Politica de confidențialitate
Ultima actualizare: 20 august 2026. Operator: FAINTECH SOLUTIONS SRL, CUI 48078411.
1. Operator
FAINTECH SOLUTIONS SRL, CUI 48078411, ONRC J2023008071401, sediu Șos. Colentina 16, Bl. A5, Ap. B44, București, Sector 2, 021181. hello@faintechsolutions.com. Site: faintechsolutions.com.
2. Roluri GDPR
- Cont, facturare, jurnale: FAINTECH SOLUTIONS SRL este operator.
- Date din sistemul de gestiune (vânzări, stocuri, comenzi, pontaj, angajați): clientul este operator; FAINTECH SOLUTIONS SRL este împuternicit — prelucrează datele exclusiv pentru afișarea tabloului de bord, conform relației contractuale cu clientul.
3. Date prelucrate
- Adresă de e-mail, nume, firmă, CUI, parolă (stocată ca hash bcrypt).
- Date de autentificare RMS: identificator, cheie sau token, URL unde e cazul, locația selectată. Pentru Syrve, parola se stochează ca amprentă SHA-1.
- Date operaționale sincronizate din sistemul de gestiune (produse, mișcări, comenzi, pontaj).
- Plăți: identificatori Stripe (fără număr de card la operator).
- Mesaje din chat-ul intern (răspunsuri din baza clientului, fără model de limbaj implicit).
- Cookie-uri / localStorage — vezi Cookie-uri.
Datele de pontaj și alte date privind angajații clientului nu sunt colectate direct de la aceștia, ci provin din sistemul de gestiune (RMS/POS) al clientului, la cererea și sub controlul clientului, în calitatea lui de operator pentru aceste date.
4. Temei și scop
Prelucrarea are loc pentru executarea contractului (cont, sincronizare, tablou de bord), îndeplinirea unei obligații legale (facturare), interes legitim (securitate, limitarea cererilor) și, pentru cookie-urile de erori (Sentry) și analiză (GA4), consimțământ (art. 6 alin. (1) lit. a) GDPR) — acordat sau retras din bannerul de cookie-uri.
5. Durata păstrării
Contul și datele de sincronizare se păstrează pe durata abonamentului activ, apoi 30 de zile după ștergere — interval necesar închiderii contului și reconcilierii facturării. Excepții:
- Facturile — pe durata prevăzută de Codul fiscal (aprox. 10 ani), obligație legală.
- Jurnalele de securitate — până la 90 de zile, interes legitim de detectare a incidentelor.
6. Destinatari și transferuri internaționale
- Stripe — procesare plăți. Furnizor cu sediu în SUA; transferul, unde are loc, se face în baza clauzelor contractuale standard UE (SCC) sau a altui mecanism recunoscut de Comisia Europeană, unde este cazul.
- Sentry (Functional Software Inc.) — jurnalizare erori tehnice, numai dacă ați bifat „Erori” la cookie-uri. Furnizor cu sediu în SUA; transfer în baza clauzelor contractuale standard UE (SCC), unde este cazul.
- Google Analytics (GA4), Google Ireland Ltd. — măsurarea traficului, numai dacă ați acceptat „Analiză”. Poate implica transfer către SUA, în baza clauzelor contractuale standard UE (SCC), unde este cazul.
- DeepSeek / OpenCode — furnizor extern de model de limbaj, folosit exclusiv ca soluție de rezervă pentru întrebările din chat pe care motorul intern determinist nu le poate interpreta; nu este folosit pentru sincronizarea sau stocarea datelor din sistemul de gestiune. Poate implica transfer al mesajului trimis în afara Spațiului Economic European; folosim acest furnizor doar în baza angajamentelor sale contractuale, inclusiv de neantrenare pe datele primite.
- Găzduire pe serverul propriu al operatorului, în UE (5.83.45.13) — fără transfer în afara UE pentru datele găzduite acolo.
Datele nu se vând. Datele restaurantului nu se folosesc pentru antrenarea de modele.
7. Securitate
- Comunicație criptată în tranzit (HTTPS/TLS).
- Parole stocate ca hash (bcrypt); credențiale RMS și alte secrete stocate criptat, nu în text clar.
- Control al accesului: fiecare cerere este asociată unui cont autentificat și limitată la datele propriului tenant; nu există acces încrucișat între clienți la nivel de aplicație.
- Găzduire exclusiv pe server propriu, situat în UE.
- Limitarea numărului de cereri (rate limiting) pentru prevenirea abuzului.
8. Decizii automate și profilare
H.E.S.T.I.A. generează constatări, alerte și prognoze pe baza datelor sincronizate. Acestea au caracter informativ — nu produc efecte juridice și nu afectează semnificativ persoana vizată în sensul art. 22 GDPR; deciziile relevante (de exemplu privind un angajat) rămân în sarcina unei persoane din cadrul restaurantului-client.
9. Notificarea încălcărilor de securitate
În cazul unei încălcări a securității datelor cu caracter personal, operatorul notifică ANSPDCP în termen de 72 de ore de la luarea la cunoștință, atunci când legea o impune, și informează fără întârzieri nejustificate clienții afectați, pentru ca aceștia să își poată îndeplini propriile obligații de notificare, în calitate de operatori ai datelor din sistemul de gestiune.
10. Datele minorilor
H.E.S.T.I.A. este un serviciu B2B, destinat firmelor din HoReCa, nu persoanelor fizice consumatori. Serviciul nu este destinat minorilor și nu colectăm cu bună știință date ale minorilor.
11. Drepturile persoanei vizate
Acces, rectificare, ștergere, restricție, portabilitate, opoziție. Cereri la hello@faintechsolutions.com — la această dimensiune a firmei, cererile sunt gestionate direct de operator, fără responsabil dedicat cu protecția datelor (DPO). Aveți dreptul de a depune plângere la ANSPDCP, conform art. 77 GDPR și art. 21 din Legea 190/2018, fără a aduce atingere dreptului la o cale de atac judiciară eficientă (art. 78-79 GDPR).
12. ANPC
Pentru litigii de consum se poate folosi SAL ANPC. Platforma europeană SOL a fost abrogată prin Regulamentul (UE) 2024/3228. Pagina Comisiei Europene privind soluționarea online a litigiilor rămâne disponibilă cu titlu informativ.