Legal
Ultima actualizare: 18 aprilie 2026
Operatorul datelor cu caracter personal este SC MEGASUNCONCEPT SRL, cu sediul social în Timișoara, Str. Coriolan Brediceanu Nr. 2, Jud. Timiș, CUI RO39927445, înregistrată la Registrul Comerțului sub nr. J35/3332/2018.
Date de contact operator:
Responsabil cu Protecția Datelor (DPO): contact@megasunconcept.ro
Prezenta politică se aplică prelucrărilor de date efectuate prin intermediul site-ului megasunconcept.ro, al sistemului de rezervări online și al activităților curente ale salonului MegaSun Beauty House, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR).
2.1. Date furnizate la rezervare online: nume și prenume, număr de telefon, adresă de email, serviciu solicitat, dată și oră preferată.
2.2. Date furnizate la crearea unui cont: nume și prenume, adresă de email, parolă (stocată exclusiv în formă criptată — hash; SC MEGASUNCONCEPT SRL nu are acces la parola în clar).
2.3. Date de plată: tranzacțiile online sunt procesate de un furnizor terț de servicii de plată. SC MEGASUNCONCEPT SRL nu stochează și nu are acces la datele de card ale clienților; primim exclusiv confirmarea tranzacției și suma plătită.
2.4. Date de navigare și cookie-uri: adresă IP, tip browser, paginile vizitate, durata sesiunii, preferința de consimțământ cookie — colectate automat la accesarea site-ului. Detalii în Politica Cookies (megasunconcept.ro/cookies).
2.5. Date colectate în salon: pot fi colectate suplimentar informații privind preferințele de servicii, alergii sau contraindicații relevante pentru siguranța prestației.
3.1. Gestionarea rezervărilor și comunicarea cu clientul — temeiul juridic: executarea contractului, conform art. 6 alin. (1) lit. b) GDPR. Datele sunt necesare pentru confirmarea, modificarea sau anularea programărilor.
3.2. Crearea și administrarea contului de utilizator — temeiul juridic: executarea contractului, conform art. 6 alin. (1) lit. b) GDPR.
3.3. Trimiterea de notificări legate de programări (confirmări, remindeuri) — temeiul juridic: executarea contractului, conform art. 6 alin. (1) lit. b) GDPR.
3.4. Programul de fidelitate și oferte personalizate — temeiul juridic: consimțământul expres al clientului, conform art. 6 alin. (1) lit. a) GDPR. Consimțământul poate fi retras oricând.
3.5. Analiza traficului pe site prin Google Analytics — temeiul juridic: consimțământul expres al utilizatorului pentru cookie-uri de analiză, conform art. 6 alin. (1) lit. a) GDPR. Analytics este activat exclusiv după acordarea consimțământului prin bannerul de cookie-uri.
3.6. Conformarea cu obligațiile legale (fiscale, contabile) — temeiul juridic: obligație legală, conform art. 6 alin. (1) lit. c) GDPR.
3.7. Apărarea drepturilor SC MEGASUNCONCEPT SRL în fața instanțelor sau autorităților competente — temeiul juridic: interes legitim, conform art. 6 alin. (1) lit. f) GDPR.
4.1. Echipa salonului MegaSun Beauty House — acces limitat la datele necesare gestionării rezervărilor și prestării serviciilor.
4.2. Furnizori de servicii IT și hosting — acces tehnic în scopul menținerii și operării platformei, în baza unor contracte de prelucrare a datelor care obligă furnizorii să respecte GDPR.
4.3. Procesatorul de plăți terț — primește datele de plată strict necesare pentru procesarea tranzacției, în baza unui contract de prelucrare a datelor.
4.4. Google LLC — date de navigare anonimizate colectate prin Google Analytics, exclusiv cu consimțământul utilizatorului. Google acționează în calitate de operator independent pentru datele transmise prin serviciile sale.
4.5. Autorități publice — în cazul în care divulgarea este obligatorie prin lege (ex. autorități fiscale, judiciare).
SC MEGASUNCONCEPT SRL nu vinde și nu transferă date cu caracter personal unor terți în scop comercial.
5.1. Date de rezervare (inclusiv istoricul serviciilor): 3 ani de la data ultimei interacțiuni, perioadă justificată de posibilele reclamații sau litigii.
5.2. Date de cont activ: pe durata existenței contului. La ștergerea contului, datele sunt anonimizate sau șterse în termen de 30 de zile, cu excepția datelor pentru care există obligații legale de păstrare.
5.3. Documente contabile și fiscale (facturi, chitanțe): 10 ani, conform Legii contabilității nr. 82/1991 și reglementărilor fiscale în vigoare.
5.4. Date de navigare (loguri tehnice): maximum 90 de zile.
5.5. Date colectate prin Google Analytics: conform politicii de retenție configurate (implicit 14 luni de la ultima activitate).
SC MEGASUNCONCEPT SRL utilizează servicii ale unor furnizori cu sediul în afara Spațiului Economic European:
6.1. Google LLC (SUA) — servicii Google Analytics. Transferul se realizează pe baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană, conform art. 46 alin. (2) lit. c) GDPR, și, acolo unde este aplicabil, a cadrului EU-U.S. Data Privacy Framework.
Utilizatorii care nu doresc transferul datelor de navigare către Google pot refuza cookie-urile de analiză prin bannerul de consimțământ sau pot instala suplimentul de browser Google Analytics Opt-out.
În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră personale prelucrate de SC MEGASUNCONCEPT SRL:
7.1. Dreptul de acces (art. 15 GDPR): puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră, inclusiv informații despre scopul prelucrării și destinatarii datelor.
7.2. Dreptul la rectificare (art. 16 GDPR): puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
7.3. Dreptul la ștergere / „dreptul de a fi uitat” (art. 17 GDPR): puteți solicita ștergerea datelor dumneavoastră personale atunci când acestea nu mai sunt necesare scopului pentru care au fost colectate, când vă retrageți consimțământul sau când datele au fost prelucrate ilegal. Dreptul nu este aplicabil în măsura în care prelucrarea este necesară pentru respectarea unei obligații legale.
7.4. Dreptul la restricționarea prelucrării (art. 18 GDPR): puteți solicita suspendarea temporară a prelucrării datelor dumneavoastră în anumite situații (ex. contestați exactitatea datelor sau ați formulat opoziție).
7.5. Dreptul la portabilitatea datelor (art. 20 GDPR): puteți solicita primirea datelor furnizate de dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat.
7.6. Dreptul de opoziție (art. 21 GDPR): puteți refuza prelucrarea datelor dumneavoastră în scopuri de marketing direct sau atunci când prelucrarea se întemeiază pe interesul legitim al operatorului.
7.7. Dreptul de retragere a consimțământului (art. 7 alin. (3) GDPR): acolo unde prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
7.8. Dreptul de a depune plângere la autoritatea de supraveghere (art. 77 GDPR): dacă considerați că drepturile dumneavoastră au fost încălcate, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în Bd. G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, email: anspdcp@dataprotection.ro, site: www.dataprotection.ro.
Drepturile enumerate la articolul 7 pot fi exercitate prin:
SC MEGASUNCONCEPT SRL va răspunde solicitărilor în termen de cel mult 30 de zile calendaristice de la primire. Termenul poate fi prelungit cu maximum 60 de zile suplimentare în cazuri de complexitate deosebită, cu notificarea solicitantului.
Site-ul și serviciile MegaSun nu se adresează persoanelor cu vârsta sub 16 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori sub 16 ani fără consimțământul verificabil al titularului autorității părintești, conform art. 8 GDPR. Dacă aflăm că am colectat astfel de date fără consimțământul corespunzător, vom proceda la ștergerea lor imediată.
SC MEGASUNCONCEPT SRL implementează măsuri tehnice și organizatorice adecvate pentru protecția datelor cu caracter personal împotriva accesului neautorizat, divulgării, modificării sau distrugerii accidentale. Parolele conturilor sunt stocate exclusiv în formă criptată. Accesul la date este restricționat la personalul autorizat.
Prezenta politică poate fi actualizată periodic. Data ultimei modificări este indicată în antetul documentului. Utilizatorii sunt încurajați să consulte periodic această pagină. Modificările semnificative vor fi comunicate prin email sau printr-un anunț pe site.
Pentru orice întrebare legată de datele dumneavoastră personale, ne puteți contacta la: