CRYOROXÎnapoi la site

Ultima actualizare: 1 septembrie 2026

Politica de confidențialitate

Această pagină explică prelucrarea datelor în legătură cu site-ul cryorox.ro, programările și aplicația Cryorox Calendar Reminders. Nu înlocuiește informările și consimțămintele distincte aferente procedurilor efectuate în salon.

1. Cine răspunde de date

CRYOROX SRL
CUI: 41133306 · Nr. Reg. Com.: J2019000508379
Sediu social: Str. Biruinței, bl. 378, sc. A, ap. 17, Vaslui, România.
Contact pentru protecția datelor: contact@cryorox.ro sau 0770 798 123.

2. Ce date prelucrăm și de unde provin

Te rugăm să nu trimiți prin Notes sau prin mesaje informații medicale ori alte date sensibile care nu sunt necesare programării. Documentele aferente tratamentelor sunt gestionate separat.

3. Scopurile și temeiurile prelucrării

Folosim datele pentru a răspunde solicitărilor, a organiza programările și a comunica informații despre acestea, în vederea încheierii sau executării relației de prestări servicii (art. 6 alin. 1 lit. b GDPR). Reamintirile și măsurile de securitate urmăresc interesul legitim de a administra programările, de a evita neprezentările și de a proteja sistemele (art. 6 alin. 1 lit. f). Pentru obligațiile impuse de lege se aplică art. 6 alin. 1 lit. c.

Reamintirile nu sunt mesaje publicitare. Poți solicita oricând oprirea reamintirilor WhatsApp, fără a pierde posibilitatea de a face o programare. Acolo unde o prelucrare necesită consimțământ, acesta se solicită separat și poate fi retras.

4. Accesul la Google Calendar

Administratorul autorizează aplicația prin Google OAuth, cu permisiunea calendar.readonly. Această permisiune poate permite citirea calendarelor accesibile contului autorizat; aplicația utilizează calendarul configurat pentru programările salonului. Nu modifică și nu șterge evenimente prin această permisiune și nu primește parola Google.

Datele sunt folosite pentru verificarea programărilor, identificarea anulărilor marcate cu gri și pregătirea reamintirilor. Mesajele automate standard includ data și ora programării, nu titlul sau descrierea integrală a evenimentului. Administratorul poate configura textele mesajelor.

Tokenurile de autorizare sunt păstrate în zona privată a serverului, nu în pagina publică. Administratorul poate retrage accesul aplicației din setările contului Google. Revocarea oprește accesul viitor, dar nu șterge automat jurnalele deja existente.

Datele obținute prin Google API nu sunt vândute, folosite pentru publicitate personalizată sau pentru antrenarea unor modele AI de uz general. Utilizarea și transferul lor trebuie să respecte Google API Services User Data Policy, inclusiv cerințele Limited Use.

5. WhatsApp și destinatarii datelor

Pentru reamintiri, numărul destinatarului și textul mesajului sunt transmise către WhatsApp prin Evolution API/Baileys, găzduit pe serverul salonului. Aceasta este o integrare neoficială, distinctă de API-ul oficial Meta. Furnizorii platformelor Google și WhatsApp/Meta prelucrează date și conform propriilor politici și condiții.

Accesul poate reveni personalului autorizat al salonului și prestatorilor tehnici, în măsura necesară operării și securizării sistemelor, precum și autorităților când există o obligație legală. Nu publicăm datele programărilor pe site.

Serviciile Google și WhatsApp pot implica prelucrare în afara Spațiului Economic European. Garanțiile aplicabile depind de serviciu și de furnizor, inclusiv decizii de adecvare sau clauze contractuale standard, unde sunt aplicabile. Poți cere detalii la datele de contact de mai sus.

6. Cât timp păstrăm datele

Datele programărilor, conversațiile și jurnalele sunt păstrate în sistemele respective cât timp sunt necesare organizării serviciilor, verificării trimiterilor, prevenirii mesajelor duplicate, soluționării solicitărilor și protejării drepturilor legale. Tokenurile sunt necesare cât timp conexiunea este utilizată.

Versiunea actuală a modulului de reamintiri nu are un termen automat de ștergere a jurnalelor. Necesitatea păstrării lor trebuie revizuită de operator, iar datele care nu mai sunt necesare trebuie șterse sau anonimizate. Cererile de ștergere se analizează și pentru calendar, infrastructura de mesagerie și copiile de siguranță; ștergerea dintr-un singur sistem nu le șterge automat din celelalte. Obligațiile legale sau apărarea unor drepturi pot impune păstrarea anumitor date.

7. Drepturile tale

În condițiile GDPR, poți solicita acces, rectificare, ștergere, restricționare, portabilitate sau te poți opune prelucrărilor bazate pe interes legitim. Poți retrage un consimțământ fără a afecta legalitatea prelucrării anterioare retragerii. Nu folosim acest modul pentru decizii exclusiv automatizate cu efecte juridice sau similare asupra ta.

Contactează-ne prin e-mail, telefon sau la sediu. Putem solicita informații proporționale pentru a verifica identitatea. Răspundem, de regulă, în cel mult o lună; eventualele prelungiri permise de lege vor fi explicate. Poți depune o plângere la ANSPDCP.

8. Securitate, cookie-uri și legături externe

Folosim măsuri tehnice și organizatorice pentru limitarea accesului, protejarea autentificării și administrarea sistemelor. Nicio metodă de transmitere sau stocare nu poate garanta securitate absolută.

Această pagină nu folosește cookie-uri, analiză de trafic sau resurse externe încorporate. Zona de administrare folosește sesiuni pentru autentificare. Linkurile către Google, Facebook sau WhatsApp deschid servicii cu politici proprii.

9. Modificări ale informării

Actualizăm această pagină atunci când se schimbă modul de prelucrare a datelor. Data versiunii este afișată la începutul paginii.