TrainingQ · Document legal

Politica de Confidențialitate

Ultima actualizare: 8 iunie 2026

TrainingQ este o platformă de instruire profesională operată de AERAS TECH S.R.L., societate cu răspundere limitată înregistrată și funcționând potrivit legii române, denumită în continuare „AERAS TECH S.R.L.", „TrainingQ", „noi", „nouă" sau „nostru/noastră", după caz.

AERAS TECH S.R.L. este entitatea juridică responsabilă pentru operarea Serviciilor TrainingQ. În raport cu datele cu caracter personal pe care le prelucrăm, acționăm fie ca operator, fie ca persoană împuternicităde Compania Clientă, în sensul Regulamentului (UE) 2016/679 („GDPR"), conform precizărilor din secțiunile de mai jos.

Platforma TrainingQ este construită și operată cu ajutorul infrastructurii tehnice furnizate de Lovable. În acest context, anumite date cu caracter personal pot fi stocate și prelucrate pe infrastructura tehnică pusă la dispoziție prin Lovable, în măsura necesară pentru funcționarea platformei. Lovable pune la dispoziție un Data Processing Agreement („DPA") și acționează ca persoană împuternicită (subprocesator), în măsura în care prelucrează datele în numele și conform instrucțiunilor noastre.

Prin utilizarea Serviciilor noastre, confirmați că ați citit și ați înțeles prezenta Politică. AERAS TECH S.R.L. are sediul în România și respectă GDPR și Legea nr. 190/2018.

1. Rolurile noastre privind datele

1.1. Pentru datele cu caracter personal ale angajaților/colaboratorilor Companiei Cliente (Utilizatori ai Platformei), furnizate către TrainingQ în scopul creării conturilor și asignării instruirii, Compania Clientă este operator, iar AERAS TECH S.R.L. este persoană împuternicită, prelucrând datele conform instrucțiunilor Companiei Cliente.

1.2. Pentru datele reprezentanților Companiei Cliente (persoana de contact comercial, administrator de cont, persoana care semnează oferta) și pentru datele vizitatorilor website-ului public (cei care completează formularul de contact), AERAS TECH S.R.L. este operator.

2. Informațiile pe care le colectăm

2.1. Colectăm date pe care ni le furnizați direct (Compania Clientă, reprezentanții acesteia sau vizitatori), date furnizate de Compania Clientă despre proprii Utilizatori și date colectate automat când se utilizează Platforma.

2.2.1. Date de contact comercial

Nume și prenume al reprezentantului; denumirea companiei; funcția; e‑mail profesional; număr de telefon; mărimea echipei, numărul de proceduri, descrierea proiectului — colectate prin formularul de contact și prin comunicările comerciale ulterioare.

2.2.2. Date de cont (administratori și Utilizatori)

Nume și prenume; e‑mail sau identificator intern; companie; rol pe platformă (administrator companie / angajat); parolă (stocată ca hash); preferințe și setări; orice alte informații introduse voluntar.

2.2.3. Date de facturare

Denumirea legală a companiei, CUI, adresă de facturare, IBAN sau referință procesator de plăți, persoană de contact financiar, date privind comanda și ID-ul tranzacției. Plățile sunt procesate prin procesatori terți; nu stocăm integral datele cardurilor.

2.2.4. Date de utilizare a Platformei

Cursurile repartizate; cursurile parcurse; răspunsurile la teste; scorul obținut; rezultatul (promovat/nepromovat); numărul de tentative; timpul petrecut; data și ora accesării; certificate emise. Aceste date sunt vizibile administratorilor desemnați ai Companiei Cliente prin portalul companiei și echipei TrainingQ pentru operarea Serviciilor.

2.2.5. Procedurile și conținutul furnizat de Compania Clientă

SOP-uri, manuale, fișe de post, politici interne, instrucțiuni de lucru sau orice alte documente transmise spre transformare în Module. Aceste materiale pot conține date cu caracter personal (nume de angajați, structuri organizatorice) — sunt tratate ca informații confidențiale și nu sunt utilizate pentru antrenarea de modele AI generale.

2.2.6. Date tehnice

Adresa IP; tipul dispozitivului; tipul/versiunea browserului; sistemul de operare; URL‑uri de referință; pagini accesate; timpul petrecut; identificatori unici ai sesiunii; locație geografică aproximativă (țară/regiune). Colectate prin cookie‑uri, loguri de server și tehnologii similare.

2.2.7. Date privind comunicările

Conținutul mesajelor, atașamente, istoricul corespondenței, tichete de suport.

2.3. Nu colectăm intenționat categorii speciale de date (sănătate, religie, biometrice, convingeri politice).

2.4. Serviciile sunt destinate exclusiv utilizării în context profesional, în beneficiul Companiei Cliente.

3. Modul în care utilizăm informațiile

3.1.1. Furnizarea și operarea Serviciilor

Crearea și administrarea conturilor; transformarea Procedurilor în Module; asignarea cursurilor către Utilizatori; generarea rapoartelor și certificatelor; suport tehnic și administrativ; răspuns la solicitări; îmbunătățirea conținutului și experienței.

3.1.2. Facturare și obligații contabile

Emiterea facturilor, încasarea sumelor datorate, evidențe contabile și fiscale conform legislației.

3.1.3. Comunicări comerciale

Răspunsuri la solicitările de ofertă, comunicarea reînnoirilor de contract, anunțuri privind noi funcționalități. Comunicările de marketing direct se trimit numai cu consimțământ și pot fi întrerupte oricând prin link de dezabonare.

3.1.4. Securitate, prevenirea fraudei și protejarea drepturilor

Detectarea accesului neautorizat; prevenirea abuzurilor și fraudelor; protejarea drepturilor și intereselor noastre legitime; aplicarea Termenilor; investigarea incidentelor.

3.1.5. Analiză și îmbunătățirea Platformei

Înțelegerea modului de utilizare; identificarea problemelor; statistici interne agregate. Procedurile Companiei Cliente nu sunt folosite pentru antrenarea de modele AI generale.

4. Temeiurile legale ale prelucrării

4.1. Executarea contractului – pentru furnizarea Serviciilor către Compania Clientă, crearea conturilor, suport, facturare.

4.2. Obligații legale – contabilitate, fiscalitate, raportări, autorități.

4.3. Interesul legitim – securitatea platformei, prevenirea fraudei, îmbunătățirea serviciilor, comunicări comerciale către clienți existenți (B2B), apărarea drepturilor noastre.

4.4. Consimțământul – pentru cookie‑uri neesențiale, comunicări de marketing către prospecți și alte activități pentru care legea cere consimțământ. Consimțământul poate fi retras oricând.

5. Partajarea și divulgarea informațiilor

5.1. Nu vindem și nu închiriem datele dumneavoastră către terți.

5.2.1. Furnizori de servicii (subprocesatori)

Lovable (infrastructură tehnică, hosting, backend, autentificare, stocare, securitate, mentenanță); furnizori de e‑mail tranzacțional; procesatori de plăți; furnizori de analiză; instrumente de suport clienți; servicii de facturare/contabilitate. Acești furnizori prelucrează datele numai în măsura necesară și sunt obligați să respecte măsuri adecvate de confidențialitate. În cazul Lovable, prelucrarea are loc în baza DPA-ului aplicabil.

5.2.2. Compania Clientă și administratorii desemnați

Datele de utilizare ale unui Utilizator (cursuri repartizate, scoruri, certificate) sunt vizibile administratorilor desemnați ai Companiei Cliente pentru care lucrează, prin portalul companiei. Compania Clientă rămâne operatorul acestor date și răspunde pentru utilizarea lor internă.

5.2.3. Cerințe legale, autorități și protejarea drepturilor

Putem divulga date pentru: respectarea legii, hotărâri judecătorești sau solicitări legale; controale, investigații sau proceduri oficiale; prevenirea, investigarea sau combaterea fraudelor; protejarea drepturilor, proprietății sau siguranței; aplicarea Termenilor.

5.2.4. Transferuri de afacere

În caz de fuziune, achiziție, reorganizare sau vânzare de active, datele pot fi transferate către entitatea succesoare, cu respectarea confidențialității și a legislației aplicabile.

5.2.5. Date agregate sau anonimizate

Putem partaja informații agregate/anonimizate care nu permit identificarea unei persoane fizice.

6. Cookie‑uri și tehnologii similare

6.1. Folosim cookie‑uri și tehnologii similare pentru a opera Platforma, a reține preferințele și a măsura utilizarea.

6.2. Categorii: strict necesare (autentificare, securitate, funcționare); de preferință (limbă, setări UI); de analiză (înțelegerea utilizării — doar cu consimțământ). Nu folosim cookie‑uri de marketing/remarketing.

6.3. Puteți controla, refuza sau bloca cookie‑urile prin setările browserului. Dezactivarea cookie‑urilor strict necesare poate afecta funcționalitatea Platformei.

6.4. Banner-ul de consimțământ afișat la prima vizită permite acceptarea sau refuzul cookie‑urilor neesențiale.

7. Păstrarea și securitatea datelor

7.1. Datele se păstrează doar atât timp cât este necesar:

  • Date de cont și utilizare: pe durata contractului cu Compania Clientă și încă maxim 12 luni după încetare (pentru eventuale solicitări de export sau dispute).
  • Date de facturare: pe perioada impusă de legislația fiscală (10 ani).
  • Date din formularul de contact: maxim 24 de luni de la ultima interacțiune comercială.
  • Procedurile și Modulele construite: pe durata contractului; la cerere sau la încetare, șterse în maxim 30 de zile, cu opțiunea unui export prealabil.

7.2. Când nu mai sunt necesare, datele sunt șterse, anonimizate sau arhivate conform legii.

7.3. Implementăm măsuri tehnice și organizatorice rezonabile: SSL/TLS; controlul accesului bazat pe rol; parole hash-uite; backup‑uri; monitorizare de securitate; instruire internă; evaluări periodice de securitate; opțional, 2FA pentru conturile de administrator.

7.4. Nicio metodă de transmitere/stocare electronică nu este complet sigură. Utilizatorii sunt responsabili pentru parolă și evitarea partajării contului.

8. Transferuri internaționale de date

8.1. AERAS TECH S.R.L. operează din România și folosește prioritar infrastructură europeană (UE/SEE).

8.2. Anumite servicii tehnice, subprocesatori, procesatori de plăți sau instrumente de analiză pot implica transferuri în afara SEE.

8.3. În caz de transfer extra‑SEE, vom asigura garanții adecvate: decizii de adecvare, clauze contractuale standard, măsuri suplimentare sau alte mecanisme permise de GDPR.

9. Drepturile dumneavoastră privind confidențialitatea

În conformitate cu GDPR, beneficiați de:

  • Dreptul de acces – confirmare și acces la datele prelucrate.
  • Dreptul la rectificare – corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere („dreptul de a fi uitat") – în condițiile prevăzute de lege.
  • Dreptul la restricționarea prelucrării – în condițiile prevăzute de lege.
  • Dreptul la portabilitatea datelor – într‑un format structurat, citit automat.
  • Dreptul la opoziție – în special pentru marketing direct și prelucrări întemeiate pe interes legitim.
  • Dreptul de a vă retrage consimțământul – fără efect asupra prelucrării anterioare.
  • Dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).

Important: pentru datele pe care le prelucrăm în calitate de persoană împuternicită (datele Utilizatorilor furnizate de o Companie Clientă), solicitările privind exercitarea drepturilor se adresează în primul rând Companiei Cliente (angajatorul). La cerere, le redirecționăm către operatorul de drept.

10. Modificarea Politicii

Putem actualiza prezenta Politică oricând. Cea mai recentă versiune va fi disponibilă pe Platformă și va înlocui versiunile anterioare.

11. Date de contact

Pentru întrebări, solicitări sau cereri privind prezenta Politică sau modul în care prelucrăm datele, ne puteți contacta la datele din caseta de mai jos sau prin formularul din pagina Contact.

AERAS TECH S.R.L. — Operator al platformei TrainingQ

E‑mail: ana.burbulea@aerslab.ro · Telefon: +40 762 111 078

Sediu social: Strada Vasile Lupu 96B, 700537, Iași, jud. Iași, România

CUI: 28945306 · Nr. Reg. Comerțului: J2011001448229 · Țara de înregistrare: România