Politica de confidențialitate
Ultima actualizare: iunie 2026
Respectăm confidențialitatea datelor tale și prelucrăm doar ce este necesar pentru a-ți onora comanda, conform Regulamentului (UE) 2016/679 (GDPR).
1. Operatorul de date
EKO TRADE BUSINESS SRL, CUI 44243761, J40/2021/008266405, cu sediul în Str. Polonă nr. 19, Sector 1, București, România. Contact pentru protecția datelor: office@ekogroup.ro, +40 771 303 303.
2. Ce date prelucrăm
- Date despre comandă: numărul mesei, produsele comandate, sumele, bacșișul, metoda de plată, ora și statusul comenzii.
- Date tehnice minime: un identificator de sesiune păstrat în cookie tehnic (pentru coș și comenzile tale din sesiune).
- Date de securitate: adresa IP și date tehnice de bază ale dispozitivului (ex. tipul de browser), înregistrate la pornirea unei sesiuni de comandă și la plasarea comenzilor. Le folosim exclusiv pentru securitatea aplicației, prevenirea abuzurilor și investigarea comenzilor suspecte (interes legitim, art. 6 alin. (1) lit. f GDPR) și le păstrăm maximum 12 luni.
- Date pentru factura pe firmă (opțional): dacă ceri factură pe firmă, prelucrăm CIF-ul introdus de tine și denumirea firmei returnată de registrul public ANAF, plus opțiunea ta privind trimiterea facturii prin SPV.
- Date pentru rezervarea la eveniment (doar Signature Experience): dacă rezervi bilete la eveniment, prelucrăm numele, adresa de email, telefonul și adresa (iar pentru persoane juridice CIF-ul, denumirea firmei și nr. de înregistrare). Sunt necesare pentru emiterea rezervării și a facturii și pentru a te putea contacta în legătură cu evenimentul.
- Pentru o comandă în cafenea, plasată la masă, NU îți cerem nume, adresă sau date de contact, și NU avem acces la datele cardului în nicio situație (acestea se introduc pe pagina securizată a procesatorului).
3. Scopurile și temeiul
- Procesarea și pregătirea comenzii, afișarea pe ecranul bucătăriei — executarea contractului.
- Încasarea plății — executarea contractului; emiterea documentelor fiscale — obligație legală.
- Funcționarea și securitatea aplicației — interes legitim.
4. Plata cu cardul
Plata online este procesată de procesatorii noștri de plăți autorizați, NETOPIA Payments și ING Bank (ING WebPay). Datele cardului sunt introduse direct pe pagina securizată a procesatorului și nu sunt transmise sau stocate de noi. Primim și păstrăm doar rezultatul tranzacției (aprobată/respinsă) și referințe ale tranzacției (ID tranzacție, cod de autorizare, număr de referință) — folosite pentru reconciliere și pentru soluționarea eventualelor dispute de plată. Acestea nu sunt date de card (fără numărul cardului, fără CVV).
5. Destinatarii datelor
- Procesatorii de plăți (NETOPIA Payments, ING Bank), pentru încasarea online.
- Furnizorul nostru de email — pentru mesajele pe care le trimitem: bonuri și cereri de factură, confirmări și memento-uri pentru rezervările la eveniment, alerte administrative interne.
- ANAF — doar dacă ceri factură pe firmă: CIF-ul introdus este verificat în registrul public, iar factura poate fi transmisă prin SPV.
- Furnizori IT (găzduire, infrastructură) care acționează ca persoane împuternicite.
- Autorități publice, doar la cerere legală.
6. Stocare și transfer
Datele sunt găzduite pe servere situate în Uniunea Europeană (Germania). Le păstrăm cât este necesar pentru onorarea comenzii și pentru respectarea obligațiilor legale (ex. fiscale).
7. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, opoziție și portabilitate, în condițiile legii. Le poți exercita scriindu-ne la office@ekogroup.ro. Te poți adresa și Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, dataprotection.ro).