Politica de Confidențialitate Ultima actualizare: 14 septembrie 2025
Această politică explică modul în care SC Denema SRL („Rezervă un Val”) prelucrează datele personale ale utilizatorilor (proprietari, chiriași/turiști, potențiali clienți, parteneri și vizitatori ai site-ului/aplicației).
1) Definiții utile
- „Date personale” – orice informații privind o persoană fizică identificată sau identificabilă.
- „Prelucrare” – orice operațiune efectuată asupra datelor (colectare, stocare, consultare, utilizare, divulgare, ștergere etc.).
- „Operator” – entitatea care stabilește scopurile și mijloacele prelucrării (SC Denema SRL).
- „Împuternicit” – furnizor care prelucrează date pentru operator, în baza unui contract (art. 28 GDPR).
2) Operatorul de date și contact
SC Denema SRL — ONRC J2025025646006, CUI 51602361, sediu: Năvodari, Str. D10 nr. 11bis, etaj 6, ap. 605, jud. Constanța.
Telefon: 0733273674 · Email: contact@rezervaunval.ro
Responsabil cu protecția datelor (DPO): nu este desemnat; pentru orice cerere GDPR, folosiți adresa de email de mai sus.
Bază legală generală: Regulamentul (UE) 2016/679 (GDPR), Legea 190/2018, Legea 506/2004.
3) Surse de date
- Date oferite direct de dvs. prin formulare, cont, rezervări, mesaje, contracte.
- Date obținute automat: loguri, cookie-uri, identificatori dispozitiv, IP, evenimente tehnice.
- Date de la terți: procesatori de plăți, parteneri de cazare, platforme de mesagerie/email, când e necesar.
4) Categorii de date prelucrate
- Date de identificare și contact: nume, email, telefon, adresă, CNP/CUI (unde e necesar legal).
- Date de cont: rol (proprietar/turist), autentificare (parole stocate doar ca hash), preferințe.
- Date de rezervare: proprietate/unitate, perioadă, număr persoane, solicitări, istoricul interacțiunilor.
- Date tranzacționale: adresă facturare, detalii plăți (stocate la procesator), facturi, chitanțe.
- Conținut furnizat: fotografii, descrieri, recenzii, documente ale proprietarilor.
- Date tehnice: IP, tip dispozitiv/navigator, sesiuni, evenimente, token-uri, cookie-uri.
- Antifraudă și securitate: loguri acces, pattern-uri, măsuri anti-abuz, rapoarte.
Nu solicităm date speciale (art. 9 GDPR) în mod sistematic. Dacă apar în mod excepțional, le prelucrăm doar cu temei legal clar și măsuri sporite.
5) Scopuri și temeiuri legale
- Crearea și administrarea contului; rezervări; comunicare și suport — executarea contractului (art. 6(1)(b)).
- Facturare, contabilitate, arhivare, răspuns autorități — obligație legală (art. 6(1)(c)).
- Securitate, prevenire fraudă, îmbunătățiri de produs, statistici — interes legitim (art. 6(1)(f)).
- Marketing (newsletter, notificări promo) și cookie-uri neesențiale — consimțământ (art. 6(1)(a)), cu posibilitate de retragere.
Datele pot fi pseudonimizate/anonimizate pentru rapoarte statistice.
6) Datele copiilor/minorilor
Serviciul nu este destinat copiilor sub 16 ani pentru crearea de cont. Dacă aflăm că am colectat date fără consimțământul părintelui/tutorelui, le ștergem prompt. Rezervările făcute de părinți pot include informații despre minori doar în măsura strict necesară (număr de copii, vârstă aproximativă pentru tarife/condiții cazare).
7) Destinatari și împuterniciți
Putem partaja date către furnizori/parteneri, în limitele necesare:
- găzduire și infrastructură IT, e-mail/SMS, autentificare, backup;
- procesatori de plăți; contabilitate și facturare; suport clienți;
- parteneri de cazare (proprietari/administratori) pentru executarea rezervării;
- consultanți juridici/auditori, autorități, când este necesar legal.
Cu toți împuterniciții avem contracte conform art. 28 GDPR (confidențialitate, securitate, sub-procesatori, audit).
8) Transferuri internaționale
Dacă transferăm date în afara SEE, folosim garanții adecvate (de ex. Standard Contractual Clauses, art. 46 GDPR) și evaluări de risc, asigurându-ne că drepturile dvs. sunt protejate.
9) Durata stocării (retenție)
Păstrăm datele cât timp este necesar pentru scopurile indicate sau cât impun termenele legale. Exemple orientative:
- Cont/utilizare platformă: pe durata contului + 3 ani (prescripție) pentru apărarea drepturilor.
- Documente financiar-contabile: 5–10 ani, conform legislației aplicabile.
- Loguri de securitate: 6–24 luni, în funcție de risc și necesități operaționale.
- Marketing pe consimțământ: până la retragerea consimțământului sau lipsa interacțiunii pe o perioadă rezonabilă.
La expirarea perioadelor, datele sunt șterse sau anonimizate în mod sigur.
10) Drepturile persoanelor vizate
- Drept de acces la datele prelucrate.
- Rectificare și ștergere (în măsura permisă de lege).
- Restricționare sau opoziție la prelucrare în anumite situații.
- Portabilitate pentru datele furnizate de dvs. pe baza consimțământului/contractului.
- Retragerea consimțământului oricând, fără a afecta legalitatea anterioară.
Pentru exercitarea drepturilor, ne puteți contacta la contact@rezervaunval.ro. Vom răspunde fără întârzieri nejustificate, cel târziu în 30 de zile (cu posibilă prelungire conform art. 12 GDPR).
11) Securitate (art. 32 GDPR)
Măsuri tehnice și organizatorice: criptare în tranzit (HTTPS), control rol-uri/acces, parole hash-uite, jurnalizare evenimente, detecție abuz, backup periodic, separarea mediilor, principiul need-to-know, evaluări periodice. Nivelul de securitate este revizuit continuu în funcție de riscuri.
12) Cookie-uri, analytics și marketing
- Necesare: funcționare, autentificare, securitate.
- Preferințe/analiză/marketing: numai cu consimțământ. Puteți gestiona opțiunile prin bannerul de consimțământ și setările browserului.
Comunicările comerciale sunt trimise doar pe baza consimțământului sau a interesului legitim, cu opțiune de dezabonare în fiecare mesaj.
13) Decizii automatizate / profilare
Nu luăm decizii exclusiv automatizate care să producă efecte juridice semnificative asupra dvs. Putem folosi profilări minimale pentru detectarea fraudei, prioritizarea suportului sau recomandări, fără efecte juridice asupra persoanei.
14) Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări legislative sau operaționale. Versiunea curentă și data ultimei actualizări sunt afișate în partea de sus a paginii.
15) Reclamații și autoritatea de supraveghere
Aveți dreptul să depuneți plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — dataprotection.ro. Vă încurajăm să ne contactați mai întâi pentru a rezolva pe cale amiabilă.