GDPR · Regulamentul UE 2016/679

Politica de
Confidențialitate

Ultima actualizare: 29 august 2026 · magiadinlink.com

Această politică respectă cerințele Regulamentului UE 2016/679 (GDPR), ale Legii nr. 506/2004 privind comunicațiile electronice și ale Directivei ePrivacy (2002/58/CE). Datele dvs. sunt stocate pe servere situate în Frankfurt, Germania (UE).

Cuprins

Operatorul de dateCe date colectăm și de la cineDe ce prelucrăm datele — scopuri și temei legalCât timp păstrăm dateleCu cine partajăm datele — sub-procesoriTransferuri internaționale de dateDrepturile dvs. conform GDPRSecuritatea datelorCookies și stocare localăDatele invitaților — informare specialăModificări ale politicii
01

Operatorul de date

Operatorul de date cu caracter personal în sensul Regulamentului UE 2016/679 (GDPR) este ENE ALEXANDRU-VALENTIN PERSOANĂ FIZICĂ AUTORIZATĂ, persoană fizică autorizată înregistrată în România, care operează platforma digitală Magia din Link.

CUI: — 55475490
Sediu profesional: — B-dul Bucureștii Noi, nr. 136, et. Parter, ap. 5, Sector 1, București
Email:[email protected]
Website: — https://magiadinlink.com

Dacă aveți întrebări despre modul în care prelucrăm datele dvs., ne puteți contacta oricând la [email protected].

02

Ce date colectăm și de la cine

Colectăm date din trei surse principale:

A. Date furnizate de clienți (organizatorii evenimentului)

Când ne contactați sau achiziționați un serviciu:

Numele și prenumele partenerilor
Adresa de email
Numărul de telefon
Data și locația evenimentului
Detalii despre eveniment (stil, preferințe, mesaj personal)
Date de facturare (nume, adresă de facturare)

Notă: Datele cardului bancar nu sunt niciodată stocate de noi — acestea sunt procesate direct prin Stripe, certificat PCI-DSS Nivel 1.

B. Date ale invitaților (persoanele care primesc linkul invitației)

Prin sistemul RSVP, colectăm de la invitați:

Nume și prenume
Adresă email (opțional)
Confirmare participare (da/nu)
Număr de însoțitori
Preferințe alimentare (opțional)
Mesaj pentru cuplu (opțional)
Data și ora accesării linkului

Invitații sunt informați despre prelucrarea datelor lor direct în pagina invitației (banner de informare GDPR).

C. Date tehnice (colectate automat)

Adresa IP (anonimizată după 24h)
Tipul de browser și dispozitiv
Ora și data accesului
Paginile vizitate
Sursa accesului (ex. link direct, WhatsApp)
03

De ce prelucrăm datele — scopuri și temei legal

Prelucrăm datele dvs. doar pentru scopuri legitime și clare, cu un temei legal conform Art. 6 GDPR:

Executarea contractului [Art. 6(1)(b)]:

Crearea și personalizarea invitației digitale
Transmiterea invitației și a linkului unic
Colectarea confirmărilor de participare (RSVP)
Notificarea organizatorului în timp real (email + Telegram)
Suport tehnic și asistență clienti

Obligație legală [Art. 6(1)(c)]:

Emiterea facturilor fiscale
Păstrarea evidențelor contabile (Legea contabilității nr. 82/1991)
Răspuns la solicitările autorităților competente

Interes legitim [Art. 6(1)(f)]:

Securitatea platformei (loguri de acces, detectarea atacurilor)
Prevenirea fraudei
Îmbunătățirea serviciilor pe baza feedback-ului agregat, anonim

Consimțământ explicit [Art. 6(1)(a)]:

Trimiterea de newslettere sau oferte comerciale
Utilizarea fotografiilor evenimentului în materiale de marketing (cu acordul separat, scris)

Puteți retrage consimțământul oricând, fără consecințe asupra serviciului contractat, scriind la [email protected].

04

Cât timp păstrăm datele

Păstrăm datele dvs. strict atât timp cât este necesar pentru scopul pentru care au fost colectate:

Categoria de date
Perioada de retenție
Motivul

|---|---|---|

Date contractuale (client)
5 ani de la finalizarea contractului
Obligație legală — Legea contabilității
Date de facturare
10 ani
Obligație fiscală — Codul Fiscal
Date RSVP ale invitaților
90 de zile după eveniment, apoi anonimizare
Necesitate contractuală
Date tehnice (loguri IP)
12 luni
Securitate / interes legitim
Date pentru marketing
Până la retragerea consimțământului
Consimțământ
Date sesiune admin
30 de zile (cookie sesiune)
Funcționalitate

La expirarea termenului, datele sunt șterse definitiv sau anonimizate ireversibil.

05

Cu cine partajăm datele — sub-procesori

Nu vindem și nu cedăm datele dvs. personale unor terți în scop de marketing. Partajăm date exclusiv cu furnizorii de servicii necesari operării platformei, cu care am încheiat acorduri de procesare a datelor (DPA) conform Art. 28 GDPR:

Furnizor
Rol
Date partajate
Localizare
Garanții

|---|---|---|---|---|

Contabo GmbH
Găzduire server + baze de date
Toate datele stocate pe platformă
Frankfurt, Germania (UE)
DPA Art. 28, ISO 27001
Stripe, Inc.
Procesare plăți
Datele necesare tranzacției
UE + SUA
EU-US DPF, PCI-DSS L1
Resend, Inc.
Email tranzacțional
Email destinatar, subiect
UE / SUA
EU-US DPF, DPA semnat
Telegram Messenger
Notificări instant organizator
Textul notificării (fără date sensibile)
Distribuit
Date minime transmise
Cloudflare, Inc.
CDN, stocare media (R2)
Fișiere media statice
UE prioritar
EU-US DPF, certificare SOC 2

Nu partajăm date cu:

Rețele sociale (date zero trimise automat)
Agenții de publicitate sau brokeri de date
Alte companii din același grup (nu există grup de companii)

Dacă suntem obligați legal să divulgăm date (ex. ordin judecătoresc, cerere DIICOT/parchet), vă vom notifica în avans în măsura în care legea ne permite.

06

Transferuri internaționale de date

Prioritatea noastră este ca datele dvs. să rămână în Uniunea Europeană.

Date stocate exclusiv în UE:

Serverele principale (Contabo Frankfurt) procesează și stochează toate datele platformei pe teritoriul UE.

Furnizori cu sediul în SUA — garanții:

Unii sub-procesori (Stripe, Resend, Cloudflare) sunt companii americane. Transferurile de date sunt acoperite de:

EU-US Data Privacy Framework (DPF) — — cadrul de adecvare adoptat de Comisia Europeană prin Decizia de Adecvare din iulie 2023, echivalent cu transferul în UE
Clauze Contractuale Standard (SCC) — — acolo unde DPF nu este aplicabil

Nu transferăm date către țări terțe fără un nivel adecvat de protecție (ex. lista neagră GDPR).

07

Drepturile dvs. conform GDPR

Conform Regulamentului UE 2016/679, aveți următoarele drepturi, exercitabile oricând:

Dreptul de acces [Art. 15]

Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dvs., inclusiv scopul prelucrării și destinatarii.

Dreptul la rectificare [Art. 16]

Dacă datele dvs. sunt incorecte sau incomplete, le corectăm la cerere în maxim 72 de ore.

Dreptul la ștergere — "dreptul de a fi uitat" [Art. 17]

Puteți solicita ștergerea datelor dvs. atunci când: nu mai sunt necesare scopului inițial, v-ați retras consimțământul, sau prelucrarea este ilegală. Excepție: datele pe care suntem obligați legal să le păstrăm (facturi, registre contabile).

Dreptul la restricționarea prelucrării [Art. 18]

Puteți solicita suspendarea temporară a prelucrării datelor dvs. pe durata unei contestații sau verificări.

Dreptul la portabilitatea datelor [Art. 20]

Puteți primi datele furnizate pe baza contractului sau consimțământului într-un format structurat, lizibil automat (JSON sau CSV), pentru a le transfera altui operator.

Dreptul la opoziție [Art. 21]

Vă puteți opune prelucrării bazate pe interesul nostru legitim (ex. securitate, analiză statistică). Prelucrarea va înceta dacă nu putem demonstra motive legitime imperioase.

Dreptul de a nu face obiectul deciziilor automate [Art. 22]

Nu luăm decizii exclusiv automatizate cu efecte juridice sau semnificative asupra dvs.

Cum exercitați aceste drepturi:

Trimiteți o cerere scrisă la [email protected] cu subiectul "Solicitare GDPR — [tipul dreptului]", împreună cu o copie a unui document de identitate (pentru verificare). Răspundem în maxim 30 de zile calendaristice. Serviciul este gratuit.

Dreptul de a depune plângere la autoritatea de supraveghere:

**Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)**
Bd. G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București
www.dataprotection.ro · [email protected]
08

Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor dvs., conform Art. 32 GDPR:

Măsuri tehnice:

Comunicații criptate prin TLS 1.3 (HTTPS obligatoriu)
Baze de date în rețea privată, fără acces public direct
Autentificare cu sesiuni securizate (cookie HTTPOnly, SameSite=Strict)
Backup automat zilnic, stocat criptat
Actualizări de securitate aplicate regulat

Măsuri organizatorice:

Acces la date limitat la personalul care are nevoie de ele (principiul minimizării accesului)
Parteneri selectați exclusiv cu DPA semnat și certificări de securitate
Politică internă de răspuns la incidente de securitate

Notificare breach:

În cazul unui incident de securitate care afectează datele dvs., vă vom notifica în maxim 72 de ore de la constatare (conform Art. 33–34 GDPR), dacă există un risc ridicat pentru drepturile și libertățile dvs.

09

Cookies și stocare locală

Folosim cookies și stocarea locală (localStorage) în conformitate cu Legea nr. 506/2004 și Directiva ePrivacy.

Cookie-uri strict necesare (fără consimțământ):

admin_sessionsesiunea de autentificare a administratorului (HttpOnly, 7 zile)
amera-langpreferința de limbă (RO/EN), stocat în localStorage, niciodată transmis serverului

Cookie-uri de analiză (cu consimțământ):

Momentan nu folosim niciun instrument de analiză terț (ex. Google Analytics). Dacă introducem unul în viitor, veți fi notificați și li se va cere consimțământul explicit.

Cookie-uri de marketing:

Nu folosim cookie-uri de marketing sau retargeting.

Cum gestionați cookie-urile:

Puteți dezactiva cookie-urile din setările browser-ului dvs. Dezactivarea cookie-ului de sesiune va afecta funcționarea panoului de administrare, dar nu va afecta vizualizarea invitațiilor de către invitați.

10

Datele invitaților — informare specială

Dacă ați primit un link de invitație Magia din Link și ați completat formularul RSVP, iată ce trebuie să știți:

Cine este operatorul de date?

Organizatorul evenimentului (clientul Magia din Link) este operatorul principal al datelor dvs. de participare. Magia din Link acționează ca operator secundar (procesor) în relația cu invitații.

Ce date sunt colectate la RSVP:

Numele dvs.
Confirmarea participării
Numărul de însoțitori
Preferințe alimentare (dacă le-ați furnizat)
Mesajul pentru cuplu (dacă l-ați scris)
Data și ora completării formularului

De ce sunt colectate:

Exclusiv pentru a permite organizatorului să gestioneze lista de invitați și să planifice evenimentul.

Cât timp se păstrează:

Datele RSVP sunt păstrate 90 de zile după eveniment, după care sunt anonimizate automat.

Drepturile dvs.:

Puteți solicita rectificarea sau ștergerea datelor dvs. scriind la [email protected] cu subiectul "RSVP — Ștergere date — [numele dvs.]".

Nu folosim datele invitaților pentru marketing și nu le partajăm cu terți în afara organizatorului evenimentului.

11

Modificări ale politicii

Această politică poate fi actualizată periodic pentru a reflecta modificări legislative, tehnice sau operaționale.

Cum vă notificăm:

Clienții activi primesc un email de notificare cu 15 zile înainte de intrarea în vigoare a modificărilor semnificative
Data ultimei actualizări este afișată în antetul acestui document
Versiunile anterioare sunt disponibile la cerere la [email protected]

Continuarea utilizării platformei după data modificărilor constituie acceptarea implicită a noii politici, cu excepția modificărilor care necesită un nou consimțământ (caz în care vi se va cere explicit).

Data ultimei actualizări: 29 august 2026

Contact privind datele personale

Pentru orice solicitare GDPR (acces, rectificare, ștergere, portabilitate, opoziție) sau pentru întrebări despre modul în care vă prelucrăm datele:

Subiect recomandat

Solicitare GDPR — [tipul dreptului]

Termen răspuns

Maxim 30 de zile calendaristice