Ultima actualizare: 24.02.2025
Prezenta Politică de Confidențialitate descrie modul în care S.C. CATALOG SCOLAR S.R.L. („CS”, „noi” sau „subscrisa”) colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor (părinți, elevi, profesori) și ale reprezentanților legali ai acestora, precum și datele pe care le primim de la unitățile de învățământ cu care colaborăm în vederea furnizării de servicii de catalog școlar digital.
Politica este redactată în acord cu legislația aplicabilă în domeniul protecției datelor cu caracter personal, inclusiv Regulamentul General privind Protecția Datelor (Regulamentul UE 2016/679 – „GDPR”), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și alte acte normative relevante.
1. Cine suntem
S.C. CATALOG SCOLAR S.R.L., societate cu sediul în România, având CUI 37730446, cu sediul în Cluj-Napoca, Str. Petuniei nr. 1/42, jud. Cluj, pune la dispoziția școlilor și a altor instituții de învățământ o platformă online și o aplicație mobilă denumită „Catalog Scolar” („Platforma”). Prin intermediul Platformei, CS oferă acces la date referitoare la situația școlară a elevilor (note, absențe, medii, observații etc.).
În anumite situații, putem acționa în calitate de operator de date cu caracter personal (de exemplu, pentru datele conturilor proprii de acces pe platformă), iar în alte situații putem prelucra date în calitate de împuternicit al școlilor/altor instituții de învățământ („Operatorul”), dacă aceștia ne transmit datele elevilor și părinților în baza unui contract de prestări servicii.
2. Categoriile de date cu caracter personal prelucrate
În funcție de relația pe care o avem cu dumneavoastră și/sau cu instituția de învățământ, putem colecta și prelucra următoarele categorii de date cu caracter personal:
1.
Date furnizate direct de către dumneavoastră (părinte/reprezentant legal/elev/profesor):
- Nume, prenume;
- Adresă de e-mail;
- Număr de telefon;
- Alte date de contact sau date completate în formularele de pe Platformă;
- Orice informații comunicate voluntar (solicitări, întrebări, feedback).
2.
Date primite de la unitatea de învățământ (în virtutea contractului încheiat cu aceasta):
- Nume, prenume, date de identificare elev (e.g., clasă, număr matricol, date de contact – acolo unde este cazul);
- Nume, prenume părinte/reprezentant legal (dacă sunt necesare în contextul accesului la Platformă sau al informărilor transmise părinților);
- Situația școlară (note, absențe, medii, observații etc.);
- Alte date relevate de documentele școlare ori de Platforma utilizată de instituția de învățământ.
3.
Date colectate automat, prin utilizarea website-ului www.catalog-scolar.ro și/sau a aplicației mobile:
- Adresa IP, fișiere de tip log, data și ora accesării, tipul de browser, versiunea dispozitivului mobil, sistemul de operare;
- Cookie-uri strict necesare pentru funcționalitatea site-ului (cookie-uri de sesiune) –
nu utilizăm alte tipuri de cookie-uri.
3. Scopurile și temeiurile legale ale prelucrării
Prelucrăm datele cu caracter personal doar în scopuri legitime, conform legislației aplicabile. Principalele scopuri și temeiuri legale sunt:
1.
Furnizarea serviciilor de catalog școlar digital:
-
Temei legal: (i) executarea contractului cu unitatea de învățământ (art. 6 alin. 1 lit. b) GDPR); (ii) interesul legitim al școlii și al părinților/elevilor de a avea acces la situația școlară (art. 6 alin. 1 lit. f) GDPR); (iii) consimțământul, unde este cazul (art. 6 alin. 1 lit. a) GDPR).
-
Exemplu: Crearea conturilor de acces la Platformă, transmiterea notelor și absențelor către părinți, generarea de rapoarte.
2.
Comunicări administrative și asistență:
-
Temei legal: executarea contractului (art. 6 alin. 1 lit. b) GDPR) și interesul legitim de a oferi suport și informații (art. 6 alin. 1 lit. f) GDPR).
-
Exemplu: Trimiterea e-mail-urilor de confirmare la înregistrare, mesaje de resetare a parolei, notificări despre actualizări și mentenanță.
3.
Respectarea obligațiilor legale:
-
Temei legal: îndeplinirea obligațiilor legale care ne revin (art. 6 alin. 1 lit. c) GDPR).
-
Exemplu: Respectarea cerințelor legale în materie fiscală și contabilă; răspuns la solicitări ale autorităților (poliție, instanțe judecătorești etc.).
4.
Îmbunătățirea și securitatea Platformei:
-
Temei legal: interesul legitim de a asigura funcționarea, securitatea și îmbunătățirea produselor/serviciilor noastre (art. 6 alin. 1 lit. f) GDPR).
-
Exemplu: Analiza performanței aplicației, gestionarea incidentelor de securitate, monitorizarea traficului pentru prevenirea fraudelor sau atacurilor cibernetice.
5.
Mesaje de marketing și comunicări opționale (doar dacă vă exprimați în mod explicit consimțământul):
-
Temei legal: consimțământul dumneavoastră (art. 6 alin. 1 lit. a) GDPR).
-
Exemplu: Trimiterea de newslettere, invitații la sondaje de satisfacție, oferte promoționale (atunci când este cazul).
4. Cum colectăm datele
-
Direct de la dumneavoastră atunci când vă înregistrați pe Platformă, completați formulare de contact, ne trimiteți cereri sau când folosiți funcționalitățile aplicației.
-
Prin intermediul unităților de învățământ, în temeiul contractelor încheiate, atunci când școala ne transmite datele elevilor și ale părinților pentru gestionarea și actualizarea situației școlare.
-
Prin tehnologii automate (cookie-uri, jurnale de server, fișiere log) în momentul accesării site-ului sau aplicației.
5. Destinatarii datelor cu caracter personal
Nu vindem și nu închiriem niciodată datele dumneavoastră cu caracter personal către terți. Cu toate acestea, putem divulga datele către următoarele categorii de destinatari, în limitele legii:
1.
Persoane împuternicite de noi (furnizori de servicii IT, furnizori de servicii de e-mail/SMS, hosting, mentenanță, dezvoltare) care prelucrează datele exclusiv în numele și pe seama noastră, respectând instrucțiunile și politicile de securitate aplicabile.
2.
Unitățile de învățământ partenere, în măsura în care acest lucru este necesar pentru furnizarea serviciilor și actualizarea informațiilor privind elevii.
3.
Autorități publice (de exemplu, ANAF, Poliție, instanțe judecătorești), dacă există o obligație legală de divulgare sau dacă este necesar pentru apărarea intereselor noastre legitime ori ale unui terț.
4.
Terți implicați în tranzacții corporative (fuziuni, achiziții, transferuri de active), dar numai cu respectarea principiilor de protecție a datelor și cu o informare prealabilă a persoanelor vizate, dacă este cazul.
6. Transferuri internaționale
Datele dumneavoastră sunt prelucrate, stocate și păstrate în principal pe teritoriul Uniunii Europene. În cazul în care, pentru furnizarea unor servicii specifice (e.g., infrastructură cloud), vom efectua transferuri de date în afara UE/SEE, ne vom asigura că există garanții adecvate (decizii de adecvare ale Comisiei Europene, clauze contractuale standard etc.), în conformitate cu GDPR.
7. Perioada de stocare
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, cu respectarea cerințelor legale și contractuale. În general, avem următoarele repere de retenție:
-
Pe durata contractului încheiat cu unitatea de învățământ și pentru o perioadă rezonabilă ulterior încetării acestuia (de regulă, pe perioada necesară îndeplinirii obligațiilor legale de arhivare sau apărării drepturilor noastre în justiție).
-
Date cont utilizator: pe durata de existență a contului; dacă solicitați ștergerea contului, datele asociate vor fi șterse sau anonimizate, cu excepția situațiilor în care prelucrarea ulterioară este impusă de obligațiile legale de arhivare sau de apărarea intereselor noastre legitime.
-
Date primite de la școli: strict pe durata necesară furnizării serviciilor de catalog digital și în conformitate cu clauzele contractuale încheiate cu unitatea de învățământ.
8. Securitatea datelor
Implementăm măsuri tehnice și organizatorice pentru a proteja datele împotriva accesului neautorizat, a distrugerii, pierderii, modificării sau dezvăluirii neautorizate:
- Transmitem datele prin conexiuni criptate (SSL/TLS);
- Monitorizăm platforma pentru detectarea potențialelor amenințări de securitate;
- Limităm accesul la date doar personalului instruit și împuterniciților contractuali care au nevoie efectivă de date pentru îndeplinirea sarcinilor specifice;
- Efectuăm audituri periodice și testări pentru a ne asigura că securitatea sistemelor este la zi.
9. Drepturile persoanelor vizate
Conform GDPR, beneficiați de următoarele drepturi în ceea ce privește datele dumneavoastră cu caracter personal:
-
Dreptul de acces: să obțineți confirmarea dacă prelucrăm sau nu date care vă privesc și, dacă da, acces la acestea și la informații privind modul de prelucrare.
-
Dreptul la rectificare: să ne solicitați corectarea sau completarea datelor inexacte sau incomplete.
-
Dreptul la ștergere („dreptul de a fi uitat”): să solicitați ștergerea datelor dacă acestea nu mai sunt necesare, dacă vă retrageți consimțământul (acolo unde consimțământul a fost temeiul prelucrării), dacă vă opuneți prelucrării sau dacă prelucrarea este ilegală.
-
Dreptul la restricționare: să cereți limitarea prelucrării în anumite situații (de ex., când contestați exactitatea datelor).
-
Dreptul la portabilitate: să primiți datele personale într-un format structurat, utilizat frecvent și care poate fi citit automat și să le transferați altui operator, dacă prelucrarea se bazează pe consimțământ sau contract și este efectuată prin mijloace automate.
-
Dreptul la opoziție: să vă opuneți prelucrării bazate pe interesul nostru legitim, din motive legate de situația dumneavoastră particulară.
-
Dreptul de a nu fi supus(ă) unor decizii individuale automate: aveți dreptul de a vă opune deciziilor luate exclusiv pe baza prelucrării automate (inclusiv profilare) care produc efecte juridice sau vă afectează semnificativ.
-
Dreptul de a vă retrage consimțământul: acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, fără a afecta însă legalitatea prelucrării de dinainte de retragere.
Pentru a vă exercita drepturile, ne puteți contacta folosind datele de contact din secțiunea următoare. Vom răspunde solicitărilor în termen de maximum 30 de zile, cu posibilitatea de prelungire, în funcție de complexitatea cererii. Dacă nu sunteți mulțumit(ă) de răspunsul nostru sau considerați că prelucrarea se face cu încălcarea legislației, aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
10. Datele copiilor
Platforma noastră vizează mediul școlar, implicit și datele elevilor minori. Întrucât avem contracte cu școlile, colectarea datelor elevilor minori are loc prin intermediul unităților de învățământ, în virtutea interesului public de a asigura evidența și monitorizarea situației școlare, respectiv pe baza consimțământului părinților/reprezentanților legali acolo unde legislația o impune.
Ne asigurăm că prelucrăm datele minorilor în mod protejat, strict pentru scopurile legate de activitatea școlară și cu respectarea legislației aplicabile. Orice solicitare de exercitare a drepturilor privind datele minorilor va fi luată în considerare cu prioritate, urmând să colaborăm cu reprezentanții legali și/sau cu unitatea școlară.
11. Cum ne puteți contacta
Pentru orice întrebări, nelămuriri sau pentru exercitarea drepturilor dumneavoastră legate de prelucrarea datelor cu caracter personal, ne puteți contacta la adresa de e-mail
[email protected] sau prin intermediul secțiunii de contact din platformă.
12. Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza sau modifica periodic prezenta Politică de Confidențialitate, pentru a reflecta schimbările legislative sau modul în care ne desfășurăm activitatea. Orice versiune nouă va fi publicată pe site și, dacă modificările sunt substanțiale, veți fi notificați în mod adecvat (e.g., prin e-mail sau printr-un mesaj vizibil în contul dumneavoastră).
Vă mulțumim pentru încredere și vă asigurăm că depunem toate eforturile necesare pentru a vă proteja datele și pentru a asigura o prelucrare transparentă și legală, în conformitate cu drepturile și interesele dumneavoastră.