GDPR & Data Processing

NOTIFICARE GDPR ȘI PRELUCRAREA DATELOR

sQuaredama® | squaredama.ro | Ultima actualizare: Mai 2026

Această notificare rezumă modul în care sQuaredama® prelucrează datele cu caracter personal în conformitate cu Regulamentul General privind Protecția Datelor (UE) 2016/679 (GDPR) și legislația românească aplicabilă privind protecția datelor.

1. Operatorul de date

sQuaredama® SC SQUAREDAMA COMPANY S.R.L.
Adresa: Romania, Ilfov, Localitate: Sat Manolache, Com. Glina, Str. Caminului, NR.43A
Trade Registration: J2026016493007
CUI: 54229560
EUID: ROONRC.J2026016493007
Website: www.squaredama.ro
Email: info@squaredama.ro
Data Protection Officer (DPO): Ionel Stoica.

2. Activități de prelucrare

Activitățile noastre principale de prelucrare:

Activitate

Date

Temei

Retenție

Onorarea comenzilor

Date de contact, livrare, plată

Executarea contractului

Durata contractului + 7 ani

Asistență clienți

Date de contact, informații despre comandă

Executarea contractului / Interes legitim

2 ani după ultima interacțiune

Clasament XP și concursuri

Cod jucător, scor XP, date referral

Consimțământ / Contract

Durata concursului + 1 an

Comunicări de marketing

E-mail, nume, preferințe

Consimțământ

Până la retragere

Analize site

Adresă IP (anonimizată), date utilizare

Interes legitim / Consimțământ (cookie-uri)

Până la 26 luni

Conformitate legală

Date tranzacții, identitate

Obligație legală

7 ani (legislație contabilă)

3. Categorii speciale de date

Nu colectăm intenționat categorii speciale de date cu caracter personal (sănătate, origine rasială, biometrice etc.).

4. Luarea automată de decizii

Utilizăm prelucrarea automată pentru a calcula scorurile XP și clasamentele. Aceasta nu produce efecte juridice sau efecte semnificative similare asupra persoanelor fizice.

5. Procedura de breșă de date

  • Notificarea ANSPDCP în termen de 72 de ore de la conștientizarea breșei, dacă aceasta prezintă un risc pentru persoane.
  • Notificarea persoanelor afectate fără întârziere nejustificată dacă breșa este susceptibilă să creeze un risc ridicat pentru drepturile și libertățile lor.

6. Evaluarea impactului asupra protecției datelor (DPIA)

O DPIA va fi efectuată pentru:

  • Prelucrarea datelor privind minori (sub 18 ani) la scară — clasament, participarea la concursuri.
  • Monitorizarea sistematică a comportamentului utilizatorilor (urmărire XP, lanțuri de referral).

7. Evidența activităților de prelucrare (ROPA)

Menținem un Registru al Activităților de Prelucrare conform GDPR Articolul 30, disponibil pentru inspecție ANSPDCP la cerere.

8. Sub-procesatori

  • Google Analytics (analize site) — Politică confidențialitate: policies.google.com/privacy
  • Netlify/Cloudflare (găzduire site) — Politici disponibile pe site-urile lor

9. Contact și autoritate de supraveghere

Întrebări privind protecția datelor:

ANSPDCP: Bd. G-ral. Gheorghe Magheru 28-30, 010336 București | www.dataprotection.ro


GDPR & DATA PROCESSING NOTICE

sQuaredama® | squaredama.ro | Last updated: May 2026

This notice summarizes how sQuaredama® processes personal data in accordance with the General Data Protection Regulation (EU) 2016/679 (GDPR) and applicable Romanian data protection law.

1. Data Controller

sQuaredama® SC SQUAREDAMA COMPANY S.R.L.
Address: Romania, Ilfov, Localitate: Sat Manolache, Com. Glina, Str. Caminului, NR.43A
Trade Registration: J2026016493007
CUI: 54229560
EUID: ROONRC.J2026016493007
Website: www.squaredama.ro
Email: info@squaredama.ro
Data Protection Officer (DPO): Ionel Stoica.

2. Processing Activities

The table below summarizes our key processing activities:

Activity

Data

Basis

Retention

Order fulfilment

Contact, shipping, payment data

Contract performance

Duration of contract + 7 years

Customer support

Contact data, order info

Contract performance / Legitimate interest

2 years after last interaction

XP Leaderboard & contests

Player code, XP score, referral data

Consent / Contract

Duration of contest + 1 year

Marketing communications

Email, name, preferences

Consent

Until withdrawal

Website analytics

IP address (anonymized), usage data

Legitimate interest / Consent (for cookies)

Up to 26 months

Legal compliance

Transaction data, identity

Legal obligation

7 years (accounting law)

3. Special Categories of Data

We do not intentionally collect special categories of personal data (health, racial origin, biometric, etc.).

4. Automated Decision-Making

We use automated processing to calculate XP scores and leaderboard rankings. This does not produce legal effects or similarly significant effects on individuals. No solely automated decisions with legal effects are made.

5. Data Breach Procedure

In the event of a personal data breach, we will:

  • Notify the Romanian DPA (ANSPDCP) within 72 hours of becoming aware of the breach, if it poses a risk to individuals.
  • Notify affected individuals without undue delay if the breach is likely to result in high risk to their rights and freedoms.

6. Data Protection Impact Assessment (DPIA)

A DPIA will be conducted for the following processing activities:

  • Processing of data relating to minors (under 18) at scale — leaderboard, contest participation.
  • Systematic monitoring of user behavior (XP tracking, referral chains).

7. Records of Processing Activities (ROPA)

We maintain a Register of Processing Activities as required by GDPR Article 30. This register is available for inspection by the ANSPDCP on request.

8. Sub-processors

We use the following sub-processors:

  • Google Analytics (website analytics) — Privacy policy: policies.google.com/privacy
  • Netlify/Cloudflare (website hosting) — Privacy policies available on their websites

9. Contact and Supervisory Authority

Data protection queries:

Romanian DPA (ANSPDCP): Bd. G-ral. Gheorghe Magheru 28-30, 010336 Bucharest | www.dataprotection.ro