Document juridic
Politica de Confidențialitate
Ultima actualizare: 31 iulie 2026
1. Cine suntem
Această politică descrie modul în care MOMENTUM TECH SOLUTIONS SRL, persoană juridică română, cu sediul social în Șos. Mihai Bravu nr. 107-119, Bl. E1, Sc. A, Et. 2, Ap. 9, Sector 2, București, cod poștal 021313, înregistrată la Registrul Comerțului sub CUI/CIF 48526191 (denumită în continuare „Psyme", „noi" sau „Operatorul"), colectează, utilizează și protejează datele cu caracter personal ale utilizatorilor site-ului psyme.ro și ale platformei Psyme.
Psyme este o platformă software-as-a-service (SaaS) dedicată psihologilor și cabinetelor de psihologie din România, oferind instrumente de programare online, gestionare a clienților și un website personalizabil pentru fiecare cabinet (denumit în continuare „tenant").
Important: această politică se referă exclusiv la datele pe care Psyme le prelucrează în calitate de operator propriu — despre vizitatorii site-ului psyme.ro și despre titularii de cont (psihologii/cabinetele care se abonează la platformă). Pentru datele clienților gestionați de fiecare cabinet în parte, tenantul respectiv acționează ca operator independent, iar politica sa de confidențialitate proprie (generată automat din contul său Psyme) se aplică pe site-ul cabinetului respectiv.
2. Definiții
- Date cu caracter personal — orice informație privind o persoană fizică identificată sau identificabilă.
- Prelucrare — orice operațiune efectuată asupra datelor personale (colectare, stocare, utilizare, transmitere, ștergere etc.).
- Operator — entitatea care stabilește scopurile și mijloacele prelucrării datelor.
- Tenant — cabinetul de psihologie / psihologul care deține un cont de abonat pe platforma Psyme.
- Persoană vizată — persoana fizică ale cărei date sunt prelucrate (vizitator, titular de cont tenant).
3. Ce date colectăm
3.1. Vizitatori ai site-ului psyme.ro
- Date tehnice colectate automat: adresă IP, tip și versiune browser, sistem de operare, pagini vizitate, durata vizitei, sursa de trafic;
- Date furnizate voluntar, dacă și atunci când site-ul include formulare (ex. cerere demonstrație, newsletter): nume, adresă de e-mail, număr de telefon, denumire cabinet, mesaj.
3.2. Titulari de cont (tenants)
- Date de identificare și contact: nume, prenume, e-mail, telefon, denumire cabinet, adresă;
- Date de facturare: denumire firmă/PFA, CUI/CIF, adresă de facturare, istoric plăți și facturi;
- Date de autentificare: parolă (stocată criptat), jurnal de conectări, setări cont;
- Date de utilizare a platformei: preferințe, configurări ale website-ului propriu, jurnale relevante pentru securitate (ex. tentative de autentificare eșuate);
- Date de plată: procesate integral de furnizorii noștri de plăți (Stripe, Netopia); Psyme nu stochează datele complete ale cardurilor bancare.
3.3. Cookie-uri
Colectăm date prin cookie-uri tehnice și, cu consimțământul tău, prin cookie-uri de analiză (Google Analytics). Detalii complete în Politica Cookie.
4. Scopul și temeiul prelucrării
| Scop | Temei legal (art. 6 GDPR) |
|---|---|
| Crearea și administrarea contului tenant, furnizarea serviciilor platformei | Executarea contractului (art. 6 alin. (1) lit. b) |
| Facturare, evidență contabilă și fiscală | Obligație legală (art. 6 alin. (1) lit. c) |
| Răspuns la solicitări de contact / demonstrații, atunci când sunt disponibile | Interes legitim / consimțământ (art. 6 alin. (1) lit. f / a) |
| Transmitere newsletter, comunicări comerciale | Consimțământ (art. 6 alin. (1) lit. a) |
| Analiză trafic și îmbunătățirea site-ului (Google Analytics) | Consimțământ (art. 6 alin. (1) lit. a) |
| Securitatea platformei (prevenirea fraudei, a accesului neautorizat) | Interes legitim (art. 6 alin. (1) lit. f) |
5. Cui transmitem datele
Nu vindem datele tale. Le transmitem doar către împuterniciți (procesatori) care ne ajută să furnizăm serviciul, în baza unor acorduri de prelucrare a datelor (DPA):
- Stripe — procesare plăți internaționale;
- Netopia Payments — procesare plăți în RON;
- Brevo — trimitere e-mailuri tranzacționale și comunicări;
- Telegram — notificări operaționale (opțional, la cererea utilizatorului);
- Oblio / FGO — emitere facturi fiscale;
- Hostinger (găzduire VPS) — găzduirea infrastructurii tehnice;
- Google Analytics — analiză trafic (doar cu consimțământul tău);
- Cloudflare — servicii DNS/CDN și protecție împotriva atacurilor.
Putem transmite date și autorităților publice, atunci când legea ne obligă (ex. organe fiscale, autorități judiciare).
6. Transferuri internaționale
Unii dintre furnizorii menționați (ex. Stripe, Google) pot procesa date în afara Spațiului Economic European. În aceste cazuri, ne asigurăm că transferul se realizează în baza unor garanții adecvate — Clauze Contractuale Standard aprobate de Comisia Europeană sau decizii de adecvare — conform art. 44-49 GDPR.
7. Cât timp păstrăm datele
- Datele de cont tenant — pe durata abonamentului activ; după anularea abonamentului, contul și datele asociate sunt păstrate 30 de zile, apoi șterse, cu excepția datelor pe care avem obligația legală să le păstrăm mai mult (ex. documente fiscale);
- Documentele financiar-contabile — 10 ani, conform legislației fiscale românești;
- Datele colectate prin eventuale formulare de contact/lead-uri neconvertite — maximum 24 de luni de la ultimul contact;
- Datele de trafic colectate prin Google Analytics — conform politicii de retenție configurate în cont (implicit 14 luni);
- Jurnalele de securitate (login/blocări) — 12 luni.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: criptarea parolelor și a datelor clinice sensibile (AES-256), conexiuni criptate HTTPS, autentificare cu doi factori (2FA), limitarea încercărilor de autentificare, monitorizare a erorilor critice și backup-uri periodice. Accesul intern la date este restricționat pe bază de rol și necesitate.
9. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Dreptul de acces — să afli ce date deținem despre tine;
- Dreptul la rectificare — să corectezi date incorecte sau incomplete;
- Dreptul la ștergere („dreptul de a fi uitat");
- Dreptul la restricționarea prelucrării;
- Dreptul la portabilitatea datelor;
- Dreptul la opoziție — inclusiv față de marketing direct;
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată;
- Dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
Nu am desemnat un Responsabil cu Protecția Datelor (DPO), activitatea noastră nefiind de natura celor prevăzute la art. 37 GDPR. Pentru exercitarea oricărui drept, ne poți contacta la office@momentumtech.ro. Vom răspunde în termen de maximum 30 de zile.
10. Cookie-uri
Site-ul folosește cookie-uri tehnice, necesare funcționării platformei, și cookie-uri de analiză (Google Analytics), instalate doar cu acordul tău exprimat prin bannerul de consimțământ. Detalii complete în Politica Cookie.
11. Minori
Serviciile Psyme, în calitate de platformă SaaS, se adresează profesioniștilor din domeniul psihologiei (persoane majore) și nu sunt destinate colectării directe de date de la minori prin site-ul psyme.ro.
12. Modificarea acestei politici
Putem actualiza periodic această politică pentru a reflecta schimbări legislative sau operaționale. Versiunea actualizată va fi publicată pe această pagină, cu menționarea datei ultimei actualizări.
13. Contact
MOMENTUM TECH SOLUTIONS SRL
CUI/CIF: 48526191
Șos. Mihai Bravu nr. 107-119, Bl. E1, Sc. A, Et. 2, Ap. 9, Sector 2, București, 021313
E-mail: office@momentumtech.ro