Pe scurt: colectăm strictul necesar pentru a-ți funcționa contul, meniul, rezervările și facturarea. Nu vindem datele nimănui. Statisticile și pixelii de marketing se activează doar dacă îți dai consimțământul din bannerul de cookie-uri. Îți poți exercita oricând drepturile scriindu-ne la office@menivo.io.
1. Operatorul datelor
Operatorul de date cu caracter personal este WEB DESIGN BY PC MAINTENANCE S.R.L., J08/804/2018, CIF 39172796, cu sediul în Str. Viitorului, Săcele, jud. Brașov, România.
Pentru orice chestiune privind protecția datelor ne poți scrie la office@menivo.io. Nu avem obligația legală de a desemna un Responsabil cu protecția datelor (DPO), dar cererile tale sunt tratate direct de conducerea societății.
Prezenta politică se aplică prelucrărilor realizate prin platforma Menivo (menivo.io) și prin canalele conexe de suport.
2. Rolurile noastre: operator și persoană împuternicită
Este important să distingi două situații diferite:
- Suntem operator pentru datele clienților noștri direcți — adică ale restaurantelor și ale reprezentanților lor: contul, facturarea, suportul, comunicările comerciale, statisticile site-ului nostru.
- Suntem persoană împuternicită pentru datele consumatorilor finali pe care restaurantul le colectează prin Platformă — rezervări, comenzi online, recenzii. În acest caz restaurantul este operatorul, iar noi prelucrăm aceste date exclusiv la instrucțiunile lui.
Condițiile acestei a doua situații sunt detaliate în Acordul de prelucrare a datelor, care face parte integrantă din contractul cu clienții noștri.
3. Ce date colectăm
3.1. Date de cont (clienți Menivo)
- Nume, adresă de email, parolă (stocată exclusiv sub formă de hash, nu în clar).
- Codul de verificare a emailului și data confirmării.
- Planul de abonament, statusul și datele de început/sfârșit, identificatorii Stripe ai clientului și ai abonamentului.
- Data ultimei activități, folosită pentru avertizările privind conturile inactive.
3.2. Date de facturare
- Denumirea firmei, codul fiscal, numărul de la Registrul Comerțului, adresa, telefonul, codul poștal, codul CAEN, IBAN, forma juridică — completate de tine sau preluate automat pe baza codului fiscal din registrele publice ale ANAF.
- Valoarea facturii, moneda, cursul de schimb, seria și numărul documentului, statusul plății și identificatorii tranzacției.
- Nu stocăm datele cardului bancar. Acestea sunt introduse direct pe infrastructura Stripe și nu ne parvin niciodată.
3.3. Date despre restaurant
- Denumire, logo, imagine de copertă, adresă, județ, telefon, telefon WhatsApp, email, website, rețele sociale, program.
- Conținutul meniului: categorii, produse, prețuri, descrieri, imagini, alergeni, valori nutriționale.
3.4. Date ale consumatorilor finali (prelucrate în numele restaurantului)
- Rezervări: nume, telefon, email, numărul de persoane, data și ora, observații.
- Comenzi online: nume, telefon, adresă de livrare, ora de ridicare, observații, conținutul comenzii.
- Recenzii: nume, email, nota acordată, titlu și text, precum și adresa IP, user-agent-ul și limba — reținute ca dovadă antifraudă și pentru prevenirea recenziilor duplicate.
- Conversații WhatsApp: numărul de telefon și conținutul mesajelor schimbate cu asistentul nostru de suport.
3.5. Date tehnice și de utilizare
- Adresa IP, tipul dispozitivului și al browserului, paginile vizitate, momentul accesării — în jurnalele serverului, pentru securitate și diagnostic.
- Dovada consimțământului pentru cookie-uri: un identificator anonim de vizitator, adresa IP sub formă de hash ireversibil (nu în clar), opțiunile bifate, versiunea politicii și limba.
- Statistici de trafic prin Google Analytics 4, doar dacă ai acceptat categoria „statistici”.
- Numărul de scanări ale codurilor QR și statistici agregate de vizualizare a meniului.
4. De ce le prelucrăm și în ce temei
| Scop | Categorii de date | Temei juridic (GDPR) |
|---|---|---|
| Crearea și administrarea contului, furnizarea Platformei | Cont, restaurant, conținut meniu | Art. 6(1)(b) — executarea contractului |
| Procesarea plăților și emiterea facturilor | Facturare, identificatori de plată | Art. 6(1)(b) și Art. 6(1)(c) — obligație legală (Codul fiscal, Legea contabilității 82/1991) |
| Suport tehnic, inclusiv pe WhatsApp | Cont, conversații, date tehnice | Art. 6(1)(b) și Art. 6(1)(f) — interes legitim în a oferi asistență |
| Emails tranzacționale (confirmări, alerte de expirare, remindere de configurare) | Cont | Art. 6(1)(b) — executarea contractului |
| Securitatea platformei, prevenirea fraudei și a abuzului | Date tehnice, IP, user-agent | Art. 6(1)(f) — interes legitim |
| Statistici de trafic (Google Analytics 4) | Identificatori de cookie, date de navigare | Art. 6(1)(a) — consimțământ |
| Marketing și remarketing (Meta Pixel, Google Ads prin GTM) | Identificatori de cookie | Art. 6(1)(a) — consimțământ |
| Dovada consimțământului pentru cookie-uri | UUID vizitator, IP sub formă de hash | Art. 6(1)(c) — obligație legală de a putea demonstra consimțământul |
| Rezervări, comenzi și recenzii ale consumatorilor finali | Date de contact ale consumatorului | Operatorul este restaurantul; noi acționăm ca împuternicit — vezi DPA |
| Apărarea drepturilor în justiție | Orice categorie relevantă | Art. 6(1)(f) — interes legitim |
5. Prelucrarea prin sisteme AI
Anumite funcții ale Platformei transmit conținut către furnizori de inteligență artificială:
- Anthropic — generarea listei de alergeni, calculul valorilor nutriționale, traduceri, extragerea produselor din fotografii de meniu, asistentul de suport WhatsApp.
- OpenAI — generarea de imagini pentru articolele de blog.
Conținutul transmis este, de regulă, informație despre produse (denumiri, ingrediente, descrieri), nu date personale. În cazul asistentului WhatsApp se transmite însă și textul mesajelor tale, care poate conține date personale dacă alegi să le incluzi. Te rugăm să nu transmiți în chat date sensibile.
Nu luăm decizii automate cu efecte juridice sau similar semnificative asupra ta în sensul art. 22 GDPR. Sugestiile AI sunt informative și necesită validarea ta înainte de publicare.
6. Cui transmitem datele
Nu vindem și nu închiriem date personale. Le divulgăm doar următorilor destinatari, în măsura necesară funcționării serviciului:
| Destinatar | Scop | Locație |
|---|---|---|
| ROMARG S.R.L. | Găzduire web și infrastructură | România (UE) |
| Stripe Payments Europe, Ltd. | Procesarea plăților cu cardul | Irlanda (UE) |
| Intelligent IT S.R.L. (SmartBill) | Emiterea facturilor fiscale | România (UE) |
| Sendinblue SAS (Brevo) | Trimiterea emailurilor tranzacționale | Franța (UE) |
| Anthropic PBC | Funcții AI (alergeni, nutriție, traduceri, suport) | SUA |
| OpenAI, L.L.C. | Generare de imagini | SUA |
| Meta Platforms Ireland Ltd. | WhatsApp Business Cloud API, Meta Pixel | Irlanda (UE) / SUA |
| Google Ireland Ltd. | Google Analytics 4, Google Tag Manager | Irlanda (UE) / SUA |
În plus, putem divulga date autorităților publice atunci când legea ne obligă, precum și consultanților noștri contabili și juridici, sub obligație de confidențialitate.
7. Transferuri în afara UE
Anthropic, OpenAI și, în anumite situații, Google și Meta pot prelucra date pe servere din Statele Unite. Aceste transferuri se realizează pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană și/sau a Cadrului UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework), completate de măsuri tehnice suplimentare precum criptarea în tranzit.
Poți solicita o copie a garanțiilor aplicabile scriindu-ne la office@menivo.io.
8. Cât timp păstrăm datele
| Categorie | Durată |
|---|---|
| Date de cont și conținut meniu | Pe durata contului, plus 30 de zile după ștergere |
| Conturi gratuite inactive | Avertizare după 6 luni de inactivitate, ștergere după încă 30 de zile |
| Facturi și documente contabile | 10 ani, conform Legii contabilității nr. 82/1991 |
| Rezervări și comenzi | Conform instrucțiunilor restaurantului; implicit, maximum 24 de luni |
| Recenzii publicate | Până la retragerea consimțământului sau ștergerea restaurantului |
| Conversații WhatsApp | 24 de luni de la ultimul mesaj |
| Jurnale de server | Maximum 12 luni |
| Dovada consimțământului cookie | 3 ani, ca dovadă a respectării obligației legale |
| Statistici Google Analytics | Conform setărilor GA4, maximum 14 luni |
9. Cum le protejăm
- Trafic criptat integral prin HTTPS/TLS.
- Parolele sunt stocate exclusiv sub formă de hash, folosind algoritmi moderni; nu le putem citi.
- Adresele IP din jurnalele de consimțământ sunt stocate sub formă de hash ireversibil.
- Acces la baza de date restrâns la personalul tehnic strict necesar.
- Copii de siguranță periodice ale bazei de date și ale fișierelor.
- Protecție împotriva atacurilor automate, limitarea numărului de încercări de autentificare și verificarea semnăturilor pentru integrările externe.
- Actualizări periodice de securitate ale platformei și ale dependențelor.
În cazul unei breșe de securitate care prezintă risc pentru drepturile tale, notificăm ANSPDCP în termen de 72 de ore și te informăm direct atunci când legea o cere.
10. Drepturile tale
În calitate de persoană vizată ai următoarele drepturi:
- Acces — să afli ce date deținem despre tine și să primești o copie.
- Rectificare — să corectezi datele inexacte sau incomplete.
- Ștergere („dreptul de a fi uitat”) — în condițiile art. 17 GDPR; nu se aplică datelor pe care legea ne obligă să le păstrăm, cum sunt facturile.
- Restricționarea prelucrării — să ne ceri să suspendăm temporar prelucrarea.
- Portabilitate — să primești datele într-un format structurat, uzual și lizibil automat.
- Opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim.
- Retragerea consimțământului — oricând, fără a afecta legalitatea prelucrării anterioare. Pentru cookie-uri, folosește panoul de preferințe din bannerul de consimțământ.
- Plângere — la autoritatea de supraveghere.
Trimite cererile la office@menivo.io. Răspundem în cel mult 30 de zile, termen care poate fi prelungit cu încă două luni pentru cereri complexe, caz în care te informăm. Pentru a-ți proteja datele, este posibil să îți verificăm identitatea înainte de a da curs cererii.
Dacă datele te privesc în calitate de client al unui restaurant (rezervare, comandă, recenzie), adresează-te direct restaurantului, care este operatorul acelor date. Dacă ne scrii nouă, îți transmitem cererea către restaurant.
Autoritatea de supraveghere
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
www.dataprotection.ro ·
anspdcp@dataprotection.ro
11. Cookie-uri
Folosim cookie-uri strict necesare fără consimțământ și cookie-uri de statistică și marketing doar cu acordul tău prealabil. Lista completă, durata fiecăruia și modul de retragere a consimțământului sunt descrise în Politica de cookie-uri.
12. Minori
Platforma se adresează profesioniștilor și nu este destinată persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori. Dacă afli că un minor ne-a furnizat date personale, scrie-ne și le vom șterge.
13. Modificări ale politicii
Putem actualiza această politică. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări afișată în antet. Modificările semnificative îți sunt comunicate pe email sau printr-o notificare în aplicație înainte de a produce efecte.
WEB DESIGN BY PC MAINTENANCE S.R.L.
Reg. Com.: J08/804/2018 · CIF: 39172796 (neplătitor de TVA)
Sediu: Str. Viitorului, Săcele, jud. Brașov, România
Email: office@menivo.io · Telefon / WhatsApp: +40 770 322 147
Web: menivo.io