Sari la conținut
Soni Cuts — Barber Studio · Sibiu
Acest document este un draft de implementare și trebuie verificat de un avocat/consultant înainte de publicare.

Soni Cuts · Sibiu

Politica de confidențialitate

Versiunea 1.0 · nepublicată

INFORMARE IMPORTANTĂ Acesta este un draft operațional complet. Marcajele dintre paranteze duble trebuie înlocuite cu datele PFA și furnizorilor reali înainte de publicare. Textul trebuie verificat de un profesionist juridic raportat la activitatea efectivă. 1. Operatorul datelor Operator: [[DE COMPLETAT: DENUMIREA LEGALĂ A PFA]], [[DE COMPLETAT: FORMA JURIDICĂ]], CUI/CIF [[DE COMPLETAT: CUI/CIF]], nr. Registrul Comerțului [[DE COMPLETAT: NUMĂR REGISTRUL COMERȚULUI]], cu sediul profesional în [[DE COMPLETAT: SEDIUL PROFESIONAL AL PFA]] („Soni Cuts”, „noi”). Serviciile sunt prestate la [[DE COMPLETAT: ADRESA UNDE SE PRESTEAZĂ SERVICIILE]]. Pentru întrebări și exercitarea drepturilor privind datele personale ne poți scrie la [[DE COMPLETAT: E-MAIL PENTRU CERERI GDPR]] sau ne poți contacta la [[DE COMPLETAT: TELEFON OPERATOR]]. Nu este desemnat un responsabil cu protecția datelor decât dacă o obligație legală aplicabilă va impune acest lucru. 2. Cui se aplică această informare Informarea se aplică vizitatorilor site-ului, persoanelor care ne contactează sau solicită o programare, clienților și utilizatorilor contului Soni Cuts, persoanelor care oferă o recenzie ori o fotografie și participanților la programele de fidelitate, voucher sau recomandare. 3. Datele pe care le prelucrăm În funcție de interacțiune, putem prelucra: • identificare și contact: nume, e-mail, telefon și datele contului; • programare și servicii: data, intervalul, serviciul, locația, cereri de modificare/anulare, observații necesare prestării și istoricul vizitelor; • preferințe cerute de client: profiluri de tunsoare și fotografii de referință păstrate privat; • tranzacții și beneficii: servicii încasate, reduceri, bacșiș separat, metodă de plată, vouchere, recompense și recomandări; platforma păstrează valori în bani ca sume exacte în RON; • comunicări: mesajele trimise prin formular și răspunsurile aferente; • feedback și conținut publicabil: rating, textul recenziei, numele de afișare și, separat, imagini pentru portofoliu; • dovezi juridice: versiunea și checksum-ul termenilor acceptați, alegerile de publicare și retragerea consimțământului; • securitate și tehnic: adresă IP, user-agent, momente de autentificare, dispozitiv aproximativ, acțiuni de securitate și identificatori tehnici pseudonimizați. Nu includem parolele, tokenurile sau secretele sesiunii în exporturi ori jurnale. Nu solicităm în mod intenționat date privind sănătatea. Te rugăm să nu introduci diagnostice sau alte categorii speciale de date în câmpurile libere; comunică direct prestatorului numai informația strict necesară siguranței serviciului. 4. Sursele datelor Primim datele direct de la tine, de la administrator atunci când înregistrează serviciul prestat sau plata și, dacă alegi programarea externă, de la furnizorul de programări conform propriilor sale condiții și informări. Nu cumpărăm baze de date și nu folosim date pentru profilare publicitară. 5. Scopuri și temeiuri juridice Prelucrăm datele, după caz, pentru: • pași solicitați înaintea unui contract și executarea serviciului: răspuns la solicitări, cont, disponibilitate, programări, modificări, istoric și preferințe salvate la cererea ta — art. 6 alin. (1) lit. b GDPR; • obligații legale, fiscale și contabile — art. 6 alin. (1) lit. c GDPR; • securitatea platformei, prevenirea abuzului, protejarea conturilor, apărarea drepturilor și îmbunătățirea operațională pe baza feedbackului privat — art. 6 alin. (1) lit. f GDPR; interesele urmărite sunt funcționarea sigură, trasabilitatea și soluționarea reclamațiilor; • publicarea unei recenzii sau a unei imagini în portofoliu — consimțământ separat, specific și retragibil, art. 6 alin. (1) lit. a GDPR. Feedbackul privat nu este condiționat de acceptarea publicării; • păstrarea preferinței tale privind informarea cookies și furnizarea funcțiilor tehnice solicitate — necesitatea funcțională și de securitate descrisă în Politica privind cookies. Informarea de confidențialitate nu reprezintă un „consimțământ general”. Când ne bazăm pe consimțământ, îl cerem separat pentru scopul concret. 6. Date obligatorii și consecințe Câmpurile marcate obligatoriu sunt necesare pentru cont, răspuns sau serviciul solicitat. Fără ele este posibil să nu putem crea contul, procesa cererea ori administra programarea. Publicarea unei recenzii sau fotografii este întotdeauna opțională. 7. Destinatari și persoane împuternicite Accesul este limitat la operatorul și personalul autorizat care are nevoie de date. Putem folosi furnizori pentru găzduire, baze de date, stocare, e-mail tranzacțional, securitate și programări. Lista operațională care trebuie confirmată înainte de lansare este: [[DE COMPLETAT: LISTA FURNIZORILOR CARE PRELUCREAZĂ DATE ȘI LOCUL PRELUCRĂRII]] Furnizorul extern de programări este accesibil la [[DE COMPLETAT: LINKUL FINAL AL PROFILULUI MERO]]. Când urmezi acel link, furnizorul respectiv poate acționa ca operator distinct conform propriei informări. Datele pot fi comunicate autorităților, contabilului, consultantului juridic ori furnizorilor de securitate numai când există un temei și în limita necesară. Nu vindem date personale. 8. Transferuri în afara Spațiului Economic European Înainte de lansare vom confirma locurile de prelucrare ale fiecărui furnizor din lista de mai sus. Dacă un furnizor implică transferuri în afara SEE, vom documenta mecanismul aplicabil, precum o decizie de adecvare sau clauze contractuale standard, și vom indica modul de obținere a informațiilor relevante. [[DE COMPLETAT: LISTA FURNIZORILOR CARE PRELUCREAZĂ DATE ȘI LOCUL PRELUCRĂRII]] 9. Perioade de păstrare Aplicăm următoarele perioade sau criterii: • contul și datele curente: cât timp contul este activ, apoi ștergere sau anonimizare la cerere, sub rezerva evidențelor care trebuie păstrate; • profiluri și imagini private de referință: până la ștergerea lor ori a contului; • mesaje de contact rezolvate: implicit 12 luni; IP/user-agent din contact sunt eliminate după 30 zile; • metadatele tehnice ale cererilor clientului: 30 zile; • evenimentele de securitate: implicit 180 zile, cu păstrare mai lungă numai dacă este necesară investigării unui incident sau apărării unui drept; • sesiuni: până la revocare/expirare; limita absolută este 24 ore pentru client și 8 ore pentru admin; • programări, plăți, reduceri, documente financiare și dovezi aferente: 5 ani sau perioada mai lungă impusă de lege ori necesară unei proceduri în curs, după confirmarea contabilă finală; • acceptarea termenilor, consimțămintele și retragerile: cât este necesar pentru a demonstra versiunea aplicabilă, respectarea alegerii și apărarea drepturilor; după ștergerea contului, identitatea poate fi eliminată, iar dovada minimă păstrată; • recenzii și imagini publice: până la retragerea consimțământului ori încetarea scopului. Retragerea oprește publicarea și elimină derivata publică administrată de Soni Cuts. La expirarea perioadei, datele sunt șterse sau anonimizate în condiții de siguranță. 10. Drepturile tale În condițiile GDPR poți solicita acces, rectificare, ștergere, restricționare, portabilitate și opoziție. Poți retrage oricând un consimțământ fără a afecta prelucrarea anterioară retragerii. Din cont poți descărca un export al datelor și poți cere ștergerea contului; unele evidențe financiare, juridice, de securitate sau privind serviciul pot fi păstrate ori anonimizate dacă există un temei distinct. Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună. Putem solicita informații suplimentare strict necesare pentru confirmarea identității. Cererile sunt gratuite, cu excepțiile permise de lege pentru cereri vădit nefondate sau excesive. Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: https://www.dataprotection.ro/. Te încurajăm să ne contactezi întâi la [[DE COMPLETAT: E-MAIL PENTRU CERERI GDPR]] pentru a încerca soluționarea rapidă. 11. Decizii automate, marketing și minori Nu folosim decizii exclusiv automate cu efect juridic, profilare publicitară sau marketing direct în această versiune. Beneficiile de fidelitate și recomandare urmează reguli configurate și verificabile, iar operatorul confirmă aplicarea la încasare. Serviciile sunt relevante și pentru adolescenți. Persoanele minore trebuie să implice părintele sau reprezentantul legal când legea ori natura serviciului o cere și nu trebuie să încarce imagini ori date ale altor persoane fără drept. 12. Securitate și modificări Folosim controale de acces, parole stocate prin hashing, autentificare multifactor pentru administrare, limitarea încercărilor, protecție CSRF, sesiuni legate de dispozitiv, jurnale de securitate, stocare privată pentru fotografii și dovezi imuabile pentru alegeri juridice. Nicio măsură nu elimină complet riscul; gestionăm incidentele potrivit obligațiilor aplicabile. Versiunea și data intrării în vigoare sunt afișate la începutul paginii. Modificările importante vor fi publicate într-o versiune nouă; când este necesar, vom solicita o nouă acceptare sau un nou consimțământ. Repere oficiale: Regulamentul (UE) 2016/679 (GDPR), în special articolele 6, 12–22 și 32–34: https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=ro

Surse oficiale de referință

Linkurile ajută la verificarea cadrului folosit pentru acest draft. Nu înlocuiesc validarea juridică a activității și datelor finale ale PFA.

Aplicația Soni Cuts

Adaugă pe ecranul principal

  1. 1Apasă butonul Distribuie din bara de jos a aplicației browser.
  2. 2Alege „Adaugă pe ecranul principal”.
  3. 3Confirmă Adaugă. Soni Cuts va apărea ca o aplicație pe telefon.

Soni Cuts

Distribuie