1. Operatorul datelor și cum ne contactezi
Operatorul datelor cu caracter personal prelucrate prin platforma Sygma (denumită în unele materiale și „MedAI”), disponibilă la sygma.ro, este:
| Element | Detaliu |
|---|---|
| Operator | Louperkos Investments LTD |
| Sediu social | Efesou, 9, 5280 Paralimni, Cyprus |
| Cod TVA | CY60045221P |
| E-mail pentru protecția datelor | contact@sygma.ro |
Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația națională aplicabilă. Pentru orice întrebare, cerere sau reclamație privind datele tale, folosește adresa de e-mail de mai sus — este canalul dedicat și monitorizat.
Această politică se aplică vizitatorilor site-ului, studenților, profesorilor și administratorilor care folosesc Platforma. Nu se aplică site-urilor terțe la care am putea face trimitere.
2. Ce date prelucrăm
Prelucrăm doar categoriile de mai jos. Coloana „Sursă” arată dacă datele vin direct de la tine sau sunt generate de utilizarea Platformei.
| Categorie | Date concrete | Sursă |
|---|---|---|
| Date de cont | Adresă de e-mail, nume complet, fotografie de profil (dacă o încarci), rolul contului (student / profesor / administrator), data creării contului. Parola este stocată exclusiv sub formă de valoare criptografică ireversibilă de către furnizorul nostru de autentificare — nu o vedem niciodată în clar. | De la tine |
| Autentificare prin Google | Dacă alegi autentificarea cu Google: identificatorul contului Google, adresa de e-mail, numele și imaginea de profil transmise de Google. Nu primim parola ta Google. | De la Google, cu acordul tău |
| Preferințe de profil | Numele afișat în clasamente, limba interfeței, tema (deschis/întunecat), notificările din aplicație pe care le-ai închis, întrebările și flashcard-urile marcate ca favorite. | De la tine |
| Activitate de învățare | Răspunsurile la întrebări (variantele alese, corectitudinea, punctajul, timpul de răspuns), sesiunile de studiu și de flashcard-uri, simulările și examenele susținute, progresul pe teme, subteme și concepte, nivelul de stăpânire estimat, seriile de răspunsuri corecte, concepțiile greșite recurente identificate, evaluarea de nivel de la înrolare, înscrierile la comisii de examen și data ultimei activități. | Generate de utilizare |
| Conversații cu tutorele AI | Mesajele pe care le scrii în chat, răspunsurile generate, ilustrațiile generate la cererea ta, titlul conversației și metadatele tehnice asociate (de exemplu, materialul de referință folosit pentru răspuns). O ilustrație generată poate fi verificată de echipa noastră și pusă la dispoziția celorlalți utilizatori ai aceleiași comisii de examen; în acest caz se partajează doar imaginea și descrierea ei generată automat — niciodată mesajul tău, numele tău sau alt identificator al contului. | De la tine + generate |
| Elemente de joc | Soldul de monede virtuale, istoricul tranzacțiilor din economia internă, progresul în mediul simulat și seriile de răspunsuri. | Generate de utilizare |
| Materiale încărcate (rol profesor) | Fișiere PDF și imagini încărcate, conținutul extras din acestea, capitolele și temele definite, întrebările și flashcard-urile generate, precum și identificatorul contului care le-a încărcat. | De la tine |
| Date de facturare | Identificatorul de client și de abonament la procesatorul de plăți, planul ales, cadența de facturare, starea abonamentului și data următoarei reînnoiri. Nu stocăm numărul cardului, data expirării sau codul CVV — acestea sunt colectate și păstrate direct de procesatorul de plăți. | De la procesatorul de plăți |
| Sesizări și asistență | Numele și adresa de e-mail asociate sesizării, descrierea problemei, categoria, pagina de pe care ai trimis-o, informații despre browser și, opțional, captura de ecran atașată de tine. | De la tine |
| Date tehnice și de securitate | Jurnale de eroare și de performanță ale aplicației, identificatorul intern de utilizator asociat evenimentului, tipul de browser și dispozitiv, momentul evenimentului, precum și înregistrări ale sesiunii cu tot textul și toate câmpurile de formular mascate și cu imaginile blocate. | Generate automat |
3. Scopurile și temeiurile juridice
| Scop | Date folosite | Temei juridic (GDPR) |
|---|---|---|
| Diagnostice opționale din browser și înregistrări de sesiune mascate | Rapoarte tehnice, interacțiuni, ID de cont și e-mail când ești autentificat | Consimțământ — art. 6 alin. (1) lit. (a), revocabil din Profil sau Confidențialitate |
| Crearea contului, autentificarea și administrarea accesului | Date de cont, autentificare Google | Executarea contractului — art. 6(1)(b) |
| Furnizarea funcționalităților de studiu: selecția adaptivă a întrebărilor, repetiția eșalonată, rapoartele de progres | Activitate de învățare, preferințe | Executarea contractului — art. 6(1)(b) |
| Funcționarea tutorelui AI și generarea de explicații | Conversații, activitate de învățare, conținutul de studiu relevant | Executarea contractului — art. 6(1)(b) |
| Procesarea materialelor încărcate și generarea de întrebări și flashcard-uri | Materiale încărcate | Executarea contractului — art. 6(1)(b) |
| Clasamente și elemente de gamificare | Nume afișat, indicatori de performanță, elemente de joc | Executarea contractului — art. 6(1)(b); pentru afișarea publică a numelui, alegerea îți aparține |
| Facturare, încasare, gestionarea abonamentului și evidența contabilă | Date de facturare, date de cont | Executarea contractului — art. 6(1)(b); obligație legală — art. 6(1)(c) |
| Asistență pentru utilizatori și tratarea sesizărilor | Sesizări, date de cont | Executarea contractului — art. 6(1)(b); interes legitim — art. 6(1)(f) |
| Securitatea Platformei, prevenirea fraudei și a abuzului, depanarea erorilor | Date tehnice și de securitate | Interes legitim — art. 6(1)(f): menținerea unui serviciu sigur și funcțional |
| Îmbunătățirea calității conținutului și a funcționalităților, pe bază de statistici agregate | Activitate de învățare în formă agregată sau pseudonimizată | Interes legitim — art. 6(1)(f) |
| Comunicări de serviciu (confirmări, resetare parolă, modificări ale termenilor, notificări de facturare) | Date de cont | Executarea contractului — art. 6(1)(b) |
| Comunicări de marketing prin e-mail, dacă vor fi introduse | Adresă de e-mail, nume | Consimțământ — art. 6(1)(a), revocabil oricând |
| Apărarea drepturilor în justiție și respectarea solicitărilor autorităților | Datele relevante pentru cazul respectiv | Interes legitim — art. 6(1)(f); obligație legală — art. 6(1)(c) |
Atunci când ne bazăm pe interesul legitim, am evaluat în prealabil dacă acesta este echilibrat față de drepturile și libertățile tale. Poți obține detalii despre această evaluare scriindu-ne.
4. Cum folosim inteligența artificială
Funcționalitățile centrale ale Platformei se bazează pe modele de inteligență artificială furnizate de Google (familia de modele Gemini), apelate prin interfața de programare a acesteia.
Ce se transmite
- Fragmentele de conținut din materialele de studiu relevante pentru sarcina curentă (extragerea conținutului dintr-un PDF, generarea unei întrebări sau a unui flashcard, formularea unei explicații);
- Mesajele pe care le scrii tutorelui AI și contextul conversației în curs;
- Elemente de context despre progresul tău la tema respectivă, atunci când sunt necesare pentru a personaliza răspunsul.
Ce nu se transmite
- Adresa ta de e-mail, numele, fotografia de profil sau datele de facturare;
- Parola, jetoanele de sesiune sau orice element de autentificare;
- Istoricul complet al activității tale în Platformă.
Decizii automatizate
Platforma alege automat ce întrebări și flashcard-uri îți prezintă și estimează nivelul tău de stăpânire pe fiecare temă. Este o personalizare pedagogică: nu produce efecte juridice și nu te afectează în mod similar semnificativ în sensul art. 22 GDPR. Nu folosim aceste rezultate pentru a lua decizii despre tine în afara Platformei, nu le transmitem universităților ca evaluare oficială și nu le folosim pentru profilare comercială. Profesorii care administrează o comisie de examen la care te-ai înscris văd progresul tău în cadrul acelei comisii — vezi secțiunea 10.
Conținutul generat de AI poate conține erori. Consultă avertismentul din Termeni și Condiții privind caracterul strict educațional al Platformei.
5. Cine mai are acces la date
Nu vindem datele tale și nu le închiriem nimănui. Le partajăm doar cu furnizorii de servicii care ne ajută să operăm Platforma, în calitate de persoane împuternicite, pe baza unor contracte care le impun confidențialitatea și interdicția de a folosi datele în scopuri proprii:
| Furnizor | Rol | Date la care are acces |
|---|---|---|
| Supabase | Bază de date, autentificare, stocare fișiere, e-mailuri tranzacționale de cont | Practic toate datele de cont și de activitate, materialele încărcate |
| Vercel | Găzduirea aplicației și livrarea conținutului | Date de trafic și de rutare a cererilor, jurnale tehnice |
| Google (Gemini API) | Procesarea AI a conținutului de studiu și a conversațiilor | Conținut de studiu, mesaje de chat — fără date de identificare, vezi secțiunea 4 |
| Stripe | Procesarea plăților și facturarea | Date de plată și de facturare, adresă de e-mail |
| Sentry | Monitorizarea erorilor și a performanței | Jurnale de eroare de pe server și identificator intern; cu acord, diagnostice din browser, e-mail și înregistrări de sesiune cu text mascat |
| Cloudflare | Protecție împotriva atacurilor și livrare, în fața infrastructurii de date | Date tehnice de rețea, cookie de securitate |
| Serviciul propriu de procesare a documentelor | Extragerea structurii și a textului din fișierele PDF încărcate | Conținutul fișierelor încărcate, pe durata procesării |
Mai putem dezvălui date: (i) autorităților publice, atunci când legea ne obligă; (ii) consultanților noștri profesionali (juridic, contabilitate), sub obligație de confidențialitate; (iii) unui dobânditor, în cazul unei fuziuni, achiziții sau transfer de activitate — caz în care te vom informa în prealabil, iar prezenta politică va continua să se aplice datelor transferate.
6. Transferuri în afara Spațiului Economic European
Infrastructura de găzduire și de stocare a datelor este configurată pentru a păstra datele în Uniunea Europeană. Unii dintre furnizorii enumerați mai sus (în special cei de procesare AI, plăți și monitorizare) sunt însă societăți din Statele Unite ale Americii sau pot procesa date în afara SEE.
Pentru aceste situații ne asigurăm că transferul este protejat prin cel puțin unul dintre următoarele mecanisme prevăzute în Capitolul V din GDPR:
- o decizie de adecvare a Comisiei Europene, inclusiv aderarea furnizorului la Cadrul UE–SUA privind confidențialitatea datelor (EU–US Data Privacy Framework), acolo unde este aplicabil;
- clauzele contractuale standard adoptate de Comisia Europeană, completate, unde este cazul, cu măsuri tehnice suplimentare precum criptarea în tranzit și minimizarea datelor transmise.
Poți obține informații suplimentare despre mecanismul aplicabil unui anumit furnizor, precum și o copie a garanțiilor relevante, scriindu-ne la contact@sygma.ro.
7. Cât timp păstrăm datele
| Categorie | Durată de păstrare |
|---|---|
| Date de cont și de profil | Pe durata existenței contului. La ștergerea contului: eliminate în cel mult 30 de zile, cu excepția datelor care trebuie păstrate în temeiul unei obligații legale. |
| Activitate de învățare și progres | Pe durata existenței contului. La ștergere se elimină sau se anonimizează ireversibil, astfel încât să nu mai poată fi asociate cu tine. |
| Conversații cu tutorele AI | Pe durata existenței contului sau până când ștergi conversația. La ștergerea contului: eliminate în cel mult 30 de zile. |
| Materiale încărcate și conținutul derivat din ele | Până la ștergerea lor de către cel care le-a încărcat sau până la ștergerea contului. Conținutul deja publicat într-o comisie de examen poate fi păstrat de instituția care o administrează, în condițiile stabilite cu aceasta. |
| Documente de facturare și evidențe contabile | 10 ani de la încheierea exercițiului financiar, potrivit obligațiilor legale de arhivare. |
| Sesizări și corespondență de asistență | 3 ani de la soluționare, pentru a putea trata reclamațiile ulterioare și a proba modul de rezolvare. |
| Jurnale tehnice și de eroare | 90 de zile, ca regulă. Înregistrările de sesiune sunt păstrate cel mult 30 de zile. |
| Date necesare apărării unui drept în justiție | Până la stingerea definitivă a litigiului sau a termenului de prescripție aplicabil. |
După expirarea termenelor, datele se șterg definitiv sau se anonimizează. Datele agregate și anonimizate — din care nu mai poți fi identificat — pot fi păstrate pe termen nedeterminat pentru statistici și pentru îmbunătățirea calității conținutului.
8. Drepturile tale
În calitate de persoană vizată, ai următoarele drepturi:
- Dreptul de acces — să afli dacă prelucrăm date despre tine și să primești o copie a acestora;
- Dreptul la rectificare — să corectezi datele inexacte sau să completezi datele incomplete; multe dintre ele le poți modifica direct din pagina de profil;
- Dreptul la ștergere („dreptul de a fi uitat”) — să ceri eliminarea datelor, în condițiile art. 17 GDPR;
- Dreptul la restricționarea prelucrării — să ceri suspendarea prelucrării, în situațiile prevăzute de art. 18 GDPR;
- Dreptul la portabilitate — să primești datele pe care ni le-ai furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau să ceri transmiterea lor către alt operator;
- Dreptul la opoziție — să te opui prelucrărilor întemeiate pe interesul nostru legitim, din motive legate de situația ta particulară;
- Dreptul de a-ți retrage consimțământul — oricând, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării efectuate anterior;
- Dreptul de a nu face obiectul unei decizii automate cu efecte juridice sau similar semnificative — vezi secțiunea 4;
- Dreptul de a depune o plângere la o autoritate de supraveghere.
Cum îți exerciți drepturile
Scrie-ne la contact@sygma.ro, de preferință de pe adresa asociată contului. Îți răspundem în cel mult o lună de la primirea cererii; termenul poate fi prelungit cu două luni pentru cereri complexe, caz în care te informăm în prima lună. Exercitarea drepturilor este gratuită; putem percepe un tarif rezonabil sau refuza cererile vădit nefondate ori excesive, în condițiile art. 12(5) GDPR. Dacă avem îndoieli întemeiate cu privire la identitatea solicitantului, îți putem cere informații suplimentare de verificare.
Autoritățile de supraveghere
- România — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, dataprotection.ro;
- Cipru — Office of the Commissioner for Personal Data Protection, dataprotection.gov.cy;
- sau autoritatea de supraveghere din statul membru în care îți ai reședința obișnuită ori locul de muncă.
Îți recomandăm să ne contactezi mai întâi pe noi — de cele mai multe ori putem rezolva situația direct și rapid.
10. Ce văd ceilalți utilizatori
- Clasamente: numele de afișare pe care îl alegi și indicatorii de performanță aferenți sunt vizibili pentru ceilalți participanți la clasamentul respectiv. Poți schimba numele de afișare din pagina de profil — nu ești obligat să folosești numele real.
- Profesori și administratori de comisii: dacă te înscrii la o comisie de examen, profesorii care o administrează văd progresul tău în cadrul acelei comisii — răspunsuri, rate de corectitudine, teme stăpânite și lacune identificate — pentru a putea adapta materia și a te sprijini. Nu văd conversațiile tale cu tutorele AI și nu văd activitatea ta din alte comisii.
- Colaboratori pe resurse: profesorii pe care îi adaugi ca fiind colaboratori la o resursă sau la o comisie văd materialele și conținutul generat asociat acesteia, împreună cu identitatea celui care le-a încărcat.
- Izolarea datelor: accesul la date este limitat tehnic la nivelul bazei de date prin politici de securitate pe rând (row-level security), astfel încât un utilizator să nu poată citi datele altuia în afara situațiilor descrise mai sus.
11. Cum protejăm datele
- Traficul este criptat integral în tranzit (HTTPS/TLS), iar datele stocate sunt criptate la nivelul infrastructurii furnizorului;
- Accesul la date este segmentat pe roluri și aplicat direct în baza de date prin politici de securitate pe rând;
- Parolele sunt stocate exclusiv sub formă de valoare criptografică ireversibilă, gestionată de furnizorul de autentificare;
- Cheile și secretele de serviciu sunt păstrate în variabile de mediu, separat de codul aplicației, și nu sunt expuse în browser;
- Înregistrările de sesiune folosite pentru depanare au tot textul și toate câmpurile de formular mascate, iar imaginile sunt blocate; anteturile de autorizare și cookie-urile sunt eliminate înainte ca un raport de eroare să părăsească serverul;
- Fișierele încărcate sunt stocate în spații private, accesibile doar prin adrese temporare semnate;
- Accesul intern la datele de producție este limitat la persoanele care au nevoie de el pentru operarea Serviciului.
Niciun sistem nu este absolut sigur. Dacă survine o încălcare a securității datelor care riscă să îți afecteze drepturile și libertățile, vom notifica autoritatea de supraveghere în cel mult 72 de ore și te vom informa fără întârzieri nejustificate atunci când riscul este ridicat, potrivit art. 33–34 GDPR.
12. Minori
Platforma se adresează studenților la medicină și cadrelor didactice. Vârsta minimă pentru crearea unui cont este de 16 ani; persoanele cu vârsta între 16 și 18 ani au nevoie de acordul unui părinte sau al reprezentantului legal pentru încheierea contractului.
Nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un minor sub această vârstă ne-a furnizat date, contactează-ne la contact@sygma.ro și vom șterge contul și datele asociate fără întârziere.
13. Modificări ale acestei politici
Putem actualiza această politică atunci când introducem funcționalități noi, schimbăm furnizori sau când legislația o impune. Versiunea în vigoare și data de la care se aplică sunt afișate în partea de sus a paginii.
Pentru modificări substanțiale — de exemplu, un scop nou de prelucrare sau o categorie nouă de destinatari — te vom anunța prin e-mail și/sau printr-un mesaj vizibil în aplicație, cu cel puțin 30 de zile înainte de intrarea lor în vigoare. Dacă modificarea impune consimțământul tău, ți-l vom cere separat.
14. Contact
Pentru orice întrebare privind această politică sau prelucrarea datelor tale, scrie-ne la contact@sygma.ro.
| Operator | Louperkos Investments LTD |
| Adresă | Efesou, 9, 5280 Paralimni, Cyprus |
| Cod TVA | CY60045221P |
| contact@sygma.ro | |
| Versiune document | 1.1 — în vigoare din 14 septembrie 2026 |