Politica de confidențialitate
Traducere cu titlu informativ. În caz de dubiu, prevalează versiunea în limba spaniolă.
Ultima actualizare: 6 mai 2026
1. Operatorul
- Titular: Ángel Rives García
- NIF: 15415960A
- Domiciliu: Calle Redován 3, 03350 Cox (Alicante), España
- Contact general: hola@elpizzero.com
- Contact pentru confidențialitate: privacidad@elpizzero.com
- Telefon: +34 664 37 36 76
2. Modelul de prelucrare: dublu operator
elpizzero este o platformă multi-restaurant. Aceasta implică două roluri distincte în prelucrarea datelor dumneavoastră:
- elpizzero este operator pentru datele necesare funcționării platformei (înregistrare, sesiune, analiză anonimizată, securitate).
- Fiecare restaurant la care plasați o comandă este operator pentru datele comenzii propriu-zise (nume, telefon, adresa de livrare, conținutul comenzii) în ceea ce privește prestarea serviciului de restaurant. elpizzero acționează în acest caz ca persoană împuternicită de operator, stocând datele și transmițându-le restaurantului.
3. Datele pe care le colectăm
- Datele comenzii: nume, telefon, e-mail opțional, adresa de livrare (în cazul livrării la domiciliu), conținutul comenzii, instrucțiuni speciale și, după caz, dovada plății.
- Datele de localizare: adresa de livrare este geocodată (convertită în coordonate) prin OpenStreetMap / Nominatim pentru a calcula zona de livrare și a o afișa pe o hartă. Nu urmărim în niciun moment locația dispozitivului dumneavoastră. Dacă restaurantul își gestionează livrările printr-o platformă de livrare cu urmărire, cât timp comanda este pe drum veți putea vedea pe hartă poziția livratorului —niciodată pe a dumneavoastră—, și doar cât timp acesta o are asupra sa: la predarea comenzii, poziția respectivă nu mai este afișată.
- Datele rezervării: nume, telefon, e-mail opțional, data, ora, numărul de persoane și observații (atunci când restaurantul oferă rezervare de masă).
- Datele contului de client (opțional): dacă decideți să creați un cont pentru a salva adresele și a consulta istoricul comenzilor: nume, e-mail, parolă criptată, adrese salvate.
- Datele contului de restaurant (doar pentru administratorii de unități): denumirea legală, NIF, datele de facturare, persoana de contact, datele de acces la panou.
- Datele de navigare: adresa IP (se păstrează la fiecare comandă și în jurnalele de securitate, pentru prevenirea fraudei și protejarea serviciului), browserul, sistemul de operare, tipul dispozitivului, paginile vizitate, cookie-uri tehnice.
- Datele de plată: atunci când plata se face cu cardul, datele complete NU sunt stocate pe serverele noastre: sunt gestionate integral de furnizorul extern de plăți (PCI-DSS). Păstrăm doar un identificator al tranzacției și ultimele 4 cifre.
4. Scopul prelucrării
- Procesarea și gestionarea comenzilor și rezervărilor dumneavoastră și transmiterea lor restaurantului corespunzător pentru pregătire și livrare.
- Notificarea dumneavoastră prin e-mail sau, dacă permiteți, printr-o alertă în browser, cu privire la starea comenzii sau a rezervării (confirmare, în pregătire, în curs de livrare, livrată).
- Menținerea contului dumneavoastră de client și posibilitatea de a consulta istoricul.
- Soluționarea întrebărilor, a incidentelor și a solicitărilor de asistență.
- Îndeplinirea obligațiilor contabile, fiscale și de facturare care decurg din activitate.
- Îmbunătățirea serviciului prin analize anonimizate și agregate (fără creare de profiluri individuale).
- Trimiterea de comunicări comerciale din partea restaurantului sau a platformei doar atunci când v-ați dat consimțământul expres prin căsuța corespunzătoare.
5. Temeiul juridic al prelucrării
- Executarea unui contract (art. 6 alin. (1) lit. b) RGPD): pentru procesarea comenzilor, a rezervărilor și a contului de client.
- Respectarea unei obligații legale (art. 6 alin. (1) lit. c) RGPD): pentru păstrarea facturilor și a evidențelor fiscale.
- Consimțământul (art. 6 alin. (1) lit. a) RGPD): pentru cookie-urile neesențiale și comunicările comerciale.
- Interesul legitim (art. 6 alin. (1) lit. f) RGPD): pentru îmbunătățirea serviciului, prevenirea fraudei și securitatea platformei.
6. Destinatarii datelor
- Restaurantul destinatar al comenzii sau al rezervării: datele necesare (nume, telefon, adresa de livrare, dacă este cazul, conținutul comenzii) sunt transmise restaurantului pentru a putea pregăti și livra comanda. Fiecare restaurant are obligația de a prelucra aceste date în conformitate cu RGPD și exclusiv în scopul prestării serviciului.
- Livratori proprii sau externi contractați de restaurant: primesc adresa de livrare, telefonul și rezumatul comenzii pentru a putea efectua livrarea.
- Platforma de livrare: dacă restaurantul își organizează livrările printr-o platformă de logistică (de exemplu, Reparto), aceasta primește adresa și coordonatele de livrare, telefonul de contact, suma de încasat și detaliul comenzii, cu singurul scop de a aloca livrarea și de a o executa. Acționează în numele restaurantului și în baza unui contract de persoană împuternicită de operator. Dacă solicitați ștergerea datelor dumneavoastră, ordinul este comunicat și acelei platforme, conform articolului 19 din RGPD.
- Furnizorul de plăți (atunci când se plătește cu cardul): tranzacția este procesată de gateway-ul de plată contractat de restaurant (certificat PCI-DSS).
- Furnizori de servicii tehnice: găzduire (Hostinger, servere în Uniunea Europeană), trimiterea de e-mailuri tranzacționale (SMTP propriu), notificări către restaurant privind comenzile noi, dacă restaurantul le activează: un apel automat prin Twilio (fără nicio dată personală a dumneavoastră) și mesaje Telegram (doar numărul și valoarea comenzii, fără nicio dată personală a dumneavoastră).
- Autorități publice: atunci când există o obligație legală sau o cerere judiciară.
- Furnizor de plăți: atunci când restaurantul oferă plata online, datele plății sunt procesate prin Stripe, în condițiile sale proprii și cu măsurile sale de securitate (PCI-DSS).
- Furnizori de IA: folosim servicii de inteligență artificială (de ex. OpenAI) pentru a traduce meniul și observațiile pe care le scrieți în comandă (pentru ca bucătăria să le înțeleagă în limba ei) și pentru a citi meniuri și facturi. Nu le trimitem numele, telefonul, e-mailul sau adresa dumneavoastră; evitați să scrieți date personale în observații.
- Nu vindem și nu cedăm date cu caracter personal către terți în scopuri comerciale.
7. Păstrarea datelor
- Comenzi și rezervări: se păstrează pe durata cerută legal pentru facturare și obligațiile fiscale (până la 6 ani, conform Código de Comercio și Ley General Tributaria).
- Conturi de client: cât timp contul este activ. La solicitarea ștergerii, datele cu caracter personal vor fi șterse într-un termen maxim de 30 de zile, cu excepția cazului în care există o obligație legală de păstrare a comenzilor.
- Conturi de restaurant: pe durata relației comerciale, plus termenele legale de păstrare contabilă. Un cont care nu a fost utilizat niciodată (fără comenzi sau facturi) și în care nimeni nu se conectează timp de 3 luni este șters: anunțăm în prealabil prin e-mail cu 15 zile înainte, cu 7 zile înainte și în ziua respectivă, iar este suficient să intrați în panou pentru a-l păstra. Facturile și evidențele de facturare, dacă există, nu se șterg niciodată pe această cale.
- Datele de navigare: analizele anonimizate se păstrează cel mult 26 de luni.
- Comunicări comerciale: până la retragerea consimțământului dumneavoastră.
8. Drepturile utilizatorului
În conformitate cu RGPD și LOPDGDD, puteți exercita următoarele drepturi:
- Acces: să aflați ce date cu caracter personal prelucrăm despre dumneavoastră.
- Rectificare: să corectați datele inexacte sau incomplete.
- Ștergere: să solicitați ștergerea datelor dumneavoastră atunci când nu mai sunt necesare.
- Opoziție: să vă opuneți prelucrării în anumite circumstanțe.
- Restricționare: să solicitați restricționarea prelucrării.
- Portabilitate: să primiți datele dumneavoastră într-un format structurat și utilizat în mod curent.
- Retragerea consimțământului: să îl retrageți în orice moment, fără a afecta legalitatea prelucrării efectuate anterior.
Pentru a exercita oricare dintre aceste drepturi, trimiteți un e-mail la privacidad@elpizzero.com, indicând numele dumneavoastră complet, dreptul pe care doriți să îl exercitați și, după caz, restaurantul implicat. Vom răspunde într-un termen maxim de 30 de zile.
Dacă considerați că prelucrarea datelor dumneavoastră nu respectă reglementările, puteți depune o plângere la Agencia Española de Protección de Datos (AEPD) la www.aepd.es.
9. Securitate
Aplicăm măsuri tehnice și organizatorice pentru a vă proteja datele:
- Criptare în tranzit (HTTPS/TLS) în toate comunicările.
- Stocarea securizată a parolelor prin hash bcrypt.
- Interogări SQL parametrizate (prepared statements) împotriva injecțiilor.
- Protecție CSRF în formulare și în cererile de modificare.
- Rate limiting (limitarea numărului de cereri) împotriva încercărilor abuzive de acces.
- Accesul la date restricționat pe roluri (client final, administrator de restaurant, administrator).
- Antete de securitate active: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy și Permissions-Policy.
10. Minori
Serviciul se adresează persoanelor cu vârsta de peste 14 ani. Dacă aveți sub această vârstă, trebuie să aveți consimțământul părinților sau al tutorilor pentru a plasa comenzi sau a crea un cont.
11. Modificări
Ne rezervăm dreptul de a actualiza prezenta politică. Orice modificare va fi publicată pe această pagină, cu data actualizării corespunzătoare. În cazul unor modificări substanțiale, vom notifica prin e-mail utilizatorii înregistrați.