ROEN

Politica de prelucrare a datelor personale și cookie-uri

Versiunea 3 · 03.10.2026

1. Cine suntem

1.1. Operatorul datelor este Sorin, persoană fizică autorizată să închirieze în regim hotelier, cu adresa Bucuresti („noi”). Pentru orice întrebare sau cerere legată de datele tale ne scrii la contact@whiteflat.ro sau ne suni la 0724603382.

1.2. Această politică explică ce date prelucrăm când vizitezi site-ul whiteflat.ro, faci o rezervare (direct sau prin Booking.com / Airbnb), completezi check-in-ul online, stai într-unul dintre apartamentele noastre sau ne lași o recenzie. Este întocmită conform Regulamentului (UE) 2016/679 („GDPR”) și Legii 190/2018.

2. Ce date prelucrăm

2.1. Rezervarea: numele, e-mailul, telefonul, țara, limba, apartamentul, datele sosirii și plecării, numărul de persoane, ora estimată a sosirii, preferințele pentru paturi, mesajele trimise nouă, prețul și reducerile.

2.2. Check-in-ul online (pentru fiecare oaspete adult și pentru copiii însoțiți): numele și prenumele, data nașterii, cetățenia, adresa de domiciliu, tipul, seria și numărul actului de identitate, fotografia actului (dacă este cerută), semnătura titularului, e-mailul și telefonul titularului.

2.3. Plata: suma, data, metoda și referința plății. La plata cu cardul, datele cardului sunt introduse direct pe pagina procesatorului de plăți Revolut; noi nu le vedem și nu le păstrăm. La transfer bancar vedem numele plătitorului și contul din care s-a plătit. La o rambursare, contul indicat de tine.

2.4. Factura (dacă o ceri): numele sau denumirea firmei, codul fiscal, numărul de înregistrare, adresa, e-mailul.

2.5. Recenzia: numele afișat, țara sau orașul, nota, textul și răspunsul nostru.

2.6. Date tehnice: adresa IP, tipul browserului, data și ora trimiterii formularelor și a acceptării documentelor, cookie-urile descrise la secțiunea 11.

2.7. De la Booking.com și Airbnb primim, prin sincronizarea calendarelor și prin mesajele platformei, datele rezervării (nume, perioada, numărul rezervării și, uneori, contactul).

3. Scopurile și temeiurile prelucrării

3.1. Încheierea și executarea rezervării — confirmare, plată, pregătirea apartamentului, trimiterea instrucțiunilor de acces, comunicări în timpul șederii, rambursări (art. 6 alin. 1 lit. b GDPR — executarea contractului).

3.2. Evidența turiștilor — fișa de anunțare a sosirii și plecării, completată prin check-in-ul online și păstrată pentru controlul autorităților (art. 6 alin. 1 lit. c GDPR — obligație legală, HG 237/2001).

3.3. Obligații fiscale și contabile — evidența veniturilor, facturi, taxa de oraș, raportări către autorități (art. 6 alin. 1 lit. c GDPR — obligație legală).

3.4. Siguranța oaspeților și a apartamentelor — verificarea identității persoanelor care primesc codurile de acces (apartamentele nu au recepție), prevenirea fraudelor, constatarea daunelor, dovada acceptării termenilor, apărarea drepturilor noastre în cazul unei dispute (art. 6 alin. 1 lit. f GDPR — interes legitim). Fotografia actului de identitate este folosită doar pentru această verificare și se șterge automat (secțiunea 7).

3.5. Recunoașterea oaspeților care revin, pentru reducerea de fidelitate (după e-mail sau telefon), și cererea unei recenzii după plecare (art. 6 alin. 1 lit. f GDPR — interes legitim; te poți opune oricând).

3.6. Publicarea recenziei tale pe site, cu numele afișat ales de tine (art. 6 alin. 1 lit. a GDPR — consimțământ, pe care îl poți retrage oricând).

3.7. Nu trimitem newslettere și nu folosim datele pentru publicitate, profilare de marketing sau vânzare către terți.

4. Ești obligat să ne dai datele?

Datele de rezervare sunt necesare pentru încheierea contractului, iar datele de check-in sunt cerute de lege. Fără ele nu putem confirma rezervarea sau nu te putem caza. Fotografia actului, recenzia și mesajele opționale nu sunt obligatorii, în afara cazului în care fotografia este cerută explicit la check-in.

5. Cui transmitem datele

Transmitem doar datele necesare fiecărui scop, către:

  • persoanele care se ocupă de curățenie și de pregătirea apartamentelor — doar numele titularului, perioada, numărul de persoane și preferințele pentru paturi (nu și datele actelor de identitate);
  • furnizorii noștri, ca persoane împuternicite: găzduirea site-ului și a bazei de date, serviciul de e-mail, serviciile de mesagerie folosite pentru notificările interne despre rezervări (Telegram, WhatsApp, inclusiv prin serviciul CallMeBot) — cu date minime (nume, apartament, perioadă, telefon);
  • Revolut și băncile implicate în plăți și rambursări, ca operatori independenți;
  • Booking.com și Airbnb, pentru rezervările făcute prin ele, ca operatori independenți;
  • contabilul nostru și autoritățile fiscale (inclusiv sistemul RO e-Factura, unde este cazul);
  • autoritățile publice (poliția, autoritățile fiscale sau de turism), doar la cerere, în condițiile legii;
  • avocați, executori sau instanțe, doar dacă este necesar pentru apărarea drepturilor noastre.

Nu vindem și nu închiriem datele tale.

6. Transferuri în afara Spațiului Economic European

Site-ul și baza de date sunt găzduite de HOST GATE SRL. Unele servicii folosite pentru notificările interne sau pentru hartă (Telegram, WhatsApp, Google) pot implica transferuri în afara SEE. În aceste cazuri transferul se face pe baza unei decizii de adecvare a Comisiei Europene (de exemplu Cadrul UE-SUA privind protecția datelor) sau a clauzelor contractuale standard folosite de furnizor, iar datele transmise sunt reduse la minimum.

7. Cât timp păstrăm datele

  • datele rezervărilor, plăților și facturile: 5 ani de la 1 iulie a anului următor celui în care au fost emise documentele (Legea contabilității 82/1991) sau cât cer normele fiscale;
  • fișa de check-in (datele de evidență a turiștilor și semnătura): 5 ani de la plecare (HG 237/2001), apoi se șterg automat;
  • fotografia actului de identitate: se șterge automat la 30 zile după plecare;
  • dovada acceptării termenilor și a politicilor: cât păstrăm rezervarea la care se referă;
  • recenziile: cât timp sunt publicate sau până ne ceri ștergerea;
  • istoricul rezervării și al mesajelor trimise despre ea: împreună cu rezervarea;
  • jurnalele tehnice ale notificărilor interne: cel mult 180 de zile;
  • cererile tale privind drepturile de mai jos: 3 ani, pentru a putea dovedi cum le-am rezolvat.

După aceste termene datele se șterg sau se anonimizează.

8. Drepturile tale

Ai dreptul:

  • de acces — să afli ce date avem despre tine și să primești o copie;
  • la rectificare — să corectezi datele greșite sau incomplete;
  • la ștergere — să ceri ștergerea datelor, cu excepția celor pe care legea ne obligă să le păstrăm;
  • la restricționarea prelucrării, în cazurile prevăzute de lege;
  • la portabilitate — să primești datele date de tine într-un format structurat, folosit în mod curent;
  • la opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim (inclusiv cererii de recenzie);
  • să îți retragi oricând consimțământul (de exemplu pentru publicarea recenziei), fără a afecta prelucrarea făcută înainte;
  • să nu faci obiectul unei decizii bazate exclusiv pe prelucrarea automată care te afectează în mod semnificativ — nu luăm astfel de decizii; reducerea de fidelitate se aplică automat doar în favoarea ta.

Pentru a-ți exercita drepturile, scrie-ne la contact@whiteflat.ro. Răspundem în cel mult o lună (termen care se poate prelungi cu încă două luni pentru cereri complexe, cu informarea ta). Putem cere informații suplimentare pentru a confirma identitatea.

Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, sector 1, București, www.dataprotection.ro, anspdcp@dataprotection.ro.

9. Copiii

Rezervările se fac doar de persoane de cel puțin 18 ani. Datele copiilor cazați se trec la check-in de părinte sau de însoțitor, doar în măsura cerută de evidența turiștilor.

10. Securitatea datelor

Site-ul folosește conexiune criptată (HTTPS). Numerele actelor de identitate sunt păstrate criptat, iar fotografiile actelor și semnăturile sunt într-o zonă a serverului care nu este accesibilă public. Accesul la administrare este protejat prin parolă, cu limitarea încercărilor de autentificare, și este permis doar persoanelor care au nevoie de date pentru activitatea lor. Codurile de acces în apartamente sunt afișate doar după check-in. Dacă ar avea loc o încălcare a securității care îți poate afecta drepturile, te anunțăm și anunțăm ANSPDCP, conform legii.

11. Cookie-uri și tehnologii similare

11.1. Folosim doar cookie-urile necesare funcționării site-ului:

  • WFSESS — cookie de sesiune, necesar pentru formulare (protecție împotriva trimiterilor false) și pentru autentificarea administratorilor; se șterge la închiderea browserului;
  • wf_lang — ține minte limba aleasă (română / engleză), timp de un an.

11.2. Nu folosim cookie-uri de analiză sau de publicitate și nu urmărim vizitatorii între site-uri. Pentru o statistică proprie a vizitelor (câte persoane vizitează site-ul, din ce țară, de unde au venit — de exemplu Google sau direct — și ce pagini văd) folosim, fără cookie-uri, o amprentă tehnică ce se schimbă în fiecare zi; adresa IP nu se salvează, țara se deduce din fusul orar al browserului, iar datele se șterg după 13 luni (interes legitim, art. 6 alin. 1 lit. f GDPR).

11.3. Harta Google de pe prima pagină se încarcă doar după ce apeși „Arată harta”; din acel moment Google poate plasa cookie-uri proprii, conform politicii Google (policies.google.com/privacy). Linkurile spre Booking.com, Airbnb, Google Maps, WhatsApp sau Revolut duc pe site-uri cu propriile politici.

11.4. Poți șterge sau bloca oricând cookie-urile din setările browserului; fără cookie-ul de sesiune formularele nu pot fi trimise.

12. Modificări

Putem actualiza această politică; fiecare versiune este publicată pe site, cu numărul și data ei.