Ritm24
Termeni și condițiiÎnapoi la site
Versiunea 2026-08-24

Politica de confidențialitate Ritm24

În vigoare din 24 august 2026. Politica explică ce date sunt prelucrate pe site și în aplicațiile pentru antrenor și elev.

Principiul nostru

Folosim datele pentru a furniza și securiza Ritm24, nu pentru a le vinde. Datele de sănătate din anamneză sunt păstrate criptat în baza de date și sunt accesibile numai în cadrul relației de antrenament autorizate.

1. Cine prelucrează datele

Ritm24 este denumirea comercială a serviciului disponibil la ritm24.app și subdomeniile sale. Pentru datele de cont, securitatea platformei și mesajele trimise prin formular, operatorul serviciului Ritm24 stabilește scopurile descrise în această politică.

Punct de contact pentru protecția datelor: [email protected], Oradea, Bihor, România.

Pentru datele despre elev pe care un antrenor independent le introduce sau le solicită în cadrul activității sale profesionale, antrenorul stabilește de regulă scopul și mijloacele esențiale ale prelucrării, iar Ritm24 furnizează prelucrarea tehnică în numele acestuia. Rolurile exacte pot depinde de relația concretă și de legea aplicabilă.

2. Ce date prelucrăm

  • Date de cont: nume, email, telefon opțional, parola transformată criptografic, tipul inițial de cont și datele acceptării documentelor juridice.
  • Date despre activitatea antrenorului: denumirea afacerii, fus orar, monedă, setări, elevi, programări, prezențe, pachete, încasări declarate, planuri, note și istoric de audit.
  • Date despre elev: nume, date de contact, program, prezențe, pachet, plăți declarate, planuri publicate și relația cu antrenorul.
  • Jurnal alimentar foto: fotografiile meselor încărcate de elev, denumirea mesei, data și ora declarate, nota elevului și feedbackul antrenorului; dacă există un plan publicat și elevul alege asocierea, păstrăm și versiunea, ziua, masa și starea declarată de respectare a planului.
  • Date cu caracter special: răspunsurile din anamneză și informațiile privind sănătatea pe care elevul alege să le transmită. Aceste răspunsuri sunt criptate la stocare; marcajele tehnice de siguranță nu conțin răspunsurile complete.
  • Date tehnice și de securitate: adresă IP, user-agent, identificatori publici, evenimente de audit, jurnal de erori și cookie-ul de sesiune.
  • Date de contact: nume, email, subiect, mesaj, IP și user-agent pentru solicitările trimise prin formular.

Nu solicităm și nu stocăm numărul complet al cardului, codul CVV sau acreditări de internet banking. Metoda „card” din evidența încasărilor este doar o etichetă introdusă de antrenor după o plată externă.

3. De unde provin datele

Datele provin direct de la utilizatorul care creează contul sau completează un formular, de la antrenorul care administrează relația de antrenament și de la elevul care acceptă invitația, completează anamneza ori încarcă o fotografie în jurnalul alimentar. Datele tehnice sunt generate automat când sunt folosite site-ul, API-ul și aplicațiile.

4. Scopuri și temeiuri

ScopDateTemei utilizat
Crearea contului, autentificare și furnizarea funcțiilorDate de cont și date operaționaleExecutarea acordului de utilizare
Jurnal alimentar și feedback în relația elev–antrenorFotografia și denumirea mesei, context opțional din plan, note și feedbackExecutarea acordului de utilizare și prelucrare tehnică potrivit instrucțiunilor antrenorului
Securitate, prevenirea abuzului, separarea conturilor și auditIP, sesiune, evenimente și identificatoriInteres legitim și protejarea serviciului
Răspuns la întrebări și suportDatele din formularul de contactDemersuri solicitate de persoană și interes legitim
Obligații legale și apărarea drepturilorDate strict necesare cazuluiObligație legală sau interes legitim
Anamneză și informații despre sănătateRăspunsuri furnizate de elevTemeiul stabilit de antrenor conform art. 6 și 9 RGPD; prelucrare tehnică sub instrucțiuni

Acceptarea Termenilor nu este folosită ca un consimțământ generic pentru orice prelucrare. Atunci când legea cere un consimțământ separat, acesta trebuie solicitat specific și poate fi retras pentru viitor.

5. Cine poate primi datele

  • utilizatorul autentificat și, în limitele relației create, antrenorul sau elevul autorizat;
  • personalul și colaboratorii care au nevoie de acces pentru operare, securitate ori suport și au obligații de confidențialitate;
  • furnizorii de infrastructură, copii de siguranță și email tranzacțional, inclusiv Brevo atunci când livrarea SMTP este activă;
  • autorități publice, instanțe sau consultanți, numai când legea ori apărarea unui drept impune acest lucru.

Nu vindem date personale și nu le folosim pentru publicitate comportamentală. Dacă un furnizor prelucrează date în afara Spațiului Economic European, vom utiliza un mecanism legal aplicabil și garanții adecvate.

6. Cât timp păstrăm datele

  • Datele contului și ale activității sunt păstrate cât timp contul este activ și ulterior numai atât cât este necesar pentru închiderea serviciului, copii de siguranță cu ciclu limitat, obligații legale, securitate sau apărarea drepturilor.
  • O fotografie ștearsă de elev devine imediat indisponibilă în aplicații și este eliminată din spațiul activ de stocare. Copiile tehnice de siguranță, dacă există, dispar pe măsura suprascrierii ciclului limitat de backup.
  • Mesajele din formularul de contact sunt păstrate cel mult 12 luni, exceptând situațiile în care solicitarea impune o perioadă mai lungă sau există o obligație legală.
  • Tokenurile de resetare a parolei expiră după 30 de minute și nu mai pot fi folosite după resetare.
  • Jurnalele și evenimentele de audit sunt păstrate în funcție de necesitatea de securitate, trasabilitate și obligațiile profesionale aplicabile contului.

La o cerere de închidere verificăm și obligațiile antrenorului privind datele elevilor. Ștergerea din copiile de siguranță se produce pe măsura suprascrierii ciclului tehnic, iar datele nu sunt readuse în uz curent.

7. Măsuri de securitate

Folosim conexiuni HTTPS pentru domeniile publice, cookie de sesiune HttpOnly și Secure, parole transformate cu scrypt, control al accesului pe contul antrenorului, identificatori publici opaci, validarea originii cererilor, jurnal de audit și criptare AES-256-GCM pentru răspunsurile din anamneză. Fotografiile jurnalului sunt păstrate într-un spațiu privat, accesibil numai elevului și antrenorului din relația autorizată; la încărcare sunt orientate automat, reduse la maximum 1600 × 1600 px, curățate de metadate și convertite în WebP, fără păstrarea originalului. Containerele de aplicație rulează cu drepturi limitate și sistem de fișiere numai în citire acolo unde este posibil.

Nicio măsură nu elimină complet riscul. Utilizatorii trebuie să folosească parole unice, să își protejeze dispozitivele și să se deconecteze de pe dispozitive partajate.

8. Drepturile persoanei vizate

În condițiile RGPD poți solicita accesul la date, rectificarea, ștergerea, restricționarea, portabilitatea, opoziția la anumite prelucrări și retragerea unui consimțământ pentru viitor. Cererile de export sau ștergere pot fi înregistrate din profilul autentificat; pentru celelalte drepturi ne poți scrie la [email protected]. Putem cere informații suplimentare strict pentru verificarea identității.

Dacă solicitarea privește datele administrate profesional de antrenor, o putem transmite antrenorului sau putem colabora cu acesta pentru răspuns. Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și să te adresezi instanței competente.

9. Datele minorilor

Ritm24 nu este conceput pentru ca un minor să contracteze singur servicii profesionale. Dacă un elev minor folosește aplicația, antrenorul și reprezentantul legal trebuie să stabilească temeiul adecvat, să furnizeze informările necesare și să limiteze datele la ceea ce este relevant pentru activitatea sigură.

10. Cookie-uri și stocare locală

În prezent nu folosim cookie-uri de analiză, profilare sau publicitate. Folosim numai mecanisme necesare autentificării și funcțiilor solicitate:

Nume / mecanismScopDurată
ritm_session (cookie)Menține autentificarea pe domeniile Ritm24; este HttpOnly, Secure și SameSite=Lax.30 de zile sau până la deconectare
ritm_rel (localStorage)Reține relația elev–antrenor selectată în aplicația elevului.Până la deconectare ori ștergerea datelor browserului
ritm_cookie_notice_v1 (localStorage)Reține faptul că informarea despre cookie-uri a fost închisă.Până la ștergerea datelor browserului
Cache Storage PWAPăstrează resursele aplicației și, pentru elev, copii limitate ale informațiilor publicate disponibile offline. Fotografiile și răspunsurile jurnalului alimentar nu sunt incluse în acest cache offline.Până la actualizare, deconectare sau ștergerea datelor browserului

Aceste mecanisme sunt strict necesare pentru serviciul cerut ori sunt activate direct de alegerea utilizatorului. Bara de informare are rol explicativ, nu solicită acord pentru urmărire. Dacă vom introduce tehnologii opționale, vom actualiza această secțiune și vom solicita alegerea necesară înainte de activare.

11. Modificări și contact

Actualizăm politica atunci când se schimbă funcțiile, furnizorii sau obligațiile legale. Versiunea și data sunt afișate la început. Pentru o schimbare importantă vom informa utilizatorii prin aplicație, email sau o solicitare de confirmare, după caz.

Întrebări și cereri: [email protected], Oradea, Bihor, România.

Ritm24
SiteTermeni și condițiiContact
© 2026 Ritm24
Cookie-uri strict necesare

Ritm24 folosește cookie-ul de autentificare și stocare locală pentru funcțiile cerute. Nu folosim cookie-uri de analiză sau publicitate. Detalii