Politica de confidențialitate
Ultima actualizare: 20 mai 2026
1. Operatorul de date
Operatorul datelor personale prelucrate prin Platformă este [Numele SRL], cu sediul în [Adresa], CUI [CUI]. Contact pentru chestiuni privind datele: [privacy@exemplu.ro].
2. Ce date colectăm
În funcție de modul în care folosești Platforma, colectăm:
- Date de cont: e-mail, nume complet, opțional număr de telefon, parolă (stocată hash-uită).
- Date de rezervare: terenul ales, intervalul orar, eventuale note adăugate de tine.
- Date tehnice minime: cookie de sesiune (necesar pentru autentificare). Nu folosim cookie-uri de tracking sau publicitate.
- Locație aproximativă (opțional): dacă acorzi acces la geolocație în browser, doar pentru a-ți arăta terenuri din apropiere. Coordonatele nu sunt stocate pe server.
3. Pentru ce folosim datele
- furnizarea serviciului de rezervare (executarea contractului);
- autentificarea și securizarea contului tău;
- comunicarea statusului rezervării către Operatorul Terenului relevant (numele tău și ora rezervării sunt vizibile organizatorului);
- respectarea obligațiilor legale (de exemplu, contabilitate, dacă vor apărea plăți, sau solicitări ale autorităților);
- îmbunătățirea Platformei (analize agregate, fără identificare individuală).
4. Temeiul juridic
- Executarea contractului (art. 6 lit. b GDPR) — pentru funcționalitățile de bază: cont, rezervări, comunicare cu Operatorul Terenului.
- Obligația legală (art. 6 lit. c GDPR) — pentru păstrarea evidențelor cerute de lege.
- Interes legitim (art. 6 lit. f GDPR) — pentru securitate, prevenirea fraudei și a abuzurilor.
- Consimțământ (art. 6 lit. a GDPR) — pentru comunicări de marketing, dacă vor exista în viitor. Acum nu trimitem marketing.
5. Cine accesează datele
- personalul tehnic intern, doar în limita necesității operaționale;
- Operatorul Terenului la care faci o rezervare — vede numele, intervalul ales și (dacă l-ai introdus) telefonul, doar pentru rezervările făcute la el;
- furnizori procesatori, sub contract și cu garanții GDPR: Supabase (hosting bază de date, autentificare, stocare poze) — Irlanda/UE; Vercel (hosting aplicație web) — UE.
Nu vindem și nu închiriem date personale către terți.
6. Cât timp păstrăm datele
- datele de cont — atât timp cât contul este activ; le ștergem la cererea ta sau după o perioadă rezonabilă de inactivitate;
- rezervările și evenimentele de audit — conform obligațiilor legale de păstrare a evidențelor (în general, până la 5 ani de la încheierea relației contractuale);
- datele șterse la cerere pot rămâne în backup-uri pentru o perioadă limitată, dar nu sunt accesate în mod activ.
7. Drepturile tale
Conform GDPR, ai dreptul:
- să soliciți acces la datele tale și o copie a acestora;
- să ceri rectificarea datelor inexacte;
- să ceri ștergerea datelor („dreptul de a fi uitat”), în limitele obligațiilor noastre legale;
- să te opui prelucrării sau să soliciți restricționarea acesteia;
- să soliciți portabilitatea datelor (export);
- să-ți retragi consimțământul oricând, când prelucrarea se bazează pe el.
Pentru exercitarea drepturilor, scrie-ne la [privacy@exemplu.ro]. Ai și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro.
8. Securitate
Folosim măsuri tehnice și organizatorice rezonabile: criptare în tranzit (HTTPS), parole hash-uite, izolare strictă a datelor între organizații prin Row Level Security, jurnal de audit pentru modificările sensibile.
9. Transferuri internaționale
Datele se procesează în Uniunea Europeană. Dacă vreun furnizor va transfera date în afara UE, vom asigura garanțiile cerute de GDPR (clauze contractuale standard).
10. Contact
Pentru orice întrebare privind datele tale: [privacy@exemplu.ro].