Politica de confidențialitate și cookie-uri
Informare conform art. 13–14 din Regulamentul (UE) 2016/679 (GDPR) privind site-ul și platforma EasyCheck.
1. Operatorul
GOLDSERVICE SRL, CIF 18831231, J2006001095175, sediul: Str. Curcubeului nr. 2, Sat Șendreni, Com. Șendreni, Jud. Galați, 807290. Contact: contact@easycheck.ro, 0722431554.
2. Ce date prelucrăm și în ce calitate
- Conturile gazdelor (operator): nume, e-mail, parolă (stocată doar ca hash), datele de identificare ale gazdei afișate oaspeților, jurnalul de autentificări. Temei: contractul (art. 6(1)(b) GDPR).
- Autentificarea cu Google (opțională) (operator): dacă alegeți butonul
„Continuă cu Google", primim de la Google adresa dumneavoastră de e-mail (deja verificată de
Google), numele afișat în contul dumneavoastră Google și un identificator tehnic al contului
(câmpul
sub), pe care îl păstrăm ca să vă recunoaștem la autentificările următoare. Nu primim parola dumneavoastră de Google și nu avem acces la restul contului dumneavoastră (mesaje, contacte, fișiere). Pentru propriul serviciu de autentificare, Google acționează ca operator independent, potrivit politicii lui de confidențialitate. Temei: executarea contractului (art. 6(1)(b) GDPR), la alegerea dumneavoastră. Autentificarea cu Google este opțională: puteți folosi în schimb adresa de e-mail și o parolă obișnuită. - Facturare (operator): plățile sunt procesate de NETOPIA Payments, iar noi nu stocăm datele cardului (pentru reînnoiri primim doar un identificator tehnic); păstrăm identificatorii de client/abonament și evidența plăților. Temei: contract + obligații fiscale (art. 6(1)(b) și (c)).
- Datele oaspeților gazdelor (persoană împuternicită, art. 28 GDPR): pentru fișele de check-in și pentru facturile pe care gazda le emite oaspeților prin platformă (inclusiv transmiterea lor în sistemul RO e-Factura, la cererea gazdei), operatorul este gazda la care vă cazați; nota de informare specifică fiecărei gazde este afișată în formularul de check-in. Datele sunt izolate per gazdă (baze de date separate, chei de criptare separate), iar fotografiile actelor sunt criptate individual și se șterg automat la termenele stabilite de aplicație; termenele exacte, cu excepția de păstrare pentru raportarea la Inspectoratul General pentru Imigrări, stau în nota de informare a fiecărei gazde.
- Conturile de turiști (operator): profil opțional pentru precompletarea check-in-urilor, stocat criptat, cu ștergere la cerere din cont. Temei: contractul (art. 6(1)(b)).
- Comunicări comerciale (operator): doar cu consimțământ separat, retractabil oricând (art. 6(1)(a) GDPR; Legea 506/2004 art. 12).
- Programul de recomandare (operator): dacă v-ați înregistrat printr-un link de recomandare, stocăm legătura dintre contul dumneavoastră și contul recomandantului, starea abonamentului dumneavoastră (pentru calculul reducerii lui) și, dacă intrați în Clubul Ambasador, rangul dumneavoastră. Recomandantul vă vede numele și starea recomandării, nu și datele de facturare sau de plată. Apariția pe pagina publică a Clubului e exclusiv la alegerea dumneavoastră (opt-in). Temei: contractul (art. 6(1)(b)).
- Date de facturare (operator): denumirea/numele, codul fiscal și adresa de facturare, folosite pentru emiterea facturilor și îndeplinirea obligațiilor fiscale (art. 6(1)(c)); se păstrează conform termenelor legale de arhivare fiscală.
- CNP / NIF al gazdelor persoane fizice (operator): îl colectăm doar dacă gazda îl completează, ca cod de identificare fiscală pe facturile pe care le emite prin platformă și în transmiterea lor către RO e-Factura. Temei: obligația legală de facturare (art. 6(1)(c) GDPR). Codul rămâne în baza de date a gazdei, separată de a celorlalte; nu îl afișăm oaspeților, nu apare pe pagina publică a unității și nu îl folosim în scop de marketing. O singură dată, la înscriere, îl trecem printr-un calcul ireversibil ca să verificăm dacă oferta de bun-venit a mai fost acordată aceleiași persoane; se păstrează doar codul rezultat, din care CNP-ul nu poate fi reconstituit. Îl protejăm prin măsurile cerute de art. 4 din Legea 190/2018.
- Firmele gazdei (operator): un cont poate administra mai multe firme; datele fiecărei firme (identificare, proprietăți, fișe, facturi) sunt stocate în baze de date separate, criptate cu chei diferite. La completarea CUI-ului, interogăm registrul public al contribuabililor (ANAF) pentru preluarea datelor publice ale firmei.
3. Destinatari și transferuri
Datele sunt găzduite pe servere din Uniunea Europeană. Sub-împuterniciți/destinatari: furnizorul de găzduire web (pe serverele lui rulează aplicația și de la el pleacă e-mailurile pe care vi le trimitem: confirmări, notificări, facturi) și, pentru plăți, NETOPIA Payments. În plus, doar dacă gazda activează integrarea respectivă: ANAF (transmiterea facturilor în RO e-Factura / SPV și interogarea registrului public după CUI), FGO sau SmartBill (emiterea facturilor prin contul gazdei), respectiv furnizorul yalei inteligente alese de gazdă (Nuki, TTLock, SwitchBot sau Tedee), care primește strict datele necesare accesului (codul, perioada, identificatorul yalei), niciodată datele de identitate ale oaspeților. Nu vindem date și nu le folosim pentru publicitate a terților. Autorităților publice le transmitem date numai în condițiile legii.
Dacă alegeți autentificarea cu Google, Google este atât sursa datelor de identitate pe care le primim (a se vedea secțiunea 2), cât și destinatarul cererii dumneavoastră de autentificare. Google poate prelucra aceste date și în afara Spațiului Economic European; transferul se întemeiază pe decizia de adecvare a Comisiei Europene privind Cadrul UE–SUA pentru confidențialitatea datelor (EU–U.S. Data Privacy Framework), iar în lipsa acesteia pe clauzele contractuale standard adoptate de Comisia Europeană. Dacă preferați să nu implicați Google, nu folosiți acest buton: contul funcționează la fel cu adresa de e-mail și o parolă.
Dacă v-ați dat acordul din bannerul de cookie-uri, Google (Google Ireland Limited, cu Google LLC ca sub-împuternicit în SUA) primește și date despre utilizarea site-ului, pentru statistici și, doar cu alegerea „Statistici și reclame", pentru măsurarea campaniilor noastre publicitare; transferul în afara SEE stă pe aceleași garanții descrise mai sus. Detaliile complete, inclusiv cum vă retrageți acordul, sunt în secțiunea 6.
4. Cât păstrăm datele
- conturile gazdelor: pe durata contului + 30 de zile de la închidere (cu excepția evidențelor fiscale, păstrate conform legii);
- fișele oaspeților: 5 ani de la plecare (termenul de arhivare din HG nr. 237/2001), apoi anonimizare automată, ireversibilă;
- conturile nefolosite: nu avem o ștergere automată a conturilor inactive: atât timp cât contul există, datele lui se păstrează. Îl puteți închide oricând singur(ă), din Setări → Cont; din acel moment curg cele 30 de zile de mai sus, după care datele se șterg definitiv;
- profilurile turiștilor: până la ștergerea contului de către turist;
- jurnalele tehnice: maximum 90 de zile.
5. Drepturile dumneavoastră
Acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragerea consimțământului: scrieți la contact@easycheck.ro. Aveți dreptul de a depune o plângere la ANSPDCP (www.dataprotection.ro).
6. Cookie-uri
Site-ul folosește două categorii de cookie-uri: cele strict necesare de mai jos, exceptate de la consimțământ conform art. 4 alin. (6) din Legea 506/2004, și cookie-urile de măsurare Google Analytics, care se activează numai cu acordul dumneavoastră (detaliate mai jos):
| Cookie | Scop | Durată |
|---|---|---|
checkin_sess | sesiunea de autentificare și protecția anti-CSRF a formularelor | până la închiderea browserului |
checkin_lang | reține limba aleasă (RO/EN) pe paginile de check-in | 30 de zile |
Formularul de check-in al oaspeților salvează în plus, doar în browserul oaspetelui, o ciornă locală a completării (nimic nu se transmite către server), ștearsă la trimitere sau după cel mult 24 de ore; e detaliată în nota de informare a oaspeților.
Pentru statistici de trafic folosim Matomo, găzduit pe serverele noastre, în configurație fără cookie-uri: nu se stochează nimic pe dispozitivul dumneavoastră, adresa IP este anonimizată, iar datele (pagini vizitate, agregat) nu părăsesc infrastructura noastră și nu sunt folosite pentru publicitate sau profilare. Temeiul: interesul legitim de a înțelege utilizarea site-ului (art. 6 alin. (1) lit. f GDPR).
În subsolul paginilor afișăm sigla de comerciant verificat NETOPIA, încărcată de pe serverul NETOPIA (mny.ro). Sigla nu setează cookie-uri și nu stochează nimic pe dispozitivul dumneavoastră; la afișare, serverul NETOPIA primește însă, ca la orice resursă încărcată de pe internet, adresa IP a browserului și pagina vizitată.
Cookie-uri cu consimțământ: Google Analytics
Pe paginile publice ale site-ului folosim Google Analytics 4, un serviciu de măsurare furnizat de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda), cu Google LLC (SUA) ca sub-împuternicit. Serviciul pornește numai după ce vă dați acordul din bannerul de cookie-uri; până atunci scriptul Google nu se încarcă și nicio dată nu pleacă spre Google. Temeiul prelucrării: consimțământul dumneavoastră (art. 6 alin. (1) lit. a GDPR și art. 4 din Legea 506/2004). Acordul se dă pe scopuri separate: „Accept tot” le bifează pe amândouă, iar „Setări” le lasă la alegerea dumneavoastră, una câte una:
- Statistici: măsurăm paginile vizitate, sursele de trafic și acțiunile importante de pe site (de exemplu crearea unui cont);
- Reclame: măsurăm rezultatele campaniilor noastre publicitare Google Ads (ce anunț a adus o vizită sau o înscriere); fără această bifă, semnalele de publicitate rămân dezactivate.
Cu acordul dat, Google Analytics setează pe dispozitivul dumneavoastră cookie-urile de mai jos; datele de măsurare asociate se păstrează în Google Analytics cel mult 14 luni:
| Cookie | Scop | Durată |
|---|---|---|
_ga | identificator pseudonim de vizitator, pentru numărarea vizitelor | 2 ani |
_ga_* | starea sesiunii de măsurare pentru proprietatea noastră Analytics | 2 ani |
_gcl_* | reține anunțul Google Ads care a adus vizita (se setează doar cu bifa „Reclame”, la sosirea dintr-un anunț) | 90 de zile |
Google poate prelucra aceste date și în afara Spațiului Economic European; transferul se întemeiază pe decizia de adecvare privind Cadrul UE–SUA pentru confidențialitatea datelor (EU–U.S. Data Privacy Framework), iar în lipsa acesteia pe clauzele contractuale standard. Modul în care Google prelucrează datele e descris în politica de confidențialitate Google.
Alegerea dumneavoastră din banner (inclusiv refuzul) se păstrează local, în browserul
dumneavoastră (localStorage, cheia ec_consimtamant), fără a fi transmisă nicăieri, cel
mult 12 luni; după acest termen vă întrebăm din nou.
Retragerea acordului, oricând, la fel de simplu cum l-ați dat: alegerea dumneavoastră curentă este vizibilă doar cu JavaScript pornit. La retragere oprim măsurarea, ștergem cookie-urile Google de pe dispozitiv, iar bannerul de alegere reapare, ca să puteți face o alegere nouă (inclusiv Refuz, care îl închide). Alternativ, puteți șterge oricând datele acestui site din setările browserului. Retragerea nu afectează legalitatea măsurării făcute cât timp acordul a fost valabil.
7. Securitate
Conexiuni criptate (HTTPS), parole stocate ca hash, date sensibile criptate cu chei separate per gazdă, izolarea datelor fiecărei gazde în baze de date separate, jurnal de audit, ștergere automată la termen.