Politică de confidențialitate și protecția datelor (GDPR) — platforma „Lumea Blănosilor”

Ultima actualizare: 06.07.2026

Preambul

Noi, NEXTERAWEB ONLINE SRL (NEXTERAWEB™), în calitate de operator de date, ne asumăm angajamentul de a proteja confidențialitatea și securitatea datelor cu caracter personal ale tuturor utilizatorilor platformei Lumea Blănoșilor (stăpâni de animale și furnizori de servicii). Prezenta politică explică ce date colectăm, cum le utilizăm și cum ne asigurăm că acestea sunt în siguranță, în conformitate cu Regulamentul (UE) 2016/679 (GDPR).

Operator de date: NEXTERAWEB ONLINE SRL, CUI RO54742009, Reg. Com. J2026033574006, sediu: Str. Verzisori, nr. 6, bl. D, ap. B118, București, Sector 4. Contact: contact.nexteraweb@gmail.com. Telefon: +40 753 606 959.

Contact pentru drepturile GDPR: contact.nexteraweb@gmail.com. Telefon: +40 753 606 959.

1. Ce date cu caracter personal colectăm?

Pentru a putea oferi serviciile platformei Lumea Blănosilor, colectăm următoarele categorii de date:

Pentru Clienți (stăpâni de animale): nume, prenume, adresă de email, număr de telefon, locație (oraș și, doar dacă accepți în browser, coordonate GPS temporare pentru funcția „Urgentă Blănoș”), detalii despre animalul de companie (nume, rasă, vârstă, sex, sterilizare, talie, alergii, vaccinări, profil de comportament, note/îngrijire și reguli, semne distinctive), mesaje opționale către furnizori, istoric solicitări de programare (inclusiv copii fixe la trimitere, rezumat vizită introdus de furnizor la finalizare), istoric consultații veterinare (fișă medicală — citire în cloud doar pentru abonamente Family/Pack), raportări „L-am văzut” la alerte pierdute, click-uri opționale către parteneri asigurare, recenzii (rating, comentariu, dată fixă de publicare) și preferințe de notificare.

Pentru Furnizori (business-uri): numele reprezentantului legal, denumirea firmei, CUI/date fiscale, adresă sediu/punct de lucru (și coordonate GPS opționale pentru hartă pe profil), număr de telefon, adresă de email, detalii financiare (procesate prin procesator de plăți autorizat), istoricul acceptării termenilor și condițiilor (inclusiv adresa IP), rezumate vizită, răspunsuri publice la recenzii și reacții la recenzii.

Date colectate automat: adresa IP, tipul de browser, identificatori de dispozitiv și date de navigare prin modulele Cookie (vezi Politica de Cookie).

2. Scopul și temeiul juridic al prelucrării

Prelucrăm datele tale în următoarele scopuri legale:

Executarea contractului: pentru a crea contul, pentru a permite clienților să contacteze clinicile/dresorii și pentru a procesa plățile și facturarea abonamentelor prin procesatorul de plăți al platformei.

Interes legitim: pentru securizarea platformei împotriva fraudelor, optimizarea vitezei site-ului și îmbunătățirea experienței utilizatorilor.

Consimțământ: pentru trimiterea de notificări automate pe email sau SMS (ex.: alerte de expirare a perioadei de test, confirmări de programări).

Consimțământ explicit (funcția „Urgentă Blănoș”): pentru prelucrarea coordonatelor GPS din browser, exclusiv în sesiunea în care apeși butonul, pentru a-ți arăta furnizori apropiați; nu stocăm istoric GPS separat de jurnalul tehnic standard al serverului, dacă nu este necesar pentru securitate sau conformitate.

Consimțământ explicit (solicitări de programare): pentru transmiterea către furnizorul ales a datelor selectate din carnetul animalului și a mesajului tău opțional; salvăm dovada acceptării termenilor (versiune, dată, IP).

Consimțământ explicit (fișă medicală): pentru generarea codului QR/link și a codului alfanumeric de acces, precum și pentru stocarea consultațiilor introduse de clinicile veterinare aprobate; salvăm dovada acceptării (versiune, dată, IP).

2.1. Solicitări de programare și carnet digital

Datele din carnetul digital sunt introduse voluntar de tine; le poți rectifica din cont. Când trimiți o solicitare de programare, doar furnizorul vizat primește fișa selectată (comportament, alergii, îngrijire/reguli, semne distinctive — după ce le bifezi — mesaj opțional). La trimitere poate fi salvată o copie fixă a fișei pentru solicitarea respectivă.

După vizită, furnizorul poate introduce un rezumat obligatoriu înainte de finalizare; îl stocăm împreună cu solicitarea și îți putem trimite notificare. Recenziile tale sunt legate de vizita finalizată, afișate cu dată fixă; răspunsul text al furnizorului (dacă există) este separat și nu modifică recenzia ta.

Adresa furnizorului de pe profilul public poate fi geocodată automat (servicii precum OpenStreetMap/Nominatim) doar pentru afișarea hărții — fără urmărirea poziției tale GPS în timp real, în afara funcției „Urgentă Blănoș” unde accepți explicit locația în browser.

Nu vindem aceste date și nu le folosim pentru publicitate țintită către terți. Păstrăm solicitările atât timp cât este necesar pentru funcționarea platformei, soluționarea disputelor și conformitate legală.

Furnizorul este responsabil pentru modul în care folosește datele primise în relația directă cu tine; noi doar facilităm transmiterea tehnică.

2.2. Funcția „Urgentă Blănoș” (clienți și furnizori)

Clienții: la prima utilizare îți cerem confirmarea termenilor pentru această funcție; salvăm versiunea documentului, data și adresa IP (dovadă audit). Coordonatele GPS nu sunt trimise furnizorilor automat — doar tu alegi să suni, să trimiți WhatsApp sau să deschizi harta.

Furnizorii: la activarea serviciului în panou confirmi că numerele de urgență publicate sunt corecte; datele apar clienților autentificați care folosesc „Urgentă Blănoș”.

NEXTERAWEB™ nu monitorizează în timp real deplasarea ta și nu înlocuiește serviciile de urgență publice.

2.3. Fișă medicală / consultații veterinare

Consultațiile (inclusiv greutate, temperatură, anamneză, examen, diagnostic, tratament) sunt stocate pe profilul animalului. Doar clinicile veterinare aprobate și autentificate pe platformă pot adăuga înregistrări după ce introduc codul tău de acces sau scanează QR-ul.

Planul Gratuit: poți genera cod de acces pentru viitoare consultații, dar nu poți citi istoricul consultațiilor în cloud. Planurile Family și Pack permit citirea istoricului în cont (read-only). Codul QR și codul alfanumeric pot fi regenerate pentru a revoca accesul clinicilor care le-au primit anterior.

Exportul PDF este o copie informativă pentru tine; nu înlocuiește documente medicale oficiale. Ștergerea datelor se face conform secțiunii de drepturi GDPR; unele înregistrări pot fi păstrate de clinică conform obligațiilor legale proprii.

Administratorii platformei pot accesa datele doar în scop tehnic, securitate, moderare și conformitate legală.

2.4. Abonamente Client, telefon și promoții

Numărul de telefon din contul Client (opțional, dar recomandat) este folosit pentru contact legat de programări, securitatea contului și, dacă îl furnizezi, pentru verificarea eligibilității promoțiilor (ex. reducerea unică de 40% la prima lună Pack). Nu vindem numărul către terți pentru marketing.

Pentru promoția Pack -40% la prima lună, păstrăm doar amprente criptografice (hash) ale emailului, telefonului și numelui contului — nu stocăm aceste valori în clar în tabelul de promoții — pentru a preveni abuzul (mai multe conturi pentru aceeași persoană).

Plățile abonamentelor Client (Family, Pack) și achiziția unică de slot blănos suplimentar (49 lei) sunt procesate de Stripe; exportul PDF este inclus în Pack, fără plată separată. Facturarea și istoricul plăților sunt legate de contul tău și de identificatorii Stripe (customer/subscription).

Dacă bifezi începerea imediată a serviciului digital la plată, păstrăm dovada acestei alegeri (versiune termeni, dată) conform secțiunii 11 din Termeni.

2.5. Notificări în browser (Web Push)

Dacă activezi notificările din cont, browserul îți cere permisiune separată. Stocăm un identificator tehnic al abonamentului push (endpoint + chei criptografice) pentru a-ți trimite alerte despre programări, consultații, recenzii, alerte „Blănos pierdut” sau confirmări de plată.

Poți retrage consimțământul dezactivând opțiunea din cont sau ștergând permisiunea din setările browserului. Ștergerea abonamentului push din cont nu șterge automat permisiunea din browser — verifică ambele.

Notificările push nu înlocuiesc emailurile tranzacționale obligatorii sau comunicarea directă cu furnizorul.

Administratorii platformei pot trimite mesaje informative către segmente de utilizatori (ex. toți clienții, toți furnizorii); acestea apar în centrul de notificări. Temei: interes legitim / informare despre serviciu; nu sunt publicitate terță fără consimțământ separat acolo unde legea o cere.

2.6. Parteneriate și reduceri (plan Pack)

Pagina Parteneriate/reduceri (acces pentru clienți cu abonament Pack activ, unde este cazul) afișează coduri promoționale ale magazinelor verificate pe platformă, cu plan Regional sau National activ și cod configurat în panou. Aceleași coduri pot apărea pe profilul magazinului pentru clienți autentificați.

Ofertele de asigurări sau cluburi canine (când sunt publicate) provin de la terți independenți; beneficiile depind de partener. Platforma nu garantează disponibilitatea, prețul final sau acceptarea codului promoțional.

Nu vindem datele tale către parteneri pentru marketing; accesul la pagină este legat de abonamentul Pack activ, unde este cazul. Vizualizarea unui cod pe profilul unui magazin nu transmite automat datele tale către magazin — contactul și utilizarea codului sunt la alegerea ta.

2.7. „Blănos pierdut” — alertă comunitară

Dacă declanșezi o alertă (cont Client — inclusiv plan Gratuit cu limite din secțiunea 12; Family/Pack; sau furnizor PRO/VIP), prelucrăm: nume animal, rasă, descriere, poză (opțional), oraș/județ/reper, coordonate GPS opționale (punct de plecare), telefon/WhatsApp de contact, identificatorul contului și versiunea termenilor acceptate.

Alerta activă este vizibilă utilizatorilor autentificați ai platformei care primesc notificare la nivel național; nu este indexată public pe motoare de căutare. Destinatarii văd detaliile pe care le-ai introdus pentru a putea contacta sau ajuta.

Păstrăm alerta maximum 14 zile de la publicare (sau până o marchezi ca găsit sau o anulezi). Nu garantăm găsirea animalului; prelucrarea are scopul informării comunității platformei.

Nu publica în alertă adresa completă de domiciliu, CNP sau date ale altor persoane. Poți solicita ștergerea conform secțiunii de drepturi GDPR.

Raportările „L-am văzut”: prelucrăm identificatorul contului raportorului, data și, dacă îl furnizezi, contactul WhatsApp transmis proprietarului alertei; contorul „Blănos adevărat” este stocat în contul raportorului.

2.9. Asigurare Blănos (click-uri către parteneri)

La accesarea secțiunii Asigurare Blănos sau la click pe linkul unui partener, putem înregistra: identificator partener, dată/oră, cont utilizator (dacă ești autentificat), adresă IP — pentru statistici interne și securitate.

Nu transmitem automat către partener datele din carnetul medical sau de sănătate; orice date introduse în formularul partenerului sunt guvernate de politica acestuia.

Redirectul către site-ul partenerului poate include cod promoțional în URL, conform setărilor partenerului.

2.8. Plăți online (Stripe)

Stripe Payments Europe, Ltd. (sau entitatea afișată la checkout) acționează ca împuternicit pentru procesarea plăților. Datele cardului sunt colectate direct de Stripe; noi primim doar starea plății, suma, moneda și identificatori de tranzacție necesari facturării și suportului.

Pentru abonamente recurente (Client Family/Pack sau Furnizor cu plată activă), Stripe păstrează metoda de plată conform politicii sale. Din cont, butonul „Gestionează abonament” te redirecționează către portalul Stripe, unde poți actualiza cardul, vedea facturile și anula reînnoirea; după finalizare revii automat în contul Lumea Blănosilor.

Solicitările GDPR privind plățile pot fi trimise și către NEXTERAWEB™ la contactul din subsolul site-ului; pentru datele deținute exclusiv de Stripe, poți contacta și Stripe conform politicii lor.

3. Cât timp păstrăm datele tale?

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor menționate sau pentru a ne conforma obligațiilor legale (de exemplu, legislația fiscală din România ne obligă să păstrăm datele de facturare ale furnizorilor timp de 10 ani).

Conturile inactive pot fi șterse sau anonimizate după o perioadă de 2 ani de la ultima logare.

Păstrăm dovada acceptării termenilor (dată, oră, IP, versiune document) minimum 5 ani pentru apărarea în dispută de plată (chargeback).

4. Dezvăluirea datelor către terți

Lumea Blănoșilor NU vinde și NU închiriază datele tale cu caracter personal. Pentru ca platforma să funcționeze, datele sunt transmise parțial către parteneri de încredere (împuterniciți), inclusiv:

Stripe Payments Europe, Ltd. — plăți online, abonamente recurente, prevenire fraudă (cardul este introdus în pagina Stripe; nu stocăm CVV sau PAN complet).

Resend, Inc. — trimitere emailuri tranzacționale (confirmări, remindere, notificări legate de cont).

Supabase, Inc. — găzduire bază de date PostgreSQL (date cont, animale, programări, consimțăminte).

Vercel, Inc. — găzduire aplicație web și livrare conținut.

OpenStreetMap / Nominatim — geocodare adresă furnizor pentru hartă informativă (fără transmiterea datelor tale de locație, în afara Urgentă Blănoș unde accepți explicit).

Google LLC — doar dacă te autentifici cu Google (OAuth); Apple — doar dacă folosești Sign in with Apple.

Parteneri asigurare — doar dacă accesezi linkurile lor; datele introduse în formularele lor sunt prelucrate de partener, nu de noi.

Furnizori de infrastructură email/SMS suplimentari pot fi adăugați; îi vom lista în această politică la actualizare.

Interacțiune între utilizatori: numele, adresa și profilul public al Furnizorilor sunt vizibile în catalog. Numărul de telefon, WhatsApp și linkurile directe de contact sunt afișate doar utilizatorilor autentificați cu cont de Client, conform setărilor tehnice ale platformei.

La înregistrare (Client sau Furnizor), salvăm dovada acceptării termenilor: versiunea documentului, data, ora și adresa IP. Pentru funcții sensibile (Urgentă Blănoș, solicitări de programare, fișă medicală) solicităm consimțământ explicit separat la versiunea curentă a documentelor.

Solicitări de programare: datele animalului și mesajul sunt vizibile doar furnizorului căruia i le trimiți și administratorilor autorizați ai platformei, în scop tehnic, moderare și conformitate.

Fișă medicală: consultațiile sunt vizibile în contul tău (citire) și clinicilor veterinare care au obținut accesul tău voluntar (scriere consultații noi); istoricul rămâne asociat animalului pentru continuitatea îngrijirii.

5. Securitatea datelor (specificații tehnice)

Implementăm măsuri stricte de securitate pentru a proteja datele împotriva accesului neautorizat, modificării sau ștergerii:

Toate conexiunile sunt criptate folosind protocolul HTTPS (certificat SSL).

Baza de date este securizată, iar parolele utilizatorilor sunt criptate folosind algoritmi de hashing de înaltă siguranță (ex.: bcrypt), fiind imposibil de citit în text clar, chiar și de către administratori.

Accesul în panoul de administrare Lumea Blănosilor este protejat prin autentificare în doi pași (2FA).

6. Drepturile utilizatorilor conform GDPR

În conformitate cu legislația europeană, utilizatorii Lumea Blănosilor beneficiază de următoarele drepturi:

Dreptul de acces: poți cere o copie a datelor pe care le deținem despre tine.

Dreptul la rectificare: poți modifica oricând datele din dashboard-ul tău dacă sunt incorecte.

Dreptul la ștergere („dreptul de a fi uitat”): poți solicita ștergerea definitivă a contului tău (cu excepția datelor pe care legea ne obligă să le păstrăm, cum sunt facturile).

Dreptul la portabilitatea datelor: poți cere exportul datelor tale într-un format structurat.

Dreptul de a depune o plângere: te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) din România dacă consideri că drepturile tale au fost încălcate.

Dreptul de retragere (consumatori): pentru abonamentele Client achiziționate la distanță, poți exercita retragerea în 14 zile conform Termenilor secțiunea 11, cu excepțiile legale pentru conținut digital început cu acordul tău explicit.

8. Transferuri internaționale de date

Împuterniciții noștri (Stripe, Resend, Supabase, Vercel etc.) pot prelucra date în Uniunea Europeană și, în unele cazuri, în state terțe (ex. SUA), cu garanții contractuale (clauze contractuale standard UE) sau alte mecanisme permise de GDPR.

Dacă accesezi platforma din afara României/UE, înțelegi că datele pot fi prelucrate conform prezentei politici și legislației române aplicabile operatorului.

9. Lumea Blănosilor — director de servicii

Lumea Blănoșilor este un marketplace (director web). NEXTERAWEB™ nu prestează servicii veterinare, de grooming sau de dresaj și nu răspunde pentru acțiunile furnizorilor independenți listați. Nemulțumirile legate de servicii se soluționează direct cu furnizorul ales.