1. Introducere
La BookEvent.ro, respectăm confidențialitatea utilizatorilor noștri. Această politică descrie ce informații colectăm, cum le folosim și cum le protejăm. Este complementară Politicii GDPR și Termenilor și Condițiilor.
Operator: SC BookEvent SRL, cu sediul în Timișoara, județul Timiș, România.
2. Ce informații colectăm
2.1. Informații pe care le furnizezi direct
- La înregistrare: nume, email, parolă
- În profil: telefon, fotografie, preferințe
- În cereri: detalii eveniment (data, oraș, buget, observații)
- În mesaje: conținutul comunicării cu alți utilizatori
2.2. Informații colectate automat
- Adresă IP, user-agent (browser și sistem de operare)
- Cookie-uri tehnice (sesiune, preferințe interfață)
- Date de utilizare anonimizate (pagini vizitate, durată sesiune)
2.3. Informații de la terți
- De la Google dacă te loghezi cu OAuth (email + nume public)
- De la ANAF pentru validare CIF prestatori
- De la Stripe doar status plată (NU date card)
3. Cookies — Detaliat
BookEvent folosește următoarele tipuri de cookies. Poți gestiona preferințele prin setările browserului tău.
4. Cum folosim informațiile
- Pentru a-ți crea și administra contul
- Pentru a face matching între cereri și prestatori disponibili
- Pentru a trimite notificări tranzacționale (cereri primite, oferte, mesaje noi)
- Pentru a procesa plăți prin Stripe Connect
- Pentru a îmbunătăți Platforma (analitice agregate)
- Pentru a preveni fraudele și abuzurile
- Pentru a respecta obligații legale (fiscale, ANAF)
5. Cu cine partajăm informațiile
Detalii complete despre destinatari în Politica GDPR — Secțiunea 6. Pe scurt:
- Cu Prestatorii relevanți (date minimale pentru matching: oraș, buget, dată eveniment)
- Cu Clienții (date minimale Prestator: nume, foto, portofoliu, tarife)
- Cu procesatori tehnici (Supabase, Vercel, Stripe, Zoho, Mistral AI, Google Maps Platform, PostHog) — lista completă în Politica GDPR, secțiunea 6
- Cu autorități competente, doar dacă cerut prin lege
NU vindem date personale. NU partajăm cu brokeri de date sau rețele publicitare.
6. Securitate
- Toate datele transferate criptat (TLS 1.2+)
- Parole stocate criptat hash bcrypt
- Policies Row-Level Security la nivel DB
- Audit log pentru acțiuni administrative
- Politică de complexitate parole (minim 8 caractere, majusculă, cifră, special)
- Opțiune de protecție împotriva parolelor compromise (verificare HaveIBeenPwned)
7. Drepturile tale
Conform GDPR, ai dreptul la acces, rectificare, ștergere, portabilitate, opoziție și restricționare a prelucrării. Detalii și procedura în Politica GDPR — Secțiunea 5.
Pentru a exercita aceste drepturi: contact@bookevent.ro
8. Comunicări marketing
Newsletter și comunicări promoționale sunt opt-in (te abonezi explicit din /setări → Notificări). Poți renunța oricând prin link "dezabonare" din email sau din setări.
9. Minori
BookEvent NU este destinată minorilor sub 18 ani. Nu colectăm conștient date despre minori. Dacă afli că un minor a furnizat date pe Platformă, scrie-ne la contact@bookevent.ro și vom șterge informațiile.
10. Modificări politică
Putem actualiza această politică periodic. Versiunea curentă conține data ultimei modificări la început. Modificările substanțiale vor fi notificate prin email și banner pe Platformă.
11. Contact
- 📧 Email: contact@bookevent.ro
- 📍 Sediu: Timișoara, județul Timiș, România
- 🛡️ DPO (Responsabil cu Protecția Datelor): contact@bookevent.ro