Fitavio.
Începe gratuit
Înapoi la pagina principală

Politica de Confidențialitate

Ultima actualizare: 20 iulie 2026

Această Politică de Confidențialitate explică ce date colectăm despre tine când folosești Fitavio, cum le folosim, cu cine le partajăm și ce drepturi ai. Am încercat să o redactăm cât mai clar posibil.

1. Cine suntem

Fitavio este o platformă SaaS destinată antrenorilor personali, operată prin domeniul fitavio.app de Swire Labs SRL (IDNO 1026600002944), cu sediul în mun. Chișinău, str. Valea Crucii 4, Republica Moldova.

Contact pentru chestiuni legate de date personale: support@fitavio.app.

2. Ce date colectăm

Colectăm doar datele necesare pentru a-ți oferi Serviciul:

  • Date de cont: nume, adresă de email, parolă (stocată doar ca hash bcrypt), limbă preferată, momentul înregistrării, momentul ultimei autentificări.
  • Date despre clienții tăi (pe care tu le introduci): nume, telefon, date de contact, poze de progres, note, plăți înregistrate, tipuri de antrenament, programări.
  • Date de plată pentru abonamentul SaaS: procesate de Paynet. Noi vedem doar rezultatul tranzacției (paid/failed) și `transaction_id`; nu stocăm date de card.
  • Date Telegram (opțional): dacă îți conectezi contul cu Telegram, stocăm `chat_id` pentru a-ți putea trimite notificări prin bot.
  • Log-uri tehnice: IP, user-agent, acțiuni în aplicație (via activity log), erori (via Sentry, cu date personale anonimizate).

3. Cum folosim datele

Folosim datele exclusiv pentru:

  • a furniza funcționalitățile CRM-ului (afișare, notificări, statistici, rapoarte);
  • a-ți trimite notificări legate de cont, antrenamente și expirarea abonamentului;
  • a preveni fraudele, abuzurile și accesul neautorizat;
  • a îmbunătăți produsul pe baza feedback-ului tău și a pattern-urilor de utilizare agregate.

4. Baza legală (GDPR)

Prelucrăm datele tale pe baza:

  • Executării contractului (acești Termeni) — pentru contul tău și funcționalitățile de bază;
  • Interesului legitim — pentru securitate, log-uri de audit, prevenire abuz;
  • Consimțământului tău — atunci când este cerut explicit (ex. notificări marketing, dacă vom trimite vreodată);
  • Obligațiilor legale — pentru păstrarea documentelor contabile.

5. Rolul tău față de datele clienților

În raport cu datele clienților tăi, tu ești operator de date („data controller"), iar Fitavio este procesator („data processor") conform GDPR. Prelucrăm aceste date strict conform instrucțiunilor tale, prin funcționalitățile Serviciului.

Este responsabilitatea ta să obții consimțământul clienților înainte de a le introduce datele personale în Fitavio și să respecți legislația privind protecția datelor.

6. Cu cine partajăm datele

Partajăm date doar cu furnizorii de servicii necesari pentru funcționarea Serviciului:

  • Paynet (paynet.md) — procesare plăți abonament SaaS;
  • Telegram (Telegram Bot API) — trimitere notificări, dacă ai activat integrarea;
  • Sentry (sentry.io) — monitorizare erori tehnice;
  • Furnizori de hosting și backup — pentru stocarea și protecția bazei de date.

7. Cât timp păstrăm datele

Păstrăm datele pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:

  • Contul activ — pe durata contractului;
  • După ștergerea contului — 30 de zile în care poți restabili accesul, apoi ștergere completă;
  • Log-uri de activitate — 12 luni;
  • Documente contabile (facturi Paynet) — 5 ani, conform legislației fiscale.

8. Drepturile tale

Conform GDPR și legislației locale, ai următoarele drepturi:

  • Dreptul de acces la datele tale;
  • Dreptul la rectificare;
  • Dreptul la ștergere („dreptul de a fi uitat");
  • Dreptul la portabilitate — export CSV / JSON;
  • Dreptul la restricționarea prelucrării;
  • Dreptul la opoziție;
  • Dreptul de a-ți retrage consimțământul în orice moment;
  • Dreptul de a depune plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (datepersonale.md).

9. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile pentru protecția datelor tale:

  • Parolele sunt stocate ca hash bcrypt, nu în text clar;
  • Toate conexiunile folosesc HTTPS;
  • Backup zilnic al bazei de date;
  • Acces restricționat pentru administratori interni;
  • Log-uri de activitate pentru audit.

10. Copii minori

Serviciul nu este destinat persoanelor sub 18 ani.

Dacă un client al tău este minor, ai responsabilitatea să obții consimțământul părintelui sau tutorelui legal înainte de a-i introduce datele.

11. Transferuri internaționale

Serverele noastre principale sunt localizate în Uniunea Europeană.

Unii furnizori (ex. Sentry) pot procesa date în SUA sau alte țări; în astfel de cazuri aplicăm clauze contractuale standard aprobate pentru transferul internațional al datelor.

12. Modificări ale acestei politici

Putem actualiza această Politică. Versiunea curentă este întotdeauna disponibilă pe /privacy cu data ultimei actualizări.

Pentru modificări materiale te vom anunța prin email sau printr-o notificare în aplicație.

13. Contact

Pentru exercitarea drepturilor tale sau pentru orice întrebare legată de această Politică, ne poți scrie la support@fitavio.app.

Ai întrebări? Scrie-ne la support@fitavio.app