Politica de confidențialitate
Ultima actualizare: 29 iulie 2026
1. Cine suntem
Operatorul platformei Frizeo (https://www.frizeo.ro) este Electricsmart.Co SRL, CUI 47684690, înregistrată la Registrul Comerțului sub nr. J02/287/2023, cu sediul în România, Arad, Socodor, nr. 77, reprezentată legal de Maris Toader („Operatorul”, „noi”).
Contact privind protecția datelor și confidențialitatea:
2. Ce este Frizeo
Frizeo este o platformă software (SaaS) care permite frizeriilor, barbershop-urilor și saloanelor să își administreze programările online.
Clienții finali se pot programa prin pagini publice generate de salon.
Platforma este destinată în principal utilizatorilor din România:
- interfața este în limba română;
- suportul este oferit în limba română;
- moneda utilizată este RON;
- programările utilizează fusul orar Europe/Bucharest.
3. Ce date prelucrăm
3.1 Conturile saloanelor (B2B)
Pentru funcționarea platformei putem prelucra:
- nume;
- adresă de email;
- număr de telefon;
- parola (stocată exclusiv sub formă hash);
- denumirea salonului;
- slug;
- logo;
- galerie foto;
- descriere;
- profilul frizerului;
- programul de lucru;
- serviciile oferite;
- durata serviciilor;
- prețurile serviciilor;
- informații privind abonamentul și utilizarea platformei.
Date de facturare
Pentru emiterea facturilor fiscale pot fi prelucrate:
- nume / denumire;
- adresă;
- CUI (dacă este cazul);
- alte informații fiscale necesare.
Aceste informații sunt colectate prin Stripe Checkout și sincronizate în contul salonului pentru emiterea documentelor fiscale.
3.2 Clienții finali (programări)
La efectuarea unei programări pot fi colectate:
- nume;
- telefon;
- email (opțional);
- serviciul ales;
- data și ora programării;
- token-uri securizate pentru anulare și reprogramare.
3.3 Plăți și facturare (Stripe)
Pentru planurile plătite, plata abonamentelor este procesată prin Stripe.
Frizeo nu stochează numărul complet al cardului bancar.
Date procesate prin Stripe pot include:
- nume;
- email;
- adresă de facturare;
- CUI (persoane juridice);
- informațiile necesare procesării plății.
În Frizeo sunt păstrate doar identificatorii tehnici necesari:
- Stripe Customer ID;
- Subscription ID;
- statusul abonamentului;
- perioada de facturare;
- istoricul tranzacțiilor.
Politica Stripe:
3.4 Google Calendar (opțional)
Conectarea Google Calendar este complet opțională și este inițiată exclusiv de utilizator din secțiunea Profil.
La conectare sunt solicitate doar următoarele permisiuni OAuth:
Aceste date sunt utilizate exclusiv pentru:
- crearea automată a unui eveniment la confirmarea unei programări;
- actualizarea evenimentului la modificarea unei programări;
- ștergerea evenimentului la anulare;
- citirea disponibilității calendarului (Free/Busy) pentru prevenirea programărilor suprapuse;
- afișarea contului Google conectat în profilul utilizatorului.
Frizeo accesează exclusiv datele necesare pentru furnizarea acestor funcționalități.
Nu solicităm alte permisiuni Google.
Nu accesăm Gmail, Google Drive, Google Photos sau alte produse Google.
Pentru informații suplimentare:
https://www.frizeo.ro/google-calendar-data
Protecția datelor Google
OAuth Access Token și Refresh Token sunt stocate securizat și asociate exclusiv contului utilizatorului care a autorizat conexiunea.
Datele Google Calendar sunt accesibile numai serviciilor backend necesare sincronizării calendarului.
Utilizatorii pot revoca accesul în orice moment atât din aplicația Frizeo, cât și din contul Google (https://myaccount.google.com/permissions).
3.5 Date tehnice
Pentru funcționarea și securitatea platformei putem prelucra:
- cookie-uri de autentificare;
- loguri tehnice;
- adrese IP (în scopuri de securitate și prevenirea abuzurilor);
- informații despre browser și dispozitiv.
4. Temeiurile legale (GDPR)
Prelucrăm datele în baza următoarelor temeiuri:
Executarea contractului
- furnizarea serviciului Frizeo;
- administrarea conturilor;
- gestionarea programărilor.
Interes legitim
- securitatea platformei;
- prevenirea fraudelor;
- îmbunătățirea serviciului;
- diagnosticarea erorilor.
Consimțământ
Pentru:
- Google Analytics;
- Meta Pixel;
- TikTok Pixel;
- Microsoft Clarity;
- alte cookie-uri de marketing.
Acestea sunt activate doar după acceptarea bannerului de cookie-uri.
Obligație legală
Pentru:
- contabilitate;
- obligații fiscale;
- arhivarea documentelor.
5. Destinatarii datelor
Datele pot fi prelucrate de furnizori care ne ajută să operăm serviciul.
Aceștia includ:
- Supabase (bază de date și autentificare)
- Vercel (hosting)
- Zoho sau furnizorul de email
- SMSO (notificări SMS)
- Stripe (procesare plăți)
- FGO (emitere facturi fiscale, când este configurat)
- Google (Google Calendar și Google Analytics)
- OpenAI și/sau Google Gemini (Marketing AI și Assistant, când sunt activate)
- Notion (sincronizare internă operațională, când este configurată)
- Meta Platforms
- TikTok
- Microsoft (Microsoft Clarity)
Datele sunt transmise numai în măsura necesară furnizării serviciilor.
Saloanele care utilizează Frizeo pot acționa ca operatori independenți pentru datele propriilor clienți.
În aceste situații Frizeo acționează ca persoană împuternicită de operator.
6. Perioada de stocare
Datele sunt păstrate numai atât timp cât este necesar.
Perioade orientative:
- cont activ: pe durata utilizării serviciului;
- programări: până la 24 luni după efectuarea acestora;
- documente fiscale: conform obligațiilor legale (în general 10 ani);
- cont șters: date șterse sau anonimizate în maximum 90 de zile, cu excepția obligațiilor legale.
Date Google Calendar
OAuth Access Token și Refresh Token sunt păstrate numai cât timp conexiunea Google Calendar este activă.
La deconectarea Google Calendar, revocarea accesului sau ștergerea contului Frizeo, aceste token-uri sunt șterse definitiv.
7. Drepturile tale
Conform GDPR ai dreptul la:
- acces;
- rectificare;
- ștergere;
- restricționare;
- opoziție;
- portabilitate (unde este aplicabil);
- retragerea consimțământului.
Ai dreptul să depui o plângere la:
Solicitările privind protecția datelor pot fi trimise la:
Vom răspunde în termen de maximum 30 de zile.
8. Securitate
Aplicăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor.
Acestea includ:
- comunicații criptate HTTPS;
- parole stocate exclusiv sub formă hash;
- acces restricționat la infrastructura backend;
- autentificare și autorizare pentru accesul la date;
- autentificare și autorizare pentru accesul la date.
Protecția datelor Google
Datele Google Calendar sunt accesibile exclusiv serviciilor backend necesare furnizării funcționalităților de sincronizare.
Accesul la OAuth Access Token și Refresh Token este restricționat.
Comunicarea cu Google API se realizează exclusiv prin conexiuni criptate HTTPS.
Datele Google nu sunt utilizate în alte scopuri decât cele descrise în această politică.
9. Inteligență Artificială (AI)
Frizeo poate folosi modele AI (OpenAI și/sau Google Gemini) pentru funcții opționale precum Marketing AI și Assistant, pe baza datelor din contul salonului (ex.: servicii, programări, mesaje din chat). Aceste date sunt trimise către furnizorul AI doar pentru generarea răspunsului / conținutului solicitat.
Frizeo nu utilizează datele Google Calendar sau alte informații obținute prin Google API pentru dezvoltarea, îmbunătățirea sau antrenarea modelelor de Inteligență Artificială (AI) sau Machine Learning (ML).
Datele Google:
- nu sunt utilizate pentru antrenarea modelelor AI;
- nu sunt transferate către furnizori AI terți pentru antrenarea modelelor;
- nu sunt utilizate pentru dezvoltarea unor modele generale de AI.
The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
10. Modificări
Putem actualiza periodic această Politică de confidențialitate.
Versiunea curentă este disponibilă permanent la: