Termeni și Condiții Confidențialitate Cookies DPA

Politica de Confidențialitate

Versiunea 2.1 — Ultima actualizare: 15 septembrie 2026

1. Identitatea Operatorului

Acest serviciu este operat de QUANTEMI S.R.L., denumită în continuare „Rezervatio.AI" sau „Operatorul".

Date de contact Operator:

  • Denumire: QUANTEMI S.R.L.
  • CUI: 54694424
  • Număr Registrul Comerțului: J2026031979003
  • Sediu social: Năvodari, Jud. Constanța, Str. Liniștii nr. 8
  • Email general: contact@rezervatio.ai
  • Email protecția datelor: privacy@rezervatio.ai
  • Site web: https://rezervatio.ai

1.1 Roluri în protecția datelor

Rezervatio.AI oferă o platformă SaaS de rezervări care include: un agent vocal AI pentru rezervări telefonice automate, un dashboard pentru afaceri și aplicația mobilă Rezervatio Book prin care clienții fac rezervări direct. În raport cu datele personale prelucrate, rolul nostru variază în funcție de categoria de utilizator:

Categorie utilizatorRolul Rezervatio.AIRolul utilizatorului afacerii (clientul nostru B2B)
Vizitator site (rezervatio.ai)Operator
Proprietar afacere (cont dashboard)Operator
Apelant (client final care sună pentru rezervare)Persoană împuternicită (Procesator)Operator
Utilizator Book (cont rezervări mobil)Operator

Pentru contul și funcțiile personale Book, vizitatorii site-ului și demo, Rezervatio este operator. Afacerea aleasă este operator separat pentru serviciul rezervat, clienții și personalul său. Pentru găzduirea și gestionarea acestor date în Business, inclusiv rezervări, mesaje, fotografii și apeluri, Rezervatio acționează ca persoană împuternicită, conform instrucțiunilor afacerii și DPA.

1.2 Contact protecția datelor

Pentru întrebări sau exercitarea drepturilor: privacy@rezervatio.ai. Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.

Aveți de asemenea dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — detalii în secțiunea 13 a acestui document.

2. Date personale pe care le colectăm

Colectăm diferite categorii de date în funcție de tipul utilizatorului. Mai jos sunt prezentate explicit toate datele prelucrate pe platforma noastră.

2.1 Date colectate de la proprietarii de afaceri (cont dashboard)

CategorieDate specificeSursă
Identificare contNume, prenume, număr telefon (autentificare OTP), emailÎnregistrare manuală
Date afacereDenumire afacere, tip activitate, adresă, oraș, telefon contactOnboarding
Configurare serviciuPersonal angajat (nume, telefon, rol), servicii oferite, mese/cabinete, programOnboarding
Date facturareDate fiscale firmă (CUI, sediu), informații plată (procesate de Stripe)Activare abonament plătit
Date utilizareAdrese IP, jurnal autentificări, acțiuni dashboardAutomat la utilizare
ConsimțăminteTermeni acceptați, versiuni documente, data acordului, IPLa înregistrare

2.2 Date colectate de la apelanții (clienții finali ai afacerilor)

Când un client final sună o afacere care utilizează Rezervatio.AI pentru a face o rezervare, agentul vocal AI procesează:

CategorieDate specificeSursă
Identificator apelNumăr telefon (CallerID)Furnizor telefonie
Conținut apelAudio conversație, transcript text, data/ora apel, duratăÎn timpul apelului
Detalii rezervareNume rezervare, număr persoane, data/ora dorită, serviciu solicitat, observații (ex. alergii alimentare, cerințe speciale)În timpul apelului
Status rezervareConfirmat, anulat, modificat, no-showSistem + dashboard afacere

Date privind sănătatea: inclusiv alergiile, simptomele sau motivul medical al unei programări pot intra sub art. 9 GDPR. Menționarea spontană nu înlătură această protecție. Prelucrarea necesită un temei art. 6, o condiție art. 9 și garanțiile aferente, stabilite de operator, plus instrucțiuni și acoperire contractuală pentru fluxul respectiv. Agentul nu solicită activ date sensibile. Nu utilizați serviciul pentru diagnostic, triaj sau urgențe.

2.3 Date colectate de la utilizatorii aplicației Rezervatio Book

Utilizatorii care își creează cont în aplicația mobilă Rezervatio Book pentru a face rezervări direct (fără apel telefonic):

CategorieDate specifice
Identificare contNumăr telefon (autentificare OTP); numele este obligatoriu la prima autentificare; email (dacă vă autentificați cu Google sau Apple)
Rezervări propriiIstoric rezervări făcute prin aplicație, status, observații
Mesaje rezervareConținutul mesajelor schimbate cu afacerea în legătură cu o rezervare. Se șterg la ștergerea contului. Temei: executarea contractului (Art. 6(1)(b)).
FavoriteBusiness-uri / specialiști salvați ca favorite
Notificări pushTokenul dispozitivului și conținutul necesar livrării notificărilor despre rezervări și funcțiile alese. Notificările pot fi dezactivate din setări. Permisiunea telefonului nu autorizează automat marketingul; acordul necesar pentru acesta se obține separat.
LocațieOpțional, cu permisiunea dispozitivului: coordonatele sunt transmise pentru căutarea afacerilor și conținutului din apropiere. Puteți selecta manual localitatea.
CamerăCamera poate scana local codul QR al unei afaceri. Camera și biblioteca foto, unde sunt disponibile, permit și atașarea voluntară de fotografii la rezervări. Fotografiile selectate sunt încărcate la trimiterea cererii și sunt accesibile afacerii destinatare și participanților autorizați; nu sunt publicate și nu se transmite întreaga bibliotecă foto.
CalendarLa alegerea „Adaugă în calendar”, aplicația accesează lista calendarelor/calendarul implicit pentru a adăuga rezervarea și poate elimina evenimentul la cerere. Celelalte evenimente nu sunt transmise către Rezervatio. Sincronizarea calendarului depinde de furnizorul și setările dumneavoastră.
Date utilizareAdrese IP autentificare, dispozitiv, sistem de operare
ConsimțăminteAcceptarea termenilor este înregistrată cu versiunea documentului și data; politica de confidențialitate descrie prelucrarea. Acordurile pentru scopuri opționale sunt separate și pot fi retrase.

2.4 Date colectate automat de la vizitatori (rezervatio.ai)

Statisticile opționale ale vizitelor se transmit numai după acordul pentru „Analitice”. Funcția poate păstra pagina, domeniul sursei, țara, informațiile despre browser, un hash zilnic și IP-ul brut. Rutina de retenție elimină IP-ul brut mai vechi de 30 de zile; această regulă nu șterge întregul istoric statistic. Hashul este pseudonim, nu anonim. Acordul poate fi retras din „Preferințe cookies”; detalii în Politica de cookies. Datele tehnice necesare pentru securitate și autentificare sunt prelucrate separat.

2.5 Apel demo (vizitator nelogat)

La inițierea unui apel demo de pe pagina principală (formularul „Sună-mă"):

CategorieDate specificeSursă
Identificare apelNumăr de telefon, adresă IP, timestampVizitator (introducere manuală)
Anti-abuzCod OTP temporar (SMS, valabil 10 minute), token Cloudflare TurnstileGenerat automat pentru verificare deținător număr

Bază legală: consimțământ explicit (Art. 6(1)(a) GDPR). Acordați permisiunea apăsând „Sună-mă" și completând codul OTP primit prin SMS.

Sub-procesatori: aceiași ca pentru întreaga platformă — vezi secțiunea 5 (Telnyx pentru telefonie/SMS, ElevenLabs pentru agentul vocal AI, Cloudflare pentru Turnstile anti-bot).

Conversația vocală este procesată prin ElevenLabs. Sistemele Rezervatio pot păstra metadate, transcript/rezumat și rezultatul rezervării; fișierul audio este gestionat de furnizorul de voce. Audio și transcriptul furnizorului au retenție configurată la 30 zile, cu ștergere periodică. Detalii despre un apel: privacy@rezervatio.ai.

Retenție specifică demo: cererile demo sunt curățate după 30 zile; OTP expiră în 10 minute, iar evidențele aferente sunt curățate după 24 ore.

Drepturile dumneavoastră: puteți solicita ștergerea datelor demo la privacy@rezervatio.ai. Soluționăm cererea fără întârziere nejustificată, conform termenului și condițiilor din secțiunea 8.

3. Temeiul legal al prelucrării (Art. 6 GDPR)

Art. 6(1)(b) privește contractul cu persoana vizată; pentru reprezentanții unei firme, administrarea relației și accesului se bazează pe interes legitim, art. 6(1)(f). Afacerea stabilește temeiul pentru datele propriilor clienți; contractul nostru B2B nu reprezintă singur acel temei. Statisticile opționale ale site-ului se bazează pe acord separat, art. 6(1)(a).

Fiecare prelucrare de date are un temei legal explicit. Mai jos sunt prezentate temeiurile pentru fiecare scop:

Scop prelucrareTemei legal Art. 6
Furnizare serviciu rezervări (apel + dashboard + Book App)Art. 6(1)(b) — executarea contractului
Comunicări tranzacționale (confirmări rezervări prin SMS/email)Art. 6(1)(b) — executarea contractului
Facturare și contabilitateArt. 6(1)(c) — obligație legală (Codul Fiscal RO)
Securitate platformă, prevenire fraudă, jurnale auditArt. 6(1)(f) — interes legitim
Îmbunătățire serviciu (analiză agregată, statistici de utilizare)Art. 6(1)(f) — interes legitim
Comunicări de marketing (newsletter, oferte)Art. 6(1)(a) — consimțământ explicit (opt-in)
Date sensibile menționate spontan în apelTemeiul și condiția aplicabilă din Art. 9 GDPR sunt stabilite de Operatorul care furnizează serviciul; Rezervatio.AI le prelucrează numai la instrucțiunile acestuia și nu solicită activ astfel de date
Răspuns la cereri ANSPDCP / autorități judiciareArt. 6(1)(c) — obligație legală

Prelucrarea bazată pe interes legitim necesită evaluarea necesității și echilibrarea interesului urmărit cu drepturile persoanelor vizate. Informații privind o prelucrare concretă și exercitarea opoziției: privacy@rezervatio.ai.

Când temeiul este consimțământul (Art. 6(1)(a)), aveți dreptul să îl retrageți oricând fără consecințe asupra serviciului de bază — vezi secțiunea 8.

4. Cum utilizăm datele dumneavoastră

Datele colectate sunt folosite exclusiv pentru scopurile declarate la secțiunea 3. În concret:

Nu vindem și nu închiriem date personale niciunei terțe părți. Nu folosim datele dumneavoastră pentru profilare în scopuri publicitare și nu le partajăm cu rețele de advertising sau brokeri de date.

5. Furnizori și destinatari ai datelor

Pentru furnizarea serviciului utilizăm furnizori specializați care pot prelucra date personale în calitate de persoane împuternicite, sub-procesatori sau, pentru anumite operațiuni proprii, operatori independenți. Rolul depinde de serviciul prestat și este reglementat prin contractele și condițiile aplicabile. Atunci când acționăm ca persoană împuternicită pentru clienții business, sub-procesatorii relevanți sunt prevăzuți în DPA.

FurnizorRol posibilSediu / regiuni de prelucrareScop
Hetzner Online GmbHPersoană împuternicită / sub-procesatorGermania, Uniunea EuropeanăGăzduirea infrastructurii principale, inclusiv servicii backend și baze de date administrate de Rezervatio
Cloudflare Inc.Persoană împuternicită / sub-procesator; operator pentru anumite servicii propriiSUA / infrastructură globalăSecuritate, protecție DDoS și anti-abuz, distribuirea conținutului și gestionarea traficului
Scaleway SASPersoană împuternicită / sub-procesatorFranța, Uniunea EuropeanăTrimiterea emailurilor tranzacționale și operaționale, inclusiv confirmări, invitații și notificări privind contul
Telnyx LLCPersoană împuternicită / sub-procesatorSUA; servicii disponibile și în SEE, în funcție de configurațieFurnizarea numerelor de telefon, rutarea apelurilor și trimiterea mesajelor SMS
ElevenLabs Inc.Persoană împuternicită / sub-procesatorSUA / infrastructură conform configurației și acordului aplicabilProcesarea conversațiilor pentru agentul vocal AI: recunoașterea vorbirii, generarea răspunsurilor vocale și transcrierea tehnică
StripePersoană împuternicită și/sau operator independent, în funcție de operațiuneIrlanda / SUA, în funcție de entitatea contractualăProcesarea plăților, gestionarea abonamentelor și prevenirea fraudei, atunci când serviciul este activat
Apple Inc.Furnizor de servicii și operator independent pentru operațiunile propriiSUA / infrastructură globalăAutentificare prin Sign in with Apple și livrarea notificărilor push către dispozitivele Apple
Google Ireland Limited / Google LLCFurnizor de servicii și operator independent pentru operațiunile propriiIrlanda / SUA, cu infrastructură globalăAutentificare prin Google și livrarea notificărilor Android prin FCM.
Expo / 650 Industries, Inc.Persoană împuternicităSUA / infrastructură globalăIntermedierea notificărilor Book și Business către Apple/Google; servicii EAS pentru distribuirea aplicațiilor și actualizărilor.

Regiunile efective pot varia în funcție de serviciu și configurație. Transferurile internaționale sunt realizate prin mecanismele legale aplicabile, descrise în secțiunea 6. Lista sub-procesatorilor utilizați atunci când Rezervatio acționează pentru un client business este inclusă în Acordul de Procesare a Datelor (DPA).

5.1 Notificare modificări sub-procesatori

Ne rezervăm dreptul de a adăuga sau înlocui sub-procesatori. Pentru clienții B2B, vom notifica orice modificare cu cel puțin 30 de zile înainte, conform Art. 28(2) GDPR. Aveți dreptul să vă opuneți unei modificări, caz în care putem rezilia contractul de comun acord.

6. Transferuri internaționale de date

O parte din sub-procesatorii noștri sunt stabiliți în Statele Unite. Pentru aceste transferuri folosim mecanismele de protecție aprobate de Comisia Europeană:

Furnizorii de telefonie și voce AI folosesc infrastructură internațională. O regiune europeană disponibilă nu înseamnă că toate datele sunt procesate acolo. Mecanismul de transfer trebuie să acopere entitatea și serviciul folosite; informații și o copie a garanțiilor aplicabile pot fi solicitate la privacy@rezervatio.ai.

7. Cât timp păstrăm datele (retenție)

Păstrăm datele numai atât timp cât sunt necesare pentru scopurile declarate, pentru securitate, soluționarea cererilor și respectarea obligațiilor legale. Duratele de mai jos reprezintă politica aplicabilă; atunci când o obligație legală, o cerere justificată sau un litigiu impune altfel, datele relevante pot fi păstrate pe durata necesară.

Categorie dateDurată păstrareAcțiune la expirare
Rezervări și date operaționale asociate12 luni de la data rezervării finalizate, anulate sau neprezentării; rezervările viitoare nu expiră înainte de prestareReducerea identificatorilor rezervării; ștergerea mesajelor, istoricului și fotografiilor aferente. Fișele proprii de client ale afacerii au scopuri și retenție separate.
Metadate și rezumate ale apelurilor12 luniȘtergere sau anonimizare conform politicii aplicabile
Audio și transcript integral procesate de furnizorul de voce AI30 zile pentru audio/transcript, cu ștergere periodică la furnizorȘtergere conform setărilor și procedurilor furnizorului; informații la cerere
Date tehnice și de securitate (inclusiv IP și jurnale)Vizite statistice: 90 zile, IP brut: 30 zile; sesiuni apel/webhook: 30 zile; SMS: 6 luni. Alte jurnale de securitate: până la soluționarea incidentului și expirarea necesității justificate.Ștergere, trunchiere sau anonimizare, după caz
Cont după confirmarea cererii de ștergere7 zile (perioadă de grație pentru restaurarea accesului)După termen, identitatea activă este eliminată, iar datele operaționale sunt șterse sau anonimizate, cu excepțiile legale aplicabile
Jurnale de consimțământ, export și ștergereExporturi: 12 luni; cereri de ștergere închise: 5 ani; istoric acceptări/consimțăminte: cel mult 5 ani, cu păstrarea ultimei stări cât timp contul se bazează pe eaAcces restricționat; ștergere la expirarea necesității sau obligației legale
Apeluri demo (număr telefon, IP și date anti-abuz)30 zileȘtergere sau anonimizare conform procedurii operaționale
Coduri OTP demo10 minute valabilitate; curățare a evidențelor după 24 oreInvalidare la expirare și curățare ulterioară
Facturi și documente fiscaleCa regulă generală, 5 ani de la 1 iulie a anului următor exercițiului financiar; termene distincte pot rezulta din alte obligații legalePăstrare conform Codului Fiscal RO

Aplicăm proceduri tehnice și organizatorice pentru ștergere sau anonimizare. Puteți solicita informații despre criteriile aplicate unei categorii concrete de date la privacy@rezervatio.ai.

8. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele personale prelucrate de noi:

8.1 Dreptul de acces (Art. 15)

Exportul JSON disponibil în cont poate fi completat la cerere cu fotografii și alte date personale care nu apar în acel fișier, cu protejarea drepturilor altor persoane.

Aveți dreptul să obțineți confirmarea că prelucrăm date despre dumneavoastră și să primiți o copie a acestora într-un format structurat (JSON). Puteți obține această copie la cerere, contactând privacy@rezervatio.ai; vom răspunde în termenul legal (o lună, conform Art. 12(3) GDPR).

8.2 Dreptul de rectificare (Art. 16)

Puteți corecta sau actualiza datele inexacte sau incomplete direct din dashboard / aplicație sau prin email la privacy@rezervatio.ai.

8.3 Dreptul la ștergere (Art. 17, „dreptul de a fi uitat")

Puteți solicita ștergerea contului și a datelor asociate:

După confirmarea cererii există o perioadă de grație de 7 zile în care accesul poate fi restaurat printr-un link unic. După termen, identitatea activă și datele operaționale sunt șterse sau anonimizate conform scopului și obligațiilor aplicabile. Anumite evidențe fiscale, de securitate sau de audit pot fi păstrate dacă legea ori apărarea drepturilor o impune. Datele deja anonimizate nu pot fi restaurate.

8.4 Dreptul la restricția prelucrării (Art. 18)

Puteți solicita limitarea temporară a prelucrării datelor în cazuri specifice (ex. contestați exactitatea datelor până la verificare). Cerere la privacy@rezervatio.ai.

8.5 Dreptul la portabilitate (Art. 20)

Vă puteți exporta datele în format structurat, comun și prelucrabil automat (JSON), la cerere, contactând privacy@rezervatio.ai. Vom răspunde în termenul legal (o lună, conform Art. 12(3) GDPR).

8.6 Dreptul de opoziție (Art. 21)

Vă puteți opune oricând prelucrării bazate pe interes legitim (Art. 6(1)(f)). Vom înceta prelucrarea cu excepția situațiilor în care avem motive legitime imperioase care prevalează sau pentru constatarea / exercitarea unor drepturi în instanță.

8.7 Drepturi privind deciziile automate (Art. 22)

Disponibilitatea și regulile afacerii pot produce automat confirmări sau refuzuri. Aplicabilitatea art. 22 GDPR depinde de efectele concrete asupra persoanei. Puteți contesta datele sau rezultatul și solicita verificare umană afacerii; pentru funcțiile proprii Rezervatio, la privacy@rezervatio.ai.

8.8 Dreptul de retragere a consimțământului (Art. 7(3))

Când prelucrarea se bazează pe consimțământul dumneavoastră (ex. marketing), îl puteți retrage oricând din setările contului sau prin email la privacy@rezervatio.ai. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere.

8.9 Termen de răspuns

Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.

8.10 Dreptul de plângere

Aveți dreptul să depuneți plângere la ANSPDCP (vezi secțiunea 13) sau la autoritatea de protecție a datelor din statul membru de reședință.

9. Securitatea datelor (Art. 32 GDPR)

Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor:

9.1 Măsuri tehnice

9.2 Măsuri organizatorice

Niciun sistem nu este 100% impenetrabil. Dezvoltăm constant măsurile de protecție și vă încurajăm să folosiți parole puternice pentru contul dumneavoastră (la activarea autentificării cu parolă, dacă alegeți această opțiune în loc de OTP).

10. Notificare incidente de securitate

În cazul producerii unei încălcări a securității datelor (data breach) care poate genera un risc pentru drepturile și libertățile dumneavoastră, vom proceda conform Art. 33 și 34 GDPR:

Menținem un registru intern al tuturor incidentelor de securitate, conform Art. 33(5) GDPR.

11. Cookies și stocare locală

Site-ul și aplicația folosesc tehnologii de stocare locală pentru funcționarea de bază. Detalii complete în Politica de Cookies.

În rezumat:

12. Modificări ale prezentei politici

Putem actualiza această Politică de Confidențialitate pentru a reflecta modificări operaționale, juridice sau tehnologice. Modificările semnificative vor fi notificate prin:

Pentru modificări care necesită un consimțământ nou (ex. extindere scop prelucrare), vă vom solicita acordul explicit înainte de aplicarea modificărilor. Versiunile anterioare sunt arhivate intern și pot fi furnizate la cerere.

Versiunea curentă: 2.1 — 15 septembrie 2026

13. Plângere la ANSPDCP

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR sau alte prevederi legale, aveți dreptul să depuneți plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

  • Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, cod poștal 010336
  • Telefon: +40 318 059 211 / +40 318 059 212
  • Fax: +40 318 059 602
  • Email: anspdcp@dataprotection.ro
  • Site: www.dataprotection.ro

Vă încurajăm să ne contactați întâi la privacy@rezervatio.ai înainte de a depune o plângere — am dori să rezolvăm direct orice problemă pe care o aveți.

14. Contact

Pentru orice întrebare legată de această Politică de Confidențialitate sau de prelucrarea datelor dumneavoastră:

Email principal protecția datelor: privacy@rezervatio.ai

Email general: contact@rezervatio.ai

Operator: QUANTEMI S.R.L.

CUI: 54694424

Sediu: Năvodari, Jud. Constanța, Str. Liniștii nr. 8

Site web: https://rezervatio.ai

Pentru întrebări sau exercitarea drepturilor: privacy@rezervatio.ai. Răspundem fără întârziere nejustificată, în cel mult o lună de la primirea cererii, conform art. 12(3) GDPR. Complexitatea sau numărul cererilor poate justifica încă două luni; vă informăm și explicăm motivul în prima lună.

Ultima actualizare: 15 septembrie 2026 — Versiunea 2.1