Politica de confidențialitate
Ultima actualizare: 27 august 2026
1. Cine este operatorul datelor tale
Software-ul de programări online Slotora este administrat de Belavin Limited, (nr. înregistrare: 16735157), 6 Salstar Close, Birmingham, B6 4PP, United Kingdom. Pentru orice chestiune privind protecția datelor, scrie-ne la hello@slotora.io. Suntem înregistrați la autoritatea britanică ICO (număr de înregistrare 00014129250).
2. Două roluri
În ceea ce privește propriul tău cont și comunicările noastre de marketing, Slotora are calitatea de operator. În ceea ce privește datele de programare ale clienților tăi (informațiile pe care clienții le transmit prin pagina ta de programări), operatorul este AFACEREA TA, iar Slotora acționează ca persoană împuternicită de operator, exclusiv pe baza instrucțiunilor tale — aspect reglementat de secțiunea privind prelucrarea datelor din Termenii și condițiile noastre.
3. Ce date colectăm
- Datele contului: numele, adresa de e-mail, parola (stocată sub formă de hash), rolul.
- Datele afacerii: denumirea afacerii și denumirea juridică înregistrată, adresa de desfășurare a activității, codul de TVA sau fiscal și rezultatul verificării pe care o facem asupra lui, serviciile, prețurile, programul de lucru, imaginile, precum și datele de identificare și bancare pe care furnizorul tău de plăți le colectează la deschiderea contului conectat (acestea ajung la el, nu la noi).
- Datele de programare / ale clientului: numele, adresa de e-mail și numărul de telefon ale clientului, detaliile programării și răspunsurile din formularul de preluare.
- Date privind sănătatea și date de consultație, dacă afacerea ta le solicită: alergii, sensibilități, medicație și răspunsuri similare din formularul de preluare sau de consultație, precum și semnătura pe care clienta o trasează pe un formular de consimțământ sau de asumare a răspunderii. Acestea sunt date din categorii speciale în sensul art. 9 GDPR. Afacerea ta decide dacă le solicită și pe care dintre condițiile de la art. 9 alin. (2) se întemeiază — de regulă consimțământul explicit al clientei, dat chiar pe formular; Slotora doar le stochează și le afișează la instrucțiunea ta.
- Date tehnice: jurnale, informații despre dispozitiv și browser; pe site-ul de prezentare, o numărare anonimă a vizitelor, fără module cookie (un hash cu sare regenerată zilnic, care nu permite identificarea persoanei).
- Aplicația mobilă: dacă activezi notificările, un token de înregistrare push, împreună cu platforma și limba dispozitivului — asociate contului tău și șterse la deconectare, la dezinstalarea aplicației sau la ștergerea contului.
3a. Aplicația mobilă
Aplicația Slotora pentru iOS și Android afișează același panou de administrare ca site-ul. Îți cere acces la cameră și la galeria foto numai atunci când atașezi tu însăți o imagine (portofoliu, înainte/după, logo) — nimic nu este captat în fundal și nu îți parcurgem niciodată galeria. Nu conține identificatori publicitari, niciun SDK de analiză și niciun fel de urmărire, iar datele din aplicație nu le punem la dispoziția brokerilor de date. Permisiunea pentru notificări este opțională; dacă o refuzi, nimic altceva din aplicație nu se schimbă.
3b. Google Calendar (date de utilizator Google)
Conectarea unui calendar Google este opțională și rămâne dezactivată până când un membru al echipei o activează pentru propriul cont. Se face de fiecare persoană în parte: nimeni nu poate conecta calendarul altcuiva, iar proprietara salonului nu poate conecta agenda personală a unei stiliste. Acolo unde nimeni nu a conectat un calendar — și așa stau lucrurile în fiecare cont până când cineva o face — nu se întâmplă nimic din cele de mai jos. Calendarele de la alți furnizori — Apple iCloud, alte servicii CalDAV și Microsoft 365 — sunt descrise la pct. 3e, nu aici. Ce urmează descrie tot ce face Slotora cu datele obținute prin interfețele Google. Cerem cele mai restrânse permisiuni cu care această funcție poate merge. Sunt patru, și acestea sunt toate:
- Intervalele tale libere/ocupate (calendar.freebusy): începutul și sfârșitul perioadelor în care propriul tău calendar te arată deja ocupată. Aceasta este singura permisiune prin care Slotora vede ceva din calendarul tău, iar ce returnează Google pentru ea este o listă de intervale. Titlurile, descrierile, locațiile și listele de invitați nu fac parte din acest răspuns — Slotora nu le primește niciodată, pentru că această permisiune nu le returnează. Citim calendarul tău Google principal.
- Un calendar Slotora în interiorul contului tău Google (calendar.app.created): creăm un calendar suplimentar, al nostru, și scriem în el programările tale din Slotora, ca să le vezi alături de restul zilei. Această permisiune ajunge numai la calendarul creat de noi; nu vede și nu modifică niciun alt calendar al tău. Tot ea ne lasă să recitim acel unic calendar — așa observăm că una dintre propriile noastre înregistrări a fost modificată sau ștearsă în Google și așa o putem pune la loc.
- Ce cont Google ai conectat (openid și userinfo.email): adresa de e-mail a contului cu care te autentifici, ca să vezi pe ecran care cont este conectat. Cine are trei adrese Google trebuie să vadă pe care o folosește Slotora și să observe dacă o reconectare a legat alta. Nu o folosim ca să te contactăm — pentru asta Slotora are deja adresa ta.
- Ce nu cerem, în mod deliberat: permisiunea de a citi evenimentele din propriile tale calendare și permisiunea de a-ți lista calendarele. Amândouă ne-ar spune mai mult decât cere blocarea unei ore și nu am cerut niciuna. Costul acestei alegeri este real și ni-l asumăm: în agenda ta Slotora obligația din afară apare ca timp ocupat, nu pe nume.
3c. Ce stocăm de la Google, pentru cât timp și cum deconectezi
Stocăm două lucruri și nimic altceva.
- Conexiunea: adresa contului Google cu care te-ai autentificat, identificatorii celor două calendare implicate — calendarul tău Google principal, pe care îl citim, și calendarul Slotora creat de noi — și jetoanele de acces și de reîmprospătare emise de Google. Jetoanele sunt criptate cu AES-256-GCM înainte să ajungă în baza noastră de date, nu apar nicăieri în interfață și sunt lăsate în mod deliberat în afara exportului de date — o cheie de acces nu este o înregistrare a ta pe care să o descarci, iar un fișier de export este lucrul cel mai ușor de pierdut din tot produsul.
- Blocurile de ocupare: pentru fiecare perioadă care trebuie să te facă neprogramabilă, o oră de început și o oră de sfârșit. Atât cuprinde rândul. Nu poartă niciun titlu și nici măcar identificatorul înregistrării din spatele lui, pentru că ce ne trimite Google este un interval fără identitate, iar blocarea unei ore nu presupune să știi la ce este ora aceea.
- Amândouă trăiesc exact cât trăiește conexiunea. Dacă o desfaci, Slotora nu doar uită jetonul, ci îl revocă la Google, șterge toate blocurile de ocupare create de acea conexiune și șterge și înregistrarea conexiunii — imediat, nu după vreun calendar de păstrare. Același lucru se întâmplă de la sine dacă ieși din echipă sau dacă afacerea își șterge contul.
- Poți desface conexiunea din setările Slotora, de la calendarul conectat, iar accesul Slotora îl poți revoca independent, oricând, din setările de securitate ale contului tău Google, la myaccount.google.com/permissions. Dacă îl revoci acolo, următoarea sincronizare eșuează, marcăm conexiunea ca desfăcută, nu mai încercăm și îți spunem.
3d. Ce nu facem niciodată cu datele de utilizator Google
Datele din Google Calendar sunt folosite într-un singur scop: ca în Slotora să apară disponibilitatea ta reală și ca programările tale din Slotora să fie vizibile în propriul tău calendar. Pentru nimic altceva — iar același lucru este valabil pentru calendarele descrise la pct. 3e. Concret:
- Nu le vindem, nu le închiriem și nu le dăm unui broker de date.
- Nu le folosim pentru publicitate — nici a noastră, nici a altcuiva — și nu construim din ele profiluri, audiențe sau segmente.
- Nu le trimitem către Gemini și nici către vreo altă funcție AI din Slotora și nu le folosim pentru a dezvolta, antrena, îmbunătăți sau evalua vreun model de inteligență artificială ori de învățare automată — nici al nostru, nici al altcuiva.
- Nu îți citim înregistrările din calendar — iar varianta exactă a acestei afirmații îți este mai utilă decât cea scurtă. Google nu ne trimite niciodată titlul, descrierea, locația sau invitații vreunei înregistrări din propriul tău calendar; permisiunea pe care o deținem nu le returnează. Există exact un calendar ale cărui înregistrări Slotora le citește: calendarul Slotora creat de noi în contul tău, unde recitim ceea ce am scris noi înșine acolo, ca să observăm dacă vreuna a fost modificată sau ștearsă în Google. Acelea sunt propriile noastre înregistrări de programare, cu ce am pus noi în ele; verificarea rulează în memorie și nimic din ea nu se stochează.
- Niciun angajat Slotora nu se uită la datele tale din Google Calendar, în afara cazurilor restrânse pe care le permite chiar politica Google: atunci când ne ceri tu, ca să reparăm ceva, atunci când securitatea o impune sau atunci când legea ne obligă.
- Nu le transmitem persoanelor împuternicite enumerate la pct. 6. Sunt ținute pe găzduirea de bază de date și de aplicație pe care rulează tot serviciul — Neon și Netlify — și nu ajung nicăieri altundeva.
- Utilizarea și transferul de către Slotora al informațiilor primite prin interfețele Google respectă Google API Services User Data Policy, inclusiv cerințele Limited Use.
3e. Alte calendare: Apple iCloud, alte servicii CalDAV și Microsoft 365
Un membru al echipei poate conecta, în locul unui calendar Google sau pe lângă el, un calendar de la alt furnizor. Este opțional, se face de fiecare persoană în parte, așa cum descrie pct. 3b, iar acolo unde nimeni nu a conectat unul, nu se întâmplă nimic din cele de mai jos. Contul este al ei, pe baza propriului ei acord cu furnizorul; nu împuternicim Apple, furnizorul ei CalDAV sau Microsoft să prelucreze ceva în numele nostru. Acest punct descrie complet ce face Slotora cu datele pe care le aduc aceste conexiuni.
- Apple iCloud (calendarul de pe iPhone) și alte servicii CalDAV. Apple nu le oferă altor aplicații o autentificare pentru calendar, așa că îți creezi pe account.apple.com o parolă specifică aplicației și o introduci în Slotora împreună cu adresa de e-mail a contului tău Apple; alt serviciu CalDAV (Fastmail, Nextcloud și altele asemenea) se conectează la fel, la adresa pe care o dai. Parola specifică aplicației nu este parola contului tău Apple. O poți revoca oricând pe account.apple.com, iar Apple revocă toate parolele specifice aplicațiilor când se schimbă parola contului tău Apple.
- Ce ne trimit aceste servere și ce păstrăm. Spre deosebire de Google, un server CalDAV îi trimite Slotora evenimentele însele din calendarele citite — cu titlurile, descrierile, invitații și locațiile lor. Slotora citește toate calendarele din cont, în afară de calendarul Slotora, calculează în memorie, din evenimente, când ești ocupată și stochează pentru fiecare perioadă ocupată doar ora de început și ora de sfârșit. Evenimentele, cu titlurile, descrierile, invitații și locațiile lor, nu sunt stocate. Aceasta este singura diferență reală față de pct. 3b și 3d: de la Google nu primim niciodată numele evenimentelor tale; de la iCloud și CalDAV le primim, dar nu le păstrăm.
- Ce scriem în calendarul tău. Creăm în contul tău un calendar numit Slotora și scriem în el programările tale din Slotora: numele clientei și serviciul, numele salonului și nota programării, precum și adresa salonului — niciodată numărul de telefon al clientei. Nu scriem în niciun alt calendar, iar calendarul Slotora îl recitim ca să rămână în acord cu Slotora.
- Microsoft 365 și Outlook.com — după ce Slotora oferă această conexiune (încă nu este activată). Te autentifici la Microsoft și acorzi cinci permisiuni: offline_access (ca să rămână conexiunea fără o nouă autentificare), openid, email și User.Read (ca ecranul să arate ce cont este conectat) și Calendars.ReadWrite (singura permisiune Microsoft care îi permite unei aplicații să-și creeze propriul calendar; Microsoft nu oferă una mai restrânsă). Această permisiune ar permite mai mult decât folosim: Slotora îi cere Microsoft doar cinci câmpuri ale fiecărui eveniment — începutul, sfârșitul, dacă te arată ocupată, dacă durează toată ziua și dacă a fost anulat — așa că titlurile, invitații și locațiile nu ajung niciodată la noi, și scrie doar în calendarul Slotora creat de ea, cu aceleași înregistrări ca mai sus. Poți retrage oricând accesul Slotora, eliminând-o din aplicațiile din contul tău Microsoft.
- Ce stocăm și cât timp. Conexiunea: adresa de e-mail a contului tău, adresa serviciului tău de calendar, ce calendare sunt citite și care este al Slotora, precum și parola specifică aplicației (iCloud și CalDAV) sau jetoanele de acces și de reîmprospătare de la Microsoft — criptate cu AES-256-GCM înainte să ajungă în baza noastră de date și neafișate nicăieri în interfață. Și perioadele ocupate: ora de început și ora de sfârșit, nimic altceva. Amândouă trăiesc exact cât trăiește conexiunea: dacă o desfaci, Slotora șterge imediat parola sau jetoanele, înregistrarea conexiunii și toate perioadele ocupate create de ea; același lucru se întâmplă dacă afacerea își șterge contul. Dacă furnizorul refuză definitiv parola sau permisiunea, Slotora se oprește, șterge perioadele ocupate și îți spune. Înregistrările deja scrise în calendarul tău rămân acolo — sunt ale tale, iar ștergerea lor din contul tău la plecare ar fi o scriere pe care nu ai cerut-o.
- Promisiunile de la pct. 3d se aplică și acestor date: nu le vindem, nu le închiriem și nu le dăm unui broker de date; nu le folosim pentru publicitate și nu construim din ele profiluri, audiențe sau segmente; nu le trimitem către Gemini sau către vreo altă funcție AI și nu le folosim pentru a dezvolta, antrena, îmbunătăți sau evalua vreun model de inteligență artificială ori de învățare automată; niciun angajat Slotora nu se uită la ele, decât dacă ne ceri tu să reparăm ceva, dacă securitatea o impune sau dacă legea ne obligă; iar ele sunt ținute pe găzduirea de bază de date și de aplicație pe care rulează tot serviciul — Neon și Netlify — și nu ajung nicăieri altundeva.
4. Temeiurile juridice
- Executarea contractului (art. 6 alin. (1) lit. b) RGPD): administrarea contului tău și a programărilor.
- Interesul legitim (art. 6 alin. (1) lit. f) RGPD): securitatea serviciului, îmbunătățirea acestuia, prevenirea abuzurilor.
- Obligația legală (art. 6 alin. (1) lit. c) RGPD): de exemplu, obligațiile contabile în cazul planurilor cu plată.
- Consimțământul (art. 6 alin. (1) lit. a) RGPD): acolo unde îl solicităm în mod expres (de exemplu, comunicări neesențiale).
5. Cum utilizăm datele
Exclusiv pentru furnizarea serviciului: afișarea intervalelor disponibile, crearea programărilor și trimiterea e-mailurilor tranzacționale (confirmări, memento-uri, anulări, notificări din lista de așteptare). Nu vindem date și nu utilizăm instrumente de urmărire publicitară ale terților.
6. Destinatari și persoane împuternicite
Păstrăm confidențialitatea datelor; persoanele împuternicite subsecvent de care ne folosim sunt: Neon (găzduirea bazei de date, UE/Londra), Netlify (găzduirea aplicației/CDN), Resend (e-mailuri tranzacționale), BulkGate (mesaje SMS, exclusiv dacă activezi această funcție), Twilio (numărul de intrare la care clienții tăi pot răspunde, ruta de rezervă atunci când un SMS nu poate pleca prin BulkGate și linia telefonică la care răspunde recepționera AI), Retell AI (recepționera telefonică AI — atunci când o afacere o activează, Retell răspunde la telefon în numele acelei afaceri, deci prelucrează vocea oricui sună, inclusiv a persoanelor care nu au deschis niciodată o pagină Slotora; ne întoarce un rezumat scris al convorbirii, iar înregistrarea nu o păstrăm niciodată; numărul apelantului este șters din evidența apelului după 90 de zile, iar evidența în sine după un an), Google Firebase (notificări push pe mobil), Google (Gemini AI — exclusiv pentru funcțiile AI opționale pe care le inițiezi tu, niciodată pentru antrenarea modelelor) și Stripe (plăți — atât atunci când o afacere încasează prin Slotora plăți cu cardul de la clienții săi, cât și, separat, atunci când acea afacere se abonează la un plan cu plată). Fiecare dintre aceștia prelucrează datele în temeiul unui contract de prelucrare a datelor — în cele mai multe cazuri condițiile standard ale furnizorului, acceptate la deschiderea contului — și numai în măsura necesară funcționării serviciului. Cu alți destinatari contractează afacerea însăși, nu noi, cu contul ei și în temeiul propriului contract cu aceștia, iar ei nu primesc nimic până când afacerea nu îi conectează: Meta (Facebook, Instagram și WhatsApp — un memento pe WhatsApp poartă numele și numărul clientei), un furnizor de facturare (Számlázz.hu, Billingo, Xero sau QuickBooks — pe factură apar numele și adresa clientei) Google (Google Calendar — numai atunci când un membru al echipei își conectează propriul cont Google; înregistrarea pe care Slotora o scrie în calendarul ei numește clienta și serviciul programat, iar totul este descris la pct. 3b–3d), Apple sau alt furnizor de calendar (iCloud Calendar sau alt serviciu CalDAV — numai atunci când un membru al echipei își conectează propriul calendar cu o parolă pe care și-o creează pentru Slotora; primește aceleași înregistrări de programare, iar totul este descris la pct. 3e) și Microsoft (calendarul Outlook / Microsoft 365 — numai după ce Slotora oferă această conexiune și numai atunci când un membru al echipei își conectează propriul cont Microsoft; vezi pct. 3e).
7. Transferuri internaționale de date
Datele sunt stocate cu precădere pe teritoriul UE/SEE și al Regatului Unit. Atunci când are loc un transfer, acesta este protejat printr-o decizie privind caracterul adecvat al nivelului de protecție ori prin clauzele contractuale standard ale Comisiei Europene (respectiv prin IDTA din Regatul Unit).
8. Stocare și ștergere
Datele sunt păstrate pe durata în care contul este activ. Pentru a solicita ștergerea, scrie la hello@slotora.io; soluționăm astfel de cereri în termen de 30 de zile. Ceea ce legea ne obligă să păstrăm păstrăm exact atât cât spune ea și nu mai mult: evidența a ceea ce ți-am vândut — livrarea, țara și modul de taxare — se păstrează șase ani de la sfârșitul anului financiar în care a avut loc operațiunea, atât cât cer evidențele fiscale din Regatul Unit. Ștergerea contului nu șterge aceste cifre, dar îți scoate identitatea din ele oriunde evidența nu are nevoie de ea. Excepția este vânzarea în UE: nu percepem TVA pentru că îl declari tu, prin taxare inversă, iar codul tău de TVA și denumirea legală de pe factură sunt dovada motivului pentru care nu am perceput nimic — de aceea le păstrăm pe aceeași durată. Dacă la ștergerea contului bifezi „Anunțați-mă când se rezolvă”, îți păstrăm adresa de e-mail doar în acest scop: să te anunțăm o singură dată că ne-am ocupat de problema semnalată de tine. O ștergem în cel mult 30 de zile de la acel unic mesaj și, în orice caz, cel târziu la 12 luni după ce ai bifat căsuța; poți cere ștergerea mai devreme la hello@slotora.io.
9. Drepturile tale
- Accesul la date, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea datelor și dreptul la opoziție.
- Retragerea consimțământului în orice moment (fără a afecta legalitatea prelucrării efectuate înainte de retragere).
- Depunerea unei plângeri la o autoritate de supraveghere: în România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro), în Regatul Unit ICO (ico.org.uk), în Ungaria NAIH (naih.hu), iar în Polonia UODO (uodo.gov.pl).
10. Module cookie
Modulele cookie strict necesare — sesiunea de autentificare și preferința de limbă — funcționează întotdeauna, la care se adaugă unul cu durată scurtă prin care măsurăm propriul nostru marketing (codul de recomandare al salonului). Dincolo de acestea, bara din partea de jos a paginii pune două întrebări separate. „Doar statistici” încarcă Google Analytics și nimic altceva. „Accept tot” permite în plus un pixel publicitar Meta pe site-ul nostru de marketing și îi permite tagului Google să stocheze identificatori publicitari — așa vedem care dintre reclamele noastre a adus un salon care chiar s-a înregistrat. Dacă refuzi sau pur și simplu ignori bara, nu se încarcă nimic din toate acestea. Pe paginile de programări ale saloanelor nu rulează niciunul. Detalii găsești în Politica privind modulele cookie. Când pixelul Meta este activ și îți creezi un cont, numele și adresa ta de e-mail ajung la Meta criptate (hash), niciodată ca text lizibil — exclusiv pentru a recunoaște că înregistrarea a venit dintr-o reclamă.
11. Copii
Serviciul se adresează afacerilor, nu persoanelor sub 16 ani. Nu colectăm cu bună știință date de la copii.
12. Securitate
Datele tale sunt protejate prin transmisie criptată (HTTPS), stocarea parolelor sub formă de hash, controlul accesului și copii de rezervă efectuate periodic.
13. Solicitări din partea autorităților publice
Dacă o autoritate publică ne cere să divulgăm date cu caracter personal, verificăm mai întâi dacă solicitarea este legală și obligatorie pentru noi, iar solicitările pe care le considerăm nelegale sau excesive le contestăm. Divulgăm doar minimul de informații pe care solicitarea îl impune efectiv — niciodată un cont întreg sau o bază de date pentru că a fost cerută o singură înregistrare. Documentăm fiecare astfel de solicitare, răspunsul nostru, raționamentul juridic și persoanele implicate. Îl informăm pe operatorul vizat, cu excepția cazului în care legea interzice acest lucru.
14. Modificări
Putem actualiza această politică; te vom informa cu privire la modificările semnificative. Ultima actualizare: 27 august 2026.
