Politica de confidențialitate
Explicăm ce date cu caracter personal prelucrăm, de ce, cât timp le păstrăm, cui le dezvăluim și ce drepturi ai. Politica se aplică site-ului de prezentare getloomis.com și platformei Loomis.
1. Operatorul
Fine Marketing Solutions S.R.L., sediul social Str. Bradului nr. 17, bl. G4, sc. B, ap. 10, mun. Iași, jud. Iași, CUI 52085816, înregistrată la Registrul Comerțului sub nr. J2025048347009, este operatorul datelor descrise mai jos.
Contact pentru protecția datelor: contact@getloomis.com. Responsabil cu protecția datelor (DPO): nu am desemnat unul, fiindcă nu ne încadrăm în situațiile în care art. 37 din Regulament îl impune. Scrie-ne la aceeași adresă pentru orice chestiune legată de datele tale.
2. Cele două roluri ale noastre
- Operator pentru datele vizitatorilor site-ului, ale abonaților la newsletter și ale reprezentanților clienților noștri (cont, facturare, suport).
- Persoană împuternicită pentru datele oaspeților introduse în platformă de pensiunile care o folosesc. Acolo operatorul este pensiunea, iar noi prelucrăm datele doar la instrucțiunile ei, conform Acordului de prelucrare a datelor. Dacă ești oaspete al unei pensiuni, cererile privind datele tale se adresează întâi pensiunii.
3. Ce date prelucrăm, în ce scop, pe ce temei și cât timp
3.1 Abonare la newsletter
- Date: adresa de email, data abonării, starea abonării.
- Scop: trimiterea de noutăți despre produs.
- Temei: consimțământul tău, art. 6 alin. (1) lit. (a) GDPR. Îl poți retrage oricând, din linkul de dezabonare din fiecare email sau scriindu-ne.
- Durată: până la retragerea consimțământului sau până la dezabonare, apoi păstrăm dovada dezabonării cât timp e necesar pentru a nu te mai contacta.
3.2 Cerere de ofertă, demonstrație sau suport
- Date: nume, email, telefon, numele unității, conținutul mesajului.
- Scop: să răspundem, să pregătim oferta și, dacă e cazul, contractul.
- Temei: demersuri precontractuale la cererea ta, art. 6 alin. (1) lit. (b), respectiv interesul nostru legitim de a comunica cu potențiali clienți, art. 6 alin. (1) lit. (f).
- Durată: 24 de luni de la ultimul contact.
3.3 Cont și abonament (clienți)
- Date: nume și prenume, email, rol, date de identificare ale societății, date de facturare, istoricul abonamentului și al plăților, jurnale de acces.
- Scop: furnizarea platformei, facturare, suport, securitate.
- Temei: executarea contractului, art. 6 alin. (1) lit. (b); obligații legale fiscale și contabile, art. 6 alin. (1) lit. (c); interes legitim pentru securitate și prevenirea abuzurilor, art. 6 alin. (1) lit. (f).
- Durată: pe durata contractului, plus termenele legale de arhivare a documentelor financiar-contabile (în general 10 ani pentru documentele justificative, conform legislației contabile).
3.4 Securitate și diagnosticare tehnică
- Date: adresă IP, tip de browser și dispozitiv, moment al cererii, mesaje de eroare din aplicație.
- Scop: apărarea împotriva atacurilor, depanarea defecțiunilor, îmbunătățirea stabilității.
- Temei: interes legitim, art. 6 alin. (1) lit. (f).
- Durată: până la 120 de zile. Jurnalele de eroare sunt filtrate: nu trimitem în ele acte de identitate, CNP, date de card sau tokenuri.
4. Sursa datelor
Datele vin direct de la tine (formulare, cont, corespondență) sau se generează automat din folosirea platformei (jurnale tehnice). Nu cumpărăm baze de date și nu colectăm date din surse publice pentru marketing.
5. Cui dezvăluim datele
Nu vindem date personale. Le dezvăluim doar furnizorilor care ne ajută să livrăm serviciul, în baza unor contracte de prelucrare, și autorităților, când legea ne obligă. Furnizorii pe care îi folosim, cu scopul fiecăruia:
- Railway, găzduirea aplicației și a bazei de date.
- Cloudflare, DNS și protecție la nivel de rețea.
- Clerk, autentificarea utilizatorilor de personal.
- Stripe, procesarea plăților și a abonamentelor.
- Resend, trimiterea emailurilor tranzacționale.
- Sentry, raportarea erorilor din aplicație.
- Channex, sincronizarea cu canalele de distribuție (OTA).
- openapi.ro, verificarea datelor de firmă după CUI.
- Contabilitate și consultanță, în limita strict necesară.
- Autorități publice (de exemplu ANAF, pentru facturarea electronică), la cererea lor legală sau în îndeplinirea unei obligații legale.
Lista se actualizează aici la fiecare schimbare.
6. Transferuri în afara Spațiului Economic European
Unii dintre furnizorii de mai sus sunt societăți din afara SEE sau pot prelucra date în afara SEE. În acele cazuri transferul se face pe baza clauzelor contractuale standard adoptate de Comisia Europeană sau a unei decizii de adecvare, cu măsuri suplimentare acolo unde sunt necesare. Poți cere o copie a garanțiilor scriindu-ne la contact@getloomis.com.
7. Securitatea datelor
- Trafic criptat (HTTPS) între browser, aplicație și baza de date.
- Izolare strictă între clienți la nivelul bazei de date: fiecare cerere rulează în contextul propriului cont, iar politicile bazei de date resping accesul încrucișat.
- Acces pe roluri, cu drepturi minime necesare, și limitare pe proprietate.
- Copii de siguranță și jurnalizarea operațiunilor sensibile.
- Nu jurnalizăm CNP, serii și numere de acte, date complete de card sau tokenuri de acces.
8. Drepturile tale
Conform GDPR, ai dreptul:
- de acces la datele tale și de a obține o copie;
- la rectificarea datelor inexacte sau incomplete;
- la ștergere („dreptul de a fi uitat”), în condițiile legii;
- la restricționarea prelucrării;
- la portabilitatea datelor pe care ni le-ai furnizat, într-un format structurat;
- de opoziție la prelucrările întemeiate pe interes legitim, inclusiv la marketing direct;
- de a retrage oricând consimțământul, fără a afecta legalitatea prelucrării de dinainte;
- de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efecte semnificative. Nu luăm astfel de decizii.
Cererile se trimit la contact@getloomis.com. Răspundem în cel mult o lună de la primire; termenul poate fi prelungit cu două luni pentru cereri complexe, caz în care te anunțăm. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Dacă nu ești mulțumit de răspuns, ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, email anspdcp@dataprotection.ro, www.dataprotection.ro, sau să te adresezi instanței.
9. Cookie-uri și tehnologii similare
Site-ul de prezentare getloomis.com nu folosește cookie-uri și nu are instrumente de analiză sau de urmărire publicitară. Nu instalăm cookie-uri de marketing, nu folosim pixeli de rețele sociale și nu construim profiluri ale vizitatorilor. Dacă vom introduce vreodată astfel de instrumente, vom cere consimțământul înainte de instalare și vom publica o politică de cookie-uri separată.
Aplicația Loomis (subdomeniile de aplicație, consolă și rezervări) folosește cookie-uri și stocare locală strict necesare pentru autentificare, menținerea sesiunii și securitate. Ele nu se pot dezactiva fără ca aplicația să nu mai funcționeze și nu servesc scopuri publicitare.
10. Minori
Platforma și site-ul nu se adresează minorilor și nu colectăm cu bună știință date ale copiilor prin acest site. Datele minorilor cazați la unitățile clienților noștri sunt introduse de acele unități, pe răspunderea lor, în îndeplinirea obligațiilor legale privind evidența turiștilor.
11. Modificări ale acestei politici
Putem actualiza politica. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări afișată în capul paginii. Modificările importante se anunță prin email sau în aplicație.