1. Cine suntem
Operatorul datelor tale personale este NATIVESOFT SRL, cu sediul în București, Sector 3, Aleea Barajul Iezeru nr. 6A, et. 2, cam. 210, 211 și 218, CUI 18913293, Nr. Reg. Com. J40/12757/2006, EUID ROONRC.J40/12757/2006 („NativeSoft”, „noi”), care administrează platforma pensiuni.contact și domeniul ei pentru serviciile turistice, turism.contact: site-urile de prezentare, panoul de administrare, aplicația de telefon și site-urile generate pentru afaceri. Politica se aplică pe ambele domenii.
Nu am numit un responsabil cu protecția datelor (DPO), pentru că activitatea noastră nu o cere. Pentru orice întrebare despre datele tale și pentru exercitarea drepturilor tale ne scrii la office@pensiuni.contact.
2. Pe scurt
- Colectăm doar datele de care avem nevoie ca să îți oferim serviciul.
- Nu vindem date și nu le folosim pentru publicitate.
- Datele sunt găzduite în Uniunea Europeană, în Germania.
- Nu folosim cookie-uri de analiză sau de publicitate și nici instrumente de urmărire. Singurul cookie opțional, care ține minte datele unui turist în browser, se pune doar dacă acesta bifează căsuța.
- Pentru datele Oaspeților și ale clienților unei afaceri, operatorul este afacerea; noi le prelucrăm doar în numele ei.
- Platforma nu trimite emailuri sau SMS-uri Oaspeților: mesajele către ei pleacă de pe telefonul sau emailul afacerii.
- Poți cere oricând acces la date, corectarea sau ștergerea lor, iar contul ți-l poți șterge singur, din panou.
3. Ce date prelucrăm
Despre tine, ca proprietar sau angajat care folosește platforma:
- Date de cont: nume, adresă de email, telefon (opțional), parola — păstrată doar sub formă de hash, niciodată în clar — și rolul și permisiunile tale în cadrul proprietății.
- Datele proprietății și ale firmei: denumire, adresă, date de contact, date de facturare (denumirea firmei, CUI), descrieri și fotografii.
- Date despre abonament: planul ales, istoricul plăților și al facturilor. Nu stocăm date de card.
- Date tehnice și de securitate: adresa IP, tipul de browser sau de dispozitiv, data și ora autentificărilor, sesiunile active și jurnalul acțiunilor importante din cont (de exemplu, crearea sau anularea unei rezervări ori accesul echipei noastre în modul suport).
- Comunicări: notificările din panou, emailurile pe care ți le trimitem (confirmarea adresei, resetarea parolei, mesajele echipei platformei) și mesajele pe care ni le trimiți la suport.
Despre vizitatorii site-urilor noastre și ai site-urilor afacerilor:
- Statistici de vizitare: o amprentă pseudonimă, calculată din adresa IP și tipul de browser și păstrată cel mult două zile; adresa IP nu se păstrează (detalii la Cookie-uri).
- Codul de invitație (cookie-ul
pc_ref), doar dacă ai deschis linkul de invitație al unui proprietar. - Datele ținute minte în browser (cookie-ul
pc_contact), doar dacă le-ai cerut prin bifa „Ține minte datele mele în acest browser”. Stau doar pe dispozitivul tău, nu în baza noastră de date.
Ce date sunt obligatorii. Pentru un cont sunt necesare numele, adresa de email și parola: fără ele nu putem crea contul, nu te putem autentifica și nu te putem anunța despre cont. Telefonul este opțional. Datele de facturare sunt necesare pentru facturarea abonamentului, pentru că legea le cere pe factură; fără ele nu putem emite factura.
Datele Oaspeților și ale clienților afacerilor sunt tratate separat, în secțiunea Datele Oaspeților.
4. De ce le prelucrăm și pe ce temei
Te poți opune oricând prelucrărilor bazate pe interesul nostru legitim (vezi „Drepturile tale”).
5. Datele Oaspeților
Când o afacere — o pensiune sau alt spațiu de cazare ori un serviciu turistic de pe turism.contact — își administrează rezervările și cererile prin platformă, platforma stochează datele Oaspeților și ale clienților ei: nume, telefon, email, țară, însoțitori, perioada și detaliile șederii sau ale serviciului cerut, plățile, mesajele înregistrate, notițele din fișa clientului și recenziile publicate. Pentru aceste date, operatorul este afacerea, iar noi le prelucrăm doar în numele ei, ca persoană împuternicită, conform Acordului de prelucrare a datelor, care face parte din Termeni.
Fiecare site al unei afaceri are propria notă de informare, pagina „Politica de confidențialitate” din subsolul lui, cu operatorul, scopurile și termenele de păstrare.
Excepție: datele ținute minte în browser la cererea turistului (cookie-ul pc_contact, vezi Cookie-uri). Pentru această funcție operatorul suntem noi, iar temeiul este consimțământul turistului.
Dacă ai stat la o pensiune sau ai cerut un serviciu de la o afacere care folosește platforma și vrei să îți exerciți drepturile, adresează-te afacerii. Dacă ne scrii nouă, îi transmitem cererea ta și o ajutăm să îți răspundă.
6. Cui transmitem datele
Nu vindem și nu închiriem datele. Le transmitem doar furnizorilor care ne ajută să funcționăm (persoane împuternicite), pe baza unor contracte care îi obligă la confidențialitate și securitate:
Serverul cu baza de date, fotografiile și copiile de siguranță se află în Germania. Datele ajung în afara Spațiului Economic European doar prin furnizorii din tabel care au trecută o garanție la „Unde”: Cadrul UE-SUA privind confidențialitatea datelor și clauzele contractuale standard ale Comisiei Europene, respectiv decizia de adecvare pentru Regatul Unit. Ne poți cere la office@pensiuni.contact detalii despre aceste garanții și o copie a lor.
Putem transmite date autorităților doar atunci când legea ne obligă.
7. Cât timp păstrăm datele
9. Aplicația de telefon
Aplicația pensiuni.contact pentru telefon folosește același cont și aceleași date ca panoul web. În plus:
- La autentificare, emailul și parola se trimit criptat către serverele noastre. Parola nu se păstrează pe telefon; pe dispozitiv rămâne doar un cod de sesiune, iar pe server păstrăm numele dispozitivului, ca să îl recunoști în lista sesiunilor.
- Aplicația accesează fotografiile sau camera doar când alegi tu să încarci o imagine, și doar cu permisiunea ta.
- Când trimiți un mesaj unui Oaspete, aplicația deschide aplicația ta de SMS, WhatsApp sau email, cu textul completat. Mesajul pleacă din contul tău, prin acele aplicații; în istoricul rezervării păstrăm textul, destinatarul și data mesajului pregătit.
- Aplicația nu îți accesează locația sau agenda și nu afișează reclame. Datele nu sunt vândute și nu sunt folosite pentru publicitate.
10. Ștergerea contului
Îți poți șterge singur contul, oricând, din panou: Contul meu → Șterge contul. Conturile colegilor, făcute de proprietar în Setări → Echipă, le șterge proprietarul, de acolo.
- Dacă ești proprietar, șterge întâi proprietățile active, din Setări → Proprietate → Șterge proprietatea (la serviciile turistice, „Șterge afacerea”). Înainte, îți poți descărca din panou rezervările și plățile (CSV) și datele fiecărui client (JSON).
- Ștergi contul: datele tale personale se anonimizează imediat.
- O proprietate ștearsă rămâne arhivată 30 de zile, timp în care ne poți cere s-o restaurăm; apoi datele ei se șterg automat.
Păstrăm doar ce ne obligă legea: dacă o proprietate are evidențe fiscale sau contabile (facturi emise Oaspeților, plățile abonamentului, plăți online), acestea rămân cât cere legea (de regulă 10 ani), iar celelalte date personale ale proprietății se anonimizează. Copiile de siguranță se rotesc în 14 zile. Dacă nu mai ai acces la cont, scrie-ne la office@pensiuni.contact de pe adresa de email a contului.
11. Cum protejăm datele
- Toate conexiunile sunt criptate (HTTPS), iar browserele sunt obligate să folosească mereu conexiunea criptată (HSTS).
- Parolele sunt stocate doar sub formă de hash (scrypt), cu sare unică pentru fiecare parolă.
- Sesiunile de autentificare sunt păstrate pe server doar ca hash: codul din cookie-ul tău nu este stocat în clar.
- Datele fiecărei proprietăți sunt separate, iar accesul se face pe roluri și permisiuni stabilite de proprietar.
- Încercările repetate de autentificare sunt limitate automat.
- Administratorii platformei se autentifică în doi pași; orice alt cont poate activa și el autentificarea în doi pași, din „Contul meu”.
- Echipa noastră intră în contul tău, în „modul suport”, doar la cererea ta sau pentru rezolvarea unui incident: fiecare acces are un motiv consemnat, este înregistrat în jurnalul de activitate, durează cel mult 2 ore și te anunțăm despre el în panou.
- Facem zilnic copii de siguranță, păstrate 14 zile pe serverul din Germania.
12. Drepturile tale
Conform GDPR, ai dreptul:
- să afli ce date avem despre tine și să primești o copie a lor (dreptul de acces);
- să ceri corectarea datelor inexacte (rectificare);
- să ceri ștergerea datelor („dreptul de a fi uitat”), în limitele legii;
- să ceri restricționarea prelucrării;
- să primești datele într-un format structurat și să le transmiți altui furnizor (portabilitate);
- să te opui prelucrărilor bazate pe interesul nostru legitim;
- să îți retragi oricând consimțământul, acolo unde prelucrarea se bazează pe acesta;
- să nu faci obiectul unei decizii bazate exclusiv pe prelucrare automată — nu luăm astfel de decizii.
Datele contului le poți corecta și singur, din Contul meu, iar contul îl poți șterge tot de acolo. Pentru celelalte cereri ne scrii la office@pensiuni.contact; răspundem în cel mult o lună (termen care se poate prelungi cu încă două luni pentru cereri complexe, cu anunțarea ta). Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
13. Minori
Platforma se adresează persoanelor de peste 18 ani care administrează o proprietate de cazare sau un serviciu turistic. Nu colectăm cu bună știință date despre minori ca utilizatori ai platformei.
14. Modificări ale politicii
Putem actualiza această politică atunci când se schimbă platforma sau legislația. Data ultimei actualizări apare la începutul paginii; despre modificările importante te anunțăm prin email sau în platformă.