Sari la conținut
DDineXpro
Produs Cum funcționează Prețuri Suport EN Contactează-ne
Produs Cum funcționează Prețuri Suport English Contactează-ne
← Înapoi la pagina principală

Politica de confidențialitate

Cum colectăm, folosim și protejăm informațiile tale când folosești DineXpro.

Versiune: v6 · Ultima actualizare: 23 august 2026
Cuprins
  1. Introducere
  2. Cine suntem
  3. Datele pe care le colectăm
  4. Cum folosim datele
  5. Temeiuri legale
  6. Partajarea datelor & procesatori
  7. Păstrarea datelor
  8. Securitate
  9. Transferuri internaționale
  10. Drepturile tale
  11. Confidențialitatea minorilor
  12. Acest website și aplicația web
  13. Modificări ale politicii
  14. Contact

1. Introducere

Această Politică de confidențialitate explică modul în care DineXpro (operat de ANNATECH SRL) colectează, folosește, stochează și partajează informații atunci când interacționezi cu platforma noastră — aplicațiile mobile DineXpro, aplicația web de la app.dinexpro.app, acest website și serviciile conexe (împreună, „Serviciile").

Am scris această politică pentru a fi specifică despre ce se întâmplă efectiv în produs. Dacă ceva este neclar, scrie-ne la privacy@dinexpro.app.

2. Cine suntem

Operatorul de date pentru Servicii este ANNATECH SRL, societate înregistrată în România — B-dul 1 Mai nr. 45, Municipiul Craiova, jud. Dolj, 200355, România; CUI 52437424; Reg. Com. J2025066494002; EUID ROONRC.J2025066494002.

Contact pentru confidențialitate: privacy@dinexpro.app. Contact general: contact@dinexpro.app.

3. Datele pe care le colectăm

Cont & profil

Folosirea DineXpro necesită un cont. Te poți înregistra cu adresa de e-mail și o parolă sau te poți autentifica cu Google ori Apple. Colectăm numele sau numele afișat, adresa de e-mail și, opțional, fotografia de profil și numărul de telefon. Autentificarea este gestionată de Firebase Authentication (Google).

Poți furniza opțional și data nașterii — fie în profil, fie atunci când activezi o funcționalitate restricționată după vârstă, precum Modul Social (18+). O folosim exclusiv pentru verificarea eligibilității după vârstă: vârsta minimă necesară pentru a avea un cont DineXpro și pragul de 18+ care se aplică Modului Social și recompenselor de fidelitate destinate adulților. Data exactă a nașterii nu este niciodată afișată altor utilizatori și nu este partajată cu localurile; cât timp ești vizibil în Modul Social, ceilalți participanți văd doar un interval de vârstă aproximativ derivat din ea (de exemplu, „20s"). Este stocată împreună cu restul datelor de profil și este ștearsă atunci când îți ștergi contul.

Comenzi, sesiuni la masă & activitate

Când folosești Serviciile ca oaspete, colectăm activitatea necesară funcționării experienței: participarea la sesiuni de masă și momentele asociate, evenimentele de scanare QR și check-in-urile, conținutul și istoricul comenzilor, alegerile de împărțire a notei și confirmările de plată, detaliile rezervărilor (număr de persoane, oră și statusul eventualului avans), comenzile de pickup și livrare (inclusiv adresa de livrare pe care o furnizezi), apelurile de ospătar și feedbackul trimis.

Locație

Cu permisiunea ta, aplicația folosește locația precisă (GPS) a dispozitivului cât timp o utilizezi, pentru funcții specifice: afișarea localurilor din apropiere, selectarea unei adrese sau a unei locații de business pe hartă și fluxurile legate de livrare. Aplicația nu îți urmărește locația în fundal și nu solicită niciodată acces permanent la locație. Poți revoca oricând permisiunea din setările dispozitivului; funcțiile respective vor înceta pur și simplu să funcționeze. Independent de GPS, putem deriva o locație aproximativă, la nivel de oraș, din adresa IP.

Cameră & scanare QR

Aplicația folosește camera, cu permisiunea ta, pentru scanarea codurilor QR de pe mese și din localuri și pentru fotografiile pe care alegi să le încarci. Cadrele camerei folosite la scanarea QR sunt procesate pe dispozitivul tău și nu sunt stocate sau transmise; evenimentul de scanare rezultat (ce cod a fost scanat și când) este înregistrat.

Fotografii & media

Dacă alegi să încarci imagini — o fotografie de profil sau fotografii de meniu și local pentru conturile de business — acestea sunt stocate pe infrastructura noastră (Firebase Storage).

Notificări push & tokenuri de dispozitiv

Pentru a livra actualizări de comenzi, evenimente de sesiune și notificări de serviciu, stocăm un token push per dispozitiv, emis de Firebase Cloud Messaging, împreună cu setările tale de notificare. Ștergerea contului șterge tokenurile dispozitivelor tale.

Date despre dispozitiv & date tehnice

Colectăm automat tipul dispozitivului, sistemul de operare și versiunea aplicației; adresa IP; rapoarte de eroare și jurnale de diagnostic (prin Firebase Crashlytics); și statistici de utilizare (prin Firebase Analytics). Datele de analiză și de eroare sunt asociate unor identificatori pseudonimi (cum ar fi un ID de instanță a aplicației), nu numelui tău; le folosim agregat, pentru a înțelege utilizarea și a remedia problemele.

Integritatea dispozitivului

Pentru a proteja platforma de abuz, cererile din aplicație poartă o atestare emisă de Firebase App Check (Google Play Integrity pe Android și serviciile de atestare Apple pe iOS). Aceste semnale ne ajută să deosebim cererile venite dintr-o aplicație autentică, de pe un dispozitiv autentic, de traficul automat abuziv. Atestarea este un semnal, nu o garanție absolută privind dispozitivul sau persoana care îl folosește, iar nivelul la care o aplicăm pe serverele noastre poate diferi între mediile noastre de lucru.

Date de business & personal

Dacă folosești DineXpro ca proprietar de business sau membru al personalului, colectăm numele business-ului, adresa și datele de contact, conținutul meniului și prețurile, configurația meselor și setările operaționale, numele, rolurile și permisiunile personalului, precum și jurnale operaționale ale acțiunilor personalului (pentru responsabilizare și audit).

Funcții sociale & comunitate

Dacă optezi pentru funcțiile sociale, colectăm informațiile de profil pe care alegi să le faci vizibile, check-in-urile și interacțiunile tale, conținutul distribuit, sesizările pe care le trimiți despre alți utilizatori sau conținut și înregistrările de moderare aferente. Funcțiile sociale sunt opționale; dacă nu le activezi, nimic din toate acestea nu se colectează.

Informații legate de plăți

Plățile cu cardul către un local sunt procesate de Stripe. Stocăm confirmări de plată — status, sumă, momente — dar nu stocăm niciodată numere complete de card, coduri CVV sau alte credențiale sensibile pe sistemele noastre.

Facturarea business (abonamente)

Abonamentele platformei DineXpro sunt facturate de Paddle, în calitate de comerciant înregistrat. Paddle primește datele necesare procesării tranzacției — de regulă e-mailul de contact al business-ului, țara și produsele achiziționate — și emite facturi conform propriilor condiții.

4. Cum folosim datele

  • Furnizarea Serviciilor — conturi, sesiuni la masă, comenzi, rezervări, pickup/livrare, plăți și dashboard-ul de personal
  • Comunicare — confirmări de comandă, notificări de sesiune și rezervare, anunțuri de serviciu și suport
  • Îmbunătățire & diagnostic — înțelegerea tiparelor de utilizare, remedierea erorilor și îmbunătățirea fiabilității și a performanței
  • Siguranță & securitate — prevenirea fraudei și a abuzului, atestarea dispozitivelor, aplicarea Termenilor și înregistrarea și examinarea sesizărilor trimise de utilizatori despre conținut sau despre alți utilizatori
  • Informații operaționale pentru localuri — localurile văd datele operaționale necesare pentru a te servi (numele afișat, detaliile comenzilor și ale sesiunilor) și statistici agregate despre propria activitate; localurile nu primesc datele tale de contact pentru marketing
  • Conformitate legală — obligații contabile, fiscale și de reglementare, precum și răspunsuri la cereri legale

5. Temeiuri legale

  • Executarea contractului — cea mai mare parte a prelucrărilor există pentru a furniza Serviciile solicitate (cont, comenzi, rezervări, plăți)
  • Interese legitime — securitate, prevenirea fraudei, diagnostic și îmbunătățirea produsului, cu respectarea drepturilor tale
  • Consimțământ — permisiunile dispozitivului (locație, cameră, fotografii, notificări) și funcțiile sociale opționale; îl poți retrage oricând din setările dispozitivului sau din aplicație
  • Obligație legală — păstrarea evidențelor financiare și de audit impuse de lege

6. Partajarea datelor & procesatori

Nu vindem datele tale personale. Le partajăm doar așa cum este descris mai jos.

Furnizori de infrastructură și servicii

  • Google (Firebase & Google Cloud) — autentificare, bază de date, stocare, notificări push, statistici, rapoarte de eroare, atestarea aplicației și găzduire. Google furnizează și Google Maps și Places pentru hărți și căutarea adreselor. Google poate procesa date în Statele Unite și în alte țări (vezi secțiunea 9).
  • Stripe — procesează plățile cu cardul ale oaspeților către localuri (prin Stripe Connect; pentru acele plăți, localul este comerciantul).
  • Paddle — comerciant înregistrat pentru abonamentele business.

Acești furnizori procesează datele doar în măsura necesară funcțiilor lor, sub propriile obligații de securitate și conformitate.

Localurile cu care interacționezi

Când intri într-o sesiune, plasezi o comandă sau faci o rezervare la un local, acel local vede informațiile necesare pentru a te servi: numele afișat, detaliile comenzii, participarea la sesiune și detaliile rezervării. Prin Termenii noștri, localurile au obligația de a folosi aceste date exclusiv pentru a te servi. Pentru datele pe care un local le primește despre proprii oaspeți, localul acționează ca operator de date independent, cu propriile obligații de confidențialitate — solicitările privind modul în care un local îți folosește datele pot fi adresate acelui local, iar noi te vom ajuta să le direcționezi unde putem.

Legal și corporativ

Putem divulga informații atunci când legea sau o procedură legală o impune, pentru a proteja drepturile și siguranța utilizatorilor sau ale publicului, ori — cu notificare prealabilă — în cadrul unei fuziuni, achiziții sau vânzări de active care implică ANNATECH SRL.

Conturi business — raportare fiscală de platformă. Acolo unde se aplică regulile UE de transparență fiscală pentru platformele digitale (Directiva (UE) 2021/514, „DAC7"), avem obligația de a colecta, verifica și raporta autorităților fiscale competente date de identificare și de venit despre business-urile care vând prin platformă (precum denumirea legală, codul de identificare fiscală, identificatorul contului financiar și contraprestația încasată prin platformă). Aceasta privește vânzătorii business, nu conturile de consumator.

7. Păstrarea datelor

Păstrăm datele personale doar cât este necesar pentru scopurile de mai sus. La finalul perioadei de păstrare, o evidență poate ajunge în trei feluri, iar tabelul precizează care se aplică fiecăreia: este ștearsă; este redactată (părțile sensibile sunt eliminate și rămâne o evidență redusă); sau este anonimizată (numele și datele tale de identificare sunt înlocuite cu un marcaj de ștergere și rămâne o evidență operațională care nu te identifică).

DateCe se întâmplă și când
Date de cont & profilȘterse. Se păstrează cât timp contul este activ; ștergerea începe imediat ce soliciți ștergerea contului
Evidența sesiunii la masă și lista participanțilorAnonimizate, apoi păstrate pe termen nelimitat ca pistă de audit. Numele și datele tale de identificare sunt eliminate la ștergerea contului; pentru evidența rămasă nu este stabilit un termen final
Comenzile plasate într-o sesiune la masă (produse, istoric, cereri asociate)Șterse la 30 de zile după închiderea sesiunii
Evidențele de plată din aplicație (plățile cu cardul făcute de oaspeți către un local)Redactate, apoi șterse. Datele de plată și legăturile către plătitori sunt eliminate la 30 de zile după închiderea sesiunii; întreaga evidență se șterge la aproximativ 390 de zile după închiderea sesiunii, ceea ce lasă un interval necesar reconcilierii și eventualelor contestații de plată
Facturi și evidențe contabilePăstrate atât cât cer legislația contabilă și cea fiscală — aproximativ 7 ani. Acestea se află în sistemele de contabilitate, iar facturile pentru abonamentele business la Paddle, în calitate de comerciant înregistrat; nu sunt evidențele de plată din aplicație descrise în rândul de mai sus
Rezervări și comenzi de ridicare/livrareAnonimizate la 180 de zile după intervalul rezervării sau după comandă: numele este înlocuit cu un marcaj de ștergere, iar telefonul, e-mailul, notele și adresa de livrare sunt eliminate. Rezervarea sau comanda în sine și sumele aferente se păstrează
Firele de feedback și mesajele din eleȘterse la 180 de zile după ultimul mesaj din fir
Sesizările pe care le trimiți despre alt utilizator sau despre conținut, împreună cu dovezile atașateȘterse la 180 de zile după trimiterea sesizării
Textul mesajelor directe (funcții sociale)Șters la 48 de ore de la trimitere — eliminat la scurt timp după expirare de un proces automat
Notificările din aplicațieȘterse la 90 de zile după ce le citești sau la 180 de zile de la creare dacă nu le-ai citit niciodată
Cererile de checkout pentru abonamentele businessȘterse la 30 de zile de la cerere dacă plata nu este finalizată, sau la 180 de zile de la cerere dacă este finalizată
Tokenuri push, setări de notificare, conturi și puncte de fidelitateȘterse odată cu contul. Un token de dispozitiv care nu mai este folosit se elimină și după 180 de zile de inactivitate
Evidențele de audit ale acțiunilor personalului și ale ajustărilor manuale de puncte de fidelitateAnonimizate, apoi păstrate pe termen nelimitat ca evidență de responsabilizare; nu este stabilit un termen final
Date de eroare & statistici de utilizareȘterse de furnizor, în ferestrele standard ale furnizorului

Curățarea se face prin procese programate, nu exact în secunda în care expiră o fereastră, așa că o evidență poate supraviețui puțin peste momentul indicat, până la următoarea rulare care o elimină.

Îți poți șterge oricând contul și datele — vezi Ștergerea contului pentru exact ce se șterge și ce se păstrează în formă anonimizată.

8. Securitate

Îți protejăm datele prin criptare în tranzit și în repaus, reguli stricte de acces pe server (reguli de securitate și operațiuni validate pe server pentru toate acțiunile sensibile), acces bazat pe roluri pentru funcțiile de personal, atestarea dispozitivelor și jurnalizarea de audit a operațiunilor sensibile. Niciun sistem nu este perfect sigur, dar securitatea este un principiu de proiectare al platformei, nu o completare ulterioară.

9. Transferuri internaționale

Operăm din România și folosim în principal infrastructură din Uniunea Europeană. Unii dintre furnizorii noștri — inclusiv Google, Stripe și Paddle — pot procesa date în Statele Unite și în alte țări. Acolo unde datele personale părăsesc Spațiul Economic European, transferurile se bazează pe garanții adecvate, în special Clauzele Contractuale Standard ale Comisiei Europene și, unde este cazul, decizii de adecvare care acoperă țara și furnizorul de destinație.

10. Drepturile tale

În funcție de jurisdicție (și conform GDPR în UE/SEE), ai dreptul:

  • de acces la datele personale pe care le deținem despre tine
  • de rectificare a datelor inexacte sau incomplete
  • de ștergere a datelor (vezi ștergerea contului)
  • de a primi o copie portabilă a datelor furnizate de tine
  • de restricționare sau opoziție față de anumite prelucrări, inclusiv cele bazate pe interese legitime
  • de retragere a consimțământului oricând, unde prelucrarea se bazează pe consimțământ

Pentru exercitarea oricărui drept, scrie la privacy@dinexpro.app. Răspundem conform legii aplicabile. Ai, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere — în România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — sau la autoritatea ta locală de protecție a datelor.

Decizii automate. Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta ori să te afecteze în mod similar semnificativ. Protecțiile automate (precum atestarea dispozitivelor și limitele anti-abuz) doar condiționează accesul la platformă din motive de securitate și pot fi supuse revizuirii umane la cerere.

11. Confidențialitatea minorilor

DineXpro nu este destinat copiilor sub 16 ani (sau sub vârsta minimă aplicabilă în jurisdicția ta). Nu colectăm cu bună știință date personale de la copii; dacă ai motive să crezi că un copil ne-a furnizat date, scrie la privacy@dinexpro.app și le vom șterge prompt.

12. Acest website și aplicația web

Acest website (www.dinexpro.app) nu setează niciun cookie, nu rulează niciun script de analiză sau urmărire și nu încarcă nicio resursă terță — toate resursele sunt servite de pe propriul nostru domeniu. Furnizorul de găzduire (Google Firebase Hosting) procesează date tehnice standard ale cererilor, cum ar fi adresa IP, strict pentru a livra paginile.

Aplicația web (app.dinexpro.app) stochează doar ceea ce este strict necesar pentru a furniza serviciul pe care îl soliciți: starea ta de autentificare (Firebase Authentication, păstrată în stocarea browserului, precum IndexedDB și localStorage), preferințele locale salvate pe dispozitivul tău (de exemplu, localurile vizitate recent), atestarea de securitate și anti-abuz (Google reCAPTCHA Enterprise, folosit de Firebase App Check, care poate seta un cookie Google), cookie-urile de prevenire a fraudei setate de Stripe la încărcarea unei componente de plată și cookie-urile de checkout Paddle pe paginile de abonament business. Aplicația web nu setează niciun cookie de publicitate și niciun cookie de analiză și, din acest motiv, nu afișează niciun banner de cookie-uri. Aceste elemente strict necesare sunt furnizate de procesatorii enumerați în secțiunea 6 și sunt acoperite de garanțiile privind transferurile din secțiunea 9.

13. Modificări ale acestei politici

La modificări semnificative, actualizăm versiunea și data „Ultima actualizare" din partea de sus a paginii și, unde este cazul, te notificăm în aplicație sau pe e-mail. Pentru conturile de business, acceptarea este înregistrată cu numărul de versiune în vigoare la momentul respectiv.

14. Contact

  • Confidențialitate: privacy@dinexpro.app
  • General: contact@dinexpro.app
  • Operator: ANNATECH SRL, B-dul 1 Mai nr. 45, Municipiul Craiova, jud. Dolj, 200355, România · CUI 52437424 · Reg. Com. J2025066494002 · EUID ROONRC.J2025066494002

Vezi și: Termeni și condiții · Politica de rambursare · Ștergerea contului

DDineXpro

Platforma completă pentru restaurante, localuri și oaspeții lor.

Produs

  • Module
  • Prețuri
  • Dashboard web
  • Suport

Legal

  • Politica de confidențialitate
  • Termeni și condiții
  • Politica de rambursare
  • Ștergerea contului
  • Date companie

Contact

  • contact@dinexpro.app
  • support@dinexpro.app
  • privacy@dinexpro.app

ANNATECH SRL · B-dul 1 Mai nr. 45, Municipiul Craiova, jud. Dolj, 200355, România · CUI 52437424 · Reg. Com. J2025066494002 · EUID ROONRC.J2025066494002
© 2026 ANNATECH SRL Toate drepturile rezervate. · English · Română