document legal

Politica de confidențialitate

Ultima actualizare: 23 august 2026

Această politică explică ce date colectăm despre tine, de ce, cu cine le împărtășim și ce drepturi ai. E scrisă cât mai simplu posibil — dacă ai întrebări, contactează-ne la office@axslearning.ro.

1. Cine suntem

Operator de date: AXS LEARNING SRL, CUI 52330648, înregistrată în România. Era Lumis (eralumis.ro) este o platformă educațională operată de această companie.

2. Ce date colectăm

2.1. La crearea contului

  • Email (din contul Google sau Apple, ori introdus direct, cu un cod de confirmare) — pentru login și notificări tehnice;
  • Nume afișat (opțional) — cum vrei să-ți spunem;
  • Clasa (VIII / XII / altul) — ca să-ți arătăm simulările potrivite;
  • Anul nașterii — pentru a determina dacă ești minor și a respecta GDPR;
  • Confirmare părinte (dacă ai sub 18 ani) — o singură bifă, nu cerem documente.

2.2. Pe parcursul utilizării

  • răspunsurile tale la simulări și exerciții;
  • fotografiile lucrărilor tale (când le încarci);
  • notele primite, observațiile profesorilor, progresul pe capitol;
  • tranzacțiile de credite (consum și achiziții);
  • date tehnice automate: adresă IP, tip de browser, sistem de operare, timpi de răspuns — folosite pentru securitate și diagnosticare.

2.3. La plată

  • Datele cardului nu trec niciodată prin serverele noastre. Plățile sunt procesate de Stripe, care e PCI-DSS certificat. Noi primim doar un identificator de tranzacție și statusul plății.
  • Pentru factură, colectăm date de facturare (nume, adresă, CUI dacă ești persoană juridică).

3. De ce le folosim

  • Furnizarea serviciului — corectare AI/umană, dashboard, recomandări;
  • Facturare și contabilitate — obligație legală (păstrăm facturile 10 ani conform legislației);
  • Comunicare tehnică — emailuri tranzacționale (confirmare cont, factură, alerte importante);
  • Securitate — detectare fraudă, anti-cheat, abuz;
  • Îmbunătățirea platformei — analiză agregată anonimă (câte simulări, ce capitole sunt grele) — niciodată identificabilă pe individ.

Nu folosim datele pentru publicitate și nu le vindem către terți.

4. Cu cine le împărtășim

Folosim furnizori tehnici (sub-procesatori) pentru a opera platforma. Toți au contracte GDPR-conforme și stochează datele în UE/SEE:

  • Google Firebase (Google Cloud, Europa) — autentificare, bază de date, hosting;
  • Stripe — procesare plăți (datele cardului nu trec prin noi);
  • Brevo (Sendinblue) — trimitere emailuri tranzacționale;
  • Furnizor extern de servicii AI (procesare în SUA, contract cu clauze GDPR) — corectarea automată a răspunsurilor tale text. Conținutul trimis nu e folosit pentru antrenarea modelului conform termenilor de business. Lista detaliată a subprocesatorilor e disponibilă la cerere prin office@axslearning.ro.
  • Google Ireland Ltd. (Google Analytics, Google Ads) și Meta Platforms Ireland Ltd. — măsurarea reclamelor, numai dacă accepți cookie-urile de marketing. Vezi secțiunea 8. Ambele pot transfera date în SUA, în baza clauzelor contractuale standard și a Cadrului UE–SUA privind confidențialitatea datelor.

Profesorii umani care îți corectează eseurile (la cerere) văd doar textul lucrării și un identificator anonim, niciodată email-ul sau numele tău complet.

5. Cât timp păstrăm datele

  • Cont activ — atât timp cât îl folosești;
  • Cont inactiv 24 luni — îți trimitem un email; dacă nu reactivezi, ștergem contul după 30 zile;
  • Facturi — 10 ani (obligație legală contabilă);
  • Date analitice agregate — anonimizate, păstrate nelimitat.

Îți poți șterge singur contul, imediat, din Profil. Dacă nu mai ai acces la cont, scrie-ne la office@axslearning.ro de pe adresa cu care e făcut contul și o executăm în maxim 30 de zile.

Ce se șterge, ce rămâne și de ce — pe pagina dedicată: Ștergerea contului și a datelor. Facturile emise rămân în evidența contabilă 5 ani (Legea 82/1991 și OMFP 2634/2015), situație prevăzută expres de GDPR la art. 17 alin. 3 lit. b.

6. Drepturile tale GDPR

  • acces — îți trimitem la cerere toate datele pe care le avem despre tine;
  • rectificare — corectezi singur din profil sau ne ceri să corectăm noi;
  • ștergere — „dreptul de a fi uitat", vezi punctul 5;
  • portabilitate — îți exportăm datele într-un format structurat (JSON);
  • opoziție — la prelucrări bazate pe interes legitim;
  • plângere ANSPDCP — dacă consideri că am încălcat GDPR, poți reclama la Autoritatea Națională de Supraveghere.

7. Securitate

Nu folosim parole: intri cu Google, Apple sau cu un cod de unică folosință trimis pe email, valabil 10 minute, pe care îl păstrăm doar sub formă de hash. Comunicarea cu serverul e criptată HTTPS. Accesul la baza de date e restricționat strict, log-uit și auditat. Despre orice incident care afectează datele tale ești notificat în 72 de ore conform GDPR.

8. Cookies

Folosim un set minim de cookies tehnice:

  • lumis_session — cookie de sesiune (5 zile), strict necesar pentru autentificare;
  • lumis_has_session — indicator client care reduce flickering la încărcarea paginii;
  • cookie-uri de la furnizori (Firebase, Stripe) strict pentru funcționalitatea de bază.

Cookies de analiză și publicitate — doar cu acordul tău explicit, dat din bannerul afișat la prima vizită. Dacă alegi „Doar necesare", nu se încarcă niciunul dintre ele și site-ul funcționează identic. Dacă accepți, folosim:

  • Google Analytics 4 (cookies _ga, _ga_*) — statistici agregate despre ce pagini sunt citite și de unde vin vizitatorii;
  • Google Ads (_gcl_*) — ne arată care reclamă a dus la o înscriere sau la o cumpărare de credite, ca să nu plătim reclame care nu ajută pe nimeni;
  • Meta Pixel (_fbp) — același lucru pentru reclamele de pe Facebook și Instagram.

Către Google și Meta trimitem evenimentul în sine (înscriere, cumpărare, valoarea în lei și un identificator de tranzacție), nu numele, emailul, notele sau răspunsurile din simulări. Aceste cookie-uri sunt puse de furnizori din afara UE, în temeiul consimțământului tău (art. 6 alin. 1 lit. a GDPR); îl poți retrage oricând, la fel de simplu cum l-ai dat, din butonul Cookies din subsolul paginii.

Folosim Google Consent Mode: până când accepți, tag-urile Google rulează fără cookies și fără identificator, iar pixelul Meta nu se încarcă deloc.

9. Modificări

Dacă schimbăm semnificativ această politică, te anunțăm prin email cu cel puțin 14 zile înainte. Ultima actualizare e marcată în partea de sus a paginii.

10. Contact

Pentru orice solicitare legată de date personale ne poți scrie la office@axslearning.ro. Răspundem în maxim 30 de zile (de obicei mult mai repede).