Politica de Confidențialitate și Protecția Datelor cu Caracter Personal
La Shen Wellness, ne angajăm să protejăm confidențialitatea, securitatea și integritatea datelor cu caracter personal ale clienților și vizitatorilor site-ului nostru. Această Politică de Confidențialitate descrie modul în care Aloman Georgeta Adriana P.F.A („noi”, „nouă” sau „al nostru”) colectează, procesează, stochează și protejează informațiile dumneavoastră în strictă conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul (UE) 2016/679) și legislația română în vigoare.
Prin interacțiunea cu Site-ul nostru sau prin rezervarea unui serviciu, vă exprimați acordul cu activitățile de colectare și prelucrare a datelor descrise în această politică.
1. Identificarea Operatorului de Date
Operatorul de date responsabil pentru datele dumneavoastră cu caracter personal este:
- Denumire Companie: Aloman Georgeta Adriana P.F.A
- Adresă Sediul Social: Strada Brândușa, nr 19, Craiova, Județul Dolj, România
- E-mail pentru solicitări privind datele:
shenwellness2024@gmail.com
2. Temeiurile Legale pentru Prelucrarea Datelor
Prelucrăm datele cu caracter personal în baza unuia sau mai multor dintre următoarele temeiuri legale:
- Executarea unui Contract (Art. 6(1)(b) GDPR): Prelucrarea este necesară pentru a programa, confirma și furniza serviciile și ritualurile pe care le rezervați.
- Consimțământul Explicit (Art. 6(1)(a) GDPR): Pentru comunicări de marketing, abonări la newsletter sau atunci când acceptați cookie-urile de analiză (Google Analytics).
- Obligație Legală (Art. 6(1)(c) GDPR): Pentru facturare, evidență financiar-contabilă și conformitate fiscală conform legilor din România.
- Interes Legitim (Art. 6(1)(f) GDPR): Pentru a monitoriza performanța site-ului, a asigura securitatea sistemelor noastre împotriva atacurilor sau fraudelor și a optimiza experiența digitală.
3. Categorii de Date Prelucrate
Colectăm informații pe care ni le furnizați direct, precum și jurnale tehnice colectate în mod automat:
A. Date Furnizate Direct de Dumneavoastră:
- Date de Contact: Nume, prenume, adresă de e-mail, număr de telefon atunci când completați formulare de contact sau efectuați o programare.
- Detalii Rezervare: Datele programărilor, ritualurile selectate (de exemplu, mezoterapia virtuală MezoSonix, terapii faciale/remodelare corporală) gestionate prin platforma Mero.ro.
- Date de Sănătate și Consultanță: Alergii auto-declarate, afecțiuni cutanate, sarcină sau contraindicații fizice, colectate exclusiv pentru a vă asigura siguranța în timpul ședințelor (prelucrate în baza Art. 9(2)(a) GDPR - consimțământ explicit).
B. Date Tehnice Colectate Automat:
- Date de Conexiune și Dispozitiv: Adresa IP, tipul de browser, sistemul de operare și sursa de referință.
- Jurnale de Utilizare și Navigare: Durata vizitei, paginile accesate, colectate în mod anonim prin Pirsch.io și în siguranță prin Google Analytics (GA4) (sub rezerva acordului dumneavoastră).
4. Destinatarii Datelor cu Caracter Personal
Datele dumneavoastră sunt tratate cu maximă securitate. Nu vindem, nu închiriem și nu comercializăm datele dumneavoastră. Partajăm datele strict necesare doar cu furnizori de servicii (împuterniciți) de încredere, conformi cu GDPR:
- Mero.ro (Mero Software S.R.L.): Platforma noastră de rezervări și baza de date a clienților. Mero prelucrează datele de contact și programările pentru a facilita rezervările.
- Cloudflare (Cloudflare, Inc.): Găzduiește site-ul nostru (Cloudflare Pages) și oferă criptare SSL, cache marginal și protecție firewall.
- Furnizori de Analiză Web:
- Google Analytics (GA4): Procesează date anonime de telemetrie (doar cu acordul dvs. prin bannerul de cookie-uri).
- Pirsch.io: Platformă de analiză web care respectă confidențialitatea, nu folosește cookie-uri și este 100% conformă cu GDPR.
- Autorități Fiscale/Financiare: Organele fiscale competente (ANAF) și băncile partenere care procesează plățile online cu cardul.
5. Perioada de Stocare a Datelor
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru a îndeplini scopurile prelucrării:
- Dosarul de Rezervări: Păstrat pe durata relației noastre de servicii și până la 3 ani de la ultima ședință, în scopul acoperirii răspunderii legale și istoricului clientului.
- Date Financiar-Contabile: Facturile și documentele justificative sunt păstrate timp de 10 ani, conform legislației fiscale din România.
- Formulare de Contact și Întrebări: Păstrate până la 1 an pentru a vă răspunde la solicitări, cu excepția cazului în care acestea duc la o rezervare activă.
- Cookie-uri și Analiză Web: Păstrate până la 14 luni pentru Google Analytics.
6. Drepturile Dumneavoastră conform GDPR
În conformitate cu Regulamentul General privind Protecția Datelor, beneficiați de drepturi importante:
- Dreptul de Acces (Art. 15): Dreptul de a obține o confirmare din partea noastră dacă vă prelucrăm sau nu datele și accesul la acestea.
- Dreptul la Rectificare (Art. 16): Dreptul de a solicita corectarea sau completarea datelor inexacte sau incomplete.
- Dreptul la Ștergerea Datelor / Dreptul de a fi Uitat (Art. 17): Dreptul de a solicita ștergerea datelor prelucrate, cu excepția cazurilor în care păstrarea este impusă de o obligație legală (cum ar fi legislația fiscală).
- Dreptul la Restricționarea Prelucrării (Art. 18): Dreptul de a solicita limitarea prelucrării în cazuri specifice.
- Dreptul la Portabilitatea Datelor (Art. 20): Dreptul de a primi datele într-un format structurat, utilizat în mod curent și citibil automat.
- Dreptul la Opoziție (Art. 21): Dreptul de a vă opune prelucrării bazate pe interese legitime sau pentru marketing direct.
- Dreptul de a vă Retrage Consimțământul (Art. 7(3)): Dreptul de a vă retrage consimțământul în orice moment pentru prelucrările care se bazează pe acesta (de exemplu, consimțământul de cookie).
Pentru a vă exercita aceste drepturi, vă rugăm să trimiteți o cerere scrisă la shenwellness2024@gmail.com. Vă vom răspunde în termen de 30 de zile.
7. Securitatea Datelor cu Caracter Personal
Aplicăm măsuri tehnice și organizatorice standard în industrie pentru a proteja datele împotriva accesului neautorizat, pierderii, modificării sau dezvăluirii accidentale:
- Criptare Marginală: Site-ul folosește conexiuni securizate HTTPS/TLS pentru toate transmisiile de date.
- Controlul Accesului: Accesul la bazele de date Mero.ro și panourile de administrare este strict restricționat personalului autorizat.
- Securitate SQLite/D1: Baza de date locală și emulatoarele sunt securizate prin jetoane de acces.
8. Dreptul de a Depune o Plângere
Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă dispozițiile GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă din România:
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
- Site web:
https://www.dataprotection.ro