1. Operatorul de date
Organizatorul și operatorul site-ului este STORY VILLAGE S.R.L., CUI 55370841, înregistrată la Registrul Comerțului sub nr. J2026048120009, cu sediul în Calea Moinești nr. 3C, sat Mărgineni, comuna Mărgineni, județul Bacău, România. Email: contact@storyvillage.ro.
Pentru solicitări privind datele personale, scrie la contact@storyvillage.ro, cu subiectul „Date personale”. Informarea se aplică serviciilor Story Village și comunicărilor aferente.
2. Date, scopuri și temeiuri
Rezervări și bilete: numele adultului cumpărător, emailul, telefonul, pachetul, data, numărul participanților, valoarea, codul rezervării, starea plății și a accesului. Le folosim pentru demersurile cerute de tine, executarea contractului, livrarea documentelor și asistență (art. 6 alin. 1 lit. b GDPR). Nu solicităm numele copiilor pentru rezervarea obișnuită.
Plăți și facturare: informațiile necesare facturării, referința și rezultatul tranzacției, sumele și moneda, pentru executarea contractului și obligațiile fiscale (art. 6 alin. 1 lit. b și c GDPR). Datele complete ale cardului sunt prelucrate de procesator, nu de Story Village.
Contact și oferte: numele, emailul și mesajul, pentru a răspunde solicitării sau a pregăti oferta (art. 6 alin. 1 lit. b GDPR). Alte întrebări și reclamații sunt gestionate în interesul legitim de a asigura asistența și apăra drepturile noastre ori pentru îndeplinirea obligațiilor legale (lit. f sau c, după caz).
Securitate și dovezi contractuale: identificatori tehnici, adresa IP sau forme pseudonimizate ale acesteia, evidențe de autentificare, acțiuni administrative, versiunea și momentul acceptării termenilor, istoricul rezervării și notificările tranzacției. Interesul legitim este prevenirea fraudei, protejarea serviciului și dovedirea operațiunilor (art. 6 alin. 1 lit. f GDPR).
Câmpurile obligatorii sunt necesare procesării cererii; fără ele nu putem furniza serviciul solicitat. Nu include date medicale, copii ale actelor ori date bancare complete în mesaje.
3. Destinatarii datelor
Datele sunt accesibile personalului autorizat și furnizorilor care asigură găzduirea, mentenanța, comunicările și serviciile contabile sau juridice, în limita scopului fiecăruia. Infrastructura include Sites/OpenAI și Cloudflare. Serviciile de autentificare protejează accesul la zonele restricționate.
Pentru plățile prin BT iPay, Banca Transilvania primește informațiile necesare procesării și aplică propria informare privind datele pentru operațiunile bancare. Autoritățile și instanțele pot primi date în condițiile legii. Nu vindem datele personale.
Accesarea unui link către o hartă, WhatsApp sau alt serviciu extern implică prelucrarea de către acel furnizor conform politicii sale. Poți folosi emailul sau formularul ca alternativă la WhatsApp.
4. Transferuri internaționale
Furnizorii internaționali pot implica prelucrarea datelor în afara Spațiului Economic European. Transferurile trebuie să respecte capitolul V GDPR: o decizie de adecvare aplicabilă sau garanții adecvate, inclusiv clauze contractuale standard și măsurile suplimentare necesare. Poți solicita informații despre destinatarii și garanțiile aplicabile, precum și o copie a garanțiilor, la adresa noastră de contact.
5. Perioade de păstrare
Datele rezervărilor și corespondența contractuală se păstrează, de regulă, până la 3 ani după vizită, pentru gestionarea solicitărilor și apărarea drepturilor. Mesajele de contact fără o relație contractuală se păstrează cel mult 24 de luni de la soluționare.
Registrele și documentele justificative contabile se păstrează pe termenul legal aplicabil; regula din art. 25 al Legii nr. 82/1991 este de 5 ani, calculați de la 1 iulie a anului următor exercițiului financiar în care au fost întocmite. Pentru categorii supuse altor termene se aplică norma specială.
Jurnalele tehnice sunt păstrate potrivit necesității de securitate și configurării serviciului. Un litigiu, incident sau o obligație legală poate impune păstrarea informațiilor relevante până la soluționare ori expirarea termenului aplicabil. La încetarea scopului, datele sunt șterse sau anonimizate.
6. Drepturile tale
În condițiile GDPR, poți solicita acces, rectificare, ștergere, restricționare și portabilitate. Te poți opune prelucrărilor întemeiate pe interes legitim, din motive legate de situația ta particulară. Pentru marketing direct, opoziția poate fi exercitată oricând.
Dacă o prelucrare se bazează pe consimțământ, îl poți retrage oricând, fără a afecta legalitatea prelucrării anterioare. Acceptarea termenilor de cumpărare nu reprezintă consimțământ pentru publicitate.
Răspundem fără întârzieri nejustificate, de regulă în cel mult o lună. Dacă sunt îndeplinite condițiile legale pentru prelungire, te informăm în prima lună despre motiv și termen. Putem solicita informații proporționale pentru verificarea identității; exercitarea drepturilor este, în principiu, gratuită.
Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, prin dataprotection.ro, și poți apela la instanțele competente.
7. Copii, fotografii și marketing
Rezervările sunt făcute de adulți. Datele copiilor sunt limitate la informațiile necesare, precum numărul de participanți. Publicarea imaginilor identificabile ale vizitatorilor pentru promovare necesită un temei distinct și, când se bazează pe consimțământ, un acord separat; cumpărarea biletului nu îl înlocuiește.
Site-ul nu folosește profilare publicitară sau newsletter. Calcularea prețului și verificarea locurilor urmează regulile ofertei; nu realizăm decizii exclusiv automatizate în sensul art. 22 GDPR. Poți cere verificarea unei situații de către echipă.
8. Securitate și actualizări
Folosim măsuri de control al accesului, conexiuni securizate și evidențe ale operațiunilor. Păstrează confidențiale linkurile private ale biletelor și anunță-ne dacă suspectezi acces neautorizat.
Actualizăm informarea când se schimbă serviciile sau obligațiile aplicabile. Data și versiunea sunt afișate pe pagină; modificările relevante se comunică potrivit legii.
