ArithlonSCHOOLS
Acasă
Documente juridiceTermeni de utilizareConfidențialitatePolitica de cookiesDatele copiilor
ARITHLON SCHOOLS · DOCUMENTE JURIDICE

Politica de confidențialitate — Arithlon Schools

Categoriile de date folosite în produsul instituțional, scopurile de prelucrare și limitele aplicate datelor elevilor și staff-ului.

Documentele de mai jos descriu cadrul general Arithlon Schools. Pentru o organizație client, contractul semnat, anexele, oferta/PriceBook-ul aplicabil și acordurile privind protecția datelor prevalează pentru condițiile comerciale și operaționale specifice.

Ultima actualizare: 25 septembrie 2026

1. Operator și context contractual

DEROND VENTURES SRL, cu sediul social în str. Valea Seacă 26A, Valu lui Traian, cod 907300, jud. Constanța, România, CUI 55505329, Registrul Comerțului J2026052043008, operează platforma Arithlon.

Pentru organizațiile client, rolurile GDPR concrete, instrucțiunile de prelucrare, responsabilitățile și eventualele transferuri se stabilesc prin contract și acordul de protecție a datelor aplicabil. Această pagină descrie cadrul general al produsului și nu substituie DPA-ul clientului.

2. Date despre prospect, organizație și facturare

  • numele și datele profesionale ale persoanei de contact;
  • denumirea organizației, locațiile, țara/piața și informații de configurare contractuală;
  • date necesare ofertei, comenzii, facturării și reconcilierii fiscale;
  • starea demo/pilot/enrollment și comunicările asociate.

3. Date despre staff

  • nume, prenume și email profesional;
  • rol, organizație, locații și scope de acces;
  • date de autentificare stocate/protejate criptografic conform arhitecturii aplicației;
  • evenimente de securitate, audit și acțiuni operaționale relevante.

4. Date despre elevi

Profilul operațional standard nu solicită emailul elevului, telefon, data nașterii, date medicale sau date de contact ale părintelui. Payload-urile Generatorului nu trebuie să includă email, telefon, DOB sau date ale părintelui.

  • prenume, nume, status și apartenență la organizație/locație;
  • referință externă opțională;
  • grupă și alocări pedagogice;
  • configurații de training, răspunsuri, rezultate, timpi, assessment/Placement și progres derivat;
  • rezultate introduse pentru fișe și metadata necesară Generatorului.

5. Date despre Generator și usage

Sistemul poate păstra configurația, seed/snapshot-ul necesar regenerării deterministe, generation/job identifiers, actorul, locația/grupa/elevul autorizat, numărul de outputs, download/redownload, consumul allowance-ului și evenimentele de audit. Ledger-ul de usage este păstrat auditabil; ajustările comerciale sunt înregistrări separate, nu rescrieri ale istoricului.

6. Date comerciale și de plată

Arithlon nu colectează sau stochează numărul complet al cardului ori codul CVV. Datele copilului și rezultatele matematice nu sunt trimise procesatorului de plăți pentru profilare sau billing.

  • comenzi, produse, cantități, perioade, monedă și PriceBook;
  • starea plății, identificatori Stripe/provider, invoice/payment identifiers și starea reînnoirii;
  • datele de facturare necesare și documentele/identificatorii fiscali;
  • refund/chargeback/reconciliation și auditul comercial.

7. Scopuri de prelucrare

Datele sunt folosite pentru furnizarea și administrarea serviciului, identity/access și tenant isolation, training și assessment, Generator și raportare, securitate și prevenirea abuzului, suport, administrarea contractului, plăți, facturare/e-Factura, audit și respectarea obligațiilor legale. Temeiul juridic exact depinde de relația contractuală și de rolul fiecărei părți și este documentat în contract/DPA unde este necesar.

8. Furnizori și destinatari

Datele pot fi prelucrate, strict în măsura necesară, de furnizori de hosting, bază de date, securitate, email și suport. Stripe procesează datele necesare plăților cu cardul pe canalul activ. FGO și sistemele fiscale/RO e-Factura/ANAF pot primi datele necesare facturării și raportării legale. Furnizorii și mecanismele aplicabile pot diferi pe piață și sunt controlați contractual înainte de activarea publică a pieței respective.

9. Separarea tenant-urilor și securitatea

Accesul este limitat server-side prin organization/tenant, locație, rol și scope pedagogic. Query-urile și download-urile sensibile revalidează autorizarea; un identificator de resursă singur nu acordă acces. Evenimentele relevante pentru securitate și administrare pot fi auditate.

10. Retenție și ștergere

Datele operaționale sunt păstrate pe durata necesară furnizării serviciului și conform contractului organizației. La încetare, exportul, returnarea, anonimizarea sau ștergerea datelor urmează contractul/DPA-ul și obligațiile legale aplicabile. Datele comerciale, fiscale și de audit pot fi păstrate pentru perioadele impuse de lege sau necesare apărării drepturilor legitime. Backup-urile sunt eliminate prin ciclul lor controlat de retenție.

11. Drepturi și solicitări

Solicitările privind accesul, rectificarea, ștergerea, restricționarea, portabilitatea, opoziția sau alte drepturi aplicabile se transmit prin canalul Arithlon Schools/contact. Pentru date introduse de o organizație client, solicitarea poate necesita coordonare cu organizația respectivă, în funcție de rolurile stabilite contractual.

12. Copii, publicitate și profilare

Arithlon Schools este un produs instituțional fără reclame; Arithlon Schools este gratuit pentru feature-setul actual. Datele elevilor nu sunt vândute, nu sunt folosite pentru profilare comercială și nu sunt folosite pentru publicitate comportamentală. Rezultatele/assessment-urile sunt utilizate pentru training și raportare și nu reprezintă diagnostic medical sau psihologic.

13. Sponsored Family și separarea vieții private

În modelul Sponsored Family curent, organizația vede strict starea comercială necesară pentru seat/cod/activare/expirare și attribution. Progresul privat Family, rezultatele și profilul personal nu devin vizibile implicit organizației sponsorizatoare.