Politica de Confidențialitate
Ultima actualizare: [DATA]
1. Operatorul de date
Operatorul datelor cu caracter personal colectate prin platforma GastroNod este [NUME LEGAL COMPANIE], cu sediul social în [SEDIU SOCIAL], CUI [CUI]. Această politică descrie ce date colectăm, de ce, cât timp le păstrăm și ce drepturi aveți, conform Regulamentului (UE) 2016/679 (GDPR).
2. Ce date colectăm
Date de cont (nume, email, telefon), date despre restaurant/utilaje, date operaționale introduse în platformă (tichete, checklist-uri, jurnale HACCP — care pot include numele angajaților care completează un checklist), date tehnice (adresă IP, informații despre dispozitiv, jurnale de utilizare) și date de facturare, procesate de furnizorul nostru de plăți.
3. Scopul prelucrării
Prelucrăm datele pentru a furniza și îmbunătăți serviciul, a gestiona contul și facturarea, a asigura securitatea platformei, a răspunde solicitărilor de suport și, unde e cazul, pentru a respecta obligații legale.
4. Temeiul legal
Prelucrarea se bazează, după caz, pe executarea contractului dintre dumneavoastră și noi, pe interesul nostru legitim de a menține și securiza serviciul, pe consimțământul dumneavoastră (unde e cerut explicit) sau pe obligații legale aplicabile.
5. Perioada de păstrare
Păstrăm datele cât timp contul este activ, plus o perioadă ulterioară necesară pentru obligații legale (ex. contabile) sau soluționarea eventualelor litigii. [DE COMPLETAT: perioadele exacte de retenție per categorie de date.]
6. Cui transmitem datele
Folosim furnizori terți pentru găzduire și infrastructură (Supabase), procesare plăți (Stripe) și comunicare prin email (Resend/SMTP), fiecare acționând ca persoană împuternicită, sub obligații contractuale de confidențialitate. Nu vindem datele dumneavoastră către terți.
7. Drepturile dumneavoastră (GDPR)
Aveți dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție la prelucrare, precum și dreptul de a vă retrage oricând consimțământul (unde prelucrarea se bazează pe acesta) și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice rezonabile (criptare în tranzit, control al accesului bazat pe roluri, izolarea datelor per restaurant) pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării accidentale.
9. Contact pentru solicitări GDPR
Pentru orice solicitare privind datele dumneavoastră personale, ne puteți contacta la [EMAIL DPO/CONTACT GDPR].
10. Modificarea acestei politici
Putem actualiza această politică periodic. Versiunea curentă este întotdeauna disponibilă la această adresă, cu data ultimei actualizări afișată mai sus.