Ultima actualizare: 21 septembrie 2026
Această politică explică într-un limbaj direct cum prelucrează ALIMONI TURISM SRL datele vizitatorilor, clienților, oaspeților, persoanelor de contact și candidaților, prin site, rezervări și serviciile hoteliere. Se aplică împreună cu Politica de cookie-uri și pagina GDPR — drepturile tale.
Sediu: Calea Bucovinei nr. 148, Câmpulung Moldovenesc, jud. Suceava, 725100, România
Contact: contact@hotel-eden.ro · +40 230 314 733
1. Operatorul și punctul de contact
ALIMONI TURISM SRL este operatorul datelor folosite pentru oferirea și administrarea serviciilor Hotel Eden Garden & Spa 4★ și Hotel Eden 3★. Pentru orice solicitare privind datele personale scrie la contact@hotel-eden.ro, cu subiectul „Protecția datelor”, sau folosește adresa poștală de mai sus.
2. Datele pe care le putem prelucra
- Date de identificare și contact: nume, prenume, e-mail, telefon, adresă, date de facturare și semnătură, când este necesară.
- Date despre sejur: hotel, cameră, perioadă, număr de adulți și copii, vârsta copiilor, plan tarifar, servicii, preferințe și solicitări speciale.
- Date despre ceilalți oaspeți: informațiile necesare rezervării și, la sosire, datele cerute de formularul legal de anunțare a sosirii și plecării, verificate pe baza actului de identitate.
- Date despre comandă și plată: valoare, monedă, statut, identificator tranzacție, metodă și informații limitate despre instrumentul de plată. Nu stocăm numărul complet al cardului și codul CVV.
- Comunicări: mesaje, solicitări, reclamații, răspunsuri, preferințe de comunicare și înregistrări ale interacțiunilor cu recepția, dacă sunt documentate.
- Date tehnice: adresă IP, browser, dispozitiv, pagini și acțiuni, identificatori cookie, jurnale de securitate, sursa vizitei și consimțămintele exprimate.
- Candidaturi: CV, experiență, studii, poziția dorită și informațiile furnizate voluntar în procesul de recrutare.
- Date din locație: date necesare accesului și siguranței și, în zonele semnalizate, imagini CCTV, dacă sistemul este activ.
Te rugăm să nu incluzi în câmpurile libere date sensibile sau copii ale actelor dacă nu sunt solicitate. Dacă ne comunici date despre sănătate pentru accesibilitate, alergii sau alte cerințe speciale, le folosim numai pentru gestionarea solicitării și, când este necesar, pe baza consimțământului tău explicit ori a unui alt temei permis de art. 9 GDPR.
3. Scopuri și temeiuri juridice
| Scop | Date uzuale | Temei |
|---|---|---|
| Verificarea disponibilității, oferta și rezervarea | perioadă, ocupare, vârste copii, contact, cameră, tarif | demersuri precontractuale și executarea contractului — art. 6 alin. (1) lit. b) GDPR |
| Plată, facturare, contabilitate și obligații fiscale | date comandă, plată, facturare | contract și obligație legală — art. 6 alin. (1) lit. b) și c) |
| Înregistrarea și siguranța oaspeților | identitate, sosire/plecare, persoane cazate | obligație legală, inclusiv HG nr. 237/2001 — art. 6 alin. (1) lit. c) |
| Răspuns la întrebări, solicitări și reclamații | contact și conținutul comunicării | contract/demersuri precontractuale și interes legitim de administrare — art. 6 alin. (1) lit. b) și f) |
| Securitatea site-ului, prevenirea fraudei și apărarea drepturilor | IP, jurnale, comandă, comunicări | interes legitim și obligații legale — art. 6 alin. (1) lit. f) și c) |
| Analiză, personalizare și marketing | identificatori online și interacțiuni | consimțământ — art. 6 alin. (1) lit. a) și Legea nr. 506/2004; poți refuza fără a pierde accesul la funcțiile esențiale |
| Recrutare | CV și comunicări | demersuri la cererea candidatului — art. 6 alin. (1) lit. b); consimțământ pentru oportunități viitoare, unde este cerut |
Când ne bazăm pe interes legitim, urmărim funcționarea sigură și eficientă a serviciilor, prevenirea abuzurilor și gestionarea relației cu clienții, fără a prevala asupra drepturilor și libertăților tale. Poți solicita informații despre evaluarea acestui interes și te poți opune în condițiile art. 21 GDPR.
4. De unde provin datele
Primim date direct de la tine, de la persoana care rezervă pentru grup, de la Shopify, PynBooking și procesatorul de plăți, precum și de la agenții sau platforme prin care ai ales să rezervi. Putem primi date și de la autorități ori parteneri atunci când este legal și necesar pentru rezolvarea unei situații.
5. Ce date sunt obligatorii
Câmpurile marcate ca obligatorii sunt necesare pentru cererea respectivă. Fără datele de contact, ocupare, perioadă și plată nu putem încheia sau executa rezervarea. Refuzul de a furniza datele impuse la cazare poate face imposibilă înregistrarea legală a oaspetelui. Consimțământul pentru analiză și marketing este opțional și nu condiționează rezervarea.
6. Cui putem divulga datele
- Shopify, pentru găzduire, coș, checkout, comandă, securitate și instrumentele de confidențialitate. Pentru prelucrările proprii Shopify, consultă Politica Shopify pentru consumatori.
- PYNBOOKING NET SRL / PynBooking, pentru disponibilitate, tarife și administrarea rezervărilor, în calitate de persoană împuternicită pentru datele clienților hotelului. PynBooking descrie acest rol în anexa sa de prelucrare conform art. 28 GDPR.
- Procesatori de plăți și instituții financiare, în funcție de metoda aleasă în checkout.
- Furnizori operaționali de e-mail, IT, securitate, contabilitate, audit, arhivare și consultanță, numai în limita necesară.
- Google, când încarci hărți sau resurse Google; aceste servicii pot primi adresa IP și date tehnice conform propriilor politici.
- Autorități publice, instanțe și organe de aplicare a legii, dacă avem obligația legală sau o solicitare valabilă.
Nu vindem și nu închiriem datele tale. Platformele terțe prin care rezervi pot acționa ca operatori independenți; verifică politica lor înainte de a le furniza date.
7. Transferuri în afara Spațiului Economic European
Unii furnizori internaționali, inclusiv furnizorii de platformă și infrastructură, pot prelucra date în afara SEE. Folosim mecanismele prevăzute de capitolul V GDPR, după caz: decizii de adecvare, Clauze Contractuale Standard și măsuri suplimentare. Poți cere informații despre garanția relevantă prin datele noastre de contact.
8. Cât timp păstrăm datele
- Rezervări și comunicări contractuale: pe durata sejurului și, în mod obișnuit, 3 ani după finalizare sau anulare, corespunzător termenului general pentru apărarea pretențiilor, dacă nu există un litigiu sau o obligație mai lungă.
- Documente financiar-contabile: 5 ani calculați de la 1 iulie a anului următor exercițiului în care au fost întocmite, ori perioada legală aplicabilă la acel moment.
- Evidența oaspeților: pe perioada impusă de normele aplicabile și apoi numai dacă există un alt temei legal.
- Mesaje fără rezervare: de regulă până la 2 ani de la ultima corespondență.
- Candidaturi: pe durata recrutării; pentru oportunități viitoare, maximum 12 luni sau până la retragerea consimțământului.
- Jurnale de securitate: atât cât este necesar investigării și protejării serviciului, de regulă până la 12 luni, mai mult doar dacă există un incident ori o obligație legală.
- Cookie-uri: conform duratelor din Politica de cookie-uri.
La expirarea perioadei, datele sunt șterse, anonimizate sau izolate de utilizarea curentă, cu excepția copiilor de siguranță care sunt suprascrise conform ciclului tehnic.
9. Decizii automate
Disponibilitatea, tarifele și recomandările de camere sunt calculate automat din datele introduse și inventarul PynBooking. Aceste calcule nu reprezintă o decizie exclusiv automatizată cu efecte juridice în sensul art. 22 GDPR; poți solicita oricând verificarea de către recepție.
10. Copii și date despre însoțitori
Rezervarea online este efectuată de un adult. Prelucrăm vârsta copiilor pentru ocupare și tarif și datele de identificare ale tuturor oaspeților la cazare, conform legii. Persoana care rezervă trebuie să fie autorizată să ne furnizeze aceste date și să informeze părintele/reprezentantul legal, după caz.
11. Drepturile tale
În condițiile GDPR ai drept de acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragerea consimțământului și dreptul de a nu face obiectul unei decizii exclusiv automate care produce efecte juridice sau similare semnificative. Drepturile nu sunt absolute; de exemplu, nu putem șterge documentele pe care legea ne obligă să le păstrăm.
Procedura completă, termenele și modelul de cerere sunt în pagina GDPR — drepturile tale.
12. Securitate și incidente
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul: conexiuni criptate, control al accesului, autentificare, copii de siguranță, limitarea datelor și colaborare contractuală cu furnizorii. Niciun sistem nu poate garanta securitate absolută. Dacă un incident prezintă un risc ridicat pentru drepturile tale, te vom informa conform art. 34 GDPR.
13. Plângeri
Îți recomandăm să ne contactezi mai întâi pentru a putea remedia rapid situația. Ai dreptul să depui plângere la ANSPDCP, Bd. G-ral Gheorghe Magheru nr. 28-30, sector 1, 010336 București, e-mail anspdcp@dataprotection.ro, sau la autoritatea competentă din statul în care locuiești ori lucrezi.
14. Actualizări
Putem actualiza politica atunci când se schimbă serviciile, furnizorii sau legea. Data versiunii curente este afișată în antet. Pentru schimbări importante vom folosi o informare proporțională, înainte ca noua prelucrare să înceapă atunci când legea o cere.