# Politica de confidențialitate Webizo

> Politica privind datele prelucrate de Webizo, drepturile utilizatorilor și integrarea opțională cu serviciile Google.

URL canonic: https://www.webizo.ro/politica-de-confidentialitate

Conformă cu GDPR (Regulamentul UE 2016/679). Ultima actualizare: 26 august 2026.

## 1. Operatorul de date

Operatorul datelor cu caracter personal prelucrate prin platforma Webizo este:

- SC zHost SRL
- CIF: 55120713
- Nr. înregistrare: J2026042796002
- EUID: ROONRC.J2026042796002
- Adresă: Str. Gheorghe Simionescu nr. 19, Sector 1, București, România
- Email: contact@webizo.ro

## 2. Date pe care le prelucrăm

În funcție de funcțiile Webizo folosite, pot fi prelucrate:

- date de cont și autentificare: nume, email, telefon dacă este furnizat, identificatori de cont și informații de securitate;
- date de facturare, abonamente și plăți: date de facturare, plan activ, starea și istoricul abonamentului, informații despre tranzacție și confirmarea plății; datele complete ale cardului sunt gestionate de procesatorul de plăți;
- date despre site-urile create: informații despre afacere, texte, servicii, produse, prețuri, program, date de contact, domenii, setări și conținut;
- fișiere încărcate voluntar: imagini, logo-uri, documente, meniuri și alte materiale;
- date folosite de funcțiile AI: instrucțiuni, conținut trimis și rezultate generate;
- informații necesare programărilor și disponibilității;
- statistici privind vizitele, clicurile și utilizarea;
- date tehnice: adresă IP, browser, sistem de operare, dispozitiv, identificatori tehnici, loguri de securitate și erori;
- cookie-uri și tehnologii similare pentru funcționare, preferințe, analiză și, unde există consimțământ, marketing.

## 3. Cum utilizăm datele

Datele sunt folosite pentru crearea și administrarea contului, furnizarea serviciilor și funcțiilor AI solicitate, gestionarea abonamentelor, plăților și facturilor, suport, comunicări tranzacționale, securitate, prevenirea abuzului, diagnosticarea erorilor, analiză și îmbunătățire, precum și marketing în condițiile legii.

## 4. Furnizori tehnici și AI

Webizo poate utiliza furnizori pentru găzduire, email, plăți, analiză, securitate, publicitate și funcții AI. Aceștia primesc numai datele necesare serviciului prestat și sunt supuși obligațiilor contractuale și legale aplicabile. Webizo nu vinde datele personale ale utilizatorilor.

## 5. Drepturile utilizatorului

În condițiile GDPR, utilizatorul poate solicita accesul, rectificarea, ștergerea, restricționarea, portabilitatea, opoziția și retragerea consimțământului, după caz. Solicitările se trimit la contact@webizo.ro.

## 6. Securitate și retenție generală

Webizo folosește măsuri tehnice și organizatorice precum HTTPS/TLS, controlul accesului, protejarea secretelor pe server și mecanisme de backup. Datele sunt păstrate cât timp sunt necesare furnizării serviciului, respectării obligațiilor legale și soluționării solicitărilor.

## 7. Cookie-uri

Webizo poate utiliza cookie-uri esențiale, funcționale, analitice și de marketing. Cookie-urile care nu sunt strict necesare sunt gestionate prin mecanismul de consimțământ al site-ului.

## 8. Contact și plângeri

Întrebările privind datele personale se trimit la contact@webizo.ro. Utilizatorii pot depune o plângere și la ANSPDCP.

## 9. Date Google accesate

Webizo accesează date Google numai când utilizatorul alege explicit autentificarea Google sau conectarea opțională Google Calendar.

- La autentificarea Google, Webizo primește identificatorul unic Google, adresa de email verificată, numele și imaginea de profil, dacă este disponibilă.
- La conectarea opțională Google Calendar, Webizo accesează evenimentele calendarelor deținute de utilizator: identificator eveniment, titlu, interval orar, stare, disponibilitate și metadatele necesare sincronizării.
- Webizo primește tokenuri OAuth necesare menținerii conexiunii autorizate.

## 10. Utilizarea datelor Google

- Crearea și autentificarea contului Webizo.
- Asocierea explicită a Google la un cont Webizo existent.
- Sincronizarea bidirecțională a programărilor.
- Crearea, modificarea și anularea evenimentelor.
- Blocarea intervalelor deja ocupate.

Google Calendar nu este conectat automat. Integrarea se activează separat, numai după inițierea și autorizarea de către utilizator.

## 11. Partajarea datelor Google

- Datele Google nu sunt vândute.
- Datele Google nu sunt folosite pentru publicitate.
- Datele Google nu sunt trimise furnizorilor AI pentru antrenarea modelelor generale.
- Datele Google pot fi prelucrate numai de furnizorii tehnici necesari operării platformei, în baza obligațiilor de confidențialitate, sau dacă divulgarea este cerută de lege.

## 12. Protecția datelor Google

- Conexiunile sunt protejate prin HTTPS.
- Tokenurile Calendar sunt criptate la stocare prin AES-256-GCM.
- Cheile și secretele sunt păstrate numai pe server.
- Accesul este controlat, sunt folosite permisiuni OAuth minime necesare funcției, iar logurile nu conțin tokenuri.
- Fluxurile sunt protejate împotriva cererilor falsificate, iar utilizatorul poate revoca accesul.

## 13. Retenția și ștergerea datelor Google

- Datele Google sunt păstrate numai cât timp contul sau integrarea sunt active.
- La deconectarea Calendarului ori ștergerea contului, autorizarea este revocată și tokenurile sunt eliminate din baza de date activă.
- Backupurile nu reactivează tokenurile revocate.
- Evenimentele deja existente în Google Calendar pot fi șterse de utilizator.
- Ștergerea datelor poate fi solicitată la contact@webizo.ro.

## 14. Google API Services User Data Policy

Webizo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

[Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy)
