BookEraBookEra
Contul meuConectează-te
BookEraBookEra

Programări online pentru salon, frizerie, medic, service auto și multe altele. Fără telefoane, fără bătăi de cap.

Pentru clienți

  • Caută servicii
  • Contul meu
  • Programările mele
  • Întrebări frecvente

Pentru firme

  • Pentru firme
  • Ghid pas cu pas
  • Politici de moderare
  • Înregistrează gratuit

Legal

  • Termeni și Condiții
  • Confidențialitate
  • Contact

© 2026 BookEra. Toate drepturile rezervate.

Made in România

Politica de Confidențialitate

Ultima actualizare: 28 mai 2026 · Versiunea 1.1 · Conform Regulamentului (UE) 2016/679 (GDPR)

1. Operatorul de date

BookEra este operată momentan în nume propriu (persoană fizică), urmând a fi transferată unei structuri comerciale (PFA/SRL) înainte de monetizare. Pentru orice solicitare privind datele tale personale, scrie-ne la contact@hashcoreai.com. Răspundem în maxim 30 de zile calendaristice.

2. Ce date colectăm

Datele variază în funcție de modul în care folosești Platforma:

Utilizator anonim (navigare fără cont)

  • identificator anonim Firebase (UID temporar);
  • cookies de sesiune (auth, preferințe UI);
  • date tehnice: adresă IP, user-agent, paginile vizitate, timestamp.

Cont autentificat (Email / Google / Apple)

  • email și nume afișat;
  • avatar (doar dacă te autentifici cu Google/Apple);
  • data creării contului și ultima autentificare.

Date despre rezervări

  • nume contact, telefon, email (transmise Business-ului);
  • data, ora și serviciul rezervat;
  • note opționale despre programare (pe care le scrii tu);
  • istoric programări și recenzii.

Date despre Businesses

  • denumire, CUI/CIF, adresă fiscală, telefon, email contact;
  • servicii, prețuri, descrieri, fotografii;
  • staff (nume, foto, specializări) și program de lucru;
  • coordonate geografice ale locațiilor (pentru afișare pe hartă).

Nu colectăm niciodată date de plată sau parolele tale. Parolele sunt gestionate de Firebase Auth (hash bcrypt). Plățile pentru servicii se efectuează direct la Business.

3. Baza legală a prelucrării

  • Executarea contractului (art. 6(1)(b) GDPR) — pentru furnizarea funcționalităților de bază: cont, rezervări, calendar, comunicări tranzacționale.
  • Interes legitim (art. 6(1)(f) GDPR) — pentru securitate, prevenirea abuzului și ameliorarea Platformei (analytics fără identificare individuală).
  • Consimțământ (art. 6(1)(a) GDPR) — pentru orice comunicare promoțională (pe care o poți retrage oricând).
  • Obligație legală (art. 6(1)(c) GDPR) — pentru evidența fiscală și contabilă a Business-urilor, conform legii române.

4. Cu cine partajăm datele

  • Business-ul la care rezervi — primește numele, emailul, telefonul și notele tale pentru a putea presta serviciul.
  • Echipa BookEra — acces limitat la rolul de administrator (moderare conținut, suport, prevenirea fraudei). Toți membrii sunt obligați la confidențialitate.
  • Nu vindem date către terți pentru marketing.
  • Nu folosim cookies publicitare (Google Ads, Meta Pixel etc.).

5. Sub-procesatori (servicii terțe)

Pentru a opera Platforma, folosim furnizori de tehnologie. Toți sunt certificați GDPR sau respectă cadrul UE-SUA (Data Privacy Framework):

FurnizorScopLocație date
Google FirebaseAutentificare, bază de date, storageUE (Frankfurt)
VercelHosting și CDNUE / global edge
ResendEmail tranzacționalUE / SUA (DPF)
SentryMonitorizare eroriUE
Google MapsHartă, geocodare, autocomplete adreseUE / SUA (DPF)

Lista poate fi actualizată. Pentru orice transfer al datelor în afara UE, folosim Clauze Contractuale Standard ale Comisiei Europene.

6. Cât timp păstrăm datele

  • Cont activ: pe toată durata utilizării + 12 luni de inactivitate, apoi ștergere automată.
  • Rezervări trecute: 5 ani (obligație legală contabilă pentru Businesses).
  • Recenzii publice: nedeterminat, anonimizat după ștergerea contului Client.
  • Date business: pe durata listării + obligații legale (5 ani după închidere).
  • Cookies de sesiune: maxim 5 zile.
  • Loguri tehnice: 30 de zile pentru depanare, anonimizate după.

7. Drepturile tale GDPR

Conform GDPR, ai dreptul:

  • Acces — să soliciți o copie a datelor tale (export JSON).
  • Rectificare — să corectezi date incorecte din contul tău, oricând, direct din interfață.
  • Ștergere („dreptul de a fi uitat”) — să soliciți ștergerea contului și datelor asociate.
  • Portabilitate — să primești datele într-un format structurat și utilizabil (JSON).
  • Restricționare — să limitezi anumite prelucrări.
  • Opoziție — la prelucrările bazate pe interes legitim.
  • Retragerea consimțământului — pentru comunicări promoționale, fără efect asupra prelucrărilor anterioare.
  • Plângere — la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, telefon +40.318.059.211, web dataprotection.ro.

Acces / export / ștergere se pot face în 2 click-uri din contul tău (secțiunea „Datele mele”) — sau prin email la contact@hashcoreai.com.

8. Cookies

Folosim doar cookies esențiale:

  • cookie-uri de sesiune Firebase Auth — pentru a te menține autentificat;
  • cookie de consimțământ — pentru a reține că ai văzut bannerul de cookies;
  • cookie-uri tehnice strict necesare pentru funcționarea Platformei.

Nu folosim cookies de tracking publicitar și nu te urmărim pe alte site-uri. Pentru analytics, folosim soluții fără identificare individuală (agregate per pagină).

9. Securitate

  • conexiune HTTPS pentru tot traficul (TLS 1.3);
  • date stocate în Firebase EU (Frankfurt), criptate la repaus;
  • parolele sunt hash-uite cu bcrypt, gestionate de Firebase Auth — nu au vizibilitate către BookEra;
  • acces administrativ protejat prin autentificare multi-factor;
  • logging și monitorizare pentru detectarea accesului neautorizat;
  • în caz de breach, notificare către utilizatorii afectați și ANSPDCP în maxim 72 de ore, conform art. 33 GDPR.

10. Datele minorilor

Platforma este destinată persoanelor de minim 16 ani. Pentru utilizatori sub 16 ani, este necesar consimțământul părintelui/tutorelui. Dacă afli că un cont a fost creat de un minor fără acest consimțământ, te rugăm să ne anunți la contact@hashcoreai.com — vom închide contul.

11. Modificări ale politicii

Putem actualiza această politică periodic. Pentru schimbări semnificative, te vom notifica prin email și printr-un banner pe Platformă cu cel puțin 30 de zile înainte. Versiunea curentă este întotdeauna disponibilă la book.hashcoreai.com/confidentialitate.

Notă de transparență: Înainte de a depăși 1.000 utilizatori activi sau de a introduce planuri plătite, vom finaliza înregistrarea oficială ca operator de date personale la ANSPDCP și o revizuire a politicii de către un specialist GDPR.