Politica de confidențialitate
Cum colectăm, folosim și protejăm informațiile tale când folosești DineXpro.
1. Introducere
Această Politică de confidențialitate explică modul în care DineXpro (operat de ANNATECH SRL) colectează, folosește, stochează și partajează informații atunci când interacționezi cu platforma noastră — aplicațiile mobile DineXpro, aplicația web de la app.dinexpro.app, acest website și serviciile conexe (împreună, „Serviciile").
Am scris această politică pentru a fi specifică despre ce se întâmplă efectiv în produs. Dacă ceva este neclar, scrie-ne la privacy@dinexpro.app.
2. Cine suntem
Operatorul de date pentru Servicii este ANNATECH SRL, societate înregistrată în România — str. 1 Mai nr. 45, Municipiul Craiova, jud. Dolj, 200355, România; CUI 52437424; Reg. Com. J2025066494002; EUID ROONRC.J2025066494002.
Contact pentru confidențialitate: privacy@dinexpro.app. Contact general: contact@dinexpro.app.
3. Datele pe care le colectăm
Cont & profil
Folosirea DineXpro necesită un cont. Te poți înregistra cu adresa de e-mail și o parolă sau te poți autentifica cu Google ori Apple. Colectăm numele sau numele afișat, adresa de e-mail și, opțional, fotografia de profil și numărul de telefon. Autentificarea este gestionată de Firebase Authentication (Google).
Comenzi, sesiuni la masă & activitate
Când folosești Serviciile ca oaspete, colectăm activitatea necesară funcționării experienței: participarea la sesiuni de masă și momentele asociate, evenimentele de scanare QR și check-in-urile, conținutul și istoricul comenzilor, alegerile de împărțire a notei și confirmările de plată, detaliile rezervărilor (număr de persoane, oră și statusul eventualului avans), comenzile de pickup și livrare (inclusiv adresa de livrare pe care o furnizezi), apelurile de ospătar și feedbackul trimis.
Locație
Cu permisiunea ta, aplicația folosește locația precisă (GPS) a dispozitivului cât timp o utilizezi, pentru funcții specifice: afișarea localurilor din apropiere, selectarea unei adrese sau a unei locații de business pe hartă și fluxurile legate de livrare. Aplicația nu îți urmărește locația în fundal și nu solicită niciodată acces permanent la locație. Poți revoca oricând permisiunea din setările dispozitivului; funcțiile respective vor înceta pur și simplu să funcționeze. Independent de GPS, putem deriva o locație aproximativă, la nivel de oraș, din adresa IP.
Cameră & scanare QR
Aplicația folosește camera, cu permisiunea ta, pentru scanarea codurilor QR de pe mese și din localuri și pentru fotografiile pe care alegi să le încarci. Cadrele camerei folosite la scanarea QR sunt procesate pe dispozitivul tău și nu sunt stocate sau transmise; evenimentul de scanare rezultat (ce cod a fost scanat și când) este înregistrat.
Fotografii & media
Dacă alegi să încarci imagini — o fotografie de profil sau fotografii de meniu și local pentru conturile de business — acestea sunt stocate pe infrastructura noastră (Firebase Storage).
Notificări push & tokenuri de dispozitiv
Pentru a livra actualizări de comenzi, evenimente de sesiune și notificări de serviciu, stocăm un token push per dispozitiv, emis de Firebase Cloud Messaging, împreună cu setările tale de notificare. Ștergerea contului șterge tokenurile dispozitivelor tale.
Date despre dispozitiv & date tehnice
Colectăm automat tipul dispozitivului, sistemul de operare și versiunea aplicației; adresa IP; rapoarte de eroare și jurnale de diagnostic (prin Firebase Crashlytics); și statistici de utilizare (prin Firebase Analytics). Datele de analiză și de eroare sunt asociate unor identificatori pseudonimi (cum ar fi un ID de instanță a aplicației), nu numelui tău; le folosim agregat, pentru a înțelege utilizarea și a remedia problemele.
Integritatea dispozitivului
Pentru a proteja platforma de abuz, cererile din aplicație poartă o atestare emisă de Firebase App Check (Google Play Integrity pe Android și serviciile de atestare Apple pe iOS). Aceasta verifică faptul că cererea vine dintr-o aplicație autentică, de pe un dispozitiv autentic.
Date de business & personal
Dacă folosești DineXpro ca proprietar de business sau membru al personalului, colectăm numele business-ului, adresa și datele de contact, conținutul meniului și prețurile, configurația meselor și setările operaționale, numele, rolurile și permisiunile personalului, precum și jurnale operaționale ale acțiunilor personalului (pentru responsabilizare și audit).
Funcții sociale & comunitate
Dacă optezi pentru funcțiile sociale, colectăm informațiile de profil pe care alegi să le faci vizibile, check-in-urile și interacțiunile tale, conținutul distribuit, sesizările pe care le trimiți despre alți utilizatori sau conținut și înregistrările de moderare aferente. Funcțiile sociale sunt opționale; dacă nu le activezi, nimic din toate acestea nu se colectează.
Informații legate de plăți
Plățile cu cardul către un local sunt procesate de Stripe. Stocăm confirmări de plată — status, sumă, momente — dar nu stocăm niciodată numere complete de card, coduri CVV sau alte credențiale sensibile pe sistemele noastre.
Facturarea business (abonamente)
Abonamentele platformei DineXpro sunt facturate de Paddle, în calitate de comerciant înregistrat. Paddle primește datele necesare procesării tranzacției — de regulă e-mailul de contact al business-ului, țara și produsele achiziționate — și emite facturi conform propriilor condiții.
4. Cum folosim datele
- Furnizarea Serviciilor — conturi, sesiuni la masă, comenzi, rezervări, pickup/livrare, plăți și dashboard-ul de personal
- Comunicare — confirmări de comandă, notificări de sesiune și rezervare, anunțuri de serviciu și suport
- Îmbunătățire & diagnostic — înțelegerea tiparelor de utilizare, remedierea erorilor și îmbunătățirea fiabilității și a performanței
- Siguranță & securitate — prevenirea fraudei și a abuzului, atestarea dispozitivelor, aplicarea Termenilor și moderarea conținutului raportat
- Informații operaționale pentru localuri — localurile văd datele operaționale necesare pentru a te servi (numele afișat, detaliile comenzilor și ale sesiunilor) și statistici agregate despre propria activitate; localurile nu primesc datele tale de contact pentru marketing
- Conformitate legală — obligații contabile, fiscale și de reglementare, precum și răspunsuri la cereri legale
5. Temeiuri legale
- Executarea contractului — cea mai mare parte a prelucrărilor există pentru a furniza Serviciile solicitate (cont, comenzi, rezervări, plăți)
- Interese legitime — securitate, prevenirea fraudei, diagnostic și îmbunătățirea produsului, cu respectarea drepturilor tale
- Consimțământ — permisiunile dispozitivului (locație, cameră, fotografii, notificări) și funcțiile sociale opționale; îl poți retrage oricând din setările dispozitivului sau din aplicație
- Obligație legală — păstrarea evidențelor financiare și de audit impuse de lege
6. Partajarea datelor & procesatori
Nu vindem datele tale personale. Le partajăm doar așa cum este descris mai jos.
Furnizori de infrastructură și servicii
- Google (Firebase & Google Cloud) — autentificare, bază de date, stocare, notificări push, statistici, rapoarte de eroare, atestarea aplicației și găzduire. Google furnizează și Google Maps și Places pentru hărți și căutarea adreselor. Google poate procesa date în Statele Unite și în alte țări (vezi secțiunea 9).
- Stripe — procesează plățile cu cardul ale oaspeților către localuri (prin Stripe Connect; pentru acele plăți, localul este comerciantul).
- Paddle — comerciant înregistrat pentru abonamentele business.
Acești furnizori procesează datele doar în măsura necesară funcțiilor lor, sub propriile obligații de securitate și conformitate.
Localurile cu care interacționezi
Când intri într-o sesiune, plasezi o comandă sau faci o rezervare la un local, acel local vede informațiile necesare pentru a te servi: numele afișat, detaliile comenzii, participarea la sesiune și detaliile rezervării. Prin Termenii noștri, localurile au obligația de a folosi aceste date exclusiv pentru a te servi. Pentru datele pe care un local le primește despre proprii oaspeți, localul acționează ca operator de date independent, cu propriile obligații de confidențialitate — solicitările privind modul în care un local îți folosește datele pot fi adresate acelui local, iar noi te vom ajuta să le direcționezi unde putem.
Legal și corporativ
Putem divulga informații atunci când legea sau o procedură legală o impune, pentru a proteja drepturile și siguranța utilizatorilor sau ale publicului, ori — cu notificare prealabilă — în cadrul unei fuziuni, achiziții sau vânzări de active care implică ANNATECH SRL
Conturi business — raportare fiscală de platformă. Acolo unde se aplică regulile UE de transparență fiscală pentru platformele digitale (Directiva (UE) 2021/514, „DAC7"), avem obligația de a colecta, verifica și raporta autorităților fiscale competente date de identificare și de venit despre business-urile care vând prin platformă (precum denumirea legală, codul de identificare fiscală, identificatorul contului financiar și contraprestația încasată prin platformă). Aceasta privește vânzătorii business, nu conturile de consumator.
7. Păstrarea datelor
Păstrăm datele personale doar cât este necesar pentru scopurile de mai sus. Pe scurt:
| Date | Durată de păstrare |
|---|---|
| Date de cont & profil | Cât timp contul este activ; ștergerea începe imediat ce soliciți ștergerea contului |
| Evidențe de comenzi, plăți & audit (anonimizate după ștergerea contului) | Până la 7 ani (obligații contabile, fiscale și de audit) |
| Instantanee ale sesiunilor închise (anonimizate) | Până la 3 ani |
| Fire de feedback & sesizări de moderare (anonimizate) | Până la 180 de zile |
| Textul mesajelor directe (funcții sociale) | Expiră automat în 48 de ore de la trimitere |
| Tokenuri push, setări de notificare, conturi de fidelitate | Șterse odată cu contul |
| Date de eroare & statistici | Ferestre limitate, standard ale furnizorului |
Îți poți șterge oricând contul și datele — vezi Ștergerea contului pentru exact ce se șterge și ce se păstrează în formă anonimizată.
8. Securitate
Îți protejăm datele prin criptare în tranzit și în repaus, reguli stricte de acces pe server (reguli de securitate și operațiuni validate pe server pentru toate acțiunile sensibile), acces bazat pe roluri pentru funcțiile de personal, atestarea dispozitivelor și jurnalizarea de audit a operațiunilor sensibile. Niciun sistem nu este perfect sigur, dar securitatea este un principiu de proiectare al platformei, nu o completare ulterioară.
9. Transferuri internaționale
Operăm din România și folosim în principal infrastructură din Uniunea Europeană. Unii dintre furnizorii noștri — inclusiv Google, Stripe și Paddle — pot procesa date în Statele Unite și în alte țări. Acolo unde datele personale părăsesc Spațiul Economic European, transferurile se bazează pe garanții adecvate, în special Clauzele Contractuale Standard ale Comisiei Europene și, unde este cazul, decizii de adecvare care acoperă țara și furnizorul de destinație.
10. Drepturile tale
În funcție de jurisdicție (și conform GDPR în UE/SEE), ai dreptul:
- de acces la datele personale pe care le deținem despre tine
- de rectificare a datelor inexacte sau incomplete
- de ștergere a datelor (vezi ștergerea contului)
- de a primi o copie portabilă a datelor furnizate de tine
- de restricționare sau opoziție față de anumite prelucrări, inclusiv cele bazate pe interese legitime
- de retragere a consimțământului oricând, unde prelucrarea se bazează pe consimțământ
Pentru exercitarea oricărui drept, scrie la privacy@dinexpro.app. Răspundem conform legii aplicabile. Ai, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere — în România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — sau la autoritatea ta locală de protecție a datelor.
Decizii automate. Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta ori să te afecteze în mod similar semnificativ. Protecțiile automate (precum atestarea dispozitivelor și limitele anti-abuz) doar condiționează accesul la platformă din motive de securitate și pot fi supuse revizuirii umane la cerere.
11. Confidențialitatea minorilor
DineXpro nu este destinat copiilor sub 16 ani (sau sub vârsta minimă aplicabilă în jurisdicția ta). Nu colectăm cu bună știință date personale de la copii; dacă ai motive să crezi că un copil ne-a furnizat date, scrie la privacy@dinexpro.app și le vom șterge prompt.
12. Acest website
Acest website (www.dinexpro.app) nu setează niciun cookie, nu rulează niciun script de analiză sau urmărire și nu încarcă nicio resursă terță — toate resursele sunt servite de pe propriul nostru domeniu. Furnizorul de găzduire (Google Firebase Hosting) procesează date tehnice standard ale cererilor, cum ar fi adresa IP, strict pentru a livra paginile.
13. Modificări ale acestei politici
La modificări semnificative, actualizăm versiunea și data „Ultima actualizare" din partea de sus a paginii și, unde este cazul, te notificăm în aplicație sau pe e-mail. Pentru conturile de business, acceptarea este înregistrată cu numărul de versiune în vigoare la momentul respectiv.
14. Contact
- Confidențialitate: privacy@dinexpro.app
- General: contact@dinexpro.app
- Operator: ANNATECH SRL, str. 1 Mai nr. 45, Municipiul Craiova, jud. Dolj, 200355, România · CUI 52437424 · Reg. Com. J2025066494002 · EUID ROONRC.J2025066494002
Vezi și: Termeni și condiții · Politica de rambursare · Ștergerea contului