Sari la conținut
DATA PROTECTION

Privacy
Policy

Transparency regarding your personal data is a priority for us. Last updated: April 1, 2026. Version 2.0.

This document is available in Romanian only as required by Romanian law.

01. OPERATOR

1. Operatorul de date

Operatorul de date cu caracter personal este:

Companie: PIXEL ARTISAN AGENCY SRL

CUI: 35850659

Nr. Reg. Com.: J22/752/2016

Sediu social: Str. Luminii 11, Et. 2, Cam. 10, Sat Valea Lupului, Jud. Iași, 707410

Email DPO: [email protected]

Ne angajăm să protejăm confidențialitatea datelor dumneavoastră cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

02. DATE COLECTATE

2. Categorii de date prelucrate

În funcție de modul în care utilizați platforma, colectăm și prelucrăm următoarele categorii de date:

CategorieDate
ContNume, email, telefon, parolă hash
RezervăriDate ședere, preț, status, cod acces
PlățiStripe customer ID (nu stocăm date card)
RecenziiRating, comentariu, dată
SSOProvider, provider ID, email SSO
2FATOTP secret (encriptat), backup codes (hash)
PasskeysCredential ID, cheie publică, info dispozitiv
CookiesVezi politica cookies
ComunicăriPreferințe email/WhatsApp
Logs tehniceIP (hash), user agent, acțiuni

Caracterul obligatoriu sau opțional al furnizării datelor (Art. 13 alin. 2 lit. e GDPR)

Anumite date sunt obligatorii pentru funcționarea serviciului, iar altele sunt opționale. Refuzul de a furniza datele obligatorii poate duce la imposibilitatea utilizării anumitor funcționalități.

Date obligatorii

  • Nume și prenume, necesare pentru crearea contului și identificarea în cadrul rezervării
  • Adresa de email, necesară pentru autentificare, confirmări de rezervare și comunicări operaționale
  • Număr de telefon, necesar pentru confirmarea rezervării și comunicarea cu proprietarul/gazda
  • Date de plată, necesare pentru procesarea plății prin Stripe (datele cardului sunt transmise direct către Stripe și nu sunt stocate pe serverele RentGuest)

Fără aceste date, nu putem crea contul, procesa rezervarea sau finaliza plata.

Date opționale

  • Fotografia de profil, opțională, utilizată doar pentru personalizarea contului
  • Preferințe de marketing, consimțământ separat pentru primirea de oferte și noutăți prin email sau WhatsApp
  • Istoricul căutărilor, utilizat pentru îmbunătățirea sugestiilor, poate fi dezactivat din setările contului
  • Recenzii și comentarii, opționale, publicate doar cu acordul dumneavoastră
  • Localizare (geolocație), utilizată opțional pentru căutarea proprietăților din apropiere, activată doar cu consimțământ explicit

Refuzul de a furniza aceste date nu afectează posibilitatea de a utiliza funcționalitățile de bază ale platformei (creare cont, căutare, rezervare, plată).

03. SCOPURI

3. Scopurile prelucrării datelor

Prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri:

1

Crearea și gestionarea contului de utilizator.

2

Procesarea și confirmarea rezervărilor de apartamente.

3

Procesarea plăților prin intermediul Stripe.

4

Comunicarea cu dumneavoastră privind rezervările și serviciile noastre.

5

Îmbunătățirea platformei și a experienței utilizatorilor.

6

Respectarea obligațiilor legale și fiscale.

7

Prevenirea fraudei și asigurarea securității platformei.

05. STOCARE

5. Durata de stocare a datelor

Păstrăm datele dumneavoastră cu caracter personal doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate:

Datele contului

Pe toată durata existenței contului și 30 de zile după ștergerea acestuia.

Datele de rezervare

5 ani de la data finalizării sejurului, conform obligațiilor fiscale.

Datele tehnice

Logs de securitate (IP, user agent): 90 de zile. Alte date tehnice (diagnostice, performanță): maximum 12 luni de la colectare.

Comunicările

2 ani de la ultima interacțiune.

06. DREPTURI GDPR

6. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:

Dreptul de acces (Art. 15)

Puteți solicita informații despre datele personale pe care le deținem. Exercitare: pagina Contul meu > Confidențialitate > Export date.

Dreptul la rectificare (Art. 16)

Puteți solicita corectarea datelor incorecte sau incomplete. Exercitare: pagina Contul meu > Profil.

Dreptul la ștergere (Art. 17)

Puteți solicita ștergerea datelor, sub rezerva obligațiilor legale de păstrare. Exercitare: pagina Contul meu > Confidențialitate > Ștergere cont (perioadă de grație 30 zile).

Dreptul la restricționare (Art. 18)

Puteți solicita restricționarea prelucrării datelor în anumite situații (de ex. contestarea exactității datelor).

Dreptul la portabilitate (Art. 20)

Puteți solicita transferul datelor într-un format structurat (JSON). Exercitare: pagina Contul meu > Confidențialitate > Export date.

Dreptul la opoziție (Art. 21)

Vă puteți opune prelucrării datelor în anumite circumstanțe, inclusiv marketing direct. Exercitare: setările de comunicare din contul dvs.

Dreptul privind deciziile automate (Art. 22)

Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată. RentGuest nu utilizează în prezent decizii complet automatizate.

Dreptul de retragere a consimțământului (Art. 7 alin. 3)

Aveți dreptul de a vă retrage consimțământul oricând, fără a afecta legalitatea prelucrării efectuate pe baza consimțământului anterior retragerii. Exercitare: setările de confidențialitate din contul dvs. sau widgetul de cookie-uri din colțul paginii.

Dreptul de plângere (Art. 77)

Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București.

Pentru exercitarea oricărui drept, vă rugăm să ne contactați la adresa de email [email protected]. Vom răspunde solicitării dumneavoastră în termen de maximum 30 de zile calendaristice.

08. TERȚI

8. Transfer date către terți

Nu vindem și nu închiriem datele dumneavoastră cu caracter personal către terți în scopuri de marketing.

Partajăm datele doar cu următoarele categorii de terți, în măsura necesară furnizării serviciilor:

ProcesatorScop
StripeProcesare plăți
Google (Auth)Autentificare SSO
Apple (Auth)Autentificare SSO
Google AnalyticsAnaliză trafic (cu consimțământ)
Meta (WhatsApp Cloud API)Notificări WhatsApp
MinIO (server propriu)Stocare fișiere (fotografii proprietăți, documente)
ResendTrimitere email tranzacțional
Meta (Facebook Pixel)Analiză conversii, remarketing (cu consimțământ)
SentryMonitorizare erori și performanță
Google Maps (Static API)Afișare hărți cu locațiile proprietăților
Google Gemini AIGenerare descrieri AI pentru cartiere și asistent chat (cu consimțământ)
TTLock Cloud APIGestionare coduri acces smart lock pentru check-in digital (opțional, per proprietate)
ANAF (e-Factura)Transmitere facturi electronice, obligație legală (Legea 227/2015, OUG 120/2021)
09. BREȘE DE SECURITATE

9. Notificare breșă de securitate

În conformitate cu Art. 33-34 GDPR, în cazul unei breșe de securitate care afectează datele personale:

Notificare ANSPDCP

Vom notifica Autoritatea Națională de Supraveghere în termen de 72 de ore de la constatarea breșei.

Notificare utilizatori

Dacă breșa prezintă un risc ridicat pentru drepturile și libertățile dvs., veți fi notificat fără întârziere nejustificată prin email și banner în aplicație.

Măsuri corective

Vom implementa imediat măsuri tehnice și organizatorice pentru a limita impactul breșei și a preveni incidente similare.

10. DPIA

10. Evaluarea impactului (DPIA)

În conformitate cu Art. 35 GDPR, am efectuat Evaluări ale Impactului asupra Protecției Datelor (DPIA) pentru următoarele tipuri de prelucrare:

Procesarea plăților

Evaluarea riscurilor asociate procesării datelor financiare prin intermediul Stripe.

Geolocalizare proprietăți

Evaluarea impactului stocării și afișării coordonatelor GPS ale proprietăților listate.

Comunicări automatizate

Evaluarea riscurilor asociate trimiterii automate de notificări prin email și WhatsApp.

Recenzii publice

Evaluarea impactului publicării recenziilor utilizatorilor în mod public pe platformă.

Rezultatele DPIA sunt disponibile la cerere prin contactarea DPO la [email protected].

Decizii automatizate și profilare (Art. 13 alin. 2 lit. f GDPR)

RentGuest nu ia decizii exclusiv automatizate care să producă efecte juridice sau efecte semnificative similare asupra persoanei vizate, în sensul Art. 22 GDPR.

Cu toate acestea, platforma utilizează prelucrare automatizată în următoarele scopuri limitate:

  • Calculul tarifelor: prețul per noapte este calculat automat în funcție de sezon, zi a săptămânii și durata sejurului, pe baza regulilor configurate de proprietar. Nu există element de profilare a oaspetelui.
  • Asistentul AI (chat): răspunsurile generate de Google Gemini AI în cadrul asistentului de chat sunt automatizate, dar nu produc efecte juridice și pot fi ignorate sau contestate de oaspete.
  • Detectarea fraudei: sistemul poate identifica automat tipare de utilizare neobișnuite (tentative de rezervare multiplă, IP suspect). Orice decizie de blocare a unui cont implică verificare umană.

Dacă considerați că ați fost supus unei decizii automate cu efecte semnificative, puteți solicita intervenție umană, vă puteți exprima punctul de vedere și puteți contesta decizia prin contactarea DPO la [email protected].

11. MINORI

11. Copii și minori

Serviciile RentGuest nu sunt destinate persoanelor cu vârsta sub 18 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori.

Dacă aflăm că am colectat date de la un minor fără consimțământul părintelui sau tutorelui legal, vom șterge aceste date imediat. Dacă aveți cunoștință că un minor a furnizat date personale pe platformă, vă rugăm să ne contactați la [email protected].

12. CONTACT DPO

12. Responsabilul cu protecția datelor

Pentru orice întrebări privind prelucrarea datelor dumneavoastră cu caracter personal sau pentru exercitarea drepturilor, puteți contacta Responsabilul cu Protecția Datelor (DPO):

Companie: PIXEL ARTISAN AGENCY SRL

CUI: 35850659

Nr. Reg. Com.: J22/752/2016

Sediu: Str. Luminii 11, Et. 2, Cam. 10, Sat Valea Lupului, Jud. Iași, 707410

Email DPO: [email protected]

Email general: [email protected]

ANSPDCP: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336, București, România. Email: [email protected] | www.dataprotection.ro

13. ACTUALIZĂRI

13. Modificări ale politicii

Ne rezervăm dreptul de a actualiza această Politică de confidențialitate în orice moment. Orice modificare va fi publicată pe această pagină cu data actualizării. Vă încurajăm să verificați periodic această pagină pentru a fi la curent cu eventualele modificări.

În cazul unor modificări semnificative, vom notifica utilizatorii prin email sau printr-un anunț vizibil pe platformă.

Versiunea anterioară a acestei politici (v1.0, ianuarie 2025) este disponibilă la cerere prin contactarea DPO.

Questions about your data?

Our data protection team is available for any concerns.