Regulio

Legal

Politică de confidențialitate

Ultima actualizare: 9 iulie 2026

1. Cine suntem și în ce calitate prelucrăm datele

Regulio este un serviciu operat de DIGITARA SRL, cu sediul în Jud. Vrancea, Mun. Focșani, Str. George Coșbuc nr. 1, et. 1, ap. 5, înregistrată la Registrul Comerțului sub nr. J2025023480000, CUI 51554477, denumită în continuare „Regulio", „noi" sau „operatorul".

Prelucrăm date personale în două calități diferite:

  • Ca operator — pentru datele tale de cont și de utilizare a serviciului (ești clientul nostru): email, nume, datele fiscale ale gazdei și datele despre proprietăți și rezervări.
  • Ca persoană împuternicită (procesator) — pentru datele oaspeților tăi (nume, CNP sau serie/număr act, țară) pe care le introduci sau le colectezi prin self check-in. În acest caz tu, gazda, ești operatorul, iar Regulio le prelucrează în numele tău, pe baza acordului de împuternicire din Termeni și condiții.

Pentru orice întrebare legată de datele personale ne poți contacta la: contact@regulio.ro.

2. Ce date colectăm

a) Date de cont (operator: Regulio)

  • Email și nume, preluate din contul tău Google la autentificare (Google OAuth).
  • Statutul contului (acces pe bază de invitație, rol).

b) Date fiscale ale gazdei (operator: Regulio)

  • Formă juridică, denumire, CUI, județ și localitate. Opțional, pentru generarea declarațiilor (Declarația Unică), poți salva nume, prenume și CNP — le păstrăm doar în contul tău, acces privat.

c) Proprietăți și rezervări (operator: Regulio)

  • Proprietăți: adresă, tip de unitate, cod SITUR, număr de camere.
  • Rezervări: nume oaspeți, perioade, sume, comision, monedă și istoricul modificărilor.

d) Date ale oaspeților (operator: gazda; Regulio = persoană împuternicită)

  • Nume și prenume, CNP sau serie/număr act de identitate, țara — necesare pentru „Fișa de ocupare a capacității de cazare".
  • Pot fi introduse de gazdă sau direct de oaspete prin self check-in (un link public, în afara contului).

e) Date tehnice și de utilizare

  • Colectate prin cookie-uri și tehnologii similare doar cu consimțământul tău (vezi Politica de cookies) — ex. adresă IP aproximativă, tip de dispozitiv/browser, paginile vizitate.

f) Date din etapa de marketing

  • Lista de așteptare: adresa de email și, opțional, răspunsurile din formular.
  • Verificatorul de conformitate: răspunsurile din chestionar și, dacă alegi, emailul la care trimitem rezultatul.

CNP-ul oaspeților este un identificator național cu regim special; îl prelucrăm strict pentru îndeplinirea obligației legale descrise mai jos și nu îl folosim în alte scopuri.

3. De ce le folosim (scopuri) și pe ce temei legal

ScopTemei legal (GDPR)
Crearea și administrarea contului tăuExecutarea contractului — art. 6(1)(b)
Stocarea datelor fiscale, a proprietăților și a rezervărilor pentru a-ți oferi serviciulExecutarea contractului — art. 6(1)(b)
Prelucrarea datelor oaspeților (CNP/act) pentru fișa de ocupareObligație legală a gazdei — art. 6(1)(c) OPANAF 381/2026
Comunicări despre serviciu și asistențăInteres legitim — art. 6(1)(f)
Lista de așteptare și trimiterea rezultatului verificatoruluiConsimțământ — art. 6(1)(a)
Măsurare trafic / publicitate (Google Analytics, Google Ads, Meta Pixel)Consimțământ — art. 6(1)(a)
Respectarea obligațiilor legale proprii ale RegulioObligație legală — art. 6(1)(c)

Acolo unde temeiul este consimțământul, ți-l poți retrage oricând (vezi secțiunea 8), fără a afecta legalitatea prelucrării de dinainte.

4. Cui dezvăluim datele (sub-procesatori)

Nu vindem datele. Le procesăm prin furnizori de servicii care acționează ca persoane împuternicite, sub contract:

  • Supabasebază de date și autentificare (UE (eu-west-1, Irlanda)).
  • Google LLCautentificare (Google OAuth); GA4 / Google Ads doar cu consimțământ (SUA).
  • Loops, Inc.trimitere emailuri și gestionarea listei (SUA).
  • Vercel, Inc.găzduirea aplicației și analiză de trafic agregată, fără cookie-uri (SUA).
  • Cloudflare, Inc.DNS, CDN și securitate (SUA).
  • Meta Platforms, Inc.măsurarea și optimizarea reclamelor (Meta Pixel), doar cu consimțământ (SUA).
  • Banca Națională a României (BNR)curs valutar oficial pe dată (nu trimitem date personale) (România).

5. Unde sunt găzduite datele și transferuri în afara UE/SEE

Baza de date (Supabase), unde se stochează datele tale și ale oaspeților, este găzduită în Uniunea Europeană (Irlanda), iar serverele aplicației care procesează aceste date rulează tot în UE (Suedia). Aplicația web e livrată printr-un CDN global (Vercel/Cloudflare) — punctul de intrare (adresa IP) poate apărea în afara UE, ca la orice aplicație modernă, dar datele personale nu se stochează și nu se procesează în afara UE.

Unii furnizori auxiliari (trimitere emailuri, analiză de trafic) sunt în SUA; transferurile către aceștia se fac pe baza unor mecanisme de protecție recunoscute de GDPR — clauze contractuale standard (SCC) și/sau cadrul EU–US Data Privacy Framework, după caz. CNP-ul și actul de identitate ale oaspeților NU se trimit către acești furnizori. Poți solicita detalii la contact@regulio.ro.

6. Cât timp păstrăm datele

  • Cont și date fiscale ale gazdei: pe durata contului și, ulterior, cât timp ai contul activ și, ulterior, pe perioada impusă de obligațiile fiscale și contabile aplicabile (de regulă 5 ani de la finalul anului financiar), după care le ștergem sau le anonimizăm.
  • Rezervări și venituri: pe durata utilizării serviciului și, ulterior, pe perioada de păstrare fiscală aplicabilă (de regulă 5 ani), după care le ștergem sau le anonimizăm.
  • Date ale oaspeților (fișa de ocupare): pe durata găzduirii și, ulterior, pe perioada impusă de obligațiile fiscale și contabile de păstrare a documentelor justificative (de regulă 5 ani de la finalul anului în care s-a încheiat cazarea), după care le ștergem sau le anonimizăm.
  • Lista de așteptare: până la retragerea consimțământului sau cel mult 24 de luni de inactivitate.
  • Datele din verificator: 24 de luni de la completare.
  • Datele din cookie-uri: conform duratelor din Politica de cookies.

7. Drepturile tale și drepturile oaspeților

În calitate de gazdă ai dreptul de: acces, rectificare, ștergere („dreptul de a fi uitat"), restricționare, portabilitate, opoziție la prelucrare și de a-ți retrage consimțământul oricând. Le poți exercita scriind la contact@regulio.ro.

Oaspeții își exercită drepturile la gazdă (care este operatorul datelor lor); Regulio te asistă tehnic, în calitate de persoană împuternicită.

Dacă ești nemulțumit, ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) www.dataprotection.ro.

8. Retragerea consimțământului

Pentru prelucrările bazate pe consimțământ (marketing, cookie-uri analitice/de publicitate), îți poți retrage consimțământul oricând — prin linkul de dezabonare din emailuri, din setările de cookies, sau scriind la contact@regulio.ro.

9. Securitate

Aplicăm măsuri tehnice și organizatorice pentru a proteja datele: transmisie criptată (HTTPS); criptare la nivel de câmp (AES-256) a datelor sensibile (CNP și seria/nr. actului de identitate ale oaspeților și ale gazdei), astfel încât nici administratorii platformei nu le pot citi în clar; izolarea datelor pe fiecare cont în baza de date (Row Level Security), fără o politică de acces pentru administratori la datele oaspeților; acces restricționat și autentificare prin Google. Detalii pe pagina Securitate. Niciun sistem nu e 100% sigur, dar tratăm datele cu grijă.

10. Modificări

Putem actualiza această politică. Versiunea curentă e mereu disponibilă pe această pagină, cu data ultimei actualizări sus.

Acest document descrie practicile noastre de prelucrare a datelor. Pentru întrebări, scrie-ne la contact@regulio.ro.