โ€” Ultima actualizare: 14.12.2025

Politica de confidenศ›ialitate

Aceastฤƒ politicฤƒ explicฤƒ modul รฎn care colectฤƒm, folosim, stocฤƒm ศ™i protejฤƒm datele cu caracter personal รฎn cadrul aplicaศ›iei ROVA, รฎn conformitate cu Regulamentul (UE) 679/2016 (GDPR) ศ™i legislaศ›ia aplicabilฤƒ.

0) Cine suntem
S.C. BETTER PERIODS S.R.L. ("ROVA") este o societate romรขneascฤƒ, cu capital 100% romรขnesc, cu sediul social รฎn Sibiu, Punct de lucru: Strada Ecaterina Varga Nr. 85B, Ap. 4, Sibiu, รฎnregistratฤƒ la Registrul Comerศ›ului sub nr. J32/1998/2023, avรขnd codul unic de รฎnregistrare 49012725.
Contact date personale (cereri GDPR): [email protected]. Adresฤƒ poศ™talฤƒ: Str. Ecaterina Varga Nr. 85B, Ap. 4, Sibiu, Romรขnia.
1) Roluri ศ™i responsabilitฤƒศ›i
Better Periods SRL este operator pentru datele conturilor ROVA (utilizatori/parteneri, billing, suport). Pentru datele clienศ›ilor finali ai Partenerilor (nume, telefon, programฤƒri), ROVA acศ›ioneazฤƒ ca รฎmputernicit (processor) al Partenerului (operator).
Ca รฎmputernicit, ne angajฤƒm sฤƒ: procesฤƒm datele doar conform instrucศ›iunilor tale, sฤƒ nu le utilizฤƒm รฎn scopuri proprii, ศ™i sฤƒ le ศ™tergem/returnฤƒm la cerere sau la รฎncetarea contractului.
2) Categorii de date
  • Cont ROVA: nume, eโ€‘mail, telefon, parolฤƒ/identificator, date firmฤƒ (CUI, adresฤƒ), preferinศ›e, loguri, abonamente, status plฤƒศ›i, configurฤƒri.
  • Clienศ›i finali: nume/prenume (opศ›ional), telefon, servicii rezervate, data/ora programฤƒrii, status platฤƒ, facturฤƒ (link), notificฤƒri SMS.
  • Tehnice: identificatori dispozitiv, adrese IP, loguri aplicaศ›ie (minimizate), evenimente de securitate.
3) Surse de date
Datele provin de la Partener/Utilizator (creare ศ™i utilizare cont), din integrฤƒri configurate (ex. import contacte din telefon, platforme de facturare), de la furnizorii de plฤƒศ›i/SMS (status evenimente) ศ™i din loguri tehnice generate de sistem.
4) Scopuri ศ™i temeiuri
Prelucrฤƒm datele รฎn scopuri legitime, รฎn principal รฎn relaศ›ia B2B:
  • Executarea contractului: gestionarea programฤƒrilor; trimiterea SMS-urilor automate de confirmare ศ™i reamintire; generarea linkurilor de platฤƒ ศ™i confirmarea acestora; emiterea facturilor automate (EasyPay Pro); afiศ™area statisticilor privind activitatea; suport ศ™i administrare cont.
  • Interes legitim: securitate, prevenire abuz/fraudฤƒ, jurnalizare tehnicฤƒ, comunicฤƒri operaศ›ionale ศ™i tehnice.
  • Obligaศ›ie legalฤƒ: evidenศ›e financiarโ€‘contabile ศ™i fiscale (ex. facturi).
  • Consimศ›ฤƒmรขnt: unde e cazul โ€“ ex. import contacte din telefon sau anumite integrฤƒri/funcศ›ii opศ›ionale.
Comunicฤƒri comerciale: nu trimitem mesaje de marketing prin SMS. Putem trimite eโ€‘mailuri de tip newsletter doar cu consimศ›ฤƒmรขnt; te poศ›i dezabona oricรขnd.
5) Destinatari / รฎmputerniciศ›i
Datele pot fi accesate de echipa tehnicฤƒ ROVA (strict pentru suport/mentenanศ›ฤƒ) ศ™i de procesatori autorizaศ›i: Stripe Payments Europe, Ltd. (plฤƒศ›i), 4PAY Systems (SMS), Azure/Firebase (hosting), Oblio / SmartBill / FGO (facturare), Algolia (cฤƒutare). Toศ›i partenerii respectฤƒ standardele GDPR ศ™i au acorduri de prelucrare semnate.
ROVA pฤƒstreazฤƒ lista actualizatฤƒ de sub-procesatori ศ™i va notifica รฎn cazul unor schimbฤƒri semnificative.
6) Transferuri internaศ›ionale
Datele sunt stocate ศ™i procesate รฎn UE/SEE. รŽn cazuri excepศ›ionale (sub-procesori cu infrastructurฤƒ nonโ€‘UE), se aplicฤƒ Clauze Contractuale Standard (SCC) ศ™i garanศ›ii adecvate, inclusiv evaluฤƒri de transfer (TIA), dupฤƒ caz.
7) Mฤƒsuri de securitate
Criptare รฎn tranzit (TLS), backup zilnic, control acces RBAC, jurnalizare acces, minimizare date ศ™i segregare logicฤƒ รฎntre conturi, revizuiri periodice ale permisiunilor ศ™i testฤƒri regulate. Accesul este permis doar utilizatorilor autentificaศ›i.
8) Perioade de pฤƒstrare
  • Conturi ศ™i configurฤƒri: pe durata contractului + 3 ani (prescripศ›ie civilฤƒ) dupฤƒ รฎncetare.
  • Programฤƒri ศ™i loguri operaศ›ionale: 24 luni.
  • Jurnale SMS: 12 luni.
  • Facturi ศ™i documente financiarโ€‘contabile: conform legii โ€“ 10 ani.
  • Backup-uri: pฤƒstrate pe fereastra de rotaศ›ie; ศ™tergerile devin efective la urmฤƒtoarea rotaศ›ie completฤƒ.
La solicitare, datele clienศ›ilor finali pot fi ศ™terse/anonimizate conform instrucศ›iunilor Partenerului.
9) Drepturile persoanelor vizate
Drept de acces, rectificare, ศ™tergere ("dreptul de a fi uitat"), restricศ›ionare, portabilitate, opoziศ›ie. Ne poศ›i scrie la [email protected]; rฤƒspundem รฎn mod obiศ™nuit รฎn 30 de zile.
Pentru a procesa cererile, putem solicita informaศ›ii suplimentare rezonabile pentru verificarea identitฤƒศ›ii.
Ai dreptul de a depune plรขngere la ANSPDCP โ€“ www.dataprotection.ro.
10) Minori
ROVA nu se adreseazฤƒ minorilor ศ™i nu colecteazฤƒ รฎn mod intenศ›ionat date ale acestora. Dacฤƒ au fost introduse date ale minorilor, contacteazฤƒ-ne pentru remediere.
11) Decizii automate ศ™i profilare
Nu efectuฤƒm decizii automate cu efecte juridice similare ศ™i nu realizฤƒm profilare รฎn scopuri de marketing. Statistici operaศ›ionale sunt afiศ™ate doar pentru funcศ›ionarea serviciului.
12) Cookie-uri ศ™i tehnologii similare
Folosim cookie-uri/LocalStorage necesare pentru autentificare, securitate ศ™i preferinศ›e de sesiune (ex. Firebase Auth). Nu folosim cookie-uri de analizฤƒ/marketing รฎn prezent. Dacฤƒ vom introduce cookie-uri nenecesare, vom implementa un mecanism de consimศ›ฤƒmรขnt (banner) ศ™i vom actualiza politica.
13) Incidente de securitate (breach) & notificare
รŽn caz de incident cu risc, vom notifica fฤƒrฤƒ รฎntรขrzieri nejustificate, รฎn maxim 24h de la identificare, Partenerii afectaศ›i ศ™i, dupฤƒ caz, ANSPDCP ศ™i persoanele vizate, incluzรขnd informaศ›iile minime disponibile (natura incidentului, categoriile de date, mฤƒsurile luate).
14) Modificฤƒri ale politicii
Politica poate fi actualizatฤƒ. Versiunea curentฤƒ ศ™i data intrฤƒrii รฎn vigoare sunt publicate รฎn aplicaศ›ie, iar modificฤƒrile semnificative pot fi notificate prin eโ€‘mail/SMS. Dacฤƒ este necesar, vom re-colecta consimศ›ฤƒmรขntul pentru prelucrฤƒri noi.

Anexฤƒ: Acord de Prelucrare a Datelor (DPA โ€“ art. 28 GDPR)

Pฤƒrศ›i
Operator: Partenerul (entitatea care stabileศ™te scopurile prelucrฤƒrii privind propriii clienศ›i finali).
รŽmputernicit: Better Periods SRL (ROVA), pentru prelucrฤƒrile asupra datelor clienศ›ilor finali necesare furnizฤƒrii serviciului.
1) Obiect, duratฤƒ, naturฤƒ ศ™i scop
Obiect: prelucrarea datelor clienศ›ilor finali (nume/prenume โ€“ opศ›ional, telefon, servicii rezervate, data/ora, status platฤƒ, link facturฤƒ) pentru programฤƒri, notificฤƒri SMS, plฤƒศ›i ศ™i facturare.
Duratฤƒ: durata contractului cu Partenerul.
Naturฤƒ: stocare, transmitere, organizare, consultare, ศ™tergere.
Scop: furnizarea funcศ›ionalitฤƒศ›ilor ROVA cฤƒtre Partener.
2) Instrucศ›iuni documentate
ROVA prelucreazฤƒ numai conform instrucศ›iunilor Partenerului (configuraศ›ii din aplicaศ›ie, setฤƒri, acศ›iuni prin interfeศ›e/API). ROVA nu utilizeazฤƒ datele รฎn scopuri proprii.
3) Confidenศ›ialitate
Personalul ROVA este obligat prin NDA ศ™i politici interne de confidenศ›ialitate.
4) Mฤƒsuri tehnice ศ™i organizatorice (TOMs)
TLS, backup zilnic, RBAC, jurnalizare acces, separare logicฤƒ, testare periodicฤƒ. Mฤƒsurile pot fi ajustate pentru รฎmbunฤƒtฤƒศ›ire, menศ›inรขnd un nivel adecvat de securitate.
5) Sub-procesatori
Partenerul autorizeazฤƒ sub-procesorii enumeraศ›i รฎn Politica de Confidenศ›ialitate. ROVA va informa cu privire la adฤƒugฤƒri/รฎnlocuiri cu un preaviz rezonabil; Partenerul poate obiecta รฎn mod justificat.
6) Transferuri
Numai รฎn UE/SEE; dacฤƒ este necesar รฎn afara SEE, se aplicฤƒ SCC ศ™i garanศ›ii adecvate.
7) Asistenศ›ฤƒ
ROVA asistฤƒ Partenerul รฎn รฎndeplinirea obligaศ›iilor privind drepturile persoanelor vizate, evaluฤƒri DPIA ศ™i notificarea incidentelor, รฎn mฤƒsura rezonabil necesarฤƒ.
8) ศ˜tergere/returnare date
La รฎncetarea contractului, la alegerea Partenerului, ROVA ศ™terge sau returneazฤƒ datele clienศ›ilor finali. Copiile din backup se vor ศ™terge la ciclul normal de rotaศ›ie.
9) Audit
La cerere, ROVA pune la dispoziศ›ie informaศ›ii rezonabile pentru a demonstra conformitatea. Auditurile onโ€‘site se vor agrea cu preaviz ศ™i รฎn limite rezonabile (costuri suportate de Operator).
10) Rฤƒspundere
Fiecare parte rฤƒspunde รฎn limitele stabilite de contractul principal; ROVA nu rฤƒspunde pentru instrucศ›iuni ilegale sau incomplete ale Operatorului.