Politica de confidențialitate
Versiunea 1.1 — 26 iulie 2026 (arhivată)
Versiune arhivată. Acest text nu mai este în vigoare. Îl păstrăm pentru evidență, ca fiecare client să poată consulta exact versiunea pe care a acceptat-o. Versiunea în vigoare este publicată la estetio.ro/confidentialitate, iar lista completă a versiunilor în arhiva documentelor legale.
Politica de confidențialitate — Estetio
1. Cine suntem
Crioconnect SRL, societate înregistrată în România, CUI 50014096 („Estetio", „noi"), operează platforma Estetio, disponibilă la estetio.ro. Contact: salut@estetio.ro.
Estetio este o platformă CRM destinată clinicilor și cabinetelor (în special din domeniul esteticii și al serviciilor medicale), prin care acestea își gestionează programările, clienții, încasările și comunicarea — inclusiv prin integrări cu WhatsApp Business, Facebook Messenger, Instagram, Facebook Lead Ads, Google Ads și TikTok Lead Generation.
2. Rolurile noastre conform GDPR
- Pentru datele de cont ale utilizatorilor platformei (personalul clinicilor), pentru datele de facturare a abonamentului și pentru dovezile privind încheierea contractului, Crioconnect SRL este operator de date.
- Pentru datele clienților/pacienților clinicilor (introduse de clinică sau primite prin integrări — mesaje, lead-uri, programări), clinica este operatorul de date, iar Crioconnect SRL acționează ca persoană împuternicită (procesator), strict pe baza instrucțiunilor clinicii.
Dacă ești client sau pacient al unei clinici care folosește Estetio, cererile privind datele tale se adresează în primul rând clinicii respective; noi o sprijinim în soluționarea lor.
3. Ce date prelucrăm
a) Date de cont
Nume, adresă de e-mail, telefon, parolă (stocată sub formă de hash, nu în clar și fără posibilitatea de a o reconstitui), rol și permisiuni în aplicație, jurnal de autentificare.
b) Date despre clienții clinicilor
Date de contact (nume, telefon, e-mail), istoricul programărilor, serviciile efectuate, încasări și documente fiscale, consimțăminte GDPR, notițe introduse de clinică (acestea pot include date privind sănătatea, prelucrate exclusiv în numele clinicii, ca împuternicit).
c) Date primite de la Meta Platforms (când clinica își conectează conturile)
- WhatsApp Business Cloud API: numărul de telefon, numele de profil WhatsApp, conținutul mesajelor trimise și primite, stările de livrare, momentul mesajelor, identificatori de conversație și, când e cazul, date de referral din reclame Click-to-WhatsApp (identificatori de campanie/reclamă).
- Messenger / Instagram: identificatorul de utilizator în raport cu pagina (PSID), numele de profil, conținutul mesajelor și momentul acestora.
- Facebook Lead Ads: răspunsurile din formularele de lead (de regulă nume, telefon, e-mail și răspunsurile la întrebările formularului), identificatorii formularului, campaniei și reclamei.
- Metadate despre activele conectate: pagini Facebook, conturi WhatsApp Business (WABA), conturi Instagram Business.
d) Date din alte integrări activate de clinică
Google Lead Forms, TikTok Lead Generation, telefonie (numărul apelantului, momentul apelului și, când centrala telefonică a clinicii oferă această funcție, linkul către înregistrarea convorbirii, păstrată de furnizorul de telefonie), SMS.
e) Date tehnice
Loguri de aplicație, rapoarte de erori, adresa IP — în scopuri de securitate și diagnoză.
f) Dovezi privind încheierea contractului
Când se creează contul, se acceptă contractul din aplicație sau se confirmă activarea abonamentului, păstrăm dovada acestor acțiuni: contul și utilizatorul care a acționat, momentul acțiunii și momentul acceptării exprese a clauzelor standard, versiunea contractului acceptat și amprenta ei criptografică (hash), adresa IP și agentul de navigare (browser).
La confirmarea activării abonamentului păstrăm suplimentar planul și prețul pentru care s-a confirmat activarea, modul de confirmare (cod primit prin SMS, cod primit prin e-mail sau confirmare din contul autentificat) și, când codul a fost trimis prin SMS, numărul de telefon la care a fost trimis și momentul verificării lui.
Codurile de confirmare nu se păstrează în clar și devin inutilizabile după verificare; consemnăm doar faptul, canalul și momentul verificării.
4. Cum folosim datele primite de la Meta („Platform Data")
Folosim datele primite prin API-urile Meta exclusiv pentru a furniza funcționalitatea platformei către clinica ce și-a conectat conturile:
- afișarea și trimiterea conversațiilor WhatsApp / Messenger / Instagram din interfața CRM;
- importul lead-urilor din formulare în modulul de lead-uri;
- asocierea conversațiilor și lead-urilor cu fișele de client existente;
- trimiterea notificărilor și confirmărilor de programare aprobate de clinică;
- dacă clinica activează, raportarea conversiilor înapoi către platforma de reclame pentru măsurarea campaniilor.
Nu vindem aceste date, nu le folosim pentru publicitatea noastră proprie, nu construim profiluri în afara serviciului prestat clinicii și nu le divulgăm terților, cu excepția furnizorilor enumerați la secțiunea 6. Respectăm Termenii Platformei Meta și politicile Meta pentru dezvoltatori.
5. Temeiurile legale ale prelucrării
- executarea contractului (art. 6 alin. (1) lit. b GDPR) — furnizarea platformei către clinici;
- obligații legale (lit. c) — facturare, evidențe contabile și fiscale;
- interes legitim (lit. f) — securitatea platformei, prevenirea abuzurilor, loguri tehnice, precum și probarea încheierii și a conținutului contractului și apărarea drepturilor noastre în eventuale litigii;
- consimțământ (lit. a) — acolo unde clinica îl colectează de la clienții săi (de exemplu pentru comunicări de marketing). Pentru datele prelucrate în calitate de împuternicit, temeiul legal este stabilit de clinică, în calitate de operator.
6. Cui divulgăm datele
Distingem între furnizorii pe care îi angajăm noi și serviciile pe care clinica alege să le conecteze în nume propriu. Distincția contează: pentru primii răspundem noi, pentru ceilalți relația contractuală este între clinică și furnizorul respectiv.
a) Furnizori angajați de noi (sub-împuterniciți)
Prelucrează date pe baza instrucțiunilor noastre și a unor acorduri de prelucrare a datelor.
- Supabase, Inc. — baza de date, autentificarea, stocarea fișierelor și funcțiile server (Uniunea Europeană — Frankfurt);
- Hetzner Online GmbH — găzduirea componentelor de mesagerie WhatsApp (Uniunea Europeană — Germania/Finlanda);
- Anthropic, PBC — modelul AI din spatele asistentului „Esto"; datele de identitate (nume, telefon, e-mail, adresă) sunt pseudonimizate înainte de transmitere, nu se antrenează modele pe datele transmise, retenție de cel mult 30 de zile (SUA);
- Resend (Plus Five Five, Inc.) — trimiterea e-mailurilor tranzacționale (notificări, facturi, confirmări), prin regiunea UE (Irlanda);
- Functional Software, Inc. (Sentry) — monitorizarea erorilor de aplicație (Uniunea Europeană — regiunea Germania);
- Cloudflare, Inc. — livrarea site-ului public și protecția anti-bot la înregistrare; stocarea copiilor de siguranță ale datelor clinicii (Cloudflare R2), exclusiv în Uniunea Europeană, atunci când clinica activează această funcție;
- GTS — găzduirea unor componente ale platformei (servere virtuale, Uniunea Europeană — România). Planificat: nu prelucrează date la data publicării acestei versiuni; punerea în funcțiune se anunță în aplicație și pe e-mail cu cel puțin 30 de zile înainte.
b) Servicii conectate de clinică în nume propriu
Nu sunt sub-împuterniciții noștri: clinica acceptă termenii acestor furnizori la conectare și răspunde de configurarea lor. Noi doar transmitem sau recepționăm datele conform configurării făcute de clinică.
- Meta Platforms Ireland Ltd. — WhatsApp Business Cloud API, Messenger, Instagram, Lead Ads;
- Google și TikTok — formulare de lead și măsurarea campaniilor;
- Furnizori de facturare electronică (de exemplu SmartBill, FGO) — emiterea documentelor fiscale ale clinicii;
- Furnizori de SMS (de exemplu SendSMS) — trimiterea mesajelor din automatizări și campanii;
- Servicii terțe de telefonie (centrale telefonice / PBX în cloud) — inclusiv găzduirea de către acestea a înregistrărilor convorbirilor; noi păstrăm doar metadatele apelului și linkul către înregistrare, nu și înregistrarea;
- Soluții de casă de marcat — emiterea bonurilor fiscale;
- Spațiul de stocare propriu pe care clinica îl poate indica pentru copiile de siguranță; acolo, securitatea și retenția rămân în răspunderea clinicii.
Lista serviciilor conectate este vizibilă și actualizată în aplicație.
c) Furnizori pentru prelucrările în care suntem operator
- FGO și Stripe — emiterea facturilor de abonament și plata cu cardul;
- PostHog — analiza utilizării produsului, doar pentru utilizatorii autentificați ai platformei (personalul clinicilor).
Nu vindem date personale către terți.
7. Transferuri internaționale
Datele sunt stocate în principal în Uniunea Europeană, iar copiile de siguranță pe care le gestionăm noi rămân exclusiv în Uniunea Europeană. Unii furnizori (de exemplu Anthropic, Resend, Stripe) pot prelucra date în Statele Unite, pe baza Clauzelor Contractuale Standard ale Comisiei Europene și/sau a cadrului EU-U.S. Data Privacy Framework.
8. Cât timp păstrăm datele
- Datele de cont: pe durata contractului și până la 30 de zile după încetarea acestuia, apoi sunt șterse sau anonimizate.
- Datele clienților clinicii (inclusiv mesajele și lead-urile din integrări): atât timp cât decide clinica — aceasta le poate șterge oricând din aplicație. La încetarea contractului cu clinica, datele tenantului sunt șterse în cel mult 30 de zile.
- Dovezile privind încheierea contractului (secțiunea 3 lit. f): pe durata contractului și 3 ani după încetarea acestuia, apoi sunt șterse. Le păstrăm în temeiul interesului nostru legitim de a proba contractul și de a ne apăra drepturile; sunt exceptate expres de la ștergerea de mai sus.
- Copiile de siguranță: o copie automată zilnică a bazei de date, la nivel de infrastructură, cu retenție de 7 zile, copiile expirate fiind suprascrise automat. Suplimentar și opțional, clinica poate activa din aplicație copii criptate ale propriilor date, cu frecvența și numărul de copii alese de ea (implicit 7, cel mult 30) și, în orice caz, nu mai vechi de 30 de zile; acestea se șterg odată cu tenantul.
- La expirarea perioadei de probă fără activarea unui abonament, datele tenantului se păstrează 60 de zile de la suspendare (pentru o eventuală activare), apoi sunt șterse.
- Documentele fiscale se păstrează pe durata impusă de legislația financiar-contabilă.
- Logurile tehnice se păstrează pe perioade scurte, de regulă până la 90 de zile.
9. Securitatea datelor
- criptare în tranzit (TLS) pentru toate conexiunile;
- criptarea în repaus a credențialelor de integrare (token-uri, chei API);
- izolarea strictă a datelor fiecărei clinici (politici de acces la nivel de rând);
- controale de acces bazate pe roluri și permisiuni granulare;
- autentificare în doi pași disponibilă pentru conturile platformei;
- jurnalizare de audit pentru acțiunile sensibile.
10. Drepturile tale
Conform GDPR, ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate, opoziție și dreptul de a-ți retrage consimțământul în orice moment. Pentru exercitarea acestor drepturi, scrie-ne la salut@estetio.ro. Dacă ești client sau pacient al unei clinici, adresează cererea și clinicii respective — ea este operatorul datelor tale.
Ai de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro.
11. Ștergerea datelor
Poți solicita oricând ștergerea datelor tale. Instrucțiunile complete — inclusiv pentru datele colectate prin integrările Meta (WhatsApp, Messenger, Instagram, Lead Ads) — sunt disponibile pe pagina dedicată: Ștergerea datelor. Cererile sunt soluționate în cel mult 30 de zile.
Fac excepție datele pe care legea ne obligă să le păstrăm (de exemplu documentele financiar-contabile) și dovezile privind încheierea contractului, păstrate în termenul de la secțiunea 8. Acestea nu se folosesc în alt scop.
12. Minori
Platforma nu se adresează persoanelor sub 16 ani și nu colectăm cu bună știință date de la minori.
13. Cookie-uri și stocare locală
Site-ul estetio.ro nu folosește cookie-uri de publicitate sau de urmărire. Aplicația folosește cookie-uri și stocare locală necesare pentru autentificare și menținerea sesiunii, precum și stocarea folosită de PostHog pentru analiza utilizării produsului de către utilizatorii autentificați. Conectarea conturilor Meta din setări încarcă SDK-ul Facebook, care poate seta propriile cookie-uri conform politicii de confidențialitate Meta.
14. Modificări ale acestei politici
Vom publica aici orice versiune actualizată, împreună cu data revizuirii. Modificările semnificative vor fi comunicate clinicilor prin e-mail sau în aplicație.
15. Contact
Crioconnect SRL, CUI 50014096 — salut@estetio.ro
Versiunea în limba engleză este disponibilă la app.estetio.ro/privacy-policy.