Politica de confidențialitate

FiiViu S.R.L., București, Piața Unirii, România, e-mail: info@fiiviu.ro, este operatorul datelor cu caracter personal prelucrate prin platformă în scopurile descrise mai jos, în măsura în care acționează în această calitate.

1. Ce date prelucrăm

2. Scopuri și temeiuri

Datele sunt prelucrate, după caz, pentru încheierea și executarea rezervării, gestionarea plăților și rambursărilor, comunicarea cu clientul, prevenirea fraudei, securitatea platformei, respectarea obligațiilor legale și soluționarea reclamațiilor.

Temeiurile pot include art. 6 alin. (1) lit. b) GDPR pentru executarea contractului sau demersuri precontractuale, lit. c) pentru obligații legale și lit. f) pentru interese legitime, atunci când condițiile legale sunt îndeplinite. Consimțământul este utilizat numai atunci când acesta este necesar ca temei juridic.

3. Stripe

Plățile online sunt procesate prin Stripe. În cadrul plății pot fi prelucrate date de plată, date despre tranzacție și date tehnice. FiiViu nu stochează datele complete ale cardului. Rolul Stripe în fiecare operațiune poate depinde de natura prelucrării și de serviciul Stripe utilizat. Pentru detalii despre prelucrarea datelor de către Stripe se aplică documentația contractuală și politica de confidențialitate Stripe relevante.

4. Cloudflare și infrastructura aplicației

Platforma rulează pe infrastructură Cloudflare, inclusiv Cloudflare Workers și Cloudflare D1. Datele tehnice și datele necesare funcționării aplicației pot fi procesate pentru livrarea, securitatea și operarea serviciului. Datele de rezervare necesare executării serviciului sunt stocate în baza de date a aplicației, inclusiv Cloudflare D1.

5. Furnizorii experiențelor

Întrucât FiiViu este intermediar, anumite date necesare pentru executarea rezervării pot fi comunicate furnizorului experienței, de exemplu numele, numărul de participanți, data și ora rezervării și observațiile relevante. Furnizorul poate avea propriile obligații de informare și protecție a datelor pentru prelucrările pe care le efectuează în calitate proprie.

6. E-mailuri și EmailJS

În versiunea actuală a platformei este utilizat EmailJS pentru anumite comunicări și confirmări prin e-mail. Datele necesare trimiterii mesajului pot fi transmise serviciului respectiv. Înainte de lansarea comercială, FiiViu trebuie să documenteze contractul aplicabil, rolul GDPR, locația procesării, mecanismul pentru eventualele transferuri internaționale și perioadele de retenție.

7. Resurse externe încărcate în browser

Interfața actuală poate încărca în browser biblioteci și resurse furnizate de terți, inclusiv Stripe.js, Tailwind CSS, Font Awesome, Flatpickr și imagini găzduite de Unsplash. Încărcarea acestor resurse poate implica transmiterea unor date tehnice, precum adresa IP, către furnizorul resursei. Înainte de lansarea finală, fiecare resursă externă trebuie inventariată și evaluată; resursele care nu sunt necesare ar trebui găzduite local atunci când acest lucru este rezonabil pentru reducerea transmiterilor către terți.

8. Coduri de recomandare și stocarea locală

Dacă un client accesează platforma printr-un cod de partener, codul poate fi păstrat local în browser pentru atribuirea ulterioară a rezervării. Această funcție nu trebuie utilizată pentru publicitate comportamentală. Mecanismul concret și durata păstrării trebuie documentate în politica de cookie-uri/tehnologii similare.

9. Marketing

Mesajele de marketing nu sunt necesare pentru efectuarea unei rezervări. Dacă FiiViu introduce newslettere, reclame personalizate sau alte comunicări promoționale, acestea vor fi configurate separat, cu baza legală și mecanismul de retragere a consimțământului corespunzătoare.

10. Cookie-uri și tehnologii similare

Site-ul trebuie să distingă tehnologiile strict necesare de cele opționale, cum ar fi analiza sau marketingul. Orice instrument de analiză, tracking sau publicitate introdus ulterior trebuie adăugat în politica de cookie-uri și în mecanismul de consimțământ înainte de activare, atunci când consimțământul este necesar.

11. Durata păstrării

Datele sunt păstrate atât timp cât sunt necesare pentru rezervare, relația contractuală, obligațiile contabile/fiscale, apărarea drepturilor FiiViu și celelalte scopuri legitime. Perioadele exacte trebuie stabilite într-un tabel intern de retenție și aliniate cu obligațiile contabile și fiscale din România.

12. Drepturile persoanelor vizate

În condițiile GDPR, persoanele vizate pot avea dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a retrage consimțământul atunci când prelucrarea se bazează pe consimțământ. Cererile se transmit la info@fiiviu.ro.

13. Plângeri

Persoana vizată poate formula o plângere către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă apreciază că prelucrarea datelor sale încalcă legislația aplicabilă.

14. Securitate

FiiViu aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor, inclusiv controlul accesului, utilizarea conexiunilor securizate și limitarea datelor colectate la ceea ce este necesar pentru scopurile declarate.

15. Transferuri internaționale

Unii furnizori tehnologici utilizați de platformă pot procesa date în afara României sau a Spațiului Economic European. Pentru fiecare furnizor activ, FiiViu va documenta mecanismul legal de transfer aplicabil, inclusiv eventualele Clauze Contractuale Standard sau alte garanții prevăzute de GDPR.

16. Datele societății

Înainte de publicarea finală trebuie completate CUI, numărul Registrului Comerțului, adresa juridică completă și, dacă este cazul, datele DPO.

Document de lucru pentru implementare. Lista furnizorilor, retenția, transferurile internaționale și rolurile GDPR trebuie verificate înainte de lansare.