Înapoi la pagina principală

Politica de confidențialitate

Cum prelucrează Salo Pass datele cu caracter personal — conform Regulamentului (UE) 2016/679 (GDPR).

Ultima actualizare: 2026-07-14

Identificarea operatorului
Denumire
R.I.S. DEVELOPMENT S.R.L.
CUI
48339070
Nr. Reg. Com.
J8/1712/2023
Sediu social
oras Breaza, str. Cireşului, nr. 5, judetul Prahova
E-mail
contact@salopass.com

1. Introducere

Această politică explică ce date cu caracter personal prelucrăm prin platforma Salo Pass (salopass.com), în ce scopuri, pe ce temeiuri și ce drepturi ai. Operatorul platformei este identificat în caseta de mai sus. Politica se aplică vizitatorilor site-ului, reprezentanților sălilor de fitness care au cont („Clienți”) și, în limitele descrise mai jos, membrilor sălilor.

2. Rolurile noastre: operator și persoană împuternicită

Pentru datele vizitatorilor site-ului și ale conturilor Clienților (nume, e-mail, date de facturare), Salo Pass este operator de date. Pentru datele membrilor pe care o sală le introduce în platformă (nume, contact, abonamente, prezențe, eventual fotografii), sala este operatorul de date, iar Salo Pass acționează ca persoană împuternicită în sensul art. 28 GDPR — prelucrăm aceste date doar pe baza instrucțiunilor sălii. Dacă ești membru al unei săli și vrei să îți exerciți drepturile asupra datelor tale, adresează-te în primul rând sălii tale.

3. Ce date prelucrăm

  • Date de cont: nume, prenume, e-mail, parolă (stocată criptat), rol, limbă preferată.
  • Datele sălii: denumire, adresă/oraș, program, siglă, pagina publică.
  • Date despre membri (în numele sălii): nume, date de contact, abonamente, plăți înregistrate la recepție, check-in-uri, consimțăminte, opțional fotografie.
  • Date de plată pentru abonamentul Salo Pass: sumele facturate și starea plăților; datele cardului sunt prelucrate exclusiv de NETOPIA Payments și nu ajung la noi.
  • Date tehnice: jurnale de acces, adresă IP, tip de dispozitiv — pentru securitate și diagnosticare; statistici de utilizare agregate, fără cookie-uri de urmărire.

4. Scopuri și temeiuri legale

  • Furnizarea serviciului și administrarea contului — executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Facturare și evidențe contabile — obligație legală (art. 6 alin. 1 lit. c).
  • Securitatea platformei, prevenirea abuzurilor, statistici agregate — interes legitim (art. 6 alin. 1 lit. f).
  • Comunicări comerciale opționale — consimțământ (art. 6 alin. 1 lit. a), care poate fi retras oricând.

5. Cui transmitem datele

Nu vindem date personale. Folosim furnizori care prelucrează date în numele nostru, pe bază de contract: Supabase (găzduirea bazei de date, centru de date în Frankfurt, UE), Vercel (găzduirea aplicației și statistici agregate), Brevo (trimiterea e-mailurilor tranzacționale), NETOPIA Payments (procesarea plăților cu cardul). Datele pot fi divulgate autorităților doar când legea o cere.

6. Transferuri în afara UE

Datele platformei sunt găzduite în Uniunea Europeană. În măsura în care un furnizor prelucrează anumite date în afara Spațiului Economic European, transferul se face pe baza garanțiilor prevăzute de GDPR (decizii de adecvare sau clauze contractuale standard).

7. Cât timp păstrăm datele

Datele contului sunt păstrate pe durata contractului. După încetare, datele sălii se exportă la cerere și se șterg sau se anonimizează în termen de 30 de zile, cu excepția documentelor pe care legea ne obligă să le păstrăm (de exemplu documente financiar-contabile, conform termenelor legale). Jurnalele tehnice se păstrează pe perioade scurte, necesare securității.

8. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul, atunci când prelucrarea se bazează pe el. Pentru exercitare, scrie-ne la adresa de contact. Ai de asemenea dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro).

9. Securitate

Aplicăm măsuri tehnice și organizatorice adecvate: izolarea datelor fiecărei săli la nivel de bază de date (politici row-level security), criptarea datelor în tranzit, controlul accesului pe roluri și jurnalizarea acțiunilor sensibile.

10. Modificări și contact

Putem actualiza această politică; versiunea curentă și data ultimei actualizări sunt publicate pe această pagină, iar modificările semnificative vor fi notificate. Pentru orice întrebare privind datele personale, folosește adresa de e-mail din caseta de identificare a operatorului.