Politica de confidențialitate
Data intrării în vigoare: May 22, 2026
Această Politică de confidențialitate explică modul în care GlobalPath („noi”, „ne”, „nostru”) colectează, utilizează, stochează și partajează informațiile personale atunci când foloseștiglobalpathedu.comși serviciile noastre conexe (împreună, „Serviciul”). Prin utilizarea Serviciului, ești de acord cu această politică.
1. Informațiile pe care le colectăm
Colectăm următoarele categorii de date:
- Informații despre cont: nume, adresă de e-mail, hash-ul parolei, rol (student, recrutor, administrator), fotografie de profil dacă încarci una.
- Informații despre solicitare și informații academice: informațiile pe care le transmiți prin formularele noastre de solicitare și de înscriere, cum ar fi numele, adresa de e-mail, numărul de telefon, țara de origine, țările-țintă, nivelul de studii preferat, programele de interes, scorurile la teste (TOEFL/IELTS/GRE/GMAT etc.), media generală, instituția anterioară, bugetul și sesiunea de admitere. Poți trimite o solicitare fără a crea un cont.
- Documentele pe care le încarci: foi matricole, scrisori de intenție, scrisori de recomandare, copii ale pașaportului, documente de viză și alte materiale de aplicare.
- Comunicări: mesajele pe care le trimiți consilierilor, tichetele de asistență, recenziile trimise.
- Informații despre recomandări: dacă te alături programului nostru de recomandări sau de recrutare ori te înscrii folosind codul sau linkul de recomandare al altcuiva, înregistrăm codul de recomandare și legătura rezultată dintre conturi pentru a administra programul.
- Informații de plată: nu stocăm numerele cardurilor; plățile sunt procesate de Stripe, care primește detaliile cardului direct din browserul tău. Păstrăm identificatorul de plată Stripe, suma percepută și statusul achiziției.
- Informații despre utilizare și dispozitiv: adresa IP, șirul user-agent, calea cererii și marcajul temporal înregistrate în jurnalele de pe server și la furnizorul nostru edge (Cloudflare). Folosite doar pentru securitate, prevenirea abuzurilor și depanare. Nu rulăm analize pe partea de client și nici trackere publicitare.
- Înregistrări ale consimțământului: când trimiți o solicitare, te înregistrezi sau te abonezi la e-mailurile de marketing, păstrăm o evidență a permisiunii acordate (ce casetă, pe ce pagină, versiunea politicii, adresa ta IP și user-agentul tău din acel moment) pentru a putea demonstra consimțământul dacă este contestat ulterior.
- Furnizori de autentificare: dacă te conectezi cu Google, primim numele, e-mailul și fotografia de profil de la Google, conform consimțământului tău.
2. De ce prelucrăm aceste date (temeiuri juridice)
Pentru utilizatorii din UE, Regatul Unit și SEE, ne bazăm pe următoarele temeiuri juridice conform GDPR:
- Contract (Art. 6(1)(b)): pentru a crea și gestiona contul tău, a răspunde solicitărilor tale, a afișa listele relevante de universități și burse, a procesa plăți, a furniza serviciile achiziționate, a oferi asistență din partea consilierilor și a administra programul de recomandări.
- Interes legitim (Art. 6(1)(f)): pentru a opera și securiza Serviciul, a preveni frauda și abuzurile, a analiza utilizarea agregată pentru a îmbunătăți calitatea produsului și a răspunde solicitărilor tale.
- Obligație legală (Art. 6(1)(c)): pentru a respecta cerințele fiscale, contabile și de reglementare.
- Consimțământ (Art. 6(1)(a)): pentru comunicările de marketing opționale.
3. Cum partajăm datele tale
Nu vindem datele tale personale. Nu partajăm datele tale personale cu universități sau furnizori de burse; listările de pe Serviciu sunt selectate din surse publice, iar noi nu suntem agent de recrutare pentru nicio instituție. Partajăm date cu:
- Furnizori de servicii care ne ajută să operăm Serviciul:
- Stripe, Inc. (procesarea plăților, SUA), politica de confidențialitate.
- Hetzner Online GmbH (găzduire de servere, Germania), politica de confidențialitate.
- Cloudflare, Inc. (DNS, CDN, TLS, securitate edge și stocare de obiecte R2 pentru documentele încărcate, precum copiile pașaportului și ale vizei, SUA), politica de confidențialitate.
- Neon, Inc. (bază de date Postgres gestionată, regiune: AWS Frankfurt, Germania), politica de confidențialitate.
- Resend, Inc. (e-mailuri tranzacționale, SUA), politica de confidențialitate.
- Google LLC (autentificare OAuth, SUA), politica de confidențialitate.
- Autorități legale: atunci când este cerut de lege, prin citație sau pentru a ne proteja drepturile și siguranța.
- Transferuri de afaceri: în legătură cu o fuziune, o achiziție sau o vânzare de active (cu notificare către tine).
4. Transferuri internaționale de date
Serverele noastre și baza de date principală sunt situate în Germania (UE). Unii dintre furnizorii noștri de servicii (Stripe, Resend, Cloudflare, Google) au sediul în Statele Unite. Atunci când datele sunt transferate în afara UE/SEE, ne bazăm pe Clauzele Contractuale Standard (SCCs) aprobate de Comisia Europeană și pe certificarea fiecărui furnizor în temeiul cadrelor aplicabile (de exemplu, EU-US Data Privacy Framework).
5. Cât timp păstrăm datele tale
- Datele contului: atât timp cât contul tău este activ și până la 24 de luni după ștergere pentru prevenirea fraudelor.
- Documentele de aplicare (foi matricole, scrisori de intenție, recomandări, scoruri la teste): păstrate cât timp ai un serviciu activ la noi și, în caz contrar, eliminate odată ce ating perioada noastră de păstrare după încărcare. Documentele sensibile de identitate și financiare (copii ale pașaportului, evidențe financiare) sunt păstrate pentru o perioadă mai scurtă decât celelalte documente. De asemenea, poți șterge oricând orice document chiar tu din tabloul de bord. Vezi mai jos „Cum ștergem documentele”.
- Evidențele de plată: 7 ani pentru conformitatea fiscală și contabilă.
- Comunicările de asistență: până la 3 ani după soluționare.
- Jurnalele serverului: până la 90 de zile.
Cum ștergem documentele
Aplicăm un proces de păstrare a datelor documentelor încărcate, astfel încât să nu le reținem mai mult decât este necesar. Un document devine eligibil pentru ștergere odată ce nu mai ai un serviciu activ la noi și este mai vechi decât perioada de păstrare pentru tipul său, sau odată ce atinge o vârstă maximă absolută, indiferent de activitate. Documentele legate de un serviciu activ nu sunt niciodată șterse de acest proces. Înainte ca orice document să fie șters, îți trimitem un e-mail și afișăm o notificare în tabloul tău de bord, iar tu poți marca un document pentru a fi păstrat dacă încă ai nevoie de el. Documentele eligibile sunt mai întâi ascunse și reținute pe parcursul unei perioade de grație în care pot fi restaurate, apoi sunt șterse definitiv din spațiul nostru de stocare. Perioadele exacte de păstrare sunt configurate de echipa noastră și se pot modifica; poți solicita oricând ștergerea anticipată a datelor tale prin portalul de drepturi descris mai jos în „Drepturile tale”.
6. Drepturile tale
În funcție de locul în care trăiești, poți avea următoarele drepturi asupra datelor tale personale:
- Acces: solicită o copie a datelor pe care le deținem despre tine.
- Rectificare: cere-ne să corectăm datele inexacte.
- Ștergere: solicită ștergerea contului tău și a datelor asociate (sub rezerva obligațiilor legale de păstrare).
- Portabilitate: primește o copie a datelor tale într-un format care poate fi citit automat.
- Opoziție și restricționare: opune-te prelucrării sau cere-ne să o limităm.
- Retragerea consimțământului: pentru orice prelucrare bazată pe consimțământ.
- Plângere: depune o plângere la autoritatea locală de protecție a datelor.
Multe dintre aceste drepturi pot fi exercitate chiar de tine din pagina Confidențialitate și date din contul tău: poți descărca o copie a datelor tale care poate fi citită automat (portabilitate), îți poți edita profilul (rectificare), poți gestiona consimțământul de marketing și poți solicita ștergerea contului. Pentru orice nu poți finaliza acolo, trimite-ne un e-mail la [email protected]. Răspundem în termen de 30 de zile.
Rezidenți ai UE/Regatului Unit (GDPR/UK GDPR): dacă consideri că nu am gestionat corect datele tale, ai dreptul de a depune o plângere la autoritatea națională de protecție a datelor. Îți poți găsi autoritatea prin Comitetul European pentru Protecția Datelor.
Rezidenți ai Californiei (CCPA/CPRA): pe lângă drepturile de mai sus, ai dreptul de a ști ce informații personale colectăm, de a solicita ștergerea sau corectarea acestora, de a refuza vânzarea sau partajarea informațiilor personale și de a limita utilizarea informațiilor personale sensibile. Nu vindem și nu partajăm informații personale în sensul în care acești termeni sunt folosiți în CCPA/CPRA (nu le schimbăm contra unei contraprestații monetare sau de altă valoare și nu le partajăm pentru publicitate comportamentală între contexte). De asemenea, poți desemna un agent autorizat care să facă o cerere în numele tău; vom verifica autoritatea agentului înainte de a acționa. Nu discriminăm utilizatorii care își exercită drepturile de confidențialitate.
Brazilia (LGPD): persoanele vizate din Brazilia au drepturi echivalente de acces, rectificare, anonimizare, portabilitate, ștergere, informare cu privire la partajare și revocare a consimțământului. Contactul nostru de mai sus servește și ca punct de contact pentru cererile LGPD.
Canada (PIPEDA): utilizatorii canadieni pot solicita accesul la și corectarea informațiilor lor personale și își pot retrage consimțământul (sub rezerva restricțiilor legale sau contractuale) contactându-ne la adresa de e-mail de mai sus.
Coreea de Sud (PIPA): utilizatorii din Republica Coreea au dreptul de a fi informați cu privire la prelucrarea informațiilor lor personale și de a accesa, corecta, șterge și suspenda prelucrarea acestora, precum și de a retrage orice consimțământ acordat anterior. Colectăm informații personale numai cu consimțământul tău sau pe alt temei legal, le utilizăm exclusiv în scopurile descrise în această politică și nu le transferăm către terți decât în condițiile stabilite aici. Pentru a-ți exercita aceste drepturi sau pentru a ridica orice problemă legată de modul în care sunt gestionate informațiile tale personale, contactează-ne la [email protected]. De asemenea, poți raporta o problemă la Personal Information Protection Commission (PIPC) sau la Korea Internet & Security Agency (KISA).
7. Securitate
Folosim măsuri standard din industrie pentru a-ți proteja datele în tranzit (TLS 1.3) și în repaus (AES-256 pe baza noastră de date și pe stocarea de fișiere). Parolele sunt criptate cu bcrypt. Accesul este restricționat la personalul autorizat, pe baza principiului necesității de a cunoaște. În ciuda acestor măsuri, niciun sistem nu este complet sigur; dacă descoperim o breșă care îți afectează semnificativ datele, te vom notifica și, acolo unde este necesar, vom notifica autoritățile relevante fără întârziere nejustificată.
8. Cookie-uri și analize
Nu folosim analize ale terților, publicitate sau urmărire între site-uri. Înregistrăm metadate de bază ale cererilor pe partea de server (adresa IP, user-agent, calea cererii și marcajul temporal) pentru securitate, prevenirea abuzurilor și depanare. Aceste jurnale sunt păstrate până la 90 de zile.
Folosim un număr mic de cookie-uri proprii și o singură intrare localStorage, toate fiind strict necesare sau bazate pe preferințe (nu necesită consimțământ conform regulilor ePrivacy ale UE):
- Sesiune de autentificare (cookie setat de NextAuth, HTTP-only, expiră când te deconectezi sau după durata sesiunii): te menține conectat pe parcursul paginilor.
gp_ref(TTL de 90 de zile): înregistrează codul de recomandare dintr-un URL?ref=CODEpentru a putea atribui înscrierea ta recrutorului sau utilizatorului care te-a recomandat.gp-theme(stocat în localStorage-ul browserului, nu ca un cookie HTTP): reține preferința ta de temă luminoasă/întunecată/contrast ridicat.
Le poți șterge oricând din setările de date ale site-ului din browserul tău. Ștergerea cookie-ului de autentificare te deconectează; ștergerea celorlalte revine la valorile implicite și elimină atribuirea recomandării.
9. Copii
GlobalPath nu se adresează copiilor sub 16 ani. Nu colectăm cu bună știință informații personale de la nimeni sub 16 ani. Dacă aflăm că am colectat astfel de informații, le ștergem. Dacă consideri că un copil sub 16 ani ne-a furnizat date personale, te rugăm să ne contactezi la [email protected].
10. Modificări ale acestei politici
Putem actualiza această politică din când în când. Modificările semnificative vor fi anunțate prin e-mail și pe această pagină, cu data de intrare în vigoare revizuită de mai sus. Utilizarea în continuare a Serviciului după ce modificările intră în vigoare constituie acceptarea politicii actualizate.
11. Contactează-ne
Pentru întrebări specifice legate de confidențialitate sau pentru a-ți exercita drepturile asupra datelor, contactează echipa noastră de confidențialitate la [email protected]. Pentru toate celelalte întrebări despre Serviciu, contactează-ne la [email protected].