Politica de Confidențialitate
Data intrării în vigoare: 30 decembrie 2025 Ultima actualizare: 30 decembrie 2025
1. Introducere
Virano („noi", „ne", „nostru/noastră") se angajează să vă protejeze confidențialitatea și datele cu caracter personal. Această Politică de Confidențialitate explică modul în care colectăm, utilizăm, divulgăm și protejăm informațiile dumneavoastră atunci când utilizați aplicația noastră mobilă și serviciile aferente (denumite colectiv „Serviciile").
Prelucrăm datele cu caracter personal în conformitate cu Regulamentul General privind Protecția Datelor (RGPD) și Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) este autoritatea competentă pentru aspectele legate de protecția datelor în România.
Prin utilizarea Serviciilor noastre, confirmați că ați citit și înțeles această Politică de Confidențialitate.
2. Operatorul de Date
Operatorul de date pentru datele dumneavoastră cu caracter personal este:
Virano
E-mail: [email protected]
Adresă: Vlad Țepeș 5, 305500, Lugoj, Timis
Companie: Matello Software Solutions SRL
CUI: RO33403298
3. Informațiile pe Care le Colectăm
3.1 Informații pe Care le Furnizați
Informații despre Cont:
- Adresă de e-mail (obligatorie pentru crearea contului)
- Prenume și nume
- Număr de telefon (opțional, format internațional)
- Data nașterii
- Sex (opțional: Masculin, Feminin, Altul)
- Fotografie de profil/avatar
Informații despre Profilul Copilului: Dacă sunteți părinte sau tutore și rezervați activități pentru copii:
- Prenumele și numele copilului
- Data nașterii copilului
- Sexul copilului
- Relația dumneavoastră cu copilul (părinte, tutore, altul)
- Numărul de telefon al copilului (opțional)
Informații despre Organizator: Dacă vă înregistrați ca Organizator:
- Numele și tipul organizației (Independent, Companie, ONG, Public, Altul)
- E-mail și număr de telefon de afaceri
- Identificator companie (CUI/CIF)
- Detalii cont bancar pentru plăți
- Profiluri antrenori (descriere scurtă, biografie, certificări, specializări)
Informații despre Activități și Rezervări:
- Activități vizualizate și rezervate
- Preferințe de abonament și plată
- Evidențe de prezență
- Evaluări și recenzii furnizate de dumneavoastră
Comunicări:
- Mesaje trimise prin intermediul Platformei
- Solicitări de asistență clienți
- Răspunsuri la feedback și sondaje
3.2 Informații Colectate Automat
Date Tehnice:
- Tipul dispozitivului și sistemul de operare
- Versiunea aplicației
- Adresa IP
- Tipul browserului (pentru accesul web)
- Orele și datele accesului
Date de Utilizare:
- Funcționalități utilizate
- Pagini vizualizate
- Acțiuni întreprinse în aplicație
- Durata sesiunii
Date de Localizare:
- Când căutați activități după locație
- Când Organizatorii adaugă locații pentru activități (prin Google Places)
- Nu vă urmărim locația în fundal
3.3 Informații de la Terți
Procesatori de Plăți (Stripe):
- Starea și istoricul tranzacțiilor
- Detalii metode de plată (stocate de Stripe, nu de noi)
- Starea contului Stripe Connect pentru Organizatori
Servicii Google:
- Informații de localizare de la Google Places API pentru adresele activităților
- Date cartografice pentru afișarea locațiilor activităților
4. Cum Utilizăm Informațiile Dumneavoastră
4.1 Pentru a Furniza și Menține Serviciile
- Crearea și gestionarea contului dumneavoastră
- Procesarea rezervărilor și plăților
- Facilitarea comunicării între utilizatori și Organizatori
- Urmărirea prezenței și gestionarea abonamentelor
- Trimiterea notificărilor în timp real despre rezervări și activități
4.2 Temeiurile Juridice pentru Prelucrare
| Scop | Temei Juridic |
|---|---|
| Crearea și gestionarea contului | Executarea contractului |
| Procesarea plăților | Executarea contractului |
| Asistență clienți | Executarea contractului / Interes legitim |
| Îmbunătățirea serviciilor | Interes legitim |
| Conformitate legală | Obligație legală |
| Comunicări de marketing | Consimțământ |
| Siguranță și prevenirea fraudei | Interes legitim |
4.3 Pentru a Îmbunătăți Serviciile
- Analiza modelelor de utilizare pentru îmbunătățirea experienței utilizatorului
- Dezvoltarea de funcționalități și caracteristici noi
- Remedierea erorilor și problemelor tehnice
4.4 Pentru a Comunica cu Dumneavoastră
- Trimiterea confirmărilor și memento-urilor de rezervare
- Notificarea cu privire la modificările abonamentelor dumneavoastră
- Răspunsul la întrebările dumneavoastră
- Trimiterea anunțurilor legate de servicii
- Cu consimțământul dumneavoastră, trimiterea comunicărilor de marketing
4.5 Pentru Siguranță și Conformitate Legală
- Detectarea și prevenirea fraudei
- Aplicarea Termenilor și Condițiilor noastre
- Respectarea obligațiilor legale
- Răspunsul la solicitările legale din partea autorităților
5. Datele Copiilor
5.1 Prelucrarea Datelor Copiilor
Serviciile noastre implică prelucrarea datelor despre copii pentru rezervările de activități. Prelucrăm aceste date pe baza consimțământului părintelui sau tutorelui legal care creează Profilul Copilului.
Conform articolului 8 din RGPD și legislației române, copiii sub 16 ani nu pot furniza propriul consimțământ pentru serviciile online. Prin crearea unui Profil Copil, confirmați că:
- Sunteți părintele sau tutorele legal al copilului
- Consimțiți la prelucrarea datelor copilului conform descrierii din această Politică
- Aveți autoritatea de a furniza acest consimțământ
5.2 Datele pe Care le Colectăm despre Copii
Limităm datele copiilor la ceea ce este necesar pentru rezervarea activităților:
- Nume și data nașterii (pentru a asigura activități adecvate vârstei)
- Sex (pentru eligibilitatea la activități)
- Evidențe de prezență
Nu:
- Colectăm adresele de e-mail ale copiilor sau creăm conturi pentru copii
- Permitem copiilor să utilizeze Serviciile direct
- Prelucrăm datele copiilor în scopuri de marketing
5.3 Drepturile Părinților
Părinții/tutorii pot:
- Accesa datele copilului lor prin contul lor
- Solicita corectarea sau ștergerea datelor copilului lor
- Retrage consimțământul pentru prelucrare
6. Partajarea și Divulgarea Datelor
6.1 Cu Organizatorii
Când rezervați o Activitate, partajăm informațiile relevante cu Organizatorul:
- Numele și informațiile dumneavoastră de contact
- Numele, vârsta și detaliile relevante ale copilului
- Starea rezervării și plății
- Evidențele de prezență
Organizatorii sunt operatori de date independenți pentru datele pe care le primesc. Consultați practicile lor de confidențialitate înainte de rezervare.
6.2 Furnizori de Servicii
Stripe, Inc.
- Scop: Procesarea plăților
- Date partajate: Informații de plată, detalii tranzacții
- Pentru Organizatori: Stripe Connect pentru primirea plăților
- Politica de Confidențialitate Stripe: https://stripe.com/privacy
Google LLC
- Scop: Hărți și servicii de localizare
- Date partajate: Căutări de locație, adrese activități
- Politica de Confidențialitate Google: https://policies.google.com/privacy
Furnizori de Găzduire și Infrastructură
- Scop: Stocarea și furnizarea datelor aplicației
- Date prelucrate: Toate datele stocate pe Platformă
6.3 Cerințe Legale
Putem divulga datele dumneavoastră dacă este cerut de lege sau ca răspuns la:
- Procese juridice valide (hotărâri judecătorești, citații)
- Solicitări guvernamentale
- Pentru a ne proteja drepturile, confidențialitatea, siguranța sau proprietatea
- Pentru a investiga potențiale încălcări ale Termenilor noștri
6.4 Transferuri de Afaceri
Dacă Virano este implicat într-o fuziune, achiziție sau vânzare de active, datele dumneavoastră pot fi transferate ca parte a acelei tranzacții. Vă vom notifica despre orice astfel de modificare.
7. Transferuri Internaționale de Date
Datele dumneavoastră sunt prelucrate în principal în Spațiul Economic European (SEE). Când transferăm date în afara SEE:
- Către Statele Unite (Stripe): Ne bazăm pe Clauze Contractuale Standard și pe Acordul de Prelucrare a Datelor Stripe
- Ne asigurăm că sunt implementate garanții adecvate conform cerințelor RGPD
8. Securitatea Datelor
Implementăm măsuri tehnice și organizaționale adecvate pentru a vă proteja datele:
- Criptarea datelor în tranzit (TLS/SSL)
- Stocarea securizată a credențialelor folosind stocarea securizată specifică platformei
- Controale de acces și autentificare
- Evaluări periodice de securitate
- Autentificare bazată pe JWT cu expirarea token-urilor
Cu toate acestea, nicio metodă de transmisie pe internet nu este 100% sigură. Nu putem garanta securitatea absolută a datelor dumneavoastră.
9. Păstrarea Datelor
Păstrăm datele dumneavoastră cu caracter personal atât timp cât este necesar pentru a:
- Menține contul dumneavoastră și furniza Serviciile
- Respecta obligațiile legale
- Rezolva disputele și aplica acordurile
Perioade de Păstrare:
| Tip de Date | Perioadă de Păstrare |
|---|---|
| Date cont | Până la ștergerea contului + 30 zile |
| Evidențe rezervări | 7 ani (cerințe fiscale/legale) |
| Evidențe plăți | 10 ani (cerințe legale) |
| Jurnale comunicări | 2 ani |
| Jurnale tehnice | 90 zile |
După ștergerea contului, putem păstra date anonimizate în scopuri de analiză.
10. Drepturile Dumneavoastră conform RGPD
Aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:
10.1 Dreptul de Acces (Articolul 15)
Solicitați o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră.
10.2 Dreptul la Rectificare (Articolul 16)
Solicitați corectarea datelor inexacte sau incomplete. Puteți actualiza majoritatea informațiilor direct în aplicație.
10.3 Dreptul la Ștergere (Articolul 17)
Solicitați ștergerea datelor dumneavoastră cu caracter personal, sub rezerva cerințelor legale de păstrare.
10.4 Dreptul la Restricționarea Prelucrării (Articolul 18)
Solicitați să limităm modul în care utilizăm datele dumneavoastră în anumite circumstanțe.
10.5 Dreptul la Portabilitatea Datelor (Articolul 20)
Primiți datele dumneavoastră într-un format structurat, utilizat în mod curent, care poate fi citit automat.
10.6 Dreptul la Opoziție (Articolul 21)
Vă opuneți prelucrării bazate pe interese legitime sau pentru marketing direct.
10.7 Drepturi Legate de Luarea Deciziilor Automatizate (Articolul 22)
Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care vă afectează semnificativ.
10.8 Dreptul de Retragere a Consimțământului
Acolo unde prelucrarea se bazează pe consimțământ, îl puteți retrage în orice moment fără a afecta legalitatea prelucrării anterioare.
Cum să Vă Exercitați Drepturile
- Prin setările aplicației (gestionarea profilului, ștergerea contului)
- Contactându-ne la [email protected]
- Vom răspunde în termen de 30 de zile
De asemenea, aveți dreptul de a depune o plângere la ANSPDCP:
- Website: https://www.dataprotection.ro
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
11. Cookie-uri și Urmărire
Aplicația mobilă Virano nu folosește cookie-uri. Utilizăm:
- Stocare locală pentru preferințele utilizatorului și token-urile de autentificare
- Stocare securizată pentru credențialele sensibile
Nu utilizăm instrumente de analiză sau urmărire publicitară de la terți.
12. Link-uri către Terți
Serviciile noastre pot conține link-uri către site-uri web sau servicii ale terților. Nu suntem responsabili pentru practicile de confidențialitate ale acestor terți. Consultați politicile lor de confidențialitate înainte de a furniza orice informații.
13. Modificări ale acestei Politici de Confidențialitate
Putem actualiza periodic această Politică de Confidențialitate. Vă vom notifica despre modificările semnificative prin:
- E-mail la adresa dumneavoastră înregistrată
- Notificare în aplicație
- Actualizarea datei „Ultima actualizare"
Utilizarea continuă a Serviciilor după modificări indică acceptarea Politicii actualizate.
14. Contactați-ne
Pentru întrebări, preocupări sau pentru a vă exercita drepturile, contactați-ne:
Virano
E-mail: [email protected]
Adresă: Vlad Țepeș 5, 305500, Lugoj, Timis
Companie: Matello Software Solutions SRL
CUI: RO33403298
Timp de Răspuns: Ne propunem să răspundem la toate solicitările în termen de 30 de zile.