Sari la conținutul principal
Oraros
AcasăFuncționalitățiPrețuriContact
EnglishAutentificareÎncepe acum
AcasăFuncționalitățiPrețuriContactAutentificareÎncepe acum
English

Politica de Confidențialitate

În vigoare de la 1 iunie 2026

ORAROS LTD („Oraros", „noi", „nostru/noastră") operează platforma online de rezervări și gestionare a afacerii Oraros, disponibilă la https://www.oraros.com și prin aplicațiile noastre mobile (denumită în continuare „Serviciul"). Această Politică de Confidențialitate explică ce date cu caracter personal colectăm, cum le utilizăm, cu cine le partajăm, cât timp le păstrăm și ce drepturi aveți cu privire la ele.

Această politică se aplică tuturor utilizatorilor Oraros — clienților care fac rezervări, proprietarilor de afaceri abonați la platformă, membrilor personalului invitați de o afacere, ambasadorilor și vizitatorilor site-ului nostru. Dacă vi se aplică mai multe secțiuni, toate secțiunile relevante sunt aplicabile.

1. Cine suntem

Operatorul datelor cu caracter personal prelucrate prin Oraros este ORAROS LTD, societate înregistrată în Anglia și Țara Galilor sub numărul 17227040.

Ne puteți contacta cu privire la orice aspect din această politică la support@oraros.com.

Pentru utilizatorii din Regatul Unit, autoritatea de supraveghere este Information Commissioner's Office (ICO) — ico.org.uk. Pentru utilizatorii din România și din Uniunea Europeană, autoritatea de supraveghere este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro — alături de autoritatea de protecție a datelor din țara dvs. de reședință.

Întrucât ORAROS LTD este stabilită în afara Uniunii Europene, am desemnat un reprezentant în Uniunea Europeană în temeiul Articolului 27 din GDPR. Persoanele vizate din UE și autoritățile de supraveghere din UE — inclusiv ANSPDCP din România — pot contacta reprezentantul nostru în UE cu privire la orice aspect legat de prelucrarea datelor lor cu caracter personal:

Reprezentant în Uniunea Europeană: Robert Badea (România), Zizinului 84 sc B ap 18, Brașov, România, 500414 — support@oraros.com.

ORAROS LTD rămâne operatorul de date; contactarea reprezentantului nu modifică cine este responsabil de datele dvs. cu caracter personal.

2. Date cu caracter personal pe care le colectăm

Colectăm doar datele de care avem nevoie. Categoriile de mai jos sunt exhaustive — dacă o categorie nu este menționată, nu o colectăm.

Date de identitate și de contact. Numele complet, adresa de e-mail, numărul de telefon și o parolă (stocată exclusiv ca un hash unidirecțional cu sare — nu vedem și nu stocăm niciodată parola dvs. în text clar).

Date de cont și de profil. Identificatorul contului, rolul (client, proprietar de afacere, membru al personalului, ambasador sau administrator de platformă), limba preferată, țara și fotografia de profil acolo unde alegeți să o încărcați. Pentru proprietarii de afaceri, păstrăm și denumirea afacerii și detaliile comerciale.

Date despre rezervări și programări. Serviciul ales, afacerea și membrul personalului ales, data și ora programării, orice note furnizate la rezervare, istoricul anulărilor și reprogramărilor, înregistrările de neprezentare și tiparele de frecvență a vizitelor pe care le calculăm pentru a ajuta afacerile să recâștige clienții.

Date privind locația. Orașul sau zona generală pe care o selectați la căutare și — doar dacă acordați permisiunea browserului — locația aproximativă a dispozitivului dvs. Nu urmărim continuu locația dvs. precisă.

Date privind plățile și financiare. Pentru proprietarii de afaceri: planul de abonament, moneda de facturare, identificatorul clientului Stripe, identificatorul contului Stripe Connect, statusul abonamentului, istoricul facturilor și metadatele metodei de plată (marca cardului, ultimele patru cifre, țara de facturare). Nu vedem și nu stocăm niciodată numerele complete ale cardurilor — acestea sunt deținute de Stripe. Pentru ambasadori: metoda de plată, datele bancare sau de transfer furnizate pentru plată, registrul de comisioane și istoricul plăților. Pentru clienții care plătesc online: plata este procesată direct de Stripe în numele afacerii — Oraros nu vede datele cardului dvs.

Comunicări. E-mailuri schimbate între dvs. și noi, tichete de asistență, mesaje în aplicație între clienți și afaceri și metadatele de implicare pentru e-mailurile tranzacționale pe care le trimitem.

Date tehnice. Adresa IP, tipul și versiunea browserului, tipul dispozitivului, sistemul de operare, setarea fusului orar, preferințele de limbă, URL-ul de referință, paginile vizitate, identificatorii de sesiune și jurnalele de erori.

Consimțământ și preferințe. Preferințele dvs. cu privire la cookie-uri, statusul abonării la e-mailuri de marketing, acceptarea termenilor noștri (cu versiunea, marca temporală și IP-ul) și preferințele de limbă și monedă.

Date specifice ambasadorilor. Codul de recomandare, codul de recrutare, nivelul de ambasador, poziția în rețea (ambasadorul care v-a recrutat, dacă există), afacerile atribuibile dvs., registrul de comisioane și canalele de promovare declarate.

Nu colectăm intenționat categorii speciale de date cu caracter personal (cum ar fi datele care dezvăluie sănătatea, religia, etnia, orientarea sexuală sau datele biometrice). Dacă includeți voluntar astfel de informații într-un câmp în text liber — de exemplu, o notă despre o afecțiune dermatologică — le tratăm cu același standard de securitate ca orice alte date cu caracter personal, însă vă rugăm să luați în considerare dacă partajarea lor este necesară.

3. Cum colectăm datele dvs.

Colectăm date direct de la dvs. atunci când vă înregistrați, faceți o rezervare, trimiteți un mesaj unei afaceri, candidați ca ambasador sau ne contactați. Colectăm date și automat prin cookie-uri, date despre dispozitiv și jurnale de utilizare, conform descrierii din Politica privind Cookie-urile. Primim date și de la terți — de la Stripe (evenimente de abonament și de plată), de la furnizorul nostru de e-mail (evenimente de livrare), de la un proprietar de afacere atunci când vă invită ca membru al personalului și de la un alt ambasador atunci când vă recrutează. Pentru funcționalitatea „lead-uri în apropiere" pentru ambasadori, folosim date publice din directoare de afaceri pe care le verificăm înainte de afișare.

4. Cum utilizăm datele dvs. și temeiurile noastre juridice

Ne bazăm pe temeiurile juridice prevăzute la articolul 6 din UK GDPR și din RGPD.

Pentru a furniza Serviciul — crearea și gestionarea contului dvs., procesarea rezervărilor sau abonamentelor, direcționarea rezervărilor către afaceri, încasarea plății pentru abonamente, permiterea mesageriei în aplicație și trimiterea de comunicări tranzacționale precum confirmările și memento-urile de rezervare. Temei juridic: executarea unui contract cu dvs.

Pentru a opera afacerea noastră în siguranță — detectarea și prevenirea fraudei, abuzului și a tiparelor de neprezentare; investigarea incidentelor de securitate; depanare; analiza utilizării platformei în mod agregat; îmbunătățirea produsului; și asistență pentru clienți. Temei juridic: interesele noastre legitime în operarea unei platforme sigure și fiabile, echilibrate cu drepturile dvs.

Pentru a respecta legea — păstrarea evidențelor fiscale, răspunderea la solicitări legale ale autorităților, păstrarea evidențelor cerute de regulile de combatere a spălării banilor acolo unde este cazul, și demonstrarea conformității cu legislația privind protecția datelor. Temei juridic: obligație legală.

Pentru a trimite comunicări de marketing — doar acolo unde v-ați abonat sau acolo unde sunteți un client de afaceri existent al Oraros și vă trimitem marketing despre produse strâns legate, caz în care ne bazăm pe soft opt-in-ul permis de Legea 506/2004 (transpunerea Directivei ePrivacy în România) și de PECR în UK. Vă puteți dezabona oricând folosind link-ul din orice e-mail de marketing. Temei juridic: consimțământ (sau soft opt-in PECR/Legea 506/2004 acolo unde este aplicabil).

Pentru a opera programul de ambasadori — calcularea, aprobarea și plata comisioanelor; afișarea ierarhiei rețelei către ambasadorii aflați mai sus în ierarhia dvs.; prevenirea fraudei prin auto-recomandare; și îndeplinirea obligațiilor fiscale privind plățile către dvs. Temei juridic: executarea unui contract cu dvs. și obligație legală pentru componenta de evidențe fiscale.

Pentru a afișa funcționalitatea „lead-uri în apropiere" pentru ambasadori — obținerea informațiilor de contact ale afacerilor listate public din directoare publice, afișarea lor către ambasadori și respectarea oricărei obiecții primite din partea unei afaceri listate. Temei juridic: interesele noastre legitime în creșterea platformei, echilibrate cu dreptul afacerii listate de a obiecta (pe care îl respectăm la cerere).

5. Rolul nostru: operator versus persoană împuternicită de operator

Pentru majoritatea datelor cu caracter personal descrise mai sus, ORAROS LTD este operatorul — noi decidem de ce și cum sunt prelucrate.

Cu toate acestea, atunci când un proprietar de afacere folosește Oraros pentru a gestiona relațiile cu clienții săi, ORAROS LTD acționează ca persoană împuternicită de operator pentru datele despre clienți pe care afacerea le încarcă sau le stochează pe platformă. Proprietarul afacerii este operatorul acelor date și este responsabil pentru temeiul juridic pe baza căruia sunt prelucrate. Contractul care guvernează această relație este Acordul nostru de Prelucrare a Datelor, disponibil la https://www.oraros.com/ro/juridic/apd.

Atunci când un client face o rezervare, detaliile rezervării sunt partajate cu afacerea pentru ca serviciul să poată fi livrat. Din acel moment, afacerea este și ea operator pentru datele clientului și are propriile responsabilități în temeiul legislației privind protecția datelor.

6. Cu cine partajăm datele dvs.

Nu vindem datele dvs. cu caracter personal. Le partajăm doar cu destinatarii de mai jos, fiecare obligat prin garanții contractuale adecvate.

Furnizori de infrastructură. Supabase Inc. găzduiește baza noastră de date, autentificarea, stocarea fișierelor și serviciile de backend. Vercel Inc. găzduiește aplicația noastră web și rețeaua de distribuție a conținutului. Ambii operează în principal în Uniunea Europeană și Regatul Unit, cu metadate operaționale limitate care tranzitează Statele Unite în baza Clauzelor Contractuale Standard.

Furnizori de plată. Stripe Payments UK Ltd gestionează facturarea abonamentelor pentru clienții noștri din UK și Stripe Payments Europe Ltd gestionează facturarea abonamentelor pentru clienții noștri din UE. Pentru plățile client-către-afacere se folosește Stripe Connect; afacerea este comerciantul de înregistrare și Stripe este un operator independent al datelor titularului de card.

Furnizori de e-mail și mesagerie. Resend, Inc. livrează e-mailurile noastre tranzacționale și operaționale. Acolo unde o afacere a activat memento-urile prin SMS, acestea sunt livrate de Twilio.

Analize și publicitate — doar după consimțământul dvs. Google Ireland Limited (Google Analytics 4) ne ajută să înțelegem cum este folosit site-ul. Meta Platforms Ireland Limited (Meta Pixel) ne ajută să măsurăm eficacitatea publicității noastre. Niciunul nu se încarcă înainte de a accepta categoria relevantă de cookie-uri.

Hărți și geocodificare. OpenStreetMap Foundation / Nominatim este folosit pentru a converti adresele afacerilor în coordonate de hartă. Tile-urile de bază ale hărții sunt servite de CARTO (CartoCDN); MapTiler poate fi folosit ca furnizor alternativ de hartă de bază. Atunci când este afișată o hartă, furnizorul de tile-uri primește adresa dvs. IP și zona hărții (viewport-ul și cererile de tile-uri) necesare pentru a o reda. Nu colectăm locația GPS precisă în aplicația Android, care nu solicită nicio permisiune de locație.

Locație aproximativă (IP-către-țară). Pentru a stabili setări regionale implicite rezonabile și pentru a oferi o alternativă pentru funcționalitatea „în apropiere", trimitem adresa dvs. IP către country.is (api.country.is), care returnează doar o locație aproximativă, la nivel de țară. Nu derivăm o poziție precisă din aceasta.

Autorități, consultanți și achizitori. Putem partaja date cu HM Revenue & Customs, cu Agenția Națională de Administrare Fiscală (ANAF) în România, cu autoritățile judiciare, instanțele sau autoritățile de reglementare acolo unde legea o cere. Putem partaja date cu consultanții noștri profesioniști (contabili, auditori, avocați) sub stricte obligații de confidențialitate. Dacă Oraros este implicat într-o fuziune, achiziție, finanțare sau vânzare de active, datele dvs. pot fi transferate ca parte din acea tranzacție; dacă se întâmplă, vă vom informa și drepturile dvs. în temeiul acestei politici vor fi păstrate.

O listă actualizată a persoanelor împuternicite de operator pe care le folosim și a locațiilor în care operează este menținută pe site-ul nostru.

7. Transferurile internaționale

Oraros este stabilit în Regatul Unit. Unii dintre furnizorii noștri de servicii operează în Spațiul Economic European, în Regatul Unit sau în Statele Unite. Acolo unde transferăm date cu caracter personal în afara UK sau a SEE către o țară fără o decizie de adecvare UK sau UE, ne bazăm pe garanții adecvate: Clauzele Contractuale Standard ale Comisiei Europene cu Addendum-ul UK privind Transferul Internațional de Date, Cadrul UE–SUA privind Confidențialitatea Datelor atunci când destinatarul este certificat, și măsuri tehnice suplimentare inclusiv criptarea în tranzit și în repaus.

8. Cât timp păstrăm datele dvs.

Păstrăm datele dvs. nu mai mult decât este necesar pentru scopurile pentru care au fost colectate. Pe scurt:

Un cont activ de client sau de afacere este păstrat atât timp cât rămâne activ. Înregistrările rezervărilor sunt păstrate 6 ani de la data programării și apoi anonimizate sau șterse. Abonamentele anulate și înregistrările de facturare asociate sunt păstrate 6 ani de la încetare (obligație fiscală UK) sau 10 ani pentru conturile asociate afacerilor românești (obligație contabilă română). După aceea, identificatorii personali sunt eliminați.

Înregistrările comisioanelor și plăților ambasadorilor sunt păstrate pentru aceleași perioade din motive fiscale și apoi anonimizate. Abonările la e-mailuri de marketing sunt păstrate până vă dezabonați; păstrăm apoi o înregistrare hash a e-mailului dvs. pe termen nedefinit pentru a nu vă contacta din greșeală. Înregistrările consimțământului pentru cookie-uri sunt păstrate 24 de luni și apoi vă întrebăm din nou. Tichetele de asistență sunt păstrate 3 ani după închidere. Jurnalele de acces ale serverului web sunt păstrate 90 de zile; jurnalele de autentificare sunt păstrate 24 de luni. Conturile la care nu v-ați autentificat timp de 24 de luni primesc un e-mail, o perioadă de grație de 30 de zile, și apoi sunt anonimizate.

Putem păstra date mai mult acolo unde sunt necesare pentru o pretenție juridică activă, o investigație de fraudă sau o solicitare de reglementare — și doar atât timp cât există acea nevoie.

9. Drepturile dvs.

În temeiul UK GDPR și al RGPD aveți dreptul de acces la datele cu caracter personal pe care le deținem despre dvs.; dreptul la rectificare a oricăror date inexacte; dreptul la ștergerea datelor (sub rezerva obligațiilor legale de păstrare); dreptul la restricționarea prelucrării; dreptul la portabilitatea datelor (de a primi datele dvs. într-un format structurat, utilizat în mod curent și care poate fi citit automat); dreptul la opoziție față de prelucrarea bazată pe interese legitime; și dreptul de a vă retrage consimțământul acolo unde ne bazăm pe consimțământ. Aveți, de asemenea, dreptul absolut de a vă opune marketingului direct — vom opri la cerere.

Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care produc efecte juridice sau care vă afectează semnificativ în mod similar. Funcționalitățile noastre automatizate (cum ar fi motorul care sugerează sloturi anulate clienților interesați, și motorul de retenție care ajută afacerile să recâștige clienții dormanți) nu vă refuză un serviciu, nu vă cresc prețurile și nu vă schimbă drepturile legale.

Pentru a vă exercita oricare dintre aceste drepturi, trimiteți un e-mail la support@oraros.com. Vom răspunde în termen de o lună. Putem prelungi cu până la două luni suplimentare pentru solicitări complexe și vă vom informa dacă o facem. S-ar putea să fie necesar să vă verificăm identitatea înainte de a îndeplini o solicitare.

Dacă nu sunteți mulțumit de modul în care am tratat datele dvs., aveți dreptul de a depune o plângere la ANSPDCP în România (dataprotection.ro, Bd. G-ral. Gheorghe Magheru nr. 28-30, sector 1, București) sau la ICO în Regatul Unit (ico.org.uk). Am prefera șansa de a vă rezolva mai întâi îngrijorarea — vă rugăm să ne scrieți la support@oraros.com.

10. Cum să vă ștergeți contul

Vă puteți șterge contul oricând din setările aplicației, sau trimițând un e-mail la support@oraros.com. Procesul complet este descris la https://www.oraros.com/ro/juridic/stergere-cont.

11. Securitate

Vă protejăm datele folosind criptare în tranzit (TLS 1.2 sau superior) și în repaus (AES-256 la nivel de stocare a bazei de date); securitate la nivel de rând în baza de date, astfel încât un client nu poate accesa datele altui client; controale de acces bazate pe roluri; jurnalizare de audit a accesului administrativ la datele cu caracter personal; hashing unidirecțional cu sare pentru parole; due diligence al furnizorilor pentru fiecare furnizor de servicii pe care îl folosim; teste de penetrare înainte de lansările majore; și un proces de răspuns la încălcări care ne permite să notificăm autoritatea de supraveghere relevantă în termen de 72 de ore de la momentul în care luăm cunoștință de o încălcare notificabilă, și să vă notificăm fără întârzieri nejustificate acolo unde este necesar.

Niciun sistem nu este perfect sigur. Dacă luăm cunoștință de o încălcare care vă afectează datele cu caracter personal, vă vom informa în conformitate cu obligațiile noastre legale.

12. Copiii

Oraros nu este destinat copiilor sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la copii sub 16 ani. Acolo unde o afacere folosește Oraros pentru a rezerva un serviciu pentru un copil — de exemplu, o tunsoare pentru un minor — afacerea este responsabilă de obținerea consimțământului parental adecvat conform propriului temei juridic. Dacă credeți că un copil ne-a furnizat date cu caracter personal fără consimțământul corespunzător, contactați support@oraros.com și le vom șterge.

13. Cookie-uri și tehnologii similare

Folosim cookie-uri și tehnologii similare conform descrierii din Politica noastră privind Cookie-urile la https://www.oraros.com/ro/juridic/cookie. Niciun cookie neesențial nu este setat înainte de a vă da consimțământul prin bannerul nostru de cookie-uri. Vă puteți modifica preferințele oricând prin link-ul „Setări cookie" din subsolul site-ului.

14. Comunicări de marketing

Vă vom trimite e-mailuri de marketing doar acolo unde v-ați abonat sau acolo unde sunteți un client de afaceri existent al Oraros și vă trimitem marketing despre produse similare, sub soft opt-in-ul permis de PECR (UK) și de Legea 506/2004 (România). Vă puteți dezabona oricând folosind link-ul din orice e-mail de marketing sau contactând support@oraros.com.

15. Modificări ale acestei politici

Vom actualiza această politică atunci când practicile noastre se schimbă. Data intrării în vigoare din partea de sus a acestei pagini reflectă întotdeauna versiunea actuală. Pentru modificări semnificative vom notifica utilizatorii înregistrați prin e-mail cu cel puțin 30 de zile înainte de intrarea în vigoare. Versiunile mai vechi sunt păstrate la dosar și sunt disponibile la cerere.

16. Contact

Pentru orice întrebare despre această politică sau despre datele dvs. cu caracter personal, trimiteți un e-mail la support@oraros.com.

Oraros

Programări profesionale pentru afaceri moderne.

English

Produs

  • Funcționalități
  • Prețuri
  • Explorează directorul

Companie

  • Contact
  • Autentificare
  • Începe acum

Juridic

  • Termeni și condiții
  • Politica de confidențialitate
  • Politica cookie-uri

© 2026 Oraros. Toate drepturile rezervate.

Operated by ORAROS LTD (company no. 17227040).