Politică de confidențialitate
Ultima actualizare: 9 iunie 2026
Acesta este un draft — în curs de revizuire juridică. Documentul descrie practicile noastre reale de prelucrare a datelor, dar nu a fost încă verificat de un avocat autorizat din România. Versiunea finală poate fi ajustată. Pentru orice neclaritate, ne poți scrie la [email protected].
1. Cine este operatorul de date
Operatorul datelor tale cu caracter personal (în sensul GDPR — Reg. (UE) 2016/679) este:
- Denumire: HidrogenONE SRL
- Site: https://zumibo.com
- Contact general: [email protected]
- Întrebări privind datele / drepturi GDPR: [email protected]
- Telefon suport: 0774 604 273
2. Ce date colectăm
- Cont: nume, email, număr de telefon, parolă (stocată criptat, cu bcrypt).
- Autentificare cu Google / Apple: dacă te conectezi cu Google sau Apple ID, primim de la furnizor adresa de email, numele și un identificator stabil al contului (subject ID). La „Sign in with Apple” emailul poate fi unul de redirecționare privată (Apple Private Relay) — îl tratăm ca pe oricare alt email de contact. Nu primim parola ta de la acești furnizori.
- Rezervări și plăți: rezervările tale, depozitele și plățile aferente, notele transmise comerciantului, istoricul tranzacțiilor. Datele cardului bancar sunt procesate direct de Stripe — nu stocăm noi numărul complet al cardului (vezi secțiunea 5).
- Asistentul AI: mesajele pe care le trimiți în conversația cu asistentul și, opțional, locația ta (dacă o activezi pentru recomandări din apropiere).
- Activitate: înscrierile la cadouri, afacerile pe care le urmărești, zonele și preferințele de notificare.
- Notificări push: dacă activezi notificările pe aplicația mobilă, salvăm un token de notificare furnizat de Expo / Apple (APNs) / Google (FCM).
- Statistici de utilizare (date comportamentale): cum folosești aplicația — de exemplu căutările pe care le faci, firmele pe care le deschizi, pașii unei rezervări (vizualizare disponibilitate, creare, confirmare, anulare) și evenimente similare de interacțiune. Le colectăm sub un identificator pseudonim (un cod intern, nu numele sau telefonul tău) ca să înțelegem cum funcționează produsul. Vezi secțiunea 6 — Statistici de produs pentru detalii și pentru dreptul tău de opoziție.
- Tehnice: vizite pe site înregistrate într-o formă agregată/pseudonimizată (page views) pentru analiza traficului. Nu folosim cookies de tracking publicitar și nu vindem date pentru publicitate.
3. De ce prelucrăm datele și pe ce temei legal
Prelucrăm datele tale doar pentru scopuri determinate, fiecare cu un temei legal conform art. 6 GDPR:
- Realizarea rezervărilor și a plăților (creare cont, gestionarea rezervării, procesarea depozitului/plății, transmiterea datelor către comerciant) — executarea contractului dintre tine și zumibo (art. 6 alin. 1 lit. b).
- Marketing, reminder-uri și notificări (push + email pentru confirmări promoționale, înscrieri la cadouri, comunicări de marketing) — consimțământul tău (art. 6 alin. 1 lit. a), pe care îl poți retrage oricând din aplicație. Confirmările strict tranzacționale ale unei rezervări sunt trimise în baza contractului.
- Obligații fiscale și financiare (emiterea și păstrarea documentelor contabile, registrele de plăți) — obligație legală (art. 6 alin. 1 lit. c), conform legislației fiscale române (Legea contabilității nr. 82/1991 și normele conexe).
- Securitate și prevenirea fraudei (autentificare, limitarea abuzului, înregistrarea încercărilor de fraudă, protejarea platformei și a utilizatorilor) — interesul nostru legitim (art. 6 alin. 1 lit. f) de a opera un serviciu sigur.
- Analiza și statistica produsului (înțelegerea modului în care e folosită aplicația, măsurarea pașilor de rezervare, îmbunătățirea serviciului și prevenirea abuzului) — interesul nostru legitim (art. 6 alin. 1 lit. f) de a menține și a îmbunătăți platforma. Aceste date sunt pseudonimizate, iar tu te poți opune oricând (vezi secțiunea 6 și secțiunea 7).
4. Cu cine partajăm datele (procesatori și sub-procesatori)
Datele necesare unei rezervări (nume, telefon, note) sunt vizibile pentru comerciantul la care ai rezervat. În plus, ne bazăm pe câțiva furnizori de servicii (procesatori) care prelucrează date în numele nostru, pe baza unor contracte de prelucrare. Nu vindem datele tale și nu le partajăm cu terți pentru publicitate.
Transferuri internaționale de date. Unii dintre acești procesatori sunt localizați în Statele Unite ale Americii. Atunci când datele tale sunt transferate către aceștia, transferul se realizează cu garanțiile prevăzute de Capitolul V din GDPR — în principal Clauzele Contractuale Standard (SCC) și/sau cadrul EU-US Data Privacy Framework (DPF). Poți solicita mai multe detalii despre aceste garanții scriindu-ne la [email protected].
| Furnizor | Rol | Localizare | Temei transfer |
|---|---|---|---|
| Stripe, Inc. | Procesare plăți și depozite, Stripe Connect (plăți către comercianți) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Resend (Plus Five Five, Inc.) | Trimitere e-mailuri tranzacționale (confirmări, notificări) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| xAI (xAI Corp) | Asistentul AI — furnizorul modelului LLM „Grok” (procesarea mesajelor din conversații, opțional locația) | Statele Unite ale Americii (US) | SCC (Modulul 2, drept irlandez) |
| Anthropic PBC | Asistentul AI — furnizor alternativ de model LLM „Claude” (procesarea mesajelor din conversații) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Expo (Expo, Inc.) — APNs / FCM | Notificări push către aplicațiile mobile (prin Apple APNs și Google FCM) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Mapbox, Inc. | Hărți și servicii de geolocalizare | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Google LLC | Autentificare OAuth (Sign in with Google) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Apple Inc. | Autentificare OAuth (Sign in with Apple) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
| Cloudflare, Inc. | Protecție anti-bot/CAPTCHA (Turnstile) la autentificare și formulare sensibile; servicii de rețea/edge (CDN) | Statele Unite ale Americii (US) | SCC / EU-US DPF |
Dacă alegi autentificarea cu Google sau Apple, acești furnizori procesează cererea de conectare și conform propriilor politici de confidențialitate.
5. Asistentul AI și procesarea plăților
Asistentul AI. Pentru a-ți răspunde, mesajele pe care le trimiți în conversație — și, dacă o activezi, locația ta — sunt transmise prin API către furnizorul nostru de model de inteligență artificială (LLM), pentru a genera răspunsul. În prezent folosim xAI Corp (modelul „Grok”) și/sau Anthropic PBC (modelul „Claude”), ambii cu sediul în Statele Unite. Evită să introduci în chat date sensibile de care nu este nevoie pentru cererea ta.
Plăți. Depozitele și plățile sunt procesate de Stripe, Inc. (inclusiv Stripe Connect pentru plata comercianților). Datele cardului tău sunt colectate și stocate direct de Stripe, în calitate de procesator de plăți — noi primim doar metadate de tranzacție (de ex. statusul plății, ultimele cifre, sumele), nu numărul complet al cardului. Stripe acționează ca procesator/operator în funcție de operațiune, conform propriei politici de confidențialitate.
6. Statistici de produs (cum analizăm utilizarea)
Ca să înțelegem cum funcționează aplicația și să o îmbunătățim, colectăm evenimente de utilizare pseudonimizate — adică acțiuni pe care le faci în aplicație, legate de un cod intern (un identificator pseudonim), nu de numele sau telefonul tău.
Ce date colectăm pentru statistici. De exemplu:
- deschiderea aplicației și navigarea între ecrane;
- căutările pe care le faci (categorie, dacă ai rezultate sau nu) — fără a stoca text liber care te-ar putea identifica;
- firmele și serviciile pe care le deschizi;
- pașii unei rezervări: vizualizarea disponibilității, crearea, confirmarea, anularea, prezentarea sau neprezentarea;
- evenimente tehnice de context: platforma (web / iOS / Android), versiunea aplicației, momentul (timestamp), id-ul de sesiune.
De ce le colectăm. Pentru: (1) a analiza și îmbunătăți produsul; (2) a măsura cât de bine funcționează parcursul de rezervare (de la căutare la rezervare onorată); (3) a urmări indicatorii noștri principali de funcționare (de exemplu numărul de rezervări onorate); (4) a detecta și preveni abuzul și frauda.
Pe ce temei legal. Prelucrăm aceste statistici în baza interesului nostru legitim (art. 6 alin. 1 lit. f GDPR) de a opera, măsura și îmbunătăți un serviciu sigur și util. Am pus în balanță interesul nostru cu drepturile tale și am ajuns la concluzia că prelucrarea este proporțională, pentru că: datele sunt pseudonimizate (nu te identificăm direct prin ele), sunt minimizate (nu colectăm mai mult decât e necesar și nu folosim text liber de identificare în statistici), nu le folosim pentru a lua decizii automate cu efect juridic asupra ta, nu construim profiluri de publicitate și nu le vindem. Poți cere oricând rezumatul acestei evaluări (testul de echilibrare) la adresa de date de mai jos.
Dreptul tău de opoziție (art. 21 GDPR). Pentru că folosim interesul legitim, ai dreptul să te opui oricând prelucrării datelor tale pentru statistici de produs, din motive legate de situația ta particulară. Ne poți scrie la [email protected] și vom înceta această prelucrare pentru tine, cu excepția cazului în care demonstrăm motive legitime imperioase. Opoziția nu îți afectează contul sau rezervările.
Unde se procesează. Sursa principală a acestor date este baza noastră de date găzduită self-hosted în UE. Pentru analiză putem folosi un instrument specializat — PostHog, în varianta EU Cloud (servere în Germania) — care acționează ca procesator în numele nostru, în baza unui contract de prelucrare. În acest caz nu există transfer extra-UE al acestor date de statistici. Trimitem către acest instrument doar evenimente pseudonimizate, fără email, telefon sau nume.
Retenție. Păstrăm evenimentele brute pentru o perioadă limitată (orientativ până la 14 luni), după care le anonimizăm sau le ștergem; statisticile agregate, care nu te mai pot identifica, pot fi păstrate mai mult.
7. Cât timp păstrăm datele
- Date de cont: până la ștergerea contului.
- Rezervări și înscrieri la cadou: de regulă 6 luni după finalizare, pentru gestionarea contestațiilor.
- Registre financiare și documente contabile (plăți, comisioane, restituiri, dovada consimțământului la rezervare): păstrate până la 10 ani de la ultima activitate financiară, independent de ștergerea contului, pentru îndeplinirea obligației legale contabile și fiscale și pentru apărarea unor eventuale drepturi în instanță. Vezi caseta de mai jos despre ce se întâmplă la ștergerea contului.
- Token-uri de notificare: se șterg automat când dezinstalezi aplicația sau dezactivezi notificările.
- Vizite pe site (page views): păstrate în formă agregată/pseudonimizată pentru statistici de trafic, pe o perioadă limitată.
- Conversațiile cu asistentul AI: dacă le folosești, le stocăm pe serverele noastre ca să le poți relua din panoul „Istoric conversații”. Le păstrăm maximum 14 zile de la ultima activitate, apoi sunt șterse automat. Poți șterge oricând o conversație din panoul de istoric, iar la ștergerea contului toate conversațiile sunt șterse.
Ce se întâmplă cu datele financiare când îți ștergi contul. Când îți ștergi contul, îți eliminăm datele personale — numele, emailul, telefonul, parola, adresele, recenziile, preferințele și notele pe care le-ai lăsat la rezervări. Din motive legale, nu putem însă șterge imediat înregistrările contabile ale tranzacțiilor tale. Le păstrăm, dar într-o formă anonimizată: rupem legătura dintre aceste înregistrări și identitatea ta (eliminăm asocierea cu contul tău), astfel încât rămân doar datele financiare strict necesare, fără numele sau datele tale de contact.
Ce păstrăm anonimizat: înregistrările de plată și identificatorii de tranzacție de la procesatorul de plăți (Stripe), comisioanele, restituirile și plățile aferente, precum și dovada că ți-ai dat acordul la rezervare (inclusiv confirmarea privind dreptul de retragere). Ce ștergem efectiv: datele tale de identificare de mai sus și notele în text liber de la rezervări.
Cât timp și pe ce temei. Păstrăm aceste înregistrări anonimizate până la 10 ani de la ultima activitate financiară legată de ele, după care le ștergem definitiv printr-un proces automat. Temeiul este obligația noastră legală contabilă și fiscală (art. 6 alin. 1 lit. c GDPR, în special Legea contabilității nr. 82/1991) și apărarea unor eventuale drepturi în instanță (art. 6 alin. 1 lit. f și art. 17 alin. 3 lit. b și e GDPR — de exemplu o contestație, o restituire sau o dispută de plată). Dreptul tău la ștergere este respectat: datele care te identifică sunt eliminate, iar ce rămâne nu te mai identifică direct.
8. Drepturile tale și cum le exerciți
În calitate de persoană vizată, ai următoarele drepturi conform GDPR:
- Acces la datele tale (art. 15).
- Rectificare a datelor inexacte (art. 16).
- Ștergere („dreptul de a fi uitat”, art. 17).
- Portabilitate — primirea datelor într-un format structurat, lizibil automat (art. 20).
- Restricționarea prelucrării (art. 18).
- Opoziție la prelucrarea bazată pe interesul legitim și retragerea consimțământului în orice moment, fără a afecta legalitatea prelucrării anterioare (art. 21 și art. 7 alin. 3).
Le poți exercita astfel:
- Ștergere cont și date — direct din aplicație: pe mobil din Setări → „Șterge contul”, iar pe web din pagina Contul meu. Ștergerea e permanentă și elimină datele tale personale, inclusiv legăturile cu Google/Apple. Înregistrările financiare și dovada consimțământului la rezervare sunt păstrate anonimizat pe perioada impusă de lege — vezi caseta „Ce se întâmplă cu datele financiare când îți ștergi contul” de la secțiunea 7.
- Export al datelor (portabilitate): poți descărca un fișier cu datele tale prin
/api/v1/me/export(disponibil din aplicație) sau cerându-l la adresa de mai jos. - Retragerea consimțământului pentru notificări și marketing — direct din aplicație, secțiunea Notificări.
- Orice altă cerere (acces, rectificare, restricționare, opoziție) — scrie-ne la [email protected].
Conturi de comerciant. Dacă ai un cont care deține o afacere/un comerciant activ (cu plăți, comisioane și Stripe Connect asociate), ștergerea automată din aplicație nu este disponibilă, pentru a nu lăsa orfan un comerciant activ. Scrie-ne la [email protected] și închidem contul manual, în siguranță.
9. Securitate
Parolele sunt criptate cu bcrypt. Conexiunile se fac prin HTTPS. Baza de date este găzduită self-hosted. Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele tale; niciun sistem nu este însă 100% sigur.
10. Autoritatea de supraveghere și reclamații
Dacă apreciezi că îți prelucrăm datele cu încălcarea legii, ai dreptul de a depune o plângere la autoritatea de supraveghere:
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- B-dul G-ral Gheorghe Magheru 28-30, sector 1, București
- https://www.dataprotection.ro
Aveți dreptul de a depune o plângere la ANSPDCP (art. 77 GDPR) dacă apreciați că prelucrarea datelor dvs. încalcă legislația privind protecția datelor.
Pentru aspecte de protecția consumatorului, te poți adresa Autoritatea Națională pentru Protecția Consumatorilor (ANPC) — https://anpc.ro. Soluționarea alternativă a litigiilor (SAL) se realizează conform OG 38/2015, prin entitățile SAL din cadrul ANPC. (Platforma SOL/ODR — Reg. (UE) 524/2013 — este abrogată din 20.07.2025 și nu se mai utilizează.)
11. Asistentul AI — prelucrarea datelor din conversații
Această secțiune detaliază ce se întâmplă cu datele tale când folosești asistentul AI (vezi și nota de bază din secțiunea 5). Reține că vorbești cu un sistem de inteligență artificială, nu cu o persoană.
- Unde ajung mesajele. Pentru a genera răspunsul, mesajele tale și, dacă o activezi, locația ta sunt transmise prin API către furnizorul nostru de model de inteligență artificială — în prezent xAI Corp (modelul „Grok”) și/sau Anthropic PBC (modelul „Claude”), ambii cu sediul în Statele Unite — care acționează ca procesator în numele nostru.
- Temeiul transferului către SUA. Transferul se face cu garanțiile din Capitolul V GDPR, conform acordului de prelucrare a datelor (DPA) al fiecărui furnizor de model: pentru xAI — Clauzele Contractuale Standard (SCC) (Modulul 2, controller-procesator); pentru Anthropic — SCC și/sau cadrul EU-US Data Privacy Framework (DPF).
- Antrenarea modelelor. Configurăm relația cu fiecare furnizor de model astfel încât datele transmise prin serviciul nostru să nu fie folosite pentru antrenarea modelelor lor, folosind opțiunile contractuale disponibile (de ex. condiții comerciale fără antrenare / opțiunea de zero-retenție, unde furnizorul o oferă). Acest aspect este reglementat prin DPA-ul fiecărui furnizor.
- Retenția conversațiilor. Îți stocăm conversațiile pe serverele noastre ca să le poți relua din panoul „Istoric conversații” — temeiul este executarea contractului (art. 6 alin. 1 lit. b), pentru funcționalitatea de reluare pe care o soliciți. Le păstrăm maximum 14 zile de la ultima activitate din conversație, apoi sunt șterse automat; poți șterge oricând o conversație din panoul de istoric, iar la ștergerea contului sunt șterse toate. La furnizorul de model, jurnalele se păstrează pe termen scurt (orientativ câteva zile) pentru funcționare și prevenirea abuzului, conform politicii acestuia.
- Folosirea conversațiilor pentru statistici / îmbunătățire. Putem folosi date pseudonimizate sau agregate despre utilizarea asistentului (de exemplu câte conversații, ce tipuri de cereri, rate de eroare) pentru a-l îmbunătăți, pe temeiul interesului legitim (art. 6 alin. 1 lit. f), cu dreptul tău de opoziție din secțiunea 6/8. Dacă vom dori vreodată să folosim conținutul efectiv al conversațiilor tale pentru antrenarea sau îmbunătățirea unor modele, îți vom cere în prealabil consimțământul explicit (art. 6 alin. 1 lit. a).
- Date sensibile — atenție. Te rugăm să nu introduci în chat date sensibile de care nu este nevoie pentru cererea ta — de exemplu date despre sănătate, religie, opinii politice, viață sexuală sau alte „categorii speciale” în sensul art. 9 GDPR. Asistentul nu are nevoie de ele pentru a te ajuta cu o rezervare.
- Drepturile tale. Poți cere accesul la conversațiile tale și ștergerea lor, scriindu-ne la [email protected].
Pentru limitele de utilizare ale asistentului AI și pentru faptul că răspunsurile lui nu constituie sfat profesional, vezi secțiunea corespunzătoare din Termeni și Condiții.
12. Modificări ale acestei politici
Dacă schimbăm această politică, postăm aici versiunea nouă și o anunțăm în aplicație. Continuarea utilizării după notificare înseamnă acceptarea modificărilor.
13. Contact
Pentru orice întrebare legată de datele tale: [email protected] (sau, pentru aspecte generale, [email protected]).
English summary (for App Store reviewers)
Draft notice: this policy is a draft pending review by a licensed Romanian lawyer; it accurately describes our real data practices but the final wording may be adjusted.
Controller: HidrogenONE SRL (https://zumibo.com). Privacy contact: [email protected].
Data we collect: name, email, phone, bcrypt-hashed password; reservation, deposit and payment metadata; giveaway entries; AI-assistant chat messages and optional location; optional push notification token; pseudonymized product-usage analytics (behavioural events such as searches, business views and booking steps, tied to an internal pseudonymous id — never to your name or phone) and aggregate page-view analytics. If you sign in with Google or Apple, we receive your email, name, and a stable provider identifier (Apple Private Relay emails are supported); we never receive your provider password.
Product analytics: processed on the basis of our legitimate interest (art. 6(1)(f) GDPR) to operate, measure and improve the service; pseudonymized and minimised; you may object at any time (art. 21). Where we use an analytics tool we use PostHog EU Cloud (Germany) as a processor — no extra-EU transfer of these analytics. AI assistant: your chat messages (and optional location) are sent via API to our AI model (LLM) provider — currently xAI Corp (“Grok”) and/or Anthropic PBC (“Claude”), both in the US — acting as a processor to generate the reply. Transfers rely on EU Standard Contractual Clauses (xAI: Module 2) and/or the EU-US Data Privacy Framework (Anthropic). We configure each provider so service data is not used to train their models; please do not enter special-category data (art. 9). The AI assistant provides general information only and is not professional advice — see the Terms.
Why (legal bases): performing the booking contract; consent for marketing/notifications; legal obligation for fiscal and financial records (Romanian accounting law 82/1991); legitimate interest for security and fraud prevention.
Sharing & international transfers:reservation details are shared with the business you booked. We rely on processors including Stripe (payments / Stripe Connect), Resend (email), xAI/Grok and Anthropic (AI assistant LLM), Expo/Apple/Google (push), Mapbox (maps), Google/Apple (OAuth) and Cloudflare (anti-bot/CAPTCHA & edge). Several are located in the United States; those transfers are protected by EU Standard Contractual Clauses and/or the EU-US Data Privacy Framework. We do not sell your data or use third-party advertising/analytics SDKs in the mobile app.
Payments: card details are collected and stored directly by Stripe; we only receive transaction metadata, never the full card number.
Your rights: access, rectification, erasure, portability, restriction, objection. Exercise them via in-app account deletion (mobile Settings → “Delete account”; web “My account” page — permanent, also removes Google/Apple links), the in-app data export at /api/v1/me/export, or by emailing [email protected]. Merchant/business-owner accounts must be closed manually via support ([email protected]) to avoid orphaning a live merchant.
Retention: account data until deletion; reservations ~6 months after completion; financial/accounting records for the period required by Romanian fiscal law; push tokens auto-deleted on uninstall. On account deletion we erase your personal data (name, email, phone, password, addresses, reviews, booking notes) but retain an anonymized financial + booking-consent ledger (payment and Stripe transaction ids, commissions, refunds, payouts, and the booking consent/withdrawal evidence), de-linked from your identity, for up to 10 years from the last financial activity — basis: legal obligation (Romanian accounting law 82/1991) and defence of legal claims (GDPR art. 6(1)(c) and (f), art. 17(3)(b) and (e)). A long-horizon job hard-deletes those records once the window elapses.
Security: bcrypt password hashing, HTTPS, self-hosted database.
Supervisory authority: you may lodge a complaint with the Romanian DPA (ANSPDCP, https://www.dataprotection.ro) under GDPR art. 77.