Confidențialitate

Politica de confidențialitate

Acest document explică ce date cu caracter personal prelucrăm în Orario, în ce rol le prelucrăm, de ce le folosim și cum îți poți exercita drepturile. Politica se aplică website-ului, produsului Orario și comunicărilor directe legate de furnizarea serviciului.

Versiune document2026-06-26

1. Cine suntem

Orario este oferit de RAȘOGA BOGDAN-ALEXANDRU PERSOANĂ FIZICĂ AUTORIZATĂ, PFA, cu sediul în Bulevardul Constructorilor, nr. 27, bl. 27, sector 6, București, 060505, România, CUI 54362700, nr. registru F2026016671001.

Ne poți contacta pentru întrebări generale sau cereri privind protecția datelor la adresa contact@orario.ro.

2. În ce rol prelucrăm datele

Dacă îți creezi un cont Orario, cumperi un abonament sau interacționezi direct cu noi pentru suport, facturare, securitate și administrarea serviciului, acționăm ca operator de date.

Dacă folosești pagina publică de booking a unei organizații cliente Orario sau datele tale sunt gestionate de o organizație care folosește platforma, acea organizație este de regulă operatorul datelor tale, iar noi acționăm ca persoană împuternicită pentru furnizarea infrastructurii tehnice.

Dacă ești client final al unei organizații care folosește Orario și vrei să îți exerciți drepturile privind conținutul programărilor sau profilul tău din acel cont de business, îți recomandăm să contactezi mai întâi organizația respectivă. Noi o vom asista unde este necesar și legal aplicabil.

3. Ce date putem colecta

În funcție de modul în care folosești produsul, putem prelucra date de cont, date de facturare, date despre organizație, date despre programări, date despre clienții finali și date tehnice legate de securitate și funcționarea platformei.

  • date de identificare: nume, email, telefon
  • date de business și facturare: denumire legală, adresă, date fiscale
  • date operaționale: servicii rezervate, staff, locații, programări
  • date tehnice: IP, jurnalizări de securitate, identificatori de sesiune

4. Scopuri și temeiuri legale

Prelucrăm datele pentru crearea și administrarea contului, gestionarea programărilor, funcționarea booking-ului public, verificarea emailului, resetarea parolei, emiterea facturilor, prevenirea fraudelor, securitatea serviciului și suport operațional.

În funcție de scop, temeiul legal este executarea contractului sau efectuarea demersurilor precontractuale, obligația legală, interesul legitim de a securiza și menține serviciul sau consimțământul, acolo unde legea îl cere.

5. Cui divulgăm datele

Putem utiliza furnizori tehnici și operaționali pentru hosting, stocare fișiere, email, monitorizare erori, facturare și procesare plăți. Lista actuală a furnizorilor relevanți este publicată în pagina Subprocesatori.

6. Transferuri internaționale

În funcție de vendorii folosiți și de infrastructura aleasă, anumite date pot fi prelucrate în afara Spațiului Economic European sau pot fi accesibile de entități din afara acestuia.

Când apare un astfel de transfer, ne bazăm pe mecanisme legale adecvate, cum ar fi clauzele contractuale standard și măsuri suplimentare rezonabile, în măsura în care acestea sunt necesare.

7. Retenție

Păstrăm datele doar atât cât este necesar pentru furnizarea serviciului, executarea obligațiilor contractuale, respectarea obligațiilor legale, inclusiv fiscale și contabile, și protejarea securității platformei.

Perioadele exacte de retenție pot varia în funcție de categoria de date, relația contractuală și obligațiile legale aplicabile. În mod obișnuit, păstrăm datele de cont și operaționale pe durata relației active, datele fiscale și contabile conform obligațiilor legale de arhivare, iar artefactele tehnice precum token-uri expirate, job-uri operaționale și mesaje tehnice doar pentru perioade limitate de retenție internă.

Atunci când datele nu mai sunt necesare, le ștergem, le anonimizăm sau le restricționăm conform politicilor interne.

8. Drepturile tale

Poți solicita acces, rectificare, ștergere, restricționare, opoziție sau portabilitate, în măsura în care aceste drepturi sunt aplicabile conform GDPR. Poți de asemenea să depui o plângere la autoritatea competentă de supraveghere.

Pentru exercitarea drepturilor tale ne poți scrie la contact@orario.ro. Dacă cererea privește datele gestionate de o organizație clientă Orario, putem redirecționa sau coordona cererea cu acel operator, după caz.

În prezent nu oferim un buton self-service dedicat pentru ștergerea contului sau a tuturor datelor asociate. Cererile de ștergere, acces sau alte drepturi se trimit prin email și sunt analizate și procesate în mod controlat, în funcție de rolurile GDPR aplicabile, obligațiile legale de păstrare și datele pe care avem dreptul sau obligația să le menținem.

Tratăm în prezent aceste cereri manual și ne propunem să răspundem în termenul prevăzut de lege, de regulă în cel mult 30 de zile, cu posibilitatea de prelungire atunci când cadrul legal permite acest lucru.

Nu oferim încă un export self-service la încetarea abonamentului, însă putem furniza acces sau export rezonabil al datelor în cazurile în care acest lucru este necesar potrivit legii sau relației contractuale aplicabile.

9. Date sensibile și utilizări nepermise

Orario nu este conceput pentru stocarea categoriilor speciale de date în sensul art. 9 GDPR, cum ar fi date medicale, biometrice, privind religia, convingerile sau alte date sensibile similare, cu excepția situațiilor în care am comunica în mod expres contrariul într-un cadru contractual și tehnic separat.

Te rugăm să nu introduci astfel de date în câmpurile libere, notele despre clienți sau alte suprafețe ale produsului.

10. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor, inclusiv controlul accesului, hashing pentru parole, token-uri cu expirare, jurnalizare a acțiunilor sensibile și limitarea accesului intern la datele de producție.

Politica de confidențialitateTermeni și condițiiPolitica de cookiesSubprocesatori