Politica de confidențialitate
Cum colectăm, folosim și protejăm datele tale personale.
Versiune 2026-06-14 · Ultima actualizare: 14 iunie 2026
1. Operatorul de date
NOCODE.MD („noi"), cu sediul în Chișinău, Moldova, str. 31 august 1989, 78, este operatorul datelor cu caracter personal colectate prin acest site. Pentru orice întrebare ne poți scrie la hello@nocode.md. Nu suntem obligați să desemnăm un Ofițer pentru Protecția Datelor (DPO); pentru orice solicitare GDPR contactează adresa de mai sus.
2. Ce date colectăm
- Cont utilizator: nume complet, email, parola (hash-uită cu bcrypt — nu o vedem niciodată în clar), avatar opțional.
- Formulare contact / consultații: nume, email, telefon, mesaj, tipul proiectului, dată preferată.
- Înscrieri evenimente / cursuri: nume, email, telefon, companie, răspunsuri la întrebări specifice evenimentului, date plată (gestionate de Paddle — noi nu stocăm cardul).
- Progres învățare: lecții finalizate, evaluări.
- Newsletter: emailul, sursa de înscriere, data confirmării.
- Date tehnice: adresă IP (sub formă hash-uită în jurnalul de consimțământ), user-agent, pagini vizitate, cookies (vezi Politica de cookies).
- Jurnal consimțământ: când și ce ai acceptat (Termeni, Privacy, newsletter, categorii cookies), versiunea politicii.
3. Scopurile prelucrării și temei legal
- Furnizarea contului și cursurilor — executarea contractului (art. 6(1)(b) GDPR).
- Răspuns la formulare și suport — interes legitim (art. 6(1)(f)) sau pași precontractuali.
- Newsletter și comunicări de marketing — consimțământ (art. 6(1)(a)); poți retrage oricând.
- Cookies de analiză / marketing — consimțământ (art. 6(1)(a) + ePrivacy).
- Facturare și obligații contabile — obligație legală (art. 6(1)(c)).
- Securitate, prevenire abuzuri — interes legitim (art. 6(1)(f)).
Nu luăm decizii automate cu efect juridic asupra ta și nu facem profilare.
4. Cu cine partajăm datele (sub-procesatori)
| Furnizor | Scop | Locație |
|---|---|---|
| Lovable Cloud (Supabase) | Găzduire, baza de date, autentificare, stocare | UE |
| Mailgun | Trimitere emailuri tranzacționale | UE / SUA (SCC) |
| Paddle | Procesare plăți, facturare | UE / UK |
| Google (Calendar, YouTube) | Programări consultații, conținut video | SUA (SCC) |
| Vimeo | Conținut video opțional | SUA (SCC) |
| Cloudflare | CDN, protecție DDoS | Global (SCC) |
Transferurile către SUA se realizează în baza Clauzelor Contractuale Standard ale Comisiei Europene și a Cadrului UE-SUA de protecție a datelor (Data Privacy Framework), acolo unde furnizorul este certificat.
5. Cât timp păstrăm datele
- Cont utilizator — pe durata existenței contului. La ștergere, datele PII sunt eliminate sau anonimizate în 30 zile.
- Mesaje formular contact — 24 luni de la ultima interacțiune.
- Solicitări consultație — 24 luni.
- Înscrieri evenimente — 36 luni de la încheierea evenimentului.
- Plăți și facturi — 5 ani (obligație fiscală).
- Abonări newsletter — până la dezabonare; jurnal consimțământ păstrat încă 24 luni ca dovadă.
- Jurnale tehnice — maxim 90 zile.
6. Drepturile tale
În baza GDPR ai dreptul:
- Să accesezi datele tale și să primești o copie.
- Să rectifici datele incorecte sau incomplete.
- Să soliciți ștergerea („dreptul de a fi uitat").
- Să restricționezi sau te opui prelucrării.
- Portabilitate (primirea datelor într-un format structurat).
- Să retragi consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.
- Să depui plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), Republica Moldova — datepersonale.md — sau la autoritatea de supraveghere din statul tău de reședință în UE.
Pentru orice solicitare scrie-ne la hello@nocode.md. Răspundem în maxim 30 de zile.
7. Cookies
Folosim cookies strict necesare pentru funcționarea site-ului, iar pe celelalte categorii doar dacă ne dai acordul în bannerul de preferințe. Detalii complete în Politica de cookies.
8. Vârsta minimă
Platforma este destinată persoanelor de peste 16 ani. Dacă ai sub 16 ani, ai nevoie de acordul unui părinte / reprezentant legal pentru a-ți crea cont.
9. Securitate și incidente
Aplicăm măsuri tehnice și organizatorice: HTTPS, parole hash-uite, control acces pe baza rolurilor, Row-Level Security în baza de date, copii de siguranță, monitorizare. În cazul unui incident de securitate care îți afectează datele, vom notifica autoritatea competentă în maxim 72 de ore și pe tine fără întârzieri nejustificate. Pentru raportare incidente: hello@nocode.md.
10. Modificări
Putem actualiza această politică. Versiunea curentă va fi mereu disponibilă pe această pagină, cu numărul de versiune menționat în antet. Modificările materiale vor fi anunțate prin email sau printr-o notă vizibilă pe site.