Politica de confidențialitate
Cum prelucrează Oravo datele personale, pe platforma web și în aplicațiile mobile pentru Android și iPhone. Ultima actualizare: 19 august 2026.
1. Cine suntem
Serviciul Oravo (oravo.ro și aplicațiile mobile Oravo pentru Android și iOS) este operat de SoftPrim Technology S.R.L., societate înregistrată în România, cu sediul în Str. Pitar Moș nr. 27, et. 5, ap. 17, Sector 1, București 010452.
Pentru orice întrebare legată de datele tale, scrie-ne la office@softprim.ro. Răspundem în cel mult 30 de zile, conform GDPR.
2. Cele două roluri ale noastre
Oravo este folosit de afaceri (cabinete, saloane, ateliere) care își administrează programările. De aceea prelucrăm două categorii de date, în roluri diferite:
- Pentru titularii de cont (afacerea și angajații ei) suntem operator: noi decidem de ce și cum prelucrăm datele contului.
- Pentru clienții finali (persoanele care se programează la acea afacere) suntem persoană împuternicită. Operatorul e afacerea respectivă; noi doar găzduim și procesăm datele la instrucțiunile ei. Dacă ești client al unei afaceri care folosește Oravo și vrei ștergerea datelor tale, adresează-te mai întâi afacerii — noi îi dăm curs cererii.
3. Ce date colectăm
Datele contului tău
- nume și prenume, adresă de email, număr de telefon;
- numele afacerii, CUI și datele de facturare (preluate automat de la ANAF pe baza CUI-ului);
- parola, stocată exclusiv sub formă de hash criptografic — nu o putem citi;
- identificatorul intern de utilizator și sesiunile active.
Datele operaționale ale afacerii
- serviciile oferite, durate, prețuri, program de lucru, concedii și blocări;
- programările: dată, oră, serviciu, persoana care le execută, mențiuni;
- baza de clienți: nume, telefon, email opțional, observațiile pe care le notezi și istoricul programărilor.
Date colectate în aplicațiile mobile
Aplicațiile Oravo pentru Android și iOS colectează aceleași categorii ca platforma web, plus:
- Token de notificări push — un identificator emis de Apple (APNs) sau Google (FCM) pentru dispozitivul tău, folosit exclusiv ca să te anunțăm când un client face o rezervare online. Nu identifică persoana, ci instalarea aplicației, și dispare la dezinstalare sau la ștergerea contului.
- Accesul la cameră — folosit doar când scanezi codul QR de conectare afișat în platforma web. Imaginea este procesată local, pe telefon; nu o transmitem și nu o stocăm nicăieri.
- Stocare securizată pe dispozitiv — tokenul de autentificare se păstrează în Keychain (iOS) sau Keystore (Android), pe telefonul tău, ca să nu trebuiască să te autentifici la fiecare deschidere.
Aplicațiile mobile nu conțin instrumente de analiză, publicitate sau urmărire. Nu folosim SDK-uri de tip analytics, nu construim profiluri de comportament și nu urmărim activitatea ta în alte aplicații sau site-uri. Nu accesăm locația, agenda de contacte, fotografiile, microfonul sau datele de sănătate.
Date tehnice
La fiecare cerere, serverele noastre înregistrează temporar adresa IP, momentul cererii și tipul de browser sau aplicație, pentru securitate și depanare. Aceste jurnale se șterg automat.
4. De ce prelucrăm datele și în ce temei
| Scop | Temei juridic (GDPR) |
|---|---|
| Furnizarea serviciului: cont, calendar, programări, aplicație mobilă | Executarea contractului — art. 6(1)(b) |
| Trimiterea confirmărilor și reminderelor către clienți | Executarea contractului cu afacerea — art. 6(1)(b) |
| Notificări push despre rezervări noi | Consimțământ, dat la activarea notificărilor — art. 6(1)(a) |
| Facturare, contabilitate, obligații fiscale | Obligație legală — art. 6(1)(c) |
| Securitate, prevenirea abuzurilor, jurnale tehnice | Interes legitim — art. 6(1)(f) |
| Statistici agregate despre folosirea serviciului | Interes legitim — art. 6(1)(f) |
5. Cui transmitem datele
Nu vindem datele nimănui și nu le folosim pentru publicitate. Le transmitem doar furnizorilor de care avem nevoie ca să funcționeze serviciul, fiecare obligat prin contract să le protejeze:
- Contabo (Germania) — găzduirea serverelor. Datele rămân în Uniunea Europeană.
- Stripe — procesarea plăților pentru abonamente. Nu vedem și nu stocăm datele cardului tău.
- SMSO.ro (România) — trimiterea SMS-urilor către clienți.
- Google — autentificarea cu cont Google și sincronizarea cu Google Calendar, dacă le activezi.
- Apple (APNs) și Google (FCM) — livrarea notificărilor push.
- ANAF — verificarea datelor de facturare pe baza CUI-ului, la cererea ta.
- Autorități publice, dacă legea ne obligă.
Transferurile către furnizori din afara Spațiului Economic European se fac pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană.
6. Datele Google
Dacă îți conectezi Google Calendar, folosim permisiunile strict pentru: crearea și actualizarea evenimentelor corespunzătoare programărilor tale și citirea intervalelor ocupate (free/busy), ca să nu îți oferim ore deja rezervate. Nu citim conținutul celorlalte evenimente din calendar.
Utilizarea informațiilor primite prin API-urile Google respectă Google API Services User Data Policy, inclusiv cerințele de utilizare limitată (Limited Use). Nu transferăm aceste date către terți, nu le folosim pentru publicitate și nu le citim manual, cu excepția cazurilor în care ne dai acordul explicit pentru asistență tehnică sau când legea o cere. Poți revoca accesul oricând din Setări sau din contul tău Google.
7. Cât păstrăm datele
- Datele contului și ale afacerii — cât timp contul e activ.
- După ștergerea contului — se șterg imediat și ireversibil, cu excepția celor de mai jos.
- Facturi și documente contabile — 10 ani, cât ne obligă legislația fiscală.
- Jurnale tehnice — maximum 90 de zile.
- Token de notificări push — până la dezinstalarea aplicației sau ștergerea contului.
8. Drepturile tale
Conform GDPR, ai dreptul la:
- acces — să afli ce date avem despre tine;
- rectificare — să corectezi datele greșite;
- ștergere („dreptul de a fi uitat”);
- restricționare a prelucrării;
- portabilitate — să primești datele într-un format structurat;
- opoziție față de prelucrările întemeiate pe interes legitim;
- retragerea consimțământului, oricând, fără să afecteze prelucrările anterioare.
Îți poți exercita drepturile scriindu-ne la office@softprim.ro. Contul îl poți șterge singur, oricând — vezi pagina dedicată.
Dacă îți sunt încălcate drepturile, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), București, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1.
9. Securitate
Traficul e criptat integral prin HTTPS. Parolele sunt stocate ca hash-uri bcrypt. Accesul la serverele de producție e restricționat prin chei SSH, iar datele fiecărei afaceri sunt izolate logic de ale celorlalte. Pe telefon, tokenul de autentificare stă în zona securizată a sistemului de operare.
10. Copii
Oravo se adresează afacerilor și nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date de la copii. Dacă afli că un copil ne-a furnizat date personale, scrie-ne și le ștergem.
11. Cookie-uri
Pe site folosim cookie-uri strict necesare (sesiunea de autentificare) și, doar cu acordul tău, Google Analytics. Detalii complete în politica de cookies. Aplicațiile mobile nu folosesc cookie-uri și nu conțin instrumente de analiză.
12. Modificări
Dacă schimbăm această politică, actualizăm data de la începutul paginii. Pentru modificări importante, te anunțăm pe email sau printr-o notificare în aplicație înainte să intre în vigoare.