Politica de confidențialitate
Ultima actualizare: 4 septembrie 2026
1. Cine prelucrează datele
În relația cu comercianții care își deschid cont, Fidora (TIPARESC AMINTIRI S.R.L., CUI 40464280) este operator de date.
În relația cu clienții finali care primesc un card de fidelitate, Fidora acționează ca persoană împuternicită: datele aparțin comerciantului care operează programul, iar noi le prelucrăm doar la instrucțiunile lui.
2. Ce date colectăm
De la comercianți
- Date de identificare a afacerii: denumire, CUI, adresă, oraș.
- Date de contact ale utilizatorilor: nume, email, telefon, rol.
- Date tehnice: adresă IP, jurnal de acces, tip de dispozitiv.
De la clienții finali
- Datele completate la înscriere: de regulă nume și un mijloc de contact (email sau telefon). Comerciantul alege ce câmpuri cere.
- Istoricul de utilizare a cardului: vizite, ștampile, puncte, sold, recompense revendicate, locația și momentul scanării.
- Consimțământul pentru comunicări de marketing, dacă a fost acordat.
3. De ce le prelucrăm
- Executarea contractului — furnizarea platformei, emiterea cardurilor, calcularea recompenselor.
- Interes legitim — securitatea platformei, prevenirea fraudei, statistici agregate de utilizare.
- Consimțământ — comunicări de marketing, acolo unde au fost acceptate explicit și de unde te poți dezabona oricând.
- Obligație legală — păstrarea documentelor financiar-contabile.
4. Cine mai are acces
Nu vindem date. Le împărtășim doar cu furnizori care ne ajută să operăm serviciul, sub contract și doar în măsura necesară:
- Găzduire și baze de date — Hosterion SRL (IntoVPS), servere în Constanța și Cluj-Napoca, România.
- Trimiterea emailurilor — Resend, servere în Uniunea Europeană.
- Copiile de siguranță — Backblaze B2, regiunea eu-central (Amsterdam). Sunt criptate de noi înainte să plece de pe server, cu o cheie pe care furnizorul nu o deține, deci nu poate citi conținutul lor.
- Apple și Google, strict pentru afișarea cardului în Apple Wallet și Google Wallet, atunci când clientul alege să îl adauge.
5. Unde sunt stocate
Datele sunt găzduite pe servere din Uniunea Europeană. Dacă un transfer în afara UE devine necesar, se face doar pe baza clauzelor contractuale standard aprobate de Comisia Europeană.
6. Cât timp le păstrăm
- Datele contului: pe durata contractului și 30 de zile după.
- Datele clienților finali: cât timp comerciantul își menține programul activ sau până la solicitarea de ștergere.
- Documentele financiar-contabile: conform termenelor legale (10 ani).
- Jurnalele tehnice: 12 luni.
7. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, opoziție și portabilitate a datelor, precum și dreptul de a-ți retrage consimțământul oricând.
Pentru datele legate de un card de fidelitate, cererea se adresează în primul rând comerciantului care operează programul. Dacă ne scrii nouă, îi transmitem solicitarea și îl sprijinim să o rezolve.
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
8. Securitate
- Trafic criptat (HTTPS) pe toate paginile.
- Parolele se stochează exclusiv sub formă de hash.
- Fiecare card are un token unic; datele nu sunt expuse prin URL-uri ghicibile.
- Acces la date pe bază de rol, cu jurnal de operațiuni.
9. Contact
Pentru orice întrebare privind datele personale, sau pentru exercitarea drepturilor de mai sus: contact@fidora.ro, sau în scris la Str. Mărăști nr. 3, Constanța, județul Constanța, 900630, România. Răspundem în cel mult 30 de zile.