Protecția Datelor cu Caracter Personal
Politica de Confidențialitate (GDPR)
Ultima actualizare: Septembrie 2026 • În conformitate cu Regulamentul (UE) 2016/679 (GDPR)
1. Cine suntem și datele operatorului
Platforma IziPlan (denumită în continuare „Platforma” sau „Noi”) este operată cu respectarea celor mai înalte standarde de securitate și confidențialitate a datelor. Ne angajăm să protejăm dreptul la viață privată al tuturor utilizatorilor noștri (clienți, miri, furnizori de servicii, administratori de săli și vizitatori).
Pentru orice întrebare sau solicitare legată de datele tale, ne poți contacta la: privacy@iziplan.ro sau prin adresa poștală a operatorului.
2. Ce categorii de date cu caracter personal prelucrăm
În funcție de modul în care interacționezi cu IziPlan, prelucrăm următoarele date:
- Date de identificare și cont: Nume, prenume, adresă de email, parolă criptată (hash argon2/scrypt prin Better Auth), avatar sau poză de profil.
- Date de partener / furnizor / sală: Denumire entitate, date fiscale (CUI/CIF), cont bancar (IBAN) pentru contracte, adresă local, număr de telefon de contact, prețuri și descrieri ale serviciilor oferite.
- Date legate de evenimente și organizare: Tipul evenimentului (nuntă, botez, cununie, aniversare, petrecere privată), data evenimentului, număr estimat de invitați, aranjamente la mese, liste de invitați și preferințe alimentare (meniu standard/vegetarian).
- Contracte și solicitări de rezervare: Mesajele transmise între clienți și parteneri, documentele contractuale atașate și starea negocierilor.
- Date tehnice și de conectare: Adresa IP, tipul de browser, identificatori de sesiune securizați și date de navigare (agregate prin cookie-uri cu consimțământul tău).
3. Temeiul legal și scopurile prelucrării
Prelucrăm datele tale pe baza următoarelor temeiuri juridice prevăzute de Art. 6 din GDPR:
Executarea contractului (Art. 6 alin. 1 lit. b GDPR)
Crearea și administrarea contului tău, trimiterea solicitărilor de ofertă către săli și furnizori, generarea contractelor și funcționarea planificatorului de evenimente.
Obligație legală (Art. 6 alin. 1 lit. c GDPR)
Emiterea facturilor fiscale, păstrarea documentelor contabile obligatorii și conformitatea cu legislația comercială din România.
Consimțământul tău (Art. 6 alin. 1 lit. a GDPR)
Utilizarea modulelor cookie neesențiale (analitice și marketing prin Google Consent Mode v2) și trimiterea de comunicări promoționale opționale.
Interes legitim (Art. 6 alin. 1 lit. f GDPR)
Prevenirea fraudelor, securitatea platformei împotriva atacurilor cibernetice și optimizarea performanței tehnice a sistemului.
4. Unde sunt stocate datele și cine are acces la ele
Datele tale sunt stocate pe servere securizate din Uniunea Europeană și furnizori auditați GDPR:
- Bază de date: Neon PostgreSQL (regiunea Frankfurt, Germania — UE).
- Fișiere & Imagini: Cloudflare R2 (stocare securizată cu acces privat controlat de backend).
- Email-uri tranzacționale: Resend (pentru confirmarea contului, resetarea parolei și alerte de securitate).
Nu vindem și nu înstrăinăm niciodată datele tale către terți pentru scopuri de marketing direct.
5. Drepturile tale conform GDPR (Art. 15-22)
Conform legislației europene, beneficiezi de următoarele drepturi fundamentale:
6. Dreptul de a depune o plângere la ANSPDCP
Dacă consideri că drepturile tale privind protecția datelor au fost încălcate, ai dreptul de a depune o plângere la autoritatea națională de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România • Website: www.dataprotection.ro
Pentru exercitarea oricărui drept sau pentru detalii suplimentare, scrie-ne oricând la privacy@iziplan.ro. Îți vom răspunde în termenul legal de maximum 30 de zile.