Legal
Politica de confidențialitate
Ultima actualizare: 20.08.2026
1. Cine prelucrează datele
Operator: VISTERIA WEB SRL, cu sediul în Str. Valea Adâncă nr. 9, ap. 1, cod poștal 551060, Mediaș, jud. Sibiu, România. CUI 38709965, nr. de ordine în Registrul Comerțului J2018000049323 (EUID ROONRC.J2018000049323). Contact pentru orice cerere legată de date: [email protected], telefon 0740 432 898. Nu am desemnat un responsabil cu protecția datelor (DPO) — nu ne încadrăm în situațiile în care Art. 37 GDPR îl impune. Cererile privind datele se trimit la adresa de mai sus.
2. Mesajele către specialiști pot conține date despre sănătate
Acesta e cel mai important paragraf din document. Când folosești formularul de contact de pe profilul unui specialist, e foarte probabil să descrii motivul pentru care cauți ajutor. Aceste informații sunt date privind sănătatea — o categorie specială de date personale, protejată de Articolul 9 din GDPR, cu un regim mai strict decât datele obișnuite.
De aceea:
- Îți cerem un consimțământ separat și explicit pentru transmiterea mesajului (Articolul 9 alineatul 2 litera a din GDPR), distinct de orice altă bifă.
- Nu stocăm conținutul mesajului tău. Mesajul e transmis prin email specialistului și nu rămâne în baza noastră de date.
- Păstrăm doar un jurnal tehnic minim (vezi tabelul de mai jos), necesar ca să putem opri abuzurile și trimiterile automate. Jurnalul nu conține textul mesajului.
- Din momentul în care mesajul ajunge la specialist, prelucrarea lui este responsabilitatea specialistului, în calitate de operator independent, sub obligațiile lui profesionale de confidențialitate.
Dacă nu vrei să transmiți astfel de informații prin platformă, contactează specialistul direct la telefonul sau adresa afișate în profil.
3. Ce date prelucrăm, pe ce temei și cât timp
Dacă ești vizitator
| Date | De ce | Temei | Cât timp |
|---|---|---|---|
| Numele și conținutul mesajului trimis prin formularul de contact | Ca specialistul să te poată contacta înapoi | Consimțământ explicit (Art. 6(1)(a) și Art. 9(2)(a) GDPR) | Nu se stochează la noi — se transmit prin email și atât. Adresa ta de email se păstrează separat, în jurnalul tehnic de mai jos, 30 de zile. |
| Adresa IP, data/ora, adresa de email a expeditorului, specialistul destinatar și rezultatul încercării: respinsă, trimisă sau eșuată la livrare | Jurnal tehnic anti-spam și de audit (fără textul mesajului) | Interes legitim — securitatea serviciului (Art. 6(1)(f) GDPR) | 30 de zile, apoi ștergere automată |
| Cookie de sesiune | Funcționarea formularelor și a protecției CSRF | Strict necesar funcționării serviciului | Până la închiderea browserului |
Alegerea ta privind harta (cookie consent) |
Ca să nu te întrebăm la fiecare pagină | Consimțământ / strict necesar pentru a reține refuzul | 180 de zile |
Cookie-uri tehnice puse de serviciul de protecție Cloudflare
(__cf_bm, cf_clearance) și semnalele tehnice pe care
le citește scriptul lui de verificare |
Deosebirea vizitatorilor reali de programele automate, ca să nu blocăm oameni și să nu lăsăm roboți să extragă datele specialiștilor | Interes legitim — securitatea serviciului (Art. 6(1)(f) GDPR) | Cel mult 30 de minute |
| Date tehnice agregate de navigare și performanță, fără cookie și fără adresa IP (Cloudflare Web Analytics) | Statistici de trafic: câte pagini se vizitează, de unde vin vizitatorii | Interes legitim — îmbunătățirea serviciului (Art. 6(1)(f) GDPR) | Date brute nesamplate 7 zile, apoi agregate la ~10%; Cloudflare nu reține adresa IP |
Dacă ești specialist cu cont
| Date | De ce | Temei | Cât timp |
|---|---|---|---|
| Nume, titlu profesional, descriere, oraș, telefon, WhatsApp, website, arii de expertiză | Publicarea profilului în directorul public | Consimțământ explicit, bifat separat la trimiterea spre aprobare (Art. 6(1)(a)) | Până când îți ștergi contul sau retragi consimțământul |
| Email și parolă (stocată doar ca hash bcrypt, niciodată în clar) | Autentificarea în cont | Executarea relației contractuale (Art. 6(1)(b)) | Până la ștergerea contului |
| Aceeași adresă de email a contului | Primirea mesajelor scrise de vizitatori prin formularul de pe profilul tău. Poți opri oricând această opțiune din Profilul meu, iar formularul dispare de pe profil. Adresa nu se afișează public. | Consimțământ (Art. 6(1)(a)) — bifa din profil, activă implicit | Cât timp opțiunea rămâne activă |
| Adresa IP și emailul folosit la încercările de autentificare | Limitarea atacurilor de tip forță brută | Interes legitim — securitate (Art. 6(1)(f)) | 24 de ore, apoi ștergere automată |
4. Cui transmitem datele
- Specialistului căruia îi scrii — el primește mesajul tău prin email.
- Furnizorului de găzduire, o companie de găzduire web din România, pe ale cărei servere din România rulează site-ul și baza de date.
- Furnizorului serviciului de email prin care trimitem mesajele — același
furnizor de găzduire, prin serverul de email al domeniului
(
mail.psihologicrestini.ro), tot din România. - Cloudflare, serviciul prin care trece tot traficul site-ului începând cu 17 august 2026. Rolul lui e să oprească atacurile, supraîncărcarea și trimiterile automate înainte ca ele să ajungă la serverul nostru. Ca să poată face asta, conexiunea criptată se termină la Cloudflare: el vede conținutul cererilor, inclusiv al mesajelor trimise prin formularele site-ului. Din 20 august 2026, Cloudflare ne mai oferă și statistici agregate de trafic (Web Analytics): fără cookie, fără să rețină adresa IP și fără să identifice vizitatori individual — detalii în Politica de cookies. Pentru ambele roluri, Cloudflare acționează ca împuternicit al nostru — prelucrează datele numai pentru scopurile de mai sus, pe baza unui contract de prelucrare, și păstrează jurnale tehnice ale cererilor conform politicii sale de confidențialitate.
- OpenStreetMap: dacă alegi să încarci harta, serverele OpenStreetMap primesc adresa ta IP, ca la orice imagine încărcată de pe alt site. Dacă refuzi, harta nu se încarcă deloc și nicio cerere nu pleacă spre ei. Vezi Politica de cookies.
Nu vindem datele nimănui și nu le folosim pentru publicitate. Statisticile de trafic (Cloudflare Web Analytics, detaliate mai sus) sunt agregate, fără cookie și fără identificare individuală — nu sunt o unealtă de urmărire a vizitatorilor.
Transferuri în afara Spațiului Economic European
Găzduirea, baza de date și serviciul de email sunt în România. Cloudflare, în schimb, este o companie americană (Cloudflare, Inc.), cu o rețea de servere răspândită în toată lumea, inclusiv în afara Spațiului Economic European. În practică, cererile venite din România sunt preluate de nodul Cloudflare din București, dar planul pe care îl folosim nu garantează contractual acest lucru: o cerere poate fi preluată de oricare dintre nodurile rețelei.
Transferul are ca temei clauzele contractuale standard aprobate de Comisia Europeană, incluse în acordul de prelucrare a datelor al Cloudflare, precum și certificarea Cloudflare în cadrul EU–U.S. Data Privacy Framework.
Ce înseamnă asta pentru mesajele către specialiști. Mesajul pe care îl scrii prin formularul de contact trece prin Cloudflare înainte să ajungă la noi și, de acolo, prin email la specialist. Dacă preferi ca informațiile despre sănătatea ta să nu treacă prin niciun intermediar, contactează specialistul direct la telefonul sau adresa afișate în profilul lui — la fel ca la punctul 2.
OpenStreetMap rămâne o situație separată: acolo cererea pleacă direct din browserul tău către serverele lor, numai dacă alegi tu să încarci harta, iar noi nu le transmitem nimic.
5. Drepturile tale
Conform GDPR, ai dreptul la:
- acces — să afli ce date avem despre tine;
- rectificare — să corectezi datele greșite;
- ștergere („dreptul de a fi uitat”);
- restricționarea prelucrării;
- opoziție față de prelucrările bazate pe interes legitim;
- portabilitate — să primești datele într-un format structurat;
- retragerea consimțământului oricând, fără să afecteze legalitatea prelucrării de dinainte de retragere.
Dacă ai cont de specialist, îți poți șterge singur contul și profilul din pagina „Profilul meu”, fără să depinzi de noi. Pentru orice altă cerere, scrie la [email protected]. Răspundem în cel mult o lună.
Ai și dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro.
6. Securitatea datelor
- Traficul e criptat cu HTTPS pe tot site-ul, atât între tine și Cloudflare, cât și între Cloudflare și serverul nostru.
- Traficul trece printr-un serviciu de protecție (Cloudflare) care filtrează atacurile și trimiterile automate înainte să ajungă la server. Fiindcă pentru asta conexiunea criptată se termină la el, l-am trecut explicit la punctul 4, printre destinatari.
- Parolele se stochează exclusiv ca hash bcrypt — nimeni, nici noi, nu le poate citi.
- Formularele sunt protejate împotriva CSRF, iar autentificarea are limitare de încercări.
- Interogările către baza de date folosesc exclusiv instrucțiuni pregătite (anti-SQL injection).
- Accesul administrativ e complet separat de conturile de specialist.
7. Decizii automate
Nu luăm decizii automate cu efecte juridice asupra ta și nu facem profilare.
8. Copii
Platforma nu se adresează copiilor și nu colectează cu bună știință date de la persoane sub 16 ani, conform Art. 4 din Legea nr. 190/2018.
9. Modificări
Dacă schimbăm ceva important în modul în care prelucrăm datele, actualizăm această pagină și data din capul ei.