top of page

 

POLITICA DE CONFIDENȚIALITATE

Aplicația KHEYA – kheya.ro

Ultima actualizare: 02 Martie 2026

Versiunea 1.0

Confidențialitatea ta contează pentru noi. Această Politică explică ce date colectăm, de ce le colectăm, cum le folosim și ce drepturi ai în legătură cu ele. Documentul este redactat în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.

 

1. IDENTITATEA OPERATORULUI DE DATE

Datele tale personale sunt prelucrate de:

 

Denumire: "Dev AI" LTD (Дев ЕйАй ЕООД)

Cod de identificare: EIK 208553841

Sediu: Bulgaria, Ruse 7002, Str. Bogdan Voievod Nr. 1

Email contact GDPR: contact@kheya.ro

Email general: contact@kheya.ro

Website: kheya.ro

 

Dacă ai întrebări legate de prelucrarea datelor tale, ne poți contacta oricând la adresa contact@kheya.ro. Ne angajăm să răspundem în termen de maximum 30 de zile.

 

2. CE DATE COLECTĂM ȘI DE CE

Colectăm doar datele strict necesare pentru furnizarea serviciului. Mai jos sunt descrise categoriile de date, exemple concrete și temeiul legal conform GDPR.

 

Date de cont

Exemple: adresă de email, nume de utilizator, parolă (stocată criptat)

Scop: crearea și gestionarea contului tău

Temei legal: Executarea contractului – Art. 6(1)(b) GDPR

Date educaționale

Exemple: progres, XP acumulat, scoruri la teste, istoricul sesiunilor de învățare

Scop: personalizarea experienței educaționale și generarea statisticilor de progres

Temei legal: Executarea contractului – Art. 6(1)(b) GDPR

Date de utilizare

Exemple: funcții accesate, timp petrecut în aplicație, frecvența sesiunilor

Scop: îmbunătățirea serviciului și a algoritmilor AI

Temei legal: Interes legitim – Art. 6(1)(f) GDPR

Date tehnice

Exemple: tipul dispozitivului, sistem de operare, versiunea aplicației, adresă IP anonimizată

Scop: securitate, depanare tehnică, prevenirea fraudei

Temei legal: Interes legitim – Art. 6(1)(f) GDPR

Date de comunicare

Exemple: mesajele trimise prin formularul de contact sau email

Scop: oferirea de suport și răspuns la solicitări

Temei legal: Executarea contractului / Consimțământ – Art. 6(1)(b) și (a) GDPR

Date de plată

Exemple: NU colectăm date de card bancar

Scop: plățile sunt gestionate exclusiv de Apple App Store sau Google Play Store

Temei legal: N/A – operatorul nu are acces la aceste date

 

3. CUM FOLOSIM DATELE TALE

Utilizăm datele colectate exclusiv în următoarele scopuri:

  • Furnizarea și personalizarea serviciului KHEYA (lecții adaptate, statistici de progres, recomandări AI)

  • Gestionarea contului tău și a abonamentului activ

  • Comunicarea cu tine în legătură cu contul, abonamentul sau actualizările serviciului

  • Îmbunătățirea algoritmilor AI și a calității conținutului educațional (pe baza datelor anonimizate/agregate)

  • Respectarea obligațiilor legale (ex. păstrarea documentelor fiscale conform legii)

  • Prevenirea fraudei și asigurarea securității platformei

 

Nu folosim datele tale pentru publicitate comportamentală și nu vindem datele tale niciunui terț.

 

4. PROTECȚIA DATELOR MINORILOR

4.1. Aplicația KHEYA este destinată utilizatorilor cu vârsta de minimum 14 ani. Nu colectăm în mod intenționat date de la copii sub 14 ani fără consimțământul verificabil al unui părinte sau tutore legal.

4.2. Utilizatorii cu vârsta cuprinsă între 14 și 16 ani necesită consimțământul unui părinte sau tutore pentru crearea contului. Prin bifarea casetei la înregistrare, utilizatorul sau părintele/tutorele confirmă acordul.

4.3. Datele utilizatorilor minori nu sunt folosite în scopuri de marketing, nu sunt transmise terților în scopuri comerciale și beneficiază de cele mai stricte măsuri de protecție disponibile.

4.4. Dacă ești părinte și crezi că copilul tău și-a creat un cont fără acordul tău, contactează-ne la contact@kheya.ro și vom șterge datele în termen de 72 de ore.

 

5. CU CINE PARTAJĂM DATELE TALE

Nu vindem, nu închiriem și nu comercializăm datele tale personale. Putem partaja date limitate cu:

 

Furnizori de servicii tehnice (subprocesatori)

  • Furnizori de infrastructură cloud și hosting (servere situate în UE/SEE)

  • Servicii de analiză anonimizată pentru îmbunătățirea produsului

  • Sisteme de email tranzacțional pentru notificări de cont

 

Magazine de aplicații (Apple / Google)

  • Procesează plățile și gestionează datele de facturare conform propriilor politici de confidențialitate

 

Autorități publice

  • Exclusiv când suntem obligați prin lege (ex. ordin judecătoresc, solicitare ANSPDCP sau CPDP)

 

Toți subprocesatorii noștri sunt legați prin Acorduri de Prelucrare a Datelor (DPA) conform Art. 28 GDPR și oferă garanții adecvate pentru protecția datelor tale.

 

6. TRANSFERURI INTERNAȚIONALE DE DATE

Datele tale sunt prelucrate în principal pe servere situate în Uniunea Europeană / Spațiul Economic European (UE/SEE), unde se aplică același nivel de protecție ca și în România.

În cazul în care utilizăm servicii tehnice care implică transferuri în afara UE/SEE, ne asigurăm că transferul respectă una dintre garanțiile prevăzute de GDPR:

  • Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană

  • Decizii de adecvare emise de Comisia Europeană pentru țara destinatară

 

7. CÂT TIMP PĂSTRĂM DATELE TALE

Aplicăm principiul minimizării stocării: păstrăm datele doar atât timp cât este necesar scopului pentru care au fost colectate.

 

Date de cont și progres educațional

Perioadă de retenție: pe durata contului activ, plus 30 de zile după solicitarea de ștergere

Motivul: executarea contractului de servicii

Date de facturare și fiscale

Perioadă de retenție: 5 ani de la data tranzacției

Motivul: obligație legală conform legislației fiscale aplicabile

Loguri de securitate (IP, sesiuni)

Perioadă de retenție: 90 de zile

Motivul: interes legitim – securitatea platformei și prevenirea fraudei

Corespondență email / suport

Perioadă de retenție: 2 ani de la ultima interacțiune

Motivul: interes legitim – soluționarea eventualelor dispute

Date anonimizate / agregate

Perioadă de retenție: nelimitat (datele nu mai pot identifica o persoană)

Motivul: cercetare și îmbunătățirea continuă a produsului

 

8. DREPTURILE TALE CONFORM GDPR

Conform Regulamentului (UE) 2016/679, beneficiezi de următoarele drepturi pe care le poți exercita oricând:

 

  • Dreptul de acces (Art. 15): Poți solicita o copie a tuturor datelor pe care le deținem despre tine.

  • Dreptul la rectificare (Art. 16): Poți solicita corectarea datelor inexacte sau completarea datelor incomplete.

  • Dreptul la ștergere – "dreptul de a fi uitat" (Art. 17): Poți solicita ștergerea datelor atunci când nu mai sunt necesare sau când retragi consimțământul.

  • Dreptul la restricționarea prelucrării (Art. 18): Poți solicita limitarea prelucrării datelor tale în anumite circumstanțe.

  • Dreptul la portabilitatea datelor (Art. 20): Poți primi datele tale într-un format structurat și lizibil automat (ex. JSON, CSV).

  • Dreptul la opoziție (Art. 21): Poți te opune prelucrării bazate pe interesul legitim al operatorului, inclusiv marketingului direct.

  • Dreptul privind deciziile automate (Art. 22): Ai dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efecte semnificative.

  • Dreptul de retragere a consimțământului: Acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării anterioare.

 

Cum îți exerciți drepturile: Trimite o solicitare la privacy@kheya.ro sau direct din aplicație (Setări > Confidențialitate > Gestionează datele mele). Vom răspunde în maximum 30 de zile calendaristice.

 

Dacă consideri că drepturile tale nu au fost respectate, poți depune o plângere la ANSPDCP (anspdcp.eu) sau la autoritatea de supraveghere din Bulgaria – CPDP (cpdp.bg).

 

9. COOKIES ȘI TEHNOLOGII SIMILARE

Aplicația mobilă KHEYA folosește tehnologii de stocare locală în scopuri tehnice esențiale:

  • Menținerea sesiunii de autentificare

  • Salvarea preferințelor locale ale utilizatorului

  • Stocarea temporară a progresului pentru funcționare offline

 

Site-ul kheya.ro poate utiliza cookies. La prima vizită vei putea gestiona preferințele prin bannerul de cookies. Categoriile utilizate sunt:

  • Cookies esențiale: necesare funcționării tehnice a site-ului – nu necesită consimțământ.

  • Cookies analitice: pentru înțelegerea modului de utilizare a site-ului – necesită consimțământul tău.

 

Nu utilizăm cookies de marketing sau retargeting publicitar.

 

10. SECURITATEA DATELOR

Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor tale:

  • Criptarea datelor în tranzit (TLS/HTTPS) și în repaus

  • Parolele sunt stocate exclusiv sub formă de hash criptografic (niciodată în text simplu)

  • Accesul la date este restricționat prin principiul minimului privilegiu

  • Monitorizare periodică a securității și teste de penetrare

  • Proceduri de notificare a breșelor de securitate: autoritatea competentă în 72h, utilizatorii afectați fără întârziere nejustificată (Art. 33-34 GDPR)

 

În ciuda măsurilor luate, nicio transmisie de date prin internet nu poate fi garantată 100% sigură. Te rugăm să utilizezi o parolă puternică și să nu o partajezi cu nimeni.

 

11. MODIFICAREA POLITICII DE CONFIDENȚIALITATE

11.1. Putem actualiza această Politică periodic pentru a reflecta schimbările în practicile noastre sau modificările legislative.

11.2. Te vom notifica cu privire la modificările semnificative prin:

  • Notificare push sau in-app cu minimum 30 de zile înainte de intrarea în vigoare

  • Email la adresa asociată contului tău

  • Afișarea proeminentă a noii versiuni pe kheya.ro/privacy

11.3. Continuarea utilizării serviciului după data intrării în vigoare constituie acceptarea politicii actualizate. Dacă nu ești de acord, poți solicita ștergerea contului.

 

12. CONTACT ȘI RECLAMAȚII

Pentru orice întrebare, solicitare sau reclamație legată de prelucrarea datelor tale:

 

Email GDPR: contact@kheya.ro

Email general: contact@kheya.ro

Răspuns garantat în: maximum 30 de zile calendaristice

 

Dacă nu ești mulțumit de răspunsul nostru, ai dreptul să depui o plângere la:

  • ANSPDCP (România): Bd. G-ral. Gheorghe Magheru 28-30, București – anspdcp.eu

  • CPDP (Bulgaria): 2 Prof. Tsvetan Lazarov Blvd., Sofia – cpdp.bg

  • Platforma ODR (UE): ec.europa.eu/consumers/odr

KHEYA – Platformă educațională AI  |  contact@kheya.ro |  kheya.ro/privacy

bottom of page