Notă de informare privind prelucrarea datelor
Data intrării în vigoare: 2026. február 12. • Versiune: 1.11
Cuprins
- Rezumat – Prelucrarea datelor noastre pe scurt
- Datele și contactele operatorului de date
- Context legal
- Definiții
- Persoane împuternicite
- Temeiuri legale pentru prelucrarea datelor
- Date prelucrate în detaliu
- Cookie-uri
- Perioade de păstrare
- Securitatea datelor
- Drepturile dumneavoastră
- Cale de atac
- Funcții pentru furnizori
- Întrebări frecvente (FAQ)
- Contact
- Protecția minorilor
- Responsabil cu protecția datelor (DPO)
- Transfer internațional de date
- Modificarea informării
1. Rezumat – Prelucrarea datelor noastre pe scurt
Dragă utilizator!
Înainte de a intra în detaliile juridice, dorim să rezumăm pe înțelesul tuturor cum tratăm datele dumneavoastră cu caracter personal. Nota completă conține informații detaliate, dar dacă dorești să înțelegi rapid esențialul, îl găsești aici:
Ce date solicităm și de ce?
Solicităm doar datele strict necesare pentru a putea utiliza serviciul nostru. Nu colectăm informații inutile și nu vă „urmărim".
| Date | De ce este necesar? | Ce se întâmplă dacă nu îl furnizează? |
|---|---|---|
| Nume | Astfel încât furnizorul să știe pe cine așteaptă și să putem întâmpina personalizat | Nu se poate înregistra |
| Adresa de email | Confirmări, memento-uri, resetarea parolei – așa păstrăm legătura cu dumneavoastră | Nu se poate înregistra |
| Număr de telefon | Dacă trebuie contactat urgent (de ex. schimbare de oră) sau dorești un reminder prin SMS | Obligatoriu pentru rezervare |
| Date despre rezervări | Trebuie să știm când, unde și pentru ce serviciu se face rezervarea | Nu poate rezerva |
Cui transmitem datele dumneavoastră?
Datele dumneavoastră NU le vindem, NU îl închiriem, și NU îl distribuim în scopuri de marketing cu terți. Datele dumneavoastră sunt partajate exclusiv cu cei indispensabili funcționării serviciului:
- Furnizorul ales – la care faceți o rezervare (coafor, maseur, antrenor etc.). Acesta vede numele, datele de contact și detaliile rezervării dumneavoastră.
- Parteneri tehnici – care asigură funcționarea sistemului (server, trimitere e-mailuri, plăți). Aceștia au acces doar la datele necesare și s-au angajat contractual la confidențialitate.
- Autorități – dar numai atunci când legea ne obligă (de ex. control fiscal, hotărâre judecătorească).
Cât timp păstrăm datele dvs.?
- Date de cont: Atâta timp cât folosești activ contul. Dacă îl ștergi, îl eliminăm definitiv în 60 de zile.
- Facturi, date financiare: Timp de 8 ani – suntem obligați prin lege.
- Jurnale tehnice (adresă IP, browser): timp de 90 de zile, din motive de securitate.
Ce drepturi aveți?
Dumneavoastră aveți control total asupra datelor dumneavoastră:
- Poate fi vizualizat – solicitați informații despre ce date stocăm despre dumneavoastră
- Îl puteți modifica – să corecteze datele incorecte sau perimate
- Puteți șterge – să solicite ștergerea datelor tale (cu anumite excepții)
- Îl puteți exporta – luați-vă datele într-un format care poate fi citit automat
- Poate obiecta spuneți nu marketingului direct
Cum vă protejăm datele?
- Conexiune criptată (HTTPS) – toate datele circulă în siguranță
- Parole criptate — nici măcar noi nu vă vedem parola
- Autentificare cu doi factori – protecție suplimentară pentru contul tău
- Monitorizare continuă a securității – urmărim activitățile suspecte
2. Datele și contactele operatorului de date
Operatorul de date este persoana fizică sau juridică ce stabilește scopurile și mijloacele prelucrării datelor cu caracter personal. În cazul sistemului AI Booking, operatorul de date este:
Dobó Imre, întreprinzător individual
| Sediu social: | 4029 Debrecen, Hajnal utca 14. 2/13 |
| Cod fiscal: | 53669401-1-29 |
| Număr de înregistrare: | 52110667 |
| E-mail: | info@aibooking.hu |
| Telefon: | +36 30 609 5404 |
| Website: | www.aibooking.hu |
| Program cu clienții: | Luni-Vineri 9:00-17:00 (CET) |
Important: Cine este operatorul de date în cazul dumneavoastră?
AI Booking este un sistem cu mai mulți actori, unde rolurile de operator de date sunt împărțite. Este important să înțelegeți cine răspunde de datele dumneavoastră în situația respectivă:
1. Dacă folosești sistemul direct (te înregistrezi, modifici setări):
Operatorul de date: Dobó Imre E.V. (operatorul sistemului)
2. Dacă faceți o programare la un prestator de servicii:
Operatorul principal de date: furnizorul de servicii (ex. coafor, maseur, antrenor)
Rolul Dobó Imre E.V.: Persoană împuternicită de operator (asigurarea infrastructurii tehnice)
Ce înseamnă asta în practică?
- Furnizorul stabilește ce date vă solicită pentru rezervare
- Furnizorul este responsabil pentru modul în care vă utilizează datele
- Dacă aveți o problemă legată de prelucrarea datelor de către furnizor, adresați-vă mai întâi acestuia
- Noi (Dobó Imre E.V.) asigurăm infrastructura tehnică și te ajutăm dacă ai întrebări
Exemplu practic
Situație: Rezervi o programare la un salon de coafură numit „Szépség Szalon" prin AI Booking.
Ce se întâmplă cu datele dumneavoastră?
- Introduceți numele, adresa de e-mail, numărul de telefon și selectați ora programării
- Aceste date sunt stocate în sistemul nostru (noi suntem persoanele împuternicite de operator)
- „Salonul de Frumusețe" are acces la aceste date pentru a vă putea primi (el este operatorul de date)
- Trimitem noi e-mailul de confirmare, în numele „Salonului de Frumusețe"
Dacă doriți să vă ștergeți datele:
- Din sistem (AI Booking): Contactați-ne
- Din evidența „Salonului de Frumusețe”: Vă rugăm să îi contactați direct
3. Cadrul legal – Ce legi vă protejează datele?
Protecția datelor dumneavoastră cu caracter personal este asigurată de un sistem legal complex, atât la nivelul Uniunii Europene, cât și la nivel maghiar. Mai jos prezentăm în detaliu aceste reglementări și cele mai importante prevederi ale acestora.
3.1. Legislația Uniunii Europene
GDPR – Regulamentul general privind protecția datelor
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (27 aprilie 2016)
GDPR (Regulamentul general privind protecția datelor) este regulamentul unitar privind protecția datelor al Uniunii Europene, aplicabil direct în toate statele membre UE din 25 mai 2018. Este una dintre cele mai stricte reglementări privind protecția datelor din lume.
Principiile de bază ale GDPR:
- Legalitate, echitate, transparență (articolul 5 alin. (1) lit. a)): Prelucrarea datelor trebuie să fie legală, corectă și transparentă.
- Limitarea scopului (art. 5 alin. (1) lit. b)): Datele pot fi colectate numai în scopuri determinate, explicite și legitime.
- Reducerea la minimum a datelor (art. 5 alin. (1) lit. c)): Se pot colecta doar datele necesare — nici mai multe, nici mai puține.
- Exactitate (art. 5 alin. (1) lit. d)): Datele trebuie să fie exacte, iar datele inexacte trebuie șterse sau rectificate.
- Limitarea stocării (art. 5 alin. (1) lit. e)): Datele pot fi păstrate doar atât timp cât este necesar.
- Integritate și confidențialitate (art. 5 alin. (1) lit. f)): Datele trebuie protejate în mod corespunzător.
- Responsabilitate (art. 5 alin. (2)): Operatorul de date trebuie să demonstreze că respectă aceste principii.
Articolele GDPR relevante pentru prelucrarea noastră de date:
| Articol | Conținut | Cum vă afectează acest lucru? |
|---|---|---|
| Articolul 4 | Definiții | Definește ce înseamnă date cu caracter personal, operator de date etc. |
| Articolul 6 | Temeiurile juridice ale prelucrării datelor | Determină temeiul juridic pe baza căruia vă putem prelucra datele |
| Articolul 7 | Condițiile consimțământului | Vă puteți retrage consimțământul în orice moment |
| 12-14. cikk | Obligația de informare | Avem obligația de a vă informa detaliat (acest document) |
| 15-22. cikk | Drepturile persoanei vizate | Drepturile tale: acces, rectificare, ștergere, restricționare, portabilitate, opoziție |
| Articolul 32 | Securitatea datelor | Avem obligația de a vă proteja corespunzător datele |
| 33-34. cikk | Incident de securitate a datelor | În caz de incident, trebuie să notificăm autoritatea și pe dumneavoastră |
| 44-49. cikk | Transfer internațional de date | Putem transfera date în afara UE doar cu garanții adecvate |
| 77-79. cikk | Drepturi la remediu legal | Puteți depune plângere la autoritate sau vă puteți adresa instanței |
3.2. Legislația maghiară
Infotv. – legea maghiară privind autodeterminarea informațională
Legea nr. CXII din 2011 privind dreptul la autodeterminare informațională și libertatea informației
Aceasta este legea fundamentală maghiară privind protecția datelor, care completează GDPR cu specificități naționale. Cele mai importante elemente:
- Definește funcționarea și competența Autorității Naționale pentru Protecția Datelor și Libertatea Informației (NAIH)
- Reglementează procedura autorității de protecție a datelor și sancțiunile
- Conține dispoziții suplimentare privind publicitatea datelor de interes public
Codul civil (Ungaria)
Legea nr. V din 2013 privind Codul civil (Ungaria)
Secțiunile § 2:42-54 conțin protecția drepturilor personalității:
- 2:42. §: Protecția generală a drepturilor personale
- 2:43. §: Cazuri de încălcare a drepturilor personalității (inclusiv dreptul la protecția datelor cu caracter personal)
- 2:51-54. §: Sancțiuni pentru încălcarea drepturilor personalității – daune morale, despăgubiri
Ce înseamnă asta pentru dvs.? Dacă prelucrarea datelor încalcă drepturile dumneavoastră personale, puteți solicita despăgubiri și daune morale.
Legea contabilității
Legea C din 2000 privind contabilitatea
A Art. 169 alin. (2) conform căruia documentele contabile (inclusiv facturile, contractele, evidențele financiare) timp de 8 ani trebuie păstrat(ă).
Consecință importantă: Dacă ai plătit pentru un serviciu și ai primit factură, suntem obligați să păstrăm datele aferente (numele, adresa, conținutul facturii) timp de 8 ani, chiar dacă îți ștergi contul. Aceasta nu este decizia noastră — ne obligă legea.Legea TVA
Legea CXXVII din 2007 privind taxa pe valoarea adăugată
A 159. § és 169. § stabilește elementele de conținut obligatorii ale facturilor și obligațiile de evidență aferente acestora.
Eker tv. – Legea comerțului electronic
Legea nr. CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic (Ungaria)
A 13/A. § reglementează faptul că, la furnizarea unui serviciu online:
- Ce date putem prelucra și pentru cât timp
- Cum trebuie informat clientul despre prelucrarea datelor
- Ce date putem prelucra pentru facturarea tarifului serviciului
Grt. – Legea publicității economice (legislație maghiară)
Legea nr. XLVIII din 2008 privind condițiile de bază ale activității de publicitate economică
A 6. § prevede că pentru contactarea în scopuri de marketing direct – inclusiv buletinele informative trimise prin e-mail – este necesar consimțământul prealabil și explicit.
Ce înseamnă asta în practică?- Trimitem newsletter sau e-mailuri promoționale doar dacă te-ai abonat în mod expres
- Abonarea trebuie să fie activă (dumneavoastră bifați căsuța)
- Nu este suficientă o casetă bifată în prealabil
- Vă puteți dezabona oricând, cu un singur clic
Eht. – Legea comunicațiilor electronice
Legea C din 2003 privind comunicațiile electronice
Conține regulile privind comunicarea electronică și utilizarea cookie-urilor, în special 155. §, care reglementează condițiile de plasare a cookie-urilor.
4. Definiții – Ce înseamnă termenii juridici?
Conform articolului 4 din GDPR
Legislația privind protecția datelor folosește adesea termeni tehnici care pot părea complicați la prima vedere. Mai jos explicăm pe înțelesul tuturor, cu exemple, cei mai importanți termeni.
4.1. Date cu caracter personal
Definiție: Orice informație referitoare la o persoană fizică identificată sau identificabilă.
Pe înțelesul tuturor: Orice dată pe baza căreia puteți fi identificat sau care poate fi asociată cu dumneavoastră ca persoană.
Exemple de date cu caracter personal:
| Identificatori direcți | Nume, cod numeric personal, număr de pașaport, fotografie |
| Date de contact | Adresă de email, număr de telefon, adresă de domiciliu, adresă de serviciu |
| Identificatori online | Adresă IP, identificator cookie, identificator dispozitiv, nume de utilizator |
| Date financiare | Cont bancar, cod fiscal, istoric de plăți |
| Date de activitate | Istoricul rezervărilor, istoricul navigării, obiceiurile de cumpărare |
Adresa de e-mail este întotdeauna date cu caracter personal?
Igen, mert azonosítható személyhez kapcsolódik. Még a "xyz123@example.com" típusú cím is személyes adat, ha az adatbázisban összekapcsolható egy konkrét személlyel.
4.2. Date speciale (sensibile)
Definiție: O categorie special protejată de date cu caracter personal, a căror prelucrare este, ca regulă generală, interzisă, cu excepția anumitor cazuri excepționale.
Aici se includ:
- Origine rasială sau etnică date de referință
- Opinie politică
- Convingeri religioase sau filozofice
- Calitatea de membru de sindicat
- Date genetice (informații DNS)
- Date biometrice (amprentă, recunoaștere facială, retină)
- Date privind sănătatea (boli, medicamente, tratamente)
- Viața sexuală sau orientarea sexuală date relevante
AI Booking NU prelucrează categorii speciale de date
Sistemul nostru nu colectează și nu stochează date speciale (sensibile). Dacă un furnizor de servicii îți solicită astfel de date în câmpul de comentarii (de ex. „aveți vreo alergie”), doar acel furnizor este responsabil, ca operator de date independent.
4.3. Persoana vizată
Definiție: Persoana fizică ale cărei date cu caracter personal sunt prelucrate.
Pe înțelesul tuturor: Dumneavoastră! În sistemul AI Booking, persoana vizată poate fi:
- Oaspete: Cine se înregistrează și programează o vizită la prestatori
- Utilizator furnizor: Oricine folosește sistemul în scopuri comerciale (frizer, maseur, antrenor etc.)
- Coleg: Cineva pe care un furnizor de servicii l-a adăugat în sistemul său
4.4. Operator de date
Definiție: Persoana fizică sau juridică ce stabilește scopurile și mijloacele prelucrării datelor cu caracter personal.
Pe înțelesul tuturor: Cel care decide, de ce és cum vă prelucrează datele. Operatorul de date poartă răspunderea pentru legalitatea prelucrării.
Cine este operatorul de date în cazul AI Booking?
| Dacă vă înregistrați în sistem | Dobó Imre E.V. (noi) |
| Dacă faceți o rezervare la un furnizor | Furnizorul respectiv (de ex. „Salon de Frumusețe”) |
| Dacă furnizorul achiziționează un abonament | Dobó Imre E.V. (noi) |
4.5. Persoană împuternicită
Definiție: Persoana fizică sau juridică ce prelucrează date cu caracter personal în numele operatorului de date.
Pe înțelesul tuturor: Cel care, în numele operatorului de date și conform instrucțiunilor acestuia, efectuează munca „tehnică” cu datele.
Exemple de roluri de procesator de date:
- Noi (AI Booking) suntem persoane împuternicite de operator pentru prestatori – ei sunt operatorii de date, noi asigurăm infrastructura tehnică
- SendGrid este un procesator de date pentru noi – noi decidem cui trimitem e-mailul, ei doar îl expediază
- Hostinger (server + bază de date) persoană împuternicită – stochează și rulează sistemul, dar nu ia decizii privind prelucrarea datelor
4.6. Prelucrarea datelor
Definiție: Orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal.
Pe înțelesul tuturor: Tot ce facem cu datele cu caracter personal:
- Colectare (înregistrare, completarea formularului)
- Înregistrare (salvare în baza de date)
- Organizare (categorisire, grupare)
- Stocare (păstrare pe server)
- Modificare (actualizarea datelor)
- Interogare (vizualizarea datelor)
- Transmitere (trimiterea datelor către terți)
- Conectare (combinarea datelor)
- Restricționare („înghețarea” datelor)
- Ștergere (eliminarea datelor)
- Distrugere (ștergere definitivă)
4.7. Consimțământ
Definiție: O manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate, prin care aceasta consimte la prelucrarea datelor sale cu caracter personal.
Consimțământul trebuie să îndeplinească următoarele criterii:
- Voluntar: Szabad döntés, nem kikényszerített, nem jár hátránnyal a megtagadása
- Concret: Se aplică unui scop specific, nu unuia general
- Informat: Știți la ce vă dați acordul
- Clar: O acțiune activă (clic, semnătură), nu tăcerea
Ce NU se consideră consimțământ valabil?
- Casetă de bifat pre-bifată
- „Dacă nu te opui, considerăm că ești de acord"
- Consimțământ condiționat („primești serviciul doar dacă ești de acord cu marketingul")
- Formulare vagă, generală
4.8. Incident de securitate a datelor
Definiție: O încălcare a securității care duce la distrugerea sau pierderea, accidentală sau ilegală, alterarea, divulgarea neautorizată sau accesul neautorizat la date cu caracter personal.
Tipuri:
| Tip | Ce înseamnă? | Exemplu |
|---|---|---|
| Încălcarea confidențialității | Acces sau divulgare neautorizată | Un hacker fură baza de date; un angajat trimite un e-mail la adresa greșită |
| Încălcarea integrității | Modificare neautorizată | Un virus modifică datele; un import defectuos suprascrie datele |
| Încălcarea disponibilității | Pierdere sau distrugere | Ransomware criptează baza de date; un server se defectează fără backup |
4.9. Crearea de profiluri
Definiție: Orice formă de prelucrare automatizată a datelor cu caracter personal utilizată pentru a evalua anumite caracteristici ale unei persoane.
Pe înțelesul tuturor: Atunci când analizăm computerizat datele dvs. pentru a trage concluzii din acestea – de exemplu, pentru a prezice ce veți cumpăra sau ce reclame vă vor interesa.
AI Booking NU realizează profilareNu vă analizăm automat comportamentul, nu vă creăm un "profil" și nu luăm decizii automate pe baza datelor dumneavoastră.
5. Persoane împuternicite – Cine și cum are acces la datele dvs.?
Pentru ca serviciul AI Booking să funcționeze, trebuie să colaborăm cu alte companii. Acești parteneri sunt așa-numiții „persoane împuternicite de operator” — ei prelucrează datele dumneavoastră din însărcinarea noastră, conform instrucțiunilor noastre. Cu fiecare partener am încheiat un contract scris (acord de prelucrare a datelor conform articolului 28 GDPR), care garantează că și ei respectă cerințele de protecție a datelor.
5.1. Servicii de server — Unde „locuiesc” datele
Hostinger International Ltd. – găzduire VPS, bază de date, e-mail și site web
Sediu social: 61 Lordou Vironos Street, 6023 Larnaca, Cipru
Website: hostinger.com
Notă de informare privind protecția datelor: hostinger.com/privacy-policy
În afara UE: Nu – stat membru UE (Cipru), GDPR se aplică direct
Ce face? Hostinger asigură întreaga infrastructură pentru sistemul AI Booking:
- Găzduire VPS (Virtual Private Server): Aplicația web și toate serviciile back-end rulează pe acest server
- Bază de date PostgreSQL: Stocarea tuturor datelor structurate (utilizatori, rezervări, setări)
- Serviciu de e-mail: Conturile de e-mail asociate domeniului și anumite mesaje tranzacționale
- Găzduire pagină de destinație: Găzduirea site-ului de prezentare aibooking.hu
La ce date are acces?
- Toate datele stocate pe server (aplicație, bază de date, fișiere jurnal)
- Date utilizator: nume, adrese de e-mail, rezervări, setări
- Jurnale tehnice (pentru depanare)
Caracteristici de securitate:
- Stocarea datelor în Uniunea Europeană (conform GDPR)
- Transfer de date criptat (TLS/SSL)
- Copii de siguranță regulate
- Firewall și protecție de bază împotriva DDoS
- Monitorizare server 24/7
Pentru ce NU îl poți folosi? Hostinger, ca furnizor de infrastructură, nu accesează datele în scopuri de afaceri, ci exclusiv pentru asigurarea tehnică a serviciului. Și-a asumat contractual obligațiile de persoană împuternicită conform GDPR.
De ce este bine că serverul este în UE?
Deoarece Hostinger este o companie cipriotă, iar datele rămân în UE, nu este necesară o garanție specială pentru transferul de date (cum ar fi în cazul transferului către SUA). GDPR se aplică direct, ceea ce înseamnă o protecție mai puternică pentru datele tale.
Pagină de destinație – aplicație Node.js proprie
Pagină: aibooking.hu (pagină de prezentare/landing)
Platformă: aplicație proprie Node.js + Express + React (aceeași bază de cod ca app.aibooking.hu)
Găzduire: Hostinger (vezi mai sus)
Ce face? Pagina de prezentare aibooking.hu este site-ul introductiv al serviciului, de unde vizitatorii sunt direcționați către aplicație. Este dezvoltată intern, cu bază de cod comună cu aplicația — nu există CMS extern (versiunea anterioară WordPress/Elementor a fost înlocuită în mai 2026).
Servicii utilizate pe pagina de destinație:
- Google Analytics 4: Statistici de vizitare (doar cu consimțământ)
- Gestionarea cookie-urilor: Banner de cookie-uri pentru gestionarea consimțământului
- AI chatbot: Asistentul AI disponibil în colțul din dreapta jos (vezi secțiunea următoare)
Ce date procesează pagina de destinație?
- Date tehnice: adresă IP, tipul browserului, dispozitiv (în jurnalele serverului)
- Date analitice: vizualizări de pagini, timp de vizitare (Google Analytics, doar cu consimțământ)
- Datele din formularul de contact (dacă există): nume, email, mesaj
- Istoricul conversațiilor chatbot-ului AI (cu ID de sesiune anonim, detalii mai jos)
Chatbot AI – Stocarea conversațiilor (aibooking.hu)
Ce face? Asistentul AI disponibil în colțul din dreapta jos al paginii de destinație răspunde la întrebările vizitatorilor și, dacă este necesar, îi ghidează în procesul de programare a unei consultații. Conversațiile sunt stocate în scopuri de audit și asigurare a calității.
Ce stocăm în toate cazurile?
- Conținutul conversației (întrebări și textul răspunsurilor AI)
- Identificator anonim de sesiune (durată de 4 ore, stocat în localStorage-ul browserului vizitatorului — identificatorul de sesiune singur nu este o dată cu caracter personal identificabilă)
- Tipul de browser (user-agent)
- Pagina de referință (referer)
Stocarea adresei IP — mod dual (linii directoare GDPR / EDPB):
- IP mascat (implicit, chiar și fără consimțământ): Dacă nu ați acceptat categoria de cookie-uri analitice, stocăm adresa dvs. IP în formă mascată. Pentru IPv4, ultimul octet este înlocuit cu 0 (de ex.
192.168.1.42→192.168.1.0), pentru IPv6 eliminăm totul cu excepția primelor 3 hextete (de ex.2001:db8:abcd:1234::5678→2001:db8:abcd::). Acest lucru este identic cu comportamentul implicit de anonimizare IP din Google Analytics 4 și, conform CEPD (Comitetul European pentru Protecția Datelor), nu reprezintă date cu caracter personal identificabile — temeiul juridic este astfel interesul legitim conform Art. 6 alin. (1) lit. f) GDPR (filtrare spam, protecție împotriva abuzurilor). - IP complet (doar cu consimțământ): Dacă ați acceptat în mod expres categoria de analiză în bannerul de cookie-uri, stocăm adresa IP completă. Temei legal: GDPR Art. 6(1)(a) — consimțământul dumneavoastră. Consimțământul poate fi retras oricând prin redeschiderea bannerului de cookie-uri.
Perioadă de păstrare: 90 de zile, după care se șterge automat. Dacă ștergi manual istoricul conversației (cu butonul „Șterge conversația” din fereastra de chat), acesta dispare imediat pe partea de client și se șterge pe server conform politicii automate de retenție de 90 de zile.
Model AI și furnizor terț: A chatbot az Ollama Cloud platformon működő nyelvi modellt használja. A beszélgetés-tartalom az AI-szolgáltatóhoz (Ollama – ollama.com, üzemeltető: Ollama, Inc., Egyesült Államok; harmadik országba történő adattovábbítás) továbbítódik a válasz generálásához; az AI-szolgáltató nem őrzi meg a tartalmat (zero-retention beállítás). A válaszok elkészítéséhez az Ollama mellett az OpenAI (openai.com, üzemeltető: OpenAI, L.L.C., Egyesült Államok; harmadik országba történő adattovábbítás) MI-szolgáltatót is igénybe vehetjük, ugyanezen adatkezelési feltételekkel; az OpenAI vállalása szerint az API-n beküldött adatok alapértelmezetten nem szolgálnak a modelljei tanítására.
Pagină de destinație vs. Aplicație
AI Booking este format din două părți principale:
- Pagină de destinație (aibooking.hu): Site de prezentare – aplicație proprie Node.js, cu Google Analytics și chatbot AI
- Aplicație (app.aibooking.hu): Sistemul de programări — o aplicație dezvoltată la comandă
Aplicăm pe ambele părți principiile descrise în această notă de informare privind protecția datelor.
Cloudflare Inc. – CDN, servicii de securitate și stocare de imagini
Sediu social: 101 Townsend Street, San Francisco, CA 94107, SUA
Website: cloudflare.com
Notă de informare privind protecția datelor: cloudflare.com/privacypolicy
În afara UE: Da (SUA) – Garanție: Standard Contractual Clauses (SCC)
Ce face? Cloudflare ne furnizează mai multe servicii critice:
1. CDN (Content Delivery Network):
- Stochează conținutul static al site-ului (CSS, JavaScript, iconițe) pe servere situate în diverse puncte ale lumii
- Astfel accesați pagina mai rapid, oriunde v-ați afla
2. Servicii de securitate:
- Protecție DDoS: Protejează sistemul nostru de atacurile de suprasolicitare
- WAF (Web Application Firewall): Filtrează solicitările rău intenționate (SQL injection, atacuri XSS)
- Protecție anti-bot: Distinge oamenii de roboții rău-intenționați
- SSL/TLS: Asigură o conexiune criptată (HTTPS)
3. R2 Object Storage – Stocarea imaginilor și fișierelor:
- Imagini galerie: Imaginile din galerie încărcate de furnizori (portofoliu, prezentare a lucrărilor)
- Poze de profil: Stocarea imaginilor de profil ale utilizatorilor
- Documente: Fișiere încărcate, atașamente
Important despre stocarea imaginilor
Serviciul Cloudflare R2 Compatibil S3 stocare bazată pe cloud. Imaginile sunt accesibile printr-un URL și se încarcă rapid prin rețeaua globală Cloudflare. Conținutul imaginilor nu este analizat și nu este folosit în alte scopuri.
La ce date are acces?
- Adrese IP (pentru identificarea sursei solicitărilor)
- Anteturi HTTP (tip de browser, limbă)
- Conținutul cererilor (trece prin CDN)
- Imagini și fișiere încărcate (în stocarea R2)
Locația de stocare a datelor: Cloudflare permite restricționarea regională a datelor. Datele din stocarea R2 sunt păstrate în regiunea UE, acolo unde este disponibilă.
5.2. Servicii de e-mail – Cum comunicăm cu dumneavoastră
SendGrid (Twilio Inc.) – E-mailuri tranzacționale
Sediu social: 375 Beale Street, San Francisco, CA 94105, USA
Website: sendgrid.com
Notă de informare privind protecția datelor: twilio.com/legal/privacy
În afara UE: Da (SUA) – Garanție: SCC
Ce face? SendGrid trimite toate mesajele de sistem la adresa dvs. de e-mail:
- Confirmări de rezervare
- Mementouri (cu 1 zi și 1 oră înainte de rezervare)
- Linkuri de resetare a parolei
- E-mailuri de activare a contului
- Notificări de modificare/anulare a rezervării
- Newslettere (dacă v-ați abonat)
La ce date are acces?
- Adresa dvs. de e-mail (destinatar)
- Conținutul e-mailului (textul mesajului)
- Informații de livrare (dacă e-mailul a fost deschis, dacă s-a dat clic pe un link)
Pentru ce NU îl poți folosi? SendGrid nu îți poate trimite propriile mesaje de marketing și nu îți poate vinde adresa de e-mail.
Hostinger International Ltd. – Email alternativ
Sediu social: 61 Lordou Vironos Street, 6023 Larnaca, Cipru
Website: hostinger.com
În afara UE: Nu – stat membru UE (Cipru)
Ce face? Funcționează ca furnizor alternativ de e-mail pentru anumite mesaje tranzacționale și conturile de e-mail asociate domeniului.
5.3. Servicii de plată – Cum gestionăm banii dumneavoastră
Stripe Inc. – Plată online cu cardul
Sediu social: 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA
Sediu european: Stripe Payments Europe, Ltd., Dublin, Irlanda
Website: stripe.com
Notă de informare privind protecția datelor: stripe.com/privacy
Certificate: PCI DSS Level 1 (cel mai înalt standard de securitate pentru cardurile de plată)
Ce face? Stripe gestionează toate plățile online cu cardul. Atunci când plătiți, datele cardului sunt introduse direct la Stripe — aceste date NU ajung NICIODATĂ la noi.
Datele procesate de Stripe:
- Numărul complet al cardului
- Data expirării
- Cod CVC/CVV
- Numele titularului cardului
- Adresă de facturare
Ce vedem de la Stripe:
- ID tranzacție (de ex. „pi_3ABC123...")
- Suma plătită și moneda
- Data și starea plății
- Ultimele 4 cifre ale cardului (de ex. „•••• 4242”)
- Tipul cardului (Visa, Mastercard etc.)
AVERTISMENT: Prevenirea fraudei
Mi NU cerem NICIODATĂ numărul complet al cardului bancar, data expirării sau codul CVC prin e-mail, telefon sau chat. Dacă cineva solicită aceste date în numele AI Booking, acesta este FRAUDĂ. Kérjük, azonnal jelezze nekünk az címen!
Barion Payment Zrt. – Plată online
Sediu social: 1117 Budapesta, Irinyi József utca 4-20, etaj 2
Număr de înregistrare: 01-10-048552
Website: barion.com
Notă de informare privind protecția datelor: barion.com/adatvedelmi-tajekoztato
Certificate: PCI DSS Level 1, instituție de plată supravegheată de Banca Națională a Ungariei (MNB) (nr. licență: H-EN-I-1064/2013)
În afara UE: Nu – Ungaria
Ce face? Barion gestionează plățile online pe piața din Ungaria. Prestatorii pot alege Barion ca furnizor de servicii de plată. Datele cardului de plată sunt gestionate direct de Barion – acestea NU ajung NICIODATĂ la noi.
Datele procesate de Barion:
- Datele cardului de plată (număr card, expirare, CVC)
- Numele titularului cardului
- Adresă de e-mail (pentru contul Barion)
Ce vedem de la Barion:
- ID tranzacție
- Suma plătită și moneda
- Data și starea plății
OTP Mobil Kft. (SimplePay) – Plată online
Sediu social: 1143 Budapest, Hungária krt. 17-19.
Număr de înregistrare: 01-09-174466
Website: simplepay.hu
Notă de informare privind protecția datelor: simplepay.hu/adatkezelesi-tajekoztatok
Certificate: PCI DSS Level 1
În afara UE: Nu – Ungaria
Ce face? SimplePay (OTP Mobil Kft.) este de asemenea o soluție de plată online pe piața maghiară. Prestatorii pot alege și SimplePay ca procesator de plăți. Datele cardului sunt gestionate direct de SimplePay.
Date procesate de SimplePay:
- Datele cardului de plată (număr card, expirare, CVC)
- Numele titularului cardului
- Adresă de e-mail
Ce vedem noi de la SimplePay:
- ID tranzacție
- Suma plătită și moneda
- Data și starea plății
5.4. Servicii de facturare
Billingo Technologies Zrt.
Sediu social: 1085 Budapest, József körút 74. III/17.
Număr de înregistrare: 01-10-140802
Website: billingo.hu
Notă de informare privind protecția datelor: billingo.hu/adatkezelesi-tajekoztato
În afara UE: Nu – Ungaria
KBOSS.hu Kft. (Számlázz.hu)
Sediu social: 1031 Budapest, Záhony utca 7.
Număr de înregistrare: 01-09-303201
Website: szamlazz.hu
În afara UE: Nu – Ungaria
Ce fac? Facturare online și raportare de date către NAV (Autoritatea Fiscală Maghiară). Prestatorii pot alege ce sistem utilizează.
La ce date au acces?
- Numele destinatarului facturii
- Adresă de facturare
- Cod fiscal (dacă există)
- Denumirea, cantitatea și prețul serviciului achiziționat
- Metoda de plată și data
Important: Conform legislației maghiare, sistemele de facturare transmit automat datele facturilor către sistemul NAV Online Számla.
5.5. Serviciul SMS
LINK Mobility Hungary Kft. (SeeMe) – trimitere SMS
Sediu social: 1062 Budapesta, Andrássy út 68. Cl. C, etaj 1, ap. 1.
Număr de înregistrare: 01-09-694287
Cod fiscal: 12598582-2-42
Website: seeme.hu
Notă de informare privind protecția datelor: seeme.hu/adatvedelem
În afara UE: Nu – Ungaria
Ce face? SeeMe se ocupă de trimiterea notificărilor SMS. Furnizorii pot activa remindere SMS pentru rezervări, pe care sistemul le trimite prin API-ul SeeMe.
Datele gestionate de SeeMe:
- Numărul de telefon al destinatarului
- Textul mesajului SMS (memento de rezervare, confirmare)
- Ora trimiterii și statusul
Important: Trimiterea de SMS-uri are loc numai dacă prestatorul de servicii a activat funcția SMS, iar clientul și-a furnizat numărul de telefon. SMS-urile pot fi mesaje tranzacționale (confirmarea rezervării, memento de programare) sau — la decizia prestatorului — campanii de marketing. SMS-urile de marketing pot fi trimise exclusiv cu consimțământul prealabil, expres al destinatarului (conform Legii maghiare XLVIII din 2008 privind activitatea de publicitate comercială), iar fiecare SMS de marketing conține un link unic, specific prestatorului, de dezabonare, prin care destinatarul se poate dezabona oricând, gratuit — exclusiv de la mesajele prestatorului respectiv.
5.5.1. SMS de marketing al platformei către prestatori. AI Booking, în calitate de operator al platformei, poate trimite ocazional propriile SMS-uri de marketing sau informative prestatorilor de servicii înregistrați (de ex. funcții noi, promoții) la numărul de telefon furnizat. Temei juridic: relația contractuală cu prestatorul de servicii, precum și interesul legitim al operatorului (recomandarea propriilor servicii similare); în cazul destinatarilor persoane fizice — acolo unde legea o impune — pe baza consimțământului prealabil. Fiecare astfel de SMS conține un link de dezabonare; dezabonarea este posibilă oricând, gratuit, și nu afectează notificările de rezervare/sistem. Livrarea acestor SMS-uri este realizată, de asemenea, de LINK Mobility Hungary Kft. (SeeMe), în calitate de împuternicit.
5.6. Integrări de calendar și videoconferință
Google LLC – Calendar, Meet, Analytics
Sediu social: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Operator de date european: Google Ireland Limited, Dublin, Irlanda
Notă de informare privind protecția datelor: policies.google.com/privacy
În afara UE: Da (SUA) – Garanție: SCC
Integrare Google Calendar:
- Când se activează? Dacă dumneavoastră (sau furnizorul) activați sincronizarea calendarului
- Ce face? Rezervările apar automat în Google Calendar
- Ce date sunt transferate? Ora programării, denumirea serviciului, participanții
- Retragere: Poate fi deconectat oricând din setările contului
Integrare Google Meet:
- Când se activează? Dacă furnizorul oferă opțiunea de consultație online
- Ce face? Generează automat un link de întâlnire, care este inclus în e-mailul de confirmare
- Ce date sunt transferate? Link de întâlnire, ora programării și adresele de e-mail ale participanților
Google Analytics 4:
- Când se activează? Dacă v-ați dat acordul pentru cookie-urile analitice
- Unde îl folosim? Atât pe pagina de destinație (aibooking.hu), cât și în aplicație
- Ce face? Generează statistici anonime de vizitare
- Detalii: Vezi secțiunea Cookie
Zoom Video Communications Inc.
Sediu social: 55 Almaden Boulevard, San Jose, CA 95113, SUA
Website: zoom.us
Notă de informare privind protecția datelor: explore.zoom.us/en/privacy
În afara UE: Da (SUA) – Garanție: SCC
Ce face? Furnizorii își pot conecta contul Zoom la sistem, astfel încât pentru consultațiile online se generează automat un link de întâlnire.
Important: În cazul integrării Zoom, prestatorul folosește propriul cont Zoom. Amikor Ön részt vesz egy Zoom hívásban, a Zoom saját adatkezelési tájékoztatója vonatkozik a hívás során keletkező adatokra (videó, hang, chat).
5.7. Marketing și analiză
Meta Platforms Inc. (Facebook Pixel)
Sediu social: 1 Hacker Way, Menlo Park, CA 94025, USA
Operator de date european: Meta Platforms Ireland Limited, Dublin, Irlanda
Notă de informare privind protecția datelor: facebook.com/privacy/policy
În afara UE: Da (SUA) – Garanție: SCC
Ce face? Dacă ați consimțit la cookie-urile de marketing, cu ajutorul Facebook Pixel:
- Măsurăm eficiența reclamelor noastre pe Facebook
- Vă putem afișa reclame mai relevante
- Creăm statistici despre vizitatori (într-un mod ne-identificabil)
La ce date are acces?
- Că ați vizitat site-ul nostru
- Ce pagini au fost vizualizate
- Ce acțiuni au fost efectuate (de ex. înregistrare, rezervare)
- Date tehnice (browser, dispozitiv)
Dezactivare: Poți dezactiva oricând cookie-urile de marketing din setările cookie-urilor și poți limita reclamele direcționate și în setările de publicitate Facebook.
5.8. Furnizori de autentificare (Social Login & Magic Link)
Sistemul AI Booking utilizează protocolul OAuth 2.0 al următorilor furnizori terți pentru autentificare. Acești furnizori participă exclusiv la procesul de autentificare – sistemul nu primește acces la alte date din contul utilizatorului (prieteni, mesaje, postări etc.).
Google LLC – Google Login (OAuth 2.0 / OpenID Connect)
Sediu social: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Operator de date european: Google Ireland Limited, Dublin, Irlanda
Notă de informare privind protecția datelor: policies.google.com/privacy
În afara UE: Da (SUA) – Garanție: EU-US DPF + SCCs
Date transferate: Nume, adresă de e-mail, URL fotografie de profil
Meta Platforms Inc. – Facebook Login
Sediu social: 1 Hacker Way, Menlo Park, CA 94025, USA
Operator de date european: Meta Platforms Ireland Limited, Dublin, Irlanda
Notă de informare privind protecția datelor: facebook.com/privacy/policy
În afara UE: Da (SUA) – Garanție: EU-US DPF + SCCs
Date transferate: Nume, adresă de e-mail, URL fotografie de profil
Apple Inc. – Sign in with Apple
Sediu social: One Apple Park Way, Cupertino, CA 95014, USA
Operator de date european: Apple Distribution International Ltd., Cork, Irlanda
Notă de informare privind protecția datelor: apple.com/legal/privacy
În afara UE: Da (SUA) – Garanție: EU-US DPF + SCCs
Date transferate: Nume (opțional), adresă de e-mail (reală sau adresă Apple Private Relay)
O particularitate a autentificării Apple este că utilizatorul poate decide dacă își partajează adresa reală de e-mail sau folosește o adresă privată de relay generată de Apple (de ex. xyz123@privaterelay.appleid.com). În ambele cazuri, sistemul funcționează corect.
Microsoft Corporation – Microsoft Login
Sediu social: One Microsoft Way, Redmond, WA 98052, SUA
Operator de date european: Microsoft Ireland Operations Limited, Dublin, Irlanda
Notă de informare privind protecția datelor: privacy.microsoft.com
În afara UE: Da (SUA) – Garanție: EU-US DPF + SCCs
Date transferate: Nume, adresă de e-mail, URL fotografie de profil
GitHub Inc. – GitHub Login
Sediu social: 88 Colin P Kelly Jr St, San Francisco, CA 94107, SUA
Companie-mamă: Microsoft Corporation
Notă de informare privind protecția datelor: docs.github.com/privacy
În afara UE: Da (SUA) – Garanție: EU-US DPF + SCCs
Date transferate: Nume de utilizator, adresă de email, URL poză de profil
Magic Link – Autentificare fără parolă
Funcționare: Utilizatorul își introduce adresa de email, iar sistemul trimite un link de autentificare unic, cu durată limitată.
Trimitere e-mail: Prin configurația proprie SMTP a AI Booking (vezi SendGrid / Hostinger Email în secțiunile de mai sus)
Valabilitatea token-ului: Maximum 15 minute, utilizare unică
Date stocate: Exclusiv adresa de e-mail. Token-ul se șterge automat după utilizare sau expirare.
6. Temeiuri juridice de prelucrare a datelor – De ce vă putem prelucra datele?
Art. 6 alin. (1) GDPR
Conform GDPR, putem prelucra date cu caracter personal doar dacă există un temei temeiul nostru legal. A jogalap az a törvényes indok, amely feljogosít minket az adatkezelésre. Az alábbiakban részletesen bemutatjuk, milyen jogalapokat használunk.
6.1. Consimțământ – GDPR art. 6 alin. (1) lit. a)
Ce înseamnă? V-ați exprimat activ și voluntar consimțământul pentru prelucrarea datelor. Consimțământul trebuie să fie specific, informat și neechivoc.
Când folosim acest temei legal?
| Activitate de prelucrare a datelor | Cum vă exprimați consimțământul? | Cum îl puteți retrage? |
|---|---|---|
| Newsletter, e-mailuri de marketing | Abonare prin formular sau la înregistrare | Link de dezabonare în subsolul e-mailului sau setările contului |
| Încarcă poza de profil | Selectarea și încărcarea imaginii | Șterge poza din profil |
| Cookie-uri analitice (GA4) | Acceptarea bannerului cookie | Modificarea setărilor pentru cookie-uri |
| Cookie-uri de marketing (Facebook) | Acceptarea bannerului cookie | Modificarea setărilor pentru cookie-uri |
| Sincronizare Google Calendar | Activarea integrării în setări | Deconectare integrare |
Despre retragerea consimțământului
Ön oricând, fără justificare își poate retrage consimțământul – la fel de ușor cum l-a acordat. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere. De exemplu: dacă vă dezabonați de la newsletter, nu putem "anula" emailurile trimise anterior, dar nu vom mai trimite altele.
6.2. Executarea unui contract – GDPR Art. 6 alin. (1) lit. b)
Ce înseamnă? Prelucrarea datelor este necesară pentru a executa contractul încheiat cu dumneavoastră sau pentru a lua măsuri precontractuale la cererea dumneavoastră.
Când folosim acest temei legal?
- Înregistrare: Datele necesare pentru crearea contului (nume, email, parolă)
- Rezervare: Datele necesare pentru înregistrarea și finalizarea rezervării
- Confirmări și mementouri: Acestea fac parte din serviciu
- Plată: Datele necesare pentru procesarea tranzacției
- Serviciu clienți: Pentru rezolvarea problemelor
Exemplu practic
Situație: Faceți o programare la un coafor.
Contract: Prin rezervare, se încheie un contract între dumneavoastră și furnizor (un acord privind prestarea serviciului).
Date necesare:
- Numele său – ca frizerul să știe pe cine așteaptă
- Adresa de e-mail – pentru a putea trimite confirmarea
- Număr de telefon – ca să te putem contacta dacă apare o schimbare
- Ora — ca să știm când vine clientul
Fără acestea nu putem îndeplini contractul – adică nu putem garanta că rezervarea va funcționa.
6.3. Obligație legală – GDPR articolul 6 alineatul (1) litera c)
Ce înseamnă? Prelucrarea datelor este necesară pentru îndeplinirea unei obligații legale. În aceste cazuri nu avem de ales – legea ne impune să prelucrăm aceste date.
Când folosim acest temei legal?
| Obligație legală | Act normativ | Date vizate |
|---|---|---|
| Păstrarea facturilor | Számv. tv. 169. § (2) | Facturi, date de facturare – 8 ani |
| Raportare de date NAV | Legea TVA | Transmiterea automată a datelor de facturare |
| Solicitare din partea autorităților | Codul de procedură penală etc. | Date solicitate în baza unei hotărâri judecătorești |
Important: Aceste date NU pot fi șterse
Dacă solicitați ștergerea contului dvs., o vom face – dar datele impuse de lege (de ex. facturile) trebuie păstrate. Legea ne obligă la acest lucru, nu avem altă opțiune.
6.4. Interes legitim – GDPR art. 6 alin. (1) lit. f)
Ce înseamnă? Prelucrarea este necesară în scopul intereselor legitime urmărite de noi (sau de o terță parte), cu excepția cazului în care interesele, drepturile și libertățile dumneavoastră prevalează.
Acest temei juridic evaluarea intereselor legitime necesită: în fiecare caz trebuie să evaluăm dacă interesul nostru sau drepturile dumneavoastră sunt mai importante. Îl putem folosi doar dacă interesul nostru nu prevalează asupra drepturilor dumneavoastră fundamentale.
Când folosim acest temei legal?
| Interes legitim | Date vizate | De ce nu vă anulează drepturile? |
|---|---|---|
| Securitate IT | Adresă IP, browser, încercări de conectare | Protejarea contului și a datelor tale este și în interesul nostru; colectare minimă de date (90 de zile) |
| Prevenirea fraudei | Înregistrarea activităților suspecte | Fraudele afectează și alți utilizatori; investigăm doar cazurile suspecte |
| Dezvoltarea serviciilor | Statistici de utilizare agregate și anonimizate | Date personale neidentificabile; conduce la un serviciu mai bun pentru toată lumea |
| Valorificarea pretențiilor legale | Date contractuale, comunicare | În caz de litigiu, ambele părți au interesul de a păstra dovezile |
Pot să mă opun prelucrării datelor bazate pe interes legitim?
Da! Conform articolului 21 din GDPR, aveți dreptul de a vă opune prelucrării datelor bazate pe interes legitim. În acest caz, trebuie să examinăm dacă interesul nostru legitim prevalează asupra interesului dumneavoastră. Dacă nu, trebuie să încetăm prelucrarea.
7. Datele prelucrate în detaliu — Ce date prelucrăm exact?
GDPR articolul 13 alineatul (1) litera e) și articolul 14 alineatul (1) litera d) – Obligația de informare privind categoriile de date prelucrate
Mai jos prezentăm în detaliu ce date cu caracter personal prelucrează sistemul AI Booking, în ce scop și în ce temei juridic. Colectăm exclusiv datele strict necesare pentru furnizarea serviciului.
7.1. Date de înregistrare și de cont
Când sunt generate? Când vă creați un cont în sistemul AI Booking.
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Nume complet | Identificare, formulă de adresare, confirmarea programării | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Adresă de e-mail | Conectare, confirmări, memento-uri, resetare parolă | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Număr de telefon | Contact și mementouri SMS (dacă sunt activate) | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Parolă (hash) | Protecția contului – stocăm parolele exclusiv sub formă de hash bcrypt; nici noi nu le vedem | Contract (6.1.b) | Până la ștergerea contului |
| Poză de profil | Identificare vizuală în sistem | Consimțământ (6.1.a) | Până la ștergerea imaginii sau a contului |
| Setare limbă | Afișarea interfeței în limba selectată | Contract (6.1.b) | Până la ștergerea contului |
7.2. Datele rezervării
Când sunt generate? Atunci când programezi o întâlnire la un furnizor de servicii.
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Data și ora rezervării | Înregistrarea programării, sincronizare calendar | Contract (6.1.b) | 3 ani |
| Serviciu selectat | Furnizorul știe pentru ce serviciu să se pregătească | Contract (6.1.b) | 3 ani |
| Furnizor/angajat selectat | Rezervarea să ajungă la persoana potrivită | Contract (6.1.b) | 3 ani |
| Observație (opțional) | Comunicarea unei cereri speciale sau a unei informații importante furnizorului | Consimțământ (6.1.a) | 3 ani |
| Starea rezervării | Confirmată, anulată, finalizată – urmărirea procesului | Contract (6.1.b) | 3 ani |
Câmp de observații — Vă rugăm să nu introduceți date sensibile!
În câmpul de observații al rezervării nu scrieți date speciale (sensibile) (de ex. informații medicale, alergii). Dacă totuși se face acest lucru, pentru acestea furnizorul de servicii răspunde ca operator de date independent, nu sistemul AI Booking.
7.3. Date de plată
Când sunt generate? Când plătești online pentru un serviciu, sau furnizorul achiziționează un abonament.
| Date | Scop | Cine îl stochează? | Păstrare |
|---|---|---|---|
| Numărul complet al cardului, data expirării, CVC | Procesarea plății | Exclusiv Stripe – noi NU le vedem NICIODATĂ | Conform propriei politici Stripe |
| ID tranzacție | Urmărirea plăților și gestionarea reclamațiilor | AI Booking + Stripe | 8 ani (Legea contabilității) |
| Suma plătită, moneda | Emitere de facturi și evidență financiară | AI Booking | 8 ani (Legea contabilității) |
| Ultimele 4 cifre ale cardului, tip | Identificarea metodei de plată pentru utilizator | AI Booking | 8 ani (Legea contabilității) |
| Nume și adresă de facturare | Emitere factură (obligație legală) | AI Booking + Billingo/Számlázz.hu | 8 ani (Legea contabilității) |
7.4. Date tehnice și de securitate
Când sunt generate? Automat, de fiecare dată când folosești site-ul sau aplicația.
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Adresă IP | Jurnalizare de securitate, prevenirea abuzurilor, determinarea regiunii geografice | Interes legitim (6.1.f) | 90 zile |
| Tipul și versiunea browserului | Asigurarea compatibilității, depanare | Interes legitim (6.1.f) | 90 zile |
| Sistem de operare | Asigurarea compatibilității, depanare | Interes legitim (6.1.f) | 90 zile |
| Jurnal de autentificare | Securitatea contului – detectarea autentificărilor suspecte | Interes legitim (6.1.f) | 1 an |
| Pagina de referință (referrer) | De unde a venit vizitatorul (motor de căutare, reclamă etc.) | Interes legitim (6.1.f) | 90 zile |
7.5. Setări de notificare
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Preferințe de notificare prin e-mail | Ce tip de e-mailuri doriți să primiți (rezervare, memento, marketing) | Consimțământ (6.1.a) / Contract (6.1.b) | Până la ștergerea contului |
| Preferințe de notificare prin SMS | Activare/dezactivare memento-uri SMS | Consimțământ (6.1.a) | Până la ștergerea contului |
| Starea abonării la newsletter | Gestionarea contactărilor în scop de marketing (art. 6 din Legea publicității) | Consimțământ (6.1.a) | După dezabonare, păstrăm dovada consimțământului timp de 5 ani (ca probă) |
7.6. Date privind autentificarea socială și fără parolă
Când sunt generate? Dacă vă înregistrați sau vă autentificați în AI Booking folosind unul dintre furnizorii terți de mai jos: Google, Facebook, Apple, Microsoft, GitHub, respectiv dacă Magic Link folosește un link de autentificare fără parolă, primit prin e-mail.
| Date | De unde provine? | Scop | Păstrare |
|---|---|---|---|
| Identificator cont social (ID) | Google / Facebook / Apple / Microsoft / GitHub | Conectarea contului, autentificare | Până la ștergerea contului sau deconectare |
| Nume public | Google / Facebook / Apple / Microsoft / GitHub | Completare automată a profilului | Până la ștergerea contului |
| Adresă de e-mail | Google / Facebook / Apple / Microsoft / GitHub / Magic Link | Identificarea contului, trimiterea notificărilor | Până la ștergerea contului |
| URL poză de profil | Google / Facebook / Microsoft / GitHub | Afișarea imaginii de profil (nu o stocăm, doar facem referire la ea) | Până la deconectare |
| Token Magic Link | Sistemul AI Booking (SMTP) | Generarea și verificarea unui link de autentificare unic, fără parolă | Se șterge automat după utilizare sau după 15 minute |
Metode de autentificare disponibile
| Furnizor de servicii | Tip | Date transferate |
|---|---|---|
| OAuth 2.0 (OpenID Connect) | Nume, e-mail, URL poză de profil | |
| OAuth 2.0 (Meta Login) | Nume, e-mail, URL poză de profil | |
| Apple | Sign in with Apple (OAuth 2.0) | Nume (opțional), e-mail (real sau Apple Private Relay) |
| Microsoft | OAuth 2.0 (Microsoft Identity Platform) | Nume, e-mail, URL poză de profil |
| GitHub | OAuth 2.0 (GitHub Apps) | Nume de utilizator, e-mail, URL poză de profil |
| Magic Link | Autentificare fără parolă, bazată pe e-mail | Adresă de email (link unic trimis prin SMTP) |
Important despre autentificarea socială
La utilizarea autentificării sociale NU primim NICIODATĂ acces la parola dvs., contactele, mesajele, postările sau orice alte date care nu sunt necesare pentru autentificare. Solicităm exclusiv datele minim necesare enumerate mai sus — acest lucru se aplică în mod egal pentru fiecare furnizor (Google, Facebook, Apple, Microsoft, GitHub).
Autentificarea socială poate fi deconectată oricând din setările contului — contul trece apoi la autentificare prin e-mail + parolă sau Magic Link.
E-mail Apple Private Relay: La autentificarea Apple, utilizatorul poate alege să distribuie adresa sa reală de email sau adresa privată de tip relay generată de Apple. În ambele cazuri, sistemul funcționează corect.
7.7. Datele contului de furnizor (afacere)
Cui se aplică? Utilizatorilor care se înregistrează ca furnizori de servicii (de ex. frizer, maseur, antrenor) și folosesc AI Booking în scop de afaceri.
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Numele firmei | Afișare pe pagina de rezervare | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Cod fiscal | Facturare (obligație legală) | Obligație legală (6.1.c) | 8 ani (Legea contabilității) |
| Adresa afacerii | Afișare pe pagina de rezervare, navigare pe hartă | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Lista serviciilor, prețuri | Afișarea opțiunilor de programare pentru clienți | Contract (6.1.b) | Până la ștergerea contului + 60 de zile |
| Program de funcționare | Stabilirea intervalelor disponibile pentru programare | Contract (6.1.b) | Până la ștergerea contului |
| Imagini din galerie | Prezentarea portofoliului pe pagina de rezervare (stocare Cloudflare R2) | Consimțământ (6.1.a) | Până la ștergerea imaginii sau a contului |
7.8. Datele angajaților
Cui se aplică? Persoanelor pe care un prestator le adaugă în sistemul său ca angajat (de ex. coafor angajat, asistent).
| Date | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Numele angajatului | Afișare în sistemul de rezervări, informarea clienților | Interes legitim (6.1.f) | Până la eliminarea colegului |
| Adresa de e-mail a angajatului | Notificări despre rezervările colegului | Interes legitim (6.1.f) | Până la eliminarea colegului |
| Program de lucru | Afișarea sloturilor disponibile în calendarul angajatului | Interes legitim (6.1.f) | Până la eliminarea colegului |
| Servicii alocate | Definește pentru ce servicii puteți accepta rezervări | Interes legitim (6.1.f) | Până la eliminarea colegului |
Important despre datele angajaților
Pentru adăugarea angajaților și gestionarea datelor acestora, furnizorul respectiv este responsabil în calitate de operator de date. Furnizorul este obligat să își informeze angajații că datele lor apar și în sistemul AI Booking. Noi (Dobó Imre, întreprindere individuală) acționăm în acest caz ca persoană împuternicită de operator.
Rezumat – Prezentare generală a categoriilor de date
| Categorie de date | Temei juridic | Păstrare |
|---|---|---|
| Date de înregistrare | Contract | Ștergerea contului + 60 de zile |
| Date despre rezervări | Contract | 3 ani |
| Date de plată/facturare | Obligație legală | 8 ani |
| Jurnale tehnice | Interes legitim | 90 zile |
| Setări de notificare | Consimțământ / Contract | Până la ștergerea contului |
| Date de autentificare socială | Consimțământ | Până la deconectare / ștergerea contului |
| Date de afaceri ale furnizorului | Contract | Ștergerea contului + 60 de zile |
| Date despre angajați | Interes legitim | Până la eliminarea colegului |
9. Perioade de păstrare – Cât timp vă stocăm datele?
RGPD art. 5 alin. (1) lit. e – principiul limitării stocării, RGPD art. 13 alin. (2) lit. a
GDPR impune ca datele cu caracter personal să fie păstrate doar atât timp cât o cere scopul prelucrării. Mai jos prezentăm exact cât timp păstrăm fiecare categorie de date și ce se întâmplă ulterior.
9.1. Prezentare generală a perioadelor de păstrare
| Categorie de date | Perioadă de păstrare | Temei legal / motiv | Ce se întâmplă apoi? |
|---|---|---|---|
| Date de cont (nume, email, telefon, hash parolă) | Până la ștergerea contului + 60 zile | Contract (6.1.b) – cele 60 de zile reprezintă protecție împotriva ștergerii accidentale | Ștergere finală, ireversibilă |
| Istoric rezervări | 3 ani | Interes legitim (6.1.f) – gestionarea reclamațiilor, litigiilor (termenul de prescripție conform Codului civil) | Anonimizare automată (în scopuri statistice) |
| Date de facturare (nume, adresă, cod fiscal, sumă) | 8 ani | Obligație legală (6.1.c) – Legea Contabilității art. 169 alin. (2) | Ștergere definitivă |
| Tranzacții de plată (ID tranzacție, sumă, status) | 8 ani | Obligație legală (6.1.c) – Legea Contabilității art. 169 alin. (2) | Ștergere definitivă |
| Jurnale tehnice (IP, browser, referrer) | 90 zile | Interes legitim (6.1.f) – investigarea incidentelor de securitate | Ștergere automată |
| Jurnal de autentificare | 1 an | Interes legitim (art. 6.1.f) – investigarea ulterioară a autentificărilor suspecte | Ștergere automată |
| Date cookie | Diferă în funcție de cookie (vezi capitolul 8) | Consimțământ (6.1.a) / Interes legitim (6.1.f) | Expirare automată |
| Faptul consimțământului de marketing | După dezabonare 5 ani | Interes legitim (6.1.f) – dovadă că a existat consimțământ (Grt. §6) | Ștergere definitivă |
| Setări de notificare | Până la ștergerea contului | Consimțământ (6.1.a) / Contract (6.1.b) | Se șterge odată cu contul |
| Conectarea autentificării sociale | Până la deconectare sau ștergerea contului | Consimțământ (6.1.a) | Ștergere imediată la deconectare |
| Imagini din galeria furnizorului | Până la ștergerea imaginii sau a contului | Consimțământ (6.1.a) | Este șters și din Cloudflare R2 |
| Date despre angajați | Până la eliminarea colegului | Interes legitim (6.1.f) | Ștergere imediată |
9.2. Procesul de ștergere a contului
Ștergerea contului se face în trei pași:
| Pas | Programare | Ce se întâmplă? |
|---|---|---|
| 1. Cerere de ștergere | ziua 0 | Dezactivarea contului – autentificarea nu este posibilă, datele nu sunt publice, rezervarea nu este posibilă |
| 2. Perioada de restaurare | 1–60. nap | Dacă te răzgândești, poți solicita restaurarea contului – toate datele rămân intacte |
| 3. Ștergere definitivă | ziua 61 | Toate datele cu caracter personal sunt șterse ireversibil (cu excepția datelor care trebuie păstrate conform legii, de ex. facturare – 8 ani) |
Important despre perioadele de păstrare
Anumite date trebuie păstrate chiar și după ștergerea contului, în baza unei obligații legale:
- Date de facturare (8 ani): Conform articolului 169 alin. (2) din Legea C din 2000 (Legea Contabilității), documentele contabile trebuie păstrate timp de 8 ani
- Date TVA (8 ani): Conform Legii CXXVII din 2007 (Legea TVA), documentele privind TVA trebuie păstrate timp de 8 ani.
- Faptul consimțământului de marketing (5 ani): Dovada că demersul de marketing a fost efectuat în mod legal (art. 6 din Legea maghiară a publicității)
Aceste date sunt șterse automat și definitiv după expirarea perioadei de păstrare.
10. Securitatea datelor – Cum vă protejăm datele?
GDPR art. 32 – Securitatea prelucrării, GDPR art. 25 – Protecția datelor începând cu momentul conceperii și în mod implicit
Protecția datelor nu este doar o obligație legală, ci și o responsabilitate tehnică a noastră. În sistemul AI Booking aplicăm măsuri de securitate pe mai multe niveluri, care corespund nivelului de securitate „adecvat riscului” prevăzut la articolul 32 din GDPR.
10.1. Criptare
| Măsură | Detalii | Ce protejează? |
|---|---|---|
| Criptare TLS/SSL | Toată comunicarea are loc prin HTTPS (TLS 1.2 sau mai nou). Certificatele sunt reînnoite automat. | Protecție împotriva interceptării — datele nu pot fi citite în tranzit |
| Criptare hash a parolelor | Algoritm Bcrypt, cu salt. Nici noi nu vedem parola – stocăm doar hash-ul. | Protecție împotriva furtului de parole – nu pot fi decriptate nici în caz de breșă de date |
| Criptarea bazei de date | Discurile de stocare ale serverului sunt criptate (criptare at-rest). | Împotriva accesului fizic – dacă discul ar fi furat, datele ar fi ilizibile |
10.2. Protecția accesului
| Măsură | Detalii | Ce protejează? |
|---|---|---|
| Control al accesului bazat pe roluri (RBAC) | Administrator, prestator, angajat, client – fiecare vede doar datele corespunzătoare propriilor drepturi de acces. | Împotriva accesului neautorizat |
| Autentificare cu doi factori (2FA) | Disponibil/recomandat pentru conturile de furnizor – aplicație TOTP (de ex. Google Authenticator) sau cod bazat pe e-mail | Împotriva furtului de parole – parola singură nu este suficientă pentru conectare |
| Gestionarea sesiunilor | Sesiunile expiră automat după inactivitate. Este gestionată și autentificarea simultană de pe mai multe dispozitive. | Împotriva autentificărilor uitate (de ex. pe un calculator comun) |
| Jurnal de acces administrator | Fiecare acțiune a administratorului de sistem este înregistrată (cine, ce, când) | Împotriva abuzului intern |
10.3. Protecție împotriva atacurilor
| Măsură | Detalii | Ce protejează? |
|---|---|---|
| Rate limiting | Limitarea încercărilor de autentificare – blocare temporară după prea multe încercări eșuate | Împotriva atacurilor de tip brute-force |
| Protecție CSRF | Fiecare formular conține un token unic care previne falsificarea cererilor | Împotriva cererilor false (de ex. anulare inițiată de pe alt site) |
| Protecție XSS | Igienizarea datelor de intrare, antete Content Security Policy (CSP) | Împotriva injectării de cod malițios |
| Cloudflare WAF | Web Application Firewall – filtrează automat traficul suspect și atacurile DDoS | Împotriva atacurilor web și a atacurilor de tip DoS |
| Protecție împotriva injecțiilor SQL | Interogări parametrizate, utilizare ORM — datele introduse de utilizator nu ajung niciodată direct în interogarea bazei de date | Împotriva atacurilor asupra bazei de date |
10.4. Backup și recuperare
| Măsură | Detalii |
|---|---|
| Backup-uri regulate | Backup automat zilnic — bază de date și fișiere. Backup-urile sunt criptate și stocate într-o locație separată geografic. |
| Recuperare la un moment dat | Restaurarea bazei de date este posibilă la orice moment din ultimele 30 de zile |
| Salvare și testare | Teste periodice de restaurare pentru a garanta că backup-urile chiar funcționează |
10.5. Măsuri organizatorice
| Măsură | Detalii |
|---|---|
| Principiul minimizării | Colectăm și prelucrăm doar datele strict necesare (GDPR art. 5 alin. (1) lit. c) – minimizarea datelor). |
| Restricționarea accesului | La datele cu caracter personal au acces exclusiv operatorul de date (Dobó Imre E.V.) și sistemele necesare ale persoanelor împuternicite |
| Contracte de prelucrare a datelor | Cu fiecare procesator de date (Hostinger, Stripe, Cloudflare etc.) există un acord scris de prelucrare a datelor (DPA) |
| Actualizări și întreținere | Serverul și aplicația sunt actualizate regulat cu patch-uri de securitate |
10.6. Gestionarea incidentelor de protecție a datelor
Ce se întâmplă în cazul unui incident de securitate a datelor?
Dacă apare un incident de securitate care afectează datele dumneavoastră cu caracter personal (de ex. scurgere de date, acces neautorizat), vom proceda după cum urmează în ceea ce privește GDPR Articolul 33-34 în conformitate cu cerințele sale:
| Pas | Termen limită | Sarcină |
|---|---|---|
| 1. Detectare și evaluare | Instantaneu | Evaluarea naturii, amplorii și riscurilor incidentului |
| 2. Notificare către autorități | în termen de 72 de ore | Notificare către NAIH dacă incidentul reprezintă un risc pentru drepturile persoanelor vizate (GDPR art. 33) |
| 3. Notificarea persoanelor vizate | Fără întârzieri nejustificate | Dacă incidentul risc ridicat apare, vom notifica persoanele vizate prin e-mail (GDPR articolul 34) |
| 4. Prevenirea daunelor | Instantaneu | Măsuri tehnice pentru reducerea prejudiciului (de ex. forțarea resetării parolei, blocarea accesului) |
| 5. Documentație | Continuu | Documentarea completă a incidentului în registru (RGPD art. 33 alin. (5)) |
Pe scurt
În sistemul AI Booking, protecția datelor este „confidențialitate din concepție" (privacy by design) și „protecția datelor implicită" (privacy by default). Aceasta înseamnă că protecția datelor nu este o adăugare ulterioară, ci un element fundamental al proiectării sistemului.
11. Drepturile dumneavoastră – Cum vă puteți controla datele?
GDPR art. 15-22, Legea maghiară Infotv. §14-21
GDPR vă oferă drepturi extinse asupra datelor dumneavoastră cu caracter personal. Mai jos prezentăm în detaliu aceste drepturi și modul în care le puteți exercita în sistemul AI Booking.
11.1. Dreptul de acces (GDPR Art. 15)
Ce înseamnă? Aveți dreptul de a primi de la noi o confirmare cu privire la prelucrarea sau nu a datelor dumneavoastră cu caracter personal, iar în caz afirmativ, dreptul de acces la aceste date, precum și la următoarele informații:
- Scopurile prelucrării datelor
- Categoriile de date prelucrate
- Cine a primit sau primește datele (destinatari)
- Perioada planificată de păstrare a datelor
- Informații despre drepturile dumneavoastră suplimentare
- Dacă datele nu provin de la dumneavoastră, sursa acestora este
Cum îl puteți exercita?
- Autoservire: În Setări cont → „Datele mele" poți vizualiza majoritatea datelor stocate
- Cerere scrisă: Scrieți la și în termen de 30 de zile îți vom trimite o copie a tuturor datelor stocate despre tine într-un format care poate fi citit automat (JSON sau CSV)
11.2. Dreptul la rectificare (RGPD art. 16)
Ce înseamnă? Aveți dreptul de a solicita, fără întârzieri nejustificate, rectificarea datelor dvs. personale inexacte sau completarea datelor incomplete.
Cum îl puteți exercita?
- Autoservire: Puteți modifica direct numele, numărul de telefon, adresa de e-mail și alte date în setările profilului.
- Cerere scrisă: Dacă este vorba de date care nu pot fi modificate în sistem, scrieți-ne – în termen de 15 zile le vom corecta
11.3. Dreptul la ștergere – "Dreptul de a fi uitat" (RGPD art. 17)
Ce înseamnă? Aveți dreptul de a solicita ștergerea, fără întârzieri nejustificate, a datelor dumneavoastră cu caracter personal, dacă este îndeplinită una dintre următoarele condiții:
- Datele nu mai sunt necesare pentru scopul pentru care au fost colectate
- Dumneavoastră vă retrageți consimțământul, iar nu există alt temei legal pentru prelucrare
- Vă opuneți prelucrării, iar nu există un motiv legitim care să prevaleze
- Datele au fost prelucrate ilegal
- Datele trebuie șterse pentru îndeplinirea unei obligații legale
Când NU vă putem șterge datele?
Dreptul la ștergere nu poate fi exercitat dacă prelucrarea este necesară:
- Pentru îndeplinirea unei obligații legale: De ex. datele de facturare — trebuie păstrate 8 ani (Legea contabilității, art. 169)
- Pentru formularea sau apărarea unor pretenții legale: De ex. în cazul unui litigiu în curs
- Pentru arhivare de interes public: Dacă legea o impune
Cum îl puteți exercita?
- Ștergerea contului: Setări cont → butonul „Șterge contul" → perioadă de recuperare de 60 de zile → ștergere definitivă
- Cerere scrisă: Scrieți la adresa – în termen de 30 de zile îndeplinim
11.4. Dreptul la restricționarea prelucrării (GDPR articolul 18)
Ce înseamnă? Puteți solicita să nu vă ștergem datele, ci să le „înghețăm" temporar — adică să nu le mai procesăm activ. Acest lucru este util dacă:
- Contestați exactitatea datelor – până la verificare, datele sunt restricționate
- Prelucrarea este ilegală, dar solicitați restricționarea în loc de ștergere
- Noi nu mai avem nevoie de date, dar tu ai nevoie de ele pentru a-ți valorifica un drept legal
- Ați formulat o obiecție împotriva prelucrării datelor – până verificăm dacă obiecția este justificată
În perioada restricției, datele doar stocăm, dar nu îl prelucrăm activ (nu îl transmitem și nu îl folosim), cu excepția cazului în care aveți consimțământul dumneavoastră sau pentru valorificarea unor pretenții legale.
11.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Ce înseamnă? Aveți dreptul ca datele dumneavoastră cu caracter personal într-un format structurat, utilizat pe scară largă, care poate fi citit automat le primește și să le transmită unui alt operator de date.
În ce format îl putem exporta?
- JSON – format structurat, prelucrabil automat
- CSV – un format care poate fi deschis cu aplicații de tip foi de calcul
Ce date vizează aceasta? Doar la cele pe care ni le-ați pus la dispoziție și care se bazează pe consimțământ sau contract:
- Date de înregistrare (nume, e-mail, telefon)
- Istoric rezervări
- Setări de notificare
Cum îl puteți exercita?
Scrieți la adresa – în termen de 30 de zile vom trimite datele în formatul dorit.
11.6. Dreptul la opoziție (GDPR Art. 21)
Ce înseamnă? Aveți dreptul să să se opună oricând împotriva prelucrării datelor dumneavoastră cu caracter personal pe baza interesului legitim. În acest caz, trebuie să examinăm dacă interesul nostru legitim prevalează asupra interesului dumneavoastră.
Puteți face obiecție în special împotriva următoarelor:
- Marketing direct: Dacă vă opuneți, instantaneu trebuie să oprim prelucrarea datelor în scop de marketing — fără nicio marjă de apreciere
- Jurnalizare bazată pe interes legitim: Revizuim înregistrarea de securitate, dar din motive de securitate nu o putem întotdeauna întrerupe
- Prelucrarea datelor în scopuri statistice: Nu se aplică datelor agregate, anonimizate (deoarece nu sunt date cu caracter personal)
11.7. Protecția împotriva luării automate a deciziilor (GDPR articolul 22)
Ce înseamnă? Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată – inclusiv crearea de profiluri – care produce efecte juridice care vă privesc sau vă afectează în mod similar într-o măsură semnificativă.
AI Booking NU aplică un proces decizional automatizat
Nu luăm decizii bazate exclusiv pe prelucrare automată privind datele dumneavoastră cu caracter personal. Nu respingem rezervări, nu modificăm prețuri și nu restricționăm accesul pe baza sistemelor automatizate. Toate astfel de decizii sunt luate de o persoană.
Rezumatul exercitării drepturilor
| Drept | Articol GDPR | Cum? | Termen limită |
|---|---|---|---|
| Acces | Articolul 15 | Setările contului / e-mail | 30 zile |
| Rectificare | Articolul 16 | Setări de profil / e-mail | 15 zile |
| Ștergere | Articolul 17 | Ștergerea contului / e-mail | 30 zile |
| Restricționare | Articolul 18 | Cerere prin e-mail | 30 zile |
| Portabilitatea datelor | Articolul 20 | Cerere prin e-mail (JSON/CSV) | 30 zile |
| Opoziție | Articolul 21 | E-mail / link de dezabonare | Imediat (marketing direct) / 30 de zile |
| Împotriva deciziei automate | Articolul 22 | Nu se aplică – nu este relevant | – |
Informații importante pentru exercitarea drepturilor
- Gratuit: A kérelmek teljesítése ingyenes. Ha a kérelem nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
- Identificare: Înainte de a răspunde solicitării, trebuie să vă verificăm identitatea. Acest lucru se face de obicei printr-o solicitare trimisă de la adresa de e-mail înregistrată.
- Prelungirea termenului: În cazul unor solicitări deosebit de complexe, termenul de 30 de zile poate fi prelungit cu până la 2 luni — veți fi informat despre acest lucru în termenul inițial.
- Respingere: Dacă nu putem soluționa cererea, vom oferi un răspuns motivat și vă vom informa despre căile de atac disponibile.
12. Căi de atac – Unde puteți depune o plângere?
GDPR art. 77-79, Legea maghiară Infotv. §22-23
Dacă simțiți că v-au fost încălcate drepturile privind prelucrarea datelor dumneavoastră cu caracter personal, aveți la dispoziție mai multe căi de atac. Vă recomandăm să ne contactați mai întâi direct — putem rezolva rapid majoritatea problemelor.
12.1. Contact direct – Adresați-vă nouă mai întâi!
Luați legătura cu noi
Cele mai multe întrebări și reclamații privind protecția datelor rapid și direct putem rezolva. Scrieți-ne:
- E-mail: info@aibooking.hu
- Timp de răspuns: Solicitare generală – în 15 zile, cerere de exercitare a drepturilor – în 30 de zile
Vă rugăm să menționați în solicitare adresa dvs. de e-mail înregistrată, pentru a vă putea identifica – acest lucru accelerează procesul.
12.2. Plângere la autoritate – NAIH
Ce este NAIH? Autoritatea Națională pentru Protecția Datelor și Libertatea Informației este autoritatea de supraveghere independentă în materie de protecție a datelor din Ungaria, la care oricine se poate adresa gratuit cu o plângere privind protecția datelor.
| Date | Contact |
|---|---|
| Nume complet | Autoritatea Națională Maghiară pentru Protecția Datelor și Libertatea de Informare (NAIH) |
| Sediu | 1055 Budapest, Falk Miksa utca 9-11. |
| Adresă de corespondență | 1363 Budapesta, C.P. 9. |
| Telefon | +36 (1) 391-1400 |
| Site web | www.naih.hu |
Procedura NAIH (Autoritatea maghiară pentru protecția datelor)
- Depunerea unei plângeri: În scris (scrisoare, e-mail) sau prin formularul online NAIH
- Taxă: Procedura gratuit
- Analiză: NAIH investighează plângerea și informează despre rezultat
- Măsură: Dacă constată o încălcare, ne poate solicita modificarea sau suspendarea prelucrării datelor sau poate aplica o amendă
12.3. Cale judiciară
Dacă nici contactul direct, nici procedura NAIH nu au adus rezultatul dorit, aveți dreptul să se adreseze instanței.
| Întrebare | Răspuns |
|---|---|
| La ce instanță mă pot adresa? | la instanța competentă pentru domiciliul sau reședința dumneavoastră, SAU la Tribunalul din Debrecen, în funcție de sediul operatorului de date (GDPR art. 79, Infotv. art. 23) |
| Ce pot cere? | Stabilirea legalității prelucrării datelor, încetarea prelucrării datelor, restaurarea datelor și despăgubiri (Ptk. 2:52. §) |
| Cine poartă sarcina probei? | Operatorul de date (noi) trebuie să dovedească faptul că prelucrarea a fost legală (GDPR art. 5 alin. (2) – principiul responsabilității) |
| Costă bani? | Procedura este scutită de taxe (Infotv. art. 23 alin. (5)) |
12.4. Rezumatul căilor de atac legale
| Opțiune | Când merită? | Cost | Timp estimat |
|---|---|---|---|
| 1. Contact direct | Întotdeauna primul pas – putem rezolva majoritatea problemelor | Gratuit | 15-30 nap |
| 2. Plângere NAIH | Dacă o solicitare directă nu a dus la rezultate | Gratuit | 2-6 luni |
| 3. Acțiune în instanță | Dacă doriți să solicitați despăgubiri sau nu sunteți de acord cu decizia NAIH | Fără taxe | 6-18 luni |
Important
Căile de atac sunt independente unele de altele indiferent pot fi de asemenea folosite – nu este nevoie să epuizați mai întâi o cale pentru a o putea alege pe cealaltă. Desigur, vă recomandăm să ne contactați mai întâi direct.
13. Funcții pentru furnizori – Protecția datelor la furnizor
GDPR articolul 26 – Operatori asociați, GDPR articolul 28 – Persoana împuternicită
AI Booking este un sistem cu mai mulți actori: furnizorii de servicii (frizer, cosmetician, antrenor etc.) folosesc sistemul ca parte a propriei afaceri și devin ei înșiși operatori de date în ceea ce privește datele clienților lor. Acest capitol prezintă aspectele de protecție a datelor legate de acest lucru.
13.1. Cine este operatorul de date pentru operațiunile din partea furnizorului?
Roluri în sistemul multi-utilizator
În relația furnizor–client, rolurile de prelucrare a datelor sunt împărțite astfel:
| Operațiune | Operator de date | Persoană împuternicită de operator |
|---|---|---|
| Clientul se înregistrează la AI Booking | Dobó Imre E.V. (AI Booking) | – |
| Un client face o rezervare la un furnizor | Furnizorul (de ex. „Salon de Frumusețe SRL") | Dobó Imre, întreprindere individuală (AI Booking ca platformă) |
| Furnizorul adaugă un angajat | furnizorul de servicii | Dobó Imre, întreprindere individuală (AI Booking ca platformă) |
| Furnizorul vizualizează statistici despre clienții săi | furnizorul de servicii | Dobó Imre, întreprindere individuală (AI Booking ca platformă) |
| Furnizorul se abonează la AI Booking | Dobó Imre E.V. (AI Booking) | Stripe (plată), Billingo (facturare) |
| AI Booking trimite un email de reamintire clientului | Furnizorul (pe bază de contract) | Dobó Imre E.V. + SendGrid |
13.2. Acordul de prelucrare a datelor (DPA)
Ce este un DPA? Acordul de prelucrare a datelor (Data Processing Agreement) este un contract obligatoriu între operatorul de date (furnizorul de servicii) și persoana împuternicită (AI Booking), care reglementează modul în care persoana împuternicită prelucrează datele cu caracter personal în numele operatorului.
Când un furnizor se înregistrează și folosește activ sistemul AI Booking, Termeni și Condiții Generale (T&C) prin acceptare, acceptați totodată și Acordul de prelucrare a datelor AI Booking, care stabilește:
- Obiectul, durata, natura și scopul prelucrării datelor
- Tipurile de date cu caracter personal prelucrate și categoriile de persoane vizate
- Drepturile și obligațiile operatorului de date (furnizorului)
- Obligațiile persoanei împuternicite de operator (AI Booking), inclusiv:
- Acționează exclusiv conform instrucțiunilor furnizorului de servicii
- Se asigură că persoanele cu acces sunt obligate la confidențialitate
- Implementează măsurile de securitate conform articolului 32 GDPR
- În cazul utilizării unui subîmputernicit, furnizorul va fi informat
- Ajută furnizorul să respecte drepturile persoanelor vizate
- Șterge datele după încetarea acordului
13.3. Obligațiile proprii ale furnizorului
Important pentru orice furnizor de servicii!
Prin utilizarea AI Booking, furnizorul operator de date independent în ceea ce privește datele cu caracter personal ale oaspeților dvs. Aceasta înseamnă următoarele:
| Obligație | Ce înseamnă asta în practică? | Vă putem ajuta? |
|---|---|---|
| Propria notă de informare privind protecția datelor | Prestatorul de servicii trebuie să dispună de propria notă de informare privind protecția datelor, în care să facă referire la utilizarea AI Booking ca persoană împuternicită de operator | Da – oferim un șablon |
| Îndeplinirea drepturilor persoanelor vizate | Dacă un client se adresează furnizorului (de ex. o cerere de anulare), furnizorul este responsabil de soluționare — noi oferim asistență tehnică | Da – sistemul o suportă |
| Informarea angajaților | Furnizorul de servicii este obligat să informeze angajații adăugați că datele lor vor apărea în sistemul AI Booking | Da – email de notificare automat |
| Minimizarea datelor | Prestatorul nu ar trebui să solicite date sensibile (medicale, biometrice etc.) în câmpul de observații. | Da – apare un mesaj de avertizare la câmpul de comentarii |
| Raportarea unei încălcări a securității datelor | Dacă prestatorul află că datele clienților săi au fost compromise, este obligat să raporteze acest lucru către NAIH (72 de ore) | Da – notificăm furnizorul dacă are loc un incident care afectează sistemul nostru |
13.4. Exportul datelor furnizorului și ștergerea contului
Ce se întâmplă dacă un furnizor de servicii părăsește platforma AI Booking?
| Operațiune | Detalii | Termen limită |
|---|---|---|
| Export de date | Furnizorul de servicii poate solicita exportul datelor de rezervare ale oaspetelui în format CSV sau JSON — în baza dreptului la portabilitatea datelor | în termen de 30 de zile |
| Dezactivarea contului | Profilul prestatorului dispare din căutare, nu mai sunt posibile rezervări noi, iar rezervările existente se închid. | Instantaneu |
| Perioadă de recuperare | Restaurarea contului poate fi solicitată timp de 60 de zile – toate datele rămân intacte | 60 zile |
| Ștergere definitivă | Datele personale ale furnizorului și rezervările asociate clienților rămân anonimizate (pentru statistică), restul datelor sunt șterse | din a 61-a zi |
Important despre datele clienților la ștergerea contului
Ștergerea contului furnizorului nu șterge conturile clienților. A vendégek továbbra is rendelkeznek AI Booking-fiókkal, és más szolgáltatóknál továbbra is foglalhatnak. A korábbi foglalási előzmények anonimizálva megmaradnak (a szolgáltató neve nélkül), hogy a vendég láthassa saját foglalási történetét.
13.5. Subîmputerniciți pentru funcțiile furnizorilor de servicii
Atunci când AI Booking acționează ca persoană împuternicită de operator în numele unui prestator, utilizează următorii subîmputerniciți:
| Subîmputernicit | Scop | Locul transferului de date |
|---|---|---|
| Hostinger | Server, stocare bază de date | UE (Țările de Jos) |
| Cloudflare | CDN, stocare imagini (R2), WAF | Rețea UE / globală |
| SendGrid (Twilio) | Trimiterea confirmărilor de rezervare și a memento-urilor | SUA (cu garanții SCC UE) |
| Sincronizare Google Calendar, apeluri video Google Meet | UE / SUA (cu garanții SCC UE) | |
| Stripe | Procesarea plăților online | UE (printr-o entitate din Irlanda) |
Furnizorii cu privire la modificările listei de subîmputerniciți vă vom notifica în prealabil, și oferim posibilitatea de a te opune în temeiul art. 28 alin. (2) din GDPR.
Pe scurt
AI Booking și furnizorii colaborează în domeniul protecției datelor. Noi asigurăm infrastructura tehnică și sistemul compatibil GDPR, iar furnizorii sunt responsabili de informarea propriilor clienți și de respectarea regulilor de prelucrare a datelor. Toate acestea le susținem cu șabloane, automatizări și ghiduri.
14. Întrebări frecvente (FAQ)
Cum îmi pot șterge contul și toate datele?
Răspuns: Opțiunea „Ștergere cont" se găsește în setările contului. După ștergere, contul mai poate fi restaurat timp de 60 de zile (dacă te răzgândești), după care este șters definitiv. Important: datele de facturare trebuie păstrate conform legii timp de 8 ani și nu pot fi șterse.
Cum pot afla ce date sunt stocate despre mine?
Răspuns: Aveți două opțiuni:
- În setările contului, la meniul "Datele mele" puteți vedea majoritatea datelor dvs.
- Scrieți-ne la , iar în 30 de zile vă vom trimite o copie a tuturor datelor stocate despre dumneavoastră
De ce continui să primesc e-mailuri după ce m-am dezabonat de la newsletter?
Răspuns: Dezabonarea de la newsletter afectează doar emailurile de marketing. Emailurile tranzacționale (confirmare rezervare, memento-uri, resetare parolă) vor continua să fie trimise, deoarece sunt necesare pentru funcționarea serviciului. Dacă nu dorești deloc emailuri, trebuie să îți ștergi contul.
Sunt datele cardului meu bancar în siguranță?
Răspuns: Da! NOI NU vedem și NU stocăm niciodată numărul complet al cardului, data expirării sau codul CVC. Plățile sunt gestionate de Stripe, care deține certificarea PCI DSS Level 1 (cel mai înalt nivel de securitate). Noi vedem doar ID-ul tranzacției și ultimele 4 cifre ale cardului.
Cine îmi poate vedea rezervările?
Răspuns:
- Ön – în contul dvs. propriu
- furnizorul de servicii – cu cine a făcut programarea (și angajații acestuia, dacă există)
- Noi (AI Booking) – din motive tehnice și pentru asistență clienți
Alți utilizatori, alți furnizori sau terți NU pot vedea rezervările tale.
Ce se întâmplă cu datele mele dacă furnizorul de servicii își desființează contul?
Răspuns: Dacă un furnizor își șterge contul din sistemul AI Booking:
- Contul dumneavoastră și datele asociate AI Booking rămân păstrate
- Rezervările anterioare la furnizorul șters sunt arhivate (dar nu șterse, din cauza legislației contabile)
- Nu se mai pot crea rezervări suplimentare la acest furnizor
Cum pot dezactiva reclamele Facebook?
Răspuns: În doi pași:
- Pe site-ul AI Booking: Setări cookie-uri → Dezactivează cookie-urile de marketing
- Pe Facebook: Setări → Reclame → Preferințe pentru reclame → Restricționare
Unde mă pot adresa dacă nu sunt mulțumit de modul de prelucrare a datelor?
Răspuns: Aveți trei opțiuni:
- Contactați-ne: – de cele mai multe ori putem rezolva
- Plângere la NAIH: www.naih.hu – autoritatea maghiară de protecție a datelor
- Instanță: Dacă ați suferit un prejudiciu, puteți solicita despăgubiri
Folosesc inteligență artificială pentru a-mi analiza datele?
Răspuns: Nu folosim AI pentru a analiza datele dumneavoastră cu caracter personal, pentru crearea de profiluri sau pentru luarea automată de decizii. Sistemul AI Booking are ca scop exclusiv simplificarea programărilor.
15. Contact
Dacă aveți întrebări, observații sau solicitări referitoare la această notificare sau la prelucrarea datelor noastre, vă rugăm să ne contactați cu încredere la următoarele date de contact:
Datele noastre de contact
| Operator de date: | Dobó Imre, întreprinzător individual |
| E-mail: | info@aibooking.hu |
| Telefon: | +36 30 609 5404 |
| Adresă poștală: | 4029 Debrecen, Hajnal utca 14. 2/13 |
| Website: | www.aibooking.hu |
| Program cu clienții: | Luni-Vineri 9:00-17:00 (CET) |
Timpi de răspuns
| Tipul cererii | Timp de răspuns |
|---|---|
| Întrebări generale | În termen de 5 zile lucrătoare |
| Cerere de acces (GDPR articolul 15) | în termen de 30 de zile |
| Cerere de ștergere (GDPR art. 17) | în termen de 30 de zile |
| Portabilitatea datelor (GDPR art. 20) | în termen de 30 de zile |
| Cerere de rectificare | în termen de 15 zile |
16. Protecția minorilor
Limită de vârstă: 16 aniServiciul AI Booking nu este destinat persoanelor sub 16 ani. A GDPR 8. cikke és az Infotv. alapján Magyarországon a 16. életévét be nem töltött személy hozzájárulása csak a szülői felügyeleti jogot gyakorló személy jóváhagyásával érvényes.
16.1. Cum gestionăm acest lucru?
- Înregistrare: În procesul de înregistrare, utilizatorul trebuie să confirme că a împlinit vârsta de 16 ani
- Rezervare: Doar persoanele peste 16 ani pot iniția o programare
- Cont de furnizor: Un cont de furnizor de servicii poate fi creat exclusiv de o persoană fizică cu capacitate deplină de exercițiu peste 18 ani sau de o persoană juridică
16.2. Ce se întâmplă dacă identificăm date ale unui minor?
Dacă luăm cunoștință de faptul că o persoană sub 16 ani s-a înregistrat în sistem fără consimțământul părinților:
- Suspendare imediată a contului – utilizarea contului va fi restricționată temporar
- Notificare – vom încerca să contactăm părintele/tutorele
- Ștergere – dacă în 30 de zile nu se primește consimțământul părintesc, contul și toate datele cu caracter personal aferente vor fi șterse definitiv
Notificare parentală: Dacă sunteți părinte sau tutore și considerați că un copil s-a înregistrat fără știrea dumneavoastră, vă rugăm să ne anunțați:
17. Responsabilul cu protecția datelor (DPO)
Conform art. 37 din GDPR, desemnarea unui responsabil cu protecția datelor este obligatorie dacă operatorul de date:
- un organism de autoritate publică sau care îndeplinește o sarcină publică,
- activitatea sa principală necesită monitorizare pe scară largă, regulată și sistematică, sau
- activitate principală este prelucrarea la scară largă a datelor speciale.
Situația operatorului de date al AI Booking:
Dobó Imre, întreprinzător individual nu este obligat să numească un responsabil cu protecția datelor, deoarece niciuna dintre condițiile de mai sus nu se aplică. AI Booking nu efectuează prelucrări de date la scară largă, nu prelucrează categorii speciale de date și nu funcționează ca autoritate publică.
17.1. Persoana de contact pentru protecția datelor
Deși desemnarea unui DPO nu este obligatorie, suntem la dispoziție pentru întrebări legate de protecția datelor la următorul contact:
| Persoană de contact: | Dobó Imre (operator de date) |
| E-mail: | info@aibooking.hu |
| Timp de răspuns: | În termen de 5 zile lucrătoare |
18. Transfer internațional de date
Infrastructura principală de servere AI Booking se află în în Uniunea Europeană se află (Hostinger – Lituania). Totuși, unii dintre furnizorii noștri se află în afara UE, în principal în în Statele Unite funcționează.
18.1. Prezentare generală a transferurilor de date în afara UE
| Furnizor de servicii | Țară | Garanție | Date procesate |
|---|---|---|---|
| Stripe Inc. | SUA | EU-US DPF + SCC | Date de plată, ID tranzacție |
| Cloudflare Inc. | SUA | EU-US DPF + SCC | Adresă IP, metadate de securitate |
| SendGrid (Twilio) | SUA | EU-US DPF + SCC | Adresă de e-mail, e-mailuri tranzacționale |
| Google LLC | SUA | EU-US DPF + SCC | Evenimente de calendar, analize, autentificare (OAuth) |
| Meta Platforms Inc. | SUA | EU-US DPF + SCC | Facebook Pixel, autentificare (OAuth) |
| Apple Inc. | SUA | EU-US DPF + SCC | Autentificare (Sign in with Apple) |
| Microsoft Corporation | SUA | EU-US DPF + SCC | Autentificare (Microsoft OAuth) |
| GitHub Inc. | SUA | EU-US DPF + SCC | Autentificare (GitHub OAuth) |
18.2. Garanții aplicate
Cadrul UE-SUA privind confidențialitatea datelor (DPF)
La 10 iulie 2023, Comisia Europeană a adoptat o decizie de adecvare privind Cadrul UE-SUA privind confidențialitatea datelor (Data Privacy Framework). Toți furnizorii americani menționați mai sus dețin certificare DPF.
Clauze contractuale standard (SCC)
Cu fiecare procesator de date din afara UE sunt în vigoare clauze contractuale standard (SCC) aprobate de Comisia Europeană, care asigură protecția datelor la nivel GDPR și în timpul transferului.
Informație importantăÎn cazul în care decizia EU-US DPF este invalidată de Curtea de Justiție a Uniunii Europene sau de o altă autoritate competentă, vom revizui imediat temeiul juridic al transferului de date și, dacă este necesar, vom aplica garanții alternative sau vom suspenda utilizarea furnizorilor afectați.
19. Modificarea informării
Ne rezervăm dreptul de a modifica prezenta Notă de informare privind protecția datelor atunci când este necesar. Modificarea este necesară în special în următoarele cazuri:
- Modificare legislativă (GDPR, legislația privind protecția datelor, alte reglementări relevante)
- Introducerea unui nou serviciu sau funcție
- Schimbarea persoanei împuternicite sau implicarea uneia noi
- Recomandare sau somație a autorității
- Modificări de securitate sau tehnologice
19.1. Cum vă notificăm despre modificări?
| Tipul modificării | Modalitatea de notificare | Termen limită |
|---|---|---|
| Modificare esențială (de ex. scop nou de prelucrare, schimbare a temeiului legal) |
Notificare prin e-mail + notificare în aplicație pentru fiecare utilizator înregistrat | Cu cel puțin 15 zile înainte de intrarea în vigoare |
| Modificare minoră (de ex. rafinare text, actualizare disponibilitate) |
Notificare în aplicație + publicarea informării actualizate | În ziua intrării în vigoare |
| Modificare urgentă (de ex. incident de securitate a datelor, solicitare oficială a autorităților) |
Notificare prin e-mail + notificare în aplicație, cu efect imediat | Instantaneu |
Sfat: Vă recomandăm să revizuiți periodic această pagină, pentru a fi la curent cu eventualele modificări. Numărul versiunii actuale și data sunt afișate întotdeauna în partea de sus a paginii.
19.2. Istoricul versiunilor
| Versiune | Dată | Descrierea modificării |
|---|---|---|
| 1.00 | 2026. január 10. | Prima ediție – publicarea politicii complete de confidențialitate |
| 1.10 | 12 februarie 2026 | Completare: protecția minorilor, declarație DPO, transfer internațional de date, procedură de modificare a notificării, versiune printabilă. Extinderea furnizorilor de autentificare: adăugarea Apple, Microsoft, GitHub și Magic Link; înlocuirea emoji-urilor cu iconițe SVG; actualizarea tabelului de transfer internațional de date |
Gestionarea datelor utilizatorilor Google – Limited Use
AI Booking utilizează informațiile primite de la API-urile Google (Google Calendar) exclusiv pentru a furniza funcțiile promovate și vizibile pentru utilizator ale serviciului: înregistrarea rezervărilor confirmate în Google Calendar al furnizorului, precum și citirea ocupărilor pentru evitarea rezervărilor duble.
Nu vindem datele utilizatorilor Google, nu le folosim în scopuri publicitare, nu le transmitem terților dincolo de funcțiile de mai sus și nu efectuăm citire sau analiză umană a acestora — cu excepția cazului în care utilizatorul și-a dat consimțământul explicit, este necesar din motive de securitate sau legale, sau datele sunt în formă agregată/anonimizată.
AI Booking respectă, la utilizarea informațiilor primite de la API-urile Google, Google API Services User Data Policy cerințelor, inclusiv cerințele Limited Use.
AI Booking's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Barion Pixel – securitatea plăților cu cardul
Pentru a asigura siguranța plăților online cu cardul și pentru prevenirea fraudelor, pe site-ul nostru Barion Pixel folosim un instrument de prevenire a fraudei numit, pe care Barion Payment Zrt. (sediu: 1117 Budapesta, Infopark sétány 1. I. épület; denumit în continuare: Barion). Barion Pixel colectează date din activitatea vizitatorilor și a clienților (de exemplu, acțiunile efectuate pe site, precum și date despre dispozitiv și browser), pe baza cărora Barion efectuează o evaluare automată a riscului în scopul depistării fraudelor cu carduri bancare.
Scopul prelucrării datelor: prevenirea fraudelor cu plata prin card bancar și creșterea securității plăților. Temei juridic: interesul legitim al operatorului de date și al Barion (RGPD art. 6 alin. (1) lit. f). Destinatarul datelor: Barion Payment Zrt. în calitate de operator de date independent.
Detalii despre prelucrarea datelor de către Barion găsești în pe pagina juridică și de confidențialitate a Barion vă puteți informa.
Utolsó frissítés: 2026. február 12. • Verzió: 1.10