1. Cine răspunde de date
Această pagină descrie datele folosite de SofInvite pentru cont, invitații, organizarea evenimentelor și suport. Identitatea operatorului trebuie completată; această versiune de lucru nu este o informare juridică finalizată.
- Denumirea firmei / operatorului
- [De completat]
- CUI / cod fiscal
- [De completat]
- Număr în registrul comerțului
- [De completat]
- Sediu și adresă pentru corespondență
- [De completat]
- Telefon de contact
- [De completat]
- office@sofinvite.ro
Organizatorul alege informațiile evenimentului și persoanele introduse. Rolurile juridice pentru prelucrarea datelor invitaților trebuie stabilite în funcție de utilizare; nu presupunem că fiecare eveniment privat și fiecare client profesional au același rol.
2. Ce date sunt folosite
- Cont: email, identificatorul contului, date de autentificare și informații tehnice de sesiune. Nu trimite parola prin formularul de contact.
- Invitație: tipul evenimentului, nume, dată, ore, locații, texte și fotografia încărcată, inclusiv fotografia copilului dacă organizatorul o adaugă.
- Organizare: numele și răspunsurile participanților, componența grupurilor, copii/adulți, meniuri, mese, categorii private, cheltuieli și daruri completate de organizator.
- Contact: nume, email, subiect și mesaj, plus un identificator al trimiterii și contoare antispam.
- Date tehnice: sesiuni și ciorne locale, identificatorul răspunsului din browser; furnizorii de infrastructură pot procesa IP-uri și jurnale tehnice.
Datele provin de la titularul contului, organizator sau persoana care completează răspunsul, inclusiv pentru însoțitori. Nu include informații medicale în denumirea meniurilor; folosește categorii neutre.
3. De ce sunt folosite
Datele susțin accesul în cont, salvarea invitației, afișarea versiunii publicate, răspunsurile invitaților, organizarea și exporturile. Datele din formularul de contact sunt folosite pentru soluționarea solicitării. Verificările și limitele antispam protejează serviciul.
Pagina principală și invitațiile trimit semnale pentru totaluri zilnice de accesări. Aceste contoare nu includ nume, emailuri, identificatori de vizitator sau profiluri individuale. Nu sunt persoane unice. Semnalul este oprit când browserul transmite Do Not Track sau Global Privacy Control. Infrastructura poate avea loguri separate.
Temeiuri propuse, de confirmat pentru operator și fluxuri: executarea serviciului solicitat pentru cont și funcții; demersuri la cerere pentru solicitări precontractuale; interes legitim evaluat pentru securitate și anumite solicitări de suport; obligație legală numai când există efectiv. Publicarea fotografiilor și datele invitaților necesită analiză distinctă. Citirea politicii nu reprezintă consimțământ general.
4. Cine poate vedea datele
Organizatorul vede răspunsurile și datele de organizare. Invitația publicată este accesibilă oricui deține linkul, inclusiv fotografia afișată. Exporturile pot fi trimise de organizator restaurantului sau altor persoane; SofInvite nu le trimite automat.
Panoul administratorului arată metadate ale conturilor și evenimentelor și statistici. Accesul tehnic privilegiat al persoanelor care operează infrastructura este separat de acest panou; nu promitem că datele sunt inaccesibile tehnic operatorului.
| Serviciu folosit | Rol în configurația actuală |
|---|---|
| Supabase | Autentificare, bază de date, fotografii și funcții server. |
| Cloudflare | Găzduire, distribuirea site-ului și Turnstile pentru protecția formularului. |
| Resend | Emailuri de cont și trimiterea mesajului de contact. |
| Gmail / Google | Consultarea și răspunsul la corespondența office@sofinvite.ro, conform configurării căsuței. |
Distribuirea voluntară prin WhatsApp implică serviciul ales de utilizator și regulile sale. Formularul de contact nu te înscrie la mesaje promoționale.
De verificat: entitățile contractante, acordurile de prelucrare, subcontractanții, regiunile efective și garanțiile pentru eventuale transferuri în afara SEE. Nu afirmăm că toate datele rămân exclusiv în UE.
5. Păstrare și ștergere
| Date | Comportamentul actual |
|---|---|
| Cont și evenimente | Nu există încă expirare automată după eveniment. Ștergerea se inițiază din cont. Termenul general de retenție și tratarea conturilor inactive sunt de stabilit. |
| Fotografii vechi nefolosite | Pot fi curățate manual din Setări dacă au fost încărcate de peste 24 de ore și nu sunt folosite în ciornele salvate. |
| Contact | Mesajul ajunge în căsuța de suport. Nu este șters automat odată cu contul; perioada de păstrare a corespondenței este de stabilit. |
| Contoare antispam | Expiră după 48 de ore și sunt curățate la următoarea cerere eligibilă. Identificatorul derivat din email nu este email în clar, dar nu trebuie considerat anonim. |
| Totaluri zilnice de accesări | Curățare la următoarea accesare pentru zilele mai vechi de fereastra de 400 de zile. Totalurile fără identificator de eveniment nu se șterg odată cu contul. |
| Loguri și copii de siguranță | Separat de datele active; termenele și procedurile furnizorilor trebuie verificate în configurația folosită. |
Ștergerea contului elimină datele active ale evenimentelor și fotografiile prin fluxul dedicat. Dacă procesul se întrerupe, poate fi reluat. Conturile cu rol de administrator sunt protejate în interfață; pentru cereri privind aceste conturi folosește contactul de mai jos.
Ștergerea nu retrage copii deja exportate, mesaje distribuite sau date din browserele altor dispozitive. O copie veche a invitației ori a copertei poate rămâne în cache-ul unui serviciu extern.
6. Stocarea în browser și verificările antispam
SofInvite folosește sessionStorage pentru sesiune și ciorne temporare. Ciornele mai vechi de 24 de ore sunt curățate la următoarea pornire a codului; deconectarea curăță datele locale ale contului în browserul curent. Restaurarea filelor de către browser poate influența durata sesiunii locale.
În browserul invitatului, localStorage păstrează răspunsul pentru corectare: datele nominale au un prag de 30 de zile, iar identificatorul răspunsului de 180 de zile de la salvare. Curățarea are loc la următoarea accesare, nu de la distanță când browserul este închis. Ștergerea manuală a datelor browserului poate împiedica recunoașterea răspunsului anterior.
Codul actual nu adaugă cookie-uri de publicitate sau identificatori pentru analiza individuală a traficului. Cloudflare Turnstile rulează în pagina de contact și poate prelucra informații despre dispozitiv și conexiune pentru verificare.
Inventarul complet al cookie-urilor furnizorilor, necesitatea consimțământului și eventualele opțiuni de preferințe trebuie validate înainte de lansare. Nu există în această versiune un mecanism nou de consimțământ pentru tehnologii opționale.
7. Drepturi și contact
În condițiile GDPR, poți cere acces, rectificare, ștergere, restricționare ori portabilitate și te poți opune anumitor prelucrări. Când prelucrarea se bazează pe consimțământ, acesta poate fi retras pentru viitor.
Scrie la office@sofinvite.ro sau folosește formularul. Pentru un răspuns la invitație, organizatorul poate corecta datele din cont. Dacă ne contactezi, indică informațiile necesare identificării cererii, fără parolă. Putem cere verificări proporționale ale identității.
Termenul obișnuit de răspuns la cereri este o lună; în situațiile prevăzute de lege poate fi prelungit, cu informare. Poți depune plângere la ANSPDCP.
Nu există în funcțiile actuale decizii exclusiv automate cu efect juridic asupra utilizatorului. Protecția antispam poate bloca temporar o trimitere; emailul direct rămâne alternativă.
Contactează-ne