1. Cine prelucrează datele
Operatorul datelor cu caracter personal colectate prin acest site este:
- Denumire
- GRAND HOTEL TRAIAN S.R.L.
- Sediu social
- Piața Unirii nr. 1, municipiul Iași, județul Iași, cod poștal 700056, România
- Cod unic de înregistrare
- 22812394
- Cod de TVA
- RO22812394
- Nr. Registrul Comerțului
- J2007003314228
- EUID
- ROONRC.J2007003314228
- Data înființării
- 26 noiembrie 2007
- Formă juridică
- Societate cu răspundere limitată
- Telefon
- +40 799 800 700
Pentru orice solicitare privind datele dumneavoastră, ne puteți scrie la contact@grandhoteltraian.com sau la adresa sediului social, cu mențiunea „Protecția datelor”.
2. Ce date colectăm
2.1. Date transmise prin formularul de rezervare sau de eveniment
- numele și prenumele;
- adresa de e-mail;
- numărul de telefon;
- data sau perioada solicitată, după caz;
- camera, spațiul de eveniment sau tipul de eveniment vizat;
- numărul de persoane;
- orice alte informații pe care alegeți să le includeți în câmpul de mesaj — vă rugăm să nu transmiteți acolo date sensibile (de exemplu privind starea de sănătate) dacă nu sunt strict necesare organizării sejurului sau evenimentului.
2.2. Date transmise la abonarea la newsletter
- adresa de e-mail;
- limba selectată și secțiunea din care s-a făcut abonarea.
2.3. Date tehnice
Ca orice serviciu accesibil pe internet, serverele care găzduiesc site-ul înregistrează automat date tehnice: adresa IP, tipul și versiunea browserului, data și ora accesării, pagina solicitată. Aceste date sunt generate de infrastructura de găzduire și sunt utilizate pentru funcționarea, securitatea și diagnosticarea site-ului.
Site-ul nu utilizează cookie-uri proprii și nu conține instrumente de analiză a traficului sau de publicitate. Preferințele de limbă și de temă sunt salvate local, în browserul dumneavoastră. Detalii în Politica de cookies.
3. Scopurile și temeiurile juridice
| Scop | Date | Temei juridic (RGPD) |
|---|---|---|
| Preluarea și soluționarea cererilor de rezervare sau de eveniment | Datele de la pct. 2.1 | Art. 6 alin. (1) lit. b) — demersuri efectuate la cererea dumneavoastră înainte de încheierea unui contract |
| Transmiterea newsletterului | Datele de la pct. 2.2 | Art. 6 alin. (1) lit. a) — consimțământ, revocabil oricând |
| Funcționarea, securitatea și mentenanța site-ului; prevenirea abuzurilor și a trimiterilor automate | Datele tehnice de la pct. 2.3 | Art. 6 alin. (1) lit. f) — interesul legitim de a menține un serviciu funcțional și sigur |
| Îndeplinirea obligațiilor legale și apărarea unui drept în justiție, dacă este cazul | Datele relevante situației | Art. 6 alin. (1) lit. c) și lit. f) |
Furnizarea datelor din formulare este voluntară, însă necesară pentru a vă putea răspunde. În lipsa lor, cererea nu poate fi procesată.
4. Cui sunt divulgate datele
Nu vindem și nu închiriem date cu caracter personal. Datele pot fi accesate de personalul autorizat al hotelului și de furnizorii care ne asigură serviciile tehnice, în calitate de persoane împuternicite, obligate contractual la confidențialitate:
| Furnizor | Rol | Date implicate |
|---|---|---|
| Vercel Inc. | Găzduirea site-ului și livrarea conținutului | Date tehnice de acces |
| Resend (Plus Five Five, Inc.) | Transmiterea mesajelor de e-mail generate de formulare | Datele din formular, adresa de e-mail |
| Google Ireland Ltd. / Google LLC | Livrarea fonturilor web și, pe pagina de contact, afișarea hărții | Adresa IP și datele tehnice ale browserului, transmise către Google la încărcarea acestor resurse |
Datele pot fi comunicate autorităților publice atunci când există o obligație legală în acest sens.
5. Transferuri în afara Spațiului Economic European
Unii dintre furnizorii menționați sunt stabiliți în Statele Unite ale Americii sau pot procesa date prin infrastructuri situate în afara SEE. Aceste transferuri se realizează pe baza garanțiilor prevăzute de capitolul V din RGPD — clauzele contractuale standard adoptate de Comisia Europeană și, după caz, decizia de adecvare privind Cadrul UE–SUA pentru confidențialitatea datelor.
Puteți solicita informații suplimentare privind garanțiile aplicabile scriind la adresa de contact indicată mai sus.
6. Cât timp păstrăm datele
| Categorie | Durată |
|---|---|
| Cereri de rezervare sau de eveniment care nu s-au finalizat printr-o rezervare | Cel mult 12 luni de la ultima corespondență |
| Cereri urmate de o rezervare confirmată | Pe durata raportului contractual și ulterior conform termenelor legale de arhivare și prescripție |
| Abonare la newsletter | Până la retragerea consimțământului |
| Date tehnice din jurnalele serverelor | Perioade scurte, potrivit configurării furnizorului de găzduire |
Cererile transmise prin formulare ajung în căsuțele de e-mail ale departamentelor hotelului (recepție, comercial, evenimente, marketing) și sunt păstrate acolo pe durata indicată mai sus.
7. Drepturile dumneavoastră
În calitate de persoană vizată beneficiați, în condițiile prevăzute de RGPD, de următoarele drepturi:
- dreptul de acces — de a obține confirmarea că vă prelucrăm datele și o copie a acestora (art. 15);
- dreptul la rectificare — de a solicita corectarea datelor inexacte sau completarea celor incomplete (art. 16);
- dreptul la ștergere — „dreptul de a fi uitat”, în situațiile prevăzute de lege (art. 17);
- dreptul la restricționarea prelucrării (art. 18);
- dreptul la portabilitatea datelor (art. 20);
- dreptul la opoziție — inclusiv față de prelucrările întemeiate pe interesul legitim (art. 21);
- dreptul de a retrage consimțământul oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii (art. 7 alin. 3);
- dreptul de a depune plângere la autoritatea de supraveghere.
Pentru exercitarea acestor drepturi ne puteți scrie la contact@grandhoteltraian.com. Vom răspunde în termen de o lună de la primirea cererii, termen care poate fi prelungit cu două luni în cazul cererilor complexe, cu informarea dumneavoastră.
Vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, cod poștal 010336, dataprotection.ro, anspdcp@dataprotection.ro.
8. Securitatea datelor
Site-ul este servit exclusiv prin conexiune criptată (HTTPS). Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii sau divulgării, inclusiv limitarea accesului la personalul care are nevoie de aceste informații pentru îndeplinirea atribuțiilor. Formularele includ măsuri de prevenire a trimiterilor automate.
Niciun sistem nu poate fi însă garantat ca fiind absolut sigur. Dacă suspectați o utilizare neautorizată a datelor dumneavoastră, vă rugăm să ne informați de îndată.
9. Datele copiilor
Site-ul se adresează persoanelor majore. Nu colectăm cu bună știință date de la copii sub 16 ani prin formularele site-ului. Dacă un părinte sau tutore constată o astfel de situație, ne poate solicita ștergerea datelor la adresa de contact indicată.
10. Decizii automate și profilare
Nu luăm decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-o măsură semnificativă.
11. Modificarea politicii
Prezenta politică poate fi actualizată pentru a reflecta modificări ale serviciilor, ale furnizorilor utilizați sau ale cadrului legal. Versiunea aplicabilă este cea publicată pe această pagină, împreună cu data ultimei actualizări.
Acest document este redactat în limba română. Traducerile puse la dispoziție în celelalte limbi ale site-ului au caracter informativ; în caz de neconcordanță, versiunea în limba română prevalează.