Legal & GDPR

Politică de Confidențialitate

Ultima actualizare: 31.08.2026

La Mya Beauty Galați respectăm confidențialitatea dumneavoastră și ne angajăm să protejăm datele cu caracter personal conform Regulamentului (UE) 679/2016 (GDPR) și Legii nr. 190/2018. Această politică explică ce date colectăm, cum le folosim și ce drepturi aveți.

1. Cine suntem (Operatorul de date)

Mya Beauty este un salon de înfrumusețare situat în Galați, România, care oferă servicii de tratamente pentru păr, sprâncene și extensii gene.

Datele dumneavoastră cu caracter personal sunt prelucrate de către:

Denumire: Mya Beauty Galați
Adresă: Strada Mihail Sadoveanu, 800402 Galați, România
Telefon / WhatsApp: 0771 747 369
Website: tratamente-par-galati.ro

2. Ce date colectăm și de ce

Colectăm doar datele necesare pentru a vă oferi serviciile solicitate:

A) Fișa de evaluare înainte de procedură

Nume, vârstă și număr de telefon — identificare, programare și comunicare privind serviciul solicitat
Istoricul părului și rutina de îngrijire — adaptarea procedurii la starea părului
Alergii, sensibilități, diabet, afecțiuni ale tiroidei și starea scalpului — numai dacă oferiți acord explicit și numai pentru evaluarea siguranței și adaptarea tratamentului
Fotografii — numai dacă acceptați realizarea lor; publicarea se face numai pe canalele pentru care v-ați dat acordul separat

Temei legal: executarea demersurilor necesare prestării serviciului (Art. 6 alin. 1 lit. b GDPR) pentru datele obișnuite; consimțământ explicit (Art. 9 alin. 2 lit. a GDPR) pentru datele privind sănătatea; consimțământ (Art. 6 alin. 1 lit. a GDPR) pentru fotografii și publicare. Refuzul fotografiilor sau al publicării nu condiționează serviciul.

B) Acord client (formular înainte de procedură)

Nume și prenume, data nașterii, număr de telefon, serviciul ales și semnătura capturată electronic.

Temei legal: executarea contractului de prestări servicii (Art. 6 alin. 1 lit. b GDPR).

C) Programări prin WhatsApp / telefon

Numele și numărul de telefon furnizate de dumneavoastră la contactare.

Temeiul legal: executarea contractului (Art. 6 alin. 1 lit. b GDPR).

D) Date de navigare pe website (Google Analytics)

Identificatori online, pagini vizitate, durata sesiunii și informații despre dispozitiv — în scop statistic, numai după acordul pentru cookie-uri de analiză.

Temei legal: consimțământ (Art. 6 alin. 1 lit. a GDPR).

3. Cât timp păstrăm datele

Fișe de evaluare și acorduri client: cel mult 3 ani de la data procedurii, pentru documentarea serviciului și soluționarea eventualelor reclamații sau litigii. Perioada poate fi diferită dacă un document trebuie păstrat printr-o obligație legală specifică.
Date de sănătate: doar pe durata necesară evaluării și, cel mult, pe perioada fișei de evaluare. La retragerea consimțământului, le ștergem, cu excepția situațiilor în care păstrarea minimă este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Date de contact pentru programări: cât timp sunt necesare comunicării privind programarea și serviciul solicitat.
Acord pentru fotografii/publicare: până la retragerea acordului sau până la expirarea perioadei de mai sus, după caz.
Date Google Analytics: 14 luni (conform setărilor implicite GA4).
Registrul tehnic al plății avansului (Cloud Firestore): cel mult 180 de zile; conține doar identificatori tehnici, suma, moneda, starea plății și marcaje temporale, fără date personale.
Tranzacțiile și facturile din Stripe și Oblio: conform setărilor contului și termenelor fiscale și contabile aplicabile firmei.

La expirarea perioadei, datele sunt șterse sau anonimizate.

4. Cine mai are acces la datele dumneavoastră

Nu vindem, nu închiriem și nu transferăm datele dumneavoastră către terți în scop comercial.

Accesul limitat este acordat către:

Furnizorii de servicii tehnice Google LLC / Google Cloud (Firebase Hosting, Cloud Functions, Cloud Firestore, Firebase App Check cu reCAPTCHA și Google Analytics), în calitate de împuterniciți pentru găzduire, stocarea fișelor, securitate și, dacă acceptați, analiză statistică. Prelucrarea este guvernată de termenii și acordurile de prelucrare a datelor aplicabile Google.
Stripe Payments Europe, Ltd. — procesează plata avansului, datele cardului și autentificarea 3-D Secure. Datele cardului sunt introduse direct în Stripe și nu ajung pe website sau în Firebase.
Oblio Software SRL — emite și gestionează factura fiscală pentru avans, pe baza datelor de facturare introduse la plată; factura poate fi transmisă în sistemul național e-Factura conform obligațiilor fiscale.
Autorități publice, dacă este impus prin lege.

Datele NU sunt transferate în afara Spațiului Economic European fără garanții adecvate. Furnizorii respectă clauzele contractuale standard aprobate de Comisia Europeană.

5. Plata avansului online (Stripe, Oblio, App Check)

Când alegi plata avansului de 50 lei, ești redirecționată către pagina securizată Stripe Checkout.

Stripe colectează numele, adresa de email, numărul de telefon, adresa de facturare și datele cardului necesare procesării plății. Website-ul și Firebase nu văd și nu stochează datele cardului.
Oblio primește datele necesare emiterii facturii: informațiile de identificare și facturare, descrierea avansului și valoarea încasată.
Firebase Cloud Functions creează sesiunea de plată și verifică starea transmisă de Stripe. Cloud Firestore păstrează temporar numai un registru tehnic (identificatorul încercării și al tranzacției, suma, moneda, starea plății, versiunea termenilor și marcaje temporale). Registrul nu conține nume, email, telefon, adresă, date de card sau CNP și expiră după 180 de zile.
Firebase App Check folosește reCAPTCHA pentru a evalua automat dacă cererile către funcțiile de plată provin din website-ul real și pentru a reduce abuzurile. Această verificare este necesară pentru securitatea plății și este separată de consimțământul Analytics.

Temei legal: executarea demersurilor cerute de clientă și administrarea programării (Art. 6 alin. 1 lit. b GDPR) pentru datele de plată și confirmare; îndeplinirea obligațiilor fiscale și contabile (Art. 6 alin. 1 lit. c GDPR) pentru datele din factură; interesul legitim de a proteja tranzacțiile împotriva fraudei și abuzului (Art. 6 alin. 1 lit. f GDPR) pentru App Check și jurnalele tehnice.

Redirecționarea către pagina de succes nu reprezintă o dovadă de plată: confirmarea se face exclusiv pe baza răspunsului verificat de la Stripe.

6. Drepturile dumneavoastră

Conform GDPR (Regulamentul UE 679/2016) și Legii nr. 190/2018, aveți următoarele drepturi:

Dreptul de acces — puteți solicita o copie a datelor pe care le deținem despre dumneavoastră.
Dreptul la rectificare — puteți cere corectarea datelor inexacte.
Dreptul la ștergere ("dreptul de a fi uitat") — puteți cere ștergerea datelor, cu excepția situațiilor în care există obligații legale de păstrare.
Dreptul la restricționarea prelucrării — puteți cere limitarea utilizării datelor în anumite circumstanțe.
Dreptul la portabilitate — puteți primi datele în format electronic structurat.
Dreptul de opoziție — puteți obiecta față de prelucrarea bazată pe interes legitim.
Dreptul de a retrage consimțământul — oricând, fără a afecta legalitatea prelucrărilor anterioare.

Pentru a exercita oricare dintre aceste drepturi, ne contactați la:

WhatsApp / Telefon: 0771 747 369

Răspundem în termen de maximum 30 de zile calendaristice.

7. Cookies și tehnologii similare

Website-ul nostru folosește:

Preferința privind cookie-urile — necesară pentru reținerea alegerii făcute în banner.
Google Analytics (GA4) — cookie-uri de analiză care colectează identificatori online și date despre vizitare (pagini accesate, durata sesiunii, dispozitiv). Acestea nu se încarcă înainte de acordul dumneavoastră.

Puteți refuza cookie-urile de analiză direct din banner. După ce ați ales, puteți redeschide „Setări cookie” din colțul paginii pentru a vă retrage acordul.

8. Securitatea datelor

Luăm măsuri tehnice și organizatorice pentru protejarea datelor:

Fișele de evaluare sunt stocate în Cloud Firestore; acordurile client pot fi păstrate local și/sau în spațiul de stocare al operatorului.
Website-ul folosește conexiune HTTPS (certificat SSL).
Plata este procesată exclusiv de Stripe, cu autentificare 3-D Secure; datele cardului nu ajung pe website sau în Firebase.
Funcțiile de plată sunt protejate cu Firebase App Check (reCAPTCHA), iar accesul direct din browser la registrul tehnic al plăților este refuzat prin regulile Firestore.
În cazul unui incident de securitate care vă afectează drepturile, vă vom notifica în conformitate cu Art. 34 GDPR.

9. Plângeri la autoritatea de supraveghere

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul să depuneți o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Telefon: +40 318 059 211
Website: dataprotection.ro

10. Modificări ale acestei politici

Această politică poate fi actualizată periodic pentru a reflecta modificări legislative sau ale practicilor noastre. Data ultimei actualizări este indicată mai jos. Vă recomandăm să verificați această pagină periodic.

Versiunea curentă intră în vigoare la data publicării.

Întrebări despre datele tale?

Ne poți contacta oricând — răspundem în maximum 30 de zile.

← Înapoi la pagina principală