LEGAL

Metoda Sintoniei™: Politica de confidențialitate

Protecția datelor personale · Conform GDPR și Legea nr. 190/2018

Ultima actualizare: 23 august 2026

Vă rugăm să citiți această politică cu atenție înainte de a ne furniza date personale.

1. Introducere și scopul acestei politici

Confidențialitatea și protecția datelor dumneavoastră personale sunt de cea mai înaltă importanță pentru noi. Prin natura activității desfășurate, un proces de descoperire de sine care presupune împărtășirea unor informații profund personale, relația dintre practicant și client se bazează fundamental pe încredere. Această politică descrie în mod transparent modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră personale.

Această politică este redactată în conformitate cu:

  • Regulamentul (UE) 2016/679: Regulamentul General privind Protecția Datelor („GDPR")
  • Legea nr. 190/2018: privind măsuri de punere în aplicare a GDPR în România
  • Legea nr. 506/2004: privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice
  • Ordonanța nr. 13/2024: privind serviciile societății informaționale
ÎNAINTE DE A CONTINUA. Prin utilizarea site-ului și/sau a serviciilor noastre, confirmați că ați citit, înțeles și acceptat această politică. Dacă nu sunteți de acord cu oricare dintre prevederile acesteia, vă rugăm să nu utilizați site-ul sau serviciile.

2. Cine suntem: Identitatea operatorului de date

În sensul GDPR, operatorul de date personale este:

  • IONESCU R. ANDREEA PERSOANĂ FIZICĂ AUTORIZATĂ
  • Bulevardul Bucureștii Noi, nr. 136, parter, ap. 5, Sector 1, București
  • 54849790
  • F2026029768002
  • +40 749 071 582
  • contact@andreeaionescu.ro

Pentru orice întrebări, reclamații sau exercitarea drepturilor dumneavoastră conform GDPR, ne puteți contacta prin oricare dintre canalele de mai sus. Vom răspunde cererilor în termen de 30 de zile calendaristice, conform GDPR.

3. Temeiurile legale ale prelucrării datelor

Prelucrăm datele dumneavoastră personale exclusiv pe baza unor temeiuri legale valide:

3.1. Consimțământul (art. 6 alin. 1 lit. a GDPR)

Atunci când v-ați abonat la newsletter, ați completat formularul de contact, ați completat testul de claritate interioară de pe site sau ne-ați furnizat informații pentru o sesiune de consiliere, consimțământul dumneavoastră reprezintă temeiul prelucrării. Consimțământul poate fi retras oricând.

3.2. Executarea unui contract (art. 6 alin. 1 lit. b GDPR)

Pentru clienții care au contractat serviciile noastre (Sesiunea 1:1 sau Programul de 8 Sesiuni), prelucrarea datelor este necesară pentru executarea contractului de servicii.

3.3. Obligații legale (art. 6 alin. 1 lit. c GDPR)

Anumite date (ex. facturi, documente contabile) sunt prelucrate pentru îndeplinirea obligațiilor noastre legale privind evidența contabilă, fiscală și arhivare.

3.4. Interesul legitim (art. 6 alin. 1 lit. f GDPR)

În anumite cazuri (ex. securitatea site-ului, analiza anonimă a traficului, marketing direct către clienți existenți), prelucrarea se bazează pe interesul nostru legitim, evaluat în raport cu drepturile dumneavoastră.

3.5. Categorii speciale de date (art. 9 GDPR)

Atenție: Metoda noastră implică discuții despre aspecte emoționale și personale profunde. Aceste date pot constitui „date din categorii speciale" conform GDPR și sunt prelucrate exclusiv pe baza consimțământului dumneavoastră explicit, documentat în scris, și cu măsuri suplimentare de securitate.

4. Ce date colectăm

Colectăm doar datele strict necesare pentru a vă oferi serviciile solicitate („principiul minimizării datelor"). În funcție de modul în care interacționați cu noi, putem colecta:

4.1. Date de identificare și contact

  • Nume și prenume
  • Adresă de e-mail
  • Număr de telefon
  • Adresă poștală (doar dacă este necesară pentru facturare)
  • Locație / oraș (pentru adaptarea fusului orar al sesiunilor)

4.2. Date profesionale și contextuale

  • Profesie, industrie, rol actual
  • Obiective profesionale și personale
  • Informații despre contextul vostru personal, relevante pentru coaching

4.3. Date generate în timpul sesiunilor

  • Notițe de sesiune (răspunsuri la exerciții, reflecții, semnale identificate)
  • Rezultate ale evaluărilor (scoruri de semnal, constelația talentelor, Emisia Identității)
  • Materiale scrise transmise de dumneavoastră ca parte a pregătirii pre-sesiune
  • Interviurile cu „experții accidentali" (5 persoane din viața dumneavoastră)
  • Reflecții personale pe teme sensibile (copilărie, critici primite, valori, emoții)

4.4. Date tehnice și de navigare

  • Adresa IP (stocată sub formă criptată / hash, exclusiv pentru filtrul anti-spam al formularelor)
  • Tipul și versiunea browser-ului
  • Sistemul de operare
  • Paginile vizitate și timpul petrecut
  • Sursa de unde ați ajuns pe site
  • Cookie-uri și tehnologii similare (vezi secțiunea 10)

4.5. Date de plată

NU stocăm direct date de card bancar. Plățile cu cardul se procesează prin Stripe, furnizor extern conform standardului PCI-DSS; acceptăm și plata prin transfer bancar. Stocăm doar confirmarea plății, suma și data tranzacției.

4.6. Categorii speciale de date (GDPR, art. 9)

În cadrul sesiunilor, putem ajunge să discutăm aspecte care se încadrează în categoriile speciale prevăzute de GDPR:

  • Date privind sănătatea mentală și emoțională
  • Convingeri filozofice sau spirituale
  • Date despre viața sexuală sau orientarea sexuală (dacă sunt relevante pentru discuție)
  • Origine rasială sau etnică
  • Convingeri politice

Aceste date sunt prelucrate exclusiv pe baza consimțământului dumneavoastră explicit și sunt protejate cu măsuri tehnice și organizatorice suplimentare.

4.7. Date din testul de claritate interioară

Când începeți testul de claritate interioară de pe site, răspunsurile dumneavoastră sunt salvate pe măsură ce avansați, sub un identificator generat automat, care nu conține numele și nici adresa dumneavoastră de e-mail. Salvăm limba în care ați parcurs testul, opțiunile alese, întrebarea la care ați ajuns, dacă ați finalizat testul, profilul rezultat și pagina de pe care ați ajuns pe site.

Scopul este să înțelegem la ce întrebare devine testul greu de parcurs și să îl îmbunătățim. Temeiul prelucrării este interesul nostru legitim de a îmbunătăți serviciul, conform art. 6 alin. 1 lit. f GDPR.

Dacă la final alegeți să primiți rezultatul și ne furnizați prenumele și adresa de e-mail, acestea sunt prelucrate separat, prin Brevo, pe baza consimțământului dumneavoastră. Înregistrarea răspunsurilor primește doar o marcare că testul a fost finalizat: ea nu conține datele dumneavoastră de contact și nu este legată de acestea.

5. În ce scop utilizăm datele

Datele dumneavoastră sunt utilizate exclusiv în scopurile pentru care le-ați furnizat și pe baza unui temei legal valid:

5.1. Prestarea serviciilor

  • Oferirea sesiunilor de coaching (Sesiunea 1:1 sau Programul de 8 Sesiuni)
  • Adaptarea metodei la contextul personal
  • Generarea deliverables-urilor (Emisia Identității, Constelația Talentelor, rapoarte post-sesiune)
  • Comunicare privind programarea, reprogramarea, follow-up-urile la 30 și 90 de zile

5.2. Comunicare contractuală

  • Trimiterea materialelor pre-sesiune și post-sesiune
  • Notificări privind programul, eventuale modificări
  • Facturare și evidență contabilă

5.3. Comunicare de marketing (opțional, cu consimțământ)

  • Newsletter cu conținut gratuit despre metodă
  • Anunțuri despre ateliere sau programe noi
  • Testimoniale (doar cu acordul explicit al clientului, vezi secțiunea 8)

5.4. Îmbunătățirea serviciilor

  • Analiza anonimizată a feedback-ului
  • Dezvoltarea metodologiei (fără identificarea persoanelor individuale)

5.5. Obligații legale

  • Arhivarea facturilor conform Codului Fiscal (10 ani)
  • Răspuns la solicitări ale autorităților competente

6. Cui divulgăm datele: Transferuri către terți

Datele dumneavoastră personale NU sunt vândute, închiriate sau divulgate terților pentru scopuri de marketing. Pot fi transmise exclusiv următoarelor categorii de destinatari, strict necesar pentru furnizarea serviciilor:

6.1. Furnizori de servicii (împuterniciți GDPR)

  • Platforme de videoconferință: Zoom, Google Meet sau platformă similară, pentru desfășurarea sesiunilor online. Programarea sesiunilor se realizează prin platforma Cal.eu (cal.eu), care prelucrează numele, adresa de e-mail și detaliile programării. Sesiunile NU trebuie să fie înregistrate fără acord explicit bilateral.
  • Furnizori de e-mail: Zoho Mail: serviciul de e-mail folosit pentru căsuța de contact (contact@andreeaionescu.ro) și pentru comunicarea cu clienții.
  • Procesatori de plăți: Stripe: procesator de plăți cu cardul, conform standardului PCI-DSS. Acceptăm, de asemenea, plata prin transfer bancar.
  • Platforme de stocare: Notele de sesiune și materialele sensibile sunt păstrate pe laptopul personal al practicantului și în Notion (ori alte aplicații similare securizate). Datele transmise prin formularele site-ului (contact și newsletter), precum și răspunsurile și progresul din testul de claritate interioară, sunt stocate în baza de date Supabase.
  • Servicii de e-mail: Brevo: pentru administrarea newsletter-ului, trimiterea e-mailurilor tranzacționale automate și a e-mailului cu rezultatul testului de claritate completat pe site.
  • Găzduire video: Vimeo, Inc., cu sediul în Statele Unite ale Americii, pentru găzduirea și redarea materialelor audio-video, respectiv a meditațiilor disponibile pe site. Vimeo prelucrează adresa IP și informații tehnice despre dispozitiv atunci când redai un material.
  • Platformă de newsletter și publicare: Substack, Inc. (Statele Unite ale Americii): platforma pe care este găzduit și distribuit newsletterul nostru. Substack prelucrează adresa de e-mail, numele (dacă este furnizat) și datele de utilizare aferente abonamentului: deschideri, dezabonări, statutul de abonat gratuit sau plătit. Substack acționează în calitate de persoană împuternicită, în temeiul Publisher Agreement și al prevederilor privind prelucrarea datelor incluse în acesta. Vă puteți dezabona oricare din linkul prezent în fiecare e-mail primit.
  • Contabil / expert contabil: pentru îndeplinirea obligațiilor fiscale.
  • Furnizori de hosting web: pentru funcționarea site-ului.

Cu toți acești furnizori avem sau vom încheia acorduri de prelucrare a datelor (DPA, Data Processing Agreement) conform art. 28 GDPR.

6.2. Autorități publice

Putem divulga date autorităților publice doar când ne este solicitat în mod legal (ex. organe de anchetă, instanțe, ANSPDCP).

6.3. Transferuri internaționale de date

Unii dintre furnizorii noștri pot procesa date în afara Spațiului Economic European: în funcție de regiunea aleasă a proiectului, Supabase, precum și Substack, Inc. și Vimeo, Inc., cu sediul în Statele Unite ale Americii. Aceste transferuri sunt protejate prin:

  • Clauze contractuale standard aprobate de Comisia Europeană
  • Decizii de adecvare (pentru țări cu protecție similară GDPR)
  • Certificări internaționale (ISO 27001, SOC 2)

În cazul Substack și al Vimeo, transferul este acoperit de Clauzele Contractuale Standard aprobate de Comisia Europeană, incluse în acordurile de prelucrare corespunzătoare, în care noi avem calitatea de operator, iar furnizorul pe cea de persoană împuternicită.

7. Cât timp păstrăm datele

Păstrăm datele dumneavoastră doar atât timp cât este strict necesar pentru scopurile prelucrării:

Tipul de datePerioada de păstrare
Date de contact pentru utilizatori care nu au contractat serviciiMaxim 12 luni de la ultima interacțiune
Date despre clienți activiPe durata relației contractuale + 3 ani (pentru follow-up și reutilizarea serviciilor)
Notițe de sesiune și materiale generate3 ani de la încheierea programului, apoi ștergere sau anonimizare
Facturi și documente contabile10 ani (obligație legală, Codul Fiscal)
Date din newsletterPână la retragerea consimțământului
Răspunsuri și progres din testul de claritate interioară24 de luni de la completare, apoi ștergere sau anonimizare
Date tehnice și cookie-uriMaxim 24 de luni (cu excepția celor strict necesare)
Testimoniale publicate cu acordPână la retragerea acordului

După expirarea perioadelor de mai sus, datele sunt fie șterse definitiv, fie anonimizate (procesate astfel încât persoana să nu mai fie identificabilă).

8. Drepturile dumneavoastră conform GDPR

În calitate de persoană vizată, aveți următoarele drepturi în raport cu datele personale:

8.1. Dreptul la informare (art. 13-14 GDPR)

Aveți dreptul să primiți informații clare și accesibile despre modul în care vă sunt prelucrate datele: aceste informații sunt oferite chiar în această politică.

8.2. Dreptul de acces (art. 15 GDPR)

Aveți dreptul să obțineți confirmarea că prelucrăm date despre dumneavoastră și să primiți o copie a acestor date.

8.3. Dreptul la rectificare (art. 16 GDPR)

Puteți solicita corectarea datelor inexacte sau completarea celor incomplete.

8.4. Dreptul la ștergere / „dreptul de a fi uitat" (art. 17 GDPR)

Puteți solicita ștergerea datelor când:

  • Datele nu mai sunt necesare pentru scopurile prelucrării
  • V-ați retras consimțământul și nu există alt temei legal
  • Vă opuneți prelucrării și nu există motive legitime care să prevaleze
  • Datele au fost prelucrate ilegal

Notă: Anumite date (ex. facturi) nu pot fi șterse înainte de expirarea termenului legal de arhivare.

8.5. Dreptul la restricționarea prelucrării (art. 18 GDPR)

Puteți cere să restricționăm temporar prelucrarea în anumite condiții (ex. când contestați exactitatea datelor).

8.6. Dreptul la portabilitatea datelor (art. 20 GDPR)

Aveți dreptul să primiți datele furnizate într-un format structurat, utilizat în mod curent și citibil automat (ex. JSON, CSV) și să le transferați unui alt operator.

8.7. Dreptul de opoziție (art. 21 GDPR)

Vă puteți opune prelucrării datelor în scopuri de marketing direct sau când prelucrarea se bazează pe interes legitim.

8.8. Dreptul de a retrage consimțământul

Când prelucrarea se bazează pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării anterioare.

8.9. Dreptul de a nu fi subiect al deciziilor automate (art. 22 GDPR)

Nu luăm decizii automate semnificative despre dumneavoastră exclusiv pe baza prelucrării automate.

8.10. Dreptul de a depune plângere

Puteți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

ANSPDCP
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
Telefon: +40.318.059.211 / +40.318.059.212
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro

8.11. Cum exercitați aceste drepturi

Orice cerere privind exercitarea drepturilor poate fi trimisă la adresa noastră de e-mail specificată în secțiunea 2. Vom răspunde în termen de 30 de zile calendaristice (cu posibilitate de extindere cu încă 60 de zile în cazuri complexe, cu notificare).

Exercitarea acestor drepturi este gratuită. În cazuri excepționale (cereri vădit nefondate sau excesive), ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza cererea, conform GDPR.

9. Confidențialitatea informațiilor din sesiuni

Angajamentul nostru de confidențialitate depășește cerințele legale. Nimic din ceea ce împărtășiți în sesiuni nu va fi divulgat fără acordul dumneavoastră explicit, cu excepțiile strict limitate de lege.

9.1. Principii de bază

  • Confidențialitate totală: Toate informațiile împărtășite în timpul sesiunilor sunt strict confidențiale.
  • Fără divulgare: Nu discutăm despre clienți cu terți și nu folosim în comunicarea publică niciun exemplu care ar permite identificarea unei persoane.
  • Stocare securizată: Notele de sesiune sunt păstrate pe laptopul personal al practicantului și în Notion, criptate și accesibile doar practicantului.
  • Anonimizare: Folosim uneori elemente din practică în articole, în materiale educaționale și în comunicarea publică despre metodă. De fiecare dată, acestea sunt anonimizate: fără nume, fără ocupație exactă și fără detalii care ar permite identificarea unei persoane.

9.2. Excepții obligatorii de la confidențialitate

Confidențialitatea poate fi exceptată DOAR în situații strict prevăzute de lege:

  • Pericol iminent și serios pentru viața dumneavoastră sau a altora
  • Suspiciune întemeiată de abuz asupra unui minor
  • Solicitare oficială a unei autorități judiciare
  • Ordonanță judecătorească validă

În astfel de cazuri, vă vom informa (unde este legal posibil) înainte de orice divulgare.

9.3. Testimoniale și studii de caz

Orice testimonial, studiu de caz sau exemplu care ar putea permite identificarea dumneavoastră necesită consimțământul scris și explicit. Puteți retrage acest consimțământ oricând. Chiar și cu acord, putem opta să anonimizăm detaliile. Exemplele complet anonimizate, din care nicio persoană nu poate fi recunoscută, nu intră în această categorie.

10. Cookie-uri și tehnologii similare

Site-ul nostru folosește cookie-uri și tehnologii similare pentru a asigura funcționarea corectă și pentru a îmbunătăți experiența de navigare.

10.1. Tipuri de cookie-uri

  • Strict necesare: Pentru funcționarea site-ului (nu pot fi dezactivate).
  • Funcționale: Pentru a memora preferințele dumneavoastră (limbă, fus orar).
  • Analitice: Pentru a înțelege cum este folosit site-ul. Folosim Umami: un instrument de analiză web care nu folosește cookie-uri și nu colectează date personale identificabile. Conform GDPR, această analiză nu necesită consimțământ explicit, deoarece nu folosește cookies și nu prelucrează date de identificare. Este pornită implicit, iar dacă preferi să nu fii inclus în statistici, poți renunța oricând din setările de cookies.
  • Marketing: Site-ul NU folosește cookie-uri de marketing sau de publicitate.

10.2. Lista detaliată a tehnologiilor folosite

În conformitate cu art. 13 GDPR și cerințele Directivei ePrivacy, mai jos găsiți lista completă a cookie-urilor și a cheilor de stocare locală (localStorage) folosite de site-ul nostru:

NumeTipScopDuratăCategorie
cookie-consent-v2localStorageMemorează alegerea dvs. privind consimțământul pentru cookies (acceptate/refuzate pe categorii).12 luniStrict necesar
localelocalStorageMemorează limba preferată (RO/EN) pentru a evita reselecția la fiecare vizită.Persistent (până la ștergere manuală)Funcțional
clarity_quest_seenlocalStorageReține că ați văzut deja invitația introductivă pe pagina principală, pentru a nu fi reafișată.Persistent (până la ștergere manuală)Funcțional
player.vimeo.comTerță parteCookies setate de playerul video Vimeo atunci când redați o meditație, pentru preferințe de redare și statistici de vizionare.Conform politicii VimeoTerță parte
cal.euTerță parteCookies setate de Cal.com la deschiderea calendarului de rezervări, pentru funcționarea programării și a plății.Conform politicii Cal.comTerță parte
prima_acordare_unlockedStocare locală, proprieReține că ați deblocat meditația Prima acordare™, ca să nu vă fie cerute din nou datele.Până la ștergerea manuală din browserFuncțional
ict_session_idsessionStorageLeagă răspunsurile date în test de sesiunea curentă, ca progresul să nu se piardă dacă reîncărcați pagina. Nu conține date de identificare.Până la închiderea filei de browserStrict necesar
UmamiFără cookies / fără localStorageStatistici agregate de trafic (pagini vizitate, referrer), fără identificatori personali. Pornit implicit, cu posibilitate de renunțare.Nu se stochează nimic în browserAnalitice

Site-ul NU folosește cookie-uri sau tehnologii de marketing, publicitate, retargeting, social media tracking (Facebook Pixel, Google Ads, TikTok Pixel etc.), heatmap-uri (Hotjar, Microsoft Clarity) sau chat live cu tracking (Intercom, Drift).

10.3. Gestionarea cookie-urilor

La prima vizită, veți primi un banner prin care ne puteți acorda sau refuza consimțământul pentru cookie-urile neesențiale. Puteți modifica preferințele oricând accesând setările browser-ului sau link-ul „Setări cookies" din footer-ul site-ului.

11. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva pierderii, utilizării abuzive, accesului neautorizat, divulgării, modificării sau distrugerii:

11.1. Măsuri tehnice

  • Criptare SSL/TLS pentru toate transferurile de date pe site
  • Criptare la stocare a fișierelor sensibile
  • Autentificare în doi pași pentru accesul la platformele de lucru
  • Parole puternice și rotite periodic
  • Actualizări regulate ale software-ului
  • Backup-uri criptate, stocate separat
  • Antivirus și firewall active

11.2. Măsuri organizatorice

  • Acces la date exclusiv de către practicantul-operator
  • Instruire continuă în domeniul protecției datelor
  • Proceduri de răspuns la incidente de securitate
  • Revizuire periodică a măsurilor de securitate

11.3. Notificarea încălcărilor de securitate

În cazul unei încălcări a securității care poate afecta datele dumneavoastră, vom:

  • Notifica ANSPDCP în termen de 72 de ore de la descoperire (conform art. 33 GDPR)
  • Informa direct dacă există un risc semnificativ pentru drepturile dumneavoastră
  • Documenta incidentul și lua măsuri pentru limitarea daunelor

12. Datele minorilor

Serviciile noastre sunt destinate exclusiv persoanelor cu vârsta de cel puțin 18 ani. Nu colectăm intenționat date de la minori. Dacă descoperim că am colectat date de la un minor fără acordul părintelui/tutorelui, le vom șterge imediat.

Dacă sunteți părinte și considerați că copilul dumneavoastră ne-a furnizat date, vă rugăm să ne contactați la adresa de e-mail din secțiunea 2.

13. Modificări ale acestei politici

Ne rezervăm dreptul de a modifica această politică pentru a reflecta schimbări în practicile noastre sau în legislația aplicabilă. Orice modificare va fi publicată pe această pagină cu o nouă dată de actualizare în partea superioară.

În cazul unor modificări semnificative, vă vom notifica prin e-mail (dacă avem această informație) sau printr-o notificare vizibilă pe site, cu cel puțin 30 de zile înainte de intrarea în vigoare.

14. Contact

Pentru orice întrebări, nelămuriri sau cereri privind protecția datelor personale, ne puteți contacta la:

  • contact@andreeaionescu.ro
  • Bulevardul Bucureștii Noi, nr. 136, parter, ap. 5, Sector 1, București
  • +40 749 071 582

Vă mulțumim pentru încrederea acordată.

THE SYNTONIA SIGNAL METHOD™ / METODA SINTONIEI™

Politica de Confidențialitate · Versiunea 1.5