Politica de confidențialitate

Ultima actualizare: 15 iulie 2026

1. Introducere

SMARTY MAIL SRL (denumită în continuare “Smarty Mail”, “GastroMAR”, “noi”) operează platforma online GastroMAR (gastromar.ro) și se angajează să protejeze confidențialitatea datelor dumneavoastră personale. Această politică descrie ce date colectăm, în ce scop, pe ce temei legal, cui le transmitem, cât timp le păstrăm și ce drepturi aveți, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă (Legea nr. 190/2018).

2. Operatorul de date

Operatorul datelor cu caracter personal colectate prin Platformă este:

  • Denumire: SMARTY MAIL SRL
  • CUI: 40417903
  • Nr. de ordine în Registrul Comerțului: J2019000084176
  • EUID: ROONRC.J2019000084176
  • Sediul social: Galați, cod poștal 800630, România
  • Email: info@gastromar.ro
  • Telefon: +40 755 992 299

Ținând cont de natura, dimensiunea și tipul de prelucrări efectuate, GastroMAR nu are obligația legală de a numi un Responsabil cu Protecția Datelor (DPO) conform art. 37 GDPR. Toate solicitările privind protecția datelor sunt gestionate direct de operator, la adresa de email de mai sus.

3. Datele personale colectate

De la Clienți (persoane care trimit o Cerere):

  • Nume și prenume
  • Adresă de email
  • Număr de telefon
  • Denumirea companiei (dacă e cazul)
  • Localitatea și județul
  • Detalii despre echipamentul solicitat (categorie, subcategorie, descriere, buget, urgență, imagini încărcate)
  • Adresa IP și identificatori tehnici de sesiune (colectate automat)

De la Furnizori:

  • Nume și prenume persoană de contact
  • Adresă de email și număr de telefon
  • Denumirea companiei, CUI și categoriile de produse/servicii oferite
  • Localitatea și județul
  • Date de facturare (nume, CUI, adresă) transmise către sistemul de facturare
  • Istoricul plăților, Lead-urilor deblocate și tranzacțiilor declarate

De la orice vizitator al Platformei:

  • Date tehnice de navigare (tip dispozitiv, browser, pagini vizitate) — doar cu consimțământ, conform Politicii de cookies.
  • Preferințe salvate local (limbă, consimțământ cookie-uri) — stocate în localStorage, pe dispozitivul dumneavoastră, nu pe serverele noastre.

4. Scopul prelucrării datelor

  • Furnizarea serviciilor — crearea și administrarea contului, procesarea Cererilor, distribuirea lor către Furnizori relevanți, gestionarea Ofertelor și a mesageriei dintre Utilizatori.
  • Verificarea Cererilor și conturilor — confirmarea prin email, validarea manuală a Cererilor și a conturilor de Furnizor, prevenirea conturilor duplicate sau frauduloase.
  • Protecția datelor de contact — mascarea automată a informațiilor de contact ale altor Utilizatori până la deblocarea Lead-ului (art. 6).
  • Procesarea plăților și facturare — gestionarea plăților pentru deblocarea Lead-urilor, pachete prepaid, abonamente și listare promovată, prin Netopia Payments, și emiterea automată a facturilor fiscale, prin Oblio.
  • Comunicări operaționale — trimiterea de notificări prin email privind Cererile, Ofertele, plățile și actualizările contului.
  • Securitate și prevenirea fraudei — colectarea adresei IP și a jurnalelor de acces (audit log) pentru prevenirea abuzurilor, atacurilor și a solicitărilor frauduloase.
  • Monitorizarea erorilor tehnice — depistarea și remedierea erorilor de funcționare ale Platformei (Sentry), cu date personale redactate automat înainte de trimitere.
  • Analiză și îmbunătățirea serviciilor — statistici de utilizare (PostHog), activate exclusiv cu consimțământul dumneavoastră explicit, conform Politicii de cookies.

5. Temeiul legal al prelucrării

  • Executarea contractului (art. 6 alin. (1) lit. (b) GDPR) — pentru crearea contului, procesarea Cererilor/Ofertelor, plăți și facturare.
  • Interesul legitim (art. 6 alin. (1) lit. (f) GDPR) — pentru prevenirea fraudei, securitatea Platformei, monitorizarea erorilor tehnice și îmbunătățirea serviciilor.
  • Consimțământul (art. 6 alin. (1) lit. (a) GDPR) — pentru cookie-urile/tehnologiile analitice neesențiale (PostHog) și pentru orice comunicare de marketing, acolo unde este cazul; poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare.
  • Obligația legală (art. 6 alin. (1) lit. (c) GDPR) — pentru păstrarea documentelor financiar-contabile conform Legii contabilității nr. 82/1991 și Codului fiscal.

6. Mascarea și protecția datelor de contact

GastroMAR implementează un sistem tehnic de protecție a datelor de contact ale Clienților. Când o Cerere este distribuită Furnizorilor, datele de contact (nume, email, telefon) sunt mascate automat. Furnizorul poate vedea detaliile obiective ale Cererii (categorie, descriere, buget, locație, urgență), dar nu datele complete de contact.

Datele de contact complete devin vizibile Furnizorului doar după deblocarea Lead-ului prin plată. Acest mecanism reduce expunerea Clienților la contactare nesolicitată și este descris și în Termenii și condițiile Platformei.

7. Destinatarii datelor și subprocesatori

Datele personale sunt partajate strict în măsura necesară furnizării serviciilor, cu:

  • Furnizori/Clienți de pe Platformă — datele de contact ale unui Client devin vizibile unui Furnizor doar după deblocarea Lead-ului prin plată.
  • Netopia Payments (procesator de plăți autorizat, conform PCI DSS) — primește datele necesare procesării plății cu cardul. Netopia acționează ca operator/procesator independent, conform propriei politici de confidențialitate.
  • Oblio (sistem de facturare electronică) — primește datele de facturare (nume, CUI, adresă) necesare emiterii facturii fiscale.
  • Amazon Web Services (AWS SES) — folosit pentru trimiterea automată a emailurilor tranzacționale (confirmări, notificări), din regiunea UE (eu-central-1).
  • Cloudflare (R2 Storage) — găzduiește imaginile încărcate de Utilizatori (fotografii ale echipamentelor/Cererilor/Listing-urilor).
  • Sentry — serviciu de monitorizare a erorilor tehnice. Datele posibil personale (email, telefon, token-uri) sunt redactate automat, tehnic, înainte de orice transmitere; se păstrează doar identificatorul intern de cont, fără alte date de identificare.
  • PostHog — serviciu de analiză a utilizării Platformei, activat exclusiv după consimțământul explicit “Accept toate” din bannerul de cookies; identificatorul de vizitator este stocat local (localStorage), nu prin cookie.
  • Google / Facebook — doar dacă alegeți autentificarea prin contul Google sau Facebook, caz în care primim de la aceștia numele și adresa de email asociate contului folosit la autentificare.
  • Autorități publice — atunci când suntem obligați legal să furnizăm informații (ex. organe fiscale, autorități judiciare).

Nu vindem, nu închiriem și nu partajăm datele personale cu terți în scopuri de marketing.

8. Transferuri internaționale de date

Majoritatea subprocesatorilor noștri (AWS SES, Oblio, Netopia) procesează datele în cadrul Spațiului Economic European. Unii subprocesatori (ex. Sentry, PostHog, sau furnizorii de autentificare Google/Facebook) pot procesa date pe servere situate în afara SEE, inclusiv în Statele Unite. În aceste cazuri, transferul se realizează în baza unei decizii de adecvare a Comisiei Europene (precum Cadrul UE-SUA privind confidențialitatea datelor — Data Privacy Framework) sau, în lipsa acesteia, prin Clauze Contractuale Standard aprobate de Comisia Europeană (art. 46 GDPR), asigurând un nivel de protecție echivalent celui garantat în UE.

9. Durata stocării datelor

  • Datele Cererilor — păstrate pe durata activității Cererii, plus 12 luni după finalizare sau anulare, pentru soluționarea eventualelor contestații.
  • Datele de cont (Client/Furnizor) — păstrate pe durata existenței contului, plus 12 luni după dezactivare/ștergere, cu excepția datelor pe care legea ne obligă să le păstrăm mai mult.
  • Datele de facturare și plată — păstrate minimum 10 ani, conform obligațiilor legale de arhivare financiar-contabilă (Legea contabilității nr. 82/1991, Codul fiscal).
  • Jurnalele de securitate/audit (AuditLog) — păstrate maximum 12 luni, cu excepția cazurilor în care sunt necesare pentru investigarea unui incident de securitate în curs.
  • Adresele IP colectate tehnic — păstrate maximum 6 luni.
  • Datele analitice (PostHog) — păstrate conform politicilor proprii ale PostHog, în limita perioadei de consimțământ acordate; se șterg la retragerea consimțământului, în măsura tehnică posibilă.

La expirarea perioadelor de mai sus, datele sunt șterse sau anonimizate ireversibil, cu excepția situațiilor în care păstrarea lor este cerută de o obligație legală sau este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.

10. Drepturile dumneavoastră

Conform GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră personale:

  • Dreptul de acces (art. 15) — puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
  • Dreptul la rectificare (art. 16) — puteți solicita corectarea datelor inexacte sau incomplete.
  • Dreptul la ștergere (art. 17, “dreptul de a fi uitat”) — puteți solicita ștergerea datelor, cu excepția celor a căror păstrare este impusă legal.
  • Dreptul la restricționarea prelucrării (art. 18) — puteți solicita limitarea temporară a modului în care prelucrăm datele.
  • Dreptul la portabilitatea datelor (art. 20) — puteți solicita primirea datelor furnizate într-un format structurat, utilizat curent și care poate fi citit automat.
  • Dreptul la opoziție (art. 21) — vă puteți opune prelucrării bazate pe interes legitim, din motive legate de situația dumneavoastră particulară.
  • Dreptul de a retrage consimțământul — oricând, acolo unde prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii.
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată (art. 22) — formula de calcul a prețului unui Lead (categorie, buget, concurență, urgență) este o regulă comercială publică, aplicată uniform tuturor Furnizorilor, și nu constituie o decizie individuală automatizată cu efecte juridice asupra unei persoane, în sensul art. 22 GDPR.

Pentru exercitarea acestor drepturi, contactați-ne la info@gastromar.ro. Vă vom răspunde în maximum 30 de zile de la primirea solicitării, termen care poate fi prelungit cu până la 60 de zile, pentru cereri complexe, cu informarea dumneavoastră prealabilă.

11. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor personale, inclusiv:

  • Criptarea comunicațiilor prin HTTPS/TLS și politici de securitate HTTP (Content-Security-Policy, X-Frame-Options, Referrer-Policy).
  • Mascarea automată a datelor de contact sensibile, descrisă la art. 6.
  • Protecție împotriva atacurilor CSRF pe toate operațiunile care modifică date.
  • Procesarea securizată a plăților prin Netopia Payments, certificat PCI DSS — GastroMAR nu stochează niciodată datele complete ale cardului bancar.
  • Acces restricționat la datele personale, pe bază de roluri (Client, Furnizor, Admin).
  • Monitorizarea, jurnalizarea și limitarea ratei de acces (rate-limiting) pentru prevenirea abuzurilor.
  • Excluderea rutelor sensibile (cont, plăți, autentificare, admin) din cache, pentru a preveni expunerea accidentală a datelor.

În pofida acestor măsuri, nicio metodă de transmitere sau stocare electronică nu este 100% sigură. În cazul unei încălcări a securității datelor cu risc pentru drepturile dumneavoastră, vă vom notifica, precum și Autoritatea de supraveghere, conform art. 33-34 GDPR, în termenele impuse de lege.

12. Cookie-uri și tehnologii similare

Platforma folosește cookie-uri strict necesare pentru funcționarea corectă a site-ului (autentificare, protecție CSRF) și, exclusiv cu consimțământul dumneavoastră, cookie-uri/tehnologii analitice. Lista completă a cookie-urilor folosite, scopul și durata fiecăruia sunt disponibile în Politica de cookies.

13. Minori

Platforma este un serviciu B2B, destinat exclusiv persoanelor juridice și persoanelor fizice majore care acționează în nume propriu sau în calitate de reprezentanți ai unei companii. Nu colectăm în mod deliberat date ale minorilor sub 18 ani. Dacă aveți motive să credeți că un minor ne-a furnizat date personale, vă rugăm să ne contactați la info@gastromar.ro pentru ștergerea acestora.

14. Modificări ale politicii

Ne rezervăm dreptul de a actualiza această politică, pentru a reflecta schimbări legislative, tehnice sau comerciale. Modificările semnificative vor fi comunicate prin intermediul Platformei și, acolo unde este posibil, prin email. Data ultimei actualizări este afișată în partea de sus a acestei pagini.

15. Dreptul de a depune plângere

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere din România:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Website: www.dataprotection.ro
  • Email: anspdcp@dataprotection.ro

Acest drept nu aduce atingere posibilității de a vă adresa direct instanțelor judecătorești competente.

16. Contact

Pentru orice întrebări privind această politică de confidențialitate:

  • Denumire: SMARTY MAIL SRL
  • Email: info@gastromar.ro
  • Telefon: +40 755 992 299