Această pagină detaliază cum respectăm Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și celelalte norme române și europene aplicabile. Completează Politica de confidențialitate: aici găsești temeiurile, drepturile, termenele și cine ce rol are. Nu înlocuiește o consultanță juridică personală, dar este regula după care lucrăm.
Actualizat: 6 septembrie 2026
Beauty Manager este operator pentru: crearea și administrarea conturilor de pe platformă, autentificare, confirmări, resetare parolă, abonament, limba interfeței, jurnale tehnice și cererile trimise către noi.
Salonul este operator pentru datele clienților și ale echipei pe care le introduce el: programări, servicii prestate, note, comunicare către clienții lui, societăți, poze, prețuri. Dacă vrei să știi de ce un salon ți-a salvat o alergie sau un număr de telefon, dreptul de informare se exercită întâi față de salon.
Pentru stocarea tehnică a datelor pe care salonul le scrie în aplicație, Beauty Manager poate fi persoană împuternicită: acționăm pe instrucțiunile salonului (să țină evidența, să afișeze calendarul, să trimită un reminder configurat de salon). Nu folosim acele date ca să-ți vindem altceva.
Art. 6(1)(b) — contractul: cont, programare, abonament, livrarea funcțiilor pe care le-ai cerut.
Art. 6(1)(c) — obligație legală: răspuns la autorități, păstrare fiscală a plăților de abonament, securitate minimă.
Art. 6(1)(f) — interes legitim: prevenirea fraudei, jurnale de acces, statistici agregate de trafic, apărarea drepturilor noastre într-un litigiu. Echilibrăm acest interes cu al tău: nu facem marketing ascuns și nu vindem datele.
Art. 6(1)(a) — consimțământ: doar unde îl cerem explicit și îl putem retrage la fel de ușor. Refuzul consimțământului de marketing nu îți închide dreptul de a avea un cont funcțional.
Date privind sănătatea (art. 9) nu sunt scopul platformei. Dacă un salon scrie în note informații de acest tip, salonul trebuie să aibă temeiul lui (de exemplu consimțământ explicit sau un alt temei legal). Noi nu cerem astfel de date la înscriere.
Acces (art. 15): poți cere confirmarea dacă te prelucrăm și o copie a datelor tale de pe platformă, plus informațiile din această pagină aplicate cazului tău.
Rectificare (art. 16): poți cere corectarea numelui, emailului, telefonului sau altor date inexacte. Multe le poți schimba singur din aplicație.
Ștergere (art. 17): poți cere ștergerea când datele nu mai sunt necesare, ți-ai retras consimțământul și nu mai există alt temei, te opui și nu există motive legitime care să prevaleze, sau prelucrarea a fost ilegală. Nu ștergem ce legea ne obligă să păstrăm (de exemplu urme de plată) și nu putem șterge din evidența unui salon ce salonul este obligat sau îndreptățit să țină.
Restricționare (art. 18): poți cere să „înghețăm” prelucrarea pe perioada unei contestări (exactitate, opoziție, date necesare unui litigiu).
Portabilitate (art. 20): pentru datele pe care ni le-ai dat și pe care le prelucrăm automat pe temei de contract sau consimțământ, poți cere un export într-un format structurat, folosit curent.
Opoziție (art. 21): te poți opune prelucrărilor întemeiate pe interes legitim, inclusiv statisticilor care te-ar viza individual. Pentru marketing direct, opoziția este absolută.
Plângere (art. 77): poți sesiza Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București, www.dataprotection.ro.
Scrie la una dintre adresele de pe pagina Contact, cu subiectul „GDPR” și o descriere clară: ce drept exerciți, ce date vizezi, emailul sau telefonul contului. Putem cere informații suplimentare ca să nu dăm datele tale altei persoane.
Răspundem în cel mult o lună de la primirea unei cereri valide. Dacă cererea e complexă sau ai depus mai multe, putem prelungi cu două luni, și te anunțăm în prima lună. Dacă nu putem acționa, îți spunem de ce și cum poți contesta, inclusiv la ANSPDCP.
Cererea este, în principiu, gratuită. Dacă este vădit nefondată sau excesivă (repetată fără motiv), putem cere o taxă rezonabilă sau refuza, explicând de ce.
Dacă aflăm o încălcare de securitate care riscă drepturile și libertățile tale, notificăm ANSPDCP în cel mult 72 de ore de la luarea la cunoștință, dacă legea o cere, și te informăm și pe tine când riscul este ridicat: ce s-a întâmplat, ce date sunt vizate, ce am făcut și ce poți face tu (de exemplu schimbi parola).
Te rugăm să ne anunți imediat dacă vezi o scurgere, un ecran al altcuiva sau un email suspect care pretinde că vine de la noi.
Lucrăm doar cu împuterniciți care oferă garanții suficiente (confidențialitate, securitate, ștergere sau returnare la final). Nu autorizăm un subcontractant să folosească datele ca pe ale lui.
Ținem evidența activităților de prelucrare pentru rolul nostru de operator, conform art. 30, proporțional cu volumul și riscul platformei. Nu avem, la data acestei pagini, un DPO desemnat separat; cererile GDPR ajung la aceeași adresă de contact și sunt tratate cu prioritate.
Nu luăm decizii cu efect juridic despre tine bazate exclusiv pe prelucrare automată de tip scoring de credit sau profilare publicitară. Repartizarea internă „orice angajat” a unei programări este o regulă operațională a salonului (cine a avut mai puține programări recente), nu un profiling despre viața ta privată.
Politica de confidențialitate spune ce date și de ce. Termenii spun regulile contractuale. Această pagină spune temeiurile și drepturile. Sugestii și reclamații spune cum te plângi dacă ceva nu merge. Dacă există o tensiune, pentru protecția datelor prevalează GDPR și această pagină.