Operatorul de date
Operatorul de date cu caracter personal în sensul Regulamentului UE 2016/679 (GDPR) este ENE ALEXANDRU-VALENTIN PERSOANĂ FIZICĂ AUTORIZATĂ, persoană fizică autorizată înregistrată în România, care operează platforma digitală Magia din Link.
Dacă aveți întrebări despre modul în care prelucrăm datele dvs., ne puteți contacta oricând la [email protected].
Ce date colectăm și de la cine
Colectăm date din trei surse principale:
A. Date furnizate de clienți (organizatorii evenimentului)
Când ne contactați sau achiziționați un serviciu:
Notă: Datele cardului bancar nu sunt niciodată stocate de noi — acestea sunt procesate direct prin Stripe, certificat PCI-DSS Nivel 1.
B. Date ale invitaților (persoanele care primesc linkul invitației)
Prin sistemul RSVP, colectăm de la invitați:
Invitații sunt informați despre prelucrarea datelor lor direct în pagina invitației (banner de informare GDPR).
C. Date tehnice (colectate automat)
De ce prelucrăm datele — scopuri și temei legal
Prelucrăm datele dvs. doar pentru scopuri legitime și clare, cu un temei legal conform Art. 6 GDPR:
Executarea contractului [Art. 6(1)(b)]:
Obligație legală [Art. 6(1)(c)]:
Interes legitim [Art. 6(1)(f)]:
Consimțământ explicit [Art. 6(1)(a)]:
Puteți retrage consimțământul oricând, fără consecințe asupra serviciului contractat, scriind la [email protected].
Cât timp păstrăm datele
Păstrăm datele dvs. strict atât timp cât este necesar pentru scopul pentru care au fost colectate:
|---|---|---|
La expirarea termenului, datele sunt șterse definitiv sau anonimizate ireversibil.
Cu cine partajăm datele — sub-procesori
Nu vindem și nu cedăm datele dvs. personale unor terți în scop de marketing. Partajăm date exclusiv cu furnizorii de servicii necesari operării platformei, cu care am încheiat acorduri de procesare a datelor (DPA) conform Art. 28 GDPR:
|---|---|---|---|---|
Nu partajăm date cu:
Dacă suntem obligați legal să divulgăm date (ex. ordin judecătoresc, cerere DIICOT/parchet), vă vom notifica în avans în măsura în care legea ne permite.
Transferuri internaționale de date
Prioritatea noastră este ca datele dvs. să rămână în Uniunea Europeană.
Date stocate exclusiv în UE:
Serverele principale (Contabo Frankfurt) procesează și stochează toate datele platformei pe teritoriul UE.
Furnizori cu sediul în SUA — garanții:
Unii sub-procesori (Stripe, Resend, Cloudflare) sunt companii americane. Transferurile de date sunt acoperite de:
Nu transferăm date către țări terțe fără un nivel adecvat de protecție (ex. lista neagră GDPR).
Drepturile dvs. conform GDPR
Conform Regulamentului UE 2016/679, aveți următoarele drepturi, exercitabile oricând:
Dreptul de acces [Art. 15]
Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dvs., inclusiv scopul prelucrării și destinatarii.
Dreptul la rectificare [Art. 16]
Dacă datele dvs. sunt incorecte sau incomplete, le corectăm la cerere în maxim 72 de ore.
Dreptul la ștergere — "dreptul de a fi uitat" [Art. 17]
Puteți solicita ștergerea datelor dvs. atunci când: nu mai sunt necesare scopului inițial, v-ați retras consimțământul, sau prelucrarea este ilegală. Excepție: datele pe care suntem obligați legal să le păstrăm (facturi, registre contabile).
Dreptul la restricționarea prelucrării [Art. 18]
Puteți solicita suspendarea temporară a prelucrării datelor dvs. pe durata unei contestații sau verificări.
Dreptul la portabilitatea datelor [Art. 20]
Puteți primi datele furnizate pe baza contractului sau consimțământului într-un format structurat, lizibil automat (JSON sau CSV), pentru a le transfera altui operator.
Dreptul la opoziție [Art. 21]
Vă puteți opune prelucrării bazate pe interesul nostru legitim (ex. securitate, analiză statistică). Prelucrarea va înceta dacă nu putem demonstra motive legitime imperioase.
Dreptul de a nu face obiectul deciziilor automate [Art. 22]
Nu luăm decizii exclusiv automatizate cu efecte juridice sau semnificative asupra dvs.
Cum exercitați aceste drepturi:
Trimiteți o cerere scrisă la [email protected] cu subiectul "Solicitare GDPR — [tipul dreptului]", împreună cu o copie a unui document de identitate (pentru verificare). Răspundem în maxim 30 de zile calendaristice. Serviciul este gratuit.
Dreptul de a depune plângere la autoritatea de supraveghere:
Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dvs., conform Art. 32 GDPR:
Măsuri tehnice:
Măsuri organizatorice:
Notificare breach:
În cazul unui incident de securitate care afectează datele dvs., vă vom notifica în maxim 72 de ore de la constatare (conform Art. 33–34 GDPR), dacă există un risc ridicat pentru drepturile și libertățile dvs.
Datele invitaților — informare specială
Dacă ați primit un link de invitație Magia din Link și ați completat formularul RSVP, iată ce trebuie să știți:
Cine este operatorul de date?
Organizatorul evenimentului (clientul Magia din Link) este operatorul principal al datelor dvs. de participare. Magia din Link acționează ca operator secundar (procesor) în relația cu invitații.
Ce date sunt colectate la RSVP:
De ce sunt colectate:
Exclusiv pentru a permite organizatorului să gestioneze lista de invitați și să planifice evenimentul.
Cât timp se păstrează:
Datele RSVP sunt păstrate 90 de zile după eveniment, după care sunt anonimizate automat.
Drepturile dvs.:
Puteți solicita rectificarea sau ștergerea datelor dvs. scriind la [email protected] cu subiectul "RSVP — Ștergere date — [numele dvs.]".
Nu folosim datele invitaților pentru marketing și nu le partajăm cu terți în afara organizatorului evenimentului.
Modificări ale politicii
Această politică poate fi actualizată periodic pentru a reflecta modificări legislative, tehnice sau operaționale.
Cum vă notificăm:
Continuarea utilizării platformei după data modificărilor constituie acceptarea implicită a noii politici, cu excepția modificărilor care necesită un nou consimțământ (caz în care vi se va cere explicit).
Data ultimei actualizări: 29 august 2026
Contact privind datele personale
Pentru orice solicitare GDPR (acces, rectificare, ștergere, portabilitate, opoziție) sau pentru întrebări despre modul în care vă prelucrăm datele:
Subiect recomandat
Solicitare GDPR — [tipul dreptului]
Termen răspuns
Maxim 30 de zile calendaristice