Politica de Confidențialitate

Ultima actualizare: 11 august 2026

Prezenta Politică de Confidențialitate descrie modul în care BIOVIVA SRL, CUI 50826395, sediul în Strada Margeanului, Nr. 22, Sector 5, 051047 București, telefon +40 785 598 779, email office@seniore.ro (în continuare "Operator"), colectează, utilizează și protejează datele personale ale utilizatorilor portalului www.seniore.ro(în continuare "Portalul").

Prezenta Politică este elaborată conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018. Prin utilizarea Portalului vă exprimați consimțământul privind prelucrarea datelor conform prezentei Politici.

Articol 1. Definiții

  • Date personale — orice informație referitoare la o persoană fizică identificată sau identificabilă (ex: nume, email, telefon, adresă IP).
  • Prelucrare — orice operațiune efectuată asupra datelor personale (colectare, înregistrare, organizare, stocare, utilizare, dezvăluire, ștergere).
  • Operator — BIOVIVA SRL, care determină scopul și mijloacele prelucrării datelor.
  • Subiect al datelor — persoana fizică la care se referă datele personale (Utilizatorul Portalului).
  • Consimțământ — manifestarea de voință liberă, specifică, informată prin care Subiectul datelor acceptă prelucrarea.
  • Împuternicit — terț care prelucrează date în numele Operatorului (ex: Stripe, Supabase).

Articol 2. Identitatea Operatorului de date

Denumire: BIOVIVA SRL

CUI: 50826395

Sediu: Strada Margeanului, Nr. 22, Sector 5, 051047 București, România

Telefon: +40 785 598 779

Email: office@seniore.ro

Pentru exercitarea drepturilor GDPR sau orice solicitare legată de protecția datelor, contactați Operatorul la office@seniore.ro.

Articol 3. Categoriile de date personale colectate

3.1. Date furnizate voluntar

  • Adresa de email — pentru crearea și gestionarea contului;
  • Parola — stocată criptat (hash), nu în clar;
  • Nume și prenume — furnizate voluntar la editarea profilului;
  • Număr de telefon — pentru afișarea pe pagina Căminului promovat;
  • Adresa Căminului — pentru geocodare și afișare hartă;
  • Date de facturare — denumire firmă, CUI, adresă, cont bancar (la solicitarea Promotorului).

3.2. Date colectate automat

  • Adresa IP — pentru securitatea Portalului;
  • Tip și versiune browser — pentru compatibilitate;
  • Date de navigare — pagini vizitate, durata sesiunii (prin cookies);
  • Date de tranzacție — ID tranzacție Stripe, sumă, dată (NU datele cardului).

3.3. Date care NU sunt colectate

  • Date de sănătate sau date medicale;
  • Date despre convingeri religioase, politice sau filozofice;
  • Date biometrice;
  • Date ale rezidenților căminelor (vârstnici);
  • Date ale cardului bancar — procesate exclusiv de Stripe.

Articol 4. Scopurile și temeiurile legale ale prelucrării

ScopulTemeiul legalDate
Crearea și gestionarea contuluiConsimțământ (art. 6 alin. 1 lit. a)Email, parolă
Furnizarea Abonamentului PremiumExecutarea contractului (art. 6 alin. 1 lit. b)Email, nume, telefon, adresă
Procesarea plățilorExecutarea contractului (art. 6 alin. 1 lit. b)ID tranzacție, sumă
Emiterea facturilorObligație legală (art. 6 alin. 1 lit. c)Date facturare
Securitatea PortaluluiInteres legitim (art. 6 alin. 1 lit. f)IP, date tehnice
Analiză și îmbunătățireConsimțământ (art. 6 alin. 1 lit. a)Date navigare

Articol 5. Destinatarii datelor personale

Operatorul NU vinde, NU închiriază și NU comercializează datele personale. Datele pot fi dezvăluite următorilor destinatari:

  • Stripe, Inc. — procesator plăți. Primește ID utilizator și detaliile comenzii, NU datele cardului. Politica Stripe: https://stripe.com/privacy
  • Supabase — infrastructură bază de date. Data center în Frankfurt, Germania (UE). Politica: https://supabase.com/privacy
  • Google Maps API — pentru geocodarea adreselor. Primește doar textul adresei, nu date de identificare.
  • Autorități publice — doar la solicitare legală (ANSPDCP, instanțe, organe de urmărire penală).

Operatorul nu transferă date către țări terțe (în afara SEE), cu excepția cazului în care se aplică garanțiile adecvate conform art. 44-49 GDPR.

Articol 6. Perioada de conservare a datelor

  • Date cont: pe durata existenței contului. La ștergere, datele sunt șterse în 30 de zile, cu excepția datelor cu obligație legală.
  • Date tranzacții și facturare: 10 ani (Legea nr. 82/1991, Codul Fiscal).
  • Date Cămin promovat: pe perioada Abonamentului Premium. La expirare, datele editate pot fi șterse sau arhivate.
  • Date tehnice (IP, logs): maximum 90 de zile.
  • Date cookies: conform Politicii de Cookies (maximum 13 luni).
  • Comunicări: 2 ani de la ultima interacțiune.

La expirare, datele sunt șterse sau anonimizate permanent.

Articol 7. Drepturile Utilizatorului conform GDPR

7.1. Dreptul de acces (art. 15)

Puteți solicita confirmarea că Operatorul prelucrează date despre dumneavoastră și acces la acestea, plus informații despre scop, destinatari, perioada de conservare și drepturile dumneavoastră.

7.2. Dreptul la rectificare (art. 16)

Puteți solicita corectarea datelor inexacte sau incomplete. Puteți modifica direct datele din cont sau solicita corectarea la office@seniore.ro.

7.3. Dreptul la ștergere (art. 17)

Puteți solicita ștergerea datelor când: datele nu mai sunt necesare, vă retrageți consimțământul, vă opuneți prelucrării sau datele au fost prelucrate ilegal. Ștergerea nu se aplică datelor cu obligație legală (ex: date fiscale — 10 ani).

7.4. Dreptul la limitarea prelucrării (art. 18)

Puteți solicita limitarea prelucrării când: contestați exactitatea datelor, prelucrarea este ilegală, sau datele vă sunt necesare pentru apărarea unor pretenții legale.

7.5. Dreptul la portabilitate (art. 20)

Puteți primi datele personale furnizate într-un format structurat, lizibil pe mașină (JSON, CSV) și le puteți transmite către un alt operator.

7.6. Dreptul de opoziție (art. 21)

Vă puteți opune prelucrării bazate pe interes legitim. Operatorul va înceta prelucrarea, cu excepția cazului în care demonstrează motive legitime care prevalează.

7.7. Dreptul de retragere a consimțământului

Puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare retragerii. Pentru a retrage consimțământul, contactați office@seniore.ro.

7.8. Modul de exercitare a drepturilor

Toate solicitările se trimit la office@seniore.ro cu subiectul "Exercitare drepturi GDPR". Operatorul va răspunde în termen de 30 de zile conform art. 12 GDPR. În caz de refuz sau răspuns nesatisfăcător, puteți depune plângere la ANSPDCP.

Articol 8. Securitatea datelor personale

8.1. Măsuri tehnice

  • Criptarea parolelor prin algoritmi de hash (bcrypt);
  • Conexiuni securizate prin protocolul HTTPS/TLS;
  • Stocarea datelor în Supabase cu criptare la nivel de bază de date;
  • Acces restricționat la date prin chei API secrete (service role key);
  • Procesarea plăților exclusiv prin Stripe (certificat PCI-DSS Level 1);
  • Backup-uri regulate și plan de recuperare în caz de incident.

8.2. Măsuri organizatorice

  • Acces limitat la datele personale doar pentru personal autorizat;
  • Politici interne de securitate și confidențialitate;
  • Registrul de activități de prelucrare conform art. 30 GDPR;
  • Proceduri de notificare a breșelor de securitate în 72 de ore conform art. 33 GDPR.

8.3. Notificarea breșelor de securitate

În cazul unei breșe de securitate care prezintă risc pentru drepturile și libertățile persoanelor fizice, Operatorul va notifica ANSPDCP în termen de 72 de ore de la luarea la cunoștință a breșei (art. 33 GDPR) și va informa persoanele afectate dacă breșa prezintă risc ridicat (art. 34 GDPR).

Articol 9. Cookie-uri

Portalul utilizează următoarele categorii de cookie-uri:

  • Cookie-uri tehnice (necesare): pentru funcționarea corectă a Portalului (autentificare, sesiune). Nu necesită consimțământ.
  • Cookie-uri analitice: pentru analizarea utilizării Portalului (pagini vizitate, durată sesiune). Necesită consimțământ. Durata maximă: 13 luni.
  • Cookie-uri de marketing (dacă sunt utilizate): pentru personalizarea reclamelor. Necesită consimțământ.

Puteți gestiona sau șterge cookie-urile din setările browserului. Detalii complete sunt disponibile în Politica de Cookies.

Articol 10. Dispoziții finale

10.1. Modificarea Politicii

Operatorul poate modifica prezenta Politică oricând. Modificările intră în vigoare de la data publicării pe Portal. Vă recomandăm să consultați periodic această pagină.

10.2. Plângere la ANSPDCP

Dacă considerați că drepturile dumneavoastră au fost încălcate, puteți depune plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București

Telefon: +40 318 059 211

Email: anspdcp@dataprotection.ro

Website: www.dataprotection.ro

10.3. Legislație aplicabilă

Prezenta Politică este guvernată de legislația română și europeană aplicabilă protecției datelor personale: Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, și alte acte normative conexe.

10.4. Contact

BIOVIVA SRL

CUI: 50826395

Strada Margeanului, Nr. 22, Sector 5, 051047 București, România

Telefon: +40 785 598 779

Email: office@seniore.ro

© 2026 BIOVIVA SRL. Toate drepturile rezervate.