Politica de Confidențialitate pentru aplicația Sesio
Ultima actualizare: Aprilie 2026
Această Politică de Confidențialitate explică modul în care colectăm, folosim și protejăm datele cu caracter personal ale utilizatorilor aplicației Sesio, operată de CANDOR ONLINE S.R.L., cu sediul legal înregistrat în Romania, având următoarele date de identificare:
- Denumire: CANDOR ONLINE S.R.L.
- Cod unic de înregistrare: 51407484
- Email: contact@sesio.ro
- Cont bancar: RO21INGB0000999917264108 (ING Bank, SWIFT: INGBROBU)
Această politică respectă legislația privind protecția datelor cu caracter personal din Uniunea Europeană (GDPR), precum și legislația aplicabilă din România și Republica Moldova.
1. Cine sunt utilizatorii?
Aplicația Sesio are două tipuri principale de utilizatori:
- Specialiștii care folosesc aplicația printr-un cont creat și plătesc un abonament pentru gestionarea programărilor.
- Clienții acestor specialiști, care accesează un link public pentru a face o programare.
2. Ce date colectăm?
Pentru Specialiști:
- Nume complet
- Email
- Număr de telefon
- IP
- Date de autentificare
- Informații despre abonamente și plăți (prin Stripe)
- Date de audit (loguri de activitate)
- Link-ul către propriii Termeni și Condiții (URL), dacă Specialistul configurează această opțiune pe pagina sa de programare
Pentru Clienți:
- Nume și prenume
- Email
- Număr de telefon
- IP
- Ora, data și conținutul programării
- Adresă de facturare (stradă, cod poștal, localitate, țară) — doar la plata online
- Cod TVA/CUI — opțional, doar la plata online
- Adresă de email inclusă temporar în URL-ul paginii de confirmare a programării (în format codificat), utilizată exclusiv pentru afișarea mesajului personalizat de confirmare — nefiind stocată separat; poate fi vizibilă în istoricul browser-ului sau în jurnalele de acces ale serverului
3. Cum folosim datele?
- Crearea și gestionarea conturilor
- Procesarea plăților (prin Stripe)
- Confirmarea și notificarea programărilor
- Audit și securitate
- Prevenirea spamului (prin Cloudflare CAPTCHA)
- Statistică și analiză agregată (anonimizată)
4. Unde sunt stocate datele?
Toate datele sunt stocate în Supabase, în centre de date din Uniunea Europeană. Unele date sensibile sunt criptate la nivel de aplicație.
5. Cine are acces la date?
- Specialistul și echipa acestuia (dacă are colaboratori)
- Administratorii aplicației
- Echipa tehnică responsabilă de mentenanță și suport
6. Cookies și servicii terțe
Aplicația Sesio folosește:
- Cookie-uri tehnice esențiale
- Stripe pentru plăți
- Cloudflare CAPTCHA pentru protecție anti-spam
- Google Analytics pentru analiză agregată a utilizării site-ului
- Microsoft Clarity pentru analiză comportamentală și îmbunătățirea experienței utilizatorului
Folosim localStorage pentru a afișa oferte personalizate. Nu colectăm date personale cu localStorage.
Microsoft Clarity și Microsoft Advertising
Colaborăm cu Microsoft Clarity și Microsoft Advertising pentru a captura modul în care utilizați și interacționați cu site-ul nostru prin metrici comportamentale, hărți termice și înregistrări de sesiune pentru a îmbunătăți și comercializa produsele/serviciile noastre. Datele de utilizare a site-ului sunt capturate folosind cookie-uri de primul și terțe părți și alte tehnologii de urmărire pentru a determina popularitatea produselor/serviciilor și activitatea online. În plus, folosim aceste informații pentru optimizarea site-ului, scopuri de fraudă/securitate și publicitate. Pentru mai multe informații despre modul în care Microsoft colectează și folosește datele dumneavoastră, vizitați Declarația de Confidențialitate Microsoft.
Consimțământul utilizatorului: Prin folosirea site-ului nostru, sunteți de acord că noi și Microsoft putem colecta și folosi aceste date conform politicii noastre de confidențialitate și a declarației de confidențialitate Microsoft.
7. Utilizarea API-urilor Google (Calendar API)
Sesio folosește API-urile Google Calendar exclusiv pentru sincronizarea programărilor între aplicația noastră și contul Google Calendar al utilizatorului.
Conformitate cu restricțiile Limited Use
Confirmăm că nu utilizăm datele obținute prin API-urile Google pentru dezvoltarea sau antrenarea unor modele de inteligență artificială sau machine learning.
Datele din Google Calendar sunt utilizate exclusiv pentru:
- Sincronizarea programărilor între aplicația noastră și Google Calendar
- Crearea evenimentelor în Google Calendar când se fac programări
- Ștergerea evenimentelor din Google Calendar când se anulează programările
- Verificarea disponibilității pentru programări
Ne conformăm cerințelor din Google API Services User Data Policy, inclusiv restricțiilor de tip Limited Use. Nu procesăm, analizăm sau utilizăm datele din Google Calendar pentru alte scopuri decât cele menționate mai sus.
Autentificare Google
Sesio folosește și API-urile Google pentru autentificarea utilizatorilor. Prin această funcționalitate, utilizatorii se pot conecta la aplicația noastră folosind contul lor Google.
Datele de profil obținute prin autentificarea Google (nume, email, imagine de profil) sunt utilizate exclusiv pentru:
- Crearea și gestionarea contului utilizatorului în aplicația noastră
- Identificarea utilizatorului în sistem
- Comunicarea cu utilizatorul prin email
Date publice despre utilizatori
Pentru a permite clienților să facă programări, Sesio afișează public anumite informații despre specialiști:
- Numele complet al specialistului
- Serviciile oferite (tipuri de ședințe)
- Programul de lucru și disponibilitatea
- Link-ul public pentru programări
Aceste informații sunt necesare pentru funcționarea aplicației și sunt afișate doar cu consimțământul explicit al specialistului.
Specialiștii care își adaugă site-ul sau folosesc Sesio pe site-ul propriu (prin integrare sau link) ne acordă dreptul de a afișa denumirea site-ului și logo-ul lor în secțiunea „Folosit de:” de pe site-ul nostru, exclusiv pentru a exemplifica utilizarea serviciului.
8. Partajarea datelor cu terți (Generală)
Datele generale pot fi partajate cu următorii parteneri de încredere, strict pentru funcționarea aplicației:
- Supabase: Nume complet, poză de profil (dacă este furnizată), adresă de email, număr de telefon, date de autentificare, detalii despre programări (dată, oră, tip, notițe), status abonament și plată, loguri de activitate.
Scop: Pentru funcționalitatea de bază a aplicației: autentificare, gestionare cont, programări, profil și stocare securizată a datelor. - Stripe: Adresă de email, nume (dacă este necesar pentru facturare), plan de abonament, status plată, adresă de facturare (dacă este necesară).
Scop: Pentru procesarea plăților de abonament, gestionarea abonamentelor și emiterea facturilor. Datele cardului nu sunt stocate de noi, ci direct de Stripe. - Stripe Connect (contul Specialistului): La plata online a unui serviciu, Clientul transmite direct pe contul Stripe al Specialistului: nume, email, telefon, adresă de facturare, cod TVA/CUI (opțional). CANDOR ONLINE S.R.L. nu accesează și nu stochează aceste date — ele sunt gestionate exclusiv de Stripe și Specialist.
Scop: Procesarea directă a plăților Clienților pe contul Stripe al Specialistului (direct charge). Specialistul este comerciantul de înregistrare.
Notă tranzit date: Atunci când Specialistul accesează istoricul plăților din dashboard-ul Sesio, datele tranzacțiilor (inclusiv nume și email ale Clienților, dacă au fost incluse în metadatele Stripe) pot tranzita funcțiile edge ale Sesio exclusiv în scopul afișării — fără a fi stocate de Sesio.
DAC7: Conform Directivei UE 2021/514 (DAC7), Stripe poate raporta date despre tranzacțiile procesate autorităților fiscale competente. Sesio nu controlează și nu este parte în acest proces.
Entitate: Stripe Payments Europe, Limited (Irlanda) / Stripe, Inc. Politică confidențialitate: stripe.com/en-ro/privacy - Cloudflare: Adresă IP, informații despre browser/dispozitiv.
Scop: Pentru protecție anti-spam și securitate (Cloudflare Turnstile CAPTCHA). Nu partajăm date personale sau date Google cu Cloudflare.
9. Partajarea și utilizarea datelor Google
Google API Data Use Policies: Datele obținute prin API-urile Google (Calendar și autentificare) pot fi partajate doar cu următorii parteneri de încredere, strict pentru funcționarea aplicației:
- Supabase: Nume, email, poză de profil (pentru autentificare și creare cont), detalii despre programări din Google Calendar (titlu, oră, descriere, participanți) pentru sincronizare.
Scop: Pentru autentificare cu Google și sincronizarea programărilor cu Google Calendar. Datele sunt folosite doar pentru aceste funcționalități și nu pentru publicitate, profilare sau AI/ML. - Stripe: Adresă de email, nume (dacă este necesar pentru facturare), doar dacă este implicată o plată legată de o acțiune Google.
Scop: Pentru procesarea plăților și emiterea facturilor, dacă este cazul.
Nu transferăm, vindem sau partajăm datele Google cu alte terțe părți. Respectăm Google API Services User Data Policy și cerințele de tip Limited Use (Workspace API Limited Use, Photos API Limited Use). Datele Google nu sunt folosite pentru publicitate, profilare sau antrenarea unor modele AI/ML.
Pentru detalii, consultați și Workspace API User Data and Developer Policy.
10. Divulgarea datelor către autorități
Putem divulga datele dumneavoastră autorităților legale dacă acest lucru este impus de lege sau ca răspuns la solicitări legale valide (de exemplu, citații, mandate, investigații oficiale).
11. Drepturile tale
Utilizatorii au următoarele drepturi:
- Dreptul de acces la date
- Dreptul de rectificare
- Dreptul de ștergere („dreptul de a fi uitat")
- Dreptul la restricționarea prelucrării
- Dreptul de opoziție
- Dreptul la portabilitatea datelor
Pentru exercitarea acestor drepturi, utilizatorii pot trimite un email la: contact@sesio.ro.
12. Abonamente și trial gratuit
Politica de abonament și încercare gratuită:
- Trial gratuit: Toate conturile noi primesc 14 zile trial gratuit cu funcționalități Pro, fără să fie necesară introducerea datelor cardului
- Planuri disponibile: Free (1 tip ședință, 5 programări/lună), Pro (10 tipuri ședințe, 100 programări/lună), Pro (50 tipuri ședințe, nelimitat)
- Plăți: Procesate prin Stripe, în avans pentru perioada selectată
- Anulare: Posibilă oricând, fără rambursarea sumelor deja plătite
- Funcționare după anulare: Serviciile rămân active până la sfârșitul perioadei plătite
Pentru detalii complete despre abonamente, consultați Termenii și Condițiile.
13. Cât timp păstrăm datele?
Datele sunt păstrate conform următoarelor criterii:
- Conturi active: Pe toată durata utilizării serviciului
- Conturi anulate: 30 de zile pentru a permite reactivarea, apoi ștergere completă
- Date de facturare: 10 ani conform legislației fiscale românești
- Loguri de securitate: Maximum 2 ani pentru audit și prevenirea fraudelor
- Date Google Calendar: Doar pe durata sincronizării active
La solicitarea utilizatorului prin contact@sesio.ro, datele personale pot fi șterse mai devreme, cu excepția celor păstrate din obligații legale.
14. Securitatea datelor
Implementăm măsuri tehnice și organizatorice moderne pentru protecția datelor:
- Criptare: Toate datele sensibile sunt criptate în tranzit (HTTPS) și în repaus
- Autentificare: Sisteme sigure de autentificare și managementul sesiunilor
- RLS (Row Level Security): Politici stricte de acces la nivel de bază de date
- Audit și monitorizare: Jurnalizarea accesului și detectarea anomaliilor
- Backup-uri: Copii de siguranță regulate și criptate
- Acces limitat: Doar personalul autorizat are acces la datele utilizatorilor
15. Modificări
Această Politică poate fi actualizată. Orice modificare va fi anunțată pe site-ul nostru sau în aplicație.
Pentru mai multe detalii, ne poți contacta la: contact@sesio.ro
English Version
Versiunea în limba engleză
Privacy Policy for Sesio Application
Last updated: April 2026
This Privacy Policy explains how we collect, use, and protect the personal data of users of the Sesio application, operated by CANDOR ONLINE S.R.L., with its legal registered office in Romania, having the following identification data:
- Name: CANDOR ONLINE S.R.L.
- Unique registration code: 51407484
- Email: contact@sesio.ro
- Bank account: RO21INGB0000999917264108 (ING Bank, SWIFT: INGBROBU)
This policy complies with the legislation on personal data protection from the European Union (GDPR), as well as applicable legislation from Romania and the Republic of Moldova.
1. Who are the users?
The Sesio application has two main types of users:
- Specialists who use the application through a created account and pay a subscription for managing appointments.
- Clients of these specialists, who access a public link to make an appointment.
2. What data do we collect?
For Specialists:
- Full name
- Email
- Phone number
- IP
- Authentication data
- Subscription and payment information (through Stripe)
- Audit data (activity logs)
- Link to their own Terms and Conditions (URL), if the Specialist configures this optional feature on their booking page
For Clients:
- First and last name
- Email
- Phone number
- IP
- Time, date and content of the appointment
- Billing address (street, postal code, city, country) — only for online payments
- VAT/Tax ID — optional, only for online payments
- Email address temporarily included in the booking confirmation page URL (in encoded form), used solely to display a personalized confirmation message — not stored separately by Sesio; may be visible in browser history or server access logs
3. How do we use the data?
- Creating and managing accounts
- Processing payments (through Stripe)
- Confirming and notifying appointments
- Audit and security
- Spam prevention (through Cloudflare CAPTCHA)
- Aggregated statistics and analysis (anonymized)
4. Where is the data stored?
All data is stored in Supabase, in data centers from the European Union. Some sensitive data is encrypted at the application level.
5. Who has access to the data?
- The specialist and their team (if they have collaborators)
- Application administrators
- The technical team responsible for maintenance and support
6. Cookies and third-party services
The Sesio application uses:
- Essential technical cookies
- Stripe for payments
- Cloudflare CAPTCHA for anti-spam protection
7. Use of Google APIs (Calendar API)
Sesio uses Google Calendar APIs exclusively for synchronizing appointments between our application and the user's Google Calendar account.
Compliance with Limited Use Restrictions
We confirm that we do not use data obtained through Google APIs for developing or training artificial intelligence or machine learning models.
Google Calendar data is used exclusively for:
- Synchronizing appointments between our application and Google Calendar
- Creating events in Google Calendar when appointments are made
- Deleting events from Google Calendar when appointments are cancelled
- Checking availability for appointments
We comply with the requirements of the Google API Services User Data Policy, including Limited Use restrictions. We do not process, analyze, or use Google Calendar data for purposes other than those mentioned above.
Google Authentication
Sesio also uses Google APIs for user authentication. Through this functionality, users can connect to our application using their Google account.
Profile data obtained through Google authentication (name, email, profile picture) is exclusively used for:
- Creating and managing the user's account in our application
- Identifying the user in the system
- Communicating with the user via email
Public user data
To allow clients to make appointments, Sesio displays certain information about specialists publicly:
- The full name of the specialist
- Services offered (types of appointments)
- Work schedule and availability
- The public link for appointments
This information is necessary for the application's operation and is displayed only with the explicit consent of the specialist.
Specialists who add their website or use Sesio on their own site (via integration or link) grant us the right to display their site name and logo in our “Used by” section solely to showcase service usage.
8. General Data Sharing
General data may be shared with the following trusted partners, strictly for the operation of the application:
- Supabase: Full name, profile picture (if provided), email address, phone number, authentication data, appointment details (date, time, type, notes), subscription and payment status, audit logs (activity, login history).
Purpose: For core app functionality: authentication, account management, appointment scheduling, profile management, and secure storage of all user data. - Stripe: Email address, name (if required for billing), subscription plan and payment status, billing address (if required for invoices).
Purpose: To process subscription payments, manage subscriptions, and issue invoices for paid plans. No payment card data is stored by us; it is handled directly by Stripe. - Stripe Connect (Specialist's account): When a Client pays online for a service, the following data is transmitted directly to the Specialist's Stripe account: name, email, phone, billing address, VAT/Tax ID (optional). CANDOR ONLINE S.R.L. does not access or store this data — it is managed exclusively by Stripe and the Specialist.
Purpose: Direct processing of Client payments on the Specialist's Stripe account (direct charge). The Specialist is the merchant of record.
Data transit note: When the Specialist views their payment history in the Sesio dashboard, transaction data (including Client name and email if included in Stripe charge metadata) may transit Sesio's edge functions solely for display purposes — without being stored by Sesio.
DAC7: Under EU Directive 2021/514 (DAC7), Stripe may report transaction data to the competent tax authorities. Sesio does not control and is not party to this reporting process.
Entity: Stripe Payments Europe, Limited (Ireland) / Stripe, Inc. Privacy policy: stripe.com/en-ro/privacy - Cloudflare: IP address, browser/device information.
Purpose: For anti-spam and security protection (Cloudflare Turnstile CAPTCHA). No personal or Google user data (such as calendar events or profile info) is shared with Cloudflare.
9. Google Data Sharing and Use
Google API Data Use Policies: Data obtained via Google APIs (Calendar and authentication) may be shared only with the following trusted partners, strictly for the operation of the application:
- Supabase: Name, email, profile picture (for authentication and account creation), Google Calendar event details (title, time, description, attendees) for synchronization.
Purpose: To allow users to log in with Google and to synchronize their appointments with Google Calendar. Data is used only for these features and not for advertising, profiling, or AI/ML. - Stripe: Email address, name (if required for billing), only if a payment is involved related to a Google action.
Purpose: To process payments and issue invoices, if applicable.
We do not transfer, sell, or share Google user data with any other third parties. We comply with the Google API Services User Data Policy and the Limited Use requirements (Workspace API Limited Use, Photos API Limited Use). Google data is not used for advertising, profiling, or training AI/ML models.
For details, see also the Workspace API User Data and Developer Policy.
10. Disclosure to Legal Authorities
We may disclose your data to legal authorities if required by law or in response to valid legal requests (e.g., subpoenas, warrants, official investigations).
11. Your rights
Users have the following rights:
- Right of access to data
- Right of rectification
- Right of deletion ("right to be forgotten")
- Right to restrict processing
- Right of opposition
- Right to data portability
To exercise these rights, users can send an email to: contact@sesio.ro.
12. How long do we keep the data?
Data is kept for as long as necessary for the application's operation or in accordance with legal obligations. Upon request, data can be deleted.
13. Data security
We use modern security protocols, encryption, authentication and audit to protect user data.
14. Changes
This Policy may be updated. Any changes will be announced on our website or in the application.
For more details, you can contact us at: contact@sesio.ro