Politica de confidențialitate SmartBookPro

Ultima actualizare: 23 septembrie 2026

Această politică explică modul în care sunt prelucrate datele personale atunci când folosești site-urile SmartBookPro, platforma web, marketplace-ul, paginile publice de programare și aplicația Android SmartBookPro (ro.smartbookpro.mobile), distribuită ca aplicație TWA/PWA.

1. Operatorul și datele de contact

Serviciul SmartBookPro este operat de SMART HOSTING SRL, societate înregistrată în România, cu sediul în Str. Cloșca nr. 72, ap. 7, Satu Mare, județul Satu Mare, România, CUI 31015567, nr. Registrul Comerțului J30/928/2012.

Pentru conturile saloanelor și administrarea platformei, SMART HOSTING SRL acționează ca operator de date. Pentru datele clienților introduse și administrate de un salon, salonul stabilește în principal scopurile prelucrării, iar SmartBookPro furnizează infrastructura tehnică și prelucrează datele conform funcțiilor platformei și instrucțiunilor salonului.

2. Serviciile acoperite

Politica se aplică website-ului public, marketplace-ului de locații, profilurilor publice, fluxurilor de programare, conturilor de salon și operator, administrării serviciilor și programului, notificărilor, abonamentelor, facturării, plăților și aplicației Android SmartBookPro. Aplicația Android afișează aceeași platformă securizată prin HTTPS și poate utiliza funcții ale dispozitivului numai când utilizatorul le pornește explicit.

3. Date prelucrate efectiv

3.1. Conturi, saloane și operatori

  • nume, adresă de e-mail, număr de telefon și date de autentificare; parolele sunt păstrate sub formă hash-uită, nu în clar;
  • denumirea și categoria businessului, adresa, orașul, datele de contact, descrierea, serviciile, prețurile și programul de lucru;
  • date despre operatori, roluri, permisiuni, disponibilitate și activitatea realizată în cont;
  • date de facturare furnizate de utilizator, documente fiscale, planul și istoricul abonamentului.

3.2. Programări și clienții saloanelor

  • nume, telefon și e-mail;
  • salon, serviciu, operator, data și ora programării, statusul, anulările și istoricul aferent;
  • observații introduse voluntar în legătură cu programarea, preferințele sau relația cu salonul;
  • abonamente, ședințe disponibile, utilizări/check-in și coduri QR securizate.

Unele businessuri pot folosi fișe de client și observații despre tratament, dietă sau alte informații care pot dezvălui date privind sănătatea. SmartBookPro nu solicită în mod implicit aceste informații la crearea unei programări. Ele sunt prelucrate numai dacă sunt introduse în mod voluntar de persoana vizată sau de un salon autorizat, care trebuie să aibă un temei legal adecvat și să limiteze informațiile la ceea ce este necesar.

3.3. Imagini și fișiere

Putem păstra imaginile, logo-urile, fotografiile de profil sau galerie, fișierele încărcate în fișele de client, documentele contractuale ori fiscale și atașamentele trimise către suport, numai atunci când utilizatorul alege să le încarce sau când sunt generate de o funcție solicitată.

3.4. Date tehnice și de securitate

Serverele pot înregistra adresa IP, data și ora, URL-ul accesat, referrer-ul, tipul browserului, sistemul de operare, informații generale despre dispozitiv, identificatori de sesiune, evenimente de autentificare, erori și loguri necesare securității și funcționării platformei.

3.5. Notificări push

Dacă utilizatorul activează notificările push, SmartBookPro stochează endpointul furnizat de browser, cheile tehnice Web Push (p256dh și auth), un identificator tehnic derivat din endpoint, tipul destinatarului și starea abonării. Aceste date sunt folosite exclusiv pentru livrarea, securizarea și administrarea notificărilor. Permisiunea poate fi retrasă din browser sau din setările dispozitivului.

3.6. Cameră și QR

Camera este solicitată numai după acțiunea explicită „Pornește camera” în funcțiile de scanare QR/check-in. Fluxul video este analizat local de browser pentru citirea codului; SmartBookPro nu înregistrează și nu stochează fluxul video. După identificarea codului, tokenul QR este transmis serverului pentru verificare sau check-in. Versiunea verificată nu solicită locația dispozitivului.

4. Scopuri și temeiuri legale

  • Executarea contractului și demersuri precontractuale: crearea contului, autentificarea, administrarea salonului, programările, operatorii, serviciile, notificările solicitate, abonamentele și suportul.
  • Consimțământ: cookies și tehnologii de marketing, Meta Pixel/CAPI, OpenAI Ads measurement și activarea notificărilor push, acolo unde consimțământul este cerut.
  • Interes legitim: securitatea conturilor, prevenirea fraudei și abuzului, diagnosticarea erorilor, menținerea integrității serviciului și statistici operaționale limitate, cu respectarea drepturilor persoanelor vizate.
  • Obligație legală: facturare, contabilitate, răspunsuri către autorități și păstrarea documentelor impusă de legislația aplicabilă.
  • Instrucțiunile salonului și, după caz, consimțământ explicit: datele speciale introduse în fișele clienților.

5. Cookies, localStorage și attribution

Folosim cookies și stocare locală pentru autentificare, sesiune, preferințe, protecție CSRF, funcționarea PWA, păstrarea stării interfeței și limitarea repetării mesajelor. Tehnologiile de marketing sunt activate numai conform alegerii exprimate în mecanismul de consimțământ.

Pentru măsurarea campaniilor putem păstra UTM-uri, pagina inițială, referrer-ul și identificatori de click. Cookie-ul de consimțământ Meta este configurat pentru până la 180 de zile, iar first-touch Meta pentru până la 90 de zile. Retragerea consimțământului oprește încărcarea tehnologiilor de marketing pentru viitor; utilizatorul poate folosi și opțiunea „Re-consent” sau setările browserului.

6. Meta Pixel și Conversions API

Cu consimțământ, SmartBookPro utilizează Meta Pixel și Meta Conversions API pentru măsurarea PageView și a unor evenimente precum finalizarea înregistrării sau programarea. Pot fi prelucrate fbclid, fbc, fbp, UTM-uri, URL-ul sursă, IP-ul, user-agentul, identificatori interni de eveniment și, unde este necesar pentru potrivirea conversiei, date de contact normalizate și protejate conform cerințelor Meta. Evenimentele Browser și Server folosesc același identificator pentru deduplicare.

Destinatar: Meta Platforms Ireland Limited și entitățile sale afiliate, conform politicilor Meta aplicabile.

7. OpenAI Ads measurement

Cu consimțământ, folosim OpenAI Ads Measurement Pixel pentru măsurarea conversiilor provenite din campanii ChatGPT/OpenAI. Pot fi păstrate UTM-urile asociate clickului, oai_campaign_id, oai_ad_group_id, oai_ad_id, oai_click_ref, un identificator intern stabil al evenimentului și marcaje tehnice privind pregătirea sau declanșarea locală a evenimentului registration_completed. Aceste marcaje locale nu sunt prezentate ca dovadă că furnizorul a recepționat conversia.

Destinatar: OpenAI și furnizorii săi tehnici, conform termenilor și politicilor aplicabile serviciului de măsurare.

8. Plăți și facturare

Plățile online implementate în SmartBookPro sunt procesate prin Stripe, inclusiv Stripe Connect pentru plăți către businessurile care activează această funcție. Sunt prelucrate suma, moneda, statusul, identificatorii tranzacției/sesiunii, datele comerciale și informațiile necesare reconcilierii. Datele complete ale cardului sunt introduse în interfața securizată a procesatorului și nu sunt stocate de SmartBookPro.

În distribuția Android, achiziția sau modificarea abonamentului SaaS SmartBookPro nu este disponibilă. Documentele deja existente pot fi afișate fără inițierea unei plăți.

9. Notificări, hărți și alți furnizori

  • SMTP/e-mail: pentru mesaje operaționale, confirmări, coduri și notificări;
  • Meta WhatsApp Cloud API: numai pentru mesajele WhatsApp configurate și permise;
  • serviciile Web Push ale browserului/dispozitivului: pentru rutarea notificărilor către endpointul ales de browser;
  • Google Maps: pentru afișarea sau deschiderea adreselor și hărților locațiilor;
  • infrastructura de hosting administrată de SMART HOSTING SRL: pentru stocare, backup, loguri și funcționarea platformei.

Nu vindem date personale. Transmitem date furnizorilor numai în măsura necesară funcției solicitate, securității, măsurării acceptate sau îndeplinirii obligațiilor legale.

10. Transferuri în afara Spațiului Economic European

Meta, OpenAI, Stripe, Google și furnizorii de push pot prelucra date și în afara SEE. Atunci când are loc un astfel de transfer, acesta se bazează pe mecanismele legale puse la dispoziție de furnizor și aplicabile relației respective, cum ar fi decizii de adecvare sau clauze contractuale standard. Detaliile suplimentare sunt disponibile în politicile fiecărui furnizor.

11. Perioade de păstrare

  • datele contului, salonului, operatorilor și clienților sunt păstrate cât timp contul este activ și ulterior numai cât este necesar pentru închiderea relației, soluționarea solicitărilor sau apărarea drepturilor;
  • programările, abonamentele și istoricul operațional sunt păstrate cât timp sunt necesare salonului și persoanei vizate, apoi se șterg sau se anonimizează în cadrul procesului de închidere/ștergere, dacă nu există alt temei legal;
  • documentele fiscale, contractele și evidențele tranzacțiilor sunt păstrate pe perioada impusă de legislația contabilă și fiscală în vigoare;
  • tokenurile push sunt păstrate până la dezabonare, invalidare sau dezactivarea contului;
  • logurile tehnice și de securitate sunt păstrate numai atât cât sunt necesare diagnosticării, securității și investigării incidentelor;
  • cookies și identificatorii de marketing sunt păstrați cel mult până la expirarea configurată, retragerea consimțământului sau ștergerea lor din browser.

Copiile de siguranță se rotesc conform procedurilor operaționale și pot păstra temporar date deja șterse din sistemul activ, cu acces restricționat și fără reutilizare în scopuri curente.

12. Ștergerea contului și a datelor

Utilizatorii autentificați pot iniția solicitarea din zona Setări / Cont → Șterge contul. Solicitarea poate fi trimisă și fără autentificare prin pagina publică:

Solicită ștergerea contului și a datelor SmartBookPro

După verificarea identității, ștergem sau anonimizăm datele eligibile și solicităm furnizorilor relevanți să aplice măsurile corespunzătoare, unde este cazul. Documentele fiscale, evidențele antifraudă, dovezile consimțământului și alte date pot fi păstrate numai când există o obligație legală sau un interes legitim documentat. Utilizatorul este informat despre excepțiile aplicabile.

13. Drepturile persoanelor vizate

În condițiile GDPR, poți solicita accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau opoziția față de prelucrare. Îți poți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.

Solicitările se trimit la contact@smartbookpro.ro. Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: www.dataprotection.ro.

14. Securitatea datelor

Aplicăm măsuri demonstrate de implementarea curentă: conexiuni HTTPS, parole stocate hash-uit, sesiuni și verificări CSRF, control al accesului pe roluri și salon, validări server-side, limitarea încercărilor pentru funcțiile sensibile, backupuri, loguri tehnice și monitorizare operațională. Accesul administrativ este limitat persoanelor autorizate. Nicio metodă nu poate garanta securitate absolută, dar evaluăm și corectăm incidentele conform obligațiilor aplicabile.

15. Minori și modificarea politicii

SmartBookPro este destinat administrării afacerilor și programărilor, nu este conceput ca serviciu destinat copiilor. Dacă un salon prelucrează datele unui minor, acesta este responsabil să obțină autorizările cerute de lege.

Politica poate fi actualizată când funcțiile, furnizorii sau obligațiile legale se schimbă. Versiunea curentă și data actualizării sunt publicate permanent pe această pagină.