WEBSITE IN CONSTRUCTIE

ACORD PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL / NOTĂ DE INFORMARE GDPR
PENTRU CLIENȚII ZAVANNA BIZ – SERVICII HOTEL, RESTAURANT, EVENIMENTE/FESTIVALURI

1. Titlu și calitatea părților

Operator de date: ZAVANNA BIZ SRL, persoană juridică organizată conform legislației din România, cu sediul în Jud. Mureş, Sat Sîngeorgiu de Mureş, Comuna Sîngeorgiu de Mureş, Strada CORVIN MATEI, Nr. 1/B, înregistrată la Registrul Comerțului sub nr. J2023000190269, CUI 47565206, (denumită în continuare „Operatorul” sau „Zavanna Biz”).
Prezenta notă de informare și acord GDPR se aplică tuturor clienților persoane fizice care se cazează în unitățile hoteliere ale Operatorului, beneficiază de servicii de restaurant sau participă la evenimente/festivaluri organizate sau găzduite de Zavanna Biz (denumiți în continuare „Clientul” sau „persoana vizată”).

2. Scopul documentului și temeiul juridic general

2.1. Scopul prezentei informări este de a explica modul în care Zavanna Biz prelucrează datele cu caracter personal ale clienților săi, în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal („GDPR”) și legislația națională incidentă.
2.2. Prelucrarea datelor cu caracter personal are loc în principal în temeiul:
executării contractului de cazare/prestare servicii HORECA încheiat între Client și Operator (inclusiv măsuri precontractuale, precum rezervarea);
îndeplinirii obligațiilor legale ale Operatorului (de ex. evidența turiștilor, raportări către autorități, obligații fiscale și contabile);
interesului legitim al Operatorului (de ex. asigurarea securității persoanelor și bunurilor, managementul relației cu clienții, apărarea drepturilor în caz de litigii);
consimțământului expres al Clientului pentru anumite prelucrări suplimentare (de ex. comunicări de marketing direct, utilizarea imaginilor foto-video în scop de promovare comercială, programe de fidelizare, servicii personalizate).

3. Categorii de date prelucrate

În funcție de serviciile utilizate de Client (cazare, restaurant, evenimente/festivaluri), Operatorul poate prelucra următoarele categorii de date cu caracter personal:

3.1. Date de identificare și contact : nume și prenume; sex (dacă este indicat în actul de identitate); seria și numărul actului de identitate/pasaport, CNP (dacă este necesar conform normelor privind evidența turiștilor sau identificarea participanților la evenimente); cetățenia; adresă de domiciliu/reședință; număr de telefon, adresă de e-mail; date de contact ale persoanei sau entității care efectuează plata în numele Clientului (după caz).
3.2. Date privind rezervarea și cazarea / serviciile utilizate : date privind perioada de cazare, tipul camerei, serviciile HORECA contractate (mese, pachete de servicii, acces la facilități); date privind participanții la rezervare (în măsura în care sunt communicate, de ex. membri ai familiei, invitați); preferințe de cazare și servicii (de ex. tipul patului, solicitări speciale, meniuri, restricții alimentare comunicate de Client, preferințe de ședere); date privind participarea la evenimente/festivaluri (tip eveniment, categorie bilet, zonă accesată, servicii adiționale).
3.3. Date de facturare și tranzacții: date necesare emiterii facturilor (nume, adresă, CUI pentru persoane ce acționează ca reprezentanți ai unor entități juridice); date privind plățile efectuate, inclusiv modalitatea de plată, banca emitentă, număr parțial card (tokenizat), referință tranzacție; alte date financiar-contabile necesare pentru îndeplinirea obligațiilor fiscale.
3.4. Date de securitate și acces: imagini video surprinse de sistemele de supraveghere CCTV instalate în spațiile hotelier-restaurante și zonele de festival/evenimente, în scop de securitate; date privind accesul în camere/zone (de ex. coduri de acces, carduri de acces, log-uri de acces) în măsura în care sunt colectate și asociate unei persoane.
3.5. Date de marketing și relații cu clienții (numai pe baza consimțământului sau a interesului legitim, după caz) adresă de e-mail și număr de telefon utilizate pentru transmiterea de comunicări comerciale, newslettere, invitații la evenimente; feedback, recenzii, reclamații, cereri și preferințe comerciale; imagini foto-video realizate de Operator sau de partenerii săi în cadrul evenimentelor/festivalurilor și utilizate în scop de promovare (doar dacă Clientul și-a exprimat consimțământul valabil).

4. Scopurile și temeiurile detaliate ale prelucrării

4.1. Rezervare și executarea contractului de cazare/servicii HORECA. Prelucrarea datelor este necesară pentru: primirea și gestionarea rezervărilor făcute de Client (telefonic, online, prin e-mail sau prin intermediul unor platforme partenere); confirmarea rezervărilor și comunicarea cu Clientul privind detaliile șederii/participării la eveniment; prestarea efectivă a serviciilor de cazare, restaurant și evenimente/festivaluri; Temei juridic: executarea contractului sau măsuri precontractuale la cererea Clientului.
4.2. Îndeplinirea obligațiilor legale ale Operatorului. Operatorul prelucrează datele pentru: îndeplinirea obligațiilor prevăzute de legislația privind evidența turiștilor și raportările către autorități (de ex. completarea formularelor de cazare, evidența oaspeților, raportări către organele abilitate); respectarea obligațiilor fiscale și contabile (emiterea și arhivarea facturilor, ținerea evidențelor contabile); respectarea reglementărilor privind securitatea muncii, prevenirea și combaterea unor fapte ilicite sau a criminalității (în cooperare cu autoritățile competente). Temei juridic: îndeplinirea unei obligații legale care revine Operatorului.
4.3. Asigurarea securității persoanelor și bunurilor. Pentru protecția clienților, angajaților, colaboratorilor și a bunurilor acestora, Operatorul poate utiliza sisteme CCTV în spațiile comune ale hotelului, restaurantului și locațiilor de festival/evenimente, cu afișarea informării corespunzătoare. Temei juridic: interesul legitim al Operatorului de a asigura securitatea persoanelor și bunurilor, precum și prevenirea, constatarea și investigarea unor incidente.
4.4. Managementul relațiilor cu clienții și îmbunătățirea serviciilor. Operatorul poate prelucra datele pentru: gestionarea cererilor, feedback-ului, reclamațiilor; analiza gradului de satisfacție al clienților, îmbunătățirea serviciilor și experienței de cazare/participare la evenimente. Temei juridic: interesul legitim al Operatorului de a-și dezvolta serviciile și de a menține relații adecvate cu clienții, respectând totodată drepturile și libertățile persoanelor vizate.
4.5. Comunicări de marketing direct, programe de fidelizare, servicii personalizate. Operatorul poate transmite Clientului: newslettere, oferte personalizate, invitații la festivaluri și evenimente, informații despre servicii și promoții; comunicări referitoare la programe de fidelizare și beneficii speciale. Temei juridic: de regulă, consimțământul expres al Clientului, exprimat prin bifarea unei opțiuni dedicate (de ex. „Sunt de acord să primesc comunicări comerciale din partea Zavannah Biz”); în anumite situații, interesul legitim al Operatorului (de ex. clienți existenți cărora li se oferă servicii similare, cu respectarea cerințelor privind posibilitatea de opoziție).
4.6. Imagini foto-video realizate în cadrul evenimentelor/festivalurilor. În cadrul evenimentelor/festivalurilor, Operatorul sau partenerii săi pot realiza fotografii și înregistrări video în scop de: documentare a evenimentului; promovare a brandului, a evenimentului și a serviciilor HORECA (ex. pe site-ul Operatorului, pe paginile de social media, materiale promoționale). În măsura în care Clientul este identificabil în mod clar, utilizarea imaginii sale în materialele de promovare are la bază consimțământul expres al Clientului, acordat anterior sau la intrarea în eveniment, prin acceptarea unor termeni specifici (de ex. autorizarea utilizării imaginii pentru marketing). Temei juridic: consimțământul Clientului; în cazuri limitate, poate exista și interes legitim, cu condiția respectării dreptului la viață privată și opoziției Clientului.

5. Necesitatea consimțământului și modalitatea de exprimare/retragere

5.1. Situațiile în care consimțământul este necesar.Consimțământul Clientului este necesar, în principal, pentru următoarele tipuri de prelucrare: primirea de comunicări de marketing direct (newslettere, oferte, invitații la evenimente) pe e-mail, SMS sau alte canale de comunicare; includerea și utilizarea imaginilor foto-video identificabile ale Clientului în materiale publice de promovare; participarea la programe de fidelizare ce implică profilarea în scop de beneficii (de ex. personalizarea ofertelor în funcție de istoricul de rezervări).
5.2. Formă și conținut consimțământ. Consimțământul este: liber exprimat, specific, informat și neechivoc; acordat de regulă prin bifarea unei căsuțe dedicate în formularele de rezervare/înregistrare, completarea unui formular la recepție sau acceptarea unor termeni digitali (ex. platformă online); distinct de condițiile generale de prestare a serviciilor (Clientul poate beneficia de cazare/servicii HORECA și fără a acorda consimțământ pentru marketing sau utilizare imagine, cu excepția situațiilor în care prelucrarea este necesară pentru organizarea evenimentului).
5.3. Retragerea consimțământului. Clientul are dreptul să își retragă consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere. Retragerea se poate face prin: accesarea mecanismelor de dezabonare (link „unsubscribe”) din comunicările de marketing; transmiterea unei solicitări la adresa de e-mail dedicată vectormotel@gmail.com; formularea unei cereri scrise la recepția hotelului sau la punctele de informare ale evenimentului; alte mecanisme puse la dispoziție de Operator (de ex. cont de client online), daca acesta exista.
Retragerea consimțământului conduce la încetarea prelucrărilor bazate exclusiv pe consimțământ (de ex. trimiterea de newslettere, utilizarea imaginii în viitoare materiale), însă nu afectează prelucrările necesare pentru contract sau obligații legale.

6. Durata stocării datelor

6.1. Date legate de contractul de cazare și serviciile HORECA. Datele utilizate pentru rezervare, cazare, restaurant și servicii aferente vor fi păstrate: pe durata contractului de prestări servicii și a șederii Clientului; ulterior, pentru perioada necesară îndeplinirii obligațiilor legale de arhivare și evidență fiscal-contabilă (de regulă, între 5 și 10 ani, în funcție de prevederile fiscale și contabile aplicabile).
6.2. Date de securitate (CCTV, acces în camere/zone). Imaginile CCTV și log-urile de acces se păstrează pentru o perioadă limitată, adecvată scopului de securitate și prevăzută în politica internă a Operatorului (de ex. între 15 și 60 de zile), cu posibilitatea de prelungire în caz de incidente sau investigații.
6.3. Date utilizate pentru comunicări de marketing.Datele utilizate pentru marketing se păstrează: cât timp consimțământul Clientului este valabil și nu a fost retras; sau, dacă prelucrarea se bazează pe interes legitim, până la exercitarea dreptului de opoziție și în limitele necesare pentru demonstrarea conformității.
6.4. Imagini foto-video în scop de promovare. Imaginile foto-video utilizate pentru promovare se pot păstra pentru perioada de viață a campaniei de marketing și arhivare rezonabilă a materialelor (ex. arhivă media), în acord cu consimțământul și politica Operatorului, cu respectarea dreptului Clientului la opoziție și ștergere.
6.5. După expirarea duratelor relevante, datele vor fi șterse, anonimizate sau păstrate doar în măsura necesară pentru apărarea drepturilor Operatorului în instanță sau în fața altor autorități, în limitele prescrierii legale.

7. Destinatarii datelor și transferuri

7.1. Categorii de destinatari. Datele Clientului pot fi comunicate, în limitele necesare, următoarelor categorii de destinatari: autorități publice (de ex. autorități fiscale, organe de ordine, autorități turistice), în măsura în care comunicarea este obligatorie potrivit legii; parteneri comerciali care facilitează rezervările sau organizarea evenimentelor (de ex. platforme de rezervări online, organizatori de festivaluri, agenții de turism), dacă sunt implicați în contractul cu Clientul;- furnizori de servicii IT, hosting, securitate, procesare plăți, suport tehnic, în limitele strict necesare pentru funcționarea sistemelor utilizate; consultanți profesionali (avocați, auditori, consultanți fiscali) în măsura în care este necesară apărarea drepturilor și intereselor Operatorului.
În toate cazurile, aceste entități vor acționa fie ca persoane împuternicite de Operator (în baza unui contract de prelucrare), fie ca operatori independenți, cu respectarea cerințelor GDPR.
7.2. Transferuri internaționale. În cazul în care datele sunt transferate în afara Spațiului Economic European (SEE), Operatorul va asigura garantarea unui nivel adecvat de protecție prin: existența unei decizii de adecvare emise de Comisia Europeană; sau utilizarea unor mecanisme de protecție (de ex. clauze contractuale standard adoptate de Comisia Europeană).

8. Drepturile Clientului în legătură cu prelucrarea datelor

În calitate de persoană vizată, Clientul beneficiază de următoarele drepturi, în condițiile și limitele prevăzute de GDPR și legislația națională:

8.1. Dreptul de informare și acces. Dreptul de a primi informații privind prelucrarea datelor și de a obține confirmarea dacă Operatorul prelucrează sau nu datele sale, precum și accesul la aceste date.
8.2. Dreptul la rectificare. Dreptul de a obține rectificarea datelor inexacte și completarea datelor incomplete.
8.3. Dreptul la ștergerea datelor („dreptul de a fi uitat”). Dreptul de a solicita ștergerea datelor, în condițiile prevăzute de GDPR (de ex. dacă datele nu mai sunt necesare, consimțământul a fost retras și nu există alt temei, prelucrarea este nelegală), cu luarea în considerare a obligațiilor legale de păstrare.
8.4. Dreptul la restricționarea prelucrării. Dreptul de a solicita limitarea prelucrării datelor, de ex. pe durata verificării exactității datelor sau a existenței unui interes legitim.
8.5. Dreptul la portabilitatea datelor. Dreptul de a primi datele furnizate Operatorului într-un format structurat, utilizat în mod curent și care poate fi citit automat, și dreptul de a solicita transmiterea acestor date altui operator, dacă este fezabil din punct de vedere tehnic și temeiul prelucrării îl permite (de ex. contract sau consimțământ).
8.6. Dreptul de opoziție. Dreptul de a se opune, în orice moment, din motive legate de situația particulară a Clientului, prelucrărilor bazate pe interesul legitim, precum și prelucrării în scop de marketing direct (inclusiv profilarea în scop de marketing); în cazul marketingului direct, opoziția va duce la încetarea prelucrării.
8.7. Dreptul de a nu fi supus unei decizii individuale automate (inclusiv profilare). Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice sau îl afectează semnificativ, cu excepțiile permise de GDPR.
8.8. Dreptul de a formula plângere la autoritatea de supraveghere. Clientul are dreptul de a formula plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau la altă autoritate de supraveghere competentă, dacă apreciază că prelucrarea datelor sale este neconformă.

9. Modalitatea de exercitare a drepturilor

Pentru exercitarea drepturilor menționate, Clientul poate contacta Operatorul:
prin e-mail la adresa: vectormotel@gmail.com;
prin poștă, la adresa sediului Operatorului: Jud. Mureş, Sat Sîngeorgiu de Mureş, Comuna Sîngeorgiu de Mureş, Strada CORVIN MATEI, Nr. 1/B;
prin depunerea unei cereri scrise la recepția hotelului sau la punctele de informare ale evenimentelor/festivalurilor;
prin alte mijloace comunicate de Operator (de ex. formular web).
Operatorul va analiza cererea și va răspunde în termenul legal prevăzut de GDPR, de regulă în maximum o lună de la primirea solicitării, cu posibilitatea de prelungire în cazuri complexe, cu informarea corespunzătoare a Clientului.

10. Dispoziții finale

10.1. Prezenta notă de informare și acord GDPR nu limitează drepturile Clientului conferite de legislația aplicabilă privind protecția datelor cu caracter personal.
10.2. Operatorul poate actualiza periodic acest document pentru a reflecta modificări legislative, ale practicilor de prelucrare sau ale serviciilor oferite. Versiunea actualizată va fi disponibilă la recepție, în punctele de informare sau pe site-ul oficial al VECTOR MOTEL (VECTORHOTEL.RO).
10.3. Prin furnizarea datelor personale și, după caz, prin bifarea opțiunilor de consimțământ specifice (marketing, utilizare imagine etc.), Clientul confirmă că a luat cunoștință de conținutul prezentei note de informare și înțelege scopurile, temeiurile și durata prelucrării datelor sale, precum și drepturile de care beneficiază.

Design si dezvoltare de Highsoft Solutions