POLITICA DE CONFIDENȚIALITATE
Aplicația KHEYA – kheya.ro
Ultima actualizare: 02 Martie 2026
Versiunea 1.0
Confidențialitatea ta contează pentru noi. Această Politică explică ce date colectăm, de ce le colectăm, cum le folosim și ce drepturi ai în legătură cu ele. Documentul este redactat în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.
1. IDENTITATEA OPERATORULUI DE DATE
Datele tale personale sunt prelucrate de:
Denumire: "Dev AI" LTD (Дев ЕйАй ЕООД)
Cod de identificare: EIK 208553841
Sediu: Bulgaria, Ruse 7002, Str. Bogdan Voievod Nr. 1
Email contact GDPR: contact@kheya.ro
Email general: contact@kheya.ro
Website: kheya.ro
Dacă ai întrebări legate de prelucrarea datelor tale, ne poți contacta oricând la adresa contact@kheya.ro. Ne angajăm să răspundem în termen de maximum 30 de zile.
2. CE DATE COLECTĂM ȘI DE CE
Colectăm doar datele strict necesare pentru furnizarea serviciului. Mai jos sunt descrise categoriile de date, exemple concrete și temeiul legal conform GDPR.
Date de cont
Exemple: adresă de email, nume de utilizator, parolă (stocată criptat)
Scop: crearea și gestionarea contului tău
Temei legal: Executarea contractului – Art. 6(1)(b) GDPR
Date educaționale
Exemple: progres, XP acumulat, scoruri la teste, istoricul sesiunilor de învățare
Scop: personalizarea experienței educaționale și generarea statisticilor de progres
Temei legal: Executarea contractului – Art. 6(1)(b) GDPR
Date de utilizare
Exemple: funcții accesate, timp petrecut în aplicație, frecvența sesiunilor
Scop: îmbunătățirea serviciului și a algoritmilor AI
Temei legal: Interes legitim – Art. 6(1)(f) GDPR
Date tehnice
Exemple: tipul dispozitivului, sistem de operare, versiunea aplicației, adresă IP anonimizată
Scop: securitate, depanare tehnică, prevenirea fraudei
Temei legal: Interes legitim – Art. 6(1)(f) GDPR
Date de comunicare
Exemple: mesajele trimise prin formularul de contact sau email
Scop: oferirea de suport și răspuns la solicitări
Temei legal: Executarea contractului / Consimțământ – Art. 6(1)(b) și (a) GDPR
Date de plată
Exemple: NU colectăm date de card bancar
Scop: plățile sunt gestionate exclusiv de Apple App Store sau Google Play Store
Temei legal: N/A – operatorul nu are acces la aceste date
3. CUM FOLOSIM DATELE TALE
Utilizăm datele colectate exclusiv în următoarele scopuri:
-
Furnizarea și personalizarea serviciului KHEYA (lecții adaptate, statistici de progres, recomandări AI)
-
Gestionarea contului tău și a abonamentului activ
-
Comunicarea cu tine în legătură cu contul, abonamentul sau actualizările serviciului
-
Îmbunătățirea algoritmilor AI și a calității conținutului educațional (pe baza datelor anonimizate/agregate)
-
Respectarea obligațiilor legale (ex. păstrarea documentelor fiscale conform legii)
-
Prevenirea fraudei și asigurarea securității platformei
Nu folosim datele tale pentru publicitate comportamentală și nu vindem datele tale niciunui terț.
4. PROTECȚIA DATELOR MINORILOR
4.1. Aplicația KHEYA este destinată utilizatorilor cu vârsta de minimum 14 ani. Nu colectăm în mod intenționat date de la copii sub 14 ani fără consimțământul verificabil al unui părinte sau tutore legal.
4.2. Utilizatorii cu vârsta cuprinsă între 14 și 16 ani necesită consimțământul unui părinte sau tutore pentru crearea contului. Prin bifarea casetei la înregistrare, utilizatorul sau părintele/tutorele confirmă acordul.
4.3. Datele utilizatorilor minori nu sunt folosite în scopuri de marketing, nu sunt transmise terților în scopuri comerciale și beneficiază de cele mai stricte măsuri de protecție disponibile.
4.4. Dacă ești părinte și crezi că copilul tău și-a creat un cont fără acordul tău, contactează-ne la contact@kheya.ro și vom șterge datele în termen de 72 de ore.
5. CU CINE PARTAJĂM DATELE TALE
Nu vindem, nu închiriem și nu comercializăm datele tale personale. Putem partaja date limitate cu:
Furnizori de servicii tehnice (subprocesatori)
-
Furnizori de infrastructură cloud și hosting (servere situate în UE/SEE)
-
Servicii de analiză anonimizată pentru îmbunătățirea produsului
-
Sisteme de email tranzacțional pentru notificări de cont
Magazine de aplicații (Apple / Google)
-
Procesează plățile și gestionează datele de facturare conform propriilor politici de confidențialitate
Autorități publice
-
Exclusiv când suntem obligați prin lege (ex. ordin judecătoresc, solicitare ANSPDCP sau CPDP)
Toți subprocesatorii noștri sunt legați prin Acorduri de Prelucrare a Datelor (DPA) conform Art. 28 GDPR și oferă garanții adecvate pentru protecția datelor tale.
6. TRANSFERURI INTERNAȚIONALE DE DATE
Datele tale sunt prelucrate în principal pe servere situate în Uniunea Europeană / Spațiul Economic European (UE/SEE), unde se aplică același nivel de protecție ca și în România.
În cazul în care utilizăm servicii tehnice care implică transferuri în afara UE/SEE, ne asigurăm că transferul respectă una dintre garanțiile prevăzute de GDPR:
-
Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
-
Decizii de adecvare emise de Comisia Europeană pentru țara destinatară
7. CÂT TIMP PĂSTRĂM DATELE TALE
Aplicăm principiul minimizării stocării: păstrăm datele doar atât timp cât este necesar scopului pentru care au fost colectate.
Date de cont și progres educațional
Perioadă de retenție: pe durata contului activ, plus 30 de zile după solicitarea de ștergere
Motivul: executarea contractului de servicii
Date de facturare și fiscale
Perioadă de retenție: 5 ani de la data tranzacției
Motivul: obligație legală conform legislației fiscale aplicabile
Loguri de securitate (IP, sesiuni)
Perioadă de retenție: 90 de zile
Motivul: interes legitim – securitatea platformei și prevenirea fraudei
Corespondență email / suport
Perioadă de retenție: 2 ani de la ultima interacțiune
Motivul: interes legitim – soluționarea eventualelor dispute
Date anonimizate / agregate
Perioadă de retenție: nelimitat (datele nu mai pot identifica o persoană)
Motivul: cercetare și îmbunătățirea continuă a produsului
8. DREPTURILE TALE CONFORM GDPR
Conform Regulamentului (UE) 2016/679, beneficiezi de următoarele drepturi pe care le poți exercita oricând:
-
Dreptul de acces (Art. 15): Poți solicita o copie a tuturor datelor pe care le deținem despre tine.
-
Dreptul la rectificare (Art. 16): Poți solicita corectarea datelor inexacte sau completarea datelor incomplete.
-
Dreptul la ștergere – "dreptul de a fi uitat" (Art. 17): Poți solicita ștergerea datelor atunci când nu mai sunt necesare sau când retragi consimțământul.
-
Dreptul la restricționarea prelucrării (Art. 18): Poți solicita limitarea prelucrării datelor tale în anumite circumstanțe.
-
Dreptul la portabilitatea datelor (Art. 20): Poți primi datele tale într-un format structurat și lizibil automat (ex. JSON, CSV).
-
Dreptul la opoziție (Art. 21): Poți te opune prelucrării bazate pe interesul legitim al operatorului, inclusiv marketingului direct.
-
Dreptul privind deciziile automate (Art. 22): Ai dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efecte semnificative.
-
Dreptul de retragere a consimțământului: Acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării anterioare.
Cum îți exerciți drepturile: Trimite o solicitare la privacy@kheya.ro sau direct din aplicație (Setări > Confidențialitate > Gestionează datele mele). Vom răspunde în maximum 30 de zile calendaristice.
Dacă consideri că drepturile tale nu au fost respectate, poți depune o plângere la ANSPDCP (anspdcp.eu) sau la autoritatea de supraveghere din Bulgaria – CPDP (cpdp.bg).
9. COOKIES ȘI TEHNOLOGII SIMILARE
Aplicația mobilă KHEYA folosește tehnologii de stocare locală în scopuri tehnice esențiale:
-
Menținerea sesiunii de autentificare
-
Salvarea preferințelor locale ale utilizatorului
-
Stocarea temporară a progresului pentru funcționare offline
Site-ul kheya.ro poate utiliza cookies. La prima vizită vei putea gestiona preferințele prin bannerul de cookies. Categoriile utilizate sunt:
-
Cookies esențiale: necesare funcționării tehnice a site-ului – nu necesită consimțământ.
-
Cookies analitice: pentru înțelegerea modului de utilizare a site-ului – necesită consimțământul tău.
Nu utilizăm cookies de marketing sau retargeting publicitar.
10. SECURITATEA DATELOR
Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor tale:
-
Criptarea datelor în tranzit (TLS/HTTPS) și în repaus
-
Parolele sunt stocate exclusiv sub formă de hash criptografic (niciodată în text simplu)
-
Accesul la date este restricționat prin principiul minimului privilegiu
-
Monitorizare periodică a securității și teste de penetrare
-
Proceduri de notificare a breșelor de securitate: autoritatea competentă în 72h, utilizatorii afectați fără întârziere nejustificată (Art. 33-34 GDPR)
În ciuda măsurilor luate, nicio transmisie de date prin internet nu poate fi garantată 100% sigură. Te rugăm să utilizezi o parolă puternică și să nu o partajezi cu nimeni.
11. MODIFICAREA POLITICII DE CONFIDENȚIALITATE
11.1. Putem actualiza această Politică periodic pentru a reflecta schimbările în practicile noastre sau modificările legislative.
11.2. Te vom notifica cu privire la modificările semnificative prin:
-
Notificare push sau in-app cu minimum 30 de zile înainte de intrarea în vigoare
-
Email la adresa asociată contului tău
-
Afișarea proeminentă a noii versiuni pe kheya.ro/privacy
11.3. Continuarea utilizării serviciului după data intrării în vigoare constituie acceptarea politicii actualizate. Dacă nu ești de acord, poți solicita ștergerea contului.
12. CONTACT ȘI RECLAMAȚII
Pentru orice întrebare, solicitare sau reclamație legată de prelucrarea datelor tale:
Email GDPR: contact@kheya.ro
Email general: contact@kheya.ro
Răspuns garantat în: maximum 30 de zile calendaristice
Dacă nu ești mulțumit de răspunsul nostru, ai dreptul să depui o plângere la:
-
ANSPDCP (România): Bd. G-ral. Gheorghe Magheru 28-30, București – anspdcp.eu
-
CPDP (Bulgaria): 2 Prof. Tsvetan Lazarov Blvd., Sofia – cpdp.bg
-
Platforma ODR (UE): ec.europa.eu/consumers/odr
KHEYA – Platformă educațională AI | contact@kheya.ro | kheya.ro/privacy