Politica de confidențialitate
Actualizat la 28 septembrie 2026
Aici explicăm ce date personale strângem prin site, de ce, cât le păstrăm și ce drepturi ai, potrivit Regulamentului (UE) 2016/679 (GDPR).
1. Cine răspunde de datele tale
Operatorul datelor este PS UNICORN S.R.L. (sediul social: Str. Dobrogei nr. 1B, ap. 1, Cluj-Napoca, jud. Cluj; nr. Registrul Comerțului J2025040608001; CUI RO51931739), care administrează restaurantul Giorno Ristorantino din Str. Eroilor nr. 13, parter, Florești, Cluj.
Pentru orice întrebare despre datele tale ne scrii la giorno.cluj@gmail.com sau ne suni la 0774 446 766.
2. Ce date strângem și de ce
Comenzi online
- Datele: numele, telefonul, emailul (dacă îl dai), adresa și localitatea (la livrare), observațiile, preparatele comandate, ora aleasă și metoda de plată.
- De ce: ca să pregătim, să predăm sau să livrăm comanda, să te sunăm dacă e nevoie și să-ți trimitem confirmarea. Temeiul este executarea contractului (art. 6 alin. 1 lit. b GDPR). Evidența vânzărilor o păstrăm pentru că legea ne obligă (art. 6 alin. 1 lit. c).
- Plata cu cardul: datele cardului le introduci direct la Stripe; noi primim doar confirmarea plății.
Înscrieri la evenimente
- Datele: numele, telefonul, emailul (dacă îl dai), numărul de persoane și observațiile.
- De ce: ca să-ți păstrăm locurile și să te anunțăm dacă se schimbă ceva (art. 6 alin. 1 lit. b GDPR).
Cereri de ofertă
- Datele: numele, telefonul, emailul (dacă îl dai), ce sărbătoriți, data, numărul de persoane, unde ar fi evenimentul și detaliile pe care ni le scrii.
- De ce: ca să te sunăm cu o ofertă, la cererea ta (art. 6 alin. 1 lit. b GDPR).
Alergii și preferințe
Dacă ne scrii în observații despre o alergie sau o intoleranță, folosim informația doar ca să pregătim mâncarea în siguranță pentru tine. Ne-o dai de bunăvoie (art. 9 alin. 2 lit. a GDPR) și o poți cere ștearsă oricând.
Când ne contactezi
Dacă ne suni, ne scrii pe email sau pe WhatsApp, folosim datele doar ca să-ți răspundem sau să facem rezervarea. Pe WhatsApp, mesajele trec și prin serviciul Meta, după regulile lui.
Securitatea site-ului
Serverul înregistrează pentru scurt timp adresa IP și paginile cerute, ca să oprească abuzurile (de exemplu, prea multe comenzi trimise la rând) și să repare erorile. Temeiul este interesul nostru legitim de a ține site-ul sigur (art. 6 alin. 1 lit. f GDPR).
Statistici și reclame (doar cu acordul tău)
Dacă accepți cookie-urile de statistică și marketing, site-ul folosește Google Analytics și Meta Pixel. Vedem câți vizitatori avem și ce pagini citesc, măsurăm reclamele și aflăm câte comenzi și înscrieri vin din ele. Temeiul este consimțământul tău (art. 6 alin. 1 lit. a GDPR), pe care îl poți retrage oricând, din „Setări cookie-uri”, în josul paginii. Detalii în Politica de cookie-uri.
3. Cui dăm datele
Nu vindem datele nimănui. Ele ajung doar la:
- personalul restaurantului care se ocupă de comandă sau de eveniment;
- Stripe Payments Europe Ltd. (Irlanda), pentru plățile cu cardul;
- furnizorii noștri tehnici: găzduirea site-ului și trimiterea emailurilor. Lucrează doar după instrucțiunile noastre, pe bază de contract;
- Google Ireland Ltd. și Meta Platforms Ireland Ltd., doar dacă ai acceptat cookie-urile de statistică și marketing;
- autorități, doar când legea ne obligă.
Unii dintre acești furnizori pot transfera date în afara Spațiului Economic European, de exemplu în SUA. Transferul se face doar cu garanțiile cerute de GDPR: decizia de adecvare UE-SUA (EU-US Data Privacy Framework) sau clauzele contractuale standard ale Comisiei Europene.
Comenzile făcute pe Wolt, Glovo sau Bolt Food nu trec prin site-ul nostru: acolo se aplică politicile acelor platforme.
4. Cât păstrăm datele
- Comenzile: 3 ani de la comandă, ca să putem răspunde la reclamații. Documentele contabile se păstrează cât cere legislația financiar-contabilă.
- Înscrierile la evenimente: 1 an după eveniment.
- Mesajele și cererile de ofertă: cât durează discuția și încă 1 an.
- Jurnalele serverului: cel mult 30 de zile.
- Datele de statistică (Google Analytics): 14 luni.
După aceste termene, datele se șterg sau se anonimizează.
5. Drepturile tale
Potrivit GDPR, ai dreptul:
- să afli ce date avem despre tine și să primești o copie (dreptul de acces);
- să le corectezi (dreptul la rectificare);
- să ceri ștergerea lor (dreptul de a fi uitat), cât timp legea nu ne obligă să le păstrăm;
- să ceri restricționarea prelucrării;
- să le primești într-un format ușor de folosit sau să ceri trimiterea lor altui operator (dreptul la portabilitate);
- să te opui prelucrării bazate pe interesul nostru legitim;
- să îți retragi oricând consimțământul, fără să afecteze ce s-a făcut înainte;
- să nu fii supus unei decizii luate doar automat (nu luăm astfel de decizii).
Ne scrii la giorno.cluj@gmail.com și îți răspundem în cel mult o lună. Dacă nu ești mulțumit, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro.
6. Copiii
Site-ul nu se adresează copiilor sub 16 ani. La atelierele pentru copii, înscrierea o face părintele sau tutorele, cu datele lui.
7. Siguranța datelor
Site-ul folosește doar conexiuni criptate (HTTPS), iar accesul la comenzi și înscrieri îl are doar personalul, cu cont și parolă. Pagina fiecărei comenzi are o adresă unică, greu de ghicit, pe care o primești doar tu.
8. Modificări
Putem actualiza această politică atunci când se schimbă ceva în felul în care lucrăm cu datele. Versiunea în vigoare e întotdeauna cea de pe această pagină, cu data ultimei actualizări.
