Politica de confidențialitate
Ultima actualizare: 2026-09-20. Această politică explică ce date personale prelucrează keygo, în ce scop, pe ce temei juridic și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR) și legislației din România.
1. Operatorul de date
Operatorul care stabilește scopurile și mijloacele prelucrării este SC Global Apps SRL , care operează platforma keygo. Pentru orice solicitare privind datele tale, ne poți contacta la [email protected].
2. Ce date colectăm
- Date de cont: email, nume, telefon, parolă (stocată doar sub formă de hash, niciodată în clar) și poză de profil.
- Date de facturare (gazde și firme de curățenie): tip entitate (persoană fizică / PFA / SRL), denumire, CUI sau CNP, adresă, IBAN pentru decontări.
- Date de verificare a identității oaspetelui (KYC), colectate după plată: fotografie de identitate (poza de profil), act de identitate și adresa de reședință. Sunt necesare pentru a primi detaliile de check-in.
- Fișa de client (obligație legală a unităților de cazare): adresa de reședință, scopul vizitei și numărul de persoane, pentru fiecare rezervare.
- Date despre rezervări și plăți: datele rezervării, sumele, facturile, istoricul portofelului de credit. Datele cardului NU sunt stocate de noi — plata este procesată direct de Stripe.
- Conținut generat de utilizatori: recenzii și mesajele schimbate între oaspete și gazdă prin platformă.
- Date din programul de recomandare: codul de referral și IBAN-ul pentru retrageri.
- Date tehnice: adresa IP, jurnale de acces, cookie-ul de sesiune și de limbă, cookie-ul de consimțământ. Cookie-urile de analiză (Google Analytics) se folosesc doar cu acordul tău.
3. Scopurile și temeiul juridic
- Executarea contractului (art. 6(1)(b) GDPR): crearea și administrarea contului, procesarea rezervărilor, plăților și decontărilor către gazde, comunicarea dintre părți.
- Obligație legală (art. 6(1)(c) GDPR): emiterea și păstrarea facturilor, raportarea prin e-Factura ANAF unde e obligatoriu, completarea fișei de client și verificarea identității, conform legislației aplicabile unităților de cazare.
- Interes legitim (art. 6(1)(f) GDPR): securitatea platformei, prevenirea fraudei și a suprarezervării, îmbunătățirea serviciului.
- Consimțământ (art. 6(1)(a) GDPR): cookie-urile de analiză și eventualele comunicări de marketing. Consimțământul poate fi retras oricând.
Actul de identitate și fotografia de identitate sunt prelucrate strict pentru verificarea identității și îndeplinirea obligațiilor legale ale unităților de cazare, cu măsuri de securitate corespunzătoare, și nu sunt folosite pentru identificare biometrică automată.
4. Cui divulgăm datele (împuterniciți și destinatari)
Nu vindem datele personale. Le divulgăm doar furnizorilor care ne ajută să oferim serviciul și autorităților, când legea o cere:
- Stripe — procesarea plăților și decontărilor (date de plată, sume). Transfer în SUA pe baza clauzelor contractuale standard (SCC).
- Resend (furnizorul nostru de email tranzacțional, prin SMTP) — trimiterea emailurilor de serviciu (adresă email, conținutul notificării). Trimitere din regiunea UE.
- Google — autentificarea cu contul Google (dacă o alegi) și, cu acordul tău, Google Analytics (statistici de utilizare, cu anonimizarea IP). Transfer în SUA pe baza SCC.
- Apple — autentificarea „Sign in with Apple" (dacă o alegi și este activată): se prelucrează adresa de email asociată contului Apple. Transfer în SUA pe baza SCC.
- OpenStreetMap Foundation / Nominatim — determinarea coordonatelor din adresa cazării (geocodare) și afișarea hărților. Se transmit adresa și coordonatele proprietății; la afișarea hărții, browserul tău încarcă dale de hartă direct de la OpenStreetMap, ceea ce presupune transmiterea adresei tale IP către acest serviciu.
- Anthropic (Claude) — funcțiile AI (active doar când sunt configurate) generează automat descrieri pentru fotografiile anunțurilor, texte de prezentare și conținut SEO, precum și articole „Despre gazdă". Pentru acestea se pot transmite: fotografiile anunțului, adresa proprietății și linkul de hartă, notițele gazdei și — la articolele despre gazdă — numele gazdei, tipul de entitate și denumirea firmei. Nu se transmit fotografia de identitate, actul de identitate, datele de verificare (KYC) sau datele de plată. Temei: interesul legitim de a prezenta anunțurile și executarea contractului. Transfer în SUA pe baza SCC.
- Cloudflare — livrare, securitate și protecție anti-abuz (adresă IP, date tehnice).
- Railway — găzduirea aplicației și a bazei de date.
- Platforme de calendar (Airbnb, Booking, Smoobu) — sincronizarea disponibilității prin calendare iCal. Se schimbă doar informația de ocupat/liber, nu datele personale ale oaspeților.
- ANAF — raportarea fiscală (e-Factura), conform obligațiilor legale.
- Gazda și oaspetele — între ei, primesc datele strict necesare derulării rezervării.
5. Transferuri în afara UE/SEE
Unii furnizori (ex. Stripe, Google, Apple, Anthropic) pot prelucra date în SUA. Aceste transferuri se realizează pe baza clauzelor contractuale standard aprobate de Comisia Europeană și a garanțiilor corespunzătoare.
6. Cât timp păstrăm datele
- Datele de cont — cât timp contul este activ; la cererea ta de ștergere / închidere a contului (trimisă pe email la adresa de contact), le ștergem în termenul legal, mai puțin cele pe care trebuie să le păstrăm prin lege (ex. facturile).
- Facturile și documentele contabile — pe durata impusă de legislația fiscală din România (de regulă 10 ani).
- Fișa de client și datele de verificare — pe durata cerută de legislația aplicabilă unităților de cazare.
- Jurnale tehnice — pe o perioadă limitată, în scop de securitate.
7. Cookie-uri
- Esențiale și funcționale (nu necesită consimțământ): cookie-ul de sesiune (autentificare), un cookie anti-fraudă la login-ul social (state), cookie-ul de limbă, cookie-ul care reține opțiunea ta de consimțământ și, dacă ai venit printr-un link de recomandare, un cookie temporar de atribuire a recomandării.
- De analiză (necesită consimțământ): Google Analytics, activat numai după ce apeși „Accept toate" în bannerul de cookie-uri. Îți poți schimba opțiunea oricând din linkul „Cookie-uri" din subsolul paginii.
8. Drepturile tale
Conform GDPR, ai dreptul de: acces la date, rectificare, ștergere („dreptul de a fi uitat"), restricționare a prelucrării, opoziție, portabilitate și retragerea consimțământului în orice moment (fără a afecta legalitatea prelucrării anterioare). Cererile de ștergere a contului și de export al datelor se procesează pe email, în termenul prevăzut de GDPR. Îți poți exercita drepturile scriindu-ne la [email protected].
Ai, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București, www.dataprotection.ro.
9. Securitatea datelor
Parolele sunt stocate doar ca hash (PBKDF2-SHA256), traficul este criptat prin HTTPS, iar accesul la date este restricționat. Datele cardului nu ajung și nu sunt stocate pe serverele noastre.
10. Minori
Serviciul se adresează persoanelor de peste 18 ani. Nu colectăm cu bună știință date ale minorilor fără consimțământul reprezentantului legal.
11. Modificări
Putem actualiza această politică. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări afișată sus.
Notă: acest document are caracter informativ; pentru situații specifice pot fi necesare clauze suplimentare adaptate de un consultant juridic sau de un responsabil cu protecția datelor (DPO).