Politica de confidenศialitate
Aceastฤ politicฤ explicฤ modul รฎn care colectฤm, folosim, stocฤm ศi protejฤm datele cu caracter personal รฎn cadrul aplicaศiei ROVA, รฎn conformitate cu Regulamentul (UE) 679/2016 (GDPR) ศi legislaศia aplicabilฤ.
- 0) Cine suntem
- S.C. BETTER PERIODS S.R.L. ("ROVA") este o societate romรขneascฤ, cu capital 100% romรขnesc, cu sediul social รฎn Sibiu, Punct de lucru: Strada Ecaterina Varga Nr. 85B, Ap. 4, Sibiu, รฎnregistratฤ la Registrul Comerศului sub nr. J32/1998/2023, avรขnd codul unic de รฎnregistrare 49012725.
- Contact date personale (cereri GDPR): [email protected]. Adresฤ poศtalฤ: Str. Ecaterina Varga Nr. 85B, Ap. 4, Sibiu, Romรขnia.
- 1) Roluri ศi responsabilitฤศi
- Better Periods SRL este operator pentru datele conturilor ROVA (utilizatori/parteneri, billing, suport). Pentru datele clienศilor finali ai Partenerilor (nume, telefon, programฤri), ROVA acศioneazฤ ca รฎmputernicit (processor) al Partenerului (operator).
- Ca รฎmputernicit, ne angajฤm sฤ: procesฤm datele doar conform instrucศiunilor tale, sฤ nu le utilizฤm รฎn scopuri proprii, ศi sฤ le ศtergem/returnฤm la cerere sau la รฎncetarea contractului.
- 2) Categorii de date
-
- Cont ROVA: nume, eโmail, telefon, parolฤ/identificator, date firmฤ (CUI, adresฤ), preferinศe, loguri, abonamente, status plฤศi, configurฤri.
- Clienศi finali: nume/prenume (opศional), telefon, servicii rezervate, data/ora programฤrii, status platฤ, facturฤ (link), notificฤri SMS.
- Tehnice: identificatori dispozitiv, adrese IP, loguri aplicaศie (minimizate), evenimente de securitate.
- 3) Surse de date
- Datele provin de la Partener/Utilizator (creare ศi utilizare cont), din integrฤri configurate (ex. import contacte din telefon, platforme de facturare), de la furnizorii de plฤศi/SMS (status evenimente) ศi din loguri tehnice generate de sistem.
- 4) Scopuri ศi temeiuri
- Prelucrฤm datele รฎn scopuri legitime, รฎn principal รฎn relaศia B2B:
-
- Executarea contractului: gestionarea programฤrilor; trimiterea SMS-urilor automate de confirmare ศi reamintire; generarea linkurilor de platฤ ศi confirmarea acestora; emiterea facturilor automate (EasyPay Pro); afiศarea statisticilor privind activitatea; suport ศi administrare cont.
- Interes legitim: securitate, prevenire abuz/fraudฤ, jurnalizare tehnicฤ, comunicฤri operaศionale ศi tehnice.
- Obligaศie legalฤ: evidenศe financiarโcontabile ศi fiscale (ex. facturi).
- Consimศฤmรขnt: unde e cazul โ ex. import contacte din telefon sau anumite integrฤri/funcศii opศionale.
- Comunicฤri comerciale: nu trimitem mesaje de marketing prin SMS. Putem trimite eโmailuri de tip newsletter doar cu consimศฤmรขnt; te poศi dezabona oricรขnd.
- 5) Destinatari / รฎmputerniciศi
- Datele pot fi accesate de echipa tehnicฤ ROVA (strict pentru suport/mentenanศฤ) ศi de procesatori autorizaศi: Stripe Payments Europe, Ltd. (plฤศi), 4PAY Systems (SMS), Azure/Firebase (hosting), Oblio / SmartBill / FGO (facturare), Algolia (cฤutare). Toศi partenerii respectฤ standardele GDPR ศi au acorduri de prelucrare semnate.
- ROVA pฤstreazฤ lista actualizatฤ de sub-procesatori ศi va notifica รฎn cazul unor schimbฤri semnificative.
- 6) Transferuri internaศionale
- Datele sunt stocate ศi procesate รฎn UE/SEE. รn cazuri excepศionale (sub-procesori cu infrastructurฤ nonโUE), se aplicฤ Clauze Contractuale Standard (SCC) ศi garanศii adecvate, inclusiv evaluฤri de transfer (TIA), dupฤ caz.
- 7) Mฤsuri de securitate
- Criptare รฎn tranzit (TLS), backup zilnic, control acces RBAC, jurnalizare acces, minimizare date ศi segregare logicฤ รฎntre conturi, revizuiri periodice ale permisiunilor ศi testฤri regulate. Accesul este permis doar utilizatorilor autentificaศi.
- 8) Perioade de pฤstrare
-
- Conturi ศi configurฤri: pe durata contractului + 3 ani (prescripศie civilฤ) dupฤ รฎncetare.
- Programฤri ศi loguri operaศionale: 24 luni.
- Jurnale SMS: 12 luni.
- Facturi ศi documente financiarโcontabile: conform legii โ 10 ani.
- Backup-uri: pฤstrate pe fereastra de rotaศie; ศtergerile devin efective la urmฤtoarea rotaศie completฤ.
- 9) Drepturile persoanelor vizate
- Drept de acces, rectificare, ศtergere ("dreptul de a fi uitat"), restricศionare, portabilitate, opoziศie. Ne poศi scrie la [email protected]; rฤspundem รฎn mod obiศnuit รฎn 30 de zile.
- Pentru a procesa cererile, putem solicita informaศii suplimentare rezonabile pentru verificarea identitฤศii.
- Ai dreptul de a depune plรขngere la ANSPDCP โ www.dataprotection.ro.
- 10) Minori
- ROVA nu se adreseazฤ minorilor ศi nu colecteazฤ รฎn mod intenศionat date ale acestora. Dacฤ au fost introduse date ale minorilor, contacteazฤ-ne pentru remediere.
- 11) Decizii automate ศi profilare
- Nu efectuฤm decizii automate cu efecte juridice similare ศi nu realizฤm profilare รฎn scopuri de marketing. Statistici operaศionale sunt afiศate doar pentru funcศionarea serviciului.
- 12) Cookie-uri ศi tehnologii similare
- Folosim cookie-uri/LocalStorage necesare pentru autentificare, securitate ศi preferinศe de sesiune (ex. Firebase Auth). Nu folosim cookie-uri de analizฤ/marketing รฎn prezent. Dacฤ vom introduce cookie-uri nenecesare, vom implementa un mecanism de consimศฤmรขnt (banner) ศi vom actualiza politica.
- 13) Incidente de securitate (breach) & notificare
- รn caz de incident cu risc, vom notifica fฤrฤ รฎntรขrzieri nejustificate, รฎn maxim 24h de la identificare, Partenerii afectaศi ศi, dupฤ caz, ANSPDCP ศi persoanele vizate, incluzรขnd informaศiile minime disponibile (natura incidentului, categoriile de date, mฤsurile luate).
- 14) Modificฤri ale politicii
- Politica poate fi actualizatฤ. Versiunea curentฤ ศi data intrฤrii รฎn vigoare sunt publicate รฎn aplicaศie, iar modificฤrile semnificative pot fi notificate prin eโmail/SMS. Dacฤ este necesar, vom re-colecta consimศฤmรขntul pentru prelucrฤri noi.
Anexฤ: Acord de Prelucrare a Datelor (DPA โ art. 28 GDPR)
- Pฤrศi
- Operator: Partenerul (entitatea care stabileศte scopurile prelucrฤrii privind propriii clienศi finali).
รmputernicit: Better Periods SRL (ROVA), pentru prelucrฤrile asupra datelor clienศilor finali necesare furnizฤrii serviciului. - 1) Obiect, duratฤ, naturฤ ศi scop
- Obiect: prelucrarea datelor clienศilor finali (nume/prenume โ opศional, telefon, servicii rezervate, data/ora, status platฤ, link facturฤ) pentru programฤri, notificฤri SMS, plฤศi ศi facturare.
Duratฤ: durata contractului cu Partenerul.
Naturฤ: stocare, transmitere, organizare, consultare, ศtergere.
Scop: furnizarea funcศionalitฤศilor ROVA cฤtre Partener. - 2) Instrucศiuni documentate
- ROVA prelucreazฤ numai conform instrucศiunilor Partenerului (configuraศii din aplicaศie, setฤri, acศiuni prin interfeศe/API). ROVA nu utilizeazฤ datele รฎn scopuri proprii.
- 3) Confidenศialitate
- Personalul ROVA este obligat prin NDA ศi politici interne de confidenศialitate.
- 4) Mฤsuri tehnice ศi organizatorice (TOMs)
- TLS, backup zilnic, RBAC, jurnalizare acces, separare logicฤ, testare periodicฤ. Mฤsurile pot fi ajustate pentru รฎmbunฤtฤศire, menศinรขnd un nivel adecvat de securitate.
- 5) Sub-procesatori
- Partenerul autorizeazฤ sub-procesorii enumeraศi รฎn Politica de Confidenศialitate. ROVA va informa cu privire la adฤugฤri/รฎnlocuiri cu un preaviz rezonabil; Partenerul poate obiecta รฎn mod justificat.
- 6) Transferuri
- Numai รฎn UE/SEE; dacฤ este necesar รฎn afara SEE, se aplicฤ SCC ศi garanศii adecvate.
- 7) Asistenศฤ
- ROVA asistฤ Partenerul รฎn รฎndeplinirea obligaศiilor privind drepturile persoanelor vizate, evaluฤri DPIA ศi notificarea incidentelor, รฎn mฤsura rezonabil necesarฤ.
- 8) ศtergere/returnare date
- La รฎncetarea contractului, la alegerea Partenerului, ROVA ศterge sau returneazฤ datele clienศilor finali. Copiile din backup se vor ศterge la ciclul normal de rotaศie.
- 9) Audit
- La cerere, ROVA pune la dispoziศie informaศii rezonabile pentru a demonstra conformitatea. Auditurile onโsite se vor agrea cu preaviz ศi รฎn limite rezonabile (costuri suportate de Operator).
- 10) Rฤspundere
- Fiecare parte rฤspunde รฎn limitele stabilite de contractul principal; ROVA nu rฤspunde pentru instrucศiuni ilegale sau incomplete ale Operatorului.