Introducere
Această Politică de Confidențialitate descrie modul în care Nottral ("noi", "compania" sau "platforma") colectează, utilizează, stochează și protejează datele dumneavoastră personale atunci când utilizați serviciile noastre.
Respectăm Regulamentul General privind Protecția Datelor (GDPR - UE 2016/679)
Transparența este principiul nostru fundamental în prelucrarea datelor
Datele dumneavoastră sunt protejate cu cele mai înalte standarde de securitate
Aveți control deplin asupra informațiilor personale
Platformă Multi-Tenant
Nottral operează ca platformă multi-tenant, ceea ce înseamnă că servim atât utilizatori individuali, cât și afaceri. În funcție de modul în care interacționați cu platforma, Nexyra poate acționa ca Operator de date (pentru contul dumneavoastră de utilizator) sau ca Persoană Împuternicită (pentru datele procesate în numele afacerilor).
Identitatea Operatorului de Date (Art. 13-14 GDPR)
Conform GDPR, operatorul de date este entitatea care determină scopurile și mijloacele prelucrării datelor personale.
Informații despre Operator
SC Nexyra SRL
RO12345678
J40/1234/2024
Str. Exemplu nr. 10, București, România
Responsabil cu Protecția Datelor (DPO)
Pentru orice întrebări legate de prelucrarea datelor personale, vă rugăm să contactați responsabilul nostru cu protecția datelor.
Nexyra ca Operator
Suntem operator pentru:
Conturile de utilizator ale platformei
Datele de autentificare și securitate
Datele de facturare și abonamente
Comunicările directe cu utilizatorii
Nexyra ca Persoană Împuternicită
Acționăm ca persoană împuternicită pentru:
Datele clienților gestionate de afacerile care folosesc platforma
Programările și serviciile rezervate prin intermediul afacerilor
Comunicările între afaceri și clienții lor
Afacerile ca Operatori
Afacerile care utilizează Nexyra sunt operatori independenți pentru datele clienților lor. Acestea stabilesc scopurile prelucrării și sunt responsabile pentru conformitatea cu GDPR în relația cu clienții lor.
Datele Personale Colectate (Art. 13-14 GDPR)
Colectăm doar datele necesare pentru furnizarea serviciilor noastre. Mai jos găsiți categoriile de date colectate:
CategorieTipuri de DateScopTemei LegalPăstrare
Date de Identificare
Nume și prenume, Nume de utilizator, Fotografie de profil (opțional)
Crearea și gestionarea contului
Executarea contractului
Durata contului + 30 zile
Date de Contact
Adresă de email, Număr de telefon, Adresă poștală (opțional)
Comunicare și notificări
Executarea contractului
Durata contului
Date Demografice
Data nașterii, Gen (opțional), Preferințe de limbă
Personalizarea experienței
Consimțământ
Până la retragerea consimțământului
Date Tehnice
Adresă IP (anonimizată/hash), Tip dispozitiv și browser, Sistem de operare
Securitate și diagnosticare
Interes legitim
12 luni
Date Tranzacționale
Istoricul programărilor, Plăți și facturi, Comunicări cu afacerile
Furnizarea serviciilor
Executarea contractului / Obligație legală
3 ani / 10 ani (documente fiscale)
Vizibilitatea Datelor pentru Afaceri
Când faceți o programare la o afacere, aceasta va avea acces la:
Nume și prenume
Nume de utilizator
Număr de telefon
Istoricul programărilor la acea afacere
Afacerile nu au acces la adresa dumneavoastră de email sau la datele de facturare ale contului Nexyra.
Scopurile Prelucrării (Art. 13-14 GDPR)
Prelucrăm datele personale pentru următoarele scopuri specifice:
Furnizarea Serviciilor
Crearea și gestionarea contului, procesarea programărilor, facilitarea comunicării între utilizatori și afaceri.
Comunicări Operaționale
Trimiterea confirmărilor de programare, notificărilor de status, memento-urilor și actualizărilor importante ale serviciului.
Securitate și Protecție
Prevenirea fraudelor, detectarea activităților suspecte, protejarea conturilor și a infrastructurii platformei.
Îmbunătățirea Serviciilor
Analizarea modului de utilizare a platformei pentru a îmbunătăți funcționalitățile și experiența utilizatorilor.
Conformitate Legală
Respectarea obligațiilor legale, inclusiv cele fiscale și de raportare.
Marketing (cu consimțământ)
Trimiterea de oferte și noutăți despre serviciile noastre, doar cu acordul dumneavoastră explicit.
Temeiul Legal al Prelucrării (Art. 6 GDPR)
Prelucrăm datele personale doar când avem un temei legal valid:
Executarea Contractului (Art. 6(1)(b))
Prelucrarea necesară pentru serviciile solicitate de dumneavoastră.
Crearea contului
Procesarea programărilor
Gestionarea plăților
Consimțământ (Art. 6(1)(a))
Când ne-ați acordat permisiunea explicită pentru prelucrare.
Cookie-uri de marketing
Newsletter
Date demografice opționale
Obligație Legală (Art. 6(1)(c))
Când suntem obligați legal să păstrăm sau să furnizăm date.
Documente fiscale
Răspunsuri la autorități
Raportări obligatorii
Interes Legitim (Art. 6(1)(f))
Când avem un interes justificat care nu prevalează asupra drepturilor dumneavoastră.
Securitatea platformei
Prevenirea fraudelor
Îmbunătățirea serviciilor
Durata Păstrării Datelor (Art. 13-14 GDPR)
Păstrăm datele personale doar atât timp cât este necesar pentru scopurile stabilite sau cât impun obligațiile legale:
Tipuri de DatePăstrareScop
Date de cont
Durata contului + 30 zile
Permiterea recuperării contului în caz de ștergere accidentală
Programări și servicii
3 ani de la finalizare
Rezolvarea eventualelor dispute și statistici
Facturi și documente fiscale
10 ani
Conformitate cu legislația fiscală românească
Loguri de securitate
12 luni
Investigarea incidentelor de securitate
Date de consimțământ
Până la retragere + 3 ani
Dovada consimțământului acordat
Ștergerea Datelor
La expirarea perioadei de păstrare sau la cererea dumneavoastră, datele sunt șterse permanent sau anonimizate ireversibil.
Drepturile Tale conform GDPR (Art. 15-22 GDPR)
GDPR vă acordă drepturi extinse asupra datelor personale. Nexyra vă facilitează exercitarea acestor drepturi prin interfața de confidențialitate din cont.
Dreptul de Acces (Art. 15)
Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră.
Dreptul la Rectificare (Art. 16)
Puteți corecta datele inexacte sau completa cele incomplete direct din setările contului.
Dreptul la Ștergere (Art. 17)
Puteți solicita ștergerea datelor personale ("dreptul de a fi uitat"), cu excepția celor păstrate din motive legale.
Dreptul la Restricționare (Art. 18)
Puteți solicita limitarea prelucrării în anumite circumstanțe.
Dreptul la Portabilitate (Art. 20)
Puteți primi datele într-un format structurat sau le puteți transfera altui operator.
Dreptul la Opoziție (Art. 21)
Vă puteți opune prelucrării bazate pe interesul nostru legitim sau pentru marketing.
Dreptul privind Deciziile Automatizate (Art. 22)
Aveți dreptul de a nu fi supus unor decizii bazate exclusiv pe prelucrare automatizată.
Cum Vă Exercitați Drepturile
Puteți exercita majoritatea drepturilor direct din setările contului dumneavoastră, secțiunea "Confidențialitate și Date". Pentru cereri complexe, contactați DPO-ul nostru.
Vom răspunde cererilor în termen de 30 de zile, conform GDPR Art. 12.3.
Protecția Minorilor (Art. 8 GDPR)
Acordăm o atenție deosebită protecției datelor copiilor și minorilor:
Serviciile noastre sunt destinate persoanelor cu vârsta de minimum 16 ani
Pentru utilizatorii sub 16 ani, este necesar consimțământul părintelui sau tutorelui legal
Nu colectăm în mod intenționat date de la copii sub 13 ani
Părinții pot solicita ștergerea datelor copiilor lor contactându-ne
Consimțământ Parental
Dacă descoperiți că un minor v-a folosit adresa de email pentru a crea un cont fără permisiune, vă rugăm să ne contactați imediat pentru a lua măsurile necesare.
Securitatea Datelor (Art. 32 GDPR)
Implementăm măsuri tehnice și organizatorice pentru a proteja datele dumneavoastră:
Măsuri Tehnice
Criptare în tranzit (TLS 1.3) și în repaus (AES-256)
Autentificare în doi pași (2FA) disponibilă
Hash-uri securizate pentru parole (bcrypt)
Monitorizare continuă și detectarea intruziunilor
Backup-uri regulate și redundanță geografică
Măsuri Organizatorice
Acces limitat la date pe baza principiului "need-to-know"
Training obligatoriu pentru angajați privind protecția datelor
Politici și proceduri documentate
Audituri periodice de securitate
Plan de răspuns la incidente
Notificarea Încălcărilor de Securitate
În cazul unei încălcări a securității datelor care vă poate afecta drepturile, vă vom notifica în termen de 72 de ore și vom lua măsurile necesare pentru a limita impactul.
Cookie-uri și Tehnologii Similare (Directiva ePrivacy)
Folosim cookie-uri și tehnologii similare pentru a îmbunătăți experiența dumneavoastră pe platformă:
Cookie-uri Necesare
Esențiale pentru funcționarea platformei. Nu pot fi dezactivate.
Sesiune de autentificare
Preferințe de securitate
Stare coș/programare
Cookie-uri de Analiză
Ne ajută să înțelegem cum utilizați platforma.
Pagini vizitate
Timp petrecut
Erori întâmpinate
Cookie-uri de Preferințe
Rețin alegerile dumneavoastră pentru o experiență personalizată.
Limba preferată
Tema (light/dark)
Preferințe de afișare
Cookie-uri de Marketing
Folosite pentru a afișa reclame relevante (doar cu consimțământ).
Retargeting
Măsurarea campaniilor
Reclame personalizate
Gestionarea Cookie-urilor
Puteți modifica preferințele pentru cookie-uri oricând folosind butonul de mai jos sau din setările browser-ului.
Transferuri Internaționale (Art. 44-49 GDPR)
Datele dumneavoastră sunt stocate și procesate în principal în Uniunea Europeană:
Serverele principale sunt localizate în UE (Germania și Olanda)
Pentru servicii terțe în afara UE, ne asigurăm că există garanții adecvate
Utilizăm Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
Verificăm deciziile de adecvare pentru țările terțe
Servicii Terțe Utilizate
Pentru funcționalități specifice, colaborăm cu furnizori de încredere:
Stripe — Procesare plăți (UE/SUA; Clauze Contractuale Standard)
MongoDB Atlas — Stocare date (UE (Frankfurt); Stocare în UE)
Resend — Trimitere email-uri (SUA; Clauze Contractuale Standard)
Partajarea Datelor cu Terți (Art. 13-14 GDPR)
Nu vindem datele dumneavoastră personale. Partajăm date doar în următoarele circumstanțe:
Afaceri Partenere
Când faceți o programare, afacerea respectivă primește datele necesare pentru a vă servi (nume, telefon, detaliile programării).
Furnizori de Servicii
Colaboratori care ne ajută să operăm platforma (hosting, email, procesare plăți), obligați contractual să protejeze datele.
Obligații Legale
Când suntem obligați legal (ordine judecătorești, solicitări ale autorităților competente).
Protecția Drepturilor
Pentru a proteja drepturile, siguranța sau proprietatea noastră, a utilizatorilor noștri sau a publicului.
Date Vizibile pentru Afaceri
Nume și prenume
Nume de utilizator
Număr de telefon
Istoricul programărilor la acea afacere
Email-ul și datele de facturare Nexyra NU sunt partajate cu afacerile.
Modificări ale Politicii
Putem actualiza periodic această Politică de Confidențialitate pentru a reflecta schimbările în practicile noastre sau cerințele legale:
Veți fi notificat prin email despre modificările semnificative
Modificările minore vor fi anunțate pe platformă
Data ultimei actualizări este afișată la începutul documentului
Vă încurajăm să consultați periodic această pagină
Notificarea Modificărilor
Pentru modificări substanțiale care vă afectează drepturile, vă vom solicita acceptarea noii versiuni înainte de a continua utilizarea serviciilor.
Plângeri și Contact (Art. 77 GDPR)
Dacă aveți întrebări, nelămuriri sau plângeri privind prelucrarea datelor, vă încurajăm să ne contactați:
Contactați DPO
Prima opțiune pentru orice întrebări legate de confidențialitate
Contact General
Pentru asistență generală și întrebări tehnice
Autoritatea de Supraveghere
Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
+40 318 059 211
https://www.dataprotection.ro