Politica de Confidențialitate
Ultima actualizare: 4 martie 2026
1. Operatorul de date
YMIYBA CONSULTING SRL
CUI: 48772803 · Nr. Reg. Com.: J12/3856/2023
Strada Republicii, Huedin, Jud. Cluj, Romania
Email: paul@nowymiyba.com
2. Categorii de date personale colectate
Date lead-uri (primite de la Meta Ads)
- Nume și prenume
- Număr de telefon
- Adresă de email
- Locație (dacă e completată în formularul Meta)
- Alte câmpuri din formularul campaniei Meta Ads
Date utilizatori CRM
- Nume complet
- Adresă de email
- Parolă (stocată criptat, hash)
- Avatar (opțional)
- Număr de telefon (opțional)
Date de utilizare
- Loguri de activitate în aplicație
- Adresă IP
- Timestamp-uri acțiuni
- Date despre dispozitiv și browser
3. Scopul prelucrării
4. Temeiul juridic (GDPR Art. 6)
- Art. 6(1)(b) — executarea contractului între YMIYBA și clinică
- Art. 6(1)(f) — interes legitim (lead management)
- Art. 6(1)(a) — consimțământ (dacă se adaugă marketing direct)
5. Destinatarii datelor (sub-procesatori)
Supabase Inc.
Bază de date și autentificare
EU/US
Stripe Inc.
Procesare plăți
US, SCC
Resend
Email-uri tranzacționale
US
Meta Platforms Inc.
Sursa lead-urilor
US, SCC
Netlify Inc.
Hosting aplicație
US, SCC
6. Transferuri internaționale
Datele pot fi transferate în SUA prin intermediul sub-procesatorilor menționați. Baza legală: Clauzele Contractuale Standard (SCC) sau decizii de adecvare ale Comisiei Europene.
7. Perioada de păstrare
Date lead-uri
Cont activ + 6 luni după dezactivare
Date cont utilizator
Cont activ + 30 zile după ștergere
Loguri activitate
12 luni
Date facturare
10 ani (obligație fiscală)
8. Drepturile tale (GDPR Art. 15-22)
Ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces
- Dreptul la rectificare
- Dreptul la ștergere („dreptul de a fi uitat”)
- Dreptul la restricționarea prelucrării
- Dreptul la portabilitatea datelor
- Dreptul la opoziție
Pentru exercitarea drepturilor, contactează-ne la paul@nowymiyba.com
Ai dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).
9. Securitatea datelor
- Conexiuni criptate HTTPS
- Row Level Security (RLS) — izolarea datelor per clinică la nivel de bază de date
- Parole stocate criptat (hash)
- Chei API stocate în variabile de mediu securizate