Politica de confidențialitate
Explicăm ce date cu caracter personal prelucrăm, de ce, cât timp le păstrăm, cui le dezvăluim și ce drepturi ai. Politica se aplică site-ului de prezentare getloomis.com și platformei Loomis.
1. Operatorul
Fine Marketing Solutions S.R.L., sediul social [DE COMPLETAT: sediu social], CUI [DE COMPLETAT: CUI], înregistrată la Registrul Comerțului sub nr. [DE COMPLETAT: nr. înregistrare Registrul Comerțului], este operatorul datelor descrise mai jos.
Contact pentru protecția datelor: contact@getloomis.com. Responsabil cu protecția datelor (DPO), dacă a fost desemnat: [DE COMPLETAT: date de contact DPO sau mențiunea că nu a fost desemnat].
2. Cele două roluri ale noastre
- Operator pentru datele vizitatorilor site-ului, ale abonaților la newsletter și ale reprezentanților clienților noștri (cont, facturare, suport).
- Persoană împuternicită pentru datele oaspeților introduse în platformă de pensiunile care o folosesc. Acolo operatorul este pensiunea, iar noi prelucrăm datele doar la instrucțiunile ei, conform Acordului de prelucrare a datelor. Dacă ești oaspete al unei pensiuni, cererile privind datele tale se adresează întâi pensiunii.
3. Ce date prelucrăm, în ce scop, pe ce temei și cât timp
3.1 Abonare la newsletter
- Date: adresa de email, data abonării, starea abonării.
- Scop: trimiterea de noutăți despre produs.
- Temei: consimțământul tău, art. 6 alin. (1) lit. (a) GDPR. Îl poți retrage oricând, din linkul de dezabonare din fiecare email sau scriindu-ne.
- Durată: până la retragerea consimțământului sau până la dezabonare, apoi păstrăm dovada dezabonării cât timp e necesar pentru a nu te mai contacta.
3.2 Cerere de ofertă, demonstrație sau suport
- Date: nume, email, telefon, numele unității, conținutul mesajului.
- Scop: să răspundem, să pregătim oferta și, dacă e cazul, contractul.
- Temei: demersuri precontractuale la cererea ta, art. 6 alin. (1) lit. (b), respectiv interesul nostru legitim de a comunica cu potențiali clienți, art. 6 alin. (1) lit. (f).
- Durată: [DE COMPLETAT: durată corespondență comercială, ex. 24 de luni de la ultimul contact].
3.3 Cont și abonament (clienți)
- Date: nume și prenume, email, rol, date de identificare ale societății, date de facturare, istoricul abonamentului și al plăților, jurnale de acces.
- Scop: furnizarea platformei, facturare, suport, securitate.
- Temei: executarea contractului, art. 6 alin. (1) lit. (b); obligații legale fiscale și contabile, art. 6 alin. (1) lit. (c); interes legitim pentru securitate și prevenirea abuzurilor, art. 6 alin. (1) lit. (f).
- Durată: pe durata contractului, plus termenele legale de arhivare a documentelor financiar-contabile (în general 10 ani pentru documentele justificative, conform legislației contabile).
3.4 Securitate și diagnosticare tehnică
- Date: adresă IP, tip de browser și dispozitiv, moment al cererii, mesaje de eroare din aplicație.
- Scop: apărarea împotriva atacurilor, depanarea defecțiunilor, îmbunătățirea stabilității.
- Temei: interes legitim, art. 6 alin. (1) lit. (f).
- Durată: [DE COMPLETAT: retenție loguri, ex. 30-90 de zile]. Jurnalele de eroare sunt filtrate: nu trimitem în ele acte de identitate, CNP, date de card sau tokenuri.
4. Sursa datelor
Datele vin direct de la tine (formulare, cont, corespondență) sau se generează automat din folosirea platformei (jurnale tehnice). Nu cumpărăm baze de date și nu colectăm date din surse publice pentru marketing.
5. Cui dezvăluim datele
Nu vindem date personale. Le dezvăluim doar furnizorilor care ne ajută să livrăm serviciul, în baza unor contracte de prelucrare, și autorităților, când legea ne obligă. Categoriile de furnizori pe care îi folosim:
- Găzduire și infrastructură de aplicație (Railway) și rețea de distribuție și protecție (Cloudflare).
- Autentificarea utilizatorilor platformei (Clerk).
- Procesare de plăți pentru abonamente și pentru avansurile oaspeților (Stripe). Datele cardului sunt colectate direct de procesator; noi nu le vedem și nu le stocăm.
- Trimitere de emailuri tranzacționale și newsletter (Resend).
- Monitorizarea erorilor din aplicație (Sentry).
- Contabilitate și consultanță, în limita strict necesară.
- Autorități publice (de exemplu ANAF, pentru facturarea electronică), la cererea lor legală sau în îndeplinirea unei obligații legale.
Lista actualizată a furnizorilor și a localizării prelucrării: [DE COMPLETAT: listă furnizori confirmată, cu entitate juridică și regiune de găzduire].
6. Transferuri în afara Spațiului Economic European
Unii dintre furnizorii de mai sus sunt societăți din afara SEE sau pot prelucra date în afara SEE. În acele cazuri transferul se face pe baza clauzelor contractuale standard adoptate de Comisia Europeană sau a unei decizii de adecvare, cu măsuri suplimentare acolo unde sunt necesare. Poți cere o copie a garanțiilor scriindu-ne la contact@getloomis.com.
7. Securitatea datelor
- Trafic criptat (HTTPS) între browser, aplicație și baza de date.
- Izolare strictă între clienți la nivelul bazei de date: fiecare cerere rulează în contextul propriului cont, iar politicile bazei de date resping accesul încrucișat.
- Acces pe roluri, cu drepturi minime necesare, și limitare pe proprietate.
- Copii de siguranță și jurnalizarea operațiunilor sensibile.
- Nu jurnalizăm CNP, serii și numere de acte, date complete de card sau tokenuri de acces.
8. Drepturile tale
Conform GDPR, ai dreptul:
- de acces la datele tale și de a obține o copie;
- la rectificarea datelor inexacte sau incomplete;
- la ștergere („dreptul de a fi uitat"), în condițiile legii;
- la restricționarea prelucrării;
- la portabilitatea datelor pe care ni le-ai furnizat, într-un format structurat;
- de opoziție la prelucrările întemeiate pe interes legitim, inclusiv la marketing direct;
- de a retrage oricând consimțământul, fără a afecta legalitatea prelucrării de dinainte;
- de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efecte semnificative. Nu luăm astfel de decizii.
Cererile se trimit la contact@getloomis.com. Răspundem în cel mult o lună de la primire; termenul poate fi prelungit cu două luni pentru cereri complexe, caz în care te anunțăm. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Dacă nu ești mulțumit de răspuns, ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, email anspdcp@dataprotection.ro, www.dataprotection.ro, sau să te adresezi instanței.
9. Cookies și tehnologii similare
Site-ul de prezentare getloomis.com nu folosește cookies și nu are instrumente de analiză sau de urmărire publicitară. Nu instalăm cookies de marketing, nu folosim pixeli de rețele sociale și nu construim profiluri ale vizitatorilor. Dacă vom introduce vreodată astfel de instrumente, vom cere consimțământul înainte de instalare și vom publica o politică de cookies separată.
Aplicația Loomis (subdomeniile de aplicație, consolă și rezervări) folosește cookies și stocare locală strict necesare pentru autentificare, menținerea sesiunii și securitate. Ele nu se pot dezactiva fără ca aplicația să nu mai funcționeze și nu servesc scopuri publicitare.
10. Minori
Platforma și site-ul nu se adresează minorilor și nu colectăm cu bună știință date ale copiilor prin acest site. Datele minorilor cazați la unitățile clienților noștri sunt introduse de acele unități, pe răspunderea lor, în îndeplinirea obligațiilor legale privind evidența turiștilor.
11. Modificări ale acestei politici
Putem actualiza politica. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări afișată în capul paginii. Modificările importante se anunță prin email sau în aplicație.