Pentru datele despre înregistrarea grădiniței (denumire, CUI, adresă, persoană de contact, telefon, email), Operator este Baby Genius (CUI 51874501, Constanța).
Pentru datele introduse de grădiniță în platformă (copii, părinți, angajați, contracte, fișe medicale, ...) Operator este Grădinița-client, iar Baby Genius acționează ca Persoană împuternicită (Data Processor) în sensul art. 28 GDPR.
| Categorie | Exemplu | Scop | Bază legală |
|---|---|---|---|
| Identificare entitate | denumire, CUI/CIF, nr. registrul comerțului, adresă sediu | Crearea contului, facturare | contract / interes legitim |
| Contact instituțional | email, telefon | Comunicare operațională | contract |
| Persoană de contact | nume, prenume, funcție, telefon | Autorizare cont administrativ | contract |
| Date tehnice cont | IP, timp creare, agent browser/aplicație | Securitate, audit | interes legitim |
Niciun terț nu primește datele în scopuri proprii de marketing.
În calitate de Operator pentru datele administrative, Grădinița are dreptul de acces, rectificare, ștergere, restricție, portabilitate și opoziție. Solicitările se trimit la contact@babygenius.ro și sunt soluționate în maxim 30 de zile.
Conform art. 28(2) GDPR, Baby Genius poate angaja sub-procesatori pentru funcționarea platformei. Lista este publică și se actualizează la nevoie:
Schimbarea sub-procesatorilor este notificată Grădiniței cu minim 30 de zile înainte; Grădinița se poate opune motivat.
În cazul unei breșe care afectează grădinița-client, notificăm fără întârziere nejustificată (max 72 de ore de la descoperire) Operatorul (Grădinița) cu detalii suficiente pentru ca aceasta să-și îndeplinească obligația de notificare către ANSPDCP.
Toate datele Grădiniței sunt stocate primar în UE. Pentru sub-procesatori cu sediul în SUA (Resend, Cloudflare), se aplică Clauzele Contractuale Standard (SCC) ale Comisiei Europene.
Email: contact@babygenius.ro
Subject: „DPO — Cerere GDPR"
Termen răspuns: 30 zile calendaristice.
Orice schimbare semnificativă a politicii este comunicată cu cel puțin 30 de zile înainte de intrare în vigoare, prin email și notificare în aplicație.
Aceste prevederi se citesc împreună cu Termenii de utilizare SaaS.