DOCUMENT LEGAL · v1.0 · 2026-05-08
Politică de confidențialitate
Cum procesăm datele personale când folosești NeoFir: produs operat de ZYNTHYR OÜ, Tallinn, Estonia. Conform Regulamentului UE 2016/679 (GDPR).
1. Operator de date
Operatorul datelor personale este:
ZYNTHYR OÜ · Cod de înregistrare: 17501982
Sepapaja tn 6, 15551 Tallinn, Estonia
Email contact GDPR: salut@neofir.com
2. Cui se aplică
Această politică se aplică:
- Patronilor de saloane care folosesc dashboard-ul NeoFir pentru a gestiona programări.
- Clienților finali ai saloanelor care interacționează cu widget-ul NeoFir pe site-ul salonului (programări, chat, mesaje).
- Vizitatorilor site-ului
neofir.comșizynthyr.com.
3. Ce date colectăm
3.1 Patroni de saloane (utilizatori dashboard)
- Email + nume (din Google OAuth la signup)
- Nume salon, slug, domeniu, telefon de contact, adresă
- Date servicii (denumire, durată, preț)
- Configurări calendar Google (acces OAuth la calendar selectat)
- Date facturare (când implementăm Stripe)
3.2 Clienți finali ai saloanelor (interacționează cu widget-ul)
- Nume, telefon (la booking)
- Conținut conversație cu AI-ul
- Programări create / anulate / mutate
- Adresa IP și user agent (pentru fraud prevention)
3.3 Vizitatori site
- Date analytics agregate (pagini vizitate, durată): fără identificare personală
- Cookies necesare pentru funcționalitate (consent banner)
4. Pentru ce folosim datele (temei legal GDPR)
| Scop | Temei legal |
|---|---|
| Furnizarea serviciului (cont, programări, chat) | Executarea contractului (Art. 6(1)(b)) |
| Trimitere SMS/email confirmări programare către clienți finali | Interes legitim al salonului (Art. 6(1)(f)) |
| Facturare și obligații contabile | Obligație legală (Art. 6(1)(c)) |
| Comunicări de produs (newsletter, anunțuri) | Consimțământ (Art. 6(1)(a)) |
| Analytics anonime + îmbunătățire produs | Interes legitim (Art. 6(1)(f)) |
5. Cât păstrăm datele
- Cont activ patron: pe durata contractului + 30 zile după ștergere cont.
- Conversații AI: 24 luni, apoi anonimizate sau șterse.
- Programări: 36 luni (justificare contractuală pentru salon: istoric clienți).
- Date facturare: 10 ani (obligație fiscală EE/UE).
- Backup-uri: rotație 30 zile.
6. Cu cine partajăm datele (sub-procesatori)
Folosim furnizori de servicii cloud care procesează date în numele nostru. Toți sunt în UE sau au certificate de transfer date conform GDPR.
| Furnizor | Scop | Locație |
|---|---|---|
| Supabase | Bază de date + autentificare | UE (eu-central-1, Frankfurt) |
| Vercel | Hosting frontend (dashboard, site) | UE/Global edge |
| Railway | Hosting backend API | UE |
| Google (Calendar API + OAuth) | Sincronizare calendar salon | EU-US Data Privacy Framework |
| Google Cloud (Gemini AI) | Procesare conversații AI | EU-US Data Privacy Framework |
| RoMarg | CDN widget static | UE (România) |
| Cloudflare | DNS + securitate | UE/Global edge |
NU vindem date către terți pentru publicitate. NU partajăm conversațiile cu AI-ul cu alți clienți NeoFir. Lista actualizată a sub-procesatorilor este disponibilă la salut@neofir.com.
7. Drepturile tale (GDPR Art. 15-22)
Ai următoarele drepturi:
- Acces: copie a datelor personale pe care le procesăm despre tine.
- Rectificare: corectare date inexacte.
- Ștergere („dreptul de a fi uitat"): ștergere completă conturi + date asociate.
- Restricționare procesare: pauză temporară a procesării.
- Portabilitate: export date în format structurat (JSON/CSV).
- Opoziție: împotriva procesării bazate pe interes legitim.
- Retragere consimțământ oricând (nu afectează legalitatea procesării anterioare).
- Reclamație la autoritatea de supraveghere: în Estonia: Andmekaitse Inspektsioon (AKI); în România: ANSPDCP.
Pentru exercitarea drepturilor: trimite email la salut@neofir.com. Răspundem în maxim 30 zile.
8. Cookies
Folosim cookies pentru funcționalitate de bază și analytics anonimă. La prima vizită vei vedea bannerul de consimțământ. Poți gestiona preferințele oricând din link-ul „Manage privacy settings" din footer.
9. Securitate
- Toate transferurile sunt criptate TLS 1.2+.
- Datele sunt stocate în UE (Frankfurt, Supabase).
- Acces la baza de date restricționat prin Row-Level Security (RLS) per organizație.
- Audit logs pentru acțiuni administrative.
- Politică de parole și autentificare via Google OAuth + Supabase.
10. Transfer internațional
Folosim furnizori care pot transfera date în afara SEE (Google Cloud, Cloudflare). Aceste transferuri sunt protejate prin EU-US Data Privacy Framework sau Standard Contractual Clauses (SCC).
11. Modificări
Vom notifica modificări materiale prin email cu cel puțin 30 zile înainte. Versiunea curentă este v1.0 · 2026-05-08.
12. Contact
Întrebări sau cereri GDPR:
ZYNTHYR OÜ · Sepapaja 6, 15551 Tallinn, Estonia
Email: salut@neofir.com