Documentul explica ce date personale colectam, de ce le colectam, cat le pastram si ce poti face cu ele. E scris ca sa fie citit, nu ca sa fie bifat.
1. Cine raspunde de datele tale
Operatorul datelor este:
- Denumire: [denumirea firmei]
- CUI: [CUI]
- Nr. Registrul Comertului: [J.../.../...]
- Sediu: [adresa completa]
- Email: restaurant@byjules.ro
- Telefon: [telefon]
2. Ce date colectam si de ce
| Ce colectam | Pentru ce | Temei legal |
|---|---|---|
| Nume, email, parola (criptata) | Crearea si folosirea contului | Executarea contractului |
| Telefon, adresa de livrare | Livrarea comenzilor | Executarea contractului |
| Istoricul comenzilor, numarul mesei | Procesarea comenzii si istoricul din cont | Executarea contractului |
| Cod unic de membru, nivel, status abonament | Aplicarea reducerilor si a beneficiilor | Executarea contractului |
| Date de facturare | Emiterea facturilor pentru abonament | Obligatie legala |
| Adresa IP, jurnale de acces | Securitate, prevenirea fraudelor si a abuzurilor | Interes legitim |
| Preferinte, notificari push | Oferte si informatii despre comanda | Consimtamant |
Datele cardului bancar
Nu colectam, nu procesam si nu stocam datele cardului tau. Plata se face pe pagina securizata a procesatorului Netopia (mobilPay), iar datele cardului nu ajung niciodata pe serverele noastre.
Pentru abonamentul de membership, care se reinnoieste automat, pastram doar un token primit de la procesator — un cod care permite incasarea urmatoarei rate, dar din care numarul cardului nu poate fi reconstituit.
3. Cat timp pastram datele
- Datele contului — cat timp contul e activ, plus 30 de zile dupa stergere.
- Documentele financiare (facturi, bonuri) — 10 ani, conform legii contabilitatii.
- Istoricul comenzilor — 3 ani de la ultima comanda.
- Jurnalele de securitate — [nr. luni] luni.
- Datele de marketing — pana iti retragi consimtamantul.
4. Cui transmitem datele
Nu vindem datele nimanui. Le transmitem doar catre furnizorii de care avem nevoie ca sa functionam:
- Netopia mobilPay — procesarea platilor
- Hostico — gazduirea site-ului si a bazei de date
- Furnizorul casei de marcat — emiterea bonurilor fiscale
- Curierii — doar datele necesare livrarii (nume, telefon, adresa)
- Autoritatile publice — cand legea ne obliga
Toti furnizorii proceseaza date in Uniunea Europeana sau in tari cu nivel adecvat de protectie. [de confirmat pentru fiecare furnizor ales]
5. Drepturile tale
Conform GDPR, ai dreptul sa:
- Afli ce date avem despre tine si sa primesti o copie
- Corectezi datele gresite sau incomplete
- Stergi datele („dreptul de a fi uitat"), in limitele obligatiilor legale
- Restrictionezi prelucrarea in anumite situatii
- Primesti datele intr-un format portabil
- Te opui prelucrarii bazate pe interes legitim
- Iti retragi consimtamantul oricand, fara sa fie afectat ce s-a facut inainte
Scrie-ne la restaurant@byjules.ro. Raspundem in cel mult 30 de zile.
Daca nu esti multumit de raspuns, te poti adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP).
6. Cum protejam datele
- Parolele sunt criptate ireversibil — nici noi nu le putem citi
- Tot traficul merge prin HTTPS
- Autentificare in doi pasi pentru conturile de administrare
- Acces pe roluri: fiecare angajat vede doar ce ii trebuie
- Jurnal de audit pentru modificarile importante
- Backup zilnic al bazei de date, pastrat separat de server
- Protectie impotriva incercarilor repetate de autentificare
7. Copiii
Serviciul nu se adreseaza persoanelor sub 16 ani. Nu cream conturi cu buna stiinta pentru minori sub aceasta varsta.
8. Cookie-uri
Detaliile despre cookie-uri si stocarea locala sunt in Politica de cookie-uri.
9. Modificari
Daca schimbam politica, actualizam data de sus si, pentru modificarile importante, te anuntam prin email sau printr-un mesaj in site.
10. Contact
Intrebari despre datele tale: restaurant@byjules.ro sau [telefon].