Politica de Confidențialitate
Ultima actualizare: 18 iunie 2026 · Conformă cu Regulamentul (UE) 2016/679 (GDPR) · Versiune pregătită pentru lansare — recomandăm revizuire juridică finală.
1. Ce date colectăm
- Date de cont: nume, email, telefon, rol, companie
- Date de facturare: denumire firmă, CUI, adresă — procesate de Stripe, nu stocate integral de noi
- Date operaționale introduse de Client: stoc, vânzări, clienți B2B, angajați — proprietatea exclusivă a Clientului
- Date tehnice: adresă IP, user-agent, log-uri de audit pentru securitate
- Date de lead/prospect: nume, email, telefon, mesaj — pentru cei care solicită un demo sau ne contactează
2. De ce colectăm aceste date
Executarea contractului de abonament SaaS, facturare, suport tehnic, securitate (prevenirea accesului neautorizat), comunicare comercială (doar cu consimțământ explicit pentru marketing) și conformitate legală (evidențe fiscale).
3. Unde sunt stocate datele
Infrastructura de bază de date este hostată în Uniunea Europeană (regiune Irlanda — eu-west-1). Sub-procesatori utilizați: Stripe Inc. (procesare plăți, conform GDPR + Standard Contractual Clauses pentru transferuri extra-UE), Resend (livrare email tranzacțional), Vercel Inc. (hosting aplicație, edge network global cu SCC pentru regiuni non-UE).
4. Cât timp păstrăm datele
Datele de cont și operaționale se păstrează pe durata abonamentului activ + 30 de zile grace period. Documentele fiscale (facturi) se păstrează conform legislației române (10 ani). Lead-urile/cererile de demo neconvertite se păstrează maximum 24 de luni, după care sunt anonimizate.
5. Drepturile tale (Art. 15-21 GDPR)
- Acces — poți solicita o copie a datelor tale personale
- Rectificare — poți corecta date inexacte
- Ștergere ("dreptul de a fi uitat") — poți solicita ștergerea datelor, cu excepțiile legale (obligații fiscale)
- Restricție — poți limita prelucrarea în anumite condiții
- Portabilitate — poți primi datele într-un format structurat, transferabil
- Opoziție — te poți opune prelucrării pentru marketing direct
Răspundem oricărei cereri în maximum 30 de zile calendaristice, conform Art. 12(3) GDPR. Pentru utilizatorii autentificați, cererile se pot depune direct din contul de utilizator (secțiunea GDPR din dashboard); pentru alte cazuri, scrie-ne la contact@cafetaria.ro.
6. Securitatea datelor
Izolare multi-tenant prin Row Level Security la nivel de bază de date, criptare în tranzit (TLS) și în repaus, control acces bazat pe roluri (RBAC), audit log pentru toate acțiunile administrative. Detalii: Pagina de Securitate.
7. Cookie-uri
Vezi Politica de Cookie-uri dedicată.
8. Autoritatea de supraveghere
Ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro, dacă consideri că prelucrarea datelor tale nu respectă GDPR.
9. Contact
Pentru orice întrebare privind confidențialitatea: contact@cafetaria.ro.