1. Operatorul de date
Operator al datelor cu caracter personal colectate prin https://laolalta.events este Laolaltă SRL, cu sediul în Sat Tuștea, nr. 108, județ Hunedoara, având codul unic de înregistrare RO00000000.
Pentru orice solicitare privind datele personale, ne poți scrie la contact@laolalta.ro sau pe telefon la +40 727 234 567.
2. Ce date colectăm
În funcție de interacțiunea ta cu Site-ul, putem prelucra următoarele categorii de date:
- Date de identificare și contact: nume, prenume, adresă de email, număr de telefon (necesare pentru confirmarea rezervării și comunicarea ulterioară).
- Date de plată: prelucrate exclusiv prin procesatorul Stripe; nu stocăm datele cardului tău pe serverele noastre.
- Preferințe alimentare și alergii: regim alimentar (standard, vegetarian, vegan, pescatarian), prezența alergiilor severe și note suplimentare furnizate de tine la onboarding — strict necesare pentru siguranța mesei.
- Date de profil opționale: ocupație, link-uri către conturi sociale (Instagram, TikTok, Facebook, LinkedIn) — doar dacă ne dai consimțământul explicit pentru afișarea lor către ceilalți oaspeți la masă.
- Date de utilizare: adresa IP, tipul de browser, paginile vizitate (prin cookie-uri, doar cu consimțământul tău).
3. Scopurile prelucrării
- Procesarea rezervării și emiterea confirmării.
- Comunicarea detaliilor evenimentului (adresă, oră, instrucțiuni de acces).
- Pregătirea unui meniu sigur, ținând cont de alergii și preferințe.
- Conectarea oaspeților la aceeași masă (cu consimțământul tău).
- Procesarea plăților și emiterea documentelor fiscale.
- Îmbunătățirea Site-ului prin statistici agregate, doar cu acordul tău.
- Respectarea obligațiilor legale (contabile, fiscale).
4. Temeiul legal
- Executarea contractului (art. 6 alin. 1 lit. b GDPR): procesarea rezervării și livrarea experienței.
- Consimțământul tău (art. 6 alin. 1 lit. a GDPR): cookie-uri opționale, afișarea profilului tău către ceilalți oaspeți, prelucrarea datelor privind alergiile (date de sănătate, art. 9 GDPR).
- Obligație legală (art. 6 alin. 1 lit. c GDPR): păstrarea facturilor.
- Interes legitim (art. 6 alin. 1 lit. f GDPR): securitatea site-ului, prevenirea fraudelor.
5. Cu cine partajăm datele
Datele tale sunt prelucrate de noi și de furnizori atent selectați, exclusiv pentru scopurile menționate:
- Stripe (procesator de plăți) pentru încasarea sumelor în condiții de maximă securitate (PCI DSS Level 1).
- Supabase (găzduire bază de date) — server în Uniunea Europeană.
- Resend (livrare email-uri tranzacționale: confirmare rezervare, reminder, instrucțiuni de acces).
- Vercel (hosting și CDN pentru site).
- Autorități publice, când există obligație legală.
Nu vindem și nu închiriem datele personale către terți.
6. Durata stocării
- Date despre rezervări și facturi: 10 ani (obligație fiscală).
- Profil de oaspete (preferințe, ocupație, link-uri sociale): până când îți ștergi contul sau ne soliciți ștergerea.
- Date privind alergiile severe: păstrate cât timp rămâi oaspete activ, pentru pregătirea în siguranță a meselor viitoare.
- Date de utilizare prin cookie-uri analitice: maximum 24 de luni.
7. Drepturile tale
În baza GDPR, ai următoarele drepturi:
- Acces: să afli ce date prelucrăm despre tine.
- Rectificare: să corectezi date inexacte sau incomplete.
- Ștergere ("dreptul de a fi uitat"), cu excepțiile legale.
- Restricționarea prelucrării.
- Portabilitatea datelor.
- Opoziție la prelucrare bazată pe interes legitim.
- Retragerea consimțământului în orice moment, fără efecte retroactive.
- Plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
Pentru exercitarea oricărui drept, scrie-ne la contact@laolalta.ro. Răspundem fără întârzieri nejustificate, în general în termen de 30 de zile.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice rezonabile: trafic criptat (HTTPS), acces restricționat la sistemele care procesează date, furnizori terți certificați (Stripe, Supabase, Vercel). Niciun sistem nu este 100% sigur — te rugăm să ne anunți dacă observi orice activitate suspectă pe contul tău.
9. Transferuri internaționale
Unii furnizori (de exemplu Stripe) pot prelucra date în afara Spațiului Economic European. În aceste cazuri, ne asigurăm că există garanții adecvate (Clauzele Contractuale Standard ale Comisiei Europene sau decizii de adecvare).
10. Cookie-uri
Folosirea cookie-urilor este detaliată separat în Politica de cookies. Poți gestiona oricând consimțământul folosind butonul Setări cookies din subsolul site-ului.
11. Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări în servicii sau în legislație. Versiunea curentă este indicată prin data ultimei actualizări de la începutul paginii.
12. Contact
Pentru orice întrebare sau solicitare privind datele personale, scrie-ne la contact@laolalta.ro sau pe telefon la +40 727 234 567.