b) GDPR) | Necesare pentru functionarea contului si accesarea serviciilor platformei. |
| Procesarea si livrarea comenzilor | Executarea contractului (Art. 6(1)(b) GDPR) | Necesare pentru onorarea comenzilor: procesare, facturare, expediere, livrare. |
| Emiterea facturilor fiscale | Obligatie legala (Art. 6(1)(c) GDPR) | Obligatia legala de a emite facturi conform Codului Fiscal. |
| Comunicari tranzactionale | Executarea contractului (Art. 6(1)(b) GDPR) | Confirmari de comanda, notificari de expediere, actualizari de status. |
| Trimiterea de oferte si newsletter | Consimtamant (Art. 6(1)(a) GDPR) | Doar cu acordul dumneavoastra explicit. Puteti retrage consimtamantul oricand. |
| Gestionarea cursurilor si training-urilor | Executarea contractului (Art. 6(1)(b) GDPR) | Inscriere la cursuri, emitere certificate, comunicari legate de curs. |
| Raspunsuri la solicitari si suport | Interes legitim (Art. 6(1)(f) GDPR) | Raspunsuri la intrebari, solicitari de suport tehnic, reclamatii. |
| Imbunatatirea serviciilor si a platformei | Interes legitim (Art. 6(1)(f) GDPR) | Analiza de utilizare, optimizare UX, statistici agregate si anonimizate. |
| Prevenirea fraudelor | Interes legitim (Art. 6(1)(f) GDPR) | Detectarea si prevenirea activitatilor frauduloase sau abuzive. |
| Conformitate legala | Obligatie legala (Art. 6(1)(c) GDPR) | Respectarea obligatiilor legale, fiscale si de reglementare. |
4. Cum Colectam Datele
Colectam datele personale prin urmatoarele metode:
- Direct de la dumneavoastra: la crearea contului, plasarea comenzilor, completarea formularelor de contact, inscrierea la cursuri, abonarea la newsletter sau comunicarea directa cu noi.
- Automat: prin cookie-uri si tehnologii similare atunci cand navigati pe platforma noastra (vezi Sectiunea 10).
- De la terti: in cazuri limitate, de la procesatorul de plati (confirmarea tranzactiei) sau de la serviciul de curierat (confirmarea livrarii).
Nu colectam date personale sensibile (date privind sanatatea, originea etnica, convingerile politice sau religioase, etc.).
5. Durata Stocarii Datelor
Pastram datele dumneavoastra personale doar pe durata necesara indeplinirii scopurilor pentru care au fost colectate:
| Categorie de Date | Durata de Stocare |
|---|---|
| Date cont utilizator | Pe durata existentei contului + 30 zile dupa stergere |
| Date comenzi si facturi | 10 ani (obligatie fiscala conform Codului Fiscal) |
| Date comunicari (suport, contact) | 3 ani de la ultima comunicare |
| Date newsletter | Pana la retragerea consimtamantului |
| Date cursuri si certificate | 5 ani de la data cursului |
| Date tehnice (cookie-uri, logs) | Maximum 13 luni |
| Date candidaturi | 1 an de la ultima actualizare |
La expirarea perioadei de stocare, datele sunt sterse sau anonimizate ireversibil.
6. Partajarea Datelor cu Terti
Nu vindem si nu inchiriem datele dumneavoastra personale. Le partajam doar cu urmatoarele categorii de destinatari, strict in scopurile mentionate:
6.1. Furnizori de servicii (imputerniciti)
- Servicii de curierat: pentru livrarea comenzilor (numele, adresa, telefonul de contact)
- Procesator de plati: pentru procesarea platilor online (date de tranzactie, nu stocam datele cardului)
- Servicii de email: pentru trimiterea comunicarilor tranzactionale si a newsletterului
- Servicii de hosting si cloud: pentru stocarea si securizarea datelor platformei
- Servicii de analiza web: pentru statistici agregate de utilizare (date anonimizate sau pseudonimizate)
6.2. Autoritati publice
Putem divulga datele dumneavoastra autoritatilor competente (ANAF, ANSPDCP, instante judecatoresti) atunci cand avem o obligatie legala sau un ordin judecatoresc in acest sens.
6.3. Partenerul nostru comercial
Putem partaja date agregate si anonimizate cu Micerium S.p.A. (Italia), partenerul nostru comercial, exclusiv in scopuri statistice si de imbunatatire a produselor. Nu partajam date cu caracter personal identificabile.
Toti furnizorii nostri de servicii sunt selectati cu atentie si sunt obligati contractual sa respecte confidentialitatea si securitatea datelor, in conformitate cu GDPR.
7. Transferul Datelor in Afara UE/SEE
Ca regula generala, datele dumneavoastra personale sunt stocate si prelucrate in Uniunea Europeana / Spatiul Economic European.
In cazul in care anumiti furnizori de servicii (de exemplu, servicii de email sau analiza web) stocheaza date in afara UE/SEE, ne asiguram ca transferul se realizeaza in baza unor garantii adecvate, cum ar fi:
- Decizii de adecvare ale Comisiei Europene (Art. 45 GDPR)
- Clauze contractuale standard aprobate de Comisia Europeana (Art. 46(2)(c) GDPR)
- Alte mecanisme de transfer recunoscute de GDPR
Puteti solicita informatii suplimentare despre garantiile aplicate contactandu-ne la adresa de email indicata in Sectiunea 12.
8. Drepturile Dumneavoastra
In calitate de persoana vizata, aveti urmatoarele drepturi in conformitate cu GDPR:
8.1. Dreptul de acces (Art. 15)
Aveti dreptul de a obtine confirmarea ca prelucram date cu caracter personal care va privesc si, in caz afirmativ, de a accesa datele respective si informatii suplimentare privind prelucrarea.
8.2. Dreptul la rectificare (Art. 16)
Aveti dreptul de a obtine rectificarea datelor inexacte si completarea datelor incomplete care va privesc.
8.3. Dreptul la stergere — "dreptul de a fi uitat" (Art. 17)
Aveti dreptul de a solicita stergerea datelor personale, sub rezerva obligatiilor legale de pastrare (de exemplu, obligatii fiscale).
8.4. Dreptul la restrictionarea prelucrarii (Art. 18)
Aveti dreptul de a solicita restrictionarea prelucrarii in anumite situatii prevazute de GDPR.
8.5. Dreptul la portabilitatea datelor (Art. 20)
Aveti dreptul de a primi datele personale furnizate intr-un format structurat, utilizat in mod curent si care poate fi citit automat, si de a le transmite altui operator.
8.6. Dreptul la opozitie (Art. 21)
Aveti dreptul de a va opune prelucrarii datelor personale bazate pe interesul legitim sau in scopuri de marketing direct.
8.7. Dreptul de a nu face obiectul unei decizii automate (Art. 22)
Nu utilizam procese decizionale automatizate, inclusiv profilare, care sa produca efecte juridice sau similare asupra dumneavoastra.
8.8. Dreptul de a retrage consimtamantul
Daca prelucrarea se bazeaza pe consimtamant, aveti dreptul de a-l retrage in orice moment, fara a afecta legalitatea prelucrarii anterioare retragerii.
Cum va exercitati drepturile:
Puteti exercita oricare dintre aceste drepturi contactandu-ne la:
- Email: enatraining.office@gmail.com
- Posta: ENA TRAINING S.R.L., Calea Floreasca, Nr. 242H, Mansarda, Sector 1, Bucuresti
Vom raspunde solicitarii dumneavoastra in termen de maximum 30 de zile de la primire. In cazuri complexe, termenul poate fi prelungit cu inca 60 de zile, cu notificarea dumneavoastra prealabila.
Dreptul de a depune plangere:
Daca considerati ca prelucrarea datelor dumneavoastra incalca prevederile GDPR, aveti dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP):
- Adresa: B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
9. Securitatea Datelor
Implementam masuri tehnice si organizatorice adecvate pentru a proteja datele dumneavoastra personale impotriva accesului neautorizat, pierderii, distrugerii sau alterarii:
- Criptare SSL/TLS (256-bit) pentru toate comunicatiile dintre browser si serverele noastre
- Stocarea parolelor in format hash (bcrypt) — nu stocam parole in text clar
- Acces restrictionat la datele personale, pe baza principiului "need-to-know"
- Backup-uri regulate si criptate
- Monitorizare continua a securitatii platformei
- Instruirea periodica a personalului privind protectia datelor
In cazul unei brese de securitate care implica un risc ridicat pentru drepturile si libertatile dumneavoastra, va vom notifica fara intarzieri nejustificate, in conformitate cu Art. 33 si Art. 34 GDPR.
11. Modificari ale Politicii de Confidentialitate
Ne rezervam dreptul de a actualiza aceasta Politica de Confidentialitate periodic, pentru a reflecta modificarile in practicile noastre de prelucrare sau cerintele legale aplicabile.
Orice modificare semnificativa va fi comunicata prin:
- Afisarea versiunii actualizate pe aceasta pagina, cu data ultimei actualizari
- Notificare prin email catre utilizatorii care au cont pe platforma (pentru modificari substantiale)
Va recomandam sa consultati periodic aceasta pagina. Continuarea utilizarii platformei dupa publicarea modificarilor constituie acceptarea versiunii actualizate.
12. Contact
Pentru orice intrebari, solicitari sau preocupari legate de prelucrarea datelor dumneavoastra personale, ne puteti contacta la:
ENA TRAINING S.R.L.
Calea Floreasca, Nr. 242H, Mansarda
Sector 1, Bucuresti, 014475, Romania
Email: enatraining.office@gmail.com
Telefon: +40 744 265 231
Program: Luni – Vineri, 09:00 – 18:00
Acest document a fost actualizat la data de 23 Aprilie 2026.
Versiunea: 1.0