Protecția datelor
Informare privind prelucrarea datelor
În vigoare din: 26 august 2026 · Versiune: 1.0
1. Operatorul de date
Operatorul datelor cu caracter personal furnizate pe site-ul piposzbirtok.ro este STEFI GROUP SRL (denumirea comercială Piposz Birtok).
- CUI: RO 22524235
- Număr de înregistrare a companiei: J19/926/2007
- Sediu și adresă poștală: 537161 Sat Valea Ugra, 671/A, județul Harghita, România
- E-mail pentru protecția datelor: info@piposzbirtok.ro
- Telefon pentru protecția datelor: +40 741 055 075
2. Ce date prelucrăm și de ce?
Contact
Nume, adresă de e-mail și/sau număr de telefon, mesaj, identificatorul solicitării și data/ora. Scopul nostru este să răspundem solicitării și să putem demonstra gestionarea corectă a acesteia. Temei juridic: art. 6 alin. (1) lit. f) din GDPR, interes legitim; pentru solicitările care vizează pregătirea unui contract, art. 6 alin. (1) lit. b).
Solicitări privind rezervările, activitățile și evenimentele
Pe lângă datele de contact de mai sus, prelucrăm data sosirii sau data planificată, numărul de persoane, cazarea/activitatea aleasă, tipul evenimentului, necesarul de cazare, mesajul și solicitarea opțională privind organizarea. Scopul este verificarea disponibilității, formularea unei oferte și discuțiile precontractuale. Temei juridic: art. 6 alin. (1) lit. b) din GDPR. Vă rugăm să nu introduceți în câmpurile de text liber date privind sănătatea, religia, actele de identitate, plățile sau alte date sensibile.
Bifarea căsuței obligatorii confirmă citirea și luarea la cunoștință a informării; aceasta nu constituie consimțământul ca temei juridic pentru prelucrarea datelor. Trimiterea formularului nu înseamnă o rezervare automată; solicitarea va fi verificată de un membru al echipei.
3. Perioade de păstrare
- Întrebări și cereri de oferte care nu conduc la un contract: 12 luni de la ultima comunicare semnificativă.
- Documentele aferente unei rezervări sau unui contract încheiat, precum și documentele contabile, se păstrează de la executarea prestației pe durata impusă de obligațiile contabile, fiscale și juridice aplicabile, de regulă cel mult 10 ani, acolo unde este necesar.
- Amprenta pentru limitarea frecvenței solicitărilor: exact 10 minute; amprenta care împiedică retrimiterea: exact 24 de ore.
- Jurnalul tehnic al evenimentelor, care nu conține date personale din formulare: maximum 100 de înregistrări, păstrate cel mult 90 de zile.
- Solicitările persoanelor vizate: se păstrează numai atât timp cât este necesar pentru a dovedi soluționarea solicitării și legalitatea procedurii, ținând cont de termenul de prescripție aplicabil.
În cazul unei acțiuni în justiție aflate în curs sau al unui incident de securitate, datele necesare pot fi păstrate separat până la soluționarea cazului. Datele șterse dispar din copiile de siguranță ale furnizorilor în cursul ciclului obișnuit de suprascriere.
4. Destinatari și furnizori de servicii
Datele pot fi accesate de angajații desemnați ai operatorului numai în măsura necesară îndeplinirii atribuțiilor lor. Pentru găzduirea site-ului și livrarea e-mailurilor sunt utilizate serviciile Hostinger, WordPress și SMTP; în prezent, notificarea administrativă internă este trimisă temporar prin sistemul Google Gmail. Condițiile actuale ale furnizorilor: Politica de confidențialitate Hostinger, Politica de confidențialitate Google. Transferul sau accesul în afara SEE poate avea loc numai cu respectarea garanțiilor aplicabile prevăzute în capitolul V din GDPR. Datele sunt transmise autorităților numai în temeiul legii, al unei pretenții juridice sau al unei autorizări corespunzătoare.
5. Securitate tehnică, cookie-uri și jurnale
Temeiul juridic al prelucrării datelor în scopuri de securitate este art. 6 alin. (1) lit. f) din GDPR: interesul legitim privind securitatea sistemului. Sistemul utilizează HTTPS, verificări same-origin, nonce-uri WordPress, validarea câmpurilor, un honeypot, limitarea frecvenței solicitărilor, protecție împotriva trimiterilor repetate, jurnale limitate și o configurație SMTP criptată. Securitatea deplină nu poate fi garantată.
Versiunea actuală nu include instrumente de analiză sau de urmărire în scopuri de marketing. Codul JavaScript propriu al site-ului public nu utilizează cookie-uri persistente și nici stocare localStorage sau sessionStorage. Orice nou instrument de urmărire care nu este strict necesar poate fi activat numai după exprimarea prealabilă a opțiunii corespunzătoare și actualizarea informării.
6. Hartă și link-uri externe
Harta OpenStreetMap nu se încarcă automat. Conexiunea cu serverul OpenStreetMap se stabilește numai după activarea butonului „Încarcă harta”; în acel moment, OSM poate primi date tehnice, precum adresa IP și informații despre browser. Detalii: Politica de confidențialitate a OpenStreetMap Foundation.
Linkurile WhatsApp, Google Maps pentru planificarea traseului, Határtalanul și Lynx duc către site-uri externe. Nu le transmitem date din formular înainte să faceți clic. WhatsApp este exclusiv un link extern; nu există integrare backend cu WhatsApp sau Twilio.
7. Minori
Persoanele sub 18 ani pot trimite o solicitare numai prin intermediul unui adult de contact. Adultul trebuie să furnizeze doar datele strict necesare organizării și să nu introducă în formular categorii speciale de date cu caracter personal.
8. Deciziile automatizate
Nu efectuăm activități de profilare, iar cererile nu fac obiectul unor decizii bazate exclusiv pe prelucrare automată, care produc efecte juridice sau efecte semnificative similare.
9. Drepturile dumneavoastră
În condițiile GDPR, puteți solicita accesul la date, rectificarea, ștergerea sau restricționarea prelucrării și, unde este cazul, portabilitatea datelor; de asemenea, vă puteți opune prelucrării întemeiate pe interes legitim. Puteți trimite cererea la adresa de e-mail sau la adresa poștală de mai sus. Nu trimiteți în prealabil copii ale actelor de identitate. De regulă, răspundem în termen de o lună; în cazuri complexe, termenul poate fi prelungit, în conformitate cu GDPR, cu cel mult încă două luni, iar noi vă vom informa despre prelungire.
10. Plângeri și căi de atac
Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) la autoritatea de supraveghere: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, România; anspdcp@dataprotection.ro; +40 318 059 211 / +40 318 059 212; pagina pentru reclamații. Este disponibilă și calea de atac în instanță.
11. Modificare
Informarea va fi actualizată dacă se schimbă modul de prelucrare a datelor, furnizorii sau cadrul juridic. Fiecare versiune va fi disponibilă împreună cu data intrării sale în vigoare.
Realizarea versiunii în limba română face obiectul unei sarcini ulterioare separate.
