Politica de Confidențialitate
Versiunea 2.1 — Ultima actualizare: 15 septembrie 2026
1. Identitatea Operatorului
Acest serviciu este operat de QUANTEMI S.R.L., denumită în continuare „Rezervatio.AI" sau „Operatorul".
Date de contact Operator:
- Denumire: QUANTEMI S.R.L.
- CUI: 54694424
- Număr Registrul Comerțului: J2026031979003
- Sediu social: Năvodari, Jud. Constanța, Str. Liniștii nr. 8
- Email general: contact@rezervatio.ai
- Email protecția datelor: privacy@rezervatio.ai
- Site web: https://rezervatio.ai
1.1 Roluri în protecția datelor
Rezervatio.AI oferă o platformă SaaS de rezervări care include: un agent vocal AI pentru rezervări telefonice automate, un dashboard pentru afaceri și aplicația mobilă Rezervatio Book prin care clienții fac rezervări direct. În raport cu datele personale prelucrate, rolul nostru variază în funcție de categoria de utilizator:
| Categorie utilizator | Rolul Rezervatio.AI | Rolul utilizatorului afacerii (clientul nostru B2B) |
|---|---|---|
| Vizitator site (rezervatio.ai) | Operator | — |
| Proprietar afacere (cont dashboard) | Operator | — |
| Apelant (client final care sună pentru rezervare) | Persoană împuternicită (Procesator) | Operator |
| Utilizator Book (cont rezervări mobil) | Operator | — |
Pentru contul și funcțiile personale Book, vizitatorii site-ului și demo, Rezervatio este operator. Afacerea aleasă este operator separat pentru serviciul rezervat, clienții și personalul său. Pentru găzduirea și gestionarea acestor date în Business, inclusiv rezervări, mesaje, fotografii și apeluri, Rezervatio acționează ca persoană împuternicită, conform instrucțiunilor afacerii și DPA.
1.2 Contact protecția datelor
Pentru întrebări sau exercitarea drepturilor: privacy@rezervatio.ai. Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.
Aveți de asemenea dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — detalii în secțiunea 13 a acestui document.
2. Date personale pe care le colectăm
Colectăm diferite categorii de date în funcție de tipul utilizatorului. Mai jos sunt prezentate explicit toate datele prelucrate pe platforma noastră.
2.1 Date colectate de la proprietarii de afaceri (cont dashboard)
| Categorie | Date specifice | Sursă |
|---|---|---|
| Identificare cont | Nume, prenume, număr telefon (autentificare OTP), email | Înregistrare manuală |
| Date afacere | Denumire afacere, tip activitate, adresă, oraș, telefon contact | Onboarding |
| Configurare serviciu | Personal angajat (nume, telefon, rol), servicii oferite, mese/cabinete, program | Onboarding |
| Date facturare | Date fiscale firmă (CUI, sediu), informații plată (procesate de Stripe) | Activare abonament plătit |
| Date utilizare | Adrese IP, jurnal autentificări, acțiuni dashboard | Automat la utilizare |
| Consimțăminte | Termeni acceptați, versiuni documente, data acordului, IP | La înregistrare |
2.2 Date colectate de la apelanții (clienții finali ai afacerilor)
Când un client final sună o afacere care utilizează Rezervatio.AI pentru a face o rezervare, agentul vocal AI procesează:
| Categorie | Date specifice | Sursă |
|---|---|---|
| Identificator apel | Număr telefon (CallerID) | Furnizor telefonie |
| Conținut apel | Audio conversație, transcript text, data/ora apel, durată | În timpul apelului |
| Detalii rezervare | Nume rezervare, număr persoane, data/ora dorită, serviciu solicitat, observații (ex. alergii alimentare, cerințe speciale) | În timpul apelului |
| Status rezervare | Confirmat, anulat, modificat, no-show | Sistem + dashboard afacere |
Date privind sănătatea: inclusiv alergiile, simptomele sau motivul medical al unei programări pot intra sub art. 9 GDPR. Menționarea spontană nu înlătură această protecție. Prelucrarea necesită un temei art. 6, o condiție art. 9 și garanțiile aferente, stabilite de operator, plus instrucțiuni și acoperire contractuală pentru fluxul respectiv. Agentul nu solicită activ date sensibile. Nu utilizați serviciul pentru diagnostic, triaj sau urgențe.
2.3 Date colectate de la utilizatorii aplicației Rezervatio Book
Utilizatorii care își creează cont în aplicația mobilă Rezervatio Book pentru a face rezervări direct (fără apel telefonic):
| Categorie | Date specifice |
|---|---|
| Identificare cont | Număr telefon (autentificare OTP); numele este obligatoriu la prima autentificare; email (dacă vă autentificați cu Google sau Apple) |
| Rezervări proprii | Istoric rezervări făcute prin aplicație, status, observații |
| Mesaje rezervare | Conținutul mesajelor schimbate cu afacerea în legătură cu o rezervare. Se șterg la ștergerea contului. Temei: executarea contractului (Art. 6(1)(b)). |
| Favorite | Business-uri / specialiști salvați ca favorite |
| Notificări push | Tokenul dispozitivului și conținutul necesar livrării notificărilor despre rezervări și funcțiile alese. Notificările pot fi dezactivate din setări. Permisiunea telefonului nu autorizează automat marketingul; acordul necesar pentru acesta se obține separat. |
| Locație | Opțional, cu permisiunea dispozitivului: coordonatele sunt transmise pentru căutarea afacerilor și conținutului din apropiere. Puteți selecta manual localitatea. |
| Cameră | Camera poate scana local codul QR al unei afaceri. Camera și biblioteca foto, unde sunt disponibile, permit și atașarea voluntară de fotografii la rezervări. Fotografiile selectate sunt încărcate la trimiterea cererii și sunt accesibile afacerii destinatare și participanților autorizați; nu sunt publicate și nu se transmite întreaga bibliotecă foto. |
| Calendar | La alegerea „Adaugă în calendar”, aplicația accesează lista calendarelor/calendarul implicit pentru a adăuga rezervarea și poate elimina evenimentul la cerere. Celelalte evenimente nu sunt transmise către Rezervatio. Sincronizarea calendarului depinde de furnizorul și setările dumneavoastră. |
| Date utilizare | Adrese IP autentificare, dispozitiv, sistem de operare |
| Consimțăminte | Acceptarea termenilor este înregistrată cu versiunea documentului și data; politica de confidențialitate descrie prelucrarea. Acordurile pentru scopuri opționale sunt separate și pot fi retrase. |
2.4 Date colectate automat de la vizitatori (rezervatio.ai)
Statisticile opționale ale vizitelor se transmit numai după acordul pentru „Analitice”. Funcția poate păstra pagina, domeniul sursei, țara, informațiile despre browser, un hash zilnic și IP-ul brut. Rutina de retenție elimină IP-ul brut mai vechi de 30 de zile; această regulă nu șterge întregul istoric statistic. Hashul este pseudonim, nu anonim. Acordul poate fi retras din „Preferințe cookies”; detalii în Politica de cookies. Datele tehnice necesare pentru securitate și autentificare sunt prelucrate separat.
2.5 Apel demo (vizitator nelogat)
La inițierea unui apel demo de pe pagina principală (formularul „Sună-mă"):
| Categorie | Date specifice | Sursă |
|---|---|---|
| Identificare apel | Număr de telefon, adresă IP, timestamp | Vizitator (introducere manuală) |
| Anti-abuz | Cod OTP temporar (SMS, valabil 10 minute), token Cloudflare Turnstile | Generat automat pentru verificare deținător număr |
Bază legală: consimțământ explicit (Art. 6(1)(a) GDPR). Acordați permisiunea apăsând „Sună-mă" și completând codul OTP primit prin SMS.
Sub-procesatori: aceiași ca pentru întreaga platformă — vezi secțiunea 5 (Telnyx pentru telefonie/SMS, ElevenLabs pentru agentul vocal AI, Cloudflare pentru Turnstile anti-bot).
Conversația vocală este procesată prin ElevenLabs. Sistemele Rezervatio pot păstra metadate, transcript/rezumat și rezultatul rezervării; fișierul audio este gestionat de furnizorul de voce. Audio și transcriptul furnizorului au retenție configurată la 30 zile, cu ștergere periodică. Detalii despre un apel: privacy@rezervatio.ai.
Retenție specifică demo: cererile demo sunt curățate după 30 zile; OTP expiră în 10 minute, iar evidențele aferente sunt curățate după 24 ore.
Drepturile dumneavoastră: puteți solicita ștergerea datelor demo la privacy@rezervatio.ai. Soluționăm cererea fără întârziere nejustificată, conform termenului și condițiilor din secțiunea 8.
3. Temeiul legal al prelucrării (Art. 6 GDPR)
Art. 6(1)(b) privește contractul cu persoana vizată; pentru reprezentanții unei firme, administrarea relației și accesului se bazează pe interes legitim, art. 6(1)(f). Afacerea stabilește temeiul pentru datele propriilor clienți; contractul nostru B2B nu reprezintă singur acel temei. Statisticile opționale ale site-ului se bazează pe acord separat, art. 6(1)(a).
Fiecare prelucrare de date are un temei legal explicit. Mai jos sunt prezentate temeiurile pentru fiecare scop:
| Scop prelucrare | Temei legal Art. 6 |
|---|---|
| Furnizare serviciu rezervări (apel + dashboard + Book App) | Art. 6(1)(b) — executarea contractului |
| Comunicări tranzacționale (confirmări rezervări prin SMS/email) | Art. 6(1)(b) — executarea contractului |
| Facturare și contabilitate | Art. 6(1)(c) — obligație legală (Codul Fiscal RO) |
| Securitate platformă, prevenire fraudă, jurnale audit | Art. 6(1)(f) — interes legitim |
| Îmbunătățire serviciu (analiză agregată, statistici de utilizare) | Art. 6(1)(f) — interes legitim |
| Comunicări de marketing (newsletter, oferte) | Art. 6(1)(a) — consimțământ explicit (opt-in) |
| Date sensibile menționate spontan în apel | Temeiul și condiția aplicabilă din Art. 9 GDPR sunt stabilite de Operatorul care furnizează serviciul; Rezervatio.AI le prelucrează numai la instrucțiunile acestuia și nu solicită activ astfel de date |
| Răspuns la cereri ANSPDCP / autorități judiciare | Art. 6(1)(c) — obligație legală |
Prelucrarea bazată pe interes legitim necesită evaluarea necesității și echilibrarea interesului urmărit cu drepturile persoanelor vizate. Informații privind o prelucrare concretă și exercitarea opoziției: privacy@rezervatio.ai.
Când temeiul este consimțământul (Art. 6(1)(a)), aveți dreptul să îl retrageți oricând fără consecințe asupra serviciului de bază — vezi secțiunea 8.
4. Cum utilizăm datele dumneavoastră
Datele colectate sunt folosite exclusiv pentru scopurile declarate la secțiunea 3. În concret:
- Funcționare serviciu: primirea apelului, transcrierea conversației, înțelegerea cererii de rezervare, salvarea în baza de date, sincronizarea cu calendarul afacerii.
- Comunicări automate: trimiterea SMS-ului de confirmare către apelant, notificarea proprietarului afacerii despre noi rezervări, remindere de rezervări (dacă afacerea le activează).
- Dashboard și raportare: afișarea rezervărilor în dashboard-ul proprietarului afacerii, generarea de statistici agregate (număr apeluri, rată de conversie, motive de anulare).
- Suport tehnic: investigarea reclamațiilor sau a problemelor tehnice, folosind datele disponibile și acces limitat personalului autorizat, conform principiului need-to-know.
- Securitate: detectarea utilizării frauduloase, protecție împotriva atacurilor, respectarea limitelor de utilizare.
- Conformitate legală: răspuns la cereri ale autorităților, păstrare jurnale audit, păstrare facturi conform Codului Fiscal.
Nu vindem și nu închiriem date personale niciunei terțe părți. Nu folosim datele dumneavoastră pentru profilare în scopuri publicitare și nu le partajăm cu rețele de advertising sau brokeri de date.
5. Furnizori și destinatari ai datelor
Pentru furnizarea serviciului utilizăm furnizori specializați care pot prelucra date personale în calitate de persoane împuternicite, sub-procesatori sau, pentru anumite operațiuni proprii, operatori independenți. Rolul depinde de serviciul prestat și este reglementat prin contractele și condițiile aplicabile. Atunci când acționăm ca persoană împuternicită pentru clienții business, sub-procesatorii relevanți sunt prevăzuți în DPA.
| Furnizor | Rol posibil | Sediu / regiuni de prelucrare | Scop |
|---|---|---|---|
| Hetzner Online GmbH | Persoană împuternicită / sub-procesator | Germania, Uniunea Europeană | Găzduirea infrastructurii principale, inclusiv servicii backend și baze de date administrate de Rezervatio |
| Cloudflare Inc. | Persoană împuternicită / sub-procesator; operator pentru anumite servicii proprii | SUA / infrastructură globală | Securitate, protecție DDoS și anti-abuz, distribuirea conținutului și gestionarea traficului |
| Scaleway SAS | Persoană împuternicită / sub-procesator | Franța, Uniunea Europeană | Trimiterea emailurilor tranzacționale și operaționale, inclusiv confirmări, invitații și notificări privind contul |
| Telnyx LLC | Persoană împuternicită / sub-procesator | SUA; servicii disponibile și în SEE, în funcție de configurație | Furnizarea numerelor de telefon, rutarea apelurilor și trimiterea mesajelor SMS |
| ElevenLabs Inc. | Persoană împuternicită / sub-procesator | SUA / infrastructură conform configurației și acordului aplicabil | Procesarea conversațiilor pentru agentul vocal AI: recunoașterea vorbirii, generarea răspunsurilor vocale și transcrierea tehnică |
| Stripe | Persoană împuternicită și/sau operator independent, în funcție de operațiune | Irlanda / SUA, în funcție de entitatea contractuală | Procesarea plăților, gestionarea abonamentelor și prevenirea fraudei, atunci când serviciul este activat |
| Apple Inc. | Furnizor de servicii și operator independent pentru operațiunile proprii | SUA / infrastructură globală | Autentificare prin Sign in with Apple și livrarea notificărilor push către dispozitivele Apple |
| Google Ireland Limited / Google LLC | Furnizor de servicii și operator independent pentru operațiunile proprii | Irlanda / SUA, cu infrastructură globală | Autentificare prin Google și livrarea notificărilor Android prin FCM. |
| Expo / 650 Industries, Inc. | Persoană împuternicită | SUA / infrastructură globală | Intermedierea notificărilor Book și Business către Apple/Google; servicii EAS pentru distribuirea aplicațiilor și actualizărilor. |
Regiunile efective pot varia în funcție de serviciu și configurație. Transferurile internaționale sunt realizate prin mecanismele legale aplicabile, descrise în secțiunea 6. Lista sub-procesatorilor utilizați atunci când Rezervatio acționează pentru un client business este inclusă în Acordul de Procesare a Datelor (DPA).
5.1 Notificare modificări sub-procesatori
Ne rezervăm dreptul de a adăuga sau înlocui sub-procesatori. Pentru clienții B2B, vom notifica orice modificare cu cel puțin 30 de zile înainte, conform Art. 28(2) GDPR. Aveți dreptul să vă opuneți unei modificări, caz în care putem rezilia contractul de comun acord.
6. Transferuri internaționale de date
O parte din sub-procesatorii noștri sunt stabiliți în Statele Unite. Pentru aceste transferuri folosim mecanismele de protecție aprobate de Comisia Europeană:
- EU-US Data Privacy Framework (DPF) — pentru sub-procesatorii certificați DPF (Decizia de adecvare a Comisiei Europene din 10 iulie 2023). Verificarea certificării: dataprivacyframework.gov
- Clauze Contractuale Standard (SCC) — Decizia 2021/914, mecanism aplicabil transferurilor neacoperite de o decizie de adecvare, cu evaluarea transferului și măsurile suplimentare necesare.
- Măsuri suplimentare — criptare în tranzit (TLS 1.2+), backup-uri zilnice criptate (GPG), control acces strict, audit logs
Furnizorii de telefonie și voce AI folosesc infrastructură internațională. O regiune europeană disponibilă nu înseamnă că toate datele sunt procesate acolo. Mecanismul de transfer trebuie să acopere entitatea și serviciul folosite; informații și o copie a garanțiilor aplicabile pot fi solicitate la privacy@rezervatio.ai.
7. Cât timp păstrăm datele (retenție)
Păstrăm datele numai atât timp cât sunt necesare pentru scopurile declarate, pentru securitate, soluționarea cererilor și respectarea obligațiilor legale. Duratele de mai jos reprezintă politica aplicabilă; atunci când o obligație legală, o cerere justificată sau un litigiu impune altfel, datele relevante pot fi păstrate pe durata necesară.
| Categorie date | Durată păstrare | Acțiune la expirare |
|---|---|---|
| Rezervări și date operaționale asociate | 12 luni de la data rezervării finalizate, anulate sau neprezentării; rezervările viitoare nu expiră înainte de prestare | Reducerea identificatorilor rezervării; ștergerea mesajelor, istoricului și fotografiilor aferente. Fișele proprii de client ale afacerii au scopuri și retenție separate. |
| Metadate și rezumate ale apelurilor | 12 luni | Ștergere sau anonimizare conform politicii aplicabile |
| Audio și transcript integral procesate de furnizorul de voce AI | 30 zile pentru audio/transcript, cu ștergere periodică la furnizor | Ștergere conform setărilor și procedurilor furnizorului; informații la cerere |
| Date tehnice și de securitate (inclusiv IP și jurnale) | Vizite statistice: 90 zile, IP brut: 30 zile; sesiuni apel/webhook: 30 zile; SMS: 6 luni. Alte jurnale de securitate: până la soluționarea incidentului și expirarea necesității justificate. | Ștergere, trunchiere sau anonimizare, după caz |
| Cont după confirmarea cererii de ștergere | 7 zile (perioadă de grație pentru restaurarea accesului) | După termen, identitatea activă este eliminată, iar datele operaționale sunt șterse sau anonimizate, cu excepțiile legale aplicabile |
| Jurnale de consimțământ, export și ștergere | Exporturi: 12 luni; cereri de ștergere închise: 5 ani; istoric acceptări/consimțăminte: cel mult 5 ani, cu păstrarea ultimei stări cât timp contul se bazează pe ea | Acces restricționat; ștergere la expirarea necesității sau obligației legale |
| Apeluri demo (număr telefon, IP și date anti-abuz) | 30 zile | Ștergere sau anonimizare conform procedurii operaționale |
| Coduri OTP demo | 10 minute valabilitate; curățare a evidențelor după 24 ore | Invalidare la expirare și curățare ulterioară |
| Facturi și documente fiscale | Ca regulă generală, 5 ani de la 1 iulie a anului următor exercițiului financiar; termene distincte pot rezulta din alte obligații legale | Păstrare conform Codului Fiscal RO |
Aplicăm proceduri tehnice și organizatorice pentru ștergere sau anonimizare. Puteți solicita informații despre criteriile aplicate unei categorii concrete de date la privacy@rezervatio.ai.
8. Drepturile dumneavoastră
În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele personale prelucrate de noi:
8.1 Dreptul de acces (Art. 15)
Exportul JSON disponibil în cont poate fi completat la cerere cu fotografii și alte date personale care nu apar în acel fișier, cu protejarea drepturilor altor persoane.
Aveți dreptul să obțineți confirmarea că prelucrăm date despre dumneavoastră și să primiți o copie a acestora într-un format structurat (JSON). Puteți obține această copie la cerere, contactând privacy@rezervatio.ai; vom răspunde în termenul legal (o lună, conform Art. 12(3) GDPR).
8.2 Dreptul de rectificare (Art. 16)
Puteți corecta sau actualiza datele inexacte sau incomplete direct din dashboard / aplicație sau prin email la privacy@rezervatio.ai.
8.3 Dreptul la ștergere (Art. 17, „dreptul de a fi uitat")
Puteți solicita ștergerea contului și a datelor asociate:
- Utilizatori Rezervatio Book: direct în aplicație (Setări → Cont → Șterge cont)
- Proprietari de afaceri: direct în dashboard (Cont → Șterge cont)
După confirmarea cererii există o perioadă de grație de 7 zile în care accesul poate fi restaurat printr-un link unic. După termen, identitatea activă și datele operaționale sunt șterse sau anonimizate conform scopului și obligațiilor aplicabile. Anumite evidențe fiscale, de securitate sau de audit pot fi păstrate dacă legea ori apărarea drepturilor o impune. Datele deja anonimizate nu pot fi restaurate.
8.4 Dreptul la restricția prelucrării (Art. 18)
Puteți solicita limitarea temporară a prelucrării datelor în cazuri specifice (ex. contestați exactitatea datelor până la verificare). Cerere la privacy@rezervatio.ai.
8.5 Dreptul la portabilitate (Art. 20)
Vă puteți exporta datele în format structurat, comun și prelucrabil automat (JSON), la cerere, contactând privacy@rezervatio.ai. Vom răspunde în termenul legal (o lună, conform Art. 12(3) GDPR).
8.6 Dreptul de opoziție (Art. 21)
Vă puteți opune oricând prelucrării bazate pe interes legitim (Art. 6(1)(f)). Vom înceta prelucrarea cu excepția situațiilor în care avem motive legitime imperioase care prevalează sau pentru constatarea / exercitarea unor drepturi în instanță.
8.7 Drepturi privind deciziile automate (Art. 22)
Disponibilitatea și regulile afacerii pot produce automat confirmări sau refuzuri. Aplicabilitatea art. 22 GDPR depinde de efectele concrete asupra persoanei. Puteți contesta datele sau rezultatul și solicita verificare umană afacerii; pentru funcțiile proprii Rezervatio, la privacy@rezervatio.ai.
8.8 Dreptul de retragere a consimțământului (Art. 7(3))
Când prelucrarea se bazează pe consimțământul dumneavoastră (ex. marketing), îl puteți retrage oricând din setările contului sau prin email la privacy@rezervatio.ai. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere.
8.9 Termen de răspuns
Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.
8.10 Dreptul de plângere
Aveți dreptul să depuneți plângere la ANSPDCP (vezi secțiunea 13) sau la autoritatea de protecție a datelor din statul membru de reședință.
9. Securitatea datelor (Art. 32 GDPR)
Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor:
9.1 Măsuri tehnice
- Criptare în tranzit (TLS 1.2+) pentru toate comunicațiile
- Infrastructura principală și baza de date găzduite în Uniunea Europeană, cu furnizori globali descriși la secțiunile 5 și 6
- Autentificare cu OTP, parolă sau Apple/Google, în funcție de flux; parolele nu sunt stocate în clar.
- Token-uri de sesiune cu durată limitată și rotire automată
- Firewall, protecție DDoS și filtrare bot prin Cloudflare
- Acces controlat strict pe principiul „least privilege" și „need-to-know"
- Backup automat zilnic, criptat (GPG), cu retenție controlată
- Monitorizare continuă a logurilor pentru detectarea activității suspecte
9.2 Măsuri organizatorice
- Număr minim de persoane cu acces administrativ la date
- Acces auditabil — jurnalizare pentru operațiunile relevante de securitate și administrare.
- Acorduri de confidențialitate cu orice furnizor sau colaborator extern
- Politici interne de securitate și răspuns la incidente
- Evaluări periodice de risc și actualizări ale măsurilor de protecție
Niciun sistem nu este 100% impenetrabil. Dezvoltăm constant măsurile de protecție și vă încurajăm să folosiți parole puternice pentru contul dumneavoastră (la activarea autentificării cu parolă, dacă alegeți această opțiune în loc de OTP).
10. Notificare incidente de securitate
În cazul producerii unei încălcări a securității datelor (data breach) care poate genera un risc pentru drepturile și libertățile dumneavoastră, vom proceda conform Art. 33 și 34 GDPR:
- Notificare ANSPDCP — în maxim 72 de ore de la luarea la cunoștință, cu detalii privind natura încălcării, categoriile și numărul aproximativ de persoane afectate, consecințele probabile și măsurile luate sau propuse.
- Notificarea persoanelor vizate — fără întârziere nejustificată dacă există risc ridicat, în condițiile art. 34 GDPR.
- Conținut notificare: descrierea naturii încălcării, categoriile de date afectate, măsurile luate pentru remediere, recomandări pentru reducerea consecințelor (ex. schimbare parole), contact suport și privacy@rezervatio.ai.
Menținem un registru intern al tuturor incidentelor de securitate, conform Art. 33(5) GDPR.
11. Cookies și stocare locală
Site-ul și aplicația folosesc tehnologii de stocare locală pentru funcționarea de bază. Detalii complete în Politica de Cookies.
În rezumat:
- NU folosim Google Analytics, Facebook Pixel sau alte servicii de tracking publicitar.
- localStorage pentru preferințe UI (temă, limbă, preferințe cookies, sidebar) — strict tehnic, nu necesită consimțământ
- Cookie tehnic Cloudflare (
__cf_bm) pentru protecție anti-bot — cookie de securitate esențial - Token-uri sesiune după autentificare — necesare pentru menținerea sesiunii
- Statistici opționale ale vizitelor — numai cu acordul pentru „Analitice”, conform Art. 6(1)(a). Puteți retrage acordul oricând. Datele și retenția sunt descrise în Politica de cookies.
12. Modificări ale prezentei politici
Putem actualiza această Politică de Confidențialitate pentru a reflecta modificări operaționale, juridice sau tehnologice. Modificările semnificative vor fi notificate prin:
- Email la adresa contului (pentru utilizatorii înregistrați)
- Notificare în dashboard / aplicație la următorul login
- Anunț vizibil pe site
Pentru modificări care necesită un consimțământ nou (ex. extindere scop prelucrare), vă vom solicita acordul explicit înainte de aplicarea modificărilor. Versiunile anterioare sunt arhivate intern și pot fi furnizate la cerere.
Versiunea curentă: 2.1 — 15 septembrie 2026
13. Plângere la ANSPDCP
Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR sau alte prevederi legale, aveți dreptul să depuneți plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, cod poștal 010336
- Telefon: +40 318 059 211 / +40 318 059 212
- Fax: +40 318 059 602
- Email: anspdcp@dataprotection.ro
- Site: www.dataprotection.ro
Vă încurajăm să ne contactați întâi la privacy@rezervatio.ai înainte de a depune o plângere — am dori să rezolvăm direct orice problemă pe care o aveți.
14. Contact
Pentru orice întrebare legată de această Politică de Confidențialitate sau de prelucrarea datelor dumneavoastră:
Email principal protecția datelor: privacy@rezervatio.ai
Email general: contact@rezervatio.ai
Operator: QUANTEMI S.R.L.
CUI: 54694424
Sediu: Năvodari, Jud. Constanța, Str. Liniștii nr. 8
Site web: https://rezervatio.ai
Pentru întrebări sau exercitarea drepturilor: privacy@rezervatio.ai. Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.
Ultima actualizare: 15 septembrie 2026 — Versiunea 2.1