1. Identitatea Operatorului de Date
Confidențialitatea datelor dumneavoastră cu caracter personal este o prioritate absolută pentru noebi.ro. Prezentul document explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră când utilizați platforma noastră.
Aceeași politică se aplică și aplicațiilor mobile Noebi, Noebi Specialist și Noebi Staff (disponibile în Google Play și App Store), inclusiv datelor de locație și notificărilor push. În cuprinsul acestui document, termenul „platforma" include atât site-ul web noebi.ro, cât și aceste aplicații mobile.
Operatorul de date:
TRANTU GHE. GABRIELA PERSOANĂ FIZICĂ AUTORIZATĂ
CUI: 49331759 | Nr. Reg. Com.: F2023001275136
Sediul Social: Str. Baba Novac, nr. 185, bl. BN3, et. P, ap. 4, Constanța, România
Email Protecția Datelor (DPO): privacy@noebi.ro | Email Suport: contact@noebi.ro
2. Principiile Prelucrării Datelor
Noebi prelucrează datele dumneavoastră respectând cu strictețe principiile GDPR: legalitate, echitate, transparență, limitare la scop, reducerea la minim a datelor, acuratețe, limitare a stocării, integritate și confidențialitate.
3. Categoriile de Date Colectate
A. De la Clienți (Persoane fizice):
- Date de identificare: Nume, prenume, adresă de email, număr de telefon mobil (utilizat pentru confirmarea prin SMS a programărilor).
- Date despre rezervări: Istoric programări, servicii alese, data/ora, salonul selectat, preferințe.
- Date tehnice: Adresă IP, tip browser, sistem de operare, cookie-uri și date de navigare.
B. De la Vendori / Saloane (B2B):
- Date firmă (CUI, J, denumire SRL/PFA, IBAN, adresă sediu și punct de lucru).
- Date de contact reprezentant (nume, telefon, email admin).
- Lista de servicii, stiliști, prețuri și poze ale salonului.
C. Prin aplicațiile mobile (Noebi, Noebi Specialist, Noebi Staff):
- Date de locație (aproximativă și/sau precisă): folosite pentru a afișa pe hartă saloanele și specialiștii din apropiere — doar dacă acordați permisiunea de locație din dispozitiv.
- Notificări push: token-uri transmise prin Firebase Cloud Messaging (Google), pentru confirmări, reamintiri și actualizări privind programările.
- Cameră și galerie foto: accesate exclusiv atunci când alegeți să încărcați o fotografie (de exemplu, poză de profil).
- Date de rezervare și de plată efectuate din aplicație.
Puteți controla sau revoca oricând permisiunile de locație, notificări și cameră din setările dispozitivului dumneavoastră. Revocarea unor permisiuni poate limita anumite funcționalități (de exemplu, saloanele din apropiere sau reamintirile).
4. Temeiurile Juridice și Scopurile Prelucrării
Prelucreăm datele dumneavoastră în baza următoarelor temeiuri legale (Art. 6 GDPR):
- Executarea Contractului / Rezervării (Art. 6 lit. b): Pentru procesarea programării la salon, trimiterea notificărilor de reamintire pe SMS și crearea contului de utilizator.
- Obligații Legale (Art. 6 lit. c): Pentru emiterea facturilor fiscale B2B și raportarea în sistemul RO e-Factura (ANAF).
- Interes Legitim (Art. 6 lit. f): Pentru securitatea platformei, prevenirea fraudelor și îmbunătățirea serviciilor IT.
- Consimțământ (Art. 6 lit. a): Pentru transmiterea de buletine informative (newsletter) și cookie-uri neesențiale.
5. Durata de Păstrare a Datelor Personale
- Facturi și Date Contabile: Stocate timp de 10 ani, conform Legii Contabilității nr. 82/1991.
- Date Cont Utilizator / Istoric Rezervări: Păstrate pe durata existenței contului sau până la exercitarea cererii de ștergere.
- Loguri tehnice de securitate: 90 de zile.
6. Destinatarii Datelor și Transferul către Terți
Datele dumneavoastră sunt transmise strict partenerilor contractuali de încredere necesari funcționării platformei:
- Vendorul / Salonul ales: Numele și numărul tău de telefon sunt transmise salonului rezervat pentru prestarea serviciului.
- Procesatorii de Plăți: Gateway-uri bancare securizate — Revolut, Banca Transilvania, Stripe și Netopia. Datele complete ale cardului (număr, CVV) nu sunt stocate pe serverele Noebi, ci sunt transmise direct și securizat procesatorilor de plăți conformi cu standardul PCI-DSS.
- Furnizori Notificări SMS / Email: Furnizori de servicii de mesagerie tehnică.
- Autorități Publice: ANAF sau organele judiciare doar în condițiile stabilite expres de lege.
7. Securitatea Datelor Dumneavoastră
Implementăm măsuri tehnice și organizatorice avansate de securitate: conexiuni criptate SSL/TLS (HTTPS), firewall-uri, protecție împotriva atacurilor cibernețice și acces restricționat pe bază de roluri.
8. Drepturile Dumneavoastră conform GDPR
În calitate de persoană vizată, aveți următoarele drepturi garantate de lege:
- Dreptul de acces: Puteți solicita o confirmare privind prelucrarea datelor dumneavoastră.
- Dreptul la rectificare: Puteți corecta datele inexacte direct din contul dumneavoastră.
- Dreptul la ștergere („Dreptul de a fi uitat”): Puteți solicita ștergerea contului și a datelor asociate, în măsura în care nu există o obligație legală de păstrare.
- Dreptul la restricționarea prelucrării & Portabilitate: Puteți cere exportul datelor într-un format structurat.
- Dreptul de opoziție: Vă puteți dezabona oricând de la comunicările de marketing.
9. Autoritatea de Supraveghere & Contact
Pentru exercitarea drepturilor dumneavoastră, ne puteți contacta oricând la adresa de email: privacy@noebi.ro.
De asemenea, aveți dreptul de a depune o plângere la autoritatea națională de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Cod Poștal 010336
Website:
www.dataprotection.ro | Email:
anspdcp@dataprotection.ro