AI nunta

Informații legale

Politica de confidențialitate

Ce date folosim, de ce, cât timp și ce drepturi ai - conform Regulamentului (UE) 2016/679 (GDPR).

Ultima actualizare: 2 octombrie 2026

Pe scurt

  • Pentru contul tău, noi decidem cum sunt folosite datele (suntem „operator”).
  • Pentru listele de invitați, cuplul decide (el e „operatorul”), iar noi doar păstrăm și prelucrăm datele pentru el („persoană împuternicită”).
  • Nu vindem date și nu facem reclame pe baza lor. Nu avem cookie-uri de marketing sau de analiză.
  • Darurile se trimit direct cuplului - noi nu vedem datele tale bancare. Plata planurilor e procesată de Stripe.
  • Îți poți descărca sau șterge datele din „Contul meu” sau scriindu-ne la [email protected].

1. Cine răspunde de date

Operatorul datelor este Mrr Digital (AI Nunta), întreprindere individuală (eenmanszaak) înregistrată la Camera de Comerț din Olanda (KvK), cu adresa de stabilire în Le Mairekade 77, 1013CB Amsterdam, Olanda, KvK-nummer 42173687, btw-id NL005555153B18, care oferă platforma sub numele „AI Nunta” („noi”). Suntem stabiliți în Olanda, dar ne adresăm în principal utilizatorilor din România; GDPR se aplică la fel în ambele țări.

Pentru orice întrebare despre datele personale scrie-ne la [email protected].

2. Când suntem operator și când împuternicit

Contul tău (cuplu, furnizor), plăți pentru planuri, site-ul public
Cine decide (operator): AI nunta
Rolul nostru: Operator
Profilurile furnizorilor din marketplace, recenziile, întrebările de disponibilitate
Cine decide (operator): AI nunta
Rolul nostru: Operator
Lista de invitați, confirmările, așezarea la mese, pozele de la eveniment
Cine decide (operator): Organizatorii evenimentului (cuplul / familia)
Rolul nostru: Persoană împuternicită
Securitatea platformei, prevenirea abuzurilor, jurnale tehnice
Cine decide (operator): AI nunta
Rolul nostru: Operator

Dacă ești invitat la un eveniment, pentru întrebări despre datele tale te poți adresa organizatorilor. Ne poți scrie și nouă - te ajutăm și transmitem cererea către ei.

3. Ce date prelucrăm

Cont
Exemple: nume, email, telefon, parola (salvată doar criptat), rol, setări
De unde le avem: de la tine
Conectare cu Google, Facebook sau Apple
Exemple: identificatorul contului la furnizor, numele, adresa de email și poza de profil - nu și parola sau alte date din acel cont
De unde le avem: de la furnizorul ales, doar dacă alegi această metodă
Evenimente
Exemple: tipul și data evenimentului, locația, numele gazdelor, programul zilei, furnizorii aleși
De unde le avem: de la organizatori
Liste de invitați
Exemple: nume, telefon, email, partea (mire/mireasă), dacă e copil, însoțitori, masa, răspunsul la invitație, meniul ales, observații
De unde le avem: de la organizatori sau de la invitat, când confirmă
Poze și clipuri
Exemple: fișierele încărcate pe peretele evenimentului, numele afișat, un identificator anonim al dispozitivului
De unde le avem: de la invitați și organizatori
Fotografiile de pe invitație
Exemple: până la 3 fotografii ale organizatorilor (fără datele ascunse din fișier, precum locul sau aparatul), cum sunt încadrate, cine le-a încărcat și când și-a dat confirmarea
De unde le avem: de la organizatori
Raportarea unei fotografii
Exemple: motivul, detaliile și, dacă îl dai, emailul; o amprentă criptografică a adresei IP și a rețelei (nu adresa însăși), ca să oprim abuzurile; la fotografiile furnizorilor nu cerem emailul: dacă erai conectat cu un email confirmat, păstrăm legătura cu contul tău, ca să-ți scriem ce am decis și să-ți vedem raportul mai repede; detaliile și legătura cu contul unui raport rezolvat le ștergem după 12 luni
De unde le avem: de la cine raportează
Daruri (Plicul Digital)
Exemple: numele celui care dăruiește, suma declarată, mesajul - nu și datele bancare
De unde le avem: de la invitați sau organizatori
Plăți pentru planuri
Exemple: planul ales, suma, data, starea plății, date de facturare; datele cardului le vede doar Stripe
De unde le avem: de la tine și de la Stripe
Furnizori
Exemple: nume comercial, categorie, oraș, contact, prețuri, fotografii, disponibilitate, recenzii
De unde le avem: de la furnizori sau din surse publice: date deschise despre afaceri (Overture Maps) și paginile publice ale afacerii - vezi secțiunea 14
Recenzii
Exemple: nota, textul, prenumele gazdelor și luna evenimentului
De unde le avem: de la organizatori
Date tehnice
Exemple: adresa IP, tipul de browser și dispozitiv, jurnale de acces, rapoarte de erori, numărul de accesări ale unui profil
De unde le avem: automat, când folosești platforma

4. Meniuri, alergii și alte date sensibile

Unele informații pot părea banale, dar spun mai mult: un meniu „de post” poate dezvălui religia cuiva, iar o alergie sau o dietă specială - starea de sănătate. Legea le tratează ca date cu protecție specială (art. 9 GDPR). De aceea:

  • le folosim doar ca organizatorii și bucătăria să pregătească meniul potrivit (de exemplu, în raportul pentru bucătărie);
  • raportul pentru bucătărie arată numărul de meniuri pe fiecare tip; nume, masă și observație apar doar pentru invitații care au notat ceva anume (de exemplu, o alergie), ca farfuria potrivită să ajungă la persoana potrivită;
  • invitatul completează aceste informații doar dacă vrea; nimeni nu e obligat să explice de ce alege un anumit meniu;
  • le cerem organizatorilor să noteze doar ce e necesar pentru masă și nimic în plus;
  • accesul la ele e limitat la organizatorii evenimentului și, la nevoie, la echipa noastră de suport.

5. De ce și pe ce temei

Crearea și administrarea contului, oferirea funcțiilor cerute
Temei legal (GDPR): executarea contractului - art. 6 alin. (1) lit. b)
Vânzarea planurilor, facturare, evidență contabilă
Temei legal (GDPR): contract și obligație legală - art. 6 alin. (1) lit. b) și c)
Prelucrarea datelor invitaților pentru organizatori
Temei legal (GDPR): instrucțiunile organizatorului (art. 28); organizatorul își stabilește propriul temei, de regulă interesul legitim sau consimțământul
Profiluri de furnizori construite din informații publice
Temei legal (GDPR): interes legitim - art. 6 alin. (1) lit. f): să ajutăm cuplurile să găsească furnizori; furnizorul se poate opune oricând (secțiunea 14)
Recenzii verificate și prevenirea recenziilor false
Temei legal (GDPR): interes legitim și obligații legale privind protecția consumatorilor
Securitate, prevenirea fraudelor, rapoarte de erori
Temei legal (GDPR): interes legitim - art. 6 alin. (1) lit. f)
Emailuri despre cont (confirmări, resetare parolă, schimbări importante)
Temei legal (GDPR): executarea contractului
Newslettere sau oferte (doar dacă le introducem)
Temei legal (GDPR): consentimentul tău - art. 6 alin. (1) lit. a), retras oricând
Răspunsuri la cereri ale autorităților, apărarea unor drepturi în instanță
Temei legal (GDPR): obligație legală / interes legitim

6. Pentru invitați și acordul cu organizatorii

Dacă ești invitat

Organizatorii evenimentului te-au adăugat în lista lor ca să te invite, să știe dacă vii, ce meniu preferi și la ce masă stai. Confirmi direct din invitația primită de la ei. Noi nu îți trimitem mesaje - invitația și eventualele reamintiri vin de la organizatori, de pe telefonul lor. Pozele pe care le încarci pe peretele evenimentului sunt văzute de organizatori și, dacă ei aleg asta, de ceilalți invitați; le ștergem automat la aproximativ 30 de zile după eveniment.

Acordul de prelucrare cu organizatorii (art. 28 GDPR)

Pentru datele invitaților, AI nunta, ca persoană împuternicită, se angajează față de organizatori:

  • să prelucreze datele doar pentru a oferi serviciul și doar conform instrucțiunilor date prin folosirea platformei;
  • să asigure confidențialitatea - accesul echipei noastre este limitat la cazurile de suport, securitate sau obligații legale;
  • să aplice măsurile de securitate descrise la secțiunea 11;
  • să folosească doar subcontractorii din secțiunea 8 și să anunțe din timp adăugarea unora noi, cu posibilitatea de a obiecta;
  • să ajute organizatorii să răspundă cererilor invitaților (acces, corectare, ștergere);
  • să anunțe organizatorii fără întârzieri nejustificate dacă apare o încălcare a securității datelor;
  • să șteargă sau să returneze datele (prin export) la cererea organizatorilor sau la închiderea contului;
  • să ofere informațiile necesare pentru a demonstra respectarea acestor obligații.

7. Cât timp păstrăm datele

Contul
Cât timp: cât timp contul e activ; după ștergere, eliminăm datele în cel mult 30 de zile (inclusiv din copiile de siguranță)
Evenimente, liste de invitați și confirmări legate de eveniment
Cât timp: până când organizatorii le șterg sau își șterg contul; recomandăm ștergerea evenimentului după ce nu mai aveți nevoie de el
Pozele și clipurile încărcate de invitați pe peretele evenimentului
Cât timp: le ștergem automat la aproximativ 30 de zile după eveniment - data exactă apare pe pagina Foto și în emailurile pe care le primiți înainte (din copiile de siguranță, în cel mult încă 30 de zile); până atunci organizatorii le pot descărca și le pot șterge oricând mai devreme
Sesiunea de autentificare (token)
Cât timp: până la deconectare, dar cel mult 30 de zile
Plăți și facturi
Cât timp: cât cere legislația contabilă și fiscală din Olanda (de regulă 7 ani)
Profiluri de furnizori și recenzii
Cât timp: cât timp profilul e activ; la cererea furnizorului, profilul revendicat sau nerevendicat se șterge
Profiluri de furnizori preluate din date publice și nerevendicate
Cât timp: până le revendică furnizorul; nerevendicate, se ascund la 30 de zile după ce i-am scris (sau după import, dacă nu i-am putut scrie); se șterg imediat la cerere
Fotografiile de pe invitație și rapoartele despre ele
Cât timp: fotografiile: până când organizatorii le șterg sau șterg evenimentul; rapoartele rămân și după ștergerea fotografiei, până la ștergerea evenimentului
Jurnale tehnice și rapoarte de erori
Cât timp: de regulă, cel mult 90 de zile
Acces la versiunea de test a site-ului
Cât timp: până la dezactivarea contului de acces

8. Cu cine împărțim datele

Nu vindem datele nimănui. Le împărțim doar cu:

  • organizatorii evenimentului - datele invitaților și răspunsurile lor;
  • furnizorii - când le trimiți o întrebare de disponibilitate (numele tău sau al mirilor, data, tipul evenimentului, orașul, numărul estimat de invitați și mesajul tău; adresa de email și telefonul tău doar dacă bifezi „Furnizorul mă poate contacta”) sau când organizatorii îi adaugă în programul zilei;
  • furnizorii noștri de servicii (subcontractori), care lucrează doar pe baza instrucțiunilor noastre și a unui contract de prelucrare:
Hetzner Online GmbH
Pentru ce: găzduirea serverelor și a bazei de date, copii de siguranță
Unde: Germania (UE)
Cloudflare, Inc.
Pentru ce: livrarea rapidă a site-ului (CDN), DNS, protecție împotriva atacurilor; statistici de vizitare anonime, fără cookie-uri (Web Analytics)
Unde: rețea globală; SUA
OpenAI
Pentru ce: opțional: sugestii AI (de exemplu, așezarea la mese sau căutarea furnizorilor) și verificarea automată a pozelor de pe peretele live și a fotografiilor din galeriile furnizorilor
Unde: SUA
Lettermint
Pentru ce: trimiterea emailurilor (confirmări, resetare parolă, linkuri de conectare, notificări)
Unde: Țările de Jos (UE)
Infomaniak Network SA
Pentru ce: căsuța de email la care ne scrii (contact@, confidentialitate@)
Unde: Elveția (țară recunoscută de UE ca sigură)
Google, Meta (Facebook), Apple
Pentru ce: doar dacă alegi să te conectezi cu ele: confirmă cine ești
Unde: UE și SUA
Stripe Payments Europe, Ltd.
Pentru ce: procesarea plăților pentru planuri
Unde: Irlanda (UE); SUA
Bugsink B.V.
Pentru ce: rapoarte de erori tehnice
Unde: Țările de Jos (UE)

Putem transmite date și autorităților, atunci când legea ne obligă, sau consultanților noștri (avocați, contabili), care au obligația de confidențialitate.

9. Transferuri în afara UE

Unii dintre furnizorii de mai sus sunt în Statele Unite. Transferăm date acolo doar cu garanțiile cerute de GDPR: certificarea furnizorului în cadrul EU-U.S. Data Privacy Framework și/sau clauzele contractuale standard aprobate de Comisia Europeană, plus măsuri suplimentare (criptare, trimiterea doar a datelor strict necesare). Ne poți cere o copie a acestor garanții.

10. Drepturile tale

Ai dreptul:

  • să afli ce date avem despre tine și să primești o copie (dreptul de acces);
  • să ceri corectarea datelor greșite;
  • să ceri ștergerea datelor („dreptul de a fi uitat”);
  • să ceri restricționarea prelucrării;
  • să primești datele într-un format ușor de folosit și să le muți la alt serviciu (portabilitate);
  • să te opui prelucrării bazate pe interes legitim - de exemplu, unui profil de furnizor creat din informații publice;
  • să îți retragi oricând consimțământul, fără să afecteze ce s-a întâmplat înainte;
  • să nu faci obiectul unei decizii bazate exclusiv pe prelucrare automată care te afectează semnificativ.

Cum le exerciți

  • Din cont: în Contul meu îți poți modifica datele, descărca o copie a lor și șterge contul.
  • Pe email: scrie-ne la [email protected]. Răspundem în cel mult o lună (termenul se poate prelungi cu încă două luni pentru cereri complexe, caz în care te anunțăm). E gratuit. Putem să îți cerem o confirmare a identității.
  • Dacă ești invitat: adresează-te organizatorilor sau nouă; îi ajutăm să îți răspundă.
  • Dacă te-ai conectat cu Facebook, Google sau Apple: vezi Ștergerea datelor - poți deconecta furnizorul din cont sau direct din setările lui.

Plângere la autoritate

Te rugăm să ne scrii întâi nouă - poate rezolvăm problema mai repede. Dacă totuși crezi că îți încălcăm drepturile, poți depune o plângere:

  • la Autoriteit Persoonsgegevens (Olanda) - autoritatea principală pentru noi, pentru că suntem stabiliți în Olanda - autoriteitpersoonsgegevens.nl;
  • la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă locuiești în România - B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București, dataprotection.ro;
  • la autoritatea de protecție a datelor din țara UE în care locuiești sau muncești ori unde a avut loc presupusa încălcare (art. 77 GDPR).

Autoritatea la care depui plângerea o transmite, dacă e cazul, autorității principale; nu trebuie să alegi tu „corect”.

11. Cum protejăm datele

  • toată comunicarea cu platforma este criptată (HTTPS);
  • parolele sunt salvate doar sub formă criptată ireversibil (hash);
  • accesul la date e limitat pe roluri - de exemplu, un furnizor nu vede lista de invitați;
  • serverele sunt în Uniunea Europeană, cu copii de siguranță regulate;
  • linkurile personale (confirmare, masă) folosesc coduri greu de ghicit;
  • sesiunile expiră automat și poți închide toate sesiunile din cont.

Dacă apare totuși un incident care îți pune datele în pericol, te anunțăm și anunțăm autoritatea, conform legii.

12. AI și decizii automate

Folosim instrumente de inteligență artificială ca să sugerăm așezarea la mese sau să găsim furnizori potriviți. Aceste funcții nu iau decizii cu efecte juridice asupra nimănui: organizatorii văd și pot corecta oricând rezultatul. Datele trimise către furnizorul AI sunt doar cele necesare pentru cererea respectivă și nu sunt folosite de acesta pentru antrenarea modelelor, conform contractului său pentru clienți business. Dacă nu este configurat un furnizor AI, platforma folosește reguli locale, fără să trimită datele în afară.

Pozele de pe peretele live. Dacă organizatorii nu aprobă de mână fiecare poză, pozele trimise de invitați (o copie redusă, fără datele de localizare) trec printr-o verificare automată la serviciul de moderare al OpenAI înainte să apară pe proiector. O poză care pare nepotrivită (de exemplu conținut sexual sau violență) nu apare pe ecran până nu o aprobă organizatorii; nu se ia nicio altă măsură automată, poza nu este ștearsă și nu ne este raportată. Când organizatorii aprobă ei înșiși fiecare poză, nu trimitem nimic la OpenAI. OpenAI poate păstra datele trimise o perioadă limitată, pentru prevenirea abuzurilor, conform contractului său pentru clienți business. Pozele evenimentelor demonstrative nu sunt trimise niciodată.

Fotografiile din galeriile furnizorilor. Fiecare fotografie nouă încărcată de un furnizor (deja micșorată și fără datele de localizare) trece prin aceeași verificare automată înainte să apară pe profilul public. Una care pare nepotrivită rămâne ascunsă până o verifică o persoană din echipa noastră; doar un om decide dacă o fotografie e scoasă de pe profil, iar furnizorul primește motivul pe email. Dacă verificarea nu răspunde, fotografia apare, ca orice altă fotografie. Oricine poate raporta o fotografie de pe un profil; un raport nu o ascunde singur, ci ajunge la echipa noastră. Cine raportează conectat cu un email confirmat primește pe email decizia noastră; un raport anonim primește doar confirmarea de pe ecran.

13. Copii

Conturile sunt doar pentru persoane de peste 18 ani. Organizatorii pot adăuga copii în lista de invitați (de exemplu, pentru meniu și locuri la masă) - în acest caz, organizatorii răspund de aceste date. Pozele cu copii pot fi șterse oricând de organizatori; te rugăm să fii atent la ce publici. Pe invitație, organizatorii confirmă la încărcare că au acordul părinților pentru fotografiile cu copii, iar oricine vede invitația poate raporta o fotografie - o ascundem imediat și o verificăm.

14. Catalogul de furnizori din date publice

Ca mirii să găsească furnizori din zona lor, catalogul nostru cuprinde și afaceri care nu și-au făcut încă cont: restaurante și saloane de evenimente, fotografi, formații și alții. Pentru firme (SRL, SA) acestea sunt date ale firmei; pentru persoanele fizice autorizate (PFA, II) sunt și date personale, așa că le tratăm ca atare.

  • De unde le avem: din Overture Maps, o bază de date deschisă despre locuri și afaceri (© Overture Maps Foundation și contributorii săi, licența CDLA-Permissive-2.0), care le adună din paginile publice ale afacerilor - în principal pagina de Facebook a afacerii - și din alte surse publice. Câteva profiluri mai vechi au fost făcute din fișa publică a afacerii din Google Maps; pentru ele se aplică exact aceleași reguli.
  • Ce date: numele afacerii, categoria, localitatea și județul, telefonul, emailul, site-ul și pagina de Facebook, cât sunt publice. Pe profilul nerevendicat se văd numele, categoria, localitatea, site-ul și un link de căutare în Google Maps; telefonul și emailul nu se afișează. Nu preluăm recenzii sau note de la alte platforme. Despre afacerile pe care nu le publicăm (nu sunt furnizori de nunți sau botezuri) nu păstrăm date de contact.
  • Cine le vede și cine le prelucrează: vizitatorii site-ului (doar ce apare pe profil), firmele care ne găzduiesc serverele și livrează site-ul și OpenAI, care calculează din nume, categorie și descriere indexul căutării de pe site (lista completă în secțiunea 8). Unele sunt în SUA; transferul se face cu garanțiile din secțiunea 9.
  • De ce: interesul nostru legitim de a le oferi mirilor un catalog gratuit de furnizori (art. 6 alin. (1) lit. f) GDPR).
  • Vă anunțăm: îi scriem fiecărei afaceri pe adresa ei publică - cu cele de mai sus și cu linkurile de revendicare și de ștergere (art. 14 GDPR). Dacă profilul nu e revendicat, îl ascundem la 30 de zile după acest mesaj; dacă nu am avut o adresă la care să scriem, la 30 de zile după ce l-am preluat. Cele 30 de zile se numără doar de când profilul se vede pe site. Un al doilea mesaj nu prelungește termenul.
  • Cât timp: până când furnizorul își revendică profilul (atunci datele sunt ale lui și le administrează din cont) sau până la ascunderea de mai sus. Profilurile ascunse nu apar nicăieri pe site și se pot reafișa doar dacă furnizorul le revendică.
  • Ștergere: pe fiecare profil nerevendicat există butonul „Ești proprietarul? Șterge profilul” - ștergere imediată, fără cont, doar confirmând numele afacerii; același lucru din linkul din emailul nostru sau scriindu-ne la [email protected]. După ștergere păstrăm doar amprente criptografice ale telefonului, site-ului și emailului (nu datele însele), ca afacerea să nu mai fie importată, și, 90 de zile, numele afacerii într-un jurnal care ne ajută să oprim ștergerile abuzive. Dacă niște miri au trecut afacerea printre furnizorii nunții lor sau i-au lăsat o recenzie, rândul rămâne doar în lista lor, cu numele și categoria: telefonul, emailul, site-ul, linkurile, descrierea și fotografiile se șterg, iar profilul nu mai apare niciodată public.
  • Google Maps: echipa noastră caută uneori afaceri în Google Maps, ca să le invite pe AI nunta. Din Google păstrăm doar identificatorul locului (pe care regulile Google ne permit să-l păstrăm); numele, adresa și telefonul din Google le vedem doar în momentul căutării și nu apar pe site. Adresa de email o luăm de pe site-ul afacerii. Linkurile „Google Maps” de pe site duc la o căutare în Google Maps.
  • Aveți dreptul să vă opuneți, să cereți accesul la date, corectarea, ștergerea sau restricționarea lor (secțiunea 10) și să faceți plângere la autoritatea de protecție a datelor.

15. Modificări

Actualizăm această politică atunci când se schimbă serviciul sau legea. Pentru schimbări importante te anunțăm pe email sau în platformă. Despre informațiile salvate în browser citește Politica de cookie-uri.