Informații legale

Politica de Confidențialitate

Această politică explică modul în care Casa Tatiana prelucrează datele tale cu caracter personal atunci când trimiți o cerere de rezervare sau ne contactezi, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

Versiunea politicii: 2026-07-14 · Ultima actualizare: 14 iulie 2026

1. Operatorul de date

Operatorul de date cu caracter personal este TANS BEL S.R.L., cu sediul în Sat Agigea, Comuna Agigea, Str. Emil Racoviță nr. 82, Județ Constanța, CUI 1881480, Nr. Reg. Com. J1992003608136 („Casa Tatiana", „noi").

Pentru orice întrebare privind prelucrarea datelor sau exercitarea drepturilor tale, ne poți contacta la vilatatianaeforie@gmail.com.

Nu am desemnat un Responsabil cu Protecția Datelor (DPO), întrucât activitatea noastră nu îndeplinește condițiile obligatorii prevăzute la art. 37 din GDPR. Solicitările GDPR sunt gestionate direct la adresa de mai sus.

2. Categoriile de date pe care le prelucrăm

  • Date de identificare și contact: nume, prenume, număr de telefon, adresă de email (dacă o furnizezi).
  • Detalii despre sejur: perioada de cazare, tipul și numărul de camere, numărul de adulți și copii, mesaj opțional.
  • Date privind consimțământul: confirmarea acordului GDPR, momentul acceptării și versiunea politicii, pentru a putea dovedi obținerea consimțământului.
  • Date tehnice minime: adresă IP, tip de browser, tokenul de verificare anti-bot — colectate exclusiv pentru funcționarea și securitatea site-ului.
  • Date suplimentare la check-in: pentru oaspeții care se cazează efectiv, informațiile din actul de identitate sunt înregistrate în fișele de cazare, conform HG 237/2001 și Legii 145/2014.

Nu solicităm și nu prelucrăm categorii speciale de date (art. 9 GDPR) precum date de sănătate, opinii politice sau religioase. Nu prelucrăm cu bună știință date ale persoanelor sub 16 ani; datele copiilor incluși în rezervare sunt furnizate de părinte/tutore.

3. Scopurile și temeiurile legale ale prelucrării

  • Gestionarea cererii de rezervare și comunicarea cu tine — temei: art. 6 alin. (1) lit. (b) GDPR (măsuri precontractuale și executarea contractului de cazare).
  • Îndeplinirea obligațiilor legale — evidența cazării, emiterea documentelor fiscale, arhivarea contabilă — temei: art. 6 alin. (1) lit. (c) GDPR, coroborat cu Legea contabilității nr. 82/1991, Codul fiscal, HG 237/2001 privind fișele de anunțare a sosirii turiștilor, Legea 145/2014.
  • Securitatea site-ului și prevenirea abuzurilor (verificare anti-bot Turnstile, log-uri tehnice) — temei: art. 6 alin. (1) lit. (f) GDPR (interesul legitim de a proteja serviciul de trafic automat malițios).
  • Confirmarea acordului GDPR pentru trimiterea formularului — temei: art. 6 alin. (1) lit. (a) GDPR (consimțământul tău, exprimat prin bifarea explicită a căsuței din formular).

4. Destinatari și persoane împuternicite

Datele tale sunt accesate doar de personalul autorizat al Casa Tatiana și, în măsura strict necesară, de următorii furnizori care acționează ca persoane împuternicite (art. 28 GDPR) și oferă garanții adecvate:

  • Lovable Cloud / Supabase — găzduirea aplicației și a bazei de date, procesare în Uniunea Europeană.
  • Cloudflare (Turnstile) — verificare anti-bot la trimiterea formularului.
  • Resend — livrarea notificărilor email către gazdă la primirea unei cereri de rezervare.
  • Autorități publice — la solicitarea legală justificată (organe fiscale, autorități de aplicare a legii).

Nu vindem, nu închiriem și nu comercializăm datele tale către terți în scopuri de marketing.

5. Transferuri internaționale de date

Datele sunt procesate cu precădere în Spațiul Economic European. Atunci când unii dintre furnizorii tehnici pot procesa date și în afara SEE, transferurile se realizează în baza clauzelor contractuale standard aprobate de Comisia Europeană (art. 46 GDPR) sau a altor mecanisme legale de transfer prevăzute de GDPR.

6. Perioadele de păstrare

  • Cereri de rezervare neconfirmate: maximum 12 luni de la primire, apoi sunt șterse sau anonimizate.
  • Rezervări confirmate și documente aferente: 10 ani, conform obligațiilor contabile și fiscale (Legea 82/1991).
  • Fișele de anunțare a sosirii turiștilor: conform termenelor prevăzute de HG 237/2001.
  • Dovada consimțământului GDPR: pe durata păstrării rezervării corespunzătoare, pentru a putea demonstra respectarea GDPR.
  • Log-uri tehnice și date de securitate: maximum 30 de zile.

7. Drepturile tale

În temeiul GDPR ai următoarele drepturi:

  • Dreptul de acces la datele tale (art. 15).
  • Dreptul de rectificare a datelor inexacte sau incomplete (art. 16).
  • Dreptul la ștergere („dreptul de a fi uitat"), atunci când nu există o obligație legală de păstrare (art. 17).
  • Dreptul la restricționarea prelucrării (art. 18).
  • Dreptul la portabilitatea datelor (art. 20).
  • Dreptul de opoziție la prelucrarea bazată pe interes legitim (art. 21).
  • Dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrărilor anterioare retragerii (art. 7 alin. 3).
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată (art. 22). Nu utilizăm astfel de decizii automate.

Pentru exercitarea acestor drepturi, trimite o cerere la vilatatianaeforie@gmail.com. Răspundem în termen de cel mult 30 de zile, cu posibilitatea prelungirii cu 60 de zile în cazul cererilor complexe (art. 12 GDPR).

8. Dreptul de a depune plângere

Dacă apreciezi că drepturile tale au fost încălcate, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

  • Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București, România
  • Website: www.dataprotection.ro
  • Email: anspdcp@dataprotection.ro

De asemenea, te poți adresa instanțelor de judecată competente.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale: conexiuni criptate HTTPS, autentificare restricționată în panoul de administrare, politici de securitate la nivel de bază de date (Row-Level Security), verificare anti-bot la trimiterea formularelor, log-uri de securitate și acces limitat pe bază de necesitate operațională.

10. Cookie-uri

Site-ul utilizează un minim de cookie-uri necesare funcționării. Pentru detalii consultă Politica de Cookies.

11. Modificări ale politicii

Putem actualiza această politică pentru a reflecta modificări legale sau operaționale. Versiunea curentă și data ultimei actualizări sunt afișate în partea de sus a paginii. La trimiterea unei cereri de rezervare stocăm versiunea politicii acceptate, astfel încât să putem dovedi conținutul agreat de tine la acel moment.