EPETRECERE POLITICA DE CONFIDENȚIALITATE PRIVACY POLICY Versiunea 1.2 Republica Moldova Data actualizării: 11 septembrie 2026 Prezentul document face parte din EPETRECERE Legal Pack și se aplică împreună cu celelalte documente ale pachetului în limitele obiectului său.
1. Dispoziții generale
Operatorul este Societatea cu Răspundere Limitată «EPETRECERE» (EPETRECERE S.R.L.), IDNO 1026023123354, MD-3701, or. Strășeni, str. Mihai Eminescu 64, of. 6, Republica Moldova. Contact pentru date personale: privacy@epetrecere.md. Politica se aplică vizitatorilor, Clienților, Partenerilor, reprezentanților Locațiilor, invitaților și persoanelor fotografiate ori care contactează suportul.
Până la 22 august 2026 prelucrarea este evaluată potrivit Legii nr. 133/2011; din 23 august 2026 se aplică Legea nr. 195/2024. Regulamentul (UE) 2016/679 se aplică direct în situațiile prevăzute de domeniul său teritorial.
2. Principii
EPETRECERE urmărește prelucrarea legală, echitabilă și transparentă, pentru scopuri determinate, în volum adecvat, pe perioade limitate și cu măsuri de securitate corespunzătoare.
3. Categorii de date
Prelucrăm, după funcția folosită: date de cont și contact; rol și preferințe; date de identificare/KYC ale Partenerilor și Locațiilor, inclusiv IDNO/IDNP, adresă, reprezentant și documente justificative; parametrii evenimentului, ofertă, preț, avans, rezervare, anulare și reclamație; mesaje și atașamente; liste de invitați, RSVP și alergii introduse voluntar; fotografii și metadate tehnice; recenzii; IP, user-agent, identificatori de sesiune, semnale antifraudă, scoruri de risc și jurnale de moderare; precum și numele, semnătura desenată, data, ora și hash-ul documentelor acceptate.
4. Sursele datelor
Datele provin direct de la persoană, de la reprezentantul său, din utilizarea tehnică a serviciului și, numai când este necesar și permis, din registre publice pentru verificarea furnizorului. Datele invitaților, RSVP și unele fotografii pot fi primite de la organizator sau alți participanți, nu direct de la persoana vizată.
Pentru datele primite indirect, informarea este pusă la dispoziție în invitația sau pagina RSVP și cel târziu la prima comunicare, iar în celelalte cazuri într-un termen rezonabil care nu depășește o lună, dacă nu se aplică o excepție legală. Informarea indică sursa, categoriile, scopurile, destinatarii și drepturile.
5. Scopurile prelucrării
Cont și autentificare — date de identitate, contact, rol, sesiune și securitate; temei: contract/demersuri precontractuale și interes legitim de securitate; destinatari: Clerk, Supabase și Vercel; retenție: durata contului, iar logurile tehnice conform perioadelor de mai jos.
Onboarding și contractare — identitate/KYC, profil, reprezentare, semnătură și dovada acceptării; temei: contract, obligație legală și apărarea drepturilor; destinatari: Supabase, Vercel Blob, Resend și personal autorizat; retenție: termenul legal și de prescripție aplicabil.
Planificare, solicitări, rezervări și chat — date despre eveniment, ofertă, preț, status, mesaje și atașamente; temei: contract/demersuri precontractuale și interes legitim pentru reclamații/fraudă; destinatari: părțile rezervării, Supabase, Vercel și Resend; retenție: maximum 36 luni după încheiere, dacă nu există litigiu.
Invitați, RSVP și alergii — nume, contact, răspuns, masă, plus-one și alergii furnizate voluntar; temei: executarea funcției cerute de organizator și consimțământ explicit pentru alergii; destinatari: organizatorul, Supabase și Resend; retenție: 90 zile după eveniment.
Event Moments — fotografie, legendă opțională, identificator tehnic și raportări; temei: confirmarea activă a drepturilor/consimțământului și contractul organizatorului; destinatari: organizatorul și persoanele cu acces la galeria privată, Vercel Blob și Supabase; retenție: 180 zile după eveniment sau încărcare.
Antifraudă, securitate și moderare — IP pseudonimizat, user-agent, evenimente de cont, semnale de abuz, risc, reclamații și decizii; temei: interes legitim și obligații de securitate; destinatari: Supabase, Clerk, Vercel și personal autorizat; retenție: 90 zile pentru semnale obișnuite, separat pe durata incidentului/litigiului când este justificat.
AI — promptul și contextul minim necesar; temei: solicitarea utilizatorului și interes legitim pentru funcția cerută; destinatari: OpenAI sau Anthropic; EPETRECERE nu persistă conversația publică pe server, iar furnizorul poate păstra loguri de siguranță până la 30 zile potrivit setărilor contractuale.
Analytics și marketing — identificatori și interacțiuni numai după consimțământ pentru categoria opțională; destinatarii și retenția sunt cele afișate în Politica Cookie; retragerea este disponibilă oricând.
6. Temeiuri juridice
Temeiul este indicat pentru fiecare scop mai sus: contract sau demersuri precontractuale, obligație legală, interes legitim evaluat ori consimțământ. Interesul legitim pentru securitate, antifraudă, reclamații și apărarea drepturilor este supus unei evaluări de necesitate și echilibru; persoana poate formula opoziție.
Date obligatorii: pentru cont sunt necesare numele, un contact verificabil și rolul; pentru furnizori, identitatea și informațiile/documentele cerute de verificare; pentru rezervare, data, serviciul și datele necesare ofertei. Refuzul poate împiedica crearea contului, aprobarea profilului, transmiterea ofertei sau confirmarea rezervării. Bugetul, alergiile, fotografiile, marketingul și câmpurile marcate opțional nu sunt obligatorii; refuzul limitează doar funcția aferentă.
7. Transmiterea între Utilizatori
Pentru executarea comenzii, anumite date pot fi transmise între Client și Partenerul sau Locația relevantă. EPETRECERE poate limita datele directe de contact până la etapa permisă. Destinatarul trebuie să utilizeze datele numai pentru scopul legal al comenzii, în lipsa unui alt temei juridic.
8. Destinatari și persoane împuternicite
Procesatorii activi la data acestei versiuni sunt: Clerk pentru autentificare; Supabase pentru baza de date PostgreSQL; Vercel și Vercel Blob pentru găzduire și fișiere; Resend pentru e-mail; OpenAI și Anthropic pentru funcțiile AI; Google Maps pentru hărțile solicitate. Cloudflare poate procesa date tehnice de rețea și securitate când traficul trece prin serviciile sale. R2, Upstash, Sentry și WhatsApp nu sunt prezentate ca procesatori activi până la activarea lor efectivă și actualizarea prealabilă a Politicii.
Furnizorii evenimentului primesc numai datele necesare solicitării sau rezervării; lista nominală completă a invitaților nu le este transmisă. Consultanții, auditorii ori autoritățile primesc date numai în baza unui temei juridic și cu acces limitat.
9. Transferuri internaționale
Baza de date Supabase este configurată în regiunea eu-central-1 (Frankfurt, Germania), iar funcțiile Vercel sunt configurate în fra1 (Frankfurt). Clerk, Vercel Blob, Resend, OpenAI, Anthropic, Google și Cloudflare pot implica acces sau subprocessatori în Spațiul Economic European, Statele Unite și alte state indicate în documentația contractuală curentă a furnizorului.
Orice transfer în afara Republicii Moldova are loc numai pe baza unei decizii de adecvare ori a garanțiilor permise de Legea nr. 195/2024, inclusiv clauze contractuale corespunzătoare, împreună cu măsuri tehnice și minimizare. Lista actuală a statelor, mecanismul aplicabil fiecărui furnizor și o copie ori descriere a garanțiilor pot fi solicitate la privacy@epetrecere.md.
10. Perioade de păstrare
Listele de invitați, RSVP și alergiile: 90 zile după eveniment. Event Moments: 180 zile după eveniment sau încărcare. Solicitări de contact fără contract: maximum 24 luni. Cereri, rezervări și chat: maximum 36 luni după încheiere, cu suspendare documentată la litigiu. Conversații AI autentificate: 30 zile; conversația publică rămâne local pe dispozitiv până la resetare. Notificări citite: 12 luni, maximum 24 luni. Semnale tehnice de securitate: 90 zile, dacă nu documentează un incident. Preferința cookie: maximum 12 luni.
Datele de cont se păstrează până la ștergerea contului. Dovezile contractuale și evidențele financiar-contabile se păstrează pe termenul impus de lege și prescripție, apoi se distrug controlat. Datele eliminate din sistemele active pot rămâne în copii de siguranță pe ciclul contractual al furnizorului, cu obiectiv de maximum 35 zile, fără restabilire în utilizarea curentă.
11. Securitate
EPETRECERE aplică măsuri organizaționale și tehnice rezonabile, inclusiv control al accesului, jurnalizare, copii de rezervă, protecția conturilor și monitorizarea infrastructurii. Securitatea absolută nu poate fi garantată.
12. Incidente
În cazul unei breșe de securitate, EPETRECERE evaluează riscul, limitează consecințele și îndeplinește obligațiile de notificare a autorității și persoanelor vizate atunci când legea o cere.
13. Drepturile persoanei vizate
În condițiile legii, persoana are dreptul la informare, acces, rectificare, ștergere, restricționare, opoziție, portabilitate, retragerea consimțământului și contestarea unei decizii exclusiv automatizate. Retragerea nu afectează prelucrarea anterioară legală.
Persoana poate depune plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), https://datepersonale.md, centru@datepersonale.md, (022) 820 801, MD-2004, mun. Chișinău, str. Serghei Lazo 48, fără a pierde dreptul la alte căi legale.
14. Exercitarea drepturilor
Solicitările se trimit la privacy@epetrecere.md sau prin funcțiile de export și ștergere din Cont. Verificăm identitatea proporțional, confirmăm operațional primirea și răspundem fără întârziere nejustificată, de regulă în cel mult o lună, cu prelungirea permisă și motivată de lege. Căutarea include sistemele active, fișierele, e-mailul și procesatorii relevanți.
15. Sisteme automatizate
Folosim automatizări pentru recomandări, sortare, detectarea abuzului și securitate, dar AI nu stabilește prețul, acceptarea contractului sau accesul printr-o decizie exclusiv automată cu efect juridic. Dacă un semnal automat conduce la o restricție semnificativă, persoana poate cere la privacy@epetrecere.md intervenție umană, își poate exprima punctul de vedere și poate contesta rezultatul. Un angajat autorizat verifică dovezile și comunică decizia motivată.
16. Comunicări comerciale
Marketingul este transmis numai în baza unui temei juridic corespunzător. Utilizatorul se poate dezabona de la mesajele opționale. Notificările operaționale necesare contului și comenzii nu sunt marketing.
17. Cookies și tehnologii mobile
Site-ul poate utiliza cookies și tehnologii similare, iar aplicațiile pot utiliza SDK-uri, token-uri push și stocare locală. Detaliile sunt descrise în Cookie Policy și setările aplicației.
18. Minori
Conturile comerciale și contractele sunt destinate persoanelor cu capacitatea juridică necesară. Datele copiilor pot apărea incidental în lista unui eveniment privat ori în fotografii. Organizatorul trebuie să informeze părintele/tutorele și să furnizeze numai datele necesare; alergiile se introduc prin consimțământ explicit. Încărcarea sau publicarea fotografiei unui minor necesită confirmarea adultului cu autoritate ori alt temei legal, iar raportarea ascunde fotografia până la revizuire. Nu folosim imaginile pentru recunoaștere facială, biometrie sau antrenarea modelelor.
19. Servicii terțe
Serviciile terțe pot acționa ca operatori independenți. Utilizatorul trebuie să consulte politicile lor atunci când utilizează integrarea respectivă.
20. Modificarea Politicii
Politica poate fi actualizată în cazul modificării legii, funcțiilor, furnizorilor sau proceselor. Modificările esențiale sunt comunicate conform legii.
21. Supraveghere și contact
Operator: EPETRECERE S.R.L., IDNO 1026023123354, MD-3701, or. Strășeni, str. Mihai Eminescu 64, of. 6, Republica Moldova. Contact: privacy@epetrecere.md. Autoritate: CNPDCP, https://datepersonale.md, centru@datepersonale.md, (022) 820 801, MD-2004, mun. Chișinău, str. Serghei Lazo 48. Versiunea 1.2, actualizată la 11 septembrie 2026. Textul român prevalează.
