Politica de confidențialitate

Pe scurt: colectăm doar ce e necesar ca platforma să funcționeze, nu vindem datele nimănui și nu folosim tracking publicitar.

Ultima actualizare: 21 iulie 2026

1. Operatorul de date

PARVU Florin-Eduard — Entreprise Individuelle (PFE SOLUTIONS), SIREN 987 905 049, 18 D Avenue Charles de Gaulle, 93150 Le Blanc-Mesnil, Franța — email: contact@plannly.ro. Prelucrăm datele conform Regulamentului (UE) 2016/679 („GDPR").

2. Ce date prelucrăm

  • Datele contului: nume, adresă de email, parolă (stocată criptat, ireversibil).
  • Datele evenimentului tău: detaliile evenimentului, bugetul, sarcinile, precum și datele invitaților pe care le introduci sau pe care aceștia le trimit prin formularul RSVP (nume, răspuns, preferințe de meniu, eventual telefon/email).
  • Datele de plată: procesate integral de Stripe — noi nu vedem și nu stocăm numărul cardului; primim doar confirmarea plății.
  • Date tehnice: jurnale de server (IP, momentul accesării) necesare securității și funcționării.

3. Datele invitaților tăi

Pentru datele invitaților pe care le administrezi în platformă, tu decizi scopul (organizarea evenimentului tău), iar plannly le găzduiește și le prelucrează pentru tine. Nu folosim datele invitaților în alte scopuri și nu îi contactăm.

4. Scopurile și temeiurile prelucrării

  • Furnizarea serviciului (cont, invitație, RSVP, plăți) — executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Facturare și obligații legale — obligație legală (art. 6 alin. 1 lit. c).
  • Securitate și prevenirea abuzurilor — interes legitim (art. 6 alin. 1 lit. f).
  • Comunicări legate de serviciu (confirmări, notificări pe care le activezi) — executarea contractului. Nu trimitem marketing fără consimțământ.

5. Cui transmitem datele

Doar furnizorilor strict necesari funcționării, în calitate de persoane împuternicite:

  • Supabase — baza de date și autentificarea (găzduire în UE).
  • Vercel — găzduirea aplicației.
  • Stripe — procesarea plăților.
  • Anthropic — funcțiile de inteligență artificială (textul invitației este transmis pentru generare/analiză; nu este folosit pentru antrenarea modelelor).

Unii furnizori pot prelucra date în afara SEE (de ex. SUA); în aceste cazuri transferul se face pe baza mecanismelor legale (Clauze Contractuale Standard / EU-U.S. Data Privacy Framework). Nu vindem și nu închiriem datele nimănui.

6. Cât timp păstrăm datele

  • Datele contului și ale evenimentelor — cât timp contul este activ.
  • La ștergerea contului, datele sunt șterse definitiv, cu excepția celor pe care legea ne obligă să le păstrăm (de ex. documente contabile — 10 ani).
  • Jurnalele tehnice — maximum 12 luni.

7. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a-ți retrage consimțământul (unde prelucrarea se bazează pe el). Scrie-ne la contact@plannly.ro — răspundem în cel mult 30 de zile.

Dacă consideri că drepturile tale au fost încălcate, te poți adresa autorității de supraveghere: în România — ANSPDCP, în Franța — CNIL.

8. Securitate

Folosim conexiuni criptate (HTTPS), parole stocate ireversibil, reguli de acces la nivel de rând în baza de date (fiecare cont își vede doar propriile date) și chei de acces separate pentru operațiunile sensibile.

9. Cookies

Folosim doar cookie-uri esențiale — detalii în Politica de cookies.

10. Modificări

Vom publica aici orice actualizare a acestei politici, împreună cu data ultimei modificări.