Sygma
FuncționalitățiCum funcționeazăÎntrebări frecventePentru Educatori

Politica de Confidențialitate

ROEN

Ce date colectăm în Sygma, de ce le colectăm, cu cine le împărtășim și ce drepturi ai.

În vigoare din 14 septembrie 2026 · versiunea 1.1

Pe scurt

  • —Colectăm strictul necesar pentru a-ți funcționa contul și pentru a-ți personaliza învățarea: identitate de bază, activitate de studiu și date tehnice minime.
  • —Nu vindem datele tale și nu folosim cookie-uri de publicitate sau de urmărire între site-uri.
  • —Conținutul de studiu și mesajele către tutorele AI sunt transmise către Google pentru procesare, pe baza unor contracte care interzic folosirea lor la antrenarea modelelor generale.
  • —Datele cardului tău nu ajung niciodată la noi — plățile sunt procesate integral de Stripe.
  • —Îți poți accesa, corecta, exporta sau șterge datele oricând, scriindu-ne la adresa de contact.

Ne ajuți să îmbunătățim Sygma?

Cu acordul tău, trimitem către Sentry rapoarte tehnice și înregistrări ale interacțiunilor pentru depanare, asociate cu ID-ul și adresa de e-mail a contului tău când ești autentificat. Textul, câmpurile de formular și imaginile din înregistrări sunt mascate sau blocate.

Opțional, pentru acest browser. Poți refuza fără să pierzi funcționalități și poți retrage acordul din Profil sau Confidențialitate. Jurnalele tehnice esențiale de pe server rămân active.

Diagnostice opționale: dezactivate

Confidențialitate și preferințe

1. Operatorul datelor și cum ne contactezi

Operatorul datelor cu caracter personal prelucrate prin platforma Sygma (denumită în unele materiale și „MedAI”), disponibilă la sygma.ro, este:

ElementDetaliu
OperatorLouperkos Investments LTD
Sediu socialEfesou, 9, 5280 Paralimni, Cyprus
Cod TVACY60045221P
E-mail pentru protecția datelorcontact@sygma.ro

Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația națională aplicabilă. Pentru orice întrebare, cerere sau reclamație privind datele tale, folosește adresa de e-mail de mai sus — este canalul dedicat și monitorizat.

Această politică se aplică vizitatorilor site-ului, studenților, profesorilor și administratorilor care folosesc Platforma. Nu se aplică site-urilor terțe la care am putea face trimitere.

2. Ce date prelucrăm

Prelucrăm doar categoriile de mai jos. Coloana „Sursă” arată dacă datele vin direct de la tine sau sunt generate de utilizarea Platformei.

CategorieDate concreteSursă
Date de contAdresă de e-mail, nume complet, fotografie de profil (dacă o încarci), rolul contului (student / profesor / administrator), data creării contului. Parola este stocată exclusiv sub formă de valoare criptografică ireversibilă de către furnizorul nostru de autentificare — nu o vedem niciodată în clar.De la tine
Autentificare prin GoogleDacă alegi autentificarea cu Google: identificatorul contului Google, adresa de e-mail, numele și imaginea de profil transmise de Google. Nu primim parola ta Google.De la Google, cu acordul tău
Preferințe de profilNumele afișat în clasamente, limba interfeței, tema (deschis/întunecat), notificările din aplicație pe care le-ai închis, întrebările și flashcard-urile marcate ca favorite.De la tine
Activitate de învățareRăspunsurile la întrebări (variantele alese, corectitudinea, punctajul, timpul de răspuns), sesiunile de studiu și de flashcard-uri, simulările și examenele susținute, progresul pe teme, subteme și concepte, nivelul de stăpânire estimat, seriile de răspunsuri corecte, concepțiile greșite recurente identificate, evaluarea de nivel de la înrolare, înscrierile la comisii de examen și data ultimei activități.Generate de utilizare
Conversații cu tutorele AIMesajele pe care le scrii în chat, răspunsurile generate, ilustrațiile generate la cererea ta, titlul conversației și metadatele tehnice asociate (de exemplu, materialul de referință folosit pentru răspuns). O ilustrație generată poate fi verificată de echipa noastră și pusă la dispoziția celorlalți utilizatori ai aceleiași comisii de examen; în acest caz se partajează doar imaginea și descrierea ei generată automat — niciodată mesajul tău, numele tău sau alt identificator al contului.De la tine + generate
Elemente de jocSoldul de monede virtuale, istoricul tranzacțiilor din economia internă, progresul în mediul simulat și seriile de răspunsuri.Generate de utilizare
Materiale încărcate (rol profesor)Fișiere PDF și imagini încărcate, conținutul extras din acestea, capitolele și temele definite, întrebările și flashcard-urile generate, precum și identificatorul contului care le-a încărcat.De la tine
Date de facturareIdentificatorul de client și de abonament la procesatorul de plăți, planul ales, cadența de facturare, starea abonamentului și data următoarei reînnoiri. Nu stocăm numărul cardului, data expirării sau codul CVV — acestea sunt colectate și păstrate direct de procesatorul de plăți.De la procesatorul de plăți
Sesizări și asistențăNumele și adresa de e-mail asociate sesizării, descrierea problemei, categoria, pagina de pe care ai trimis-o, informații despre browser și, opțional, captura de ecran atașată de tine.De la tine
Date tehnice și de securitateJurnale de eroare și de performanță ale aplicației, identificatorul intern de utilizator asociat evenimentului, tipul de browser și dispozitiv, momentul evenimentului, precum și înregistrări ale sesiunii cu tot textul și toate câmpurile de formular mascate și cu imaginile blocate.Generate automat
Nu solicităm și nu dorim date medicale despre tine sau despre pacienți. Platforma nu este destinată prelucrării de categorii speciale de date (art. 9 GDPR). Te rugăm să nu introduci în chat, în sesizări sau în materialele încărcate date de sănătate identificabile ale unor persoane reale.

3. Scopurile și temeiurile juridice

ScopDate folositeTemei juridic (GDPR)
Diagnostice opționale din browser și înregistrări de sesiune mascateRapoarte tehnice, interacțiuni, ID de cont și e-mail când ești autentificatConsimțământ — art. 6 alin. (1) lit. (a), revocabil din Profil sau Confidențialitate
Crearea contului, autentificarea și administrarea accesuluiDate de cont, autentificare GoogleExecutarea contractului — art. 6(1)(b)
Furnizarea funcționalităților de studiu: selecția adaptivă a întrebărilor, repetiția eșalonată, rapoartele de progresActivitate de învățare, preferințeExecutarea contractului — art. 6(1)(b)
Funcționarea tutorelui AI și generarea de explicațiiConversații, activitate de învățare, conținutul de studiu relevantExecutarea contractului — art. 6(1)(b)
Procesarea materialelor încărcate și generarea de întrebări și flashcard-uriMateriale încărcateExecutarea contractului — art. 6(1)(b)
Clasamente și elemente de gamificareNume afișat, indicatori de performanță, elemente de jocExecutarea contractului — art. 6(1)(b); pentru afișarea publică a numelui, alegerea îți aparține
Facturare, încasare, gestionarea abonamentului și evidența contabilăDate de facturare, date de contExecutarea contractului — art. 6(1)(b); obligație legală — art. 6(1)(c)
Asistență pentru utilizatori și tratarea sesizărilorSesizări, date de contExecutarea contractului — art. 6(1)(b); interes legitim — art. 6(1)(f)
Securitatea Platformei, prevenirea fraudei și a abuzului, depanarea erorilorDate tehnice și de securitateInteres legitim — art. 6(1)(f): menținerea unui serviciu sigur și funcțional
Îmbunătățirea calității conținutului și a funcționalităților, pe bază de statistici agregateActivitate de învățare în formă agregată sau pseudonimizatăInteres legitim — art. 6(1)(f)
Comunicări de serviciu (confirmări, resetare parolă, modificări ale termenilor, notificări de facturare)Date de contExecutarea contractului — art. 6(1)(b)
Comunicări de marketing prin e-mail, dacă vor fi introduseAdresă de e-mail, numeConsimțământ — art. 6(1)(a), revocabil oricând
Apărarea drepturilor în justiție și respectarea solicitărilor autoritățilorDatele relevante pentru cazul respectivInteres legitim — art. 6(1)(f); obligație legală — art. 6(1)(c)

Atunci când ne bazăm pe interesul legitim, am evaluat în prealabil dacă acesta este echilibrat față de drepturile și libertățile tale. Poți obține detalii despre această evaluare scriindu-ne.

4. Cum folosim inteligența artificială

Funcționalitățile centrale ale Platformei se bazează pe modele de inteligență artificială furnizate de Google (familia de modele Gemini), apelate prin interfața de programare a acesteia.

Ce se transmite

  • Fragmentele de conținut din materialele de studiu relevante pentru sarcina curentă (extragerea conținutului dintr-un PDF, generarea unei întrebări sau a unui flashcard, formularea unei explicații);
  • Mesajele pe care le scrii tutorelui AI și contextul conversației în curs;
  • Elemente de context despre progresul tău la tema respectivă, atunci când sunt necesare pentru a personaliza răspunsul.

Ce nu se transmite

  • Adresa ta de e-mail, numele, fotografia de profil sau datele de facturare;
  • Parola, jetoanele de sesiune sau orice element de autentificare;
  • Istoricul complet al activității tale în Platformă.
Folosim serviciul Google pe baza condițiilor contractuale aplicabile utilizării comerciale a interfeței de programare, care nu permit folosirea conținutului transmis pentru antrenarea modelelor generale ale furnizorului. Conținutul poate fi păstrat temporar de furnizor pentru operarea serviciului și pentru prevenirea abuzurilor, potrivit condițiilor sale.

Decizii automatizate

Platforma alege automat ce întrebări și flashcard-uri îți prezintă și estimează nivelul tău de stăpânire pe fiecare temă. Este o personalizare pedagogică: nu produce efecte juridice și nu te afectează în mod similar semnificativ în sensul art. 22 GDPR. Nu folosim aceste rezultate pentru a lua decizii despre tine în afara Platformei, nu le transmitem universităților ca evaluare oficială și nu le folosim pentru profilare comercială. Profesorii care administrează o comisie de examen la care te-ai înscris văd progresul tău în cadrul acelei comisii — vezi secțiunea 10.

Conținutul generat de AI poate conține erori. Consultă avertismentul din Termeni și Condiții privind caracterul strict educațional al Platformei.

5. Cine mai are acces la date

Nu vindem datele tale și nu le închiriem nimănui. Le partajăm doar cu furnizorii de servicii care ne ajută să operăm Platforma, în calitate de persoane împuternicite, pe baza unor contracte care le impun confidențialitatea și interdicția de a folosi datele în scopuri proprii:

FurnizorRolDate la care are acces
SupabaseBază de date, autentificare, stocare fișiere, e-mailuri tranzacționale de contPractic toate datele de cont și de activitate, materialele încărcate
VercelGăzduirea aplicației și livrarea conținutuluiDate de trafic și de rutare a cererilor, jurnale tehnice
Google (Gemini API)Procesarea AI a conținutului de studiu și a conversațiilorConținut de studiu, mesaje de chat — fără date de identificare, vezi secțiunea 4
StripeProcesarea plăților și facturareaDate de plată și de facturare, adresă de e-mail
SentryMonitorizarea erorilor și a performanțeiJurnale de eroare de pe server și identificator intern; cu acord, diagnostice din browser, e-mail și înregistrări de sesiune cu text mascat
CloudflareProtecție împotriva atacurilor și livrare, în fața infrastructurii de dateDate tehnice de rețea, cookie de securitate
Serviciul propriu de procesare a documentelorExtragerea structurii și a textului din fișierele PDF încărcateConținutul fișierelor încărcate, pe durata procesării

Mai putem dezvălui date: (i) autorităților publice, atunci când legea ne obligă; (ii) consultanților noștri profesionali (juridic, contabilitate), sub obligație de confidențialitate; (iii) unui dobânditor, în cazul unei fuziuni, achiziții sau transfer de activitate — caz în care te vom informa în prealabil, iar prezenta politică va continua să se aplice datelor transferate.

6. Transferuri în afara Spațiului Economic European

Infrastructura de găzduire și de stocare a datelor este configurată pentru a păstra datele în Uniunea Europeană. Unii dintre furnizorii enumerați mai sus (în special cei de procesare AI, plăți și monitorizare) sunt însă societăți din Statele Unite ale Americii sau pot procesa date în afara SEE.

Pentru aceste situații ne asigurăm că transferul este protejat prin cel puțin unul dintre următoarele mecanisme prevăzute în Capitolul V din GDPR:

  • o decizie de adecvare a Comisiei Europene, inclusiv aderarea furnizorului la Cadrul UE–SUA privind confidențialitatea datelor (EU–US Data Privacy Framework), acolo unde este aplicabil;
  • clauzele contractuale standard adoptate de Comisia Europeană, completate, unde este cazul, cu măsuri tehnice suplimentare precum criptarea în tranzit și minimizarea datelor transmise.

Poți obține informații suplimentare despre mecanismul aplicabil unui anumit furnizor, precum și o copie a garanțiilor relevante, scriindu-ne la contact@sygma.ro.

7. Cât timp păstrăm datele

CategorieDurată de păstrare
Date de cont și de profilPe durata existenței contului. La ștergerea contului: eliminate în cel mult 30 de zile, cu excepția datelor care trebuie păstrate în temeiul unei obligații legale.
Activitate de învățare și progresPe durata existenței contului. La ștergere se elimină sau se anonimizează ireversibil, astfel încât să nu mai poată fi asociate cu tine.
Conversații cu tutorele AIPe durata existenței contului sau până când ștergi conversația. La ștergerea contului: eliminate în cel mult 30 de zile.
Materiale încărcate și conținutul derivat din elePână la ștergerea lor de către cel care le-a încărcat sau până la ștergerea contului. Conținutul deja publicat într-o comisie de examen poate fi păstrat de instituția care o administrează, în condițiile stabilite cu aceasta.
Documente de facturare și evidențe contabile10 ani de la încheierea exercițiului financiar, potrivit obligațiilor legale de arhivare.
Sesizări și corespondență de asistență3 ani de la soluționare, pentru a putea trata reclamațiile ulterioare și a proba modul de rezolvare.
Jurnale tehnice și de eroare90 de zile, ca regulă. Înregistrările de sesiune sunt păstrate cel mult 30 de zile.
Date necesare apărării unui drept în justițiePână la stingerea definitivă a litigiului sau a termenului de prescripție aplicabil.

După expirarea termenelor, datele se șterg definitiv sau se anonimizează. Datele agregate și anonimizate — din care nu mai poți fi identificat — pot fi păstrate pe termen nedeterminat pentru statistici și pentru îmbunătățirea calității conținutului.

8. Drepturile tale

În calitate de persoană vizată, ai următoarele drepturi:

  • Dreptul de acces — să afli dacă prelucrăm date despre tine și să primești o copie a acestora;
  • Dreptul la rectificare — să corectezi datele inexacte sau să completezi datele incomplete; multe dintre ele le poți modifica direct din pagina de profil;
  • Dreptul la ștergere („dreptul de a fi uitat”) — să ceri eliminarea datelor, în condițiile art. 17 GDPR;
  • Dreptul la restricționarea prelucrării — să ceri suspendarea prelucrării, în situațiile prevăzute de art. 18 GDPR;
  • Dreptul la portabilitate — să primești datele pe care ni le-ai furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau să ceri transmiterea lor către alt operator;
  • Dreptul la opoziție — să te opui prelucrărilor întemeiate pe interesul nostru legitim, din motive legate de situația ta particulară;
  • Dreptul de a-ți retrage consimțământul — oricând, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării efectuate anterior;
  • Dreptul de a nu face obiectul unei decizii automate cu efecte juridice sau similar semnificative — vezi secțiunea 4;
  • Dreptul de a depune o plângere la o autoritate de supraveghere.

Cum îți exerciți drepturile

Scrie-ne la contact@sygma.ro, de preferință de pe adresa asociată contului. Îți răspundem în cel mult o lună de la primirea cererii; termenul poate fi prelungit cu două luni pentru cereri complexe, caz în care te informăm în prima lună. Exercitarea drepturilor este gratuită; putem percepe un tarif rezonabil sau refuza cererile vădit nefondate ori excesive, în condițiile art. 12(5) GDPR. Dacă avem îndoieli întemeiate cu privire la identitatea solicitantului, îți putem cere informații suplimentare de verificare.

Autoritățile de supraveghere

  • România — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, dataprotection.ro;
  • Cipru — Office of the Commissioner for Personal Data Protection, dataprotection.gov.cy;
  • sau autoritatea de supraveghere din statul membru în care îți ai reședința obișnuită ori locul de muncă.

Îți recomandăm să ne contactezi mai întâi pe noi — de cele mai multe ori putem rezolva situația direct și rapid.

9. Cookie-uri și tehnologii similare

Browserul păstrează opțiunea de diagnostic, versiunea informării și momentul alegerii în sygma-diagnostics-v1, timp de cel mult 180 de zile. Alegerea se aplică doar acestui browser. Pe site-ul de producție, deconectarea dezactivează diagnosticele opționale; ștergerea stocării browserului sau schimbarea versiunii informării necesită o nouă alegere. Sentry poate stoca starea sesiunii de înregistrare doar după acceptare pe site-ul de producție. Diagnosticele din browser pe site-ul de producție se bazează pe consimțământ (art. 6 alin. (1) lit. (a) GDPR).

Nu folosim cookie-uri de publicitate sau de urmărire între site-uri. Pe site-ul de producție, diagnosticele opționale din browser prin Sentry, inclusiv rapoartele de performanță și înregistrările de sesiune mascate, pornesc doar după acceptarea invitației. Când ești autentificat, rapoartele pot include ID-ul și adresa de e-mail a contului. În mediile locale și de dezvoltare, erorile și jurnalele tehnice sunt colectate automat, fără înregistrări de sesiune sau adresă de e-mail; le poți dezactiva din Profil sau din preferințele de mai sus. Refuzul sau dezactivarea nu afectează accesul la serviciu. Oprirea colectării din browser nu șterge automat rapoartele deja trimise. Contactează-ne pentru exercitarea drepturilor asupra datelor. Diagnosticele esențiale de pe server continuă separat cu ID-uri de cont, fără atașarea explicită a adresei de e-mail.
Nume / tipRolCategorieDurată
Cookie-uri de sesiune ale furnizorului de autentificare (prefix sb-)Te mențin autentificat între pagini și reîmprospătează sesiuneaStrict necesarPână la ieșirea din cont sau la expirarea sesiunii
NEXT_LOCALEReține limba de interfață aleasăPreferință12 luni
__cf_bm și cookie-uri similare de securitateDiferențiază traficul uman de cel automat și protejează infrastructuraStrict necesarPână la 30 de minute
Stocare locală în browser (localStorage)Reține tema aleasă și starea de lucru în editorul de resurse, ca să nu pierzi progresul la reîncărcarea paginiiStrict necesar / preferințăPână la ștergerea datelor din browser

Îți poți gestiona sau șterge oricând cookie-urile din setările browserului. Blocarea cookie-urilor strict necesare face imposibilă autentificarea în Platformă.

10. Ce văd ceilalți utilizatori

  • Clasamente: numele de afișare pe care îl alegi și indicatorii de performanță aferenți sunt vizibili pentru ceilalți participanți la clasamentul respectiv. Poți schimba numele de afișare din pagina de profil — nu ești obligat să folosești numele real.
  • Profesori și administratori de comisii: dacă te înscrii la o comisie de examen, profesorii care o administrează văd progresul tău în cadrul acelei comisii — răspunsuri, rate de corectitudine, teme stăpânite și lacune identificate — pentru a putea adapta materia și a te sprijini. Nu văd conversațiile tale cu tutorele AI și nu văd activitatea ta din alte comisii.
  • Colaboratori pe resurse: profesorii pe care îi adaugi ca fiind colaboratori la o resursă sau la o comisie văd materialele și conținutul generat asociat acesteia, împreună cu identitatea celui care le-a încărcat.
  • Izolarea datelor: accesul la date este limitat tehnic la nivelul bazei de date prin politici de securitate pe rând (row-level security), astfel încât un utilizator să nu poată citi datele altuia în afara situațiilor descrise mai sus.

11. Cum protejăm datele

  • Traficul este criptat integral în tranzit (HTTPS/TLS), iar datele stocate sunt criptate la nivelul infrastructurii furnizorului;
  • Accesul la date este segmentat pe roluri și aplicat direct în baza de date prin politici de securitate pe rând;
  • Parolele sunt stocate exclusiv sub formă de valoare criptografică ireversibilă, gestionată de furnizorul de autentificare;
  • Cheile și secretele de serviciu sunt păstrate în variabile de mediu, separat de codul aplicației, și nu sunt expuse în browser;
  • Înregistrările de sesiune folosite pentru depanare au tot textul și toate câmpurile de formular mascate, iar imaginile sunt blocate; anteturile de autorizare și cookie-urile sunt eliminate înainte ca un raport de eroare să părăsească serverul;
  • Fișierele încărcate sunt stocate în spații private, accesibile doar prin adrese temporare semnate;
  • Accesul intern la datele de producție este limitat la persoanele care au nevoie de el pentru operarea Serviciului.

Niciun sistem nu este absolut sigur. Dacă survine o încălcare a securității datelor care riscă să îți afecteze drepturile și libertățile, vom notifica autoritatea de supraveghere în cel mult 72 de ore și te vom informa fără întârzieri nejustificate atunci când riscul este ridicat, potrivit art. 33–34 GDPR.

12. Minori

Platforma se adresează studenților la medicină și cadrelor didactice. Vârsta minimă pentru crearea unui cont este de 16 ani; persoanele cu vârsta între 16 și 18 ani au nevoie de acordul unui părinte sau al reprezentantului legal pentru încheierea contractului.

Nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un minor sub această vârstă ne-a furnizat date, contactează-ne la contact@sygma.ro și vom șterge contul și datele asociate fără întârziere.

13. Modificări ale acestei politici

Putem actualiza această politică atunci când introducem funcționalități noi, schimbăm furnizori sau când legislația o impune. Versiunea în vigoare și data de la care se aplică sunt afișate în partea de sus a paginii.

Pentru modificări substanțiale — de exemplu, un scop nou de prelucrare sau o categorie nouă de destinatari — te vom anunța prin e-mail și/sau printr-un mesaj vizibil în aplicație, cu cel puțin 30 de zile înainte de intrarea lor în vigoare. Dacă modificarea impune consimțământul tău, ți-l vom cere separat.

14. Contact

Pentru orice întrebare privind această politică sau prelucrarea datelor tale, scrie-ne la contact@sygma.ro.

OperatorLouperkos Investments LTD
AdresăEfesou, 9, 5280 Paralimni, Cyprus
Cod TVACY60045221P
E-mailcontact@sygma.ro
Versiune document1.1 — în vigoare din 14 septembrie 2026
↑ Înapoi sus

Cuprins

  1. 1. Operatorul datelor și cum ne contactezi
  2. 2. Ce date prelucrăm
  3. 3. Scopurile și temeiurile juridice
  4. 4. Cum folosim inteligența artificială
  5. 5. Cine mai are acces la date
  6. 6. Transferuri în afara Spațiului Economic European
  7. 7. Cât timp păstrăm datele
  8. 8. Drepturile tale
  9. 9. Cookie-uri și tehnologii similare
  10. 10. Ce văd ceilalți utilizatori
  11. 11. Cum protejăm datele
  12. 12. Minori
  13. 13. Modificări ale acestei politici
  14. 14. Contact
Sygma

Platformă de învățare medicală alimentată de AI care se adaptează la cunoștințele tale și te ajută să excelezi la examene.

Produs

  • Funcționalități
  • Cum funcționează
  • Întrebări frecvente
  • Pentru Educatori

Cont

  • Autentificare
  • Înregistrare

Legal

  • Termeni și Condiții
  • Confidențialitate

© 2026 Sygma. Toate drepturile rezervate.