Politica de confidențialitate Desk & Park

Prezenta politică de confidențialitate explică ce date cu caracter personal sunt prelucrate în legătură cu utilizarea serviciului Desk & Park disponibil la deskandpark.com, în ce scopuri și în ce temeiuri juridice, cui îi sunt divulgate și ce drepturi au persoanele vizate. Termenii scriși cu majusculă au semnificațiile atribuite acestora în Termenii serviciului.

1. Operatorul de date

Operatorul de date (sub rezerva secțiunii 4) este Pixel of Software sp. z o.o., cu sediul social la: ul. Rydygiera 13, 01-793 Warszawa, KRS: 0000525252, NIP: 5252525252 („Operatorul”, „noi”). Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 („RGPD”). Contact pentru toate aspectele legate de protecția datelor: hello@pixelofsoftware.com.

2. Ce date prelucrăm

  • date de cont și de identitate — adresa de e-mail, prenumele și numele (dacă au fost furnizate), rolul în cadrul Organizației și identificatorii tehnici ai contului;
  • date ale Organizației — denumirea, configurația spațiului (hărți ale birourilor, locurilor de parcare și sălilor de ședințe) și setările;
  • date de rezervare introduse de Organizație — datele Utilizatorilor Organizației (de ex. prenumele, numele, adresa de e-mail), rezervările de birouri, locuri de parcare și săli de ședințe, precum și orice alte informații pe care Organizația decide să le colecteze (de ex. numerele de înmatriculare ale vehiculelor);
  • date de facturare — datele cumpărătorului necesare pentru factură, istoricul plăților și identificatorii tranzacțiilor Stripe; datele complete ale cardului de plată nu ne sunt niciodată transmise;
  • jurnale tehnice și de securitate — adresa IP, informații despre browser și dispozitiv, mărci temporale, evenimente de autentificare și înregistrări din jurnalul de audit;
  • înregistrări ale codurilor de verificare prin e-mail (OTP) — coduri de unică folosință stocate sub formă de hash, adresa de e-mail asociată, perioada de valabilitate și numărul de încercări de utilizare.

3. Scopurile și temeiurile juridice ale prelucrării

  • încheierea și executarea contractului privind Serviciul — inclusiv crearea contului, autentificarea prin coduri transmise pe e-mail, gestionarea rezervărilor, a abonamentelor și a asistenței — articolul 6 alineatul (1) litera (b) din RGPD;
  • îndeplinirea obligațiilor legale care îi revin Operatorului, în special a obligațiilor fiscale și contabile (emiterea și păstrarea documentelor de facturare) — articolul 6 alineatul (1) litera (c) din RGPD;
  • asigurarea securității Serviciului, prevenirea abuzurilor și a fraudelor, diagnosticarea și monitorizarea Serviciului, precum și constatarea, valorificarea și apărarea unor pretenții juridice — interesul legitim al Operatorului — articolul 6 alineatul (1) litera (f) din RGPD.

4. Rolurile noastre: operator de date și persoană împuternicită de operator

În ceea ce privește datele conturilor Clienților și Administratorilor, datele de facturare și jurnalele tehnice, Operatorul acționează în calitate de operator de date — stabilește în mod independent scopurile și mijloacele prelucrării acestora.

În ceea ce privește datele de rezervare și datele Utilizatorilor introduse în Serviciu de către o Organizație, operatorul de date este Organizația (Clientul), iar Operatorul acționează exclusiv în calitate de persoană împuternicită de operator în sensul articolului 28 din RGPD — prelucrează aceste date numai pe baza instrucțiunilor documentate ale Organizației și în scopul prestării Serviciului, în cadrul bazei de date izolate a acelei Organizații.

Persoanele ale căror date au fost introduse de o Organizație (de ex. angajații Clientului) trebuie să adreseze cererile privind datele lor în primul rând Organizației lor; Operatorul sprijină Organizația în îndeplinirea acestor cereri.

5. Destinatari și subîmputerniciți

Pentru a furniza Serviciul, folosim următorii furnizori (subîmputerniciți):

  • Stripe Payments Europe, Ltd. — procesarea plăților și a abonamentelor;
  • Neon — găzduirea bazelor de date PostgreSQL (regiunea UE — Frankfurt);
  • Railway — găzduirea API (backend);
  • Vercel — găzduirea aplicației frontend;
  • Functional Software, Inc. (Sentry) — monitorizarea erorilor aplicației (regiunea de date: UE);
  • Google Ireland Limited (Firebase Cloud Messaging) — livrarea notificărilor push către aplicația mobilă (tokenul dispozitivului);
  • furnizor de servicii de e-mail — trimiterea codurilor de verificare și a notificărilor.

De asemenea, datele pot fi divulgate entităților autorizate în temeiul legislației aplicabile (de ex. autorități publice) și — în măsura necesară — consilierilor juridici și contabili ai Operatorului.

6. Transferuri în afara SEE

Unii dintre furnizorii noștri pot prelucra date în afara Spațiului Economic European, în special în Statele Unite. În astfel de cazuri, transferurile se efectuează cu aplicarea garanțiilor prevăzute de RGPD, în special a clauzelor contractuale standard (SCC) aprobate de Comisia Europeană, iar în cazul furnizorilor certificați, în temeiul deciziei de adecvare privind Cadrul de protecție a datelor UE–SUA (EU–US Data Privacy Framework). Informații despre garanțiile aplicate pot fi obținute contactându-ne.

7. Perioadele de păstrare a datelor

  • datele de cont și datele Organizației — pe durata abonamentului activ și timp de 30 de zile după rezilierea contractului, după care sunt șterse în mod permanent și ireversibil;
  • documentele de facturare și datele necesare pentru decontările fiscale — timp de 5 ani de la sfârșitul anului în care a luat naștere obligația fiscală;
  • jurnalele de securitate și de audit — până la 12 luni;
  • înregistrările codurilor de verificare (OTP) — până la expirarea codului; evenimentele de securitate aferente sunt păstrate ca jurnale de securitate.

8. Drepturile persoanelor vizate

În măsura în care Operatorul este operator de date, fiecare persoană vizată are dreptul: de acces la datele sale, de rectificare sau de ștergere a acestora, de restricționare a prelucrării, de portabilitate a datelor, precum și dreptul de a se opune prelucrării întemeiate pe interesul legitim (articolul 6 alineatul (1) litera (f) din RGPD).

Cererile de exercitare a acestor drepturi pot fi trimise la hello@pixelofsoftware.com. Fiecare persoană vizată are, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere — Președintele Oficiului pentru Protecția Datelor cu Caracter Personal (PUODO), ul. Stawki 2, 00-193 Varșovia, Polonia. În cazul în care operatorul de date este Organizația (secțiunea 4), cererile trebuie adresate în primul rând acelei Organizații.

9. Modulele cookie și stocarea locală

Folosim numai module cookie strict necesare: module cookie de sesiune și de autentificare care mențin sesiunea securizată a Utilizatorului autentificat. Preferința de limbă (PL/EN) este stocată local în browser (localStorage) și nu este partajată cu terți.

Nu folosim module cookie publicitare, instrumente de urmărire în scopuri de marketing și nici profilare în scopuri publicitare.

10. Securitatea datelor

În special, aplicăm următoarele măsuri tehnice și organizatorice:

  • criptarea datelor în tranzit (TLS);
  • aplicarea de funcții hash asupra codurilor de unică folosință și a secretelor (bcrypt / SHA-256);
  • izolarea tenanților — fiecare Organizație utilizează o bază de date separată, izolată;
  • controlul accesului bazat pe roluri și principiul privilegiului minim;
  • jurnale de audit ale operațiunilor administrative;
  • copii de rezervă și proceduri de răspuns la incidentele de securitate.

11. Modificări ale prezentei politici

Prezenta politică de confidențialitate poate fi actualizată, în special în cazul modificărilor aduse Serviciului, al schimbării furnizorilor sau al modificărilor legislative. Vom informa Administratorii cu privire la modificările semnificative prin e-mail sau printr-o notificare în cadrul Serviciului, cu un preaviz rezonabil. Versiunea actuală a politicii este întotdeauna disponibilă la deskandpark.com.

12. Contact

Întrebările privind prezenta politică și cererile referitoare la datele cu caracter personal se trimit prin e-mail la: hello@pixelofsoftware.com sau în scris la: Pixel of Software sp. z o.o., ul. Rydygiera 13, 01-793 Warszawa.

Versiunea 1.0 — în vigoare de la 10 iulie 2026