Termeni și Condiții
Ultima actualizare: 31 iulie 2026
1. Acceptarea Termenilor
Prin accesarea sau utilizarea Scisso („Serviciul”), dumneavoastră - proprietarul firmei sau reprezentantul autorizat („Clientul”) - sunteți de acord să respectați acești Termeni și Condiții („Termeni”). Dacă nu sunteți de acord, nu utilizați Serviciul.
Acești Termeni constituie un acord obligatoriu din punct de vedere juridic între dumneavoastră și KodeKind S.R.L., CIF RO54603957, Reg. Com. J2026028952000, cu sediul social în Str. Mihail Kogalniceanu, Camera 1, Bl.C8, Et.4, Ap.16, Timisoara, Timis, Romania („KodeKind”, „noi”), dezvoltatorul și operatorul Scisso. Utilizarea Serviciului de către angajații dumneavoastră este supusă acestor Termeni, iar dumneavoastră sunteți responsabil(ă) pentru asigurarea conformității acestora.
Prin crearea unui cont, confirmați că acționați în scopuri legate de activitatea dumneavoastră comercială, de afaceri, meșteșugărească sau profesională și că aveți autoritatea de a angaja entitatea de afaceri pe care o reprezentați.
2. Descrierea Serviciului
Scisso este un instrument de coordonare a programărilor de tip business-to-business. Acesta oferă:
- Programarea și gestionarea programărilor, inclusiv programări unice și recurente
- Sincronizare Google Calendar pentru conturile de angajați conectate, inclusiv potrivirea automată a evenimentelor și sincronizare bidirecțională
- Notificări SMS automate livrate prin furnizori SMS terți sau, când este configurat, printr-un dispozitiv releu Android din locație, inclusiv: confirmări de programare, mementouri la 24 de ore, notificări de reprogramare, notificări de anulare, mesaje de follow-up post-programare și felicitări de ziua de naștere
- Gestionarea înregistrărilor clienților, inclusiv detectarea duplicatelor, unificarea înregistrărilor și gestionarea cererilor privind datele cu caracter personal
- Posibilitatea de a bloca intervale orare în calendarele angajaților pentru activități care nu sunt programări
- Auto-înregistrarea clienților prin linkuri de înregistrare cu durată limitată care pot fi partajate cu clienții
- Programare online printr-o pagină publică de programare unde clienții pot selecta un serviciu, alege un angajat, alege o dată și oră și trimite o cerere de programare pe care firma o confirmă sau respinge
- URL-uri personalizate de programare pentru angajați (de ex., book.example.com/john) care duc direct la disponibilitatea unui anumit angajat
- Generare de coduri QR pentru paginile de programare, linkurile de înregistrare a clienților și linkurile de actualizare a datelor clienților, care pot fi descărcate și tipărite pentru afișare în locația firmei
- O listă de așteptare pentru utilizatori potențiali când Serviciul nu este încă disponibil în regiunea lor
- Statistici de bază privind programările (numărări lunare anonimizate)
- Promoții pentru clienți care permit firmelor să definească reduceri procentuale sau cu sumă fixă, cu durată limitată, aplicate automat la crearea programărilor și afișate pe pagina de programare
- Notificări push în timp real pentru angajați despre cereri noi de programare online și avertismente de expirare a programărilor (prin Web Push, fără servicii push de la terți)
- Colectarea plăților online în timpul programării (avansuri și preplăți) procesate prin Stripe Connect pe contul Stripe propriu al firmei, cu opțiunea de auto-gestionare a anulării și rambursării de către clienți
- Auto-gestionarea programărilor de către clienți prin linkuri securizate de unică folosință, inclusiv vizualizarea stării programării și anularea conform politicii de rambursare
Serviciul este furnizat exclusiv firmelor. Nu este un produs de consum și nu este destinat utilizării personale, familiale sau casnice. Acolo unde acești Termeni fac referire totuși la drepturi de protecție a consumatorilor (de exemplu, drepturile de retragere din Secțiunile 7.5 și 7.10), acele prevederi se aplică doar în măsura în care legislația aplicabilă vă tratează ca consumator în ciuda naturii comerciale a acestui Serviciu.
Scisso facilitează coordonarea programărilor între dumneavoastră și clienții dumneavoastră. KodeKind este un furnizor de tehnologie și nu este parte la nicio programare, acord de servicii sau tranzacție de servicii între dumneavoastră și clienții dumneavoastră. Când plățile online sunt activate, acestea sunt procesate pe contul dumneavoastră Stripe prin Stripe Connect (Standard). Dumneavoastră sunteți comerciantul înregistrat pentru toate încasările. KodeKind nu percepe niciun comision de platformă sau comision pe tranzacțiile de plată și nu acționează ca intermediar de plăți, comerciant înregistrat sau parte la tranzacția de plată dintre dumneavoastră și clientul dumneavoastră. Orice dispute între dumneavoastră și clienții dumneavoastră privind serviciile, prețurile, plățile, rambursările, disponibilitatea sau onorarea programărilor sunt exclusiv între dumneavoastră și client.
3. Eligibilitate și utilizare autorizată
Puteți utiliza Serviciul doar dacă:
- Operați o firmă legitimă bazată pe programări
- Aveți autoritatea legală de a încheia acest acord în numele acelei firme
- Toate persoanele care vor deține conturi de angajat au cel puțin 18 ani
- Veți utiliza Serviciul în conformitate cu toate legile aplicabile, inclusiv GDPR, Directiva ePrivacy și reglementările naționale privind comunicațiile electronice
4. Responsabilitățile contului
Sunteți responsabil(ă) pentru:
- Menținerea confidențialității datelor de autentificare ale dumneavoastră și ale angajaților dumneavoastră
- Toată activitatea care are loc sub contul dumneavoastră, inclusiv acțiunile angajaților și recepționerilor
- Notificarea promptă a oricărui acces neautorizat la cont la adresa de e-mail de contact de mai jos
- Asigurarea că angajații cărora li s-a acordat acces utilizează Serviciul doar în scopuri comerciale legitime
- Menținerea informațiilor de contact exacte și actualizate
- Securitatea fizică a dispozitivului releu Android utilizat pentru livrarea SMS, precum și menținerea acestuia disponibil: pornit, încărcat, conectat la internet, cu aplicația releu în funcțiune (inclusiv excluderea acesteia din optimizarea bateriei Android) și cu o cartelă SIM activă, pe un abonament mobil potrivit volumului dumneavoastră de mesaje și care permite trimiterea automată de SMS-uri (a se vedea Secțiunea 8.1)
Utilizatorii pot activa autentificarea cu doi factori (TOTP) pentru securitate suplimentară a contului. Schimbarea parolei sau modificarea setărilor MFA vă va deconecta de pe toate celelalte dispozitive.
Prin crearea unui cont și furnizarea numărului de telefon, luați la cunoștință că KodeKind vă poate trimite mesaje SMS operaționale (cum ar fi un mesaj de bun venit la înregistrare) de pe propriul număr de telefon al KodeKind. Acestea sunt comunicări tranzacționale ale platformei, nu marketing, și sunt limitate la evenimente esențiale din ciclul de viață al contului.
5. Responsabilități privind protecția datelor
Conform GDPR, dumneavoastră (proprietarul firmei) sunteți Operatorul de date pentru toate datele cu caracter personal ale clienților prelucrate prin Scisso. Aceasta înseamnă:
- Determinați de ce și cum sunt colectate și utilizate datele clienților
- Sunteți responsabil(ă) pentru existența unui temei legal valid pentru prelucrare (de ex., interes legitim pentru gestionarea programărilor sau consimțământ acolo unde este impus de legislația națională pentru comunicațiile electronice)
- Sunteți responsabil(ă) pentru informarea clienților că datele lor de contact sunt stocate pentru gestionarea programărilor, că pot primi notificări SMS și, când plățile online sunt activate, că datele lor de facturare și de plată sunt prelucrate în scopul procesării plăților (verbal, printr-un aviz vizibil în locația dumneavoastră sau prin fluxul de auto-înregistrare)
- Sunteți responsabil(ă) pentru răspunsul la cererile clienților privind drepturile persoanelor vizate (acces, ștergere, portabilitate, rectificare, restricționare, opoziție) în termenele impuse de GDPR
- Prin acceptarea acestor Termeni, acceptați Acordul de prelucrare a datelor prevăzut în Secțiunea 6 de mai jos, care reglementează modul în care KodeKind prelucrează datele cu caracter personal în numele dumneavoastră
- Dacă activați SMS-urile de ziua de naștere, sunteți responsabil(ă) pentru asigurarea că colectarea și utilizarea datelor de naștere ale clienților în acest scop respectă cerințele locale de protecție a datelor
- Dacă încărcați fotografii în galeria paginii de programări, luați la cunoștință că Serviciul stochează aceste imagini și le publică pe pagina dumneavoastră publică de programări, livrate printr-o rețea de distribuție a conținutului (CDN), unde sunt accesibile oricui deține linkul paginii. Sunteți singurul responsabil pentru existența unui temei legal valid pentru publicarea fiecărei fotografii. Atunci când o fotografie arată o persoană identificabilă (de exemplu chipul unui client sau un rezultat înainte-după), trebuie să obțineți, înainte de încărcare, consimțământul prealabil, informat și specific al acelei persoane pentru afișare publică și să păstrați dovada acestui consimțământ. Atunci când o fotografie poate dezvălui informații despre starea de sănătate a unei persoane (inclusiv rezultate de tip înainte-după în urma unui tratament), trebuie să obțineți consimțământul explicit al acelei persoane în acest scop. Nu aveți voie să încărcați fotografii care înfățișează minori fără consimțământul verificabil al unui părinte sau tutore. Confirmați că dețineți consimțământul și drepturile necesare de fiecare dată când adăugați o fotografie, rămâneți Operatorul de date pentru toate datele cu caracter personal conținute în aceste imagini (inclusiv orice categorie specială de date) și sunteți responsabil pentru eliminarea promptă a oricărei fotografii la retragerea consimțământului sau la opoziția unei persoane înfățișate.
KodeKind acționează ca Persoana dumneavoastră împuternicită de operator și va prelucra datele clienților doar pe baza instrucțiunilor dumneavoastră documentate și în conformitate cu Acordul de prelucrare a datelor (Secțiunea 6). Nu vom prelucra datele clienților în scopuri proprii.
Separat, KodeKind acționează ca Operator de date independent în două cazuri limitate: (1) KodeKind utilizează Google Analytics 4 în aplicație și pe site-ul web pentru a colecta statistici anonimizate de utilizare în scopul îmbunătățirii serviciului, pe baza consimțământului utilizatorului (cookie-urile de analiză sunt plasate doar după ce utilizatorul face clic pe „Acceptă toate” în bannerul de cookie-uri); (2) KodeKind poate trimite mesaje SMS operaționale pe numărul de telefon al titularului contului (cum ar fi un mesaj de bun venit la înregistrare) de pe propriul număr de telefon al KodeKind, pe baza relației contractuale (Art. 6(1)(b) GDPR). Niciunul dintre aceste cazuri nu implică date cu caracter personal ale clienților. Consultați Politica de Confidențialitate pentru detalii.
Raportarea unei fotografii. Orice persoană care consideră că o fotografie publicată prin intermediul Serviciului îi încalcă drepturile (inclusiv dreptul la propria imagine, la viață privată sau la protecția datelor) ne poate notifica folosind datele de contact din Secțiunea 21 sau prin opțiunea de raportare de pe pagina de programări, indicând locația fotografiei și motivul. În conformitate cu Regulamentul (UE) 2022/2065 (Actul privind serviciile digitale), la primirea unei notificări suficient de motivate vom acționa fără întârziere nejustificată pentru a dezactiva accesul la fotografia raportată sau pentru a o elimina și vom informa afacerea, care rămâne responsabilă pentru legalitatea conținutului pe care îl încarcă.
6. Acordul de prelucrare a datelor
Această secțiune constituie Acordul de prelucrare a datelor („DPA”) între dumneavoastră, proprietarul firmei („Operatorul”), și KodeKind („Persoana împuternicită”), în temeiul Articolului 28 din Regulamentul (UE) 2016/679 („GDPR”). Prin acceptarea acestor Termeni, acceptați acest DPA. Acest DPA se aplică întregii prelucrări de date cu caracter personal pe care Persoana împuternicită o efectuează în numele Operatorului prin intermediul Serviciului.
6.1 Obiectul și durata
Persoana împuternicită furnizează Scisso, o platformă de coordonare a programărilor și notificări SMS, Operatorului. Persoana împuternicită prelucrează date cu caracter personal în numele Operatorului pe durata utilizării Serviciului de către Operator. La încetare, datele sunt gestionate în conformitate cu Secțiunea 6.10 de mai jos.
6.2 Natura și scopul prelucrării
Persoana împuternicită prelucrează date cu caracter personal în următoarele scopuri, exclusiv pe baza instrucțiunilor documentate ale Operatorului:
- Stocarea și gestionarea înregistrărilor clienților (nume, date de contact, istoricul programărilor)
- Trimiterea notificărilor SMS (confirmări, mementouri, notificări de reprogramare, notificări de anulare) prin dispozitivul releu Android local al Operatorului sau, când este configurat de Operator, prin furnizori SMS terți
- Sincronizarea programărilor cu Google Calendar când este activată de Operator
- Asocierea evenimentelor Google Calendar cu înregistrările existente ale clienților utilizând adrese de e-mail, coduri de culoare ale calendarului sau cuvinte cheie din titlurile evenimentelor
- Trimiterea de mesaje SMS promoționale clienților care au furnizat consimțământ explicit de opt-in prin formularul de programare sau alte mecanisme configurate de Operator
- Generarea statisticilor anonimizate privind programările
- Prelucrarea cererilor privind drepturile persoanelor vizate (acces, ștergere, portabilitate) în numele Operatorului
- Facilitarea colectării plăților online în timpul programării prin crearea de obiecte de plată (SetupIntents, Facturi) pe contul Stripe conectat al Operatorului, stocarea datelor de facturare criptate ale clienților pentru pre-completare la vizitele ulterioare și procesarea rambursărilor și anulărilor conform politicii de rambursare configurate de Operator
6.3 Tipurile de date cu caracter personal
- Numele clienților (prenume, nume)
- Numerele de telefon ale clienților (criptate în repaus utilizând AES-256-GCM)
- Adresele de e-mail ale clienților (criptate în repaus utilizând AES-256-GCM)
- Data de naștere a clienților (criptată în repaus utilizând AES-256-GCM), când este colectată de Operator
- Preferința de limbă a clienților
- Notele de profil ale clienților introduse de personal (preferințe de servicii sau observații în text liber, stocate pe înregistrarea clientului)
- Datele, orele și serviciile asociate programărilor
- Metadatele notificărilor SMS (tip, stadiu, marcaj temporal). Conținutul mesajului și numărul de telefon al destinatarului sunt șterse imediat după trimitere.
- Comentariile personalului pe programări individuale (criptate în repaus utilizând AES-256-GCM). Acestea sunt note interne lăsate de membrii personalului pe programări specifice. Pot conține date cu caracter personal. Sunt incluse în exporturile de date și șterse permanent la ștergerea înregistrării clientului.
- Adresa de facturare a clientului (stradă, oraș, județ, cod poștal, țară), criptată în repaus utilizând AES-256-GCM, când este colectată în timpul programării online cu plată
- Datele de firmă ale clientului (denumirea firmei, codul de identificare fiscală, numărul de înregistrare la Registrul Comerțului), criptate în repaus utilizând AES-256-GCM, când clientul se identifică ca firmă în timpul programării cu plată
- Marcaje temporale de verificare a telefonului și e-mailului, înregistrând momentul în care un client a verificat proprietatea prin OTP în timpul programării
- Identificatorul de client Stripe pe contul Stripe conectat al Operatorului, asociind înregistrarea clientului cu Stripe pentru procesarea plăților
- Metadate de plată pe programări: starea plății, suma plății, identificatori de referință Stripe (identificatori opaci, nu detalii ale cardului), token de gestionare pentru auto-gestionarea de către client și marcajul temporal al consimțământului pentru salvarea cardului
6.4 Categoriile de persoane vizate
- Clienții firmei Operatorului care au programări sau sunt înregistrați în sistem
- Persoane ale căror date de contact sunt introduse de personalul Operatorului în scopul gestionării programărilor
6.5 Obligațiile Persoanei împuternicite
În conformitate cu Articolul 28(3) din GDPR, Persoana împuternicită:
- (a) Prelucrează doar pe baza instrucțiunilor documentate. Persoana împuternicită prelucrează date cu caracter personal doar pe baza instrucțiunilor documentate ale Operatorului, inclusiv în ceea ce privește transferurile de date cu caracter personal către o țară terță, cu excepția cazului în care este obligată să facă acest lucru prin dreptul UE sau al statului membru căruia îi este supusă. Într-un astfel de caz, Persoana împuternicită informează Operatorul cu privire la acea cerință legală înainte de prelucrare, cu excepția cazului în care legea interzice o astfel de notificare din motive importante de interes public. Dacă Persoana împuternicită consideră că o instrucțiune încalcă GDPR sau altă legislație aplicabilă privind protecția datelor, informează prompt Operatorul și poate suspenda prelucrarea relevantă până când Operatorul confirmă sau modifică instrucțiunea.
- (b) Asigură confidențialitatea. Persoana împuternicită se asigură că toate persoanele autorizate să prelucreze date cu caracter personal s-au angajat la confidențialitate sau se află sub o obligație statutară corespunzătoare de confidențialitate.
- (c) Implementează măsuri de securitate. Persoana împuternicită implementează toate măsurile impuse în temeiul Articolului 32 din GDPR (securitatea prelucrării), conform descrierii din Secțiunea 6.7 de mai jos.
- (d) Respectă condițiile privind subîmputerniciții. Persoana împuternicită nu angajează o altă persoană împuternicită fără autorizarea generală scrisă prealabilă a Operatorului. Condițiile pentru angajarea subîmputerniciților sunt prevăzute în Secțiunea 6.6 de mai jos.
- (e) Asistă cu drepturile persoanelor vizate. Persoana împuternicită, ținând cont de natura prelucrării, asistă Operatorul prin măsuri tehnice și organizatorice adecvate pentru îndeplinirea obligației Operatorului de a răspunde cererilor de exercitare a drepturilor persoanelor vizate conform Capitolului III din GDPR. Serviciul oferă instrumente integrate pentru accesul la date, export (portabilitate), ștergere și rectificare.
- (f) Asistă cu obligațiile de conformitate. Persoana împuternicită asistă Operatorul în asigurarea conformității cu Articolele 32-36 din GDPR (securitatea prelucrării, notificarea unei încălcări a securității datelor cu caracter personal, comunicarea către persoanele vizate, evaluarea impactului asupra protecției datelor și consultarea prealabilă), ținând cont de natura prelucrării și informațiile disponibile Persoanei împuternicite.
- (g) Șterge sau returnează datele. La alegerea Operatorului, Persoana împuternicită șterge sau returnează toate datele cu caracter personal după încetarea furnizării serviciilor și șterge copiile existente, cu excepția cazului în care dreptul UE sau al statului membru impune stocarea continuă. A se vedea Secțiunea 6.10.
- (h) Demonstrează conformitatea. Persoana împuternicită pune la dispoziția Operatorului toate informațiile necesare pentru demonstrarea conformității cu obligațiile prevăzute la Articolul 28 din GDPR și permite și contribuie la audituri, inclusiv inspecții, efectuate de Operator sau de un alt auditor mandatat de Operator. A se vedea Secțiunea 6.9.
6.6 Subîmputerniciți
Operatorul acordă Persoanei împuternicite autorizare generală scrisă pentru angajarea subîmputerniciților în scopurile descrise în acest DPA. Persoana împuternicită utilizează în prezent următorii subîmputerniciți:
| Subîmputernicit | Scop | Locația datelor |
|---|---|---|
| Furnizor de găzduire VPS | Infrastructură: servere, bază de date, cache | Uniunea Europeană |
| Google LLC | Sincronizare calendar (Google Calendar API) | UE/SUA (Clauze Contractuale Standard) |
| Resend, Inc. | Livrare e-mailuri tranzacționale (invitații personal, resetări parole, notificări administrative) | SUA (DPA cu CCS implementat) |
| Stripe, Inc. | Facturarea abonamentelor pentru KodeKind; procesarea plăților online pe contul Stripe conectat al Operatorului (Stripe Connect Standard) pentru avansuri, preplăți și debitări card-on-file ale clienților. Datele de facturare și de card ale clienților sunt colectate direct de Stripe. | SUA (DPA cu CCS implementat) |
| Cloudflare, Inc. | (1) Protecție împotriva boților pe formularul de programare online (Cloudflare Turnstile); (2) Stocare de obiecte (Cloudflare R2) și livrare prin CDN a imaginilor încărcate de afacere (logo-uri, avataruri ale personalului și fotografii din galeria paginii publice de programări), care pot conține date cu caracter personal ale clienților afacerii. Bucket-ul de stocare R2 este localizat în Uniunea Europeană. | Stocare R2: Uniunea Europeană. Turnstile și rețeaua CDN: rețea globală (DPA cu SCC încheiate). |
| SMSAdvert (S.C. SMSAdvert S.R.L.) | Livrare SMS de rezervă când releul Android nu este disponibil. Prelucrează numărul de telefon al destinatarului și conținutul mesajului exclusiv pentru transmitere. | România (Uniunea Europeană) |
| Google LLC (Google Analytics 4) | Analiză anonimizată a utilizării site-ului web și aplicației. Nu sunt prelucrate date cu caracter personal ale clienților. Utilizat de KodeKind ca operator independent pentru îmbunătățirea serviciului. | SUA (Amendament de prelucrare a datelor, CCS, Cadrul UE-SUA privind confidențialitatea datelor) |
| SmartBill (S.C. Intelligent IT S.R.L., grupul Visma) | Generarea și livrarea facturilor PDF pentru abonamente și achiziții de credite SMS. Prelucrează denumirea entității de facturare, CIF-ul, numărul de TVA, adresa de facturare și liniile facturii. | Uniunea Europeană (AWS Irlanda/Germania) |
| Scaleway SAS | Clasificare asistată de inteligență artificială a titlurilor evenimentelor din Google Calendar, pentru a identifica programările probabile ale clienților printre evenimentele marcate ca ocupate (funcție opțională, care poate fi dezactivată din setarea AI la nivel de organizație). Pentru inferență se transmit doar titlul evenimentului și denumirile din propriul catalog de servicii al Operatorului; un titlu poate conține prenumele unui client, scris în prescurtarea folosită de angajat. Nu se transmit liste de clienți, numere de telefon sau adrese de e-mail. Datele de intrare sunt prelucrate tranzitoriu, exclusiv pentru inferență, și nu sunt folosite pentru antrenarea modelelor. Niciun conținut al cererii sau al răspunsului nu este stocat de subîmputernicit sau de KodeKind. | Franța (Uniunea Europeană) |
| Google LLC (Firebase Cloud Messaging) | Livrarea notificărilor push către dispozitivele mobile ale personalului (aplicațiile iOS și Android). Procesează un token push al dispozitivului și titlul și conținutul notificării, care pot conține prenumele unui client și denumirea unui serviciu. Conținutul notificărilor este vizibil pentru sub-procesator în tranzit. Pe iOS, Firebase transmite notificarea către serviciul Apple Push Notification folosind credențiale furnizate de KodeKind. | SUA (Firebase Data Processing and Security Terms; Cadrul UE-SUA privind confidențialitatea datelor, cu Clauze Contractuale Standard ca alternativă) |
| Apple Distribution International Ltd. | Livrarea notificărilor push către dispozitivele iOS ale personalului prin serviciul Apple Push Notification, contactat de Firebase în numele KodeKind. Procesează token-ul push al dispozitivului și titlul și conținutul notificării. | Irlanda (Uniunea Europeană), cu infrastructura de livrare operată de Apple Inc. în SUA în baza Clauzelor Contractuale Standard |
| Servicii web push operate de furnizorii de browsere (Mozilla, Google, Microsoft, Apple) | Livrarea notificărilor push către browserele web ale personalului și aplicația web instalată. Serviciul care primește notificarea este determinat de browserul ales de angajat, nu de KodeKind, și nu există o relație contractuală directă cu acesta. Conținutul notificărilor este criptat cap la cap conform RFC 8291 și nu poate fi citit de serviciul push, care primește doar un identificator opac de endpoint, text cifrat și momentul livrării. | Variază în funcție de furnizorul de browser; de obicei în afara Uniunii Europene |
Când este utilizat dispozitivul releu Android al Operatorului, mesajele SMS sunt livrate prin sistemul SMS nativ al dispozitivului și niciun furnizor terț nu prelucrează numărul de telefon al destinatarului sau conținutul mesajului. Când un furnizor SMS terț (SMSAdvert) este utilizat ca rezervă, numărul de telefon al destinatarului și conținutul mesajului sunt transmise furnizorului pentru livrare. Furnizorul șterge numărul de telefon și conținutul mesajului după transmitere în conformitate cu acordul său de prelucrare a datelor. Operatorul poate configura care furnizori sunt activi și ordinea lor de prioritate.
Persoana împuternicită informează Operatorul cu privire la orice modificări intenționate privind adăugarea sau înlocuirea subîmputerniciților cu cel puțin 14 zile în avans prin e-mail, oferind Operatorului posibilitatea de a obiecta la astfel de modificări. Dacă Operatorul obiectează pe motive rezonabile de protecție a datelor, părțile negociază cu bună-credință pentru a găsi o soluție. Dacă nu se ajunge la o soluție în termen de 30 de zile, oricare dintre părți poate înceta Serviciul.
Acolo unde Persoana împuternicită angajează un subîmputernicit, aceleași obligații de protecție a datelor prevăzute în acest DPA sunt impuse subîmputernicitului prin contract, în special furnizând garanții suficiente pentru implementarea măsurilor tehnice și organizatorice adecvate. Persoana împuternicită rămâne pe deplin răspunzătoare față de Operator pentru îndeplinirea obligațiilor subîmputernicitului.
6.7 Măsuri tehnice și organizatorice
Persoana împuternicită implementează următoarele măsuri în temeiul Articolului 32 din GDPR pentru a asigura un nivel de securitate adecvat riscului:
- Criptare în repaus. Numerele de telefon, adresele de e-mail, datele de naștere și datele de facturare (adresa, denumirea firmei, CIF) ale clienților sunt criptate utilizând AES-256-GCM cu vectori de inițializare aleatorii unici per înregistrare. Comentariile personalului pe programări sunt criptate prin aceeași metodă. Numerele de telefon și conținutul mesajelor din joburile SMS sunt criptate în mod similar. Tokenurile de reîmprospătare Google OAuth sunt criptate în repaus. Cheile de criptare sunt stocate separat de baza de date.
- Criptare în tranzit. Toate datele sunt transmise prin HTTPS/TLS între browser și server. Conexiunea între server și dispozitivul releu Android utilizează o conexiune WebSocket criptată (WSS).
- Controlul accesului. Controlul accesului bazat pe roluri restricționează vizibilitatea datelor. Angajații pot accesa doar înregistrările clienților pentru care există o relație directă de lucru. Funcțiile administrative (gestionarea angajaților, setări, instrumente GDPR) sunt restricționate la proprietari și recepționeri.
- Autentificare. Parolele sunt hashuite utilizând bcrypt (12 runde). Sesiunile utilizează cookie-uri JWT httpOnly, Secure, SameSite cu expirare la 7 zile. Autentificarea cu doi factori (TOTP) este disponibilă pentru toți utilizatorii. Secretele TOTP și codurile de rezervă sunt criptate în repaus utilizând AES-256-GCM. Schimbarea parolei sau modificarea setărilor MFA invalidează toate sesiunile existente pe alte dispozitive. Dispozitivele releu Android se autentifică prin chei API stocate ca hashuri bcrypt pe server.
- Minimizarea datelor. Conținutul mesajelor SMS și numerele de telefon ale destinatarilor sunt șterse imediat după trimiterea mesajului sau după epuizarea tuturor tentativelor de retrimitere și nu sunt păstrate niciodată în așteptarea unui raport de livrare. Când este utilizat un furnizor SMS terț, doar numărul de telefon al destinatarului și conținutul mesajului sunt partajate cu furnizorul. Niciun identificator intern, date de profil ale clienților sau metadate ale organizației nu sunt transmise. Datele cu caracter personal sunt eliminate automat din jurnalele aplicației. Jurnalele de audit conțin doar tipuri de evenimente, identificatori de înregistrări și marcaje temporale.
- Securitatea infrastructurii. Toate serverele sunt găzduite în Uniunea Europeană. Accesul la baza de date este restricționat la serverul aplicației. Limitarea ratei de acces este aplicată tuturor endpoint-urilor publice pentru prevenirea abuzului.
- Reziliență și recuperare. Copiile de siguranță ale bazei de date sunt efectuate regulat. Sistemul de livrare SMS include retrimitere automată cu backoff exponențial (până la 10 tentative). O operațiune zilnică de curățare rulează ca măsură de siguranță pentru a elimina orice date sensibile care nu au fost șterse în timp real.
- Pistă de audit. Toate accesările, mutațiile, ștergerile și exporturile de date cu caracter personal sunt înregistrate într-un jurnal de audit de tip append-only. Jurnalul de audit în sine nu conține niciodată date cu caracter personal.
6.8 Notificarea încălcării securității datelor
Persoana împuternicită notifică Operatorul fără întârziere nejustificată și, în orice caz, în termen de 48 de ore, după ce ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează datele Operatorului. „A lua cunoștință” înseamnă momentul în care Persoana împuternicită are un grad rezonabil de certitudine că un incident de securitate a dus la compromiterea datelor cu caracter personal, nu simpla suspiciune. Notificarea include, în măsura disponibilă:
- O descriere a naturii încălcării, inclusiv categoriile și numărul aproximativ al persoanelor vizate și al înregistrărilor de date cu caracter personal afectate
- Numele și datele de contact ale punctului de contact de la care pot fi obținute mai multe informații
- O descriere a consecințelor probabile ale încălcării
- O descriere a măsurilor luate sau propuse pentru a remedia încălcarea, inclusiv măsurile de atenuare a posibilelor efecte adverse
Persoana împuternicită cooperează cu Operatorul și ia măsuri rezonabile pentru a asista la investigarea, atenuarea și remedierea oricărei încălcări a securității datelor. Persoana împuternicită documentează toate încălcările securității datelor cu caracter personal, inclusiv faptele, efectele și acțiunile de remediere întreprinse.
6.9 Drepturile de audit
Operatorul are dreptul de a audita conformitatea Persoanei împuternicite cu acest DPA. Auditurile pot fi efectuate de Operator sau de un auditor terț calificat supus obligațiilor de confidențialitate, sub rezerva următoarelor condiții:
- Cererile de audit trebuie făcute în scris cu cel puțin 30 de zile preaviz
- Auditurile se desfășoară în timpul orelor normale de lucru și nu perturbă în mod nerezonabil operațiunile Persoanei împuternicite
- Operatorul suportă costurile oricărui audit pe care îl inițiază, cu excepția cazului în care auditul relevă o încălcare semnificativă a acestui DPA de către Persoana împuternicită
- Nu poate fi efectuat mai mult de un audit pe perioadă de 12 luni, cu excepția cazului în care o autoritate de supraveghere solicită audituri suplimentare sau a avut loc o încălcare a securității datelor cu caracter personal
- Toate informațiile obținute în cursul unui audit sunt tratate ca fiind confidențiale
Persoana împuternicită pune la dispoziția Operatorului toate informațiile necesare în mod rezonabil pentru demonstrarea conformității cu obligațiile prevăzute la Articolul 28 din GDPR și cooperează pe deplin cu activitățile de audit.
6.10 Returnarea și ștergerea datelor
La încetarea Serviciului, Persoana împuternicită:
- Pune la dispoziția Operatorului datele pentru export într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON) pentru o perioadă de 30 de zile de la încetare
- După fereastra de export de 30 de zile, șterge permanent toate datele cu caracter personal din sistemele active. Datele cu caracter personal din copiile de siguranță criptate vor fi șterse conform programului standard de rotație a copiilor de siguranță, în cel mult 90 de zile. În această perioadă, datele din copiile de siguranță rămân criptate și cu acces restricționat și nu vor fi restaurate în sistemele active.
- Furnizează confirmarea scrisă a ștergerii la cererea Operatorului
Datele statistice anonimizate și agregate (numărări totale ale programărilor pe categorie de servicii la nivel de organizație, neatribuibile niciunui angajat sau client individual) pot fi păstrate pe termen nelimitat deoarece nu constituie date cu caracter personal conform Considerentului 26 din GDPR. Statisticile per angajat sunt agregate la totaluri la nivel de organizație la încetare.
6.11 Obligațiile Operatorului
Operatorul garantează și se angajează că:
- Deține un temei legal valid conform Articolului 6 din GDPR pentru toate datele cu caracter personal furnizate Persoanei împuternicite pentru prelucrare
- A informat clienții săi, prin mijloace adecvate, că datele lor vor fi prelucrate prin intermediul Serviciului în scopul gestionării programărilor și notificărilor SMS
- Va respecta toate legile aplicabile privind protecția datelor în calitatea sa de Operator de date, inclusiv răspunzând la cererile privind drepturile persoanelor vizate în termenele impuse de GDPR
- Nu va instrui Persoana împuternicită să prelucreze date cu caracter personal într-un mod care ar încălca GDPR sau orice altă lege aplicabilă
- Va notifica prompt Persoana împuternicită dacă ia cunoștință de orice circumstanță care poate afecta capacitatea Persoanei împuternicite de a se conforma obligațiilor din acest DPA
6.12 Transferuri internaționale de date
Persoana împuternicită stochează și prelucrează toate datele cu caracter personal în Uniunea Europeană. Acolo unde sunt angajați subîmputerniciți situați în afara UE (a se vedea Secțiunea 6.6), Persoana împuternicită se asigură că sunt implementate garanții adecvate în conformitate cu Capitolul V din GDPR, cum ar fi Clauzele Contractuale Standard (CCS) aprobate de Comisia Europeană în temeiul Articolului 46(2)(c) din GDPR sau o decizie de adecvare a Comisiei Europene în temeiul Articolului 45 din GDPR.
6.13 Răspunderea
Fiecare parte este răspunzătoare pentru daunele cauzate de prelucrarea care încalcă GDPR în conformitate cu Articolul 82 din GDPR. Persoana împuternicită este răspunzătoare pentru daunele cauzate de prelucrare doar acolo unde nu a respectat obligațiile din GDPR specifice persoanelor împuternicite sau acolo unde a acționat în afara sau contrar instrucțiunilor legale ale Operatorului.
Acolo unde oricare dintre părți a plătit despăgubiri integrale unei persoane vizate conform Articolului 82(4) din GDPR, aceasta are dreptul de a solicita de la cealaltă parte partea de despăgubire corespunzătoare cotei de responsabilitate a celeilalte părți, în conformitate cu Articolul 82(5) din GDPR. Limitarea generală a răspunderii din acești Termeni (Secțiunea 15) nu limitează obligațiile niciunei părți conform acestei Secțiuni 6.13 sau conform Articolului 82 din GDPR.
6.14 Clasificare a calendarului asistată de inteligență artificială (funcție opțională)
Scisso oferă o funcție opțională care îl ajută pe Operator să identifice evenimentele din Google Calendar care sunt, cel mai probabil, programări ale clienților, dar care au rămas neclasificate (de exemplu, atunci când titlul scris liber de un angajat nu corespunde niciunei reguli configurate). În acest scop, titlul evenimentului și denumirile din propriul catalog de servicii al Operatorului sunt trimise spre analiză unui subîmputernicit specializat în inteligență artificială. Pentru această prelucrare se aplică următoarele condiții:
- (a) Datele transmise. Se transmit doar titlul evenimentului și denumirile din catalogul de servicii al Operatorului. Un titlu poate conține prenumele unui client, scris în prescurtarea folosită de angajat. Listele de clienți, numerele de telefon, adresele de e-mail și identificatorii interni Scisso nu se transmit niciodată. Funcția extrage din titlu un posibil nume, iar asocierea acestui nume cu un client se face local, de către Scisso, nu de către subîmputernicit.
- (b) Scopul și temeiul legal. Scopul se limitează la clasificarea propriilor evenimente din calendar ale Operatorului, astfel încât programările reale să nu se piardă în mod tăcut. Operatorul stabilește temeiul legal al acestei prelucrări; KodeKind consideră că temeiul aplicabil este interesul legitim al Operatorului, în baza articolului 6 alineatul (1) litera (f) din GDPR (funcționarea corectă a propriilor înregistrări de programări). Persoana împuternicită efectuează această prelucrare exclusiv pe baza instrucțiunilor documentate ale Operatorului și în niciun alt scop.
- (c) Subîmputernicitul și locația. Inferența este realizată de Scaleway SAS, pe infrastructură situată în Franța (Uniunea Europeană), folosind modelul Mistral Small 3.2 dezvoltat de Mistral AI (societate franceză). Autorul modelului nu primește datele: acestea sunt prelucrate doar de infrastructura de inferență europeană a Scaleway. Pentru această funcție, niciun fel de date nu sunt transferate în afara Uniunii Europene.
- (d) Păstrarea datelor. Titlurile sunt prelucrate tranzitoriu, exclusiv pentru inferență. Nici Scisso, nici subîmputernicitul nu stochează conținutul cererii sau al răspunsului. Scisso reține doar date tehnice fără caracter personal despre fiecare apel (număr de tokenuri, cost, stare, marcaje de timp), pentru controlul costurilor și fiabilitate; aceste date nu conțin titluri, nume sau alte date cu caracter personal.
- (e) Fără antrenarea modelelor. Conform condițiilor de prelucrare a datelor ale subîmputernicitului, datele transmise nu sunt folosite pentru a antrena, reantrena sau îmbunătăți vreun model, iar conținutul datelor de intrare și de ieșire nu este citit, reutilizat sau analizat de subîmputernicit.
- (f) Controlul Operatorului și dezactivarea. Funcția este guvernată de o setare AI la nivel de organizație, pe care un proprietar o poate dezactiva oricând din Setări. Cât timp funcția este activată, Operatorul autorizează subprelucrarea descrisă mai sus pe baza acestei informări; dezactivarea ei oprește orice astfel de prelucrare.
- (g) Transmiterea obligațiilor și răspunderea. Obligațiile de protecție a datelor din prezentul DPA sunt impuse subîmputernicitului prin acordul său de prelucrare a datelor, inclusiv obligațiile de securitate și confidențialitate din Secțiunea 6.7. Persoana împuternicită rămâne pe deplin răspunzătoare față de Operator pentru activitatea subîmputernicitului, conform Secțiunii 6.6.
Această funcție are caracter pur consultativ. Aceasta prezintă sugestii pe care personalul Operatorului le verifică; nu modifică, nu reclasifică și nu trimite niciodată automat mesaje pentru o programare. Operatorul o poate dezactiva oricând, fără a afecta nicio altă componentă a Serviciului.
6.15 Import al catalogului de servicii asistat de inteligență artificială (funcție opțională)
Scisso oferă o funcție opțională prin care Operatorul își poate construi catalogul de servicii pornind de la fotografii sau capturi de ecran ale unei liste de prețuri existente, în loc să introducă manual fiecare poziție. Imaginile încărcate de Operator sunt trimise spre analiză unui subîmputernicit specializat în inteligență artificială, care returnează o propunere de catalog pe care Operatorul o verifică. Pentru această prelucrare se aplică următoarele condiții:
- (a) Datele transmise. Se transmit doar imaginile pe care Operatorul alege să le încarce. Acestea conțin, în mod normal, informații comerciale proprii ale Operatorului: denumiri de servicii, durate și prețuri. Operatorul nu are voie să încarce imagini care conțin date cu caracter personal ale clienților; funcția nu are nevoie de astfel de date și nu le extrage. Metadatele imaginii, inclusiv locația înregistrată de aparatul foto, sunt eliminate înainte de transmitere.
- (b) Scopul și temeiul legal. Scopul se limitează la transformarea propriei liste de prețuri a Operatorului în poziții de catalog în cadrul Serviciului. Operatorul stabilește temeiul legal al acestei prelucrări; KodeKind consideră că temeiul aplicabil este interesul legitim al Operatorului, în baza articolului 6 alineatul (1) litera (f) din GDPR (configurarea și menținerea propriului catalog de servicii). Persoana împuternicită efectuează această prelucrare exclusiv pe baza instrucțiunilor documentate ale Operatorului și în niciun alt scop.
- (c) Subîmputernicitul și locația. Inferența este realizată de Scaleway SAS, pe infrastructură situată în Franța (Uniunea Europeană), folosind modelul Mistral Small 3.2 dezvoltat de Mistral AI (societate franceză). Autorul modelului nu primește datele. Pentru această funcție, niciun fel de date nu sunt transferate în afara Uniunii Europene.
- (d) Păstrarea datelor. Imaginile sunt prelucrate tranzitoriu, exclusiv pentru inferență. Nicio imagine nu este stocată de Scisso sau de subîmputernicit, iar răspunsul modelului nu este păstrat dincolo de propunerea de catalog pe care Operatorul o are în lucru, aceasta existând doar până când Operatorul o confirmă sau renunță la ea. Scisso reține doar date tehnice fără caracter personal despre fiecare apel (număr de tokenuri, cost, stare, marcaje de timp), pentru controlul costurilor și fiabilitate.
- (e) Fără antrenarea modelelor. Conform condițiilor de prelucrare a datelor ale subîmputernicitului, datele transmise nu sunt folosite pentru a antrena, reantrena sau îmbunătăți vreun model, iar conținutul datelor de intrare și de ieșire nu este citit, reutilizat sau analizat de subîmputernicit.
- (f) Controlul Operatorului și dezactivarea. Funcția este guvernată de aceeași setare AI la nivel de organizație ca la Secțiunea 6.14, pe care un proprietar o poate dezactiva oricând din Setări. Cât timp funcția este activată, Operatorul autorizează subprelucrarea descrisă mai sus pe baza acestei informări; dezactivarea ei oprește orice astfel de prelucrare.
- (g) Transmiterea obligațiilor și răspunderea. Obligațiile de protecție a datelor din prezentul DPA sunt impuse subîmputernicitului prin acordul său de prelucrare a datelor, inclusiv obligațiile de securitate și confidențialitate din Secțiunea 6.7. Persoana împuternicită rămâne pe deplin răspunzătoare față de Operator pentru activitatea subîmputernicitului, conform Secțiunii 6.6.
Această funcție are caracter pur consultativ. Ea produce o propunere pe care Operatorul o verifică și o poate modifica; nimic nu se adaugă în catalog până când Operatorul nu confirmă. Serviciile, categoriile și prețurile existente nu sunt niciodată modificate sau șterse printr-un import. Operatorul poate dezactiva funcția oricând, fără a afecta nicio altă componentă a Serviciului.
7. Abonament și facturare
Scisso este un serviciu pe bază de abonament. Prin abonare, sunteți de acord să plătiți taxele recurente asociate planului ales. Toate taxele sunt în euro (EUR). Tratamentul TVA aplicabil este descris în Secțiunea 7.9.
7.1 Planuri și prețuri
Scisso oferă mai multe planuri de abonament care diferă prin numărul de angajați incluși și volumul de SMS. Toate planurile includ acces la toate funcționalitățile. Detaliile planurilor curente și prețurile sunt afișate în timpul înregistrării și pe pagina de facturare din aplicație.
7.2 Perioada de probă gratuită
- Conturile noi beneficiază de o perioadă de probă gratuită de 30 de zile cu acces complet la toate funcționalitățile.
- O metodă de plată validă este necesară pentru a începe perioada de probă. Nu veți fi taxat(ă) în timpul perioadei de probă.
- Înainte de încheierea perioadei de probă, vă vom notifica prin e-mail că aceasta expiră. Dacă nu anulați înainte de încheierea perioadei de probă, abonamentul se va converti automat într-un plan plătit, iar metoda de plată va fi debitată la tariful afișat în timpul înregistrării.
- Puteți anula oricând în timpul perioadei de probă fără a fi taxat(ă).
- Prin furnizarea unei metode de plată și începerea perioadei de probă, consimțiți expres la conversia automată într-un abonament plătit la sfârșitul perioadei de probă și luați la cunoștință că veți fi taxat(ă) dacă nu anulați înainte de încheierea perioadei de probă.
7.3 Facturare și reînnoire
- Abonamentele sunt facturate lunar în aceeași zi a fiecărei luni (data de ancorare a facturării, stabilită la crearea contului).
- Taxele sunt procesate automat prin Stripe. Scisso nu stochează detaliile cardului dumneavoastră. Toate datele de plată sunt gestionate direct de Stripe în conformitate cu standardele PCI DSS.
- Adăugarea de angajați peste numărul inclus în plan va rezulta în taxe suplimentare per angajat, proporționate pentru perioada de facturare rămasă.
7.4 Eșecul plății
- Dacă o plată eșuează, abonamentul intră într-o perioadă de grație de 7 zile în care serviciul rămâne complet funcțional.
- Stripe va reîncerca automat plata în această perioadă.
- Dacă plata nu este rezolvată în 7 zile, abonamentul va fi anulat. Expedierea SMS va fi suspendată, iar aplicația va deveni doar pentru citire.
- Datele dumneavoastră nu vor fi șterse. Puteți re-abona oricând pentru a restabili accesul complet.
7.5 Anularea
- Puteți anula abonamentul oricând din pagina de facturare.
- Anularea intră în vigoare la sfârșitul perioadei de facturare curente. Veți păstra accesul complet până atunci.
- Nu se emit rambursări parțiale pentru timpul neutilizat dintr-o perioadă de facturare, cu excepția cazurilor impuse de legislația aplicabilă.
- După încheierea perioadei de facturare, expedierea SMS va fi suspendată, iar aplicația va deveni doar pentru citire până la re-abonare.
- Dacă aveți dreptul la un drept legal de retragere conform legislației aplicabile de protecție a consumatorilor, îl puteți exercita în termen de 14 zile de la abonamentul inițial contactându-ne la adresa de e-mail de mai jos. Dacă ați utilizat Serviciul în această perioadă, veți fi taxat(ă) proporțional pentru timpul utilizat.
7.6 Rambursări
Taxele de abonament nu sunt rambursabile, cu excepția cazurilor impuse de legislația aplicabilă. Dacă considerați că ați fost taxat(ă) în mod eronat, contactați-ne la [email protected] în termen de 14 zile de la debitare.
7.7 Modificări de preț
Putem ajusta prețurile abonamentelor pentru a reflecta modificări ale costurilor noastre operaționale, costurilor de infrastructură, cerințelor de reglementare sau condițiilor generale ale pieței. Prețurile nu vor crește mai mult de o dată pe perioadă de 12 luni.
Vă vom notifica prin e-mail cu cel puțin 30 de zile înainte ca orice creștere de preț să intre în vigoare. Notificarea va indica noul preț și data la care intră în vigoare. Dacă nu sunteți de acord cu noile prețuri, puteți anula abonamentul înainte ca noul preț să intre în vigoare și nu veți fi taxat(ă) la suma majorată. Noile prețuri se aplică doar din următorul ciclu de facturare după încheierea perioadei de preaviz.
7.8 Coduri promoționale
- Scisso poate oferi coduri promoționale care oferă o reducere procentuală la taxele de abonament. Codurile promoționale sunt emise la discreția noastră exclusivă și pot fi supuse unor condiții precum restricții de plan, limite de utilizare unică, date de expirare sau limite maxime de utilizare.
- Reducerile promoționale se aplică exclusiv taxelor recurente de abonament: taxa de bază a planului și taxele suplimentare per angajat. Nu se aplică taxelor per utilizare, taxelor bazate pe consum sau costurilor serviciilor terțe, cum ar fi taxele de livrare SMS.
- Reducerile promoționale cu durată limitată se aplică pentru numărul declarat de perioade de facturare. Odată ce perioada promoțională se încheie, abonamentul se va reînnoi automat la tariful standard al planului dumneavoastră. Prețul aplicabil post-reducere este afișat în timpul înregistrării.
- Codurile promoționale nu au valoare monetară, nu sunt transferabile și nu pot fi combinate cu alte oferte sau coduri, cu excepția cazurilor în care se specifică explicit.
- Ne rezervăm dreptul de a dezactiva sau revoca orice cod promoțional oricând, din orice motiv, inclusiv suspiciunea de abuz sau fraudă. Dacă un cod este revocat înainte de încheierea perioadei promoționale declarate, reducerea va continua să se aplice pentru restul duratei declarate inițial.
- Reducerile promoționale nu supraviețuiesc anulării. Dacă anulați abonamentul și vă re-abonați ulterior, se vor aplica prețurile standard ale planului ales, cu excepția cazului în care se utilizează un nou cod promoțional.
7.9 Date de facturare și TVA
Pentru generarea facturilor, colectăm detalii de facturare în timpul înregistrării: tipul de facturare (firmă sau persoană fizică), denumirea firmei, codul de identificare fiscală, numărul de TVA (dacă este cazul) și adresa de facturare. Aceste informații sunt stocate pe contul dumneavoastră și partajate cu Stripe pentru procesarea plăților și generarea facturilor. Puteți actualiza detaliile de facturare oricând din pagina de facturare.
Operatorul este înregistrat în scopuri de TVA în România. Toate prețurile afișate în timpul înregistrării și în cadrul aplicației sunt fără TVA. TVA-ul aplicabil este calculat automat la finalizarea comenzii pe baza țării de facturare, statutului de firmă și numărului de TVA (dacă este furnizat) și este afișat înainte de confirmarea oricărei achiziții. Dacă furnizați un număr valid de identificare TVA din UE, acesta va fi verificat și înregistrat pe contul dumneavoastră. Tranzacțiile B2B intra-UE în care clientul furnizează un număr de TVA valid sunt supuse mecanismului de taxare inversă. Sunteți responsabil(ă) pentru orice taxe, impozite sau prelevări locale aplicabile în jurisdicția dumneavoastră dincolo de ceea ce este colectat de noi.
7.10 Credite SMS
Furnizorii SMS terți (cum ar fi SMSAdvert) necesită credite SMS preplătite. Creditele sunt unități abstracte de servicii, nu valoare monetară stocată sau bani electronici. Sunt utilizabile doar pentru livrarea SMS prin Scisso și nu pot fi transferate, încasate sau utilizate în orice alt scop.
- Creditele sunt achiziționate în pachete fixe printr-o plată unică Stripe. Dimensiunile și prețurile pachetelor disponibile sunt afișate pe pagina de setări SMS din aplicație.
- Creditele nu expiră. Creditele achiziționate rămân pe contul dumneavoastră pe termen nelimitat.
- Creditele nu sunt transferabile între organizații.
- Fiecare SMS consumă credite pe baza țării de destinație și a numărului de segmente ale mesajului. Costul aplicabil în credite per segment pentru fiecare țară este publicat în cadrul aplicației și poate fi actualizat periodic (a se vedea Secțiunea 7.11).
- Creditele sunt deduse în momentul în care un mesaj este direcționat către un furnizor plătit. Dacă un mesaj eșuează permanent după toate tentativele de retrimitere, creditele consumate pentru acel mesaj sunt rambursate automat în soldul dumneavoastră.
- Dacă soldul de credite este insuficient pentru a acoperi un mesaj, furnizorul plătit este omis. Dacă niciun alt furnizor nu este disponibil (de ex., releul Android este offline), mesajul va eșua.
Dreptul de retragere și renunțarea. Când achiziționați credite SMS, aveți dreptul de a vă retrage din achiziție în termen de 14 zile fără a oferi niciun motiv, în conformitate cu Directiva 2011/83/UE (transpusă în România prin OUG 34/2014). Cu toate acestea, deoarece creditele sunt conținut digital livrat imediat în contul dumneavoastră, vi se va solicita să furnizați consimțământul expres pentru executarea imediată și să recunoașteți că vă pierdeți dreptul de retragere. Acest consimțământ este colectat printr-o căsuță de bifare separată, nebifată, înainte de fiecare achiziție. O confirmare a achiziției, inclusiv consimțământul și recunoașterea dumneavoastră, este furnizată prin factură.
Politica de rambursare. Sub rezerva renunțării la dreptul de retragere de mai sus, achizițiile de credite SMS nu sunt rambursabile. Aceasta nu afectează drepturile dumneavoastră conform Directivei 2019/770 (transpusă în România prin OUG 141/2021): dacă serviciul de livrare SMS este afectat semnificativ sau întrerupt și nu puteți utiliza creditele, aveți dreptul la o reducere proporțională a prețului sau, dacă neconformitatea nu este minoră, la rezilierea contractului și rambursarea creditelor neutilizate. Dacă considerați că ați fost taxat(ă) în mod eronat, contactați-ne la [email protected].
Tratamentul TVA. Creditele SMS sunt tratate ca o plată anticipată pentru un serviciu cunoscut. TVA-ul (acolo unde este aplicabil) este perceput la momentul achiziției și reflectat pe factură.
7.11 Modificări ale tarifelor de credite SMS
Numărul de credite consumate per segment SMS variază în funcție de țara de destinație. Putem ajusta aceste tarife pentru a reflecta modificări ale costurilor furnizorilor noștri. Ajustările de tarif nu sunt retroactive și nu afectează creditele deja consumate.
Vă vom notifica prin e-mail cu cel puțin 30 de zile înainte ca orice creștere de tarif să intre în vigoare. Notificarea va indica țările afectate, noile tarife și data efectivă. Dacă nu sunteți de acord cu noile tarife, puteți solicita rambursarea creditelor neutilizate rămase la prețul per credit pe care l-ați plătit inițial, cu condiția ca cererea să fie făcută înainte ca noile tarife să intre în vigoare. După intrarea în vigoare a noilor tarife, creditele rămase sunt consumate la noile tarife.
7.12 Reîncărcarea automată a creditelor SMS
Puteți activa opțional reîncărcarea automată, care achiziționează automat un pachet de credite când soldul scade sub un prag. Reîncărcarea automată este dezactivată implicit și necesită activare explicită din pagina de setări SMS.
- Pragul de reîncărcare este calculat dinamic pe baza țării organizației dumneavoastră (aproximativ 10 mesaje în credite).
- Când reîncărcarea automată este declanșată, metoda de plată stocată este debitată pentru pachetul de credite selectat. O factură Stripe este generată pentru fiecare debitare de reîncărcare automată.
- Prin activarea reîncărcării automate, furnizați consimțământul expres pentru executarea imediată pentru fiecare pachet de credite reîncărcat automat și recunoașteți că vă pierdeți dreptul de retragere pentru acele achiziții, în aceleași condiții ca în Secțiunea 7.10.
- Puteți dezactiva reîncărcarea automată oricând din pagina de setări SMS. Dezactivarea reîncărcării automate nu afectează creditele deja achiziționate.
7.13 Plăți online
Când activați plățile online prin Stripe Connect, plățile sunt procesate direct pe contul dumneavoastră Stripe conectat. Scisso nu percepe niciun comision de platformă sau comision pe tranzacțiile de plată. Singurele comisioane aplicabile sunt comisioanele de procesare Stripe, care sunt percepute de Stripe direct pe contul dumneavoastră conectat conform tarifelor publicate de Stripe.
- Plățile online acceptă avansuri și preplăți procesate prin formularul de programare.
- La rambursări, suma integrală a plății este returnată clientului. Comisionul de procesare Stripe nu este rambursat (aceasta este politica standard Stripe și nu se află sub controlul nostru).
- Puteți deconecta contul Stripe oricând din pagina de setări plăți. Toate plățile în derulare pentru programările viitoare vor fi rambursate automat înainte de finalizarea deconectării. Deconectarea dezactivează toate modurile de plată pe serviciile dumneavoastră.
- Plățile online sunt disponibile pe toate planurile de abonament. Nu se percepe nicio taxă lunară suplimentară pentru funcționalitatea de plăți.
- KodeKind își rezervă dreptul de a introduce un comision de platformă pe tranzacțiile de plată în viitor. Orice astfel de modificare va fi comunicată cu cel puțin 30 de zile înainte prin e-mail și va necesita utilizarea continuă a funcționalității de plăți pentru a constitui acceptarea.
8. Livrarea și costurile SMS
Scisso suportă mai multe metode de livrare SMS, configurate de dumneavoastră în ordinea priorității:
8.1 Releul Android (Gratuit)
Releul Android utilizează un dispozitiv situat fizic în locația dumneavoastră („Releul”) pentru a trimite SMS prin cartela SIM a operatorului mobil. Mesajele sunt trimise de pe propriul număr de telefon al firmei. Această metodă este gratuită în Scisso, dar sunteți exclusiv responsabil(ă) pentru toate costurile operatorului (taxe per mesaj, utilizarea pachetului și orice taxe ale operatorului). Ar trebui să vă asigurați că planul mobil este adecvat volumului de mesaje.
Livrarea prin releu depinde de factori aflați în afara controlului nostru, inclusiv: dispozitivul să fie pornit și conectat la internet, disponibilitatea rețelei mobile, numărul de telefon al destinatarului să fie activ și accesibil, SMS-ul să nu fie filtrat de operatorul destinatarului și sistemul de operare Android să nu oprească aplicația releu din cauza optimizării bateriei sau actualizărilor de sistem.
Releul este echipamentul dumneavoastră, aflat în locația dumneavoastră, sub controlul dumneavoastră. Menținerea lui disponibil este responsabilitatea dumneavoastră, conform Secțiunii 4. Nu operăm Releul și nu garantăm niciun nivel de disponibilitate sau uptime al acestuia. Scisso afișează starea conexiunii Releului în setări și trimite notificări de tip best-effort atunci când dispozitivul pare a fi offline de o perioadă prelungită sau raportează un nivel scăzut al bateriei. Aceste notificări depind de raportarea stării de către dispozitiv și de livrarea notificării push, sunt oferite doar ca facilitate, nu sunt garantate și nu transferă către noi responsabilitatea pentru disponibilitatea Releului.
Releul va fi indisponibil în anumite perioade, din motive precum întreruperi de curent, pierderea conexiunii la internet sau a semnalului mobil, oprirea, mutarea ori scoaterea dispozitivului din locație, oprirea sau actualizarea aplicației releu de către sistemul de operare, defectarea dispozitivului și probleme ale operatorului. Un furnizor plătit poate fi configurat ca rezervă în lanțul dumneavoastră (Secțiunile 8.2 și 8.3) tocmai pentru ca mesajele să fie trimise în continuare cât timp Releul este offline, în limita soldului de credite SMS. Decizia de a menține activ un furnizor de rezervă alimentat cu credite vă aparține. Dacă folosiți Releul ca unic furnizor sau dacă soldul de credite este insuficient cât timp Releul este offline, mesajele nu vor fi trimise. Nu răspundem pentru nicio consecință a indisponibilității Releului, indiferent de motiv și oricum ar fi fost cauzată, inclusiv mesaje netrimise, trimise cu întârziere sau trimise după programarea la care se referă, programări ratate, venituri pierdute, nemulțumirea clienților și răspunsuri ale clienților (precum cuvintele-cheie STOP sau HELP) pe care Releul nu le primește cât timp este offline.
Abonamentul dumneavoastră mobil trebuie să permită trimiterea automată. În Spațiul Economic European, operatorii de telefonie mobilă limitează de regulă abonamentele obișnuite, atât cele pentru persoane fizice, cât și cele pentru firme, la o utilizare personală sau manuală. Aceste limitări interzic frecvent trimiterea automată sau în masă de SMS-uri, telemarketingul și mesajele de tip relații cu clienții, iar unele consideră utilizare necorespunzătoare orice mesaj care nu este scris și trimis manual. Releul trimite mesajele automat și poate intra sub incidența unor astfel de limitări.
Contractul cu operatorul de telefonie este al dumneavoastră, nu al nostru. Înainte de a activa Releul, aveți responsabilitatea să verificați condițiile operatorului dumneavoastră și, dacă acestea o cer, să treceți la un abonament sau la un serviciu care permite trimiterea automată. Operatorii vând de obicei un serviciu dedicat de SMS în masă sau de mesagerie pentru firme, tocmai pentru astfel de situații.
Dacă operatorul dumneavoastră vă limitează, vă suspendă sau vă încetează abonamentul ori vă tarifează diferit mesajele pentru că au fost trimise automat, aceasta rămâne o chestiune între dumneavoastră și operator. Nu răspundem pentru acest lucru și nici pentru mesajele care nu ajung să fie trimise din acest motiv. Puteți configura un furnizor SMS cu plată în locul Releului sau împreună cu el (Secțiunile 8.2 și 8.3); aceste rute nu folosesc cartela dumneavoastră SIM și nu depind de condițiile abonamentului dumneavoastră.
8.2 Furnizor SMS terț (Plătit)
Când este configurat, Scisso poate direcționa SMS-urile printr-un furnizor SMS terț (în prezent SMSAdvert) ca rezervă sau furnizor principal. Mesajele trimise prin furnizor sunt livrate de pe un număr scurt generic (nu de pe numărul de telefon al firmei), dar conținutul mesajului identifică firma după nume.
Livrarea prin furnizor necesită credite SMS preplătite (a se vedea Secțiunea 7.10). Creditele sunt deduse când un mesaj este direcționat către furnizor. Costul per mesaj depinde de țara de destinație și lungimea mesajului (numărul de segmente). Dacă soldul de credite este insuficient, furnizorul este omis și următorul furnizor disponibil din lanț este încercat.
Livrarea prin furnizor depinde de infrastructura furnizorului terț și de rețelele de operatori din aval pe care le utilizează. Nu operăm și nu controlăm infrastructura furnizorului.
8.3 Lanțul de furnizori și rezerva
Configurați care furnizori sunt activi și ordinea lor de prioritate. Când un SMS este expediat, Scisso selectează primul furnizor disponibil din lanț. Odată ce un furnizor este selectat pentru un mesaj, toate tentativele de retrimitere pentru acel mesaj utilizează același furnizor. Aceasta previne livrările duplicate care ar putea apărea dacă un mesaj ar fi redirecționat în timpul ciclului de viață.
Dacă niciun furnizor din lanț nu este disponibil (de ex., releul este offline și soldul de credite este insuficient pentru furnizor), mesajul va eșua după epuizarea tuturor tentativelor de retrimitere. Nu suntem răspunzători pentru nicio pierdere, inclusiv programări ratate, venituri pierdute sau nemulțumirea clienților, rezultată din mesaje SMS nelivrate, indiferent de metoda de livrare utilizată.
8.4 Declarație privind livrarea
Nu garantăm livrarea SMS prin nicio metodă. Mesajele nelivrate sunt retrimise automat (până la 10 tentative cu întârzieri crescătoare). Factorii care afectează livrarea includ condițiile rețelei mobile, filtrarea de către operator, starea telefonului destinatarului și disponibilitatea furnizorului terț. Scisso este o platformă de coordonare a programărilor, nu un furnizor de telecomunicații. Livrarea SMS este o funcționalitate a platformei, nu un serviciu independent de comunicații.
8.5 Dezabonare și răspunsuri automate
Clienții se pot dezabona de la SMS oricând utilizând metodele descrise mai jos. Odată ce un client se dezabonează, Scisso nu îi va mai trimite SMS-uri din partea firmei dumneavoastră, chiar dacă numărul de telefon este reintrodus în sistem.
8.5.1 Link de dezabonare
Scisso adaugă un link de dezabonare în corpul mesajelor SMS trimise clienților dumneavoastră. Linkul direcționează clientul către o pagină de confirmare înainte ca preferința să fie salvată. Acest link este impus de reglementările UE privind comunicațiile electronice (Directiva ePrivacy, Articolul 13) și nu poate fi dezactivat.
Comportamentul linkului de dezabonare diferă în funcție de tipul mesajului:
- SMS tranzacționale (confirmări, mementouri, notificări de reprogramare, notificări de anulare, programare primită, programare respinsă): linkul de dezabonare este adăugat la primul mesaj trimis unui client de la fiecare număr expeditor. Deoarece furnizori diferiți trimit de pe numere diferite (SIM-ul releului vs. un număr scurt al furnizorului), linkul poate apărea o dată per furnizor.
- SMS de follow-up, promoționale și de ziua de naștere: linkul de dezabonare este adăugat la fiecare mesaj, deoarece aceste mesaje pot conține conținut de marketing supus Directivei ePrivacy.
Linkul adăugat crește lungimea corpului mesajului. Dacă caracterele suplimentare determină mesajul să depășească un singur segment SMS, mesajul va fi trimis ca segmente multiple. Sunteți responsabil(ă) pentru și acceptați toate costurile rezultate din creșterea lungimii mesajului, fie incurse ca taxe ale operatorului pe SIM-ul releului, fie ca consum suplimentar de credite SMS pe un furnizor plătit. Aceasta este o cerință de reglementare și nu este configurabilă.
8.5.2 Cuvintele cheie STOP și START (doar releul Android)
Când mesajele sunt trimise prin releul Android (de pe numărul de telefon al firmei), clienții pot răspunde cu STOP la acel număr. Aplicația releu detectează cuvântul cheie și procesează dezabonarea automat. Răspunzând cu START se reactivează doar SMS-urile tranzacționale. Consimțământul pentru SMS promoționale trebuie re-acordat separat prin mecanismul de consimțământ corespunzător. Mecanismul cuvântului cheie STOP nu este disponibil pentru mesajele trimise prin numărul scurt al unui furnizor terț; pentru acele mesaje, linkul de dezabonare din corpul mesajului este metoda principală de dezabonare.
8.5.3 Răspuns automat la cuvântul cheie HELP (doar releul Android)
Când un client răspunde cu HELP (sau cuvinte cheie echivalente în limbile suportate) la numărul de telefon al firmei, releul trimite automat un singur SMS informativ de răspuns care identifică firma și explică cum se poate dezabona. Acest răspuns automat este necesar pentru conformitatea cu așteptările de reglementare privind comunicațiile electronice și nu poate fi dezactivat.
Pentru prevenirea abuzului, răspunsurile HELP sunt limitate la un răspuns per număr de telefon pe oră. Fiecare răspuns HELP este un SMS standard trimis de pe SIM-ul releului. Sunteți responsabil(ă) pentru și acceptați toate costurile operatorului generate de aceste răspunsuri automate. Aceasta este o obligație de reglementare și nu este configurabilă.
9. Integrarea Google Calendar
Scisso se integrează cu Google Calendar prin API-ul Google Calendar. Când un angajat își conectează contul Google, Scisso obține acces de citire și scriere la calendarul selectat. Aceasta este o sincronizare bidirecțională: Scisso atât citește din cât și scrie în Google Calendar-ul conectat.
9.1 Ce face Scisso în Google Calendar-ul dumneavoastră
Prin conectarea unui Google Calendar, autorizați Scisso să efectueze următoarele acțiuni pe calendarul conectat:
- Creează evenimente când o programare este creată în Scisso (inclusiv din cereri de programare online), cu detalii precum numele clientului, serviciul și ora
- Actualizează evenimente când o programare este reprogramată, confirmată sau modificată în Scisso (inclusiv actualizarea titlurilor, orelor, descrierilor și indicatorilor de stadiu)
- Șterge evenimente când o programare este anulată sau o cerere de programare în așteptare este respinsă în Scisso
- Setează proprietăți extinse (metadate private) pe evenimentele create de Scisso, utilizate pentru a asocia evenimentele cu înregistrările Scisso (de ex., ID client, ID serviciu). Aceste proprietăți nu sunt vizibile în interfața Google Calendar, dar sunt stocate pe eveniment.
- Citește evenimente din calendarul conectat prin notificări webhook, pentru a detecta programările create sau modificate direct în Google Calendar și a le sincroniza în Scisso
- Asociază evenimentele cu clienții utilizând adresele de e-mail ale participanților, codurile de culoare ale calendarului sau cuvintele cheie din titlul evenimentului. Această asociere este de tip best-effort și poate necesita revizuire manuală.
Pe scurt: crearea, reprogramarea, confirmarea sau anularea programărilor în Scisso va crea, modifica sau șterge evenimentele corespunzătoare în Google Calendar-ul conectat. Modificările făcute direct în Google Calendar vor fi de asemenea sincronizate înapoi în Scisso.
9.2 Recomandarea calendarului dedicat
Ar trebui să conectați doar un calendar dedicat de lucru la Scisso, nu un calendar personal care conține evenimente private, programări medicale sau alte informații sensibile. Scisso citește toate evenimentele din calendarul conectat (în fereastra de sincronizare) pentru a detecta conflictele de programare și a asocia programările. Conectarea unui calendar personal poate expune datele evenimentelor private către Scisso și către alți membri ai personalului care partajează vizualizarea calendarului în aplicație.
KodeKind nu este responsabilă pentru nicio implicație privind confidențialitatea, expunerea datelor sau consecințele neintenționate rezultate din conectarea unui calendar personal sau partajat. Sunteți exclusiv responsabil(ă) pentru alegerea calendarului pe care îl conectați.
9.3 Dependența de terți și declarații
API-ul Google Calendar este un serviciu terț operat de Google LLC și supus propriilor termeni și disponibilitate ai Google. Nu facem declarații sau garanții privind:
- Disponibilitatea continuă a API-ului Google Calendar
- Acuratețea sau oportunitatea sincronizării datelor calendarului
- Întârzierile sau eșecurile livrării webhook cauzate de infrastructura Google
- Modificările pe care Google le aduce API-ului său care pot afecta funcționalitatea Scisso
Pierderea integrării Google Calendar din cauze atribuibile Google nu constituie o încălcare a acestor Termeni de către KodeKind.
9.4 Limitarea răspunderii pentru datele calendarului
Deși Scisso este proiectat să sincronizeze datele calendarului cu acuratețe, erorile software, defecțiunile de rețea, modificările API sau condițiile de concurență pot cauza ocazional rezultate neintenționate, inclusiv, dar fără a se limita la:
- Evenimente create, modificate sau șterse din Google Calendar-ul dumneavoastră în mod eronat
- Evenimente duplicate, lipsă sau cu detalii incorecte
- Proprietăți extinse setate, modificate sau pierdute pe evenimente
- Întârzieri de sincronizare care duc la afișarea sau utilizarea datelor neactualizate
- Serii de evenimente recurente actualizate parțial sau incorect
În măsura maximă permisă de legislația aplicabilă, KodeKind nu este răspunzătoare pentru nicio pierdere sau daună rezultată din modificări neintenționate ale datelor Google Calendar, inclusiv evenimente pierdute, date de eveniment corupte, conflicte de programare sau orice consecințe ulterioare ale acestora. Această limitare se aplică indiferent dacă problema a fost cauzată de o eroare în Scisso, o modificare a API-ului Google Calendar, o defecțiune de rețea sau orice altă cauză.
Sunteți responsabil(ă) pentru menținerea propriilor copii de siguranță sau evidențe ale informațiilor critice de programare și pentru verificarea acurateței datelor calendarului. Puteți deconecta Google Calendar oricând din setările profilului.
10. Auto-înregistrarea clienților și programarea online
Scisso vă permite să generați linkuri de înregistrare cu durată limitată care pot fi partajate cu clienții. Când un client utilizează un astfel de link:
- Linkul expiră după 15 minute din motive de securitate
- Clientul trebuie să accepte explicit Politica de Confidențialitate și Termenii și Condițiile înainte de a trimite datele
- Notificările SMS sunt opționale la auto-înregistrare (nu sunt activate implicit)
- Rămâneți Operatorul de date pentru datele colectate prin aceste linkuri
- Sunteți responsabil(ă) pentru partajarea linkurilor de înregistrare doar cu persoane care au un motiv legitim să le primească (de ex., clienți cu programări viitoare)
10.1 Programarea online
Scisso oferă o pagină publică de programare unde clienții potențiali și existenți pot naviga serviciile, selecta un angajat, alege o dată și un interval orar și trimite o cerere de programare. Programarea online este supusă următoarelor:
- Cererile de programare sunt trimise ca în așteptare și necesită confirmare sau respingere explicită de către firmă în perioada de expirare configurată (implicit: 8 ore lucrătoare). Scisso nu confirmă automat programările în numele dumneavoastră.
- Programările în așteptare care nu sunt nici confirmate, nici respinse în perioada de expirare sunt anulate automat. Scisso nu este răspunzătoare pentru programările care expiră din cauza inacțiunii.
- O cerere de programare nu creează o programare obligatorie sau vreo obligație contractuală între Scisso și client. Programarea este doar o cerere. Firma decide dacă o acceptă sau o respinge. Când un serviciu cu plată necesită un avans sau preplată la programare, plata este o tranzacție între client și firmă (a se vedea Secțiunea 2). Politica de rambursare configurată de firmă se aplică dacă programarea este respinsă sau anulată.
- Când o programare este trimisă, un eveniment corespunzător este creat în Google Calendar-ul angajatului desemnat (dacă este conectat) cu un indicator vizual de așteptare. Indicatorul este eliminat la confirmare, iar evenimentul este șters la respingere.
- Formularul de programare online este protejat de Cloudflare Turnstile (un serviciu invizibil de verificare anti-bot) pentru prevenirea abuzului automat. Nicio dată cu caracter personal nu este partajată cu Cloudflare, cu excepția tokenului de verificare.
- Pagina de programare afișează numele firmei, logo-ul, adresa, numărul de telefon, numele angajaților, titlurile și biografiile angajaților, numele serviciilor cu descrieri și prețuri și intervalele orare disponibile. Sunteți responsabil(ă) pentru asigurarea că aceste informații sunt exacte și actualizate. Scisso nu este răspunzătoare pentru nicio inexactitate în informațiile pe care le furnizați.
- Intervalele orare disponibile sunt calculate pe baza orelor de program configurate, programărilor existente și timpului blocat. Rezoluția intervalelor (15, 30 sau 60 de minute) este configurabilă. Pentru serviciile cu plată online activată, o rezervare temporară a intervalului este creată când clientul ajunge la pasul de plată, prevenind suprapunerile în timpul ferestrei de plată. Pentru serviciile fără plată, Scisso nu garantează că intervalele orare afișate sunt încă disponibile la momentul trimiterii, iar programările simultane pentru același interval pot duce la suprapuneri pe care trebuie să le rezolvați manual.
- Formularul de programare colectează consimțământul opțional pentru notificări SMS privind programările și mesaje promoționale. Sunteți responsabil(ă) pentru respectarea acestor alegeri de consimțământ și pentru asigurarea conformității oricăror mesaje promoționale cu reglementările aplicabile privind comunicațiile electronice (inclusiv Directiva ePrivacy).
- Clienții pot include o notă text liberă cu cererea de programare. Această notă este vizibilă personalului dumneavoastră. Sunteți responsabil(ă) pentru asigurarea că notele sunt gestionate corespunzător și nu sunt utilizate pentru colectarea de date cu caracter personal sensibile dincolo de ceea ce este necesar.
- Puteți activa sau dezactiva programarea online oricând din pagina de setări. Când este dezactivată, pagina de programare afișează un mesaj care direcționează vizitatorii să contacteze firma direct.
- Când un serviciu are un mod de plată configurat (avans, preplată sau card-on-file) și contul Stripe este conectat, formularul de programare include pași suplimentari: date de facturare (adresă, informații opționale despre firmă), un formular de plată Stripe și politica de anulare/rambursare. Adresa de e-mail devine obligatorie pentru serviciile cu plată. Datele de facturare sunt criptate și stocate pe fișa clientului pentru programări viitoare (pre-completate doar după verificare OTP prin telefon). Detaliile cardului sunt colectate direct de Stripe și nu tranzitează niciodată serverele Scisso.
- După o programare online reușită, clientul primește un link securizat de gestionare (prin SMS și/sau e-mail) care îi permite să vizualizeze detaliile programării și, după verificarea telefonului, să anuleze programarea conform politicii de rambursare configurate. Anulările prin linkul de gestionare urmează aceleași reguli de rambursare ca și anulările inițiate de firmă. Sunteți notificat(ă) de fiecare anulare inițiată de client prin notificare push și e-mail.
10.2 URL-uri de programare pentru angajați
Fiecare angajat poate avea un URL personalizat de programare (un „slug de programare”) care duce direct la disponibilitatea sa pe pagina de programare. Slugurile de programare sunt generate automat din numele angajatului și pot fi personalizate. Aceste URL-uri sunt accesibile public când programarea online este activată.
10.3 Notificări SMS pentru programări
Când un client trimite o programare, Scisso poate trimite următoarele notificări SMS în numele firmei:
- Programare primită - trimisă clientului confirmând că cererea de programare a fost primită și este în curs de verificare de către firmă
- Programare respinsă - trimisă clientului dacă firma respinge cererea de programare
Dacă programarea este confirmată, se trimite SMS-ul standard de confirmare a programării (a se vedea Secțiunea 8). Fiecare tip de SMS poate fi activat sau dezactivat individual de către firmă.
10.4 Coduri QR și vCard-uri
Scisso generează coduri QR care codifică URL-uri pentru pagina de programare, formularele de înregistrare a clienților și formularele de actualizare a datelor clienților. Codurile QR sunt generate în întregime în browser și nu sunt transmise sau stocate pe serverele Scisso. Puteți descărca și tipări coduri QR pentru afișare în locația firmei. Firma este exclusiv responsabilă pentru amplasarea, afișarea și eliminarea codurilor QR tipărite.
Când firma se află în afara orelor de program configurate, pagina de programare poate oferi vizitatorilor opțiunea de a salva datele de contact ale firmei ca fișier vCard (.vcf). vCard-ul conține doar numele firmei și numărul de telefon. Fișierele vCard sunt generate în browser și nu sunt stocate pe serverele Scisso.
11. Utilizare acceptabilă
Sunteți de acord să nu utilizați Serviciul pentru:
- Trimiterea de mesaje comerciale nesolicitate (spam) către persoane care nu au programat la firma dumneavoastră sau care s-au dezabonat de la SMS
- Prelucrarea datelor cu caracter personal ale persoanelor fără un temei legal valid conform GDPR
- Eludarea sau dezactivarea mecanismelor de dezabonare SMS
- Încercarea de a face inginerie inversă, decompila sau extrage codul sursă al Serviciului
- Interferarea cu sau perturbarea infrastructurii sau securității Serviciului
- Utilizarea Serviciului în orice scop care este ilegal sau dăunător altora
- Transferarea datelor de autentificare sau a drepturilor de acces către terți
- Prezentarea Serviciului ca produs propriu sau declararea falsă a originii acestuia
- Utilizarea linkurilor de înregistrare în alte scopuri decât auto-înregistrarea legitimă a clienților
- Să folosiți Serviciul sub o denumire care prezintă în mod fals afacerea dumneavoastră drept o autoritate publică, o bancă, un furnizor de servicii medicale sau orice organizație care nu sunteți, ori care poate induce în eroare destinatarul unui mesaj cu privire la identitatea celui care îl contactează
Ne rezervăm dreptul de a suspenda sau închide conturile care încalcă aceste restricții fără preaviz.
Atunci când suspendăm sau încetăm un cont în temeiul acestei Secțiuni, putem refuza înregistrări ulterioare care folosesc aceeași adresă de email sau aceeași conexiune, pentru perioadele prevăzute în Politica noastră de Confidențialitate. Nu vom proceda astfel dacă suspendarea a avut drept unic motiv neplata.
12. Proprietatea intelectuală
Serviciul, inclusiv software-ul, designul, mărcile comerciale și documentația, este proprietatea KodeKind și protejat de legile aplicabile privind proprietatea intelectuală. Acești Termeni nu vă transferă niciun drept de proprietate.
Păstrați proprietatea deplină asupra datelor firmei (înregistrările clienților, datele programărilor, șabloanele SMS, setările organizației) stocate în Serviciu. Nu revendicăm niciun drept de proprietate intelectuală asupra datelor dumneavoastră.
13. Disponibilitatea Serviciului și forța majoră
Vom depune eforturi rezonabile pentru a menține Serviciul disponibil. Cu toate acestea, nu garantăm niciun nivel specific de disponibilitate, timp de funcționare sau timp de răspuns. Serviciul poate fi temporar indisponibil din cauza:
- Întreținerii programate (vom depune eforturi pentru a furniza preaviz acolo unde este posibil)
- Întreruperilor neplanificate cauzate de defecțiuni ale infrastructurii
- Dependențelor de servicii terțe (furnizor de găzduire, API Google Calendar, furnizori DNS) care se află în afara controlului nostru direct. Vom utiliza eforturi comerciale rezonabile pentru a selecta furnizori fiabili și a minimiza timpul de nefuncționare.
- Evenimentelor de forță majoră (a se vedea mai jos)
Indisponibilitatea temporară nu constituie o încălcare a acestor Termeni. Mesajele care așteaptă livrarea sunt puse în coadă pe serverele noastre, nu pe dispozitivul Releu, și sunt reîncercate automat după restabilirea Serviciului, sub rezerva limitelor de retrimitere descrise în Secțiunea 8.4. Dacă Releul este offline în momentul în care un mesaj trebuie trimis, mesajul este reîncercat de pe serverele noastre și este livrat doar dacă Releul se reconectează sau dacă un alt furnizor din lanțul dumneavoastră preia trimiterea înainte de epuizarea tentativelor. Numărul de tentative este limitat, așa că un mesaj poate rămâne nelivrat.
Forța majoră. Niciuna dintre părți nu este răspunzătoare pentru neîndeplinirea sau întârzierea în îndeplinirea obligațiilor sale acolo unde o astfel de neîndeplinire sau întârziere rezultă dintr-un eveniment de forță majoră: un eveniment extern care a fost imprevizibil la momentul acceptării acestor Termeni și care este absolut irezistibil și inevitabil (conform definiției din Articolul 1351 din Codul Civil Român). Exemple includ dezastre naturale, război sau conflict armat, sancțiuni sau embargouri impuse de guvern, ordine guvernamentale legate de pandemii și întreruperi generalizate ale backbone-ului de internet aflate în afara controlului ambelor părți. Partea afectată trebuie să notifice cealaltă parte în termen de 72 de ore de la eveniment, furnizând detalii și durata prevăzută. Dacă un eveniment de forță majoră persistă mai mult de 90 de zile, oricare dintre părți poate înceta acești Termeni fără răspundere.
14. Garanția Serviciului și limitări
Garantăm că Serviciul va funcționa în mod substanțial în conformitate cu documentația sa și descrierea din Secțiunea 2. Vom utiliza eforturi comerciale rezonabile pentru a menține disponibilitatea, securitatea și acuratețea Serviciului.
Dincolo de garanția de mai sus și în măsura maximă permisă de legislația aplicabilă, nu oferim declarații sau garanții suplimentare privind:
- Funcționarea neîntreruptă sau fără erori a Serviciului
- Corectarea defectelor într-un interval de timp specific sau faptul că Serviciul va îndeplini cerințele specifice ale afacerii dumneavoastră dincolo de funcționalitățile descrise în Secțiunea 2
- Livrarea SMS, temporizarea livrării sau ratele de succes ale livrării prin orice furnizor (releu Android sau furnizor terț), care depind de factori aflați în afara controlului nostru conform descrierii din Secțiunea 8
- Disponibilitatea, performanța sau calitatea livrării furnizorilor SMS terți, care depind de operatorul furnizorului și rețelele de operatori din aval
- Acuratețea sincronizării Google Calendar, oportunitatea sau corectitudinea operațiunilor de scriere în calendar (creare, modificare, ștergere de evenimente sau actualizări ale proprietăților extinse)
- Acuratețea asocierii evenimentelor din calendar, detectarea clienților duplicați sau denumirile deduse ale clienților (care sunt funcționalități de tip best-effort și pot necesita revizuire manuală)
- Disponibilitatea intervalelor orare pentru programarea online, care se poate schimba între afișare și trimitere
- Disponibilitatea, temporizarea sau ratele de succes ale procesării plăților prin Stripe, care depind de infrastructura Stripe, metoda de plată a clientului și banca clientului. Aceasta include capturarea avansurilor, temporizarea rambursărilor, rezultatele disputelor și succesul debitărilor card-on-file
Aceste limitări descriu caracteristicile inerente ale Serviciului. Drepturile dumneavoastră legale conform legislației aplicabile nu sunt afectate.
15. Limitarea răspunderii
În măsura maximă permisă de legislația aplicabilă, KodeKind, directorii, angajații, agenții și subcontractanții săi nu sunt răspunzători față de dumneavoastră pentru:
- Daune indirecte, incidentale, speciale, consecutive sau punitive de orice fel, indiferent de cauză și de teoria răspunderii (contract, delict, neglijență sau altfel), inclusiv venituri pierdute, profituri pierdute, pierderea datelor, pierderea reputației comerciale, întreruperea activității sau costul serviciilor de substituire;
- Daune rezultate din mesaje SMS nelivrate sau întârziate, indiferent de motivul nelivrării, inclusiv programări ratate sau nemulțumirea clienților;
- Costurile SMS suportate pe planul dumneavoastră de operator mobil ca urmare a mesajelor trimise prin releul Android;
- Creditele SMS consumate pe mesaje care nu reușesc să fie livrate prin furnizorul terț din cauza problemelor rețelei operatorului, stării telefonului destinatarului sau altor factori aflați în afara controlului nostru, cu excepția cazurilor în care creditele sunt rambursate automat la eșecul permanent conform Secțiunii 7.10;
- Daune rezultate din întreruperile furnizorilor SMS terți, eșecurile de livrare sau degradarea serviciului, care depind de infrastructura operată de furnizor și operatorii din aval;
- Daune rezultate din debitările de reîncărcare automată a creditelor SMS pe care le-ați autorizat prin activarea funcției de reîncărcare automată;
- Daune rezultate din întreruperile, întârzierile sau modificările API-ului Google Calendar aflate în afara controlului nostru;
- Daune rezultate din modificări neintenționate ale Google Calendar-ului dumneavoastră, inclusiv evenimente create, modificate sau șterse în mod eronat, evenimente duplicate sau lipsă, date de eveniment corupte, proprietăți extinse pierdute sau orice conflicte de programare ulterioare, indiferent dacă cauza a fost o eroare în Scisso, o modificare a API-ului Google, o defecțiune de rețea sau orice altă cauză;
- Daune rezultate din conectarea unui calendar personal în locul unui calendar dedicat de lucru, inclusiv expunerea evenimentelor private către Scisso sau alți membri ai personalului;
- Daune rezultate din cereri de programare online care expiră, sunt respinse sau nu sunt confirmate la timp, inclusiv programări ratate, clienți pierduți sau suprapuneri;
- Daune rezultate din nerespectarea GDPR sau a altor obligații de protecție a datelor în calitatea dumneavoastră de Operator de date;
- Daune rezultate din accesul neautorizat la contul dumneavoastră cauzat de neprotejarea datelor de autentificare sau nesecurizarea dispozitivului Releu;
- Pierderea sau coruperea datelor cauzată de defecțiuni hardware, erori software sau acțiuni ale terților;
- Daune rezultate din eșecuri ale procesării plăților, inclusiv carduri refuzate, verificări 3D Secure eșuate, întreruperi Stripe sau întârzieri în decontarea plăților sau procesarea rambursărilor, care depind de infrastructura Stripe, banca clientului și timpii de procesare ai rețelelor de carduri;
- Daune rezultate din estornări sau dispute de plată inițiate de clienții dumneavoastră. Estornările sunt rezolvate între dumneavoastră, clientul dumneavoastră și Stripe. Scisso oferă instrumente pentru compilarea dovezilor, dar nu garantează rezultatele disputelor;
- Daune rezultate din nerespectarea obligațiilor fiscale, inclusiv e-Factura, generarea facturilor, raportarea TVA sau orice altă obligație fiscală sau de reglementare legată de plățile primite prin contul Stripe conectat. KodeKind oferă recomandări, dar nu verifică sau impune conformitatea fiscală;
- Daune rezultate din rambursări automate declanșate de politica de rambursare configurată, de anularea prin auto-gestionare de către client în cadrul ferestrei politicii sau de deconectarea contului Stripe în timp ce există plăți în derulare.
În toate cazurile, răspunderea noastră totală cumulată față de dumneavoastră pentru orice pretenție decurgând din sau legată de acești Termeni sau utilizarea Serviciului, indiferent de forma de acțiune, nu va depăși 100 EUR (o sută de euro) sau totalul taxelor plătite de dumneavoastră către KodeKind în cele trei (3) luni anterioare evenimentului care dă naștere pretenției, oricare este mai mare.
Ce nu afectează această limitare. Nimic din acești Termeni nu exclude sau limitează răspunderea niciunei părți pentru:
- Deces sau vătămare corporală cauzate de neglijență
- Fraudă sau declarații frauduloase
- Faptă intenționată sau neglijență gravă (culpă gravă)
- Obligații conform Articolului 82 din GDPR (dreptul la despăgubire pentru încălcări ale protecției datelor), conform specificațiilor din Secțiunea 6.13
- Orice altă răspundere care nu poate fi exclusă sau limitată conform legislației aplicabile
Drepturile dumneavoastră legale conform legislației aplicabile nu sunt afectate de acești Termeni.
16. Despăgubirea
Obligațiile dumneavoastră de despăgubire. Sunteți de acord să despăgubiți, să apărați și să exonerați KodeKind și directorii, angajații și agenții săi de și împotriva oricăror pretenții ale terților, răspunderi, daune, pierderi, costuri și cheltuieli (inclusiv onorarii legale rezonabile) decurgând din sau legate de:
- Utilizarea Serviciului cu încălcarea acestor Termeni
- Încălcarea oricărei legi sau reglementări aplicabile, inclusiv GDPR și reglementările privind comunicațiile electronice, în calitatea dumneavoastră de Operator de date
- Orice pretenție a unui terț (inclusiv clienții dumneavoastră) decurgând din prelucrarea datelor lor cu caracter personal prin intermediul Serviciului
- Orice pretenție decurgând din mesajele SMS trimise prin contul dumneavoastră prin orice metodă de livrare (releu Android sau furnizor terț), inclusiv reclamații privind conținutul, frecvența sau mesajele promoționale nesolicitate
- Nerespectarea cererilor de dezabonare SMS sau a cererilor privind drepturile persoanelor vizate
- Nerevizuirea, neconfirmarea sau nerespingerea cererilor de programare online într-un termen rezonabil
- Neglijența sau conduita intenționată a dumneavoastră
- Nerespectarea obligațiilor fiscale legate de plățile online procesate pe contul Stripe conectat, inclusiv e-Factura, generarea facturilor, raportarea TVA și documentarea plăților în avans (avans)
- Orice pretenție a unui terț (inclusiv a unei persoane înfățișate într-o fotografie pe care o încărcați sau a unui titular de drepturi asupra unei astfel de fotografii) rezultată din publicarea de către dumneavoastră a imaginilor prin intermediul Serviciului, inclusiv pretenții în temeiul legislației privind protecția datelor, al drepturilor privind imaginea sau personalitatea, ori al drepturilor de proprietate intelectuală.
Obligațiile noastre de despăgubire. KodeKind este de acord să despăgubească, să apere și să exonereze dumneavoastră și firma de și împotriva oricăror pretenții ale terților, răspunderi, daune, pierderi, costuri și cheltuieli (inclusiv onorarii legale rezonabile) decurgând din sau legate de:
- Încălcarea de către KodeKind a drepturilor de proprietate intelectuală ale unui terț prin Serviciul în sine (excluzând încălcarea cauzată de datele sau conținutul dumneavoastră)
- Încălcarea de către KodeKind a legislației aplicabile privind protecția datelor în calitatea sa de Persoană împuternicită de operator, în măsura în care încălcarea nu a fost cauzată de instrucțiunile dumneavoastră sau de nerespectarea obligațiilor dumneavoastră în calitate de Operator de date
17. Încetarea
Oricare dintre părți poate înceta utilizarea Serviciului oricând prin notificare scrisă. La încetare:
- Accesul dumneavoastră la Serviciu va înceta
- Vom pune la dispoziție datele firmei pentru export timp de 30 de zile de la încetare, după care acestea vor fi șterse permanent în conformitate cu Secțiunea 6.10 din Acordul de prelucrare a datelor
- Conturile de angajat vor fi anonimizate (toate câmpurile personale anulate, conexiunile Google Calendar revocate) în conformitate cu politica noastră de păstrare a datelor
- Înregistrările clienților vor rămâne disponibile pentru export în fereastra de 30 de zile și vor fi șterse ulterior, cu excepția cazului în care o perioadă mai lungă de păstrare este impusă de lege
- Mesajele SMS în așteptare vor fi anulate și conținutul lor șters. Orice sold de credite SMS rămas va fi pierdut, cu excepția cazului în care o rambursare este necesară conform Secțiunii 7.10
- Prevederile acestor Termeni care, prin natura lor, ar trebui să supraviețuiască încetării (inclusiv Secțiunile 6, 7 (inclusiv obligațiile de rambursare a creditelor SMS conform 7.10), 14, 15, 16 și 20) vor continua să se aplice
Dacă încălcați acești Termeni, vă vom notifica și vă vom oferi 15 zile pentru remedierea încălcării. Dacă încălcarea nu este remediată în acel termen, putem suspenda sau închide contul dumneavoastră. Putem suspenda sau închide imediat fără perioadă de remediere doar în cazurile de: (a) fraudă sau utilizare ilegală a Serviciului, (b) neplată după două notificări consecutive de plată, (c) acțiuni care reprezintă o amenințare iminentă de securitate pentru alți utilizatori sau infrastructura Serviciului sau (d) acolo unde furnizarea continuă a Serviciului ne-ar expune la răspundere juridică. Răspunderea noastră în legătură cu orice încetare este reglementată de Secțiunea 15.
18. Modificări ale acestor Termeni
Putem actualiza acești Termeni (inclusiv DPA din Secțiunea 6) periodic. Vom actualiza data „Ultima actualizare” din partea de sus a acestei pagini. Pentru modificări semnificative, vă vom notifica prin e-mail cu cel puțin 14 zile înainte ca modificările să intre în vigoare. Continuarea utilizării Serviciului după data efectivă a modificărilor constituie acceptarea Termenilor revizuiți.
Dacă nu sunteți de acord cu Termenii revizuiți, puteți anula abonamentul înainte ca modificările să intre în vigoare. Versiunile anterioare ale acestor Termeni sunt disponibile la cerere prin trimiterea unui e-mail la [email protected].
19. Legea aplicabilă și litigii
Acești Termeni sunt reglementați de și interpretați în conformitate cu legislația Uniunii Europene și legislația din România, fără a lua în considerare principiile conflictului de legi.
Orice litigiu decurgând din sau legat de acești Termeni sau Serviciu este supus mai întâi negocierii cu bună-credință între părți. Dacă litigiul nu poate fi soluționat în termen de 30 de zile de la notificarea scrisă, acesta va fi supus instanțelor competente din România.
Dacă sunteți consumator conform legislației aplicabile (și nu utilizați Serviciul în cursul unei activități comerciale), puteți avea, de asemenea, dreptul de a utiliza platforma de soluționare online a litigiilor din UE la ec.europa.eu/consumers/odr. Cu toate acestea, după cum s-a menționat în Secțiunea 2, acest Serviciu este destinat exclusiv firmelor.
20. Dispoziții generale
Separabilitate. Dacă orice prevedere a acestor Termeni este considerată invalidă sau neexecutabilă de către o instanță competentă, acea prevedere va fi modificată în măsura minimă necesară pentru a deveni executabilă, iar restul prevederilor vor rămâne pe deplin în vigoare.
Întregul acord. Acești Termeni, împreună cu Politica de Confidențialitate și Acordul de prelucrare a datelor din Secțiunea 6, constituie întregul acord între dumneavoastră și KodeKind privind Serviciul și înlocuiesc toate acordurile sau înțelegerile anterioare, scrise sau orale.
Cesiunea. Nu puteți cesiona sau transfera drepturile sau obligațiile dumneavoastră conform acestor Termeni fără consimțământul nostru scris prealabil. Putem cesiona drepturile și obligațiile noastre către o filială sau în legătură cu o fuziune, achiziție sau vânzare a tuturor sau a majorității activelor noastre, cu condiția ca cesionarul să își asume toate obligațiile conform acestor Termeni, inclusiv Acordul de prelucrare a datelor.
Renunțarea. Niciun eșec sau întârziere a niciunei părți în exercitarea oricărui drept sau remediu conform acestor Termeni nu constituie o renunțare la acel drept sau remediu. O renunțare într-o ocazie nu va fi interpretată ca o renunțare la orice ocazie ulterioară.
Notificări. Toate notificările conform acestor Termeni se trimit prin e-mail la adresa de e-mail asociată contului dumneavoastră (pentru notificările către dumneavoastră) sau la [email protected] (pentru notificările către noi). Notificările sunt considerate primite în ziua lucrătoare următoare trimiterii, cu condiția ca expeditorul să nu primească nicio notificare de eșec al livrării.
Limba. Acești Termeni sunt redactați în limba engleză. Dacă acești Termeni sunt traduși în orice altă limbă, versiunea în limba engleză prevalează în cazul oricărei neconcordanțe.
21. Contact
Pentru orice întrebări despre acești Termeni sau Acordul de prelucrare a datelor, vă rugăm să ne contactați la:
Scisso de KodeKind S.R.L.
CIF: RO54603957 | Reg. Com.: J2026028952000
Str. Mihail Kogalniceanu, Camera 1, Bl.C8, Et.4, Ap.16, Timisoara, Timis, Romania
Email: [email protected]
