loader

Protecția Datelor (GDPR Compliance) Ultima actualizare: 24 iulie 2026

Politica de Confidențialitate

noebi.ro — Protecția Datelor cu Caracter Personal

Operator Data Controller:
TRANTU GHE. GABRIELA PFA
CUI / Reg. Com.:
49331759 · F2023001275136
Sediu Social / Suport:
Str. Baba Novac 185 / Str. Merișor 8
DPO & Protecția Datelor:
privacy@noebi.ro · contact@noebi.ro

Capitolul I — Dispoziții generale

Art. 1. Definiții

În sensul prezentei politici, termenii următori au semnificația de mai jos:

  • • Date cu caracter personal: Orice informație referitoare la o persoană fizică identificată sau identificabilă (ex.: nume, e-mail, telefon, adresă IP, date de locație).
  • • Operator: Persoana care determină scopurile și mijloacele prelucrării datelor cu caracter personal; în cazul noebi.ro, Operatorul este TRANTU GHE. GABRIELA — PFA.
  • • Procesator: Persoana care prelucrează datele în numele Operatorului (ex.: furnizor de găzduire, procesator de plăți).
  • • Persoană vizată: Utilizatorul (Client sau Vendor) ale cărui date sunt prelucrate.
  • • Prelucrare: Orice operațiune efectuată asupra datelor cu caracter personal (colectare, înregistrare, organizare, stocare, utilizare, dezvăluire, ștergere etc.).
  • • Consimțământ: Manifestare de voință liberă, specifică, informată și neechivocă prin care persoana vizată acceptă prelucrarea datelor sale.
Art. 2. Identitatea și datele de contact ale Operatorului
OperatorTRANTU GHE. GABRIELA — Persoană Fizică Autorizată
CUI49331759
Nr. Registrul ComerțuluiF2023001275136
Sediu socialStr. Baba Novac nr. 185, bl. BN3, et. P, ap. 4, Constanța, România
Punct de lucru / SuportStr. Merișor nr. 8, Constanța, România
DPO / Protecția datelorprivacy@noebi.ro
E-mail generalcontact@noebi.ro
Telefon+40 735 888 951
Art. 3. Temeiul legal al prelucrării

Operatorul prelucrează datele dumneavoastră în temeiul următoarelor baze legale prevăzute de art. 6 din GDPR:

  • (a) Consimțământul persoanei vizate: Pentru comunicări comerciale/marketing, cookie-uri non-esențiale și permisiunile aplicației mobile (locație, notificări, cameră);
  • (b) Executarea unui contract sau măsuri precontractuale: Pentru crearea și gestionarea contului, efectuarea programărilor, procesarea plăților și prestarea serviciilor;
  • (c) Respectarea unei obligații legale: Păstrarea evidențelor contabile și fiscale conform Codului Fiscal și legislației contabile;
  • (f) Interesul legitim al Operatorului: Asigurarea securității platformei, prevenirea fraudei, mentenanța și îmbunătățirea serviciilor.

Capitolul II — Datele colectate

Art. 4. Categoriile de date prelucrate

Datele colectate diferă în funcție de calitatea dumneavoastră (Client, Vendor) și de funcționalitățile utilizate.

A. De la Clienți (persoane fizice):
  • Date de identificare și cont: Nume, prenume, adresă de e-mail, număr de telefon, parolă (stocată exclusiv sub formă criptată/hash), date de profil;
  • Date despre programări: Istoricul rezervărilor, Vendorul/specialistul ales, serviciul solicitat, statusul și detaliile programării;
  • Date de plată: Procesate exclusiv prin intermediul procesatorilor de plăți terți autorizați; Operatorul nu stochează numărul cardului sau datele bancare;
  • Date tehnice și de utilizare: Adresă IP, tip și versiune browser, sistem de operare, dispozitiv, pagini accesate, sursă de trafic (referrer);
  • Date de locație: (opțional, cu consimțământ, doar în aplicație) — pentru funcția de saloane în apropiere;
  • Conținut generat de utilizator: Recenzii, evaluări, fotografii încărcate, mesaje către Vendor;
  • Date de marketing: Preferințele de comunicare (newsletter, oferte), dacă ați optat pentru acestea.
B. De la Vendori / Saloane (B2B):
  • Date ale reprezentantului: Nume, prenume, date de identificare și act de identitate (în caz de PFA, conform legii), unde prelucrarea este necesară;
  • Date despre afacere: Denumire, formă juridică, CUI, Nr. de înregistrare în Registrul Comerțului, adresă sediu/puncte de lucru, date de facturare, cont bancar (IBAN);
  • Date de contact: E-mail, telefon;
  • Date de activitate: Programări, încasări, comisioane, statistici, rapoarte de performanță;
  • Conținut afișat public: Fotografii ale salonului/serviciilor, descrieri, prețuri, program;
  • Date de comunicare: Mesaje schimbate cu Clienții și cu echipa noebi.
C. Prin aplicațiile mobile (Noebi, Noebi Specialist, Noebi Staff):
  • Locație (cu consimțământ): Pentru recomandări de saloane în apropiere;
  • Notificări push (cu consimțământ): Confirmări, reamintiri, mesaje;
  • Acces la cameră (cu consimțământ): Pentru încărcarea de fotografii;
  • Identificatori tehnici: Identificator de dispozitiv, sistem de operare, versiune aplicație.

Puteți controla sau revoca oricând permisiunile din setările sistemului de operare. Revocarea anumitor permisiuni poate limita funcționalități precum saloanele din apropiere sau reamintirile.

Capitolul III — Scopurile prelucrării

Art. 5. Scopurile în care prelucrăm datele

Prelucrăm datele dumneavoastră exclusiv în următoarele scopuri:

  • Furnizarea serviciilor: Crearea și gestionarea contului, efectuarea și gestionarea programărilor, procesarea plăților, comunicarea legată de rezervări;
  • Îndeplinirea obligațiilor legale: Emiterea facturilor, păstrarea evidențelor contabile și fiscale, răspunsul la solicitări ale autorităților;
  • Securitatea și prevenirea fraudei: Autentificare, detectarea activităților abuzive, protejarea platformei;
  • Îmbunătățirea și mentenanța platformei: Depanare, analiză de utilizare, dezvoltare de funcționalități;
  • Comunicări comerciale: Doar cu consimțământul dumneavoastră și până la retragerea acestuia;
  • Suport și reclamații: Răspuns la solicitări, soluționarea problemelor.
Art. 6. Consecințele refuzului de a furniza datele

Furnizarea datelor necesare creării contului și efectuării programărilor este obligatorie pentru prestarea serviciului; refuzul face imposibilă utilizarea Platformei. Furnizarea datelor opționale (ex.: marketing, locație) este facultativă și nu afectează funcționalitatea de bază.

Capitolul IV — Destinatari, transferuri și durată

Art. 7. Destinatarii datelor

Datele cu caracter personal nu sunt vândute și sunt transmise exclusiv următorilor destinatari, în măsura în care este necesar:

  • • Procesatori de plăți terți autorizați (Stripe, BT, Revolut, Netopia) — pentru tranzacții;
  • • Furnizori de găzduire și servicii cloud (AWS / Hetzner / OVH);
  • • Furnizori de servicii de e-mail, SMS și notificări push (Firebase / Twilio);
  • • Furnizori de analiză și statistici de utilizare (Google Analytics);
  • • Autorități publice și instituții — doar la solicitare expresă și în condițiile legii.

Furnizorii terți prelucrează datele exclusiv în numele Operatorului, în calitate de procesatori, conform unor contracte scrise ce prevăd obligații stricte de confidențialitate (art. 28 GDPR).

Art. 8. Transferul datelor în afara Spațiului Economic European

În cazul în care anumiți furnizori transferă sau stochează date în afara Spațiului Economic European (SEE), transferul se realizează numai dacă există o garanție adecvată: decizie de adecvare a Comisiei Europene, clauze contractuale-tip (SCC) sau alte măsuri de protecție conform art. 44–49 GDPR.

Art. 9. Perioada de stocare a datelor

Operatorul păstrează datele doar pe perioada necesară îndeplinirii scopurilor:

  • Cont de utilizator: Pe perioada cât contul este activ; la ștergere, datele de identificare sunt înlăturate în termen de 30 de zile;
  • Date tranzacționale, fiscale și contabile: 10 ani conform Codului Fiscal;
  • Date de marketing: Până la retragerea consimțământului;
  • Cookie-uri: Maximum 13 luni;
  • Jurnale de securitate și acces: Maximum 12 luni;
  • Recenzii și conținut generat: Pe durata contului și conform nevoilor de dovadă, ulterior ștergere sau anonimizare.

Capitolul V — Securitatea datelor

Art. 10. Măsuri de securitate

Operatorul implementează măsuri tehnice și organizatorice adecvate nivelului de risc:

  • • Conexiuni criptate SSL/TLS (HTTPS) pentru transmiterea datelor;
  • • Stocarea parolelor exclusiv sub formă criptată (hash);
  • • Firewall-uri și sisteme de protecție împotriva atacurilor cibernețice;
  • • Acces restricționat la date, pe bază de roluri și strict pentru personalul autorizat;
  • • Servere securizate, găzduite la furnizori profesioniști;
  • • Backup-uri și proceduri de reacție la incidente de securitate.

În cazul unui incident de securitate, Operatorul va notifica ANSPDCP în termen de 72 de ore (art. 33 GDPR) și persoanele vizate (art. 34 GDPR) atunci când este cazul.

Art. 11. Profilarea și deciziile automate

Operatorul nu adoptă decizii bazate exclusiv pe prelucrarea automată, inclusiv profilarea, care produc efecte juridice care vă privesc sau vă afectează în mod semnificativ. În situațiile permise de lege sau pe bază de consimțământ, aveți dreptul la intervenție umană și la contestarea deciziei (art. 22 GDPR).

Capitolul VI — Drepturile persoanei vizate

Art. 12. Drepturile recunoscute conform GDPR

În calitate de persoană vizată, aveți următoarele drepturi:

  • Dreptul de a fi informat (art. 13–14): Despre colectarea și prelucrarea datelor;
  • Dreptul de acces (art. 15): Confirmarea prelucrării și primirea unei copii a datelor;
  • Dreptul la rectificare (art. 16): Corectarea datelor inexacte sau incomplete;
  • Dreptul la ștergere („dreptul de a fi uitat”, art. 17): În condițiile stabilite de lege;
  • Dreptul la limitarea prelucrării (art. 18): Restricționarea prelucrării în anumite cazuri;
  • Dreptul la portabilitatea datelor (art. 20): Primirea datelor într-un format structurat;
  • Dreptul de opoziție (art. 21): Opoziție față de prelucrare și marketing direct;
  • Dreptul de a nu fi supus deciziilor automate (art. 22): Contestarea deciziilor exclusiv automate;
  • Dreptul de a retrage consimțământul: Oricând, fără a afecta prelucrările anterioare.
Art. 13. Exercitarea drepturilor

Pentru exercitarea drepturilor, ne puteți contacta la privacy@noebi.ro. Operatorul va răspunde cererii în termen de o lună de la primire (cu posibilitate de prelungire cu 2 luni în caz de complexitate).

Capitolul VII — Marketing, cookies și protecția minorilor

Art. 14. Comunicări comerciale și consimțământul

Dacă ați optat pentru trimiterea de newsletter sau oferte, mesajele sunt transmise pe baza consimțământului. Vă puteți dezabona oricând prin link-ul din subsolul e-mailurilor sau scriind la privacy@noebi.ro.

Art. 15. Cookies

Utilizarea cookie-urilor este reglementată în Politica de Cookies, conform Legii nr. 506/2004 și GDPR. Puteți personaliza preferințele din bannerul afișat pe site sau din setările browserului.

Art. 16. Protecția minorilor

Platforma nu este destinată persoanelor sub 16 ani. Pentru utilizatorii între 16 și 18 ani este necesar acordul reprezentantului legal. Dacă un minor ne-a furnizat date fără acord, vă rugăm să ne contactați pentru ștergerea lor imediată.

Capitolul VIII — Plângeri și dispoziții finale

Art. 17. Dreptul de a depune o plângere

Aveți dreptul de a depune o plângere la autoritatea națională de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru, nr. 28-30, Sector 1, București, cod poștal 010336
Telefon: +40 318 059 211 · E-mail: anspdcp@dataprotection.ro · Web: www.dataprotection.ro
Art. 18. Modificarea politicii

Operatorul își rezervă dreptul de a actualiza prezenta politică. Modificările intră în vigoare la data publicării pe Platformă, fiind marcată data ultimei actualizări.

Art. 19. Contact Operator

TRANTU GHE. GABRIELA — PFA

CUI 49331759 · Nr. Reg. Com. F2023001275136 · Str. Baba Novac nr. 185, bl. BN3, et. P, ap. 4, Constanța, România
E-mail protecția datelor: privacy@noebi.ro · E-mail general: contact@noebi.ro · Telefon: +40 735 888 951

WhatsApp