FiiViu S.R.L., București, Piața Unirii, România, e-mail: info@fiiviu.ro, este operatorul datelor cu caracter personal prelucrate prin platformă în scopurile descrise mai jos, în măsura în care acționează în această calitate.
Datele sunt prelucrate, după caz, pentru încheierea și executarea rezervării, gestionarea plăților și rambursărilor, comunicarea cu clientul, prevenirea fraudei, securitatea platformei, respectarea obligațiilor legale și soluționarea reclamațiilor.
Temeiurile pot include art. 6 alin. (1) lit. b) GDPR pentru executarea contractului sau demersuri precontractuale, lit. c) pentru obligații legale și lit. f) pentru interese legitime, atunci când condițiile legale sunt îndeplinite. Consimțământul este utilizat numai atunci când acesta este necesar ca temei juridic.
Plățile online sunt procesate prin Stripe. În cadrul plății pot fi prelucrate date de plată, date despre tranzacție și date tehnice. FiiViu nu stochează datele complete ale cardului. Rolul Stripe în fiecare operațiune poate depinde de natura prelucrării și de serviciul Stripe utilizat. Pentru detalii despre prelucrarea datelor de către Stripe se aplică documentația contractuală și politica de confidențialitate Stripe relevante.
Platforma rulează pe infrastructură Cloudflare, inclusiv Cloudflare Workers și Cloudflare D1. Datele tehnice și datele necesare funcționării aplicației pot fi procesate pentru livrarea, securitatea și operarea serviciului. Datele de rezervare necesare executării serviciului sunt stocate în baza de date a aplicației, inclusiv Cloudflare D1.
Întrucât FiiViu este intermediar, anumite date necesare pentru executarea rezervării pot fi comunicate furnizorului experienței, de exemplu numele, numărul de participanți, data și ora rezervării și observațiile relevante. Furnizorul poate avea propriile obligații de informare și protecție a datelor pentru prelucrările pe care le efectuează în calitate proprie.
În versiunea actuală a platformei este utilizat EmailJS pentru anumite comunicări și confirmări prin e-mail. Datele necesare trimiterii mesajului pot fi transmise serviciului respectiv. Înainte de lansarea comercială, FiiViu trebuie să documenteze contractul aplicabil, rolul GDPR, locația procesării, mecanismul pentru eventualele transferuri internaționale și perioadele de retenție.
Interfața actuală poate încărca în browser biblioteci și resurse furnizate de terți, inclusiv Stripe.js, Tailwind CSS, Font Awesome, Flatpickr și imagini găzduite de Unsplash. Încărcarea acestor resurse poate implica transmiterea unor date tehnice, precum adresa IP, către furnizorul resursei. Înainte de lansarea finală, fiecare resursă externă trebuie inventariată și evaluată; resursele care nu sunt necesare ar trebui găzduite local atunci când acest lucru este rezonabil pentru reducerea transmiterilor către terți.
Dacă un client accesează platforma printr-un cod de partener, codul poate fi păstrat local în browser pentru atribuirea ulterioară a rezervării. Această funcție nu trebuie utilizată pentru publicitate comportamentală. Mecanismul concret și durata păstrării trebuie documentate în politica de cookie-uri/tehnologii similare.
Mesajele de marketing nu sunt necesare pentru efectuarea unei rezervări. Dacă FiiViu introduce newslettere, reclame personalizate sau alte comunicări promoționale, acestea vor fi configurate separat, cu baza legală și mecanismul de retragere a consimțământului corespunzătoare.
Site-ul trebuie să distingă tehnologiile strict necesare de cele opționale, cum ar fi analiza sau marketingul. Orice instrument de analiză, tracking sau publicitate introdus ulterior trebuie adăugat în politica de cookie-uri și în mecanismul de consimțământ înainte de activare, atunci când consimțământul este necesar.
Datele sunt păstrate atât timp cât sunt necesare pentru rezervare, relația contractuală, obligațiile contabile/fiscale, apărarea drepturilor FiiViu și celelalte scopuri legitime. Perioadele exacte trebuie stabilite într-un tabel intern de retenție și aliniate cu obligațiile contabile și fiscale din România.
În condițiile GDPR, persoanele vizate pot avea dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a retrage consimțământul atunci când prelucrarea se bazează pe consimțământ. Cererile se transmit la info@fiiviu.ro.
Persoana vizată poate formula o plângere către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă apreciază că prelucrarea datelor sale încalcă legislația aplicabilă.
FiiViu aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv controlul accesului, utilizarea conexiunilor securizate și limitarea datelor colectate la ceea ce este necesar pentru scopurile declarate.
Unii furnizori tehnologici utilizați de platformă pot procesa date în afara României sau a Spațiului Economic European. Pentru fiecare furnizor activ, FiiViu va documenta mecanismul legal de transfer aplicabil, inclusiv eventualele Clauze Contractuale Standard sau alte garanții prevăzute de GDPR.
Înainte de publicarea finală trebuie completate CUI, numărul Registrului Comerțului, adresa juridică completă și, dacă este cazul, datele DPO.
Document de lucru pentru implementare. Lista furnizorilor, retenția, transferurile internaționale și rolurile GDPR trebuie verificate înainte de lansare.