Politica de confidențialitate
Ultima actualizare: 15 septembrie 2026
1. Operatorul de date
FUN MANAGEMENT SRL, cu sediul social în str.D.D. Roșca nr.12, Cluj-Napoca, județul Cluj, înregistrată la Registrul Comerțului sub nr. J12/1859/2008, cod unic de identificare RO 23772000, este operatorul datelor cu caracter personal colectate prin intermediul platformei Invobridge (denumită în continuare „Platforma”).
Pentru orice solicitări sau întrebări privind prelucrarea datelor cu caracter personal, ne puteți contacta la adresa de e-mail:support@invobridge.eu.
2. Categorii de date cu caracter personal prelucrate
În cadrul furnizării Serviciului, prelucrăm următoarele categorii de date cu caracter personal:
- Date de autentificare: adresa de e-mail, numele complet (dacă este furnizat prin Google OAuth), metoda de autentificare utilizată.
- Date despre companie: denumirea firmei, codul unic de identificare (CUI), codul de TVA, adresa sediului social, numărul de înregistrare la Registrul Comerțului.
- Date de integrare: chei API Stripe (criptate cu AES-256-GCM), token-uri de acces ANAF OAuth (criptate cu AES-256-GCM), identificatorul contului Stripe conectat.
- Date tranzacționale: metadatele facturilor procesate (număr factură, sumă, monedă, CUI client, dată emitere), starea transmiterii către ANAF, index-ul de încărcare ANAF.
- Date tehnice: adresa IP, tipul de browser, jurnalele de activitate în Platformă, marcaje temporale ale acțiunilor.
- Date din rapoartele importate: dacă încărcați în Platformă un raport de rezervări exportat din Airbnb sau Booking.com, citim din el numele oaspetelui, țara oaspetelui (când platforma o exportă), denumirea proprietății, data de check-in, data de check-out, numărul de nopți, sumele și codul de confirmare al rezervării. Fișierul original se păstrează exact așa cum l-ați încărcat, într-un spațiu de stocare privat, la care nu are acces decât Platforma. Din el rezultă rezervările stocate în Platformă și facturile generate pe baza lor. Acestea sunt date cu caracter personal ale oaspeților dumneavoastră, nu ale dumneavoastră: pentru ele dumneavoastră sunteți operatorul, iar noi le prelucrăm doar în numele dumneavoastră, ca persoană împuternicită, la fel ca datele clienților preluate din contul Stripe conectat.
- Date din modul Sandbox: dacă folosiți modul de test, facturile din contul dumneavoastră Stripe de test sunt preluate și stocate la fel ca cele reale, cu aceleași măsuri de securitate. Ele nu sunt transmise niciodată la ANAF. Datele de test provin din contul dumneavoastră Stripe și pot conține date reale dacă alegeți să le introduceți acolo.
3. Scopurile și temeiul legal al prelucrării
Prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri:
- Furnizarea Serviciului (temei: executarea contractului, art. 6 alin. 1 lit. b GDPR) - crearea și gestionarea contului, procesarea facturilor, generarea XML-urilor eFactura, transmiterea către ANAF, monitorizarea stării documentelor.
- Gestionarea plăților (temei: executarea contractului) - procesarea abonamentelor, emiterea facturilor pentru serviciile noastre, gestionarea ciclurilor de facturare.
- Obligații legale (temei: obligație legală, art. 6 alin. 1 lit. c GDPR) - păstrarea evidențelor contabile și fiscale conform legislației române, răspunsuri la solicitări ale autorităților competente.
- Îmbunătățirea Serviciului (temei: interes legitim, art. 6 alin. 1 lit. f GDPR) - analiza modului de utilizare a Platformei pentru identificarea și corectarea problemelor tehnice, îmbunătățirea funcționalităților.
- Comunicări legate de Serviciu (temei: executarea contractului / interes legitim) - notificări despre starea facturilor, alerte de eroare, informări privind modificarea termenilor sau a funcționalităților. Tot aici intră și cele două e-mailuri lunare pentru gazde: pe 1 ale lunii vă amintim că extrasele platformelor sunt disponibile, iar pe 8 că sejururile încă nefacturate au un termen de emitere apropiat. Le primiți doar dacă ați confirmat cel puțin un import și le puteți opri oricând din Configurări, secțiunea Notificări.
4. Destinatarii datelor
Datele dumneavoastră cu caracter personal pot fi transmise următoarelor categorii de destinatari:
- Supabase Inc. - furnizor de infrastructură (bază de date, autentificare, stocare). Datele sunt stocate pe servere situate în Uniunea Europeană.
- Stripe, Inc. - procesator de plăți pentru abonamentele la Serviciu. Prelucrarea datelor de către Stripe se realizează conform propriei politici de confidențialitate.
- ANAF (Agenția Națională de Administrare Fiscală) - destinatarul facturilor electronice transmise prin sistemul eFactura, conform obligațiilor legale ale utilizatorului.
- Inngest, Inc. - furnizor de servicii de procesare asincronă (job-uri de fundal).
- Resend (Plus Five Five, Inc.) - furnizor pentru transmiterea e-mailurilor tranzacționale (alerte privind starea facturilor, rezumatul zilnic, notificări despre conexiuni întrerupte). Primește adresa de e-mail a destinatarului și conținutul mesajului.
- Hetzner Online GmbH - furnizor de hosting pentru aplicația web. Serverele sunt situate în Germania, în Uniunea Europeană.
- Google Ireland Limited - furnizor pentru măsurarea traficului (Google Analytics, prin Google Tag Manager). Primește date numai dacă v-ați exprimat acordul pentru cookie-urile de analiză. Temeiul prelucrării este consimțământul, conform art. 6 alin. 1 lit. a GDPR, iar acesta poate fi retras oricând din Politica de cookies.
- Google Ireland Limited (YouTube) - găzduiește videoclipul de prezentare de pe pagina principală. Videoclipul nu este încărcat odată cu pagina: până când apăsați butonul de redare, nu se face nicio cerere către YouTube și adresa dumneavoastră IP nu ajunge la Google. Redarea folosește domeniul youtube-nocookie.com. Temeiul prelucrării este consimțământul, conform art. 6 alin. 1 lit. a GDPR, exprimat prin însăși acțiunea de a porni videoclipul.
Airbnb și Booking.com nu sunt destinatari ai datelor. Platforma nu este conectată la ele și nu le transmite nimic: citește doar raportul pe care îl exportați și îl încărcați dumneavoastră.
Nu vindem, nu închiriem și nu transmitem datele dumneavoastră cu caracter personal către terți în scopuri de marketing.
5. Transferul datelor în afara UE/SEE
Aplicația și baza de date sunt găzduite pe servere din Uniunea Europeană. Unii dintre furnizorii noștri de servicii (Stripe, Inngest, Resend, Google) pot însă prelucra date în afara Spațiului Economic European, în principal în Statele Unite ale Americii. În aceste cazuri, transferul se realizează pe baza unor garanții adecvate, cum ar fi clauzele contractuale standard adoptate de Comisia Europeană sau certificarea sub EU-U.S. Data Privacy Framework, conform art. 46 și 49 GDPR.
6. Durata stocării datelor
Datele cu caracter personal sunt stocate pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:
- Datele contului: pe toată durata existenței contului activ, plus 30 de zile de la închiderea contului (pentru a permite reactivarea).
- Datele tranzacționale (facturi procesate): conform obligațiilor legale de arhivare (10 ani pentru documentele contabile, conform legislației române).
- Cheile API și token-urile: pe durata conexiunii active cu Stripe / ANAF. Sunt șterse la deconectarea integrării sau la închiderea contului.
- Fișierele importate și rezervările citite din ele: pe toată durata existenței contului. Nu sunt șterse automat după o anumită perioadă, pentru că fișierul original este singura dovadă a ceea ce a stat la baza facturilor emise. Le ștergem la închiderea contului sau la cererea dumneavoastră. Un import neconfirmat poate fi șters oricând din Platformă: rezervările nefacturate din el dispar imediat, iar fișierul original rămâne stocat până la închiderea contului sau până când ne cereți ștergerea lui.
- Jurnalele de activitate: 12 luni de la data înregistrării.
- Datele de analiză web (Google Analytics): 14 luni de la ultima interacțiune a vizitatorului, termenul reînnoindu-se la fiecare vizită nouă. Aceste date se colectează doar dacă ați acceptat cookie-urile de analiză. Rapoartele agregate, care nu conțin identificatori, nu sunt afectate de acest termen.
7. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră cu caracter personal:
- Criptare AES-256-GCM pentru cheile API Stripe și token-urile ANAF OAuth.
- Comunicații criptate prin HTTPS/TLS pe toate conexiunile.
- Politici de acces la nivel de rând (Row Level Security) în baza de date, asigurând izolarea datelor între utilizatori.
- Autentificare securizată prin Google OAuth sau link de autentificare prin e-mail (fără parole stocate).
- Audituri regulate ale accesului la datele sensibile și jurnale de activitate.
8. Drepturile persoanelor vizate
Conform Regulamentului (UE) 2016/679, aveți următoarele drepturi în legătură cu datele dumneavoastră cu caracter personal:
- Dreptul de acces - puteți solicita confirmarea prelucrării datelor dumneavoastră și obținerea unei copii a acestora.
- Dreptul la rectificare - puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) - puteți solicita ștergerea datelor, sub rezerva obligațiilor legale de păstrare.
- Dreptul la restricționarea prelucrării - puteți solicita limitarea prelucrării în anumite condiții prevăzute de GDPR.
- Dreptul la portabilitatea datelor - puteți solicita primirea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul la opoziție - vă puteți opune prelucrării bazate pe interesul nostru legitim.
- Dreptul de a depune o plângere - puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, e-mail: anspdcp@dataprotection.ro.
Pentru exercitarea oricăruia dintre aceste drepturi, ne puteți contacta la adresa de e-mail: support@invobridge.eu. Vom răspunde solicitării dumneavoastră în termen de 30 de zile de la primire.
10. Servicii terțe și linkuri externe
Platforma poate conține linkuri către site-uri web sau servicii terțe (de exemplu, Stripe, ANAF). Nu suntem responsabili pentru practicile de confidențialitate ale acestor terți. Vă recomandăm să consultați politicile de confidențialitate ale fiecărui serviciu terț pe care îl utilizați.
11. Prelucrarea datelor minorilor
Platforma nu este destinată persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună știință date cu caracter personal de la minori. Dacă descoperiți că un minor ne-a furnizat date cu caracter personal, vă rugăm să ne contactați pentru ștergerea acestora.
12. Modificarea politicii de confidențialitate
Ne rezervăm dreptul de a modifica prezenta Politică de Confidențialitate în orice moment. Modificările vor fi publicate pe această pagină, iar data ultimei actualizări va fi modificată corespunzător. Pentru modificările substanțiale, utilizatorii vor fi notificați prin e-mail cu cel puțin 15 zile înainte de intrarea în vigoare a noilor prevederi.
13. Contact
Pentru orice întrebări sau solicitări privind prelucrarea datelor cu caracter personal, ne puteți contacta la:
FUN MANAGEMENT SRL
E-mail: support@invobridge.eu
Adresă: Cluj-Napoca, județul Cluj, România