Sari la conținut
Nookyard
ClubulO ziLocațieAbonamenteContact
EN/RO
Aplică →

Politică de confidențialitate

Ultima actualizare: 17 august 2026

Această politică explică modul în care Nookyard („noi”) prelucrează datele tale cu caracter personal atunci când aplici și folosești calitatea de membru. Colectăm doar ce este necesar pentru funcționarea clubului.

1. Cine este responsabil (operatorul)

Operatorul de date este VPG Concept Studio SRL, Strada Radu Boiangiu, Nr. 4-6, Bloc 42S, Sc. B, Et. 1, Ap. 31, București, Sector 1, cod fiscal (CUI) RO36592698. Pentru orice întrebare privind confidențialitatea sau pentru exercitarea drepturilor, scrie la privacy@nookyard.club.

2. Ce date colectăm

  • Date din aplicație: numele, emailul și răspunsul transmis la înscriere.
  • Cont și profil: email, nume afișat, fotografia de profil Google, bio, linkuri LinkedIn/website și, pentru fondatori/invitați, un număr de telefon. Emailul, bio-ul și website-ul sunt vizibile doar ție și administratorilor. Numele afișat și fotografia de profil sunt vizibile ție și administratorilor și, alături de rezervările tale, celorlalți membri eligibili Nookyard doar dacă activezi această opțiune — vezi §2a.
  • 2a. Vizibilitatea în comunitate (alegerea ta): implicit, ceilalți membri nu pot vedea cine ești atunci când rezervi. Dacă alegi să îți faci vizibilă prezența asociată rezervărilor, ceilalți membri eligibili Nookyard îți pot vedea numele afișat și fotografia de profil în dreptul zilelor pe care le-ai rezervat. Profilul de LinkedIn este afișat numai dacă activezi separat această a doua opțiune. În ambele cazuri, numărul de membri așteptați într-o zi te poate include — acel număr nu identifică niciodată pe cineva care nu a ales să fie vizibil. Poți schimba oricând această preferință din Setări, iar modificarea se aplică imediat.
  • Preferințe de cafea: băutura, laptele și intervalul preferat (operațional, pentru tejghea).
  • Activitate: rezervări (zi și interval), check-in/prezență la locație (când scanezi codul) și înregistrări de neprezentare („no-show”), derivate din rezervări vs. prezență.
  • Facturare și plăți: statusul plății, planul și prețul, ciclul de facturare, datele perioadei de abonament și identificatorii tăi Stripe de client, de plată și de abonament. Pentru permisele de o zi, înregistrăm și data vizitei pe care o alegi și suma plătită. Pentru o plată pe care nu o putem asocia automat, prelucrăm și adresa de email primită de la Stripe, exclusiv pentru a asocia plata cu un abonament sau un permis. Datele cardului tău nu ajung niciodată la noi, ele sunt procesate integral de Stripe (vezi §5).
  • Date de facturare (identitatea de facturare): înainte ca o plată pentru abonament să poată avea loc, te întrebăm pe cine facturăm și în ce țară. Facturăm în România și în Italia, iar țara stabilește ce câmpuri se aplică. Dacă ești facturat ca persoană fizică, colectăm numele complet și o adresă de facturare: strada, orașul și codul poștal în ambele țări, plus județul pentru o adresă din România. Dacă ești facturat ca firmă, colectăm denumirea firmei, dacă este plătitoare de TVA și codul fiscal al firmei, care este CUI-ul în România și numărul de TVA (Partita IVA) în Italia. Pentru o firmă din România colectăm în plus numărul de înregistrare la registrul comerțului și forma de organizare pe care o declari, care nu există la o firmă din Italia, așa că pentru o firmă italiană nu le cerem și nu le stocăm. Nu îți cerem CNP-ul, un codice fiscale italian sau alt număr național de identificare, seria/numărul actului de identitate sau date bancare/IBAN și nu avem niciun motiv să o facem.
  • Tehnice: semnale standard de securitate de la Firebase App Check / Google reCAPTCHA (vezi §5) și, doar cu consimțământul tău, date de analiză (vezi §4).
  • Anti-abuz (formular de înscriere): când trimiți formularul de înscriere, stocăm o formă hashuită (pseudonimizată) a adresei tale IP, niciodată IP-ul brut, exclusiv pentru a limita rata trimiterilor și a preveni spamul/abuzul (vezi §3 și §6).

3. De ce le folosim și temeiurile legale

  • Pentru furnizarea calității de membru (conturi, rezervări, check-in, directorul de membri vizibil celorlalți membri), executarea unui contract (art. 6(1)(b) GDPR).
  • Pentru funcționarea și protejarea clubului (capacitate, politica de neprezentare, prevenirea abuzului/securitate, inclusiv limitarea ratei formularului de înscriere folosind o adresă IP hashuită), interesul nostru legitim (art. 6(1)(f)).
  • Pentru încasarea plății (identificarea persoanei sau firmei facturate, finalizarea plății pe care ai solicitat-o și corectarea erorilor de facturare), executarea unui contract sau demersuri făcute la cererea ta înainte de încheierea lui (art. 6(1)(b)).
  • Pentru păstrarea dovezii pe care o plată o cere — asocierea și reconcilierea plăților și posibilitatea de a arăta ce a fost încasat și de la cine. Acolo unde o anumită evidență trebuie păstrată pentru îndeplinirea unei obligații contabile sau fiscale, ne întemeiem pe acea obligație legală (art. 6(1)(c)), pentru acea evidență și pe durata obligației; acolo unde păstrăm ceva pentru soluționarea unui litigiu de plată ori pentru constatarea sau apărarea unui drept, ne întemeiem pe interesul nostru legitim (art. 6(1)(f)). Nu orice câmp pe care îl deținem este un document contabil și nu îl tratăm ca atare.
  • Analiză (Microsoft Clarity, Google Analytics 4), consimțământul tău (art. 6(1)(a)); îl poți retrage oricând.

Când sunt necesare datele de facturare și când nu. Le cerem atunci când urmează o plată pentru abonament: începerea unui abonament, rezervarea unui abonament a cărui primă plată este programată la o dată ulterioară, sau trecerea de la permis de o zi la abonament. Cumpărarea și folosirea unui permis obișnuit de o zi nu necesită date de facturare — poți rezerva, plăti și folosi un permis fără să completezi vreodată acel formular. Dacă ești invitat cu permis de o zi și vrei să devii membru, le poți furniza voluntar în cadrul trecerii la abonament.

Cum le păstrăm. Datele de facturare sunt stocate separat de profilul tău de membru, nu fac parte din profilul vizibil celorlalți membri sau echipei și nu pot fi citite direct din aplicație — le pot accesa doar anumite funcții de server autorizate. Către Stripe transmitem numele și adresa necesare facturării; identificatorii fiscali ai unei firme rămân la noi, în oricare dintre cele două țări. Pentru o firmă din România aceștia sunt CUI-ul, statutul de TVA, numărul de la registrul comerțului și forma de organizare declarată; pentru o firmă din Italia sunt numărul de TVA și statutul de TVA.

De ce o înregistrare veche nu se modifică atunci când editezi. În momentul în care o plată chiar are loc, păstrăm o copie a datelor de facturare așa cum erau atunci, atașată acelei tranzacții. Modificările ulterioare nu o rescriu — altfel evidența unei plăți trecute ar începe pe tăcute să descrie un alt client. Din același motiv, după ce s-a efectuat o plată pe baza datelor tale, formularul obișnuit de editare se închide. Datele rămân însă ale tale: dacă se schimbă — te muți, îți schimbi denumirea, îți schimbi înregistrarea în scopuri de TVA sau ai completat ceva greșit — le poți actualiza din setările contului. Te întrebăm ce s-a schimbat, consemnăm că tu ai făcut modificarea și când, și limităm cât de des se poate face. Datele actualizate se aplică doar facturilor viitoare; evidența păstrată împreună cu o plată trecută nu este rescrisă. Dacă o corectură nu poate aștepta, scrie la privacy@nookyard.club și un administrator te poate ajuta. Nimeni de la Nookyard nu îți poate modifica cardul sau metoda de plată.

Ce nu facem cu ele. Nu folosim datele de facturare pentru marketing, publicitate, profilare, scoring de credit sau de eligibilitate și nici pentru a decide cine apare în directorul de membri. Colectarea lor nu înseamnă, în sine, facturare fiscală: în prezent nu emitem automat facturi numerotate, nu calculăm TVA și nu trimitem nimic către e-Factura sau către un furnizor extern de contabilitate.

4. Cookie-uri și analiză

Stocarea esențială (menținerea autentificării și reținerea opțiunii privind cookie-urile) este mereu activă și necesară funcționării site-ului. Analiza neesențială se încarcă doar după ce accepți în bannerul de cookie-uri, poți schimba sau retrage opțiunea oricând din „Setări cookie” în subsol.

Microsoft Clarity include înregistrarea sesiunii: cu consimțământul tău, captează interacțiunile (clicuri, derulări, mișcarea mouse-ului, navigarea) pentru hărți de căldură și reluări care ne ajută să îmbunătățim site-ul. Nu captează parolele. Google Analytics 4 măsoară utilizarea agregată; îl rulăm cu Google Consent Mode (implicit refuzat, acordat doar la acceptarea ta) și anonimizarea IP.

CategorieScopTemei
Esențiale (autentificare/sesiune, opțiunea cookie)Autentificare, securitate, reținerea opțiuniiNecesare / interes legitim
Microsoft ClarityReluare sesiune și hărți de căldurăConsimțământ
Google Analytics 4Analiză agregată a utilizăriiConsimțământ

5. Cu cine partajăm datele (persoane împuternicite)

Nu vindem datele tale. Folosim un set restrâns de furnizori care le prelucrează în numele nostru:

  • Google Firebase (Autentificare, Firestore, Hosting), platforma de bază. Baza de date și funcțiile rulează în europe-west1 (UE, Belgia). Google este o companie din SUA; transferurile internaționale se bazează pe garanții standard (Clauzele Contractuale Standard ale UE).
  • Google reCAPTCHA (prin Firebase App Check), securitate/anti-abuz, aplicată separat de consimțământul pentru analiză, ca măsură de securitate bazată pe interes legitim.
  • Resend, trimiterea emailurilor tranzacționale (de ex. invitația de aprobare/prima autentificare).
  • Microsoft Clarity, analiză/reluare sesiune (doar cu consimțământ).
  • Google Analytics 4, analiză (doar cu consimțământ).
  • Stripe, procesarea plăților pentru abonamentele plătite (inclusiv abonamentele de fondator) și pentru permisele de o zi. Stripe procesează datele cardului și de facturare pe propria infrastructură, noi primim confirmări de plată și datele de facturare descrise în §2, niciodată numărul cardului.

6. Păstrare și ștergere

Îți poți șterge contul oricând din Setări. La ștergere eliberăm locul tău, anulăm rezervările viitoare și eliminăm datele de profil (nume, email de profil, telefon, linkuri, preferințe de cafea) și contul de autentificare. Pentru integritate păstrăm o înregistrare minimă anonimizată („tombstone”), iar activitatea trecută este păstrată ca istoric anonimizat, nu ștearsă instantaneu. Datele de facturare și evidențele plăților deja efectuate sunt tratate diferit — vezi lista de mai jos.

Cât timp păstrăm datele:

  • Membri activi: atât timp cât calitatea de membru este activă.
  • Conturi șterse: înregistrarea minimă (tombstone) este păstrată până la 90 de zile, apoi eliminată definitiv. Această eliminare definitivă este realizată în prezent manual de un administrator, periodic, nu există încă un proces automatizat.
  • Aplicații neaprobate: păstrate până la luarea deciziei de înscriere plus o scurtă perioadă, și eliminate în maximum 90 de zile de la acea decizie.
  • Date anti-abuz (limitarea ratei): IP-ul hashuit folosit pentru a limita trimiterile formularului este tranzitoriu, se aplică într-o fereastră scurtă (aproximativ o oră pentru limitarea la nivel de rețea, 24 de ore per email), iar contoarele subiacente sunt șterse periodic (în prezent manual). Nu stocăm niciodată adresa ta IP brută.
  • Date de facturare și dovezi ale tranzacțiilor: ștergerea contului nu determină automat ștergerea tuturor evidențelor de facturare sau a dovezilor asociate plăților deja efectuate. Unele dintre acestea pot fi păstrate după închiderea contului, dar numai în măsura și pentru perioada în care sunt cu adevărat necesare — pentru îndeplinirea unor obligații legale, contabile sau fiscale, pentru soluționarea unei probleme de plată sau de abonament, ori pentru constatarea sau apărarea unui drept în justiție. Perioadele pot diferi de la o categorie la alta, pentru că obligația din spatele fiecăreia diferă. Acolo unde niciunul dintre aceste scopuri nu se mai aplică, informația nu ar trebui păstrată. Ștergerea contului oprește facturarea viitoare; nu șterge evidența unei plăți deja efectuate.
  • Evidențe pentru verificarea plăților: înregistrările tehnice limitate pe care le păstrăm pentru a asocia și reconcilia evenimentele individuale de plată sunt șterse automat după 90 de zile. Această perioadă se aplică doar acelor înregistrări de evenimente, nu datelor tale de facturare și nici dovezii păstrate împreună cu o plată.

Dacă ai un abonament plătit activ, ștergerea are efect la sfârșitul perioadei curente de abonament, iar accesul se păstrează până atunci.

7. Drepturile tale

Conform GDPR poți solicita acces, rectificare, ștergere, restricționare, portabilitate și te poți opune prelucrării bazate pe interes legitim; acolo unde ne bazăm pe consimțământ, îl poți retrage oricând (fără a afecta prelucrarea anterioară). Scrie la privacy@nookyard.club. Poți depune și o plângere la autoritatea de supraveghere din România (ANSPDCP).

O limită pe care merită să o spunem clar: o cerere de ștergere poate fi mai restrânsă decât pare. Îți vom șterge contul și datele de comunitate așa cum este descris în §6, însă acolo unde o evidență de facturare sau de tranzacție trebuie păstrată pentru o obligație legală, contabilă sau fiscală, ori pentru soluționarea unei probleme de plată sau a unui litigiu, păstrăm acea evidență atât timp cât durează motivul și nu mai mult. Dacă situația se aplică în cazul tău, îți vom spune acest lucru în răspuns, împreună cu scopul pe care se întemeiază.

8. Modificări

Putem actualiza această politică; modificările importante vor fi reflectate aici cu o dată nouă.

Nookyard
Strada Oltarului 3, BucureștiGăzduit de Mélange CaféContactConfidențialitateTermeniConduităANPC SALSOL ODRFriends© 2026
MembriClubulO ziAbonamenteLocațieLucrează de aiciAlternativă la coworkingDay passMâncare proaspătăPovesteaPrezentare
EN/RO