NOTIFICARE GDPR ȘI PRELUCRAREA DATELOR
sQuaredama® | squaredama.ro | Ultima actualizare: Mai 2026
Această notificare rezumă modul în care sQuaredama® prelucrează datele cu caracter personal în conformitate cu Regulamentul General privind Protecția Datelor (UE) 2016/679 (GDPR) și legislația românească aplicabilă privind protecția datelor.
1. Operatorul de date
sQuaredama® SC SQUAREDAMA COMPANY S.R.L.
Adresa: Romania, Ilfov, Localitate: Sat Manolache, Com. Glina, Str. Caminului, NR.43A
Trade Registration: J2026016493007
CUI: 54229560
EUID: ROONRC.J2026016493007
Website: www.squaredama.ro
Email: info@squaredama.ro
Data Protection Officer (DPO): Ionel Stoica.
2. Activități de prelucrare
Activitățile noastre principale de prelucrare:
|
Activitate |
Date |
Temei |
Retenție |
|
Onorarea comenzilor |
Date de contact, livrare, plată |
Executarea contractului |
Durata contractului + 7 ani |
|
Asistență clienți |
Date de contact, informații despre comandă |
Executarea contractului / Interes legitim |
2 ani după ultima interacțiune |
|
Clasament XP și concursuri |
Cod jucător, scor XP, date referral |
Consimțământ / Contract |
Durata concursului + 1 an |
|
Comunicări de marketing |
E-mail, nume, preferințe |
Consimțământ |
Până la retragere |
|
Analize site |
Adresă IP (anonimizată), date utilizare |
Interes legitim / Consimțământ (cookie-uri) |
Până la 26 luni |
|
Conformitate legală |
Date tranzacții, identitate |
Obligație legală |
7 ani (legislație contabilă) |
3. Categorii speciale de date
Nu colectăm intenționat categorii speciale de date cu caracter personal (sănătate, origine rasială, biometrice etc.).
4. Luarea automată de decizii
Utilizăm prelucrarea automată pentru a calcula scorurile XP și clasamentele. Aceasta nu produce efecte juridice sau efecte semnificative similare asupra persoanelor fizice.
5. Procedura de breșă de date
- Notificarea ANSPDCP în termen de 72 de ore de la conștientizarea breșei, dacă aceasta prezintă un risc pentru persoane.
- Notificarea persoanelor afectate fără întârziere nejustificată dacă breșa este susceptibilă să creeze un risc ridicat pentru drepturile și libertățile lor.
6. Evaluarea impactului asupra protecției datelor (DPIA)
O DPIA va fi efectuată pentru:
- Prelucrarea datelor privind minori (sub 18 ani) la scară — clasament, participarea la concursuri.
- Monitorizarea sistematică a comportamentului utilizatorilor (urmărire XP, lanțuri de referral).
7. Evidența activităților de prelucrare (ROPA)
Menținem un Registru al Activităților de Prelucrare conform GDPR Articolul 30, disponibil pentru inspecție ANSPDCP la cerere.
8. Sub-procesatori
- Google Analytics (analize site) — Politică confidențialitate: policies.google.com/privacy
- Netlify/Cloudflare (găzduire site) — Politici disponibile pe site-urile lor
9. Contact și autoritate de supraveghere
Întrebări privind protecția datelor:
ANSPDCP: Bd. G-ral. Gheorghe Magheru 28-30, 010336 București | www.dataprotection.ro
GDPR & DATA PROCESSING NOTICE
sQuaredama® | squaredama.ro | Last updated: May 2026
This notice summarizes how sQuaredama® processes personal data in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR) and applicable Romanian data protection law.
1. Data Controller
sQuaredama® SC SQUAREDAMA COMPANY S.R.L.
Address: Romania, Ilfov, Localitate: Sat Manolache, Com. Glina, Str. Caminului, NR.43A
Trade Registration: J2026016493007
CUI: 54229560
EUID: ROONRC.J2026016493007
Website: www.squaredama.ro
Email: info@squaredama.ro
Data Protection Officer (DPO): Ionel Stoica.
2. Processing Activities
The table below summarizes our key processing activities:
|
Activity |
Data |
Basis |
Retention |
|
Order fulfilment |
Contact, shipping, payment data |
Contract performance |
Duration of contract + 7 years |
|
Customer support |
Contact data, order info |
Contract performance / Legitimate interest |
2 years after last interaction |
|
XP Leaderboard & contests |
Player code, XP score, referral data |
Consent / Contract |
Duration of contest + 1 year |
|
Marketing communications |
Email, name, preferences |
Consent |
Until withdrawal |
|
Website analytics |
IP address (anonymized), usage data |
Legitimate interest / Consent (for cookies) |
Up to 26 months |
|
Legal compliance |
Transaction data, identity |
Legal obligation |
7 years (accounting law) |
3. Special Categories of Data
We do not intentionally collect special categories of personal data (health, racial origin, biometric, etc.).
4. Automated Decision-Making
We use automated processing to calculate XP scores and leaderboard rankings. This does not produce legal effects or similarly significant effects on individuals. No solely automated decisions with legal effects are made.
5. Data Breach Procedure
In the event of a personal data breach, we will:
- Notify the Romanian DPA (ANSPDCP) within 72 hours of becoming aware of the breach, if it poses a risk to individuals.
- Notify affected individuals without undue delay if the breach is likely to result in high risk to their rights and freedoms.
6. Data Protection Impact Assessment (DPIA)
A DPIA will be conducted for the following processing activities:
- Processing of data relating to minors (under 18) at scale — leaderboard, contest participation.
- Systematic monitoring of user behavior (XP tracking, referral chains).
7. Records of Processing Activities (ROPA)
We maintain a Register of Processing Activities as required by GDPR Article 30. This register is available for inspection by the ANSPDCP on request.
8. Sub-processors
We use the following sub-processors:
- Google Analytics (website analytics) — Privacy policy: policies.google.com/privacy
- Netlify/Cloudflare (website hosting) — Privacy policies available on their websites
9. Contact and Supervisory Authority
Data protection queries:
Romanian DPA (ANSPDCP): Bd. G-ral. Gheorghe Magheru 28-30, 010336 Bucharest | www.dataprotection.ro