Politică de confidențialitate

Declarație privind prelucrarea datelor cu caracter personal

Valabilă începând cu data de 01.04.2026

1. Cine suntem

PATIM RC S.R.L., persoană juridică română cu sediul social în București, Sector 1, Str. Drumul Regimentului, Nr. 87, înregistrată la Registrul Comerțului sub nr. J40/6192/27.03.2007, având CUI RO 21457278 (denumită în continuare „Societatea”, „noi”, „PartyBooking.ro”), în calitate de operator de date cu caracter personal, prelucrează datele dumneavoastră cu caracter personal în condițiile descrise în prezenta Politică de Confidențialitate.

Ne puteți contacta pe orice subiect legat de prelucrarea datelor cu caracter personal la adresa de e-mail: [email protected] sau prin poștă, la adresa sediului social menționată mai sus.

În conformitate cu art. 37 din Regulamentul (UE) 2016/679 („GDPR”), Societatea a evaluat cerințele legale și nu are obligația de a desemna un Responsabil cu Protecția Datelor (DPO). Toate cererile privind drepturile dumneavoastră pot fi trimise pe adresa [email protected].

2. Despre această Politică

Prezenta Politică de Confidențialitate descrie modul în care colectăm, utilizăm, stocăm și protejăm datele cu caracter personal ale persoanelor care accesează și utilizează platforma www.partybooking.ro, inclusiv:

  • Vizitatori (părinți și alte persoane fizice care navighează pe platformă pentru a căuta locații și servicii pentru petreceri copii);
  • Parteneri (persoanele fizice care reprezintă persoanele juridice, PFA sau II care achiziționează abonamente);
  • Persoane care postează recenzii sau comentarii publice despre Parteneri, prin formularul public disponibil pe paginile acestora;
  • Persoane care ne contactează prin formularele de pe platformă, e-mail sau alte canale.

Vă rugăm să citiți integral această Politică înainte de a introduce orice fel de date pe platformă. Dacă nu sunteți de acord cu prevederile acestei Politici, este posibil să nu puteți utiliza o parte din funcționalitățile platformei.

Datele cu caracter personal sunt prelucrate cu respectarea Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date („GDPR”), a Legii nr. 190/2018 privind măsuri de punere în aplicare a GDPR, precum și a Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.

3. Definiții

Date cu caracter personal – orice informații privind o persoană fizică identificată sau identificabilă; o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau unul sau mai multe elemente specifice identității sale.

Prelucrare – orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate (cum ar fi: colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea, modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea, punerea la dispoziție, alinierea, combinarea, restricționarea, ștergerea sau distrugerea).

Operator – persoana juridică care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. În contextul prezentei Politici, operatorul este Societatea.

Persoană împuternicită – persoana fizică sau juridică care prelucrează datele cu caracter personal în numele operatorului.

Persoană vizată – persoana fizică ale cărei date cu caracter personal sunt prelucrate.

4. Ce date colectăm

Categoriile de date cu caracter personal pe care le colectăm depind de modul în care interacționați cu platforma:

4.1. Date furnizate direct de dumneavoastră

Când plasați o comandă (ca Partener), lăsați o recenzie (ca Vizitator), ne contactați prin formularele de contact sau vă abonați la newsletter, putem colecta:

  • Date de identificare: nume, prenume (sau pseudonim pentru recenzii);
  • Date de contact: adresa de e-mail, număr de telefon;
  • Date de identificare ca profesionist (pentru Parteneri): denumire societate, CUI, număr ORC, adresă sediu social, reprezentant legal;
  • Date de facturare: adresa de facturare, adresa de livrare factură (dacă diferă);
  • Conținut generat: recenzii și comentarii publice despre Parteneri, mesaje transmise prin formularele de contact;
  • Conținut Partener (pentru Parteneri): fotografii, video-uri, descrieri, orare, prețuri ale serviciilor;
  • Datele cardului bancar NU sunt colectate de Societate. Plățile sunt procesate direct prin NETOPIA FINANCIAL SERVICES S.A. (NETOPIA Payments), furnizor certificat PCI-DSS Level 1; Societatea primește doar un token securizat, nu și datele sensibile ale cardului.

Vizitatorii (părinții) nu pot crea un cont pe platformă. Interacțiunea Vizitatorilor cu platforma se limitează la navigarea gratuită, completarea formularelor publice de recenzii, transmiterea de mesaje prin formularele de contact și, opțional, abonarea la newsletter.

4.2. Date colectate automat

Când accesați platforma, colectăm automat anumite date tehnice:

  • Adresa IP;
  • Tipul și versiunea browser-ului;
  • Sistemul de operare;
  • Data, ora și durata vizitei;
  • Paginile accesate și ordinea accesării lor;
  • Sursa de trafic (de unde ați ajuns pe platformă);
  • Cookies și tehnologii similare (pentru detalii, consultați Politica de Cookies).

4.3. Date referitoare la copii

Platforma este destinată adulților (părinți, organizatori, parteneri de afaceri). Nu colectăm cu bună știință date cu caracter personal direct de la copii sub 16 ani.

Totuși, prin natura platformei, Vizitatorii (părinți) pot menționa în formularele de contact cu Partenerii sau în recenzii informații despre copiii lor (ex. vârsta, preferințe, număr de invitați). Aceste date sunt prelucrate strict în scopul pentru care au fost furnizate și sub responsabilitatea părintelui, care își exercită autoritatea părintească.

De asemenea, Partenerii pot încărca în pagina lor fotografii cu evenimente desfășurate în locație, care pot conține imagini cu copii. Partenerii declară și garantează că dețin acordul scris al părinților/reprezentanților legali ai copiilor respectivi pentru publicarea acestor imagini, iar Societatea se bazează pe această declarație.

Dacă observați că am prelucrat în mod neintenționat date despre un copil sub 16 ani fără acordul reprezentantului legal, vă rugăm să ne contactați la [email protected] pentru a elimina respectivele date.

5. În ce scopuri și pe ce temei prelucrăm datele

Prelucrăm datele dumneavoastră cu caracter personal pentru scopurile specifice descrise mai jos, fiecare având un temei juridic clar conform GDPR:

5.1. Gestionarea contului și furnizarea serviciilor către Parteneri

Scop: crearea și administrarea contului de Partener, procesarea comenzilor de abonament și Opțiuni Extra, furnizarea funcționalităților plătite, asistență tehnică.

Temei juridic: executarea contractului dintre Partener și Societate, respectiv demersuri pre-contractuale la cererea Partenerului – art. 6 alin. (1) lit. (b) GDPR.

5.2. Facturare și obligații fiscale

Scop: emiterea facturilor fiscale, raportări fiscale și contabile către autorități (ANAF, SAF-T, e-Factura etc.).

Temei juridic: obligație legală a operatorului conform Codului Fiscal, Codului de Procedură Fiscală și Legii contabilității nr. 82/1991 – art. 6 alin. (1) lit. (c) GDPR.

5.3. Procesarea plăților

Scop: procesarea plăților inițiale și a reînnoirilor automate ale abonamentelor prin intermediul procesatorului de plăți NETOPIA Payments.

Temei juridic: executarea contractului – art. 6 alin. (1) lit. (b) GDPR.

5.4. Comunicarea cu Vizitatorii și răspunsul la solicitări

Scop: răspuns la întrebări, sesizări, reclamații transmise prin formularele de contact sau prin e-mail.

Temei juridic: interesul legitim al Societății de a răspunde solicitărilor utilizatorilor platformei – art. 6 alin. (1) lit. (f) GDPR, sau executarea demersurilor pre-contractuale – art. 6 alin. (1) lit. (b) GDPR, după caz.

5.5. Transmiterea de comunicări comerciale (newsletter)

Scop: transmiterea de newslettere, noutăți despre locații, articole despre organizare petreceri, oferte și promoții.

Temei juridic: consimțământul dumneavoastră explicit, exprimat prin bifarea căsuței corespunzătoare la abonare – art. 6 alin. (1) lit. (a) GDPR. Puteți retrage consimțământul în orice moment, folosind link-ul de dezabonare din fiecare newsletter sau contactând-ne la adresa de e-mail de mai sus.

Pentru clienții existenți ai Societății (Parteneri activi), putem transmite comunicări privind servicii similare celor contractate, în temeiul interesului legitim prevăzut de art. 12 alin. (2) din Legea 506/2004, cu posibilitatea opoziției gratuite la orice moment.

5.6. Publicarea recenziilor și moderarea conținutului

Scop: publicarea recenziilor lăsate de părinți pentru Parteneri, moderarea conținutului pentru a asigura respectarea Termenilor și Condițiilor.

Temei juridic: interesul legitim al Societății de a oferi o platformă utilă și de încredere atât părinților, cât și Partenerilor – art. 6 alin. (1) lit. (f) GDPR. Puteți solicita oricând ștergerea recenziilor proprii.

5.7. Analiza utilizării platformei și îmbunătățirea serviciilor

Scop: analiza traficului, comportamentului utilizatorilor, performanței platformei, pentru a îmbunătăți experiența și funcționalitățile. Se folosesc instrumente de analytics (detalii în Politica de Cookies).

Temei juridic: consimțământul dumneavoastră pentru cookie-urile non-esențiale, exprimat prin banner-ul de cookies – art. 6 alin. (1) lit. (a) GDPR.

5.8. Securitatea platformei

Scop: prevenirea fraudei, a accesului neautorizat, a abuzurilor, protejarea integrității datelor.

Temei juridic: interesul legitim al Societății și al utilizatorilor platformei – art. 6 alin. (1) lit. (f) GDPR, conform considerentului (49) GDPR.

5.9. Apărarea drepturilor în instanță și soluționarea litigiilor

Scop: constatarea, exercitarea sau apărarea unui drept în instanță, gestionarea reclamațiilor sau disputelor cu utilizatorii.

Temei juridic: interesul legitim al Societății – art. 6 alin. (1) lit. (f) GDPR.

6. Este obligatoriu să ne furnizați datele?

Furnizarea datelor cu caracter personal necesare pentru crearea contului, procesarea comenzii, facturare sau răspunsul la solicitările dumneavoastră este strict necesară pentru furnizarea serviciilor. Refuzul de a furniza aceste date ne pune în imposibilitatea de a vă furniza serviciile solicitate.

Furnizarea datelor pentru scopuri de marketing (newsletter) este complet opțională și se face exclusiv pe baza consimțământului dumneavoastră, pe care îl puteți retrage oricând.

7. Cu cine împărtășim datele dumneavoastră

Datele dumneavoastră cu caracter personal pot fi partajate, doar în măsura strict necesară, cu următoarele categorii de destinatari:

7.1. Persoane împuternicite de Societate

Prestatori de servicii care acționează strict conform instrucțiunilor noastre și pe baza unor contracte ce includ clauze GDPR de protecție a datelor:

  • Furnizori de hosting și infrastructură cloud, pentru stocarea datelor platformei;
  • Furnizori de servicii de e-mail marketing, pentru transmiterea newsletter-elor;
  • Furnizori de servicii de analiză a traficului (ex. Google Analytics sau echivalente);
  • Furnizori de servicii de asistență IT și mentenanță tehnică;
  • Furnizori de servicii contabile și de consultanță.

7.2. Operatori independenți

Entități care acționează ca operatori proprii pentru scopurile lor:

  • NETOPIA FINANCIAL SERVICES S.A. (România) – procesatorul de plăți pentru tranzacțiile cu cardul. NETOPIA Payments este operator independent în ceea ce privește datele cardului și efectuează verificări anti-fraudă conform propriei politici de confidențialitate, disponibilă la netopia-payments.com/politica-de-confidentialitate;
  • Rețele sociale (Facebook, Instagram, TikTok, LinkedIn) – atunci când partajați conținut prin butoanele de social media sau interacționați cu paginile noastre oficiale.

7.3. Autorități publice

Autorități fiscale (ANAF), autorități de control (ANSPDCP, ANPC), instanțe de judecată, organe de cercetare penală, în situațiile prevăzute de lege sau la solicitarea expresă a acestora, pe baza obligațiilor legale ce incumbă Societății.

7.4. Alte terțe părți

În cazul unei operațiuni de fuziune, divizare, cesiune de afacere sau transfer de active al Societății, datele pot fi transferate către dobânditor, cu respectarea prevederilor GDPR. Veți fi informați din timp despre orice astfel de modificare.

Nu vindem datele dumneavoastră cu caracter personal către terți și nu le transferăm în scopuri de marketing ale altor entități fără consimțământul dumneavoastră expres.

8. Transferul datelor în afara Spațiului Economic European (SEE)

Prelucrăm datele în principal pe servere aflate în Uniunea Europeană. În anumite situații, datele pot fi transferate către state din afara SEE, prin intermediul partenerilor noștri tehnologici:

  • Google Analytics (Google Ireland Limited, cu transfer potențial către Google LLC în SUA) – transferurile sunt efectuate sub acoperirea Clauzelor Contractuale Standard și a Data Privacy Framework UE-SUA;
  • Platforme de social media și de e-mail marketing care pot opera servere în SUA sau alte state, cu respectarea acelorași garanții adecvate.

Puteți solicita o copie a garanțiilor puse în aplicare pentru aceste transferuri la adresa de e-mail [email protected].

9. Cât timp păstrăm datele dumneavoastră

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru scopurile în care au fost colectate, cu respectarea termenelor legale aplicabile:

  • Date ale Partenerilor (cont și Conținut Partener): pe durata abonamentului, plus 3 ani de la încetarea acestuia pentru gestionarea eventualelor reclamații și dispute;
  • Date de facturare și fiscale: 10 ani de la emiterea facturii, conform art. 25 din Legea contabilității nr. 82/1991 și Codului de Procedură Fiscală;
  • Date privind plățile și tranzacțiile: 5-10 ani, în funcție de obligațiile legale aplicabile (Legea 129/2019 privind prevenirea spălării banilor, Cod Fiscal);
  • Date furnizate prin formularul public de recenzii (nume/pseudonim afișat, e-mail de contact): recenzia publicată rămâne vizibilă pe platformă pentru perioadă nedeterminată sau până la solicitarea de ștergere de către autor ori moderarea de către Societate; adresa de e-mail asociată recenziei este păstrată maxim 2 ani de la publicare, pentru verificarea autenticității și moderare;
  • Date furnizate prin formularul de contact sau e-mail: 3 ani de la ultima interacțiune, pentru gestionarea eventualelor dispute sau revenirea la solicitare;
  • Date de contact pentru newsletter: până la retragerea consimțământului sau până la încetarea activității newsletter-ului;
  • Date tehnice (loguri, IP-uri): maxim 1 an, cu excepția situațiilor care justifică păstrarea mai îndelungată pentru scopuri de securitate sau apărare în justiție;
  • Date referitoare la reclamații sau dispute: 3 ani de la soluționarea acestora sau termenul general de prescripție aplicabil.

După expirarea acestor termene, datele sunt șterse sau anonimizate astfel încât să nu mai permită identificarea persoanei vizate.

10. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră cu caracter personal:

10.1. Dreptul la informare (art. 13-14 GDPR)

Aveți dreptul să primiți informații clare și transparente despre modul în care prelucrăm datele dumneavoastră – scop servit de însăși prezenta Politică.

10.2. Dreptul de acces (art. 15 GDPR)

Aveți dreptul să obțineți confirmarea că prelucrăm sau nu date despre dumneavoastră, precum și accesul la aceste date și informații despre prelucrare (scopuri, destinatari, durată etc.).

10.3. Dreptul la rectificare (art. 16 GDPR)

Aveți dreptul să solicitați corectarea datelor inexacte sau completarea celor incomplete, fără întârzieri nejustificate.

10.4. Dreptul la ștergere („dreptul de a fi uitat”) (art. 17 GDPR)

Aveți dreptul să solicitați ștergerea datelor când, de exemplu: (i) datele nu mai sunt necesare pentru scopurile în care au fost colectate, (ii) v-ați retras consimțământul și nu există alt temei legal, (iii) v-ați opus prelucrării și nu există interese legitime prevalente, (iv) datele au fost prelucrate ilegal.

Dreptul la ștergere poate fi limitat de obligațiile noastre legale de păstrare a anumitor date (ex. facturile fiscale – 10 ani).

10.5. Dreptul la restricționarea prelucrării (art. 18 GDPR)

Aveți dreptul să solicitați restricționarea prelucrării, în cazurile în care: contestați exactitatea datelor, prelucrarea este ilegală dar nu doriți ștergerea, nu mai avem nevoie de date dar le doriți pentru apărarea unui drept, sau v-ați opus prelucrării (pentru perioada de verificare).

10.6. Dreptul la portabilitatea datelor (art. 20 GDPR)

Aveți dreptul să primiți datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat (ex. CSV, JSON), și să le transmiteți altui operator, atunci când prelucrarea se bazează pe consimțământ sau pe executarea unui contract și este efectuată prin mijloace automate.

10.7. Dreptul la opoziție (art. 21 GDPR)

Aveți dreptul să vă opuneți prelucrării datelor atunci când aceasta se bazează pe interesul legitim (din motive legate de situația dumneavoastră particulară) sau când datele sunt folosite pentru marketing direct (opoziție necondiționată, oricând).

10.8. Dreptul de a retrage consimțământul

Atunci când prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii.

10.9. Dreptul de a depune o plângere

Aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro. De asemenea, aveți dreptul să vă adresați instanțelor de judecată competente.

10.10. Cum vă exercitați drepturile

Pentru a vă exercita oricare dintre aceste drepturi, ne puteți contacta la adresa de e-mail: [email protected] sau prin poștă, la adresa sediului social. Pentru a vă proteja, putem solicita informații suplimentare care să confirme identitatea dumneavoastră.

Vom răspunde solicitării în termen de maxim 1 lună de la primire, termen care poate fi prelungit cu încă 2 luni, în cazuri complexe sau când primim cereri multiple, cu notificarea dumneavoastră în acest sens.

Exercitarea drepturilor este gratuită. În situații excepționale (cereri vădit nefondate sau excesive, în special din cauza caracterului repetitiv), putem percepe o taxă rezonabilă sau refuza cererea, în condițiile prevăzute de GDPR.

11. Securitatea datelor

Am implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva accesului neautorizat, modificării, divulgării sau distrugerii. Acestea includ, fără a se limita la:

  • Criptarea comunicațiilor prin SSL/TLS pentru traficul dintre browser și platformă;
  • Controlul accesului la datele cu caracter personal – doar personalul autorizat și strict în scop profesional;
  • Parolarea conturilor cu hash-uri criptografice moderne (nu stocăm parole în clar);
  • Monitorizarea permanentă a sistemelor pentru detectarea incidentelor de securitate;
  • Obligații contractuale de confidențialitate pentru angajați și colaboratori;
  • Proceduri interne de răspuns la incidente de securitate, cu notificarea ANSPDCP și a persoanelor vizate în termenele prevăzute de GDPR (72 de ore pentru ANSPDCP, fără întârzieri pentru persoanele vizate în caz de risc ridicat);
  • Procesarea datelor cardului bancar exclusiv prin NETOPIA Payments (certificat PCI-DSS Level 1), fără stocare pe serverele Societății.

Cu toate acestea, nicio transmisie de date prin Internet nu poate fi garantată 100% sigură. Vă încurajăm să folosiți parole puternice, să nu partajați datele de acces și să raportați orice activitate suspectă.

12. Cookies și tehnologii similare

Platforma utilizează cookies și tehnologii similare pentru a asigura funcționarea corectă, pentru analiză și pentru personalizarea experienței. Pentru detalii complete despre tipurile de cookies, scopurile lor, durata și modul de gestionare, vă rugăm să consultați Politica de Cookies disponibilă separat pe platformă.

La prima accesare a platformei, veți fi întâmpinat de un banner de cookies prin care puteți accepta sau refuza cookie-urile non-esențiale. Cookie-urile strict necesare pentru funcționarea platformei nu pot fi dezactivate.

13. Modificări ale acestei Politici

Ne rezervăm dreptul de a modifica prezenta Politică de Confidențialitate în orice moment, pentru a reflecta modificările legislative, tehnice sau ale serviciilor noastre. Orice modificare va fi publicată pe platformă, cu indicarea datei ultimei actualizări.

În cazul unor modificări substanțiale care vă afectează drepturile, vă vom notifica în prealabil prin e-mail (dacă avem adresa dumneavoastră) sau printr-un anunț vizibil pe platformă, cu minim 15 zile înainte de intrarea în vigoare a modificărilor.

Vă recomandăm să revedeți periodic această Politică pentru a fi la curent cu cea mai recentă versiune.

14. Contact

Pentru orice întrebare, solicitare sau cerere privind prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta:

  • Prin e-mail: [email protected]
  • Prin poștă: PATIM RC S.R.L., București, Sector 1, Str. Drumul Regimentului, Nr. 87

Vom face toate eforturile pentru a răspunde prompt și complet solicitărilor dumneavoastră.

Vă mulțumim pentru încrederea acordată,

Echipa PartyBooking.ro

PATIM RC S.R.L.

București, Sector 1, Str. Drumul Regimentului, Nr. 87

ORC J40/6192/27.03.2007  |  CUI RO 21457278

www.partybooking.ro  |  [email protected]