Ora
← Înapoi la Pagina Principală
CONFORM REGULAMENTULUI (UE) 2016/679 (GDPR)

Politica de Confidențialitate

Versiunea 1.2 • Ultima actualizare: August 2026 • Aplicabil pentru platforma OraX (orax.ro)

1. Cine suntem și Rolurile în Prelucrarea Datelor

Această Politică explică modul în care platforma OraX colectează, utilizează, stochează și protejează datele cu caracter personal în conformitate cu Regulamentul General privind Protecția Datelor (GDPR - Regulamentul UE 2016/679).

A. OraX ca Operator de Date (Data Controller)

Pentru datele reprezentanților afacerilor partenere (nume cont, email de autentificare, date facturare, istoric abonament și setări de platformă).

B. OraX ca Persoană Împuternicită (Data Processor)

Pentru datele clienților finali și pacienților care fac programări la cabinetele/saloanele partenere. În acest caz, afacerea parteneră este Operatorul de date, iar OraX asigură exclusiv infrastructura tehnică de stocare și transmitere a notificărilor.

2. Categoriile de Date cu Caracter Personal Prelucrate

  • Date de cont și autentificare: Nume, prenume, adresă de email, parolă securizată (criptată prin hashing), denumirea afacerii, număr de telefon de contact.
  • Date de programare (clienți finali): Numele complet al clientului/pacientului, numărul de telefon mobil (pentru confirmări WhatsApp/SMS), serviciul selectat, data și ora programării, specialistul ales și observații/mențiuni opționale.
  • Date generate de Mali AI (Asistent Vocal & Chat): Transcrierea apelurilor vocale și mesajelor de chat strict în scopul extragerii detaliilor necesare programării (serviciu, oră disponibilă, nume și telefon).
  • Date tehnice de jurnalizare (Logs): Adresă IP (anonimizată), tipul browserului, data și ora accesării, pentru menținerea securității și prevenirea abuzurilor informatice.

3. Temeiul Legal al Prelucrării (Art. 6 GDPR)

  • Executarea contractului (Art. 6 alin. 1 lit. b): Pentru furnizarea serviciilor SaaS, crearea rezervărilor și sincronizarea calendarelor.
  • Obligație legală (Art. 6 alin. 1 lit. c): Pentru evidențele contabile și fiscale legate de abonamentele plătite.
  • Interes legitim (Art. 6 alin. 1 lit. f): Pentru asigurarea securității cibernetice, prevenirea fraudelor și îmbunătățirea stabilității platformei.
  • Consimțământ (Art. 6 alin. 1 lit. a): Pentru module cookie non-esențiale sau comunicări de marketing opționale.

4. Asistentul Vocal Mali AI și Prelucrarea Datelor

Interacțiunile cu modulul Mali AI sunt procesate prin conexiuni securizate de tip API enterprise. Datele vocale sau mesajele clienților dumneavoastră NU sunt utilizate pentru antrenarea publică a modelelor fundamentale de inteligență artificială terțe și sunt șterse sau arhivate conform politicii de retenție configurate de afacerea parteneră.

5. Destinatarii Datelor și Sub-împuterniciți

Pentru a livra serviciul la standarde înalte de performanță, colaborăm exclusiv cu furnizori de tehnologie reputați și conformi GDPR:

  • Găzduire Cloud & Baze de Date: Servere securizate situate pe teritoriul Uniunii Europene;
  • Mesagerie & Notificări: Meta Cloud API (WhatsApp Business) pentru livrarea confirmărilor de programare;
  • Sincronizare Calendar: Google Cloud Platform (Google Calendar API);
  • Procesare Plăți: Procesatori autorizați PCI-DSS nivel 1 (datele cardurilor bancare nu sunt stocate direct pe serverele OraX).

6. Durata de Păstrare a Datelor

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate. Datele conturilor de afaceri sunt păstrate pe durata activității contractuale plus termenul de arhivare legală pentru documentele financiar-contabile. La solicitarea scrisă a titularului de cont, datele pot fi șterse sau anonimizate definitiv în termen de maximum 30 de zile.

7. Drepturile Dumneavoastră Conform GDPR

În calitate de persoană vizată, beneficiați de următoarele drepturi garantate prin lege:

1. Dreptul de Acces (Art. 15)Puteți solicita o copie a datelor cu caracter personal pe care le deținem despre dvs.
2. Dreptul la Rectificare (Art. 16)Puteți corecta oricând datele inexacte direct din cont sau prin solicitare.
3. Dreptul la Ștergere / „De a fi Uitat” (Art. 17)Puteți solicita ștergerea definitivă a datelor dvs. atunci când nu mai sunt necesare.
4. Dreptul la Portabilitate (Art. 20)Puteți primi datele într-un format structurat, utilizat în mod curent (JSON / CSV).
5. Dreptul la Opoziție (Art. 21)Vă puteți opune prelucrării efectuate în baza interesului nostru legitim.
6. Dreptul de a depune PlângereAveți dreptul de a sesiza ANSPDCP (dataprotection.ro).

8. Măsuri Tehnice și Organizatorice de Securitate

Implementăm măsuri riguroase de securitate, incluzând criptarea datelor în tranzit prin protocol TLS 1.3 / HTTPS, criptarea parolelor cu algoritmi unidirecționali securizați, control strict al accesului pe bază de roluri (RBAC), backup-uri automate zilnice și monitorizare proactivă a infrastructurii.

9. Contact pentru Solicitări GDPR

Pentru exercitarea oricăruia dintre drepturile dumneavoastră sau pentru întrebări legate de protecția datelor, vă rugăm să trimiteți un e-mail către responsabilul nostru cu protecția datelor la: contact@orax.ro. Răspundem oricărei solicitări în termenul legal de maximum 30 de zile.