Politica de confidentialitate

In vigoare de la: 17 iunie 2026

Aceasta politica explica modul in care sunt prelucrate datele dumneavoastra cu caracter personal atunci cand folositi aplicatia mobila si site-ul QUIFF Oradea, in conformitate cu Regulamentul (UE) 2016/679 (GDPR) si Legea nr. 190/2018.

1. Operator si informatii legale (nota legala / Impressum)

Operatorul datelor cu caracter personal este:

  • Denumire: Beke Andrei David P.F.A.
  • Sediu: Strada Bărcăului nr. 72/A, Oradea, jud. Bihor
  • Nr. ONRC: F2019001368055 · CUI: 41391585
  • E-mail: contact@quifforadea.ro
  • Telefon: +40 754 265 109

Nu am desemnat un responsabil cu protectia datelor (DPO), intrucat activitatea nu impune aceasta obligatie. Pentru orice solicitare privind datele personale, folositi adresa de e-mail de mai sus.

2. Ce date colectam

CategorieExemple
Date de contnume, prenume, adresa de e-mail, numar de telefon, parola (stocata criptat)
Date de autentificare socialaidentificatorul Google / Apple, identificatorul Firebase (Firebase UID), adresa de e-mail furnizata de furnizor
Date privind programarileserviciul ales, stilistul, data si ora, istoricul programarilor, eventuale note
Date pentru rezervare ca invitatnume si numar de telefon (cont creat automat, fara parola)
Date despre dispozitivtokenul de notificari (FCM), tipul dispozitivului, sistemul de operare, limba
Date tehnice si de utilizareadresa IP, jurnale de acces, date de diagnostic si stabilitate
Comunicarimesajele si solicitarile pe care ni le transmiteti

Nu colectam in mod intentionat categorii speciale de date (date sensibile).

3. Scopuri si temeiuri legale

ScopTemei legal (art. 6 GDPR)
Crearea si administrarea contului, efectuarea si gestionarea programarilorexecutarea contractului (art. 6(1)(b))
Trimiterea notificarilor si memento-urilor pentru programari (push / e-mail)executarea contractului, respectiv consimtamant pentru notificarile push (art. 6(1)(b) si (a))
Autentificare prin e-mail, Google sau Apple si securitatea contuluiexecutarea contractului si interes legitim (art. 6(1)(b) si (f))
Verificarea adresei de e-mail la inregistrareexecutarea contractului / interes legitim (art. 6(1)(b),(f))
Imbunatatirea serviciului, prevenirea fraudei si abuzului, securitateinteres legitim (art. 6(1)(f))
Comunicari de marketing (daca este cazul)consimtamant (art. 6(1)(a)), revocabil oricand
Indeplinirea obligatiilor legale (de ex. contabile/fiscale)obligatie legala (art. 6(1)(c))

4. Destinatari si imputerniciti (procesatori)

Putem dezvalui date catre furnizori care prelucreaza datele in numele nostru, pe baza unor contracte de prelucrare:

  • Furnizorul de gazduire web a site-ului (server LiteSpeed / cPanel)
  • Infrastructura backend gazduita de operator (server propriu) pentru conturi si programari
  • Google Ireland Ltd. - Firebase Authentication, Firebase Cloud Messaging (notificari) si servicii conexe
  • Apple Inc. - "Sign in with Apple" (autentificare)
  • Furnizorul de e-mail/SMTP pentru e-mailuri tranzactionale (verificare cont, memento-uri)

Datele pot fi comunicate si autoritatilor publice atunci cand legea ne obliga.

5. Transfer international de date

Unii furnizori (de ex. Google, Apple) pot prelucra date in afara Spatiului Economic European, inclusiv in SUA. In aceste cazuri, transferul se realizeaza pe baza unor garantii adecvate, precum Clauzele Contractuale Standard ale Comisiei Europene si/sau decizii de adecvare (de ex. EU-US Data Privacy Framework).

6. Durata stocarii

  • Date de cont: pe durata existentei contului si pana la 30 de zile dupa stergerea acestuia (cu exceptia situatiilor de mai jos).
  • Date privind programarile: pe durata relatiei, apoi arhivate o perioada rezonabila in scop de evidenta.
  • Documente contabile/fiscale: termenele impuse de lege (de regula 10 ani conform legislatiei contabile din Romania).
  • Jurnale tehnice: perioade scurte, in scop de securitate si diagnostic.

7. Drepturile dumneavoastra

In conformitate cu GDPR, beneficiati de urmatoarele drepturi:

  • dreptul de acces la date (art. 15);
  • dreptul la rectificare (art. 16);
  • dreptul la stergere / "dreptul de a fi uitat" (art. 17);
  • dreptul la restrictionarea prelucrarii (art. 18);
  • dreptul la portabilitatea datelor (art. 20);
  • dreptul la opozitie (art. 21);
  • dreptul de a nu face obiectul unei decizii automate, inclusiv profilare (art. 22);
  • dreptul de a va retrage consimtamantul in orice moment, fara a afecta legalitatea prelucrarii anterioare.

Pentru exercitarea acestor drepturi, scrieti-ne la contact@quifforadea.ro. Raspundem in cel mult o luna de la primirea cererii.

8. Dreptul de a depune plangere

Daca apreciati ca v-au fost incalcate drepturile, va puteti adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP):

  • B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti
  • E-mail: anspdcp@dataprotection.ro · Web: www.dataprotection.ro

9. Securitatea datelor

Aplicam masuri tehnice si organizatorice adecvate: criptare in tranzit (HTTPS/TLS), parole stocate sub forma de hash, control al accesului, jurnalizare si actualizari de securitate. Niciun sistem nu este insa 100% sigur.

10. Minori

Serviciul nu se adreseaza copiilor sub 16 ani. Daca un minor a furnizat date fara consimtamantul reprezentantului legal, ne puteti contacta pentru stergere.

Site-ul foloseste cookie-uri strict necesare pentru functionare. Daca vom utiliza cookie-uri de analiza sau marketing, le vom activa numai pe baza consimtamantului dumneavoastra, printr-un banner dedicat. Aplicatia mobila nu foloseste cookie-uri de publicitate.

12. Prelucrari specifice aplicatiei mobile

  • Notificari push: folosim Firebase Cloud Messaging si un token de dispozitiv pentru a trimite memento-uri de programare. Puteti dezactiva notificarile din setarile telefonului.
  • Autentificare: Google Sign-In, Sign in with Apple si autentificare prin e-mail, prin Firebase Authentication.
  • Calendar (optional): daca activati sincronizarea, programarile pot fi adaugate in calendarul dumneavoastra, numai cu permisiunea acordata.
  • Permisiuni: solicitam doar permisiunile necesare (notificari si, optional, calendar).

13. Stergerea contului si a datelor

Va puteti sterge contul direct din aplicatie (sectiunea de profil/setari) sau trimitand o cerere la contact@quifforadea.ro. La stergere, eliminam datele de cont, cu exceptia celor pe care trebuie sa le pastram conform legii (de ex. documente contabile).

Pasii detaliati sunt descrisi aici: quifforadea.ro/delete-account.

14. Modificari ale politicii

Putem actualiza aceasta politica. Vom publica versiunea actualizata pe aceasta pagina si vom modifica data de intrare in vigoare. Modificarile importante pot fi anuntate suplimentar.

15. Contact

Beke Andrei David Persoană Fizică Autorizată (P.F.A.)
Strada Bărcăului nr. 72/A, Municipiul Oradea, Județul Bihor, România
E-mail: contact@quifforadea.ro · Tel: +40 754 265 109

Privacy Policy

Effective date: 17 June 2026

This policy explains how your personal data is processed when you use the QUIFF Oradea mobile app and website, in line with Regulation (EU) 2016/679 (GDPR) and Romanian Law no. 190/2018. The Romanian version prevails in case of any discrepancy.

1. Controller and legal notice (Impressum)

The data controller is:

  • Legal name: Beke Andrei David PFA
  • Registered office: Strada Bărcăului nr. 72/A, Oradea, Bihor
  • Trade register no. (ONRC): F2019001368055 · Tax ID (CUI): 41391585
  • E-mail: contact@quifforadea.ro
  • Phone: +40 754 265 109

We have not appointed a Data Protection Officer, as our activity does not require one. For any data request, use the e-mail above.

2. Data we collect

CategoryExamples
Account dataname, e-mail, phone number, password (stored hashed)
Social sign-in dataGoogle / Apple identifier, Firebase UID, e-mail provided by the provider
Booking datachosen service, stylist, date and time, booking history, notes
Guest booking dataname and phone number (account created automatically, no password)
Device datanotification token (FCM), device type, OS, language
Technical / usage dataIP address, access logs, diagnostic and stability data
Communicationsmessages and requests you send us

We do not intentionally collect special categories of data.

3. Purposes and legal bases

PurposeLegal basis (Art. 6 GDPR)
Create and manage your account; make and manage bookingsperformance of a contract (6(1)(b))
Send appointment notifications and reminders (push / e-mail)contract; consent for push notifications (6(1)(b) and (a))
Sign-in via e-mail, Google or Apple; account securitycontract and legitimate interest (6(1)(b),(f))
Verify e-mail address at sign-upcontract / legitimate interest (6(1)(b),(f))
Improve the service; prevent fraud and abuse; securitylegitimate interest (6(1)(f))
Marketing communications (if any)consent (6(1)(a)), withdrawable anytime
Comply with legal obligations (e.g. accounting/tax)legal obligation (6(1)(c))

4. Recipients and processors

  • Website hosting provider (LiteSpeed / cPanel)
  • Controller-hosted backend (self-hosted server) for accounts and bookings
  • Google Ireland Ltd. - Firebase Authentication, Firebase Cloud Messaging
  • Apple Inc. - Sign in with Apple
  • E-mail/SMTP provider for transactional e-mails (verification, reminders)

We may also disclose data to public authorities where required by law.

5. International transfers

Some providers (e.g. Google, Apple) may process data outside the EEA, including in the USA, relying on appropriate safeguards such as the EU Standard Contractual Clauses and/or adequacy decisions (e.g. EU-US Data Privacy Framework).

6. Retention

  • Account data: while the account exists and up to 30 days after deletion (except below).
  • Booking data: for the duration of the relationship, then archived for a reasonable period.
  • Accounting/tax documents: statutory periods (generally 10 years under Romanian law).
  • Technical logs: short periods, for security and diagnostics.

7. Your rights

Under the GDPR you have the rights of: access (15), rectification (16), erasure (17), restriction (18), data portability (20), objection (21), not to be subject to automated decisions (22), and to withdraw consent at any time. To exercise them, write to contact@quifforadea.ro. We respond within one month.

8. Right to lodge a complaint

You may complain to the Romanian Data Protection Authority (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, Sector 1, 010336 Bucharest; anspdcp@dataprotection.ro; www.dataprotection.ro.

9. Security

We apply appropriate technical and organizational measures: encryption in transit (HTTPS/TLS), hashed passwords, access control, logging and security updates. No system is 100% secure.

10. Children

The service is not directed to children under 16. If a minor provided data without legal guardian consent, contact us for deletion.

11. Cookies (website)

The website uses strictly necessary cookies. Any analytics or marketing cookies will be enabled only with your consent via a dedicated banner. The mobile app uses no advertising cookies.

12. Mobile-app specific processing

  • Push notifications: Firebase Cloud Messaging and a device token to send appointment reminders. You can disable notifications in your phone settings.
  • Authentication: Google Sign-In, Sign in with Apple and e-mail, via Firebase Authentication.
  • Calendar (optional): if enabled, bookings can be added to your calendar, only with your permission.
  • Permissions: we request only the permissions needed (notifications and, optionally, calendar).

13. Account and data deletion

You can delete your account directly in the app (profile/settings) or by emailing contact@quifforadea.ro. On deletion we remove account data, except data we must keep by law (e.g. accounting records).

Step-by-step instructions are here: quifforadea.ro/delete-account.

14. Changes

We may update this policy. The updated version will be posted here with a new effective date; material changes may be announced separately.

15. Contact

Beke Andrei David Persoană Fizică Autorizată (P.F.A.)
Strada Bărcăului nr. 72/A, Municipiul Oradea, Județul Bihor, România
E-mail: contact@quifforadea.ro · Phone: +40 754 265 109