Politica de Confidențialitate
Ultima actualizare: 11 august 2026
Această politică explică modul în care Chapter One Events, operatorul platformei chapter-one.ro, colectează, utilizează, dezvăluie și protejează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu Legea nr. 190/2018. Prin utilizarea Platformei confirmi că ai citit și înțeles această politică.
1. Operatorul de date și contact
Operatorul datelor cu caracter personal este Chapter One Events:
- E-mail: contact@chapter-one.ro
2. Ce date colectăm
- Date de cont: nume, prenume, adresă de e-mail, parolă (stocată criptat, sub formă de hash), rol, starea contului.
- Date de profil și facturare: telefon, adresă, oraș, județ și celelalte date necesare emiterii facturii.
- Date despre eveniment și conținutul invitației: numele evenimentului, tipul, data, ora, locațiile, textele, numele mirilor/copilului/nașilor și fotografiile pe care le încarci.
- Date din instrumentele de organizare: listele și notele introduse în plan de mese, buget, checklist, program, furnizori și registru de dar.
- Date despre invitați (RSVP): nume, eventual e-mail, răspuns, număr de persoane, preferință de meniu, cazare, transport, mesaje. Pentru aceste date acționezi în calitate de operator (vezi secțiunea 8).
- Date de plată și tranzacție: suma, moneda, statusul plății și identificatorii tranzacției. Datele complete ale cardului sunt procesate direct de Stripe și nu sunt stocate de noi.
- Date de comunicare și livrare: mesajele de contact/suport și numărul de telefon folosit pentru livrarea invitațiilor digitale prin WhatsApp.
- Date tehnice: adresa IP, tipul de browser și dispozitiv, date de sesiune, jurnale de securitate și cookie-uri (vezi Politica de Cookie-uri).
3. Cum colectăm datele
Colectăm date direct de la tine (la înregistrare, la crearea invitației și la plasarea comenzii), automat prin mijloace tehnice (cookie-uri, jurnale de server) și, în cazul datelor RSVP, prin intermediul invitaților care completează formularul invitației tale.
4. Scopurile și temeiurile legale ale prelucrării
- Furnizarea serviciilor (crearea și activarea invitațiilor, RSVP, instrumentele de organizare, livrarea invitațiilor digitale) — temei: executarea contractului, art. 6(1)(b) GDPR.
- Procesarea plăților și emiterea facturilor — temei: executarea contractului și obligația legală, art. 6(1)(b) și (c) GDPR.
- Comunicări tranzacționale (confirmări de comandă, notificări RSVP, resetare parolă) — temei: executarea contractului, art. 6(1)(b) GDPR.
- Securitate, prevenirea fraudei și îmbunătățirea serviciului — temei: interesul legitim, art. 6(1)(f) GDPR.
- Respectarea obligațiilor legale (fiscale, contabile) — temei: obligația legală, art. 6(1)(c) GDPR.
- Statistici de trafic și marketing (ex. Google Analytics, Meta Pixel) — temei: consimțământul tău, art. 6(1)(a) GDPR, pe care îl poți retrage oricând.
5. Cui dezvăluim datele (împuterniciți și destinatari)
Nu vindem datele tale. Le dezvăluim doar furnizorilor care ne ajută să operăm serviciul, în baza unor contracte care le impun protecția datelor și prelucrarea exclusiv conform instrucțiunilor noastre:
- Stripe — procesarea plăților cu cardul;
- Furnizorul de e-mail (ex. Resend/SMTP) — trimiterea e-mailurilor tranzacționale;
- Furnizorii de găzduire și infrastructură (ex. Vercel — frontend, Render — aplicație, Neon — bază de date, Upstash — cache) — găzduirea și funcționarea Platformei;
- Furnizorul de stocare a fișierelor (ex. stocare compatibilă S3) — găzduirea imaginilor și a fișierelor de invitații;
- Serviciul de notificare WhatsApp — pentru livrarea invitațiilor digitale (folosind numărul tău de telefon de contact);
- Furnizorii de analiză și marketing (ex. Google Analytics, Meta) — doar dacă ți-ai exprimat consimțământul.
Putem dezvălui date și autorităților, atunci când legea ne obligă.
6. Transferuri internaționale
Unii furnizori pot prelucra date în afara Spațiului Economic European. În astfel de cazuri, transferurile se realizează pe baza unor garanții adecvate prevăzute de GDPR (de exemplu, clauzele contractuale standard aprobate de Comisia Europeană sau decizii de adecvare), astfel încât nivelul de protecție a datelor să fie menținut.
7. Cât timp păstrăm datele
- Date de cont și de eveniment: pe durata existenței contului și a relației contractuale;
- Invitații online: linkul rămâne activ minimum 6 luni; datele asociate se păstrează cât timp contul este activ;
- Date RSVP: pe durata necesară evenimentului și a relației contractuale, apoi se șterg sau se anonimizează;
- Documente fiscale (facturi): pe durata impusă de legislația fiscală și contabilă;
- Jurnale tehnice și de securitate: o perioadă limitată, necesară scopului de securitate;
- Date prelucrate pe bază de consimțământ: până la retragerea consimțământului.
La ștergerea contului, datele sunt șterse sau anonimizate, cu excepția celor pe care legea ne obligă să le păstrăm (de exemplu, documentele fiscale).
8. Rolul tău pentru datele invitaților (RSVP)
Când folosești sistemul RSVP, tu decizi ce date colectezi de la invitații tăi și în ce scop, deci ești operator pentru aceste date, iar noi le prelucrăm în numele tău, ca persoană împuternicită. Îți revine obligația de a informa invitații și de a avea un temei legal pentru colectarea datelor lor.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele: criptarea parolelor, conexiuni securizate (HTTPS/TLS), criptarea la rest a cheilor și secretelor sensibile, control al accesului bazat pe roluri, limitarea numărului de încercări de autentificare și jurnalizare de securitate. Niciun sistem nu este însă complet lipsit de riscuri; te încurajăm să folosești o parolă puternică și unică.
10. Drepturile tale
În calitate de persoană vizată, conform GDPR ai dreptul la:
- Acces — să afli ce date deținem despre tine;
- Rectificare — să corectezi datele inexacte sau incomplete;
- Ștergere („dreptul de a fi uitat”) — în condițiile legii;
- Restricționarea prelucrării — în anumite situații;
- Portabilitate — să primești datele într-un format structurat, utilizat curent (ex. export JSON);
- Opoziție — la prelucrarea întemeiată pe interes legitim și la marketing;
- Retragerea consimțământului — oricând, fără a afecta legalitatea prelucrării anterioare;
- Dreptul de a nu face obiectul unei decizii automate — nu luăm decizii automate cu efecte juridice asupra ta.
11. Cum îți exerciți drepturile
Poți exercita majoritatea drepturilor direct din contul tău (Dashboard → Setări), unde poți edita datele, exporta o copie a datelor tale sau solicita ștergerea contului. Alternativ, ne poți scrie la contact@chapter-one.ro. Răspundem, de regulă, în termen de o lună de la cerere.
12. Minori
Platforma nu se adresează persoanelor sub 18 ani și nu colectăm în mod intenționat date de la minori pentru crearea de conturi. Datele unor copii pot apărea doar în conținutul unei invitații (de exemplu, la un botez), sub responsabilitatea ta ca titular al contului.
13. Cookie-uri
Folosim cookie-uri esențiale, de analiză și de marketing. Îți poți gestiona preferințele din bannerul de consimțământ sau afla mai multe în Politica de Cookie-uri.
14. Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări ale serviciilor sau ale legislației. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări. Îți recomandăm să o consulți periodic.
15. Dreptul de a depune o plângere
Dacă ești nemulțumit de modul în care îți prelucrăm datele, te poți adresa mai întâi nouă, la contact@chapter-one.ro. De asemenea, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.