Politica de Confidențialitate
Ultima actualizare: Ianuarie 2025
1. Introducere
Veluna ("noi", "nouă" sau "nostru") este dedicat protejării confidențialității și datelor dumneavoastră personale. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm, procesăm, dezvăluim și protejăm informațiile dumneavoastră atunci când utilizați platforma noastră de planificare evenimente și marketplace.
Această politică se aplică tuturor utilizatorilor Veluna, inclusiv organizatorilor personali de evenimente și utilizatorilor business (locații și furnizori de servicii). Prin utilizarea Platformei noastre, consimțiți la practicile de date descrise în această politică.
Pentru informații detaliate despre drepturile dumneavoastră GDPR, vă rugăm să consultați Politica de Conformitate GDPR și Protecția Datelor.
2. Informațiile pe Care le Colectăm
2.1 Informații Personale pe Care le Furnizați
Informații despre Cont
- Date de Identitate: Prenume, nume, adresă de email, număr de telefon
- Acreditări Cont: Parolă (criptată), status verificare email, status verificare telefon
- Informații Profil: Dată de naștere, fotografie de profil, preferință de limbă
- Informații Adresă: Țară, județ, oraș, cod poștal, adresă stradă
Informații Business (Doar Utilizatori Business)
- Nume companie, cod fiscal/CIF
- Adresă și informații de contact business
- Email și număr de telefon business
- Website și link-uri social media
Informații Eveniment (Utilizatori Personali)
- Detalii Eveniment: Nume eveniment, tip (nuntă, aniversare, etc.), dată, oră, locație (oraș, județ)
- Buget Eveniment: Alocări bugetare și urmărire cheltuieli
- Cronologie Eveniment: Activități programate, sarcini și memento-uri
- Fișiere Eveniment: Miniaturi și documente încărcate
Informații Invitați (Introduse de Utilizatorii Personali)
- Date Personale Invitați: Prenume, nume, categorie de vârstă, gen
- Preferințe Invitați: Preferințe masă, restricții dietetice, status RSVP
- Aranjamente la Mese: Asignări mese și grupări
- Informații de Contact: Poate include email sau numere de telefon ale invitaților dacă sunt furnizate de organizatorul evenimentului
Important: Când adăugați invitați la evenimentul dumneavoastră, declarați că aveți dreptul să partajați informațiile lor personale și ați obținut consimțămintele necesare, în special pentru minorii sub 16 ani.
Anunțuri Locații și Servicii (Utilizatori Business)
- Nume locație/serviciu, descriere și caracteristici
- Fotografii (până la 40 pentru locații, 20 pentru servicii), atașamente și fișiere media
- Informații despre prețuri și pachete de prețuri
- Informații despre capacitate, program, disponibilitate
- Google Place ID pentru integrare recenzii
Informații Rezervare
- Dată, oră și durată rezervare
- Număr invitați și detalii eveniment
- Cereri speciale și notițe
- Status și istoric rezervări
Informații Plată și Financiare
- Adresă de Facturare: Țară, oraș, județ, cod poștal (necesar pentru facturare)
- Tokenuri de Plată: Acreditări card tokenizate (NU numere complete de card) pentru abonamente recurente
- Expirare Card: Luna și anul de expirare (pentru notificări de reînnoire)
- Date Tranzacții: ID-uri comenzi, sume, status plată, marcaje temporale
- Facturi: Generate prin Oblio, stocate 7 ani
- Vouchere: Coduri de reducere utilizate, dacă există
Comunicări
- Mesaje email trimise și primite prin Platforma noastră (prin Mailjet)
- Mesaje SMS (prin Twilio, dacă este activat în abonamentul dumneavoastră)
- Notificări în aplicație și preferințe de notificare
- Cereri de suport clienți și corespondență
2.2 Informații Colectate Automat
Date de Utilizare
- Jurnale de Activitate: Acțiuni efectuate, funcționalități utilizate, marcaje temporale, URL-uri gazdă
- Informații Dispozitiv: Tip browser, sistem de operare (colectate prin headere HTTP standard)
- Date Sesiune: Timpi de autentificare, durată sesiune
Cookie-uri și Tehnologii de Urmărire
- Cookie-uri Esențiale: ID sesiune (sessionid), token CSRF (csrftoken)
- Tokenuri de Autentificare: Tokenuri JWT de acces (15 minute) și refresh (7 zile) stocate în localStorage browser
- Preferință Limbă: Limba selectată pentru interfață
Pentru informații detaliate despre cookie-uri, consultați Politica Cookie-urilor.
2.3 Informații de la Terți
- Google Places: Recenzii, evaluări și informații despre locuri pentru locații și servicii
- Procesor Plăți: Confirmări de plată și status de la Netopia Payments
3. Cum Utilizăm Informațiile Dumneavoastră
3.1 Pentru a Furniza și Menține Serviciile
- Crearea și gestionarea contului dumneavoastră
- Activarea instrumentelor de planificare evenimente (liste invitați, bugete, cronologii, aranjare)
- Procesarea și afișarea anunțurilor business (locații și servicii)
- Facilitarea rezervărilor între utilizatori și afaceri
- Procesarea plăților de abonament și reînnoirilor
- Generarea și livrarea facturilor
- Furnizarea suportului pentru clienți
3.2 Pentru a Comunica cu Dumneavoastră
- Trimite email-uri de verificare cont și link-uri resetare parolă
- Livra confirmări de rezervare și memento-uri
- Notifica despre reînnoiri abonament, expirări și probleme de plată
- Trimite actualizări platformă și anunțuri despre funcționalități noi (dacă ați optat)
- Răspunde la întrebările și cererile dumneavoastră de suport
- Livra mesaje de mulțumire după evenimente (automat)
3.3 Pentru a Procesa Rezervări și Facilita Marketplace-ul
- Partaja informațiile dumneavoastră de contact cu locațiile/serviciile pe care le rezervați
- Partaja detaliile evenimentului necesare pentru livrarea serviciului
- Permite comunicarea între utilizatori și furnizorii business
- Genera sugestii de rezervare bazate pe cerințele evenimentului dumneavoastră
3.4 Pentru a Asigura Securitatea și Preveni Frauda
- Monitoriza activitatea suspectă și accesul neautorizat
- Detecta și preveni tranzacțiile frauduloase
- Menține jurnale de activitate pentru investigații de securitate
- Urmări probleme de eroare și performanță prin Sentry
3.5 Pentru a Îmbunătăți Serviciile Noastre
- Analiza tiparelor de utilizare pentru a îmbunătăți experiența utilizatorului
- Dezvolta funcționalități și caracteristici noi
- Optimiza performanța platformei
- Conduce cercetare internă și analiză
3.6 Pentru a Respecta Obligațiile Legale
- Menține înregistrări de tranzacții pentru scopuri fiscale (7 ani)
- Genera facturi fiscale conform legii românești
- Răspunde la cereri legale de la autorități
- Respecta GDPR și reglementările românești de protecție a datelor
4. Temei Legal pentru Procesare (GDPR)
Procesăm datele dumneavoastră personale pe baza următoarelor temeiuri legale:
4.1 Executarea Contractului
Procesare necesară pentru a executa contractul nostru cu dumneavoastră:
- Crearea și gestionarea contului
- Servicii de planificare evenimente și rezervări
- Procesarea plăților și gestionarea abonamentului
- Livrarea serviciului
4.2 Consimțământ
Ați consimțit în mod explicit la:
- Comunicări de marketing și știri despre platformă
- Notificări SMS opționale (dacă sunt activate în abonamentele plătite)
- Cookie-uri și urmărire neesențiale
4.3 Interes Legitim
Interesele noastre comerciale legitime includ:
- Îmbunătățirea platformei și analiză
- Securitate, prevenirea fraudei și monitorizarea erorilor
- Suport clienți și optimizarea serviciilor
- Operațiuni comerciale interne
4.4 Obligație Legală
Conformitatea cu legile care ne cer să:
- Menținem înregistrări fiscale și contabile (7 ani)
- Generăm facturi fiscale pentru utilizatorii români
- Răspundem la cereri legale de la autorități
- Implementăm cerințe GDPR și de protecție a datelor
5. Cum Partajăm Informațiile Dumneavoastră
5.1 Cu Furnizorii de Servicii (Procesatori Terți)
Partajăm datele dumneavoastră cu furnizori de servicii selectați cu atenție care procesează date în numele nostru:
Furnizor Servicii Email
- Furnizor: Mailjet (Pathwire France SAS)
- Locație: Franța (UE/SEE)
- Scop: Trimiterea de email-uri tranzacționale (confirmări, notificări, resetări parolă)
- Date Partajate: Adresă email, nume, conținut email
- Măsuri de Protecție: Procesor bazat în UE, conform GDPR
Furnizor Servicii SMS
- Furnizor: Twilio Inc.
- Locație: Statele Unite
- Scop: Trimiterea de notificări SMS și confirmări de rezervare (doar pentru abonamente plătite)
- Date Partajate: Număr de telefon, conținut mesaj
- Măsuri de Protecție: Clauze Contractuale Standard (SCC), EU-US Data Privacy Framework
Procesor Plăți
- Furnizor: Netopia Payments (Mobilpay)
- Locație: România (UE/SEE)
- Scop: Procesarea plăților de abonament și plăți unice
- Date Partajate: Adresă facturare, sumă plată, detalii comandă, acreditări plată tokenizate
- Măsuri de Protecție: Procesor bazat în UE, conform PCI-DSS, conform GDPR
Generare Facturi
- Furnizor: Oblio
- Locație: România (UE/SEE)
- Scop: Generarea de facturi conforme românești
- Date Partajate: Informații facturare, detalii tranzacție, coduri fiscale
- Măsuri de Protecție: Procesor bazat în UE, conform GDPR
Stocare Cloud
- Furnizor: Google Cloud Storage
- Locație: Centre de date Uniunea Europeană
- Scop: Stocarea imaginilor încărcate, fotografii de profil, fotografii locații/servicii, atașamente
- Date Partajate: Fișiere și media încărcate de utilizatori
- Măsuri de Protecție: Regiune stocare UE, Clauze Contractuale Standard, conform GDPR
Recenzii și Date Locuri
- Furnizor: Google Places API
- Locație: Statele Unite (infrastructură globală)
- Scop: Preluarea și afișarea recenziilor și evaluărilor pentru locații/servicii
- Date Partajate: Google Place ID
- Măsuri de Protecție: Clauze Contractuale Standard, partajare minimă de date
Monitorizare Erori și Performanță
- Furnizor: Sentry (Functional Software, Inc.)
- Locație: Statele Unite
- Scop: Urmărire erori, monitorizare performanță, depanare
- Date Partajate: Jurnale erori, ID utilizator (anonimizat), date tehnice
- Măsuri de Protecție: Clauze Contractuale Standard, minimizare date
5.2 Cu Alți Utilizatori (Funcționalitate Marketplace)
Când utilizați sistemul nostru de rezervări:
- Către Afacerile pe Care le Rezervați: Numele, email-ul, numărul de telefon, detaliile evenimentului, numărul de invitați și preferințele de rezervare sunt partajate cu furnizorul de locație sau serviciu pe care îl rezervați
- Către Invitații Evenimentului: Detaliile evenimentului și cronologia pot fi partajate cu invitații pe care îi invitați (dacă această funcționalitate este activată)
- Între Co-organizatori: Datele evenimentului pot fi partajate dacă adăugați colaboratori la eveniment
Operatori Conjuncți: Când rezervați un serviciu, furnizorul business devine operator conjunct de date cu noi pentru datele legate de rezervare. Ambele părți sunt responsabile pentru protejarea acestor date conform GDPR.
5.3 Pentru Cerințe Legale
Putem dezvălui informațiile dumneavoastră dacă este necesar prin lege sau în credința de bună-credință că o astfel de acțiune este necesară pentru a:
- Respecta obligațiile legale, ordinele instanței sau cererile guvernamentale
- Proteja și apăra drepturile sau proprietatea noastră
- Preveni frauda sau amenințările de securitate
- Proteja siguranța utilizatorilor sau a publicului
5.4 Transferuri de Afaceri
În cazul unei fuziuni, achiziții sau vânzări de active, informațiile dumneavoastră pot fi transferate către entitatea care achiziționează. Veți fi notificat despre orice astfel de schimbare și vi se vor oferi opțiuni privind datele dumneavoastră.
6. Transferuri Internaționale de Date
6.1 Transferuri în UE/SEE
Datele stocate în baza noastră de date principală (PostgreSQL) și procesate de furnizorii din UE (Mailjet, Netopia, Oblio) rămân în Spațiul Economic European.
6.2 Transferuri către Statele Unite
Unii dintre furnizorii noștri de servicii sunt localizați în Statele Unite:
- Twilio (SMS): Protejat prin Clauze Contractuale Standard și EU-US Data Privacy Framework
- Google Cloud/Places: Centre de date UE utilizate unde este posibil, Clauze Contractuale Standard pentru transferuri transfrontaliere
- Sentry (Monitorizare Erori): Clauze Contractuale Standard, practici de minimizare date
Toate transferurile către țări în afara UE/SEE sunt protejate prin:
- Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
- Măsuri tehnice și organizaționale suplimentare de securitate
- Evaluări regulate de conformitate
7. Securitatea Datelor
7.1 Măsuri Tehnice
- Criptare: Toate parolele sunt hash-uite folosind algoritmi standard din industrie
- HTTPS: Toată transmisia de date este criptată folosind TLS/SSL
- Autentificare Bazată pe Token: Tokenuri JWT cu expirare scurtă (15 minute pentru acces, 7 zile pentru refresh)
- Securitate Plăți: NU stocăm numere complete de card; Netopia Payments gestionează tokenizarea sigură (conform PCI-DSS)
- Securitate Bază de Date: Criptată în repaus, controale acces, backup-uri regulate
7.2 Măsuri Organizaționale
- Accesul la datele personale restricționat doar pentru personalul autorizat
- Audituri regulate de securitate și evaluări de vulnerabilitate
- Instruire angajați privind protecția datelor și confidențialitate
- Proceduri de răspuns la incidente și protocoale de notificare încălcare
7.3 Securitatea Fișierelor
- Imagini și atașamente stocate în Google Cloud Storage cu controale de acces
- Căi de încărcare unice folosind UUID-uri pentru a preveni ghicirea
- Validare dimensiune și tip fișier (max 15MB imagini, 25MB atașamente)
- Ștergere automată a fișierelor de export expirate (24 ore)
8. Păstrarea Datelor
8.1 Conturi Active
- Date Cont: Păstrate pentru durata relației dumneavoastră cu noi
- Date Eveniment: Păstrate până când ștergeți evenimentele sau contul
- Date Rezervare: Păstrate până când dumneavoastră sau afacerea șterge rezervarea
8.2 Conturi Închise
- Date Profil: Șterse imediat la ștergerea contului
- Evenimente și Invitați: Șterse permanent pentru utilizatorii personali
- Anunțuri Business: Eliminate din vizualizarea publică
- Istoric Rezervări: Anonimizat (nume/contact eliminate, date păstrate pentru operațiuni business)
8.3 Cerințe Legale de Păstrare
Anumite date trebuie păstrate pentru conformitatea legală:
- Înregistrări Tranzacții: 7 ani (Legea 227/2015 - Codul Fiscal)
- Facturi: 7 ani (cerințe ANAF)
- Înregistrări Contabile: 10 ani pentru entități juridice
- Înregistrări Dispute Plată: Până la rezolvare plus 2 ani
- Jurnale Activitate: 3 ani pentru securitate și prevenirea fraudei
8.4 Fișiere Exportate
- Liste Invitați, Bugete, Cronologii: Fișierele de export (PDF, Excel, CSV) expiră și sunt șterse după 24 ore
- Înregistrările de sarcini de export sunt șterse după 30 zile
9. Drepturile și Alegerile Dumneavoastră
9.1 Accesați și Descărcați Datele Dumneavoastră
- Vizualizați și actualizați informațiile profilului în setările contului
- Exportați datele evenimentului (liste invitați, bugete, cronologii) în formate PDF, Excel sau CSV
- Solicitați o copie a tuturor datelor personale pe care le deținem despre dumneavoastră
9.2 Corectați Informațiile Dumneavoastră
- Actualizați informațiile profilului, adresa și preferințele direct în contul dumneavoastră
- Editați detaliile evenimentului, informațiile invitaților și anunțurile business
- Solicitați corecții contactând office@veluna.ro
9.3 Ștergeți Datele Dumneavoastră
- Ștergeți evenimente individuale, invitați sau anunțuri business
- Folosiți funcția de ștergere cont pentru a vă șterge permanent contul
- Solicitați ștergerea contactând office@veluna.ro
Notă: Unele date pot fi păstrate conform descrierii din Secțiunea 8.3 pentru conformitatea legală.
9.4 Gestionați Preferințele de Comunicare
- Renunțați la email-urile de actualizări platformă și știri în setările contului
- Dezactivați notificările neesențiale
- Dezabonați-vă de la email-urile de marketing prin link-urile din subsolurile email-urilor
Comunicările esențiale (confirmări rezervare, notificări plată, alerte securitate) nu pot fi dezactivate deoarece sunt necesare pentru livrarea serviciului.
9.5 Obiectați la Procesare
Puteți obiecta la procesarea bazată pe interes legitim contactându-ne. Vom înceta procesarea cu excepția cazului în care avem motive legitime convingătoare care prevalează asupra intereselor dumneavoastră.
9.6 Retragerea Consimțământului
Pentru procesarea bazată pe consimțământ (marketing, funcționalități opționale), puteți retrage consimțământul oricând fără a afecta legalitatea procesării anterioare retragerii.
10. Confidențialitatea Copiilor
Platforma noastră nu este destinată copiilor sub 16 ani. Nu colectăm în mod deliberat informații personale de la copii sub 16 ani, cu excepția datelor invitaților introduse de organizatorii adulți de evenimente care declară că au autoritate părintească sau consimțământ.
Dacă sunteți părinte sau tutore și credeți că copilul dumneavoastră a furnizat informații personale direct către noi, vă rugăm să ne contactați imediat la office@veluna.ro și vom șterge astfel de informații.
11. Cookie-uri și Urmărire
11.1 Cookie-uri Esențiale
Necesare pentru funcționalitatea platformei:
- sessionid: Gestionarea sesiunii Django
- csrftoken: Protecție Cross-Site Request Forgery
11.2 Tokenuri de Autentificare (localStorage)
Deși nu sunt cookie-uri, folosim stocarea locală a browserului pentru a stoca:
- Token JWT de Acces: Valid 15 minute, folosit pentru autentificare API
- Token JWT de Refresh: Valid 7 zile, folosit pentru obținerea de tokenuri de acces noi
11.3 Cookie-uri de Preferință
- Limbă: Memorează limba selectată (română sau engleză)
Pentru mai multe detalii, consultați Politica Cookie-urilor.
12. Link-uri și Servicii Terțe
Platforma noastră poate conține link-uri către site-uri web sau integrări terțe:
- Google Places: Integrare recenzii
- Netopia Payments: Gateway procesare plăți
- Social Media: Link-uri către profilurile social media ale afacerilor (Facebook, LinkedIn, Instagram)
- Site-uri Web Externe: Site-uri web business lincate în anunțuri
Nu suntem responsabili pentru practicile de confidențialitate ale site-urilor web terțe. Vă încurajăm să revizuiți politicile lor de confidențialitate înainte de a furniza informații personale.
13. Notificare Încălcare Date
În cazul unei încălcări de date care afectează informațiile dumneavoastră personale:
- Vom notifica Autoritatea Națională de Supraveghere Română (ANSPDCP) în 72 de ore
- Dacă încălcarea prezintă un risc ridicat pentru drepturile dumneavoastră, vă vom notifica fără întârziere nejustificată
- Notificările vor include: natura încălcării, consecințe probabile, măsuri luate, punct de contact pentru informații
14. Modificări ale acestei Politici de Confidențialitate
Putem actualiza periodic această Politică de Confidențialitate pentru a reflecta:
- Modificări în practicile noastre de date
- Funcționalități sau servicii noi
- Cerințe legale sau de reglementare
- Feedback-ul utilizatorilor
Modificările materiale vor fi comunicate prin:
- Notificare prin email către toți utilizatorii
- Notificare în aplicație
- Anunț proeminent pe Platformă
Data "Ultima actualizare" din partea de sus a acestei politici indică când a fost revizuită ultima dată. Vă încurajăm să revizuiți această politică în mod regulat.
15. Drepturile Dumneavoastră GDPR (Rezumat)
Sub Regulamentul General privind Protecția Datelor (GDPR), rezidenții UE/SEE au următoarele drepturi:
- Dreptul de Acces (Articolul 15): Obțineți confirmarea procesării și copii ale datelor dumneavoastră
- Dreptul la Rectificare (Articolul 16): Corectați date incorecte sau incomplete
- Dreptul la Ștergere (Articolul 17): Solicitați ștergerea ("dreptul de a fi uitat")
- Dreptul de a Restricționa Procesarea (Articolul 18): Limitați modul în care procesăm datele dumneavoastră
- Dreptul la Portabilitatea Datelor (Articolul 20): Primiți date în format structurat, citibil de mașină
- Dreptul de Opoziție (Articolul 21): Obiectați la procesarea bazată pe interes legitim sau pentru marketing direct
- Drepturi Legate de Luarea Automată a Deciziilor (Articolul 22): În prezent nu utilizăm luare automată a deciziilor sau profilare
Pentru informații detaliate, consultați Politica de Conformitate GDPR.
16. Autoritate de Supraveghere
Aveți dreptul de a depune o plângere la o autoritate de supraveghere, în special în țara dumneavoastră de reședință, locul de muncă sau locul presupusei încălcări.
Pentru utilizatorii din România:
- Autoritate: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
17. Informații de Contact
Pentru întrebări, preocupări sau cereri privind această Politică de Confidențialitate sau datele dumneavoastră personale:
Ofițer Protecția Datelor (DPO)
- Email: office@veluna.ro
- Subiect Email: "Întrebare Protecția Datelor" sau "Cerere Drepturi GDPR"
- Timp de Răspuns: 5 zile lucrătoare pentru întrebări generale, maxim 30 zile pentru cereri de drepturi
Contact General
- Email: support@veluna.ro
- Adresă: [Adresa Legală a Companiei - Va fi adăugată]
- Telefon: [Va fi adăugat]
- Program: Luni-Vineri, 9:00-18:00 (ora României)
18. Limbă
Această Politică de Confidențialitate este furnizată atât în limba română, cât și în engleză. În caz de discrepanțe, versiunea română va prevala conform legii românești.
Prin utilizarea Veluna, recunoașteți că ați citit și înțeles această Politică de Confidențialitate și consimțiți la practicile noastre de date conform descrierii.
Versiunea documentului: 2.0