Politica de Confidențialitate
Ultima actualizare: 7 aprilie 2026
1. Cine suntem
Operatorul datelor personale este Daniela Cioclov, care operează platforma Change Your Body (changeyourbody.ro).
Contact: support@changeyourbody.ro
2. Ce date personale colectăm
Colectăm următoarele categorii de date personale:
a) Date furnizate direct de dumneavoastră
- Date de identificare: nume, adresă de email
- Date fizice și de sănătate: vârstă, greutate, înălțime, nivel de activitate fizică, obiectiv de fitness, moment de viață (postpartum, hormonal, etc.)
- Date din chestionarul complet: preferințe alimentare, alergii, echipament disponibil, nivel de stres, informații despre ciclul menstrual, condiții medicale relevante
- Date de plată: procesate exclusiv prin Stripe — noi NU stocăm datele cardului dumneavoastră
b) Date colectate automat
- Date de utilizare: pagini vizitate, interacțiuni cu chestionarul, via Google Analytics (doar cu consimțământ)
- Date tehnice: tip de browser, sistem de operare, rezoluție ecran
- Cookie-uri: vezi secțiunea dedicată mai jos
3. Scopul prelucrării datelor
Datele dumneavoastră sunt prelucrate pentru:
- Furnizarea serviciilor: generarea planurilor alimentare și de antrenament personalizate, raportul metabolic, suport emoțional
- Procesarea plăților: prin intermediul Stripe
- Comunicări tranzacționale: confirmări de comandă, livrarea rapoartelor și planurilor achiziționate
- Îmbunătățirea serviciilor: analiza agregată a utilizării platformei (doar cu consimțământ)
- Obligații legale: conformitate fiscală și legală
4. Temeiul legal al prelucrării
- Consimțământ (Art. 6(1)(a) GDPR): pentru prelucrarea datelor din chestionar, trimiterea comunicărilor și utilizarea cookie-urilor analitice
- Executarea contractului (Art. 6(1)(b) GDPR): pentru furnizarea serviciilor achiziționate
- Interes legitim (Art. 6(1)(f) GDPR): pentru îmbunătățirea platformei și securitatea serviciilor
- Obligație legală (Art. 6(1)(c) GDPR): pentru conformitate fiscală
5. Date speciale (categorie specială)
Anumite date colectate prin chestionar (date despre sănătate, ciclul menstrual) constituie date din categorii speciale conform Art. 9 GDPR. Aceste date sunt prelucrate exclusiv pe baza consimțământului dumneavoastră explicit, acordat la completarea chestionarului.
Aceste date sunt utilizate exclusiv pentru personalizarea programului dumneavoastră și nu sunt partajate cu terți.
6. Cu cine partajăm datele
Datele dumneavoastră pot fi partajate cu:
- Stripe — pentru procesarea plăților (Stripe Inc., SUA, conform clauze contractuale standard)
- Resend — pentru trimiterea emailurilor tranzacționale (conform clauze contractuale standard)
- Vercel — pentru hosting-ul platformei (Vercel Inc., SUA, conform clauze contractuale standard)
- Google Analytics — pentru analiza agregată a utilizării (doar cu consimțământ, Google LLC, SUA)
- Meta (Facebook Pixel) — pentru optimizarea campaniilor (doar cu consimțământ, Meta Platforms Inc., SUA)
Nu vindem și nu partajăm datele dumneavoastră personale cu terți în scopuri de marketing.
7. Transferuri internaționale
Unii dintre procesatorii noștri sunt situați în SUA. Transferurile de date se efectuează pe baza:
- Clauzelor contractuale standard aprobate de Comisia Europeană
- Certificărilor de conformitate ale procesatorilor (unde este cazul)
8. Cookie-uri
Platforma utilizează:
- Cookie-uri esențiale: necesare pentru funcționarea platformei (sesiune, preferințe). Nu necesită consimțământ.
- Cookie-uri analitice (Google Analytics): pentru înțelegerea modului în care este utilizată platforma. Activate doar cu consimțământul dumneavoastră.
- Cookie-uri de marketing (Facebook Pixel): pentru optimizarea campaniilor publicitare. Activate doar cu consimțământul dumneavoastră.
Puteți gestiona preferințele privind cookie-urile oricând prin bannerul de consimțământ afișat la prima vizită.
9. Durata stocării datelor
- Date din chestionar: pe durata relației contractuale + 3 ani
- Date de plată (referință Stripe): conform obligațiilor fiscale (minimum 5 ani)
- Consimțământ GDPR: pe durată nedeterminată (necesar ca dovadă legală)
- Date analitice: maxim 26 de luni (configurare Google Analytics)
10. Drepturile dumneavoastră
Conform GDPR, aveți următoarele drepturi:
- Dreptul de acces — puteți solicita o copie a datelor dumneavoastră
- Dreptul la rectificare — puteți corecta datele inexacte
- Dreptul la ștergere — puteți solicita ștergerea datelor (cu excepția celor necesare legal)
- Dreptul la restricționare — puteți solicita limitarea prelucrării
- Dreptul la portabilitate — puteți primi datele într-un format structurat
- Dreptul de opoziție — puteți obiecta la prelucrarea bazată pe interes legitim
- Dreptul de retragere a consimțământului — oricând, fără a afecta legalitatea prelucrării anterioare
Pentru exercitarea acestor drepturi, contactați-ne la: support@changeyourbody.ro
Aveți de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro
11. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dumneavoastră, inclusiv:
- Criptare HTTPS pentru toate conexiunile
- Procesarea plăților exclusiv prin Stripe (certificat PCI DSS)
- Acces limitat la datele personale (doar Daniela Cioclov)
- Cookie-uri de sesiune securizate (httpOnly, Secure, SameSite)
12. Modificări ale politicii
Ne rezervăm dreptul de a actualiza această politică. Modificările vor fi publicate pe această pagină cu data actualizării. Pentru modificări semnificative, vă vom notifica prin email.
13. Contact
Pentru orice întrebări privind protecția datelor personale:
- Email: support@changeyourbody.ro
- WhatsApp: +40 721 333 040
- Website: changeyourbody.ro