Назад

Politica de confidențialitate

POLITICA DE CONFIDENȚIALITATE A PLATFORMEI www.lumeneobistro.md

Data ultimei actualizări: 05.08.2026

Articolul 1. Scopul și temeiul politicii

(1) Prezenta Politică de Confidențialitate („Politica”) are drept scop informarea clară și completă a utilizatorilor platformei www.lumeneobistro.md („Platforma”) cu privire la modul în care Societatea cu Răspundere Limitată "NEO BISTRO" („Operatorul”) prelucrează datele cu caracter personal, în conformitate cu Legea nr. 195 din 25.07.2024 privind protecția datelor cu caracter personal.

(2) Prezenta politică reglementează toate operațiunile de prelucrare a datelor cu caracter personal efectuate prin intermediul platformei, inclusiv cele asociate rezervărilor de masă, solicitărilor pentru evenimente și catering, comunicărilor comerciale și mecanismelor de promovare.

(3) Prelucrarea datelor cu caracter personal are la bază principiile legalității, echității și transparenței, limitării la scop, minimizării datelor, exactității, limitării perioadei de stocare, integrității și confidențialității, precum și principiul responsabilității operatorului, astfel cum sunt reglementate la art. 5 din Legea nr. 195/2024.

Articolul 2. Identitatea și datele de contact ale operatorului

(1) Operatorul datelor cu caracter personal este:

Denumire: Societatea cu Răspundere Limitată "NEO BISTRO" (marca „Lume Neobistro”)

IDNO: 1024607005870

Adresă juridică: MD-2012, mun. Chișinău, sect. Centru, str. Alexandr Pușkin 16

Local: str. Vlaicu Pârcălab 43, Chișinău

E-mail: manager@lumeneobistro.md

Telefon: +373 697 12 000

(2) Pentru orice solicitare privind protecția datelor cu caracter personal, ne puteți contacta la adresa de e-mail: manager@lumeneobistro.md

Articolul 3. Categorii de persoane vizate

Operatorul poate prelucra datele următoarelor categorii de persoane vizate:

a) persoane care efectuează rezervări de masă prin intermediul platformei sau telefonic;

b) persoane care transmit solicitări pentru evenimente private, banchete, degustări sau servicii de catering;

c) persoane care se abonează la comunicări comerciale (oferte, evenimente, noutăți);

d) persoane care contactează Operatorul pentru informații, suport sau reclamații;

e) vizitatorii platformei, ale căror date tehnice sunt prelucrate prin cookie-uri și instrumente de analiză.

Articolul 4. Categorii de date prelucrate

În funcție de interacțiunea cu platforma, putem prelucra următoarele categorii de date:

a) Date de identificare: nume, prenume.

b) Date de contact: număr de telefon, adresă de e-mail.

c) Date privind rezervarea sau solicitarea: data și ora, numărul de persoane, zona preferată (interior/terasă), ocazia, formatul evenimentului, bugetul orientativ, mesajele transmise.

d) Date tehnice și de utilizare: adresă IP, identificatori online, tipul dispozitivului și al browserului, paginile vizitate, sursa vizitei, colectate în scop de securitate, statistică și îmbunătățire a serviciului.

e) Date utilizate pentru marketing: preferințe de comunicare, interacțiunea cu campaniile transmise.

Operatorul nu colectează intenționat categorii speciale de date (de exemplu date privind sănătatea, opiniile politice, originea etnică) prin intermediul Platformei. Informațiile privind alergiile sau restricțiile alimentare, comunicate voluntar de client, sunt utilizate exclusiv pentru pregătirea în siguranță a comenzii și sunt șterse după prestarea serviciului.

Articolul 5. Sursele datelor

Datele pot proveni din următoarele surse:

a) direct de la persoana vizată, prin completarea formularelor din platformă, prin telefon, e-mail sau rețele sociale;

b) din istoricul relației comerciale cu Operatorul;

c) de la prestatori de servicii (furnizori IT, servicii de mesagerie, platforme de rezervări), în măsura necesară prestării serviciilor;

d) din surse automatizate, prin module tehnice ale platformei (cookie-uri, loguri de server).

Articolul 6. Scopuri și temeiuri juridice

(1) Prelucrăm datele cu caracter personal pentru următoarele scopuri, în baza temeiurilor juridice prevăzute de art. 6 din Legea nr. 195/2024:

Gestionarea rezervărilor de masă — scop: preluarea, confirmarea și gestionarea rezervării, contactarea clientului în legătură cu aceasta. Temei: executarea contractului sau a unor măsuri precontractuale (art. 6 alin. (1) lit. b).

Procesarea solicitărilor pentru evenimente și catering — scop: elaborarea ofertei, planificarea și organizarea evenimentului. Temei: măsuri precontractuale și executarea contractului (art. 6 alin. (1) lit. b).

Comunicare operațională și suport — scop: confirmări, modificări, notificări privind rezervarea, gestionarea reclamațiilor. Temei: executarea contractului și interes legitim (art. 6 alin. (1) lit. b și f).

Marketing direct (e-mail, SMS, Viber/WhatsApp, rețele sociale) — scop: transmiterea de oferte, evenimente tematice și noutăți. Temei: consimțământul persoanei vizate (art. 6 alin. (1) lit. a), exprimat printr-un checkbox separat, necondiționat de efectuarea rezervării.

Statistică, măsurarea audienței și îmbunătățirea platformei — scop: analiza traficului și a comportamentului pe site. Temei: consimțământ pentru cookie-urile neesențiale (art. 6 alin. (1) lit. a).

Prevenirea fraudelor și securitatea sistemelor — scop: detectarea rezervărilor fictive, a abuzurilor și a accesului neautorizat. Temei: interes legitim (art. 6 alin. (1) lit. f).

Îndeplinirea obligațiilor legale și apărarea drepturilor — scop: respectarea obligațiilor fiscale, contabile și de arhivare, soluționarea litigiilor. Temei: art. 6 alin. (1) lit. c și f din Legea nr. 195/2024.

(2) În cazul în care Operatorul intenționează să prelucreze datele într-un alt scop decât cel pentru care au fost colectate inițial, va informa în prealabil persoana vizată, în conformitate cu art. 13 alin. (3) din Legea nr. 195/2024.

Articolul 7. Consimțământul

(1) Atunci când prelucrarea se bazează pe consimțământ, Operatorul se asigură că acesta este o manifestare de voință liberă, specifică, informată și lipsită de ambiguitate, exprimată printr-o acțiune clară (bifarea unui checkbox dedicat, niciodată pre-bifat).

(2) Cererea de consimțământ este prezentată într-o formă care o diferențiază clar de alte aspecte (de exemplu de acceptarea Termenilor și Condițiilor), utilizând un limbaj clar și simplu.

(3) Persoana vizată are dreptul de a-și retrage consimțământul în orice moment, la fel de ușor cum l-a acordat, fără a afecta legalitatea prelucrării efectuate înainte de retragere. Retragerea se poate face prin linkul de dezabonare din mesaje sau prin solicitare la adresa de e-mail indicată la art. 2.

Articolul 8. Destinatari și persoane împuternicite

(1) Datele cu caracter personal pot fi divulgate următoarelor categorii de destinatari:

a) furnizori de servicii IT, găzduire, mentenanță și dezvoltare a platformei;

b) furnizori de servicii de mesagerie și notificare (e-mail, SMS, Telegram) utilizate pentru transmiterea internă a solicitărilor;

c) furnizori de servicii de analiză a traficului și publicitate online (a se vedea Politica de cookie-uri);

d) consultanți externi (avocați, contabili, auditori) și autorități publice, în limitele obligațiilor legale.

(2) Atunci când un destinatar prelucrează date în numele Operatorului, acesta are calitatea de persoană împuternicită și acționează în baza unui contract care îndeplinește condițiile art. 28 din Legea nr. 195/2024.

Articolul 9. Transferuri internaționale de date

Dacă datele cu caracter personal sunt transferate către destinatari din afara Republicii Moldova (de exemplu furnizori de servicii cloud, e-mail sau analiză web), Operatorul va realiza transferul numai în condițiile prevăzute de art. 44-50 din Legea nr. 195/2024 și va asigura garanții adecvate (decizii de adecvare, clauze contractuale standard sau reguli corporatiste obligatorii).

Articolul 10. Durata de stocare

(1) Datele cu caracter personal sunt păstrate numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau pe perioada prevăzută de actele normative aplicabile.

(2) Termene orientative: datele rezervărilor — 12 luni de la data rezervării; solicitările pentru evenimente și catering — 24 de luni de la ultima interacțiune; datele utilizate pentru marketing — până la retragerea consimțământului; documentele contabile — conform termenelor legale de arhivare; datele tehnice și statistice — până la 26 de luni.

(3) La expirarea termenelor relevante, datele vor fi șterse, anonimizate sau păstrate doar în măsura necesară constatării, exercitării sau apărării unui drept în instanță.

Articolul 11. Drepturile persoanei vizate

Persoana vizată are, în condițiile Legii nr. 195/2024, următoarele drepturi:

a) dreptul de a fi informată (art. 12-14);

b) dreptul de acces la date (art. 15);

c) dreptul la rectificare (art. 16);

d) dreptul la ștergerea datelor („dreptul de a fi uitat”) (art. 17);

e) dreptul la restricționarea prelucrării (art. 18);

f) dreptul la portabilitatea datelor (art. 20);

g) dreptul de opoziție, inclusiv față de marketingul direct (art. 21);

h) dreptul de a nu fi supus unei decizii individuale automatizate, inclusiv creării de profiluri (art. 22);

i) dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP).

Articolul 12. Exercitarea drepturilor

(1) Persoana vizată poate exercita drepturile menționate la articolul precedent prin transmiterea unei cereri scrise către Operator, la datele de contact prevăzute la art. 2, sau prin formularul dedicat disponibil la /legal/gdpr-cerere.

(2) Operatorul va răspunde fără întârzieri nejustificate, în cel mult o lună de la primirea cererii, cu posibilitatea de prelungire cu încă 60 de zile în cazuri justificate, în conformitate cu art. 12 alin. (3) din Legea nr. 195/2024.

(3) De regulă, informațiile și măsurile luate sunt furnizate gratuit; Operatorul poate percepe o taxă rezonabilă sau poate refuza cererea în cazul în care aceasta este în mod vădit nefondată sau excesivă.

Articolul 13. Securitatea datelor și incidente de securitate

(1) Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscurilor, inclusiv, după caz, pseudonimizare, criptare a traficului (HTTPS), controale de acces bazate pe roluri, politici interne de confidențialitate și instruirea personalului.

(2) În cazul unei încălcări a securității datelor cu caracter personal care poate genera un risc pentru drepturile și libertățile persoanelor vizate, Operatorul va notifica Centrul Național pentru Protecția Datelor cu Caracter Personal în termen de 72 de ore și, dacă este cazul, persoana vizată, conform art. 33-34 din Legea nr. 195/2024.

Articolul 14. Actualizarea Politicii

(1) Operatorul poate modifica prezenta Politică ori de câte ori este necesar, inclusiv ca urmare a modificărilor legislative sau a schimbărilor operaționale din platformă.

(2) Versiunea actualizată va fi publicată în platformă, iar, în măsura în care modificările sunt substanțiale sau privesc prelucrări pentru care temeiul este consimțământul, Operatorul va informa utilizatorii și, dacă este necesar, va solicita un nou consimțământ.

Versiunea oficială a acestui document este redactată în limba română, limba de stat a Republicii Moldova.

Contact protecția datelor: manager@lumeneobistro.md