Protecția datelor
Politica de confidențialitate (GDPR)
Această informare descrie datele prelucrate prin site, scopurile, destinatarii, perioadele sau criteriile de păstrare și drepturile persoanelor.
1. Operatorul datelor
Operatorul este MURGOI GABRIELA-LILIANA PERSOANĂ FIZICĂ AUTORIZATĂ, cu sediul profesional în județul Timiș, sat Moșnița Nouă, comuna Moșnița Nouă, strada Toponița nr. 3, CUI 53031873, număr de ordine în registrul comerțului F2025049199001.
Adresa oficială pentru contact și pentru exercitarea drepturilor GDPR este contact@gabriela-murgoi.com, iar telefonul este 0748 977 081.
2. Date obligatorii pentru rezervare și contract
Pentru solicitarea și administrarea unei rezervări sunt obligatorii numele, prenumele, adresa de email și numărul de telefon, împreună cu tipul ședinței, data, ora, durata și prețul aplicabil. Dacă este folosită o reducere, se păstrează și prețul inițial, tipul și procentul reducerii, prețul final și, după caz, codul cuponului aplicat.
Emailul este canalul principal folosit pentru trimiterea contractului, confirmarea programării și linkul securizat de acces la Google Meet. Pentru realizarea programării, evenimentul privat creat în calendarul furnizorului conține numele și prenumele, adresa de email, numărul de telefon, denumirea tipului de ședință, data, ora și identificatorul intern al rezervării. Google Calendar nu trimite clientului invitația; informările esențiale privind confirmarea, reprogramarea și anularea sunt trimise direct de aplicație la adresa furnizată în formular.
Numele și prenumele, împreună cu adresa completă de domiciliu, sunt folosite pentru întocmirea contractului de prestări servicii. Aceste date nu sunt copiate în lista de marketing, iar adresa de domiciliu nu este transmisă către Google Calendar.
Pentru ședințele individuale și pachete, fără datele necesare contractului site-ul nu poate finaliza rezervarea. Oferta introductivă gratuită nu solicită adresa de domiciliu și nu generează contract sau semnături; datele sale nu sunt trimise către Zoho Sign. Acordul pentru marketing nu este obligatoriu și nu influențează furnizarea serviciului.
3. Date create pe parcursul programării
- identificatorul rezervării și, pentru pachete, legătura dintre ședințe;
- momentul acceptării Termenilor și versiunile documentelor citite;
- starea rezervării, expirarea blocării temporare, anularea și reprogramarea;
- prețul inițial și final, procentul reducerii și, dacă a fost folosit, codul cuponului;
- pentru rezervările cu contract: numărul și data contractului, identificatorii Zoho Sign și starea semnării;
- identificatorul evenimentului Google Calendar și legătura Google Meet;
- momentul în care clientul apasă butonul securizat de acces la ședință și starea alertei afișate administratorului;
- un motiv intern opțional introdus de administrator la anulare.
4. Scopurile și temeiurile juridice
Datele necesare alegerii intervalului, generării și semnării contractului, confirmării Calendar/Meet, comunicării despre ședință, anulării și reprogramării sunt prelucrate pentru demersurile solicitate înainte de încheierea contractului și pentru executarea acestuia, conform art. 6 alin. (1) lit. b) din GDPR.
Facturile și contractele sunt păstrate pentru îndeplinirea obligațiilor financiar-contabile, potrivit art. 6 alin. (1) lit. c) din GDPR, timp de 5 ani calculați de la data de 1 iulie a anului următor celui în care au fost emise.
Jurnalele tehnice strict necesare securității, prevenirii abuzurilor și diagnosticării erorilor pot include adresa IP, tipul browserului, URL-ul, momentul și rezultatul tehnic al cererii. Ele sunt prelucrate în interesul legitim al operatorului, conform art. 6 alin. (1) lit. f), și sunt păstrate numai pe durata disponibilă în planul furnizorului sau cât este necesar investigării unui incident.
Marketingul prin email se bazează numai pe consimțământul opțional, conform art. 6 alin. (1) lit. a) din GDPR și regulilor aplicabile comunicărilor electronice. Refuzul sau retragerea nu afectează rezervarea.
5. Unde ajung datele rezervării
- Supabase – baza de date a rezervărilor, pachetelor, prețurilor și reducerilor aplicate, stărilor contractului, acordurilor și autentificarea administratorului;
- Zoho Sign, centrul de date UE – numele, prenumele, emailul, domiciliul, numărul și data contractului și prețul final contractual, pentru completarea, trimiterea și semnarea contractului;
- Google Calendar și Google Meet – sunt utilizate printr-un cont Google personal. Pentru realizarea și administrarea rezervării se transmit numele și prenumele, adresa de email, numărul de telefon, denumirea tipului de ședință, data, ora și identificatorul intern al rezervării. Aceste informații sunt folosite exclusiv pentru crearea evenimentului privat în calendarul furnizorului, generarea legăturii Google Meet și, după caz, anularea sau reprogramarea întâlnirii. Google nu trimite clientului invitația; aceasta este înlocuită de mesajul tranzacțional al aplicației. Nu sunt transmise către Calendar sau Meet domiciliul, contractul, notițele despre client, obiectivele discutate ori date despre sănătate, tratamente, medicație, diagnostic sau starea psihică;
- Google Maps – numai după acceptarea conținutului extern; browserul poate transmite Google adresa IP, informații despre browser și dispozitiv, originea domeniului și URL-ul hărții/locația publicată. Site-ul nu adaugă în cererea hărții datele rezervării sau datele de contact ale clientului;
- Google Analytics – numai după consimțământ; primește identificatori online și informații tehnice și de utilizare a paginilor pentru statistici agregate. Nu primește din codul site-ului numele, emailul, telefonul, domiciliul, datele rezervării, contractul sau linkul Meet;
- Netlify – găzduirea aplicației și jurnalele tehnice ale cererilor;
- Microsoft 365 / Microsoft Graph – expedierea mesajelor de sistem și, numai pe baza acordului separat, a comunicărilor de marketing;
- administratorul autorizat al site-ului – acces la programări și la operațiunile necesare furnizării serviciului.
6. Mesajele pregătite pentru WhatsApp
Formularul de contact compune în browser un mesaj din nume, prenume, telefon și textul introdus. Site-ul nu salvează aceste câmpuri și deschide WhatsApp numai după apăsarea butonului. Datele ajung la WhatsApp/Meta dacă utilizatorul continuă și trimite mesajul din aplicația sau pagina WhatsApp. Formularul solicită includerea numai a informațiilor necesare primei discuții și evitarea datelor sensibile.
7. Comunicări de marketing opționale
Dacă utilizatorul bifează acordul separat, numai adresa de email este copiată în lista de marketing, exclusiv pentru transmiterea comunicărilor acceptate. Numele și prenumele, telefonul, domiciliul, programările, contractele și linkurile Meet nu sunt copiate și nu sunt folosite pentru personalizarea campaniilor.
Lista și istoricul acordului sunt păstrate în Supabase, iar mesajele sunt trimise prin Microsoft 365 / Microsoft Graph. Fiecare mesaj include un mecanism de dezabonare. Detaliile sunt în Informarea pentru comunicări de marketing.
8. Notițe despre clienți și date sensibile
Panoul de administrare conține o funcție separată pentru profiluri și notițe confidențiale despre clienți. Notițele pot consemna modul în care a evoluat ședința și evoluția clientului, numai pentru buna desfășurare a ședințelor, continuitatea procesului și pentru ca Gabriela să știe de unde să reia lucrul. Funcția nu este alimentată automat din formularul de programare și nu este accesibilă publicului.
Notițele nu sunt destinate marketingului și nu trebuie să conțină mai multe informații decât sunt necesare pentru scopul de mai sus. Ele sunt limitate la obiective de dezvoltare personală sau profesională, pașii propuși și parcurși și eventualele obstacole întâlnite. Sunt excluse informațiile despre medicație, tratamente, diagnostic, sănătate, starea psihică ori alte date medicale.
Accesul la aceste notițe este limitat la consilierul de dezvoltare personală care furnizează serviciul. Notițele sunt redactate succint și pot cuprinde numai informații relevante despre evoluția ședinței, monitorizarea procesului și continuitatea colaborării.
Notițele sunt păstrate pe durata procesului de consiliere și timp de 12 luni după încheierea colaborării, pentru asigurarea continuității dacă persoana revine. Astfel, nu este necesară reluarea inutilă a etapelor deja parcurse și poate fi identificat punctul în care procesul a fost întrerupt. După 12 luni, sistemul semnalează notița pentru revizuire, iar consilierul decide dacă mai există un motiv justificat de păstrare. Ștergerea are loc numai după confirmarea explicită a consilierului, nu automat.
Ședințele nu sunt înregistrate audio sau video.
9. Perioadele de păstrare
Rezervările, datele contractuale, istoricul stărilor și identificatorii Calendar/Zoho sunt păstrate potrivit termenelor și criteriilor descrise mai jos. Rezervările temporare expirate își schimbă starea, iar ștergerea evidențelor are loc numai în condițiile aplicabile categoriei respective.
Istoricul programărilor din panoul de administrare este păstrat timp de 12 luni de la finalizarea colaborării, pentru evidența plăților și soluționarea eventualelor neconcordanțe. După această perioadă, sistemul îi solicită consilierului să revizuiască înregistrările eligibile. Acestea sunt șterse numai dacă acesta confirmă operațiunea; nu are loc o ștergere automată fără acordul său.
Evenimentele vechi din Google Calendar urmează criteriul de păstrare aplicat istoricului programărilor: sunt păstrate numai temporar, pentru o privire de ansamblu asupra activității recente, și sunt revizuite periodic. Când nu mai sunt necesare acestui scop, evenimentele sunt șterse. La ștergerea unei programări din evidența activă trebuie șters și evenimentul asociat din Google Calendar; până la activarea și verificarea ștergerii automate corelate, operatorul verifică separat ambele sisteme.
La dezabonarea de la marketing, emailul și starea dezabonării sunt păstrate minimal numai cât este necesar pentru a împiedica trimiterea altor campanii și pentru a demonstra retragerea acordului. Persoana poate solicita ștergerea definitivă a emailului și a istoricului individual. O eventuală reabonare este posibilă numai printr-un acord nou și explicit.
Mesajele WhatsApp și emailurile operaționale sunt păstrate numai atât timp cât sunt necesare pentru a răspunde solicitării, a administra programarea, a furniza serviciul și a îndeplini eventualele obligații legale. Mesajele sunt revizuite periodic și șterse atunci când nu mai sunt necesare acestor scopuri.
Rezervările abandonate sau expirate pot fi păstrate temporar pentru clarificarea unei erori, reluarea demersului solicitat de persoană și protejarea intervalului ales. Ele sunt revizuite și șterse ori anonimizate când nu mai există un demers activ, o solicitare de suport sau o obligație justificată de păstrare.
Istoricul campaniilor de marketing este păstrat numai pentru documentarea expedierii, diagnosticarea erorilor și soluționarea solicitărilor privind mesajele. Administratorul îl poate șterge periodic, separat de dovada minimă a consimțământului sau a dezabonării.
Contractele semnate sunt păstrate ca documente în Zoho Sign, iar Supabase păstrează datele rezervării și metadatele contractului, nu PDF-ul semnat. Facturile și contractele sunt păstrate timp de 5 ani, calculați de la data de 1 iulie a anului următor celui în care au fost emise, conform regulii financiar-contabile comunicate de operator. Documentele al căror termen obligatoriu nu a expirat nu pot fi șterse imediat la cererea clientului; după expirarea perioadei și dacă nu există un alt temei aplicabil, acestea sunt șterse.
Pentru documentele contractuale, evidențele plăților și datele administrative relevante, păstrarea în vederea apărării unui drept poate fi necesară numai într-o situație concretă, precum o plată contestată, o cerere de anulare sau rambursare, o reclamație, un control ori un litigiu. Într-un asemenea caz se păstrează cu acces restricționat numai informațiile necesare, până la soluționarea situației și, după caz, până la expirarea termenului legal în care dreptul poate fi valorificat. Notițele despre desfășurarea ședințelor nu sunt păstrate în mod obișnuit în acest scop, iar această excepție nu justifică păstrarea nelimitată a istoricului.
10. Furnizori secundari și transferuri internaționale
Furnizorii tehnici pot folosi subprocesatori sau alți destinatari pentru găzduire, securitate, livrare și funcții auxiliare. Operatorul rămâne responsabil să aleagă furnizori cu garanții adecvate, să încheie acordurile de prelucrare aplicabile și să actualizeze această informare când se schimbă destinatarii relevanți.
Contul Zoho Sign al proiectului este configurat în centrul de date UE. Zoho publică și actualizează o listă oficială a subprocesatorilor și terților. Pentru Zoho Sign, furnizorii SMS menționați de Zoho devin relevanți numai dacă sunt folosite funcții de autentificare sau trimitere prin SMS; fluxul actual al site-ului nu activează verificarea destinatarului prin SMS.
Supabase și Netlify furnizează acorduri de prelucrare care includ garanțiile contractuale pentru transferurile aplicabile. Proiectul Supabase păstrează baza principală în regiunea aleasă pentru proiect, iar Netlify folosește o infrastructură globală pentru găzduire și livrare.
Microsoft 365 este utilizat în baza condițiilor serviciilor online și a Microsoft Products and Services Data Protection Addendum. Pentru tenanturile configurate în UE, Microsoft aplică EU Data Boundary, cu transferuri limitate descrise în documentația sa.
Contul folosit pentru Google Calendar și Meet este un cont Google personal, nu un cont Google Workspace. Datele enumerate la secțiunea 5 sunt transmise numai pentru realizarea și administrarea programării. Google prelucrează informațiile potrivit termenilor și politicii sale aplicabile serviciilor consumer, iar operatorul nu susține că acestui cont i se aplică un Cloud Data Processing Addendum Google Workspace. Google Analytics este utilizat separat, numai după acord, potrivit condițiilor de prelucrare pentru produsele de măsurare Google.
Pentru conversațiile inițiate în WhatsApp, entitatea relevantă în Spațiul Economic European este WhatsApp Ireland. Termenii WhatsApp Business includ condiții de prelucrare și un Data Transfer Addendum care prevede, după caz, EU–US Data Privacy Framework și clauze contractuale standard pentru transferuri. Conținutul mesajelor și apelurilor este protejat prin criptare end-to-end, potrivit WhatsApp.
Listele de subprocesatori și documentele contractuale sunt revizuite periodic în registrul intern al furnizorilor. Dacă se schimbă un destinatar, scopul sau mecanismul relevant de transfer, informarea publică este actualizată înainte de folosirea noii configurații.
11. Drepturile persoanei vizate
În condițiile GDPR, persoana poate solicita accesul la date, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea și se poate opune prelucrărilor întemeiate pe interes legitim. Când prelucrarea se bazează pe consimțământ, acesta poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare.
O solicitare poate fi transmisă la contact@gabriela-murgoi.com. Persoana are și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal și de a se adresa instanțelor competente.
Solicitările sunt gestionate de operator, prin Gabriela Murgoi. Identitatea poate fi verificată prin datele deja asociate solicitării și, numai dacă este necesar, prin informații suplimentare proporționale. Răspunsul este transmis fără întârzieri nejustificate și cel târziu în termen de o lună de la primire, cu posibilitatea prelungirii numai în condițiile GDPR.
Copiile contractelor pot fi solicitate la aceeași adresă și sunt furnizate de titularul autorizat al contului profesional Zoho Sign. Pentru notițele care mai sunt păstrate, accesul și exportul se realizează printr-un fișier text. În cazul rectificării, persoana indică informațiile care trebuie corectate după consultarea copiei. Cererea de ștergere este soluționată în măsura în care datele nu au fost deja eliminate și nu există o obligație legală sau un alt temei aplicabil pentru păstrarea lor.
12. Decizii automate și profilare
Site-ul nu realizează profilare și nu evaluează utilizatorii pentru marketing sau acces la serviciu. Verificarea disponibilității, expirarea rezervării temporare și trecerea programării în starea confirmată sunt operațiuni tehnice bazate pe intervalul ales și pe starea contractului, nu pe evaluarea caracteristicilor personale ale utilizatorului.
