Pe scurt: datele tale nu sunt vândute terților. Le folosim pentru a-ți furniza serviciile REVO, pentru facturare și pentru a-ți oferi suport — cu temeiuri legale clare și cu drepturi depline pentru tine conform GDPR.
1. Operatorul de date
Datele cu caracter personal colectate prin Platforma REVO sunt prelucrate de către WAVEIT SOFTWARE SRL, CUI RO49728113, Nr. Reg. Com. J2024000592031, cu sediul în Str. Nicolae Filimon nr. 14, Pitești, jud. Argeș, România, în calitate de operator, conform Regulamentului UE 2016/679 (GDPR). Pentru orice solicitare privind datele tale personale, ne poți contacta la contact@revoapp.ro.
2. Ce date colectăm
2.1 Date pe care ni le furnizezi direct
- Date de cont: nume, email, parolă (hash-uită), număr de telefon (opțional)
- Date de business (pentru restaurante): denumire firmă, CUI, adresă, date de facturare
- Conținut încărcat: meniu, fotografii, descrieri produse, setări locație
- Comunicări: mesaje trimise prin formularul de contact sau pe email
- Cereri de cont și de ofertă: numele tău, telefonul, emailul, numele localului și mărimea lui, plus pagina de pe care ai trimis formularul, prima pagină pe care ai intrat pe site în acea zi și canalul prin care ai ajuns la noi (de exemplu Google, Facebook, alt site sau numele campaniei din link)
2.2 Date colectate automat
- Date tehnice: adresă IP, tip de browser, sistem de operare, paginile vizitate, ora și data accesului
- Cookies: conform Politicii de cookies
- Statistici proprii ale site-ului, fără cookie-uri: pagina vizitată, domeniul site-ului de pe care ai venit, parametrii de campanie din link, lățimea ecranului și acțiunile importante (clic pe „Începe gratuit”, pe telefon sau email, formular trimis, derulare până aproape de finalul paginii). Vizitatorii sunt numărați printr-un cod calculat pe serverul nostru din adresa IP și tipul browserului, cu o cheie aleatorie schimbată zilnic, ținută doar în memoria serverului și nescrisă pe disc; adresa IP și identificatorul browserului nu se salvează, iar codul nu poate fi comparat de la o zi la alta. Dacă trimiți un formular, vizitele tale din aceeași zi sunt puse în legătură cu cererea ta, ca să aflăm prin ce canal ai ajuns la noi. Nu trimitem nimic dacă browserul tău transmite semnalul Global Privacy Control sau dacă ai deschis revoapp.ro/?notrack=1. Detalii în Politica de cookies.
- Instrumente de marketing de la terți (Google Tag Manager și Google Analytics 4; pe viitor, eventual Google Ads și Meta Pixel): Google Tag Manager și Google Analytics se încarcă pe fiecare pagină, dar fără acordul tău nu pun cookie-uri și nu te recunosc; cookie-urile lor se folosesc doar după ce apeși „Accept” în bannerul de cookie-uri. Google Ads și Meta Pixel nu sunt active în prezent. Detalii în Politica de cookies.
3. Scopurile prelucrării
| Scop |
Temei legal |
| Furnizarea serviciilor REVO | Executarea contractului (art. 6(1)(b) GDPR) |
| Comunicări tehnice și de cont | Executarea contractului |
| Facturare și conformitate fiscală | Obligație legală (art. 6(1)(c)) |
| Suport clienți | Interes legitim (art. 6(1)(f)) |
| Comunicări marketing | Consimțământ (art. 6(1)(a)) |
| Răspuns la cererile de cont, ofertă și contact | Demersuri la cererea ta, înainte de contract (art. 6(1)(b)) |
| Statistici proprii ale site-ului, fără cookie-uri | Interes legitim (art. 6(1)(f)) |
| Măsurarea reclamelor (Google, Meta), doar dacă sunt active | Consimțământ (art. 6(1)(a)) |
| Securitate și prevenire fraude | Interes legitim |
4. Cu cine partajăm datele
Datele tale nu sunt vândute terților. Partajăm date doar cu:
- Găzduire și stocare: Amazon Web Services (AWS), regiunea Frankfurt, Germania (UE): serverele, baza de date și fișierele încărcate (de exemplu pozele produselor)
- Email: Amazon SES (AWS, UE), pentru email-urile tranzacționale: invitații, rapoarte, confirmări
- Domeniu și rețea: Cloudflare, pentru adresele revoapp.ro și protecția traficului
- Notificări pe telefon: Google Firebase Cloud Messaging, doar tokenul dispozitivului, nu conținutul comenzilor
- Plata abonamentului REVO: NETOPIA Payments. Datele cardului sunt introduse la procesator și nu ajung la noi
- ANAF: doar dacă folosești e-Factura, facturile se transmit prin SPV în numele firmei tale
- Google (Ireland): Google Tag Manager și Google Analytics, pentru statisticile site-ului; cookie-uri doar cu acordul tău. Meta: doar dacă îl activăm și doar cu acordul tău. Statisticile proprii ale site-ului rămân la noi și nu sunt trimise altor firme.
- Autorități publice: când este necesar conform legii
Toți partenerii sunt obligați contractual să respecte standardele GDPR.
5. Transferul datelor în afara UE
Datele aplicației sunt găzduite în UE. Unii furnizori (de exemplu Google pentru notificări și Cloudflare pentru rețea) pot procesa date în afara Spațiului Economic European. În aceste cazuri, transferurile sunt protejate prin clauze contractuale standard aprobate de Comisia Europeană sau alte garanții adecvate.
6. Cât timp păstrăm datele
- Date de cont: pe durata contului + 30 de zile după închidere
- Date de facturare: 10 ani, conform legislației fiscale române
- Logs tehnice: maxim 12 luni
- Statistici proprii ale site-ului: 13 luni, apoi se șterg automat
- Cookie-uri de marketing (doar dacă ai acceptat): conform Politicii de cookies
- Mesaje de contact și cereri trimise din formularele site-ului: 24 de luni de la primire; apoi ștergem numele și datele de contact și păstrăm doar statistica (data, tipul formularului și canalul)
7. Drepturile tale (GDPR)
Conform GDPR, ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces: să afli ce date avem despre tine
- Dreptul la rectificare: să corectezi date inexacte
- Dreptul la ștergere („dreptul de a fi uitat”): să ceri ștergerea datelor
- Dreptul la restricționare: să limitezi prelucrarea
- Dreptul la portabilitate: să primești datele într-un format structurat
- Dreptul la opoziție: să te opui prelucrării
- Dreptul de a-ți retrage consimțământul oricând
- Dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro)
Pentru a-ți exercita drepturile, scrie-ne la contact@revoapp.ro. Răspundem în maximum 30 de zile.
8. Securitate
Aplicăm măsuri tehnice și organizatorice pentru a proteja datele tale: criptare în tranzit (HTTPS/TLS), criptare la stocare unde este aplicabil, control acces granular, audit logs, backup-uri regulate, training intern privind protecția datelor.
În cazul unei breșe de securitate care îți afectează datele, te vom notifica în maximum 72 de ore.
9. Datele minorilor
Platforma este destinată persoanelor de peste 16 ani. Nu colectăm intenționat date de la minori sub această vârstă. Dacă afli că am colectat astfel de date, te rugăm să ne anunți pentru a le șterge.
10. Aplicația mobilă (iOS și Android)
Aplicația REVO pentru telefon și tabletă (ro.waveit.revo) prelucrează aceleași date descrise mai sus. În plus, pe dispozitiv:
- Cameră — doar la scanarea codurilor QR / de bare (vouchere, produse). Imaginile sunt procesate local și nu sunt stocate sau trimise nicăieri.
- Rețea locală — pentru a comunica cu imprimantele de bonuri și cu casa de marcat fiscală din restaurant. Nu părăsește rețeaua locală.
- Poze / fișiere — doar când încarci tu o imagine de produs sau un material pentru ecranul de client.
- Notificări — prin Firebase Cloud Messaging (Google). Se transmite un token de dispozitiv, nu conținutul comenzilor.
- Stocare locală — comenzile zilei, setările și sesiunea sunt păstrate pe dispozitiv pentru ca aplicația să funcționeze și fără internet. Datele de autentificare stau în stocarea securizată a sistemului de operare (Keychain / Keystore).
Aplicația nu conține reclame, analytics sau urmărire („tracking”) și nu partajează date cu brokeri de date sau rețele publicitare. Nu folosim identificatorul de publicitate (IDFA/AAID).
Îți poți șterge contul direct din aplicație (Setări → Cont și securitate → „Șterge contul”) sau printr-o cerere la contact@revoapp.ro. Detalii complete: Ștergerea contului și a datelor.
11. Modificări ale politicii
Putem actualiza această politică periodic. Modificările semnificative vor fi notificate prin email sau printr-un anunț pe site cu cel puțin 30 de zile înainte de aplicare.
12. Contact
Pentru întrebări privind protecția datelor, scrie-ne la contact@revoapp.ro.