POLITICA DE CONFIDENȚIALITATE

Data ultimei actualizări: 17.02.2026
Versiunea: 1.0

1. CINE SUNTEM

Această Politică de Confidențialitate descrie modul în care Smart Soft Power Srl („Societatea", „noi"), cu sediul în București, Sector 4, B-dul Unirii, Nr. 15, Bl. 3, Sc. 2, Et. 6, Ap. 46, înregistrată la Oficiul Registrului Comerțului sub nr. J2011010304400, având cod unic de înregistrare 29031374, prelucrează datele personale ale utilizatorilor aplicațiilor mobile („Aplicația").

În raport cu datele colectate prin modulul de autentificare și de creare a contului de utilizator, Societatea acționează în calitate de operator de date personale în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 (GDPR). Pentru anumite categorii de date prelucrate ulterior în legătură cu serviciile furnizate de lanțul de farmacii Catena, Societatea poate acționa în calitate de persoană împuternicită, relația dintre părți fiind reglementată printr-un acord de prelucrare dedicat, conform art. 28 GDPR.

Responsabilul cu protecția datelor (DPO) / Persoana de contact pentru protecția datelor poate fi contactată la: [email protected]

2. CE DATE PERSONALE COLECTĂM

Prin modulul de autentificare și creare cont, colectăm următoarele categorii de date personale furnizate direct de utilizator: numele și prenumele, adresa de e-mail și numărul de telefon.

Pe lângă acestea, Aplicațiile colectează automat anumite date tehnice necesare funcționării și securității, cum ar fi: identificatori unici ai dispozitivului, tipul și versiunea sistemului de operare, versiunea Aplicației, adresa IP, date de jurnal (log-uri de autentificare, marcaje temporale) și, după caz, date de performanță și rapoarte de erori (crash reports).

Nu colectăm în mod intenționat date aparținând categoriilor speciale prevăzute la art. 9 GDPR (date privind sănătatea, date biometrice, convingeri religioase etc.) prin modulul de autentificare. În măsura în care funcționalitățile ulterioare ale Aplicației vor implica prelucrarea unor astfel de date, utilizatorii vor fi informați separat și li se va solicita consimțământul explicit, conform legislației aplicabile.

3. DE CE PRELUCRĂM DATELE ȘI PE CE TEMEI LEGAL

Prelucrăm datele personale în următoarele scopuri, pe baza temeiului legal indicat:

Crearea și gestionarea contului de utilizator. Temeiul legal: executarea contractului la care utilizatorul este parte (art. 6 alin. 1 lit. b GDPR) — crearea contului constituie o etapă necesară pentru accesarea serviciilor Aplicației, conform Termenilor și Condițiilor acceptați de utilizator.

Autentificarea și securitatea contului. Temeiul legal: interesul nostru legitim (art. 6 alin. 1 lit. f GDPR) de a preveni accesul neautorizat, frauda și de a asigura integritatea și securitatea Aplicației.

Comunicări legate de cont. Temeiul legal: executarea contractului (art. 6 alin. 1 lit. b GDPR) — notificări privind modificări ale contului, alerte de securitate, actualizări ale Termenilor sau ale Politicii de Confidențialitate.

Îmbunătățirea Aplicației și rezolvarea problemelor tehnice. Temeiul legal: interesul nostru legitim (art. 6 alin. 1 lit. f GDPR) de a monitoriza performanța, a diagnostica erori și a optimiza experiența utilizatorilor.

Respectarea obligațiilor legale. Temeiul legal: art. 6 alin. 1 lit. c GDPR — în cazul în care legislația ne impune obligația de a păstra sau comunica anumite date către autorități competente.

Nu utilizăm datele colectate prin modulul de autentificare pentru profilare automată cu efecte juridice sau semnificative asupra utilizatorului.

4. CUI TRANSMITEM DATELE

Nu vindem datele personale ale utilizatorilor. Putem partaja datele în mod limitat cu următoarele categorii de destinatari, exclusiv în măsura necesară îndeplinirii scopurilor descrise mai sus:

Lanțul de farmacii Catena — în calitatea sa de beneficiar al Aplicației, pentru funcționalitățile puse la dispoziția utilizatorilor. Relația este reglementată printr-un acord de prelucrare conform art. 28 GDPR.

Furnizori de servicii tehnice — servicii de găzduire (hosting), servicii de trimitere e-mail tranzacțional, servicii de monitorizare a performanței și raportare a erorilor, precum și instrumente de analiză. Acești furnizori acționează ca persoane împuternicite și prelucrează datele exclusiv conform instrucțiunilor noastre, pe baza unor contracte ce includ garanții adecvate de protecție a datelor.

Autorități publice — în cazul în care suntem obligați prin lege sau ordin al unei instanțe judecătorești.

5. TRANSFERURI INTERNAȚIONALE DE DATE

În principiu, datele personale sunt stocate și prelucrate pe teritoriul Spațiului Economic European (SEE). În cazul în care unii dintre furnizorii noștri de servicii tehnice sunt stabiliți în afara SEE, ne asigurăm că transferul se realizează pe baza unor garanții adecvate, cum ar fi clauzele contractuale standard adoptate de Comisia Europeană (art. 46 alin. 2 lit. c GDPR), decizii de adecvare ale Comisiei Europene (art. 45 GDPR), sau alt mecanism recunoscut de legislația aplicabilă. Puteți solicita informații suplimentare despre garanțiile aplicate contactându-ne la adresa indicată la secțiunea 11.

6. CÂT TIMP PĂSTRĂM DATELE

Datele personale asociate contului de utilizator sunt păstrate pe toată durata existenței contului activ. La ștergerea contului de către utilizator sau la eliminarea contului de către Societate (conform Termenilor și Condițiilor), datele personale vor fi șterse sau anonimizate într-un termen de maximum 30 de zile calendaristice, cu excepția situațiilor în care legislația ne impune obligația de a le păstra pentru o perioadă mai lungă (de exemplu, obligații fiscale, contabile sau de prevenire a fraudei).

Datele tehnice (log-uri de autentificare, date de securitate) sunt păstrate pentru o perioadă de maximum 6 luni de la colectare, după care sunt șterse sau anonimizate.

7. DREPTURILE DUMNEAVOASTRĂ

În calitate de persoană vizată, aveți următoarele drepturi în conformitate cu GDPR:

Dreptul de acces (art. 15) — puteți solicita confirmarea prelucrării datelor dumneavoastră și obținerea unei copii a acestora.

Dreptul la rectificare (art. 16) — puteți solicita corectarea datelor inexacte sau completarea datelor incomplete, inclusiv direct din setările Contului.

Dreptul la ștergere (art. 17) — puteți solicita ștergerea datelor personale atunci când acestea nu mai sunt necesare scopului pentru care au fost colectate, când vă retrageți consimțământul (dacă acesta a fost temeiul prelucrării), sau în alte situații prevăzute de lege.

Dreptul la restricționarea prelucrării (art. 18) — puteți solicita limitarea prelucrării în anumite condiții prevăzute de GDPR.

Dreptul la portabilitatea datelor (art. 20) — puteți solicita primirea datelor personale furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat.

Dreptul la opoziție (art. 21) — vă puteți opune prelucrării bazate pe interesul nostru legitim, din motive legate de situația dumneavoastră particulară.

Dreptul de a nu face obiectul unei decizii automate (art. 22) — aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau vă afectează semnificativ.

Cum vă exercitați drepturile: Puteți trimite o solicitare la [email protected] indicând dreptul pe care doriți să-l exercitați și datele necesare identificării. Vom răspunde în termen de maximum 30 de zile de la primirea solicitării.

Dreptul de a depune o plângere: Dacă apreciați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București, România, website: www.dataprotection.ro.

8. SECURITATEA DATELOR

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor personale împotriva accesului neautorizat, pierderii, distrugerii sau divulgării accidentale. Aceste măsuri includ, fără a se limita la: criptarea datelor în tranzit (TLS/SSL) și, după caz, în repaus; controlul accesului pe baza principiului privilegiului minim; monitorizarea și jurnalizarea accesărilor; proceduri de backup și recuperare; și evaluări periodice de securitate.

Niciun sistem de transmitere sau stocare electronică nu este absolut sigur. În ciuda eforturilor noastre, nu putem garanta securitatea absolută a datelor, dar ne angajăm să acționăm prompt în cazul oricărui incident de securitate, inclusiv prin notificarea utilizatorilor afectați și a autorității de supraveghere, conform art. 33 și 34 GDPR, în termenele legale.

9. COOKIE-URI ȘI TEHNOLOGII SIMILARE

Aplicațiile nu utilizează cookie-uri în sensul clasic (specifice browser-elor web). Cu toate acestea, Aplicațiile pot utiliza tehnologii similare, precum identificatori de dispozitiv, SDK-uri de analiză sau token-uri de sesiune, necesare funcționării corecte și securizării autentificării. Informații privind SDK-urile de analiză integrate sunt disponibile la cerere.

10. MODIFICĂRI ALE POLITICII DE CONFIDENȚIALITATE

Ne rezervăm dreptul de a actualiza prezenta Politică. Orice modificare semnificativă va fi comunicată utilizatorilor prin notificare în Aplicații sau prin e-mail, cu cel puțin 15 zile înainte de intrarea în vigoare. Versiunea actualizată, cu data ultimei modificări, va fi publicată permanent la https://smartsoftpower.ro/politici/.

11. CONTACT

Pentru orice întrebări sau solicitări privind prelucrarea datelor dumneavoastră personale:

Prin continuarea utilizării Aplicației după publicarea unei noi versiuni a acestei Politici de Confidențialitate, confirmați acceptarea versiunii actualizate.