Politica de Confidențialitate

Descarcă PDF

Aflați cum colectăm, folosim și protejăm datele dumneavoastră personale în conformitate cu GDPR

Ultima actualizare: 20 Iunie 2026Versiunea: 1.6

Introducere

Această Politică de Confidențialitate descrie modul în care Nottral ("noi", "compania" sau "platforma") colectează, utilizează, stochează și protejează datele dumneavoastră personale atunci când utilizați serviciile noastre.

  • Respectăm Regulamentul General privind Protecția Datelor (GDPR - UE 2016/679)

  • Transparența este principiul nostru fundamental în prelucrarea datelor

  • Datele dumneavoastră sunt protejate cu cele mai înalte standarde de securitate

  • Aveți control deplin asupra informațiilor personale

Platformă Multi-Tenant

Nottral operează ca platformă multi-tenant, ceea ce înseamnă că servim atât utilizatori individuali, cât și afaceri. În funcție de modul în care interacționați cu platforma, Nexyra poate acționa ca Operator de date (pentru contul dumneavoastră de utilizator) sau ca Persoană Împuternicită (pentru datele procesate în numele afacerilor).

Identitatea Operatorului de Date (Art. 13-14 GDPR)

Conform GDPR, operatorul de date este entitatea care determină scopurile și mijloacele prelucrării datelor personale.

Informații despre Operator

  • SC Nexyra SRL

  • RO12345678

  • J40/1234/2024

  • Str. Exemplu nr. 10, București, România

  • [email protected]

Responsabil cu Protecția Datelor (DPO)

Pentru orice întrebări legate de prelucrarea datelor personale, vă rugăm să contactați responsabilul nostru cu protecția datelor.

[email protected]

Nexyra ca Operator

Suntem operator pentru:

  • Conturile de utilizator ale platformei

  • Datele de autentificare și securitate

  • Datele de facturare și abonamente

  • Comunicările directe cu utilizatorii

Nexyra ca Persoană Împuternicită

Acționăm ca persoană împuternicită pentru:

  • Datele clienților gestionate de afacerile care folosesc platforma

  • Programările și serviciile rezervate prin intermediul afacerilor

  • Comunicările între afaceri și clienții lor

Afacerile ca Operatori

Afacerile care utilizează Nexyra sunt operatori independenți pentru datele clienților lor. Acestea stabilesc scopurile prelucrării și sunt responsabile pentru conformitatea cu GDPR în relația cu clienții lor.

Datele Personale Colectate (Art. 13-14 GDPR)

Colectăm doar datele necesare pentru furnizarea serviciilor noastre. Mai jos găsiți categoriile de date colectate:

CategorieTipuri de DateScopTemei LegalPăstrare

Date de Identificare

Nume și prenume, Nume de utilizator, Fotografie de profil (opțional)

Crearea și gestionarea contului

Executarea contractului

Durata contului + 30 zile

Date de Contact

Adresă de email, Număr de telefon, Adresă poștală (opțional)

Comunicare și notificări

Executarea contractului

Durata contului

Date Demografice

Data nașterii, Gen (opțional), Preferințe de limbă

Personalizarea experienței

Consimțământ

Până la retragerea consimțământului

Date Tehnice

Adresă IP (anonimizată/hash), Tip dispozitiv și browser, Sistem de operare

Securitate și diagnosticare

Interes legitim

12 luni

Date Tranzacționale

Istoricul programărilor, Plăți și facturi, Comunicări cu afacerile

Furnizarea serviciilor

Executarea contractului / Obligație legală

3 ani / 10 ani (documente fiscale)

Vizibilitatea Datelor pentru Afaceri

Când faceți o programare la o afacere, aceasta va avea acces la:

  • Nume și prenume

  • Nume de utilizator

  • Număr de telefon

  • Istoricul programărilor la acea afacere

Afacerile nu au acces la adresa dumneavoastră de email sau la datele de facturare ale contului Nexyra.

Scopurile Prelucrării (Art. 13-14 GDPR)

Prelucrăm datele personale pentru următoarele scopuri specifice:

Furnizarea Serviciilor

Crearea și gestionarea contului, procesarea programărilor, facilitarea comunicării între utilizatori și afaceri.

Comunicări Operaționale

Trimiterea confirmărilor de programare, notificărilor de status, memento-urilor și actualizărilor importante ale serviciului.

Securitate și Protecție

Prevenirea fraudelor, detectarea activităților suspecte, protejarea conturilor și a infrastructurii platformei.

Îmbunătățirea Serviciilor

Analizarea modului de utilizare a platformei pentru a îmbunătăți funcționalitățile și experiența utilizatorilor.

Conformitate Legală

Respectarea obligațiilor legale, inclusiv cele fiscale și de raportare.

Marketing (cu consimțământ)

Trimiterea de oferte și noutăți despre serviciile noastre, doar cu acordul dumneavoastră explicit.

Prelucrăm datele personale doar când avem un temei legal valid:

Executarea Contractului (Art. 6(1)(b))

Prelucrarea necesară pentru serviciile solicitate de dumneavoastră.

  • Crearea contului

  • Procesarea programărilor

  • Gestionarea plăților

Consimțământ (Art. 6(1)(a))

Când ne-ați acordat permisiunea explicită pentru prelucrare.

  • Cookie-uri de marketing

  • Newsletter

  • Date demografice opționale

Obligație Legală (Art. 6(1)(c))

Când suntem obligați legal să păstrăm sau să furnizăm date.

  • Documente fiscale

  • Răspunsuri la autorități

  • Raportări obligatorii

Interes Legitim (Art. 6(1)(f))

Când avem un interes justificat care nu prevalează asupra drepturilor dumneavoastră.

  • Securitatea platformei

  • Prevenirea fraudelor

  • Îmbunătățirea serviciilor

Durata Păstrării Datelor (Art. 13-14 GDPR)

Păstrăm datele personale doar atât timp cât este necesar pentru scopurile stabilite sau cât impun obligațiile legale:

Tipuri de DatePăstrareScop

Date de cont

Durata contului + 30 zile

Permiterea recuperării contului în caz de ștergere accidentală

Programări și servicii

3 ani de la finalizare

Rezolvarea eventualelor dispute și statistici

Facturi și documente fiscale

10 ani

Conformitate cu legislația fiscală românească

Loguri de securitate

12 luni

Investigarea incidentelor de securitate

Date de consimțământ

Până la retragere + 3 ani

Dovada consimțământului acordat

Ștergerea Datelor

La expirarea perioadei de păstrare sau la cererea dumneavoastră, datele sunt șterse permanent sau anonimizate ireversibil.

Drepturile Tale conform GDPR (Art. 15-22 GDPR)

GDPR vă acordă drepturi extinse asupra datelor personale. Nexyra vă facilitează exercitarea acestor drepturi prin interfața de confidențialitate din cont.

Dreptul de Acces (Art. 15)

Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră.

Dreptul la Rectificare (Art. 16)

Puteți corecta datele inexacte sau completa cele incomplete direct din setările contului.

Dreptul la Ștergere (Art. 17)

Puteți solicita ștergerea datelor personale ("dreptul de a fi uitat"), cu excepția celor păstrate din motive legale.

Dreptul la Restricționare (Art. 18)

Puteți solicita limitarea prelucrării în anumite circumstanțe.

Dreptul la Portabilitate (Art. 20)

Puteți primi datele într-un format structurat sau le puteți transfera altui operator.

Dreptul la Opoziție (Art. 21)

Vă puteți opune prelucrării bazate pe interesul nostru legitim sau pentru marketing.

Dreptul privind Deciziile Automatizate (Art. 22)

Aveți dreptul de a nu fi supus unor decizii bazate exclusiv pe prelucrare automatizată.

Cum Vă Exercitați Drepturile

Puteți exercita majoritatea drepturilor direct din setările contului dumneavoastră, secțiunea "Confidențialitate și Date". Pentru cereri complexe, contactați DPO-ul nostru.

Vom răspunde cererilor în termen de 30 de zile, conform GDPR Art. 12.3.

Protecția Minorilor (Art. 8 GDPR)

Acordăm o atenție deosebită protecției datelor copiilor și minorilor:

  • Serviciile noastre sunt destinate persoanelor cu vârsta de minimum 16 ani

  • Pentru utilizatorii sub 16 ani, este necesar consimțământul părintelui sau tutorelui legal

  • Nu colectăm în mod intenționat date de la copii sub 13 ani

  • Părinții pot solicita ștergerea datelor copiilor lor contactându-ne

Consimțământ Parental

Dacă descoperiți că un minor v-a folosit adresa de email pentru a crea un cont fără permisiune, vă rugăm să ne contactați imediat pentru a lua măsurile necesare.

Securitatea Datelor (Art. 32 GDPR)

Implementăm măsuri tehnice și organizatorice pentru a proteja datele dumneavoastră:

Măsuri Tehnice

  • Criptare în tranzit (TLS 1.3) și în repaus (AES-256)

  • Autentificare în doi pași (2FA) disponibilă

  • Hash-uri securizate pentru parole (bcrypt)

  • Monitorizare continuă și detectarea intruziunilor

  • Backup-uri regulate și redundanță geografică

Măsuri Organizatorice

  • Acces limitat la date pe baza principiului "need-to-know"

  • Training obligatoriu pentru angajați privind protecția datelor

  • Politici și proceduri documentate

  • Audituri periodice de securitate

  • Plan de răspuns la incidente

Notificarea Încălcărilor de Securitate

În cazul unei încălcări a securității datelor care vă poate afecta drepturile, vă vom notifica în termen de 72 de ore și vom lua măsurile necesare pentru a limita impactul.

Folosim cookie-uri și tehnologii similare pentru a îmbunătăți experiența dumneavoastră pe platformă:

Esențiale pentru funcționarea platformei. Nu pot fi dezactivate.

  • Sesiune de autentificare

  • Preferințe de securitate

  • Stare coș/programare

Ne ajută să înțelegem cum utilizați platforma.

  • Pagini vizitate

  • Timp petrecut

  • Erori întâmpinate

Rețin alegerile dumneavoastră pentru o experiență personalizată.

  • Limba preferată

  • Tema (light/dark)

  • Preferințe de afișare

Folosite pentru a afișa reclame relevante (doar cu consimțământ).

  • Retargeting

  • Măsurarea campaniilor

  • Reclame personalizate

Puteți modifica preferințele pentru cookie-uri oricând folosind butonul de mai jos sau din setările browser-ului.

Transferuri Internaționale (Art. 44-49 GDPR)

Datele dumneavoastră sunt stocate și procesate în principal în Uniunea Europeană:

  • Serverele principale sunt localizate în UE (Germania și Olanda)

  • Pentru servicii terțe în afara UE, ne asigurăm că există garanții adecvate

  • Utilizăm Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană

  • Verificăm deciziile de adecvare pentru țările terțe

Servicii Terțe Utilizate

Pentru funcționalități specifice, colaborăm cu furnizori de încredere:

Stripe — Procesare plăți (UE/SUA; Clauze Contractuale Standard)

MongoDB Atlas — Stocare date (UE (Frankfurt); Stocare în UE)

Resend — Trimitere email-uri (SUA; Clauze Contractuale Standard)

Partajarea Datelor cu Terți (Art. 13-14 GDPR)

Nu vindem datele dumneavoastră personale. Partajăm date doar în următoarele circumstanțe:

Afaceri Partenere

Când faceți o programare, afacerea respectivă primește datele necesare pentru a vă servi (nume, telefon, detaliile programării).

Furnizori de Servicii

Colaboratori care ne ajută să operăm platforma (hosting, email, procesare plăți), obligați contractual să protejeze datele.

Obligații Legale

Când suntem obligați legal (ordine judecătorești, solicitări ale autorităților competente).

Protecția Drepturilor

Pentru a proteja drepturile, siguranța sau proprietatea noastră, a utilizatorilor noștri sau a publicului.

Date Vizibile pentru Afaceri

  • Nume și prenume

  • Nume de utilizator

  • Număr de telefon

  • Istoricul programărilor la acea afacere

Email-ul și datele de facturare Nexyra NU sunt partajate cu afacerile.

Modificări ale Politicii

Putem actualiza periodic această Politică de Confidențialitate pentru a reflecta schimbările în practicile noastre sau cerințele legale:

  • Veți fi notificat prin email despre modificările semnificative

  • Modificările minore vor fi anunțate pe platformă

  • Data ultimei actualizări este afișată la începutul documentului

  • Vă încurajăm să consultați periodic această pagină

Notificarea Modificărilor

Pentru modificări substanțiale care vă afectează drepturile, vă vom solicita acceptarea noii versiuni înainte de a continua utilizarea serviciilor.

Plângeri și Contact (Art. 77 GDPR)

Dacă aveți întrebări, nelămuriri sau plângeri privind prelucrarea datelor, vă încurajăm să ne contactați:

Contactați DPO

Prima opțiune pentru orice întrebări legate de confidențialitate

[email protected]

Contact General

Pentru asistență generală și întrebări tehnice

[email protected]

Autoritatea de Supraveghere

Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la autoritatea de supraveghere:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

  • B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România

  • +40 318 059 211

  • [email protected]

  • https://www.dataprotection.ro