Politica de Confidențialitate

Ultima actualizare: 1 martie 2026

La Foodby, luăm în serios confidențialitatea datelor dumneavoastră. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră personale atunci când utilizați FoodbyOS. Ne angajăm să respectăm Regulamentul General privind Protecția Datelor (GDPR) și toate legile aplicabile privind protecția datelor.

1. Operatorul de Date

2. Datele pe Care le Colectăm

3. Cum Utilizăm Datele Dumneavoastră

Utilizăm datele dumneavoastră personale pentru a:

- Furniza, menține și îmbunătăți platforma FoodbyOS - Procesa plățile abonamentului - Trimite notificări legate de serviciu (întreruperi, actualizări, facturare) - Oferi suport clienți - Genera analize agregate și anonimizate pentru îmbunătățirea Serviciului - Respecta obligațiile legale - Detecta și preveni frauda sau abuzul

Nu vindem datele dumneavoastră personale către terți. Nu utilizăm datele operaționale ale restaurantului în alt scop decât furnizarea Serviciului.

4. Temeiul Legal al Prelucrării (GDPR Art. 6)

Prelucrăm datele dumneavoastră personale în baza următoarelor temeiuri legale:

Executarea Contractului (Art. 6(1)(b)): Prelucrarea necesară pentru furnizarea Serviciului conform Termenilor de Utilizare, inclusiv gestionarea contului, procesarea comenzilor și facturarea abonamentului.

Interesul Legitim (Art. 6(1)(f)): Prelucrarea pentru îmbunătățirea serviciului, securitate, prevenirea fraudei și analize agregate, acolo unde interesele noastre nu prevalează asupra drepturilor dumneavoastră fundamentale.

Obligația Legală (Art. 6(1)(c)): Prelucrarea necesară pentru conformitatea cu legile aplicabile, inclusiv reglementările fiscale și cerințele de păstrare a datelor.

Consimțământul (Art. 6(1)(a)): Prelucrarea bazată pe consimțământul dumneavoastră explicit, cum ar fi comunicările de marketing și cookie-urile analitice opționale. Puteți retrage consimțământul în orice moment.

5. Păstrarea Datelor

Păstrăm datele dumneavoastră personale atât timp cât contul este activ sau cât este necesar pentru furnizarea Serviciului. În mod specific:

- Date de cont: Păstrate pe durata abonamentului plus 30 de zile după anulare. - Date operaționale ale restaurantului: Păstrate pe durata abonamentului. Puteți exporta toate datele în orice moment. Datele sunt șterse permanent la 30 de zile după încetarea contului. - Analize de utilizare: Anonimizate și păstrate până la 24 de luni. - Înregistrări de comunicare: Păstrate până la 36 de luni pentru calitatea suportului. - Înregistrări de facturare: Păstrate 7 ani conform legislației fiscale din România.

6. Drepturile Dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi:

Dreptul de Acces (Art. 15): Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră.

Dreptul la Rectificare (Art. 16): Puteți solicita corectarea datelor personale inexacte sau incomplete.

Dreptul la Ștergere (Art. 17): Puteți solicita ștergerea datelor dumneavoastră personale, sub rezerva cerințelor legale de păstrare.

Dreptul la Portabilitatea Datelor (Art. 20): Puteți solicita datele într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat (CSV, JSON).

Dreptul la Opoziție (Art. 21): Puteți obiecta la prelucrarea bazată pe interes legitim, inclusiv profilarea.

Dreptul la Restricționare (Art. 18): Puteți solicita restricționarea prelucrării în timp ce se soluționează o plângere.

Dreptul de Retragere a Consimțământului: Acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment fără a afecta legalitatea prelucrării anterioare.

Pentru a exercita oricare dintre aceste drepturi, contactați-ne la privacy@foodby.ro. Vom răspunde în termen de 30 de zile.

7. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră personale, inclusiv:

- Criptare în tranzit (TLS 1.3) și în repaus (AES-256) - Audituri de securitate și teste de penetrare regulate - Controale de acces și permisiuni bazate pe roluri - Backup automat și recuperare în caz de dezastru - Instruire în securitate și acorduri de confidențialitate pentru angajați - Proceduri de răspuns la incidente cu notificare de încălcare în 72 de ore

Deși ne străduim să protejăm datele dumneavoastră, nicio metodă de stocare electronică sau transmisie nu este 100% sigură. Vă încurajăm să utilizați parole puternice și să activați autentificarea cu doi factori.

8. Servicii Terțe

Utilizăm următoarele servicii terțe care pot prelucra datele dumneavoastră:

Polar: Procesarea plăților și gestionarea abonamentelor. Polar acționează ca operator de date independent pentru datele de plată. Consultați politica de confidențialitate Polar la polar.sh/legal/privacy.

Analize: Utilizăm analize axate pe confidențialitate pentru a înțelege cum este utilizat Serviciul. Datele sunt anonimizate și agregate.

Infrastructura de Găzduire: Serviciul nostru este găzduit pe o infrastructură cloud securizată în cadrul Uniunii Europene.

Toți procesatorii terți sunt legați prin acorduri de prelucrare a datelor conforme cu cerințele GDPR.

9. Transferuri Internaționale

Datele dumneavoastră sunt stocate și prelucrate în principal în cadrul Uniunii Europene. Dacă este necesar vreun transfer de date în afara UE/SEE, ne asigurăm că sunt implementate măsuri de protecție adecvate, inclusiv:

- Clauze Contractuale Standard (CCS) aprobate de Comisia Europeană - Decizii de adecvare acolo unde este aplicabil - Măsuri tehnice suplimentare după cum este necesar

Puteți solicita informații despre măsurile de protecție specifice contactând DPO-ul nostru.

10. Politica de Cookie-uri

Utilizăm cookie-uri și tehnologii similare pe site-ul nostru web și platformă. Pentru informații detaliate despre cookie-urile pe care le utilizăm și cum să le gestionați, consultați Politica noastră de Cookie-uri.

11. Confidențialitatea Copiilor

Serviciul nu este destinat utilizării de către persoane sub vârsta de 16 ani. Nu colectăm în mod conștient date personale de la copii. Dacă credeți că am colectat din greșeală date de la un copil, contactați-ne imediat la privacy@foodby.ro.

12. Modificări ale Acestei Politici de Confidențialitate

Putem actualiza această Politică de Confidențialitate din când în când pentru a reflecta schimbările în practicile noastre, tehnologie, cerințe legale sau alți factori. Vă vom notifica cu privire la modificările semnificative prin email sau printr-o notificare în aplicație cu cel puțin 30 de zile înainte de intrarea în vigoare. Data "Ultima actualizare" din partea de sus a acestei pagini indică momentul ultimei revizuiri.

13. Contact și Reclamații

Pentru întrebări legate de confidențialitate sau pentru exercitarea drepturilor:

Responsabil cu Protecția Datelor Foodby SRL Email: dpo@foodby.ro

Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la autoritatea locală de protecție a datelor.