Politica de confidențialitate

Ultima actualizare: 24 septembrie 2026

Coach2Trust e platforma prin care trainerii și studiourile de fitness își țin clienții, programele, nutriția, programările, plățile și site-ul. Aici explicăm ce date personale prelucrăm, de ce, cât timp și ce drepturi ai — conform Regulamentului (UE) 2016/679 (GDPR).

1. Cine suntem

Platforma Coach2Trust este operată de GYM TRUST OPERATIONS SRL, email: office@coach2trust.ro. Pentru orice întrebare despre datele tale ne scrii la office@coach2trust.ro.

2. Rolul nostru: operator sau persoană împuternicită

  • Suntem operator pentru datele trainerilor și studiourilor care își fac cont (și ale echipei lor) și pentru datele vizitatorilor site-ului platformei (ex. formularul de contact).
  • Suntem persoană împuternicită (art. 28 GDPR) pentru datele clienților și leadurilor fiecărui trainer: operatorul este trainerul / studioul, iar noi prelucrăm datele doar pentru a-i furniza serviciul și doar la instrucțiunile lui. Pentru aceste date, politica de confidențialitate aplicabilă este a trainerului (link în subsolul paginii lui).

3. Ce date prelucrăm

  • Date de cont: nume, email, telefon, parolă (stocată doar criptat, ireversibil).
  • Date despre business: numele businessului, datele de facturare și de contact, setările și conținutul paginii publice.
  • Mesajele trimise prin formularul de contact al platformei.
  • Date de plată: procesate de Stripe; nu stocăm datele cardului.
  • Date tehnice minime pentru securitate: jurnale de acces și de erori (inclusiv adresa IP), păstrate cel mult 30 de zile.

4. De ce și pe ce temei

  • Furnizarea serviciului și gestionarea contului — executarea contractului (art. 6 alin. 1 lit. b).
  • Obligații legale (fiscale, contabile) — art. 6 alin. 1 lit. c.
  • Securitatea platformei, prevenirea abuzurilor, jurnalul de audit — interes legitim (art. 6 alin. 1 lit. f).
  • Răspunsul la cererile trimise prin formularul de contact — demersuri precontractuale / interes legitim.
  • Comunicări de marketing — doar cu consimțământul tău, pe care îl poți retrage oricând.

5. Date de sănătate

Trainerii pot colecta prin platformă date privind sănătatea clienților (chestionare de start, evaluări, măsurători, poze de progres). Acestea sunt categorii speciale de date (art. 9 GDPR) și se prelucrează numai pe baza consimțământului explicit al persoanei, exprimat separat. În platformă, aceste date sunt vizibile doar membrilor echipei cu rol potrivit (nu și recepției), fiecare acces este înregistrat, iar la ștergerea unui lead evaluarea lui se șterge definitiv.

6. Unde sunt datele și cine le mai vede

Datele sunt găzduite în Uniunea Europeană. Lucrăm cu un număr mic de furnizori (persoane împuternicite), cu contracte care îi obligă la confidențialitate și securitate:

  • Hetzner Online GmbH — găzduirea aplicației și a bazei de date (Germania (UE)).
  • SMTP2GO — trimiterea emailurilor tranzacționale (UE / SEE).
  • Stripe Payments Europe Ltd. — plățile online (doar dacă trainerul le activează) (Irlanda (UE)).

7. Cât timp păstrăm datele

  • Datele contului: cât timp contul este activ. După ștergerea contului, datele se șterg definitiv în cel mult 30 de zile (inclusiv din copiile de siguranță).
  • Documentele financiar-contabile: 10 ani, conform legii.
  • Mesajele din formularul de contact: până la 24 de luni de la ultima interacțiune.
  • Datele clienților unui trainer: cât decide trainerul (operatorul); la ștergerea trainerului de pe platformă, se șterg împreună cu contul lui.

8. Drepturile tale

Cererile le trimiți la office@coach2trust.ro; răspundem în cel mult 30 de zile. Dacă ești client al unui trainer, adresează-te întâi trainerului (el este operatorul) — îl ajutăm să-ți răspundă.

  • Acces, rectificare și ștergere („dreptul de a fi uitat”).
  • Restricționarea prelucrării și opoziția la prelucrare.
  • Portabilitate: exportul datelor într-un fișier — clienții din aplicație (Cont → Exportă datele), trainerii din Setări → GDPR.
  • Retragerea consimțământului, oricând, fără a afecta prelucrările anterioare.
  • Plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, www.dataprotection.ro).

9. Cum protejăm datele

  • Conexiuni criptate (HTTPS/TLS) peste tot; parole stocate doar ca hash.
  • Izolare strictă între traineri la nivelul bazei de date (fiecare vede doar datele lui).
  • Acces pe roluri, jurnal de audit și acces restrâns la datele de sănătate.
  • Copii de siguranță și monitorizare; emailurile reale pleacă doar din mediul de producție.

10. Cookie-uri

Folosim doar cookie-uri strict necesare funcționării (autentificare și preferințe de sesiune). Nu folosim cookie-uri de analiză sau de marketing. Detalii în Politica de cookies.

11. Modificări

Putem actualiza această politică; versiunea curentă e mereu aici, cu data ultimei actualizări (24 septembrie 2026).