Sari la conținut
Nookyard
ClubulO ziLocațieAbonamenteContact
EN/RO
Aplică →

Politică de confidențialitate

Ultima actualizare: 10 iulie 2026

Această politică explică modul în care Nookyard („noi”) prelucrează datele tale cu caracter personal atunci când aplici și folosești calitatea de membru. Colectăm doar ce este necesar pentru funcționarea clubului.

1. Cine este responsabil (operatorul)

Operatorul de date este VPG Concept Studio SRL, Strada Radu Boiangiu, Nr. 4-6, Bloc 42S, Sc. B, Et. 1, Ap. 31, București, Sector 1, cod fiscal (CUI) RO36592698. Pentru orice întrebare privind confidențialitatea sau pentru exercitarea drepturilor, scrie la privacy@nookyard.club.

2. Ce date colectăm

  • Date din aplicație: numele, emailul și răspunsul transmis la înscriere.
  • Cont și profil: email, nume afișat, fotografia de profil Google (vizibilă ție și administratorilor), bio, linkuri LinkedIn/website și, pentru fondatori/invitați, un număr de telefon.
  • Preferințe de cafea: băutura, laptele și intervalul preferat (operațional, pentru tejghea).
  • Activitate: rezervări (zi și interval), check-in/prezență la locație (când scanezi codul) și înregistrări de neprezentare („no-show”), derivate din rezervări vs. prezență.
  • Facturare și plăți: statusul plății, planul și prețul, ciclul de facturare, datele perioadei de abonament și identificatorii tăi Stripe de client, de plată și de abonament. Pentru permisele de o zi, înregistrăm și data vizitei pe care o alegi și suma plătită. Pentru o plată pe care nu o putem asocia automat, prelucrăm și adresa de email primită de la Stripe, exclusiv pentru a asocia plata cu un abonament sau un permis. Datele cardului tău nu ajung niciodată la noi, ele sunt procesate integral de Stripe (vezi §5).
  • Tehnice: semnale standard de securitate de la Firebase App Check / Google reCAPTCHA (vezi §5) și, doar cu consimțământul tău, date de analiză (vezi §4).
  • Anti-abuz (formular de înscriere): când trimiți formularul de înscriere, stocăm o formă hashuită (pseudonimizată) a adresei tale IP, niciodată IP-ul brut, exclusiv pentru a limita rata trimiterilor și a preveni spamul/abuzul (vezi §3 și §6).

3. De ce le folosim și temeiurile legale

  • Pentru furnizarea calității de membru (conturi, rezervări, check-in, directorul de membri vizibil celorlalți membri), executarea unui contract (art. 6(1)(b) GDPR).
  • Pentru funcționarea și protejarea clubului (capacitate, politica de neprezentare, prevenirea abuzului/securitate, inclusiv limitarea ratei formularului de înscriere folosind o adresă IP hashuită), interesul nostru legitim (art. 6(1)(f)).
  • Analiză (Microsoft Clarity, Google Analytics 4), consimțământul tău (art. 6(1)(a)); îl poți retrage oricând.

4. Cookie-uri și analiză

Stocarea esențială (menținerea autentificării și reținerea opțiunii privind cookie-urile) este mereu activă și necesară funcționării site-ului. Analiza neesențială se încarcă doar după ce accepți în bannerul de cookie-uri, poți schimba sau retrage opțiunea oricând din „Setări cookie” în subsol.

Microsoft Clarity include înregistrarea sesiunii: cu consimțământul tău, captează interacțiunile (clicuri, derulări, mișcarea mouse-ului, navigarea) pentru hărți de căldură și reluări care ne ajută să îmbunătățim site-ul. Nu captează parolele. Google Analytics 4 măsoară utilizarea agregată; îl rulăm cu Google Consent Mode (implicit refuzat, acordat doar la acceptarea ta) și anonimizarea IP.

CategorieScopTemei
Esențiale (autentificare/sesiune, opțiunea cookie)Autentificare, securitate, reținerea opțiuniiNecesare / interes legitim
Microsoft ClarityReluare sesiune și hărți de căldurăConsimțământ
Google Analytics 4Analiză agregată a utilizăriiConsimțământ

5. Cu cine partajăm datele (persoane împuternicite)

Nu vindem datele tale. Folosim un set restrâns de furnizori care le prelucrează în numele nostru:

  • Google Firebase (Autentificare, Firestore, Hosting), platforma de bază. Baza de date și funcțiile rulează în europe-west1 (UE, Belgia). Google este o companie din SUA; transferurile internaționale se bazează pe garanții standard (Clauzele Contractuale Standard ale UE).
  • Google reCAPTCHA (prin Firebase App Check), securitate/anti-abuz, aplicată separat de consimțământul pentru analiză, ca măsură de securitate bazată pe interes legitim.
  • Resend, trimiterea emailurilor tranzacționale (de ex. invitația de aprobare/prima autentificare).
  • Microsoft Clarity, analiză/reluare sesiune (doar cu consimțământ).
  • Google Analytics 4, analiză (doar cu consimțământ).
  • Stripe, procesarea plăților pentru abonamentele plătite (inclusiv abonamentele de fondator) și pentru permisele de o zi. Stripe procesează datele cardului și de facturare pe propria infrastructură, noi primim confirmări de plată și datele de facturare descrise în §2, niciodată numărul cardului.

6. Păstrare și ștergere

Îți poți șterge contul oricând din Setări. La ștergere eliberăm locul tău, anulăm rezervările viitoare și eliminăm datele de profil (nume, email de profil, telefon, linkuri, preferințe de cafea) și contul de autentificare. Pentru integritate păstrăm o înregistrare minimă anonimizată („tombstone”), iar activitatea trecută este păstrată ca istoric anonimizat, nu ștearsă instantaneu.

Cât timp păstrăm datele:

  • Membri activi: atât timp cât calitatea de membru este activă.
  • Conturi șterse: înregistrarea minimă (tombstone) este păstrată până la 90 de zile, apoi eliminată definitiv. Această eliminare definitivă este realizată în prezent manual de un administrator, periodic, nu există încă un proces automatizat.
  • Aplicații neaprobate: păstrate până la luarea deciziei de înscriere plus o scurtă perioadă, și eliminate în maximum 90 de zile de la acea decizie.
  • Date anti-abuz (limitarea ratei): IP-ul hashuit folosit pentru a limita trimiterile formularului este tranzitoriu, se aplică într-o fereastră scurtă (aproximativ o oră pentru limitarea la nivel de rețea, 24 de ore per email), iar contoarele subiacente sunt șterse periodic (în prezent manual). Nu stocăm niciodată adresa ta IP brută.

Dacă ai un abonament plătit activ, ștergerea are efect la sfârșitul perioadei curente de abonament, iar accesul se păstrează până atunci.

7. Drepturile tale

Conform GDPR poți solicita acces, rectificare, ștergere, restricționare, portabilitate și te poți opune prelucrării bazate pe interes legitim; acolo unde ne bazăm pe consimțământ, îl poți retrage oricând (fără a afecta prelucrarea anterioară). Scrie la privacy@nookyard.club. Poți depune și o plângere la autoritatea de supraveghere din România (ANSPDCP).

8. Modificări

Putem actualiza această politică; modificările importante vor fi reflectate aici cu o dată nouă.

Nookyard
Strada Oltarului 3, BucureștiGăzduit de Mélange CaféContactConfidențialitateTermeniConduităFriends© 2026
ClubulO ziAbonamenteLocațieLucrează de aiciDay passMâncare proaspătăPovesteaPrezentare
EN/RO