1. Operatorul de date
PARVU Florin-Eduard — Entreprise Individuelle (PFE SOLUTIONS), SIREN 987 905 049, 18 D Avenue Charles de Gaulle, 93150 Le Blanc-Mesnil, Franța — email: contact@plannly.ro. Prelucrăm datele conform Regulamentului (UE) 2016/679 („GDPR").
2. Ce date prelucrăm
- Datele contului: nume, adresă de email, parolă (stocată criptat, ireversibil).
- Datele evenimentului tău: detaliile evenimentului, bugetul, sarcinile, precum și datele invitaților pe care le introduci sau pe care aceștia le trimit prin formularul RSVP (nume, răspuns, preferințe de meniu, eventual telefon/email).
- Datele de plată: procesate integral de Stripe — noi nu vedem și nu stocăm numărul cardului; primim doar confirmarea plății.
- Date tehnice: jurnale de server (IP, momentul accesării) necesare securității și funcționării.
3. Datele invitaților tăi
Pentru datele invitaților pe care le administrezi în platformă, tu decizi scopul (organizarea evenimentului tău), iar plannly le găzduiește și le prelucrează pentru tine. Nu folosim datele invitaților în alte scopuri și nu îi contactăm.
4. Scopurile și temeiurile prelucrării
- Furnizarea serviciului (cont, invitație, RSVP, plăți) — executarea contractului (art. 6 alin. 1 lit. b GDPR).
- Facturare și obligații legale — obligație legală (art. 6 alin. 1 lit. c).
- Securitate și prevenirea abuzurilor — interes legitim (art. 6 alin. 1 lit. f).
- Comunicări legate de serviciu (confirmări, notificări pe care le activezi) — executarea contractului. Nu trimitem marketing fără consimțământ.
5. Cui transmitem datele
Doar furnizorilor strict necesari funcționării, în calitate de persoane împuternicite:
- Supabase — baza de date și autentificarea (găzduire în UE).
- Vercel — găzduirea aplicației.
- Stripe — procesarea plăților.
- Anthropic — funcțiile de inteligență artificială (textul invitației este transmis pentru generare/analiză; nu este folosit pentru antrenarea modelelor).
Unii furnizori pot prelucra date în afara SEE (de ex. SUA); în aceste cazuri transferul se face pe baza mecanismelor legale (Clauze Contractuale Standard / EU-U.S. Data Privacy Framework). Nu vindem și nu închiriem datele nimănui.
6. Cât timp păstrăm datele
- Datele contului și ale evenimentelor — cât timp contul este activ.
- La ștergerea contului, datele sunt șterse definitiv, cu excepția celor pe care legea ne obligă să le păstrăm (de ex. documente contabile — 10 ani).
- Jurnalele tehnice — maximum 12 luni.
7. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul (unde prelucrarea se bazează pe el). Scrie-ne la contact@plannly.ro — răspundem în cel mult 30 de zile.
Dacă consideri că drepturile tale au fost încălcate, te poți adresa autorității de supraveghere: în România — ANSPDCP, în Franța — CNIL.
8. Securitate
Folosim conexiuni criptate (HTTPS), parole stocate ireversibil, reguli de acces la nivel de rând în baza de date (fiecare cont își vede doar propriile date) și chei de acces separate pentru operațiunile sensibile.
9. Cookies
Folosim doar cookie-uri esențiale — detalii în Politica de cookies.
10. Modificări
Vom publica aici orice actualizare a acestei politici, împreună cu data ultimei modificări.