Politica de Confidențialitate
Ultima actualizare: 5 aprilie 2026
📋 Politică conformă cu GDPR (Regulamentul General privind Protecția Datelor - RGPD)
Ne angajăm să protejăm confidențialitatea datelor dumneavoastră personale și să respectăm Regulamentul (UE) 2016/679 și Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
1. Operator de Date cu Caracter Personal
Denumire: SC DOINUCI SRL
Cod fiscal: 52296511
Reg. Com.: J202505947800
Sediu: Sat Hurez, nr. 17, com. Beclean, jud. Brașov, România
Email contact DPO: contact@cazare-fagaras.ro
Telefon: 0762 681 802
2. Ce Date Personale Colectăm
2.1. Date colectate direct de la dumneavoastră
Când efectuați o rezervare, vă contactați cu noi sau vă abonați la newsletter, colectăm următoarele date:
- Date de identificare: Nume, prenume
- Date de contact: Adresă email, număr de telefon
- Date de facturare: Adresă (dacă este necesară pentru facturare)
- Informații despre rezervare: Date sejur, număr persoane, preferințe, cerințe speciale
- Informații despre companie: Denumire, CUI (pentru rezervări corporate)
- Mesaje și comunicări: Conținutul corespondențelor prin email sau formular de contact
2.2. Date colectate automat
Când accesați site-ul nostru, colectăm automat:
- Adresa IP: Pentru securitate și analiză trafic
- Date de navigare: Browser, sistem de operare, tip dispozitiv
- Cookies și tehnologii similare: Pentru funcționalitatea site-ului și analiză (vezi secțiunea Cookie-uri)
- Date analitice: Pagini vizitate, timp petrecut, interacțiuni
- Referrer URL: De unde ați ajuns pe site-ul nostru
2.3. Date sensibile
Nu colectăm în mod intenționat date sensibile (origine etnică, convingeri religioase, date medicale, etc.), cu excepția cazului în care dumneavoastră alegeți să ne furnizați astfel de informații în mod voluntar (de exemplu, cerințe dietetice speciale pentru alergii).
3. Scopul și Temeiul Legal al Prelucrării
| Scop | Temei Legal (GDPR) | Date Utilizate |
|---|---|---|
| Procesarea rezervărilor | Executarea contractului (Art. 6(1)(b) GDPR) | Nume, email, telefon, date rezervare |
| Comunicare cu clienții | Executarea contractului | Email, telefon, istoric comunicări |
| Emitere facturi | Obligație legală (Art. 6(1)(c) GDPR) | Date facturare, CUI, adresă |
| Newsletter marketing | Consimțământ (Art. 6(1)(a) GDPR) | Email, preferințe |
| Îmbunătățirea serviciilor | Interes legitim (Art. 6(1)(f) GDPR) | Date analitice, feedback |
| Securitate și prevenire fraudă | Interes legitim | IP, date navigare, log-uri |
4. Cât Timp Păstrăm Datele
- Date rezervări active: Pe durata sejurului și până la finalizarea tuturor obligațiilor contractuale
- Documente contabile (facturi): 10 ani (conform Codului Fiscal român)
- Istoric rezervări clienți: 3 ani de la ultima rezervare (pentru îmbunătățirea serviciilor)
- Abonați newsletter: Până la dezabonare sau 2 ani de inactivitate
- Date analitice (IP, cookies): Maximum 25 luni (conform ePrivacy Directive)
- Solicitări contact neconvertite: 6 luni
După expirarea perioadelor menționate, datele sunt șterse sau anonimizate ireversibil.
5. Cu Cine Partajăm Datele
Nu vindem și nu închiriem datele dumneavoastră personale terților. Partajăm date doar în următoarele situații:
5.1. Furnizori de servicii (Procesatori)
- Hosting web: Vercel (SUA - Privacy Shield certified)
- Bază de date: Supabase (UE/US - conform GDPR)
- Email marketing: [Resend/Mailchimp] (dacă se folosește)
- Procesare plăți: [Stripe/Netopia] (conform PCI DSS)
- Analiză web: [Google Analytics / alternativă privacy-friendly]
Toți procesatorii noștri au contracte de confidențialitate (DPA - Data Processing Agreements) și respectă GDPR.
5.2. Autorități publice
Putem divulga datele către autorități (ANAF, instanțe, poliție) doar când suntem obligați legal.
5.3. Transfer internațional
Unii furnizori (ex: Vercel) pot stoca date în SUA. În astfel de cazuri, ne asigurăm că există garanții adecvate (clauze contractuale standard UE, Privacy Shield, etc.).
6. Drepturile Dumneavoastră GDPR
Conform GDPR, aveți următoarele drepturi:
🔍 Dreptul de acces (Art. 15)
Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
✏️ Dreptul la rectificare (Art. 16)
Puteți corecta datele inexacte sau incomplete.
🗑️ Dreptul la ștergere / “Dreptul de a fi uitat” (Art. 17)
Puteți solicita ștergerea datelor, cu excepția cazurilor în care avem obligații legale de păstrare (ex: facturi).
🔒 Dreptul la restricționarea prelucrării (Art. 18)
Puteți solicita limitarea modului în care folosim datele dumneavoastră.
📦 Dreptul la portabilitatea datelor (Art. 20)
Puteți primi datele în format structurat (JSON, CSV) pentru transfer la alt furnizor.
✋ Dreptul la opoziție (Art. 21)
Puteți obiecta la prelucrarea bazată pe interes legitim sau marketing direct.
🤖 Dreptul de a nu fi supus deciziilor automate
Nu utilizăm profilare automată sau luare de decizie automatizată.
📝 Dreptul de a retrage consimțământul
Puteți retrage oricând consimțământul pentru newsletter sau alte prelucrări bazate pe consimțământ.
📧 Cum să vă exercitați drepturile:
Trimiteți un email la contact@cazare-fagaras.ro cu subiectul “Cerere GDPR” și specificați dreptul pe care doriți să îl exercitați.
Termen de răspuns: Maximum 30 de zile (poate fi prelungit cu încă 30 zile în cazuri complexe, cu notificare).
7. Cookies și Tehnologii de Urmărire
7.1. Ce sunt cookie-urile?
Cookie-urile sunt fișiere text mici stocate pe dispozitivul dumneavoastră când vizitați site-ul nostru. Ele ne ajută să îmbunătățim experiența utilizatorului și să analizăm traficul.
7.2. Tipuri de cookie-uri folosite
🔧 Cookie-uri esențiale (necesare)
Necesare pentru funcționarea site-ului (sesiune, securitate, preferințe limba). Nu necesită consimțământ.
📊 Cookie-uri analitice
Google Analytics sau alternative (pentru înțelegerea comportamentului utilizatorilor). Necesită consimțământ.
🎯 Cookie-uri de marketing
Pentru remarketing și publicitate personalizată (dacă se folosesc). Necesită consimțământ.
7.3. Gestionarea cookie-urilor
Puteți gestiona preferințele de cookie-uri prin:
- Bannerul de cookie-uri afișat la prima vizită
- Setările browserului (șterge/blochează cookie-uri)
- Link “Setări Cookie” din footer
Notă: Dezactivarea cookie-urilor esențiale poate afecta funcționalitatea site-ului.
8. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor:
- Criptare SSL/TLS: Comunicații securizate (HTTPS)
- Autentificare: Acces restricționat la datele personale
- Backup-uri regulate: Pentru prevenirea pierderii datelor
- Firewall și protecție DDoS: Prin furnizorul de hosting
- Actualizări securitate: Patch-uri regulate pentru software
- Formare personal: Angajații sunt instruiți în protecția datelor
Notă: Deși luăm toate măsurile rezonabile, nicio metodă de transmitere sau stocare online nu este 100% sigură. Vă încurajăm să folosiți parole puternice și să nu partajați datele de autentificare.
9. Încălcări ale Securității Datelor
În cazul unei încălcări de securitate care prezintă un risc pentru drepturile și libertățile dumneavoastră:
- Vom notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termen de 72 ore
- Vă vom informa direct dacă riscul este ridicat
- Vom lua măsuri imediate pentru limitarea impactului
10. Copii și Minori
Site-ul nostru nu este destinat copiilor sub 16 ani. Nu colectăm în mod conștient date de la copii fără consimțământul părinților/tutorilor. Dacă descoperiți că un copil ne-a furnizat date fără consimțământ, vă rugăm să ne contactați pentru a le șterge.
11. Link-uri către Site-uri Terțe
Site-ul nostru poate conține link-uri către site-uri terțe (ex: rețele sociale, parteneri). Nu suntem responsabili pentru politicile de confidențialitate ale acestora. Vă încurajăm să citiți politicile lor înainte de a furniza date personale.
12. Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această politică pentru a reflecta schimbări legislative, tehnologice sau de business. Modificările semnificative vor fi comunicate prin:
- Notificare vizibilă pe site
- Email către clienții existenți (dacă schimbarea este majoră)
- Actualizarea datei “Ultima actualizare” în header
13. Plângeri la Autoritatea de Supraveghere
Aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă dacă considerați că prelucrăm datele dumneavoastră în mod necorespunzător:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
Vă încurajăm totuși să ne contactați mai întâi pentru a rezolva orice problemă pe cale amiabilă.
14. Contact pentru Protecția Datelor
Pentru orice întrebări legate de protecția datelor sau pentru a vă exercita drepturile:
SC DOINUCI SRL
Email: contact@cazare-fagaras.ro
Telefon: 0762 681 802
Adresă: Sat Hurez, nr. 17, com. Beclean, jud. Brașov, România
✅ Angajamentul nostru
Ne angajăm să respectăm confidențialitatea datelor dumneavoastră și să procesăm informațiile personale în conformitate cu cele mai înalte standarde de protecție a datelor. Transparența, securitatea și respectarea drepturilor dumneavoastră sunt prioritățile noastre.
