Politica de confidențialitate
Ultima actualizare: 2026-06-01
1. Operatorul de date
Palace Pensiune-Restaurant SRL (Palace Pensiune-Restaurant), CUI 0000000, înregistrată la Registrul Comerțului sub numărul , cu sediul în Cărpinet nr. 53/B, Cărpinet, Bihor, 417135, România, este operatorul de date personale prelucrate prin acest site.
Email contact protecția datelor: contact@pensiunerestaurantpalace.ro
2. Ce date colectăm
Prelucrăm exclusiv datele necesare pentru a-ți răspunde și a furniza serviciile noastre:
- Date de contact — nume, email, telefon — când completezi formularul de contact.
- Mesajul tău — conținutul cererii pe care ne-o trimiți.
- Date tehnice anonime — adresa IP (anonimizată), tipul de browser, paginile vizitate, durata vizitei. Folosim Cloudflare Web Analytics — fără cookie-uri și fără urmărire cross-site.
- Date de la furnizori terți — Cloudflare Turnstile pentru protecția anti-spam pe formulare (verifică doar dacă ești om, nu colectează date despre tine).
Nu folosim cookie-uri de marketing. Nu împărtășim date cu rețele de publicitate.
3. De ce le prelucrăm (baza legală)
- Răspuns la cereri — art. 6(1)(b) GDPR (executarea unui contract precontractual).
- Protecția anti-spam — art. 6(1)(f) GDPR (interesul legitim de a preveni abuzurile).
- Statistici anonime de utilizare — art. 6(1)(f) GDPR (interesul legitim de a îmbunătăți site-ul).
4. Cu cine partajăm datele
- Cloudflare, Inc. — găzduire, CDN, protecție DDoS, analitice, Turnstile. Politica de confidențialitate Cloudflare.
- Sanity.io (Sanity AS, Norvegia) — sistemul de management al conținutului. Politica Sanity.
- Resend (Resend Inc.) — livrare email transactional. Politica Resend.
Acești furnizori procesează datele în UE, SUA sau alte țări cu mecanisme adecvate (clauze contractuale standard / Data Privacy Framework UE-SUA).
5. Cât timp păstrăm datele
- Mesajele din formularul de contact — 24 luni, apoi ștergere automată.
- Date contabile / facturi — 10 ani (obligație legală art. 25 Legea 82/1991).
- Statistici anonime — 6 luni (Cloudflare Web Analytics).
6. Drepturile tale (GDPR art. 15–22)
- Dreptul de acces — să afli ce date avem despre tine.
- Dreptul la rectificare — să corectezi date inexacte.
- Dreptul la ștergere ("dreptul de a fi uitat").
- Dreptul la restricționare a prelucrării.
- Dreptul la portabilitate (transfer într-un format structurat).
- Dreptul de opoziție la prelucrare.
- Dreptul de a depune o plângere la ANSPDCP (dataprotection.ro).
Pentru orice cerere, scrie la contact@pensiunerestaurantpalace.ro. Răspundem în maxim 30 de zile.
7. Securitate
Toate datele sunt transmise prin HTTPS (TLS 1.3). Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele tale: control acces, criptare în tranzit, separare de medii dev/prod, monitorizare incidente, plan de răspuns.
Vulnerabilități de securitate? Scrie la contact@pensiunerestaurantpalace.ro sau vezi /.well-known/security.txt.
8. Modificări
Această politică poate fi actualizată. Modificările semnificative vor fi anunțate pe această pagină cu cel puțin 14 zile înainte de intrarea în vigoare.