Politica de confidențialitate

Ultima actualizare: 24 septembrie 2026

Explicăm ce date personale prelucrăm când folosești Osiris POS, în ce scopuri, cât timp le păstrăm și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR) și legislației române.

1. Cine prelucrează datele

FOOD ROMANIA ALT+236 S.R.L., CUI 44912661, nr. Reg. Com. J35/3746/2021, cu sediul în Sat Dudeștii Noi, Com. Dudeștii Noi, Str. Nuferilor nr. 1, jud. Timiș, cod poștal 307041, e-mail [email protected] (denumită în continuare „Furnizorul” sau „noi”).

Rolul nostru depinde de tipul datelor:

  • Operator pentru datele contului tău și ale persoanelor care folosesc platforma (cele de la secțiunea 2, punctele a și b) și pentru datele tehnice de securitate.
  • Persoană împuternicită pentru datele pe care unitatea ta le introduce sau le primește în platformă despre angajații și clienții ei (secțiunea 2, punctul c). Pentru acestea, unitatea ta este operatorul, iar noi le prelucrăm doar conform instrucțiunilor ei și ale acestei politici. La cerere putem semna un acord de prelucrare a datelor.

2. Ce date prelucrăm

  • a) Date de cont și de firmă: nume, e-mail, telefon (dacă îl introduci), parola (stocată doar sub formă criptată, ireversibil), rolul în platformă, denumirea afacerii și datele de facturare (CUI, adresă, IBAN), planul ales.
  • b) Date tehnice și de activitate: adresa IP, tipul browserului și al dispozitivului, momentul autentificării și jurnale de activitate ale contului, necesare securității și depanării.
  • c) Date introduse de unitatea ta: utilizatori (nume, e-mail, rol, cod PIN stocat criptat, poză de profil opțională), produse, comenzi, vânzări și plăți, stocuri, sarcini, precum și date de contact ale clienților unității (de exemplu pentru facturi sau livrări), inclusiv cele primite prin integrările cu platformele de livrare.
  • d) Comunicări: mesajele pe care ni le trimiți (suport, cereri).

Nu prelucrăm în mod intenționat categorii speciale de date (sănătate, opinii, etnie etc.).

3. De ce le prelucrăm și pe ce temei

  • Furnizarea serviciului (crearea și administrarea contului, funcționarea POS-ului, stocurilor, rapoartelor, integrărilor pe care le activezi) — executarea contractului (art. 6 alin. 1 lit. b GDPR).
  • Obligații legale (evidențe contabile și fiscale, cereri ale autorităților) — art. 6 alin. 1 lit. c.
  • Securitate, prevenirea abuzurilor, depanare și îmbunătățirea serviciului — interesul nostru legitim (art. 6 alin. 1 lit. f).
  • Comunicări comerciale, doar dacă ai fost de acord — consimțământ (art. 6 alin. 1 lit. a), pe care îl poți retrage oricând.

Nu vindem datele tale și nu le folosim pentru profilare automată cu efecte juridice asupra ta.

4. Cui transmitem datele

  • Furnizorul de hosting: Cyber_Folks S.R.L. (cyberfolks.ro), unde este găzduit serverul. Datele sunt stocate în România.
  • Servicii pe care le conectezi tu: platforme de livrare (Wolt, Glovo, Bolt Food), ANAF (e-Factura), aparatul de marcat și imprimantele tale — doar datele necesare fiecărei integrări și doar după ce o activezi.
  • Autorități publice, când legea ne obligă.
  • Consultanți și furnizori de servicii (contabilitate, suport tehnic), obligați contractual la confidențialitate.

Dacă o parte din date ajung în afara Spațiului Economic European, ne asigurăm că transferul are o garanție legală adecvată (de exemplu clauze contractuale standard).

5. Cât timp păstrăm datele

  • Datele contului și cele operaționale: cât timp contul este activ.
  • După închiderea contului le ștergem sau le anonimizăm într-un termen rezonabil, cu excepția celor pe care legea ne obligă să le păstrăm (de exemplu documentele financiar-contabile, pe termenele legale de arhivare) sau pe care le avem nevoie pentru apărarea unui drept în instanță.
  • Copiile de siguranță se rotesc periodic; datele șterse dispar din ele la expirarea ciclului de păstrare.
  • Jurnalele tehnice: pe perioade scurte, necesare securității.

6. Securitatea datelor

Folosim conexiuni criptate (HTTPS), stocăm parolele și codurile PIN doar sub formă criptată, limităm accesul pe roluri și facem copii de siguranță regulate. Niciun sistem nu este perfect: te rugăm să îți protejezi parola și să folosești conturi separate pentru fiecare angajat.

7. Drepturile tale

Ai dreptul la:

  • acces la datele tale și la o copie a lor;
  • rectificarea datelor inexacte;
  • ștergerea datelor („dreptul de a fi uitat”), în condițiile legii;
  • restricționarea prelucrării;
  • portabilitatea datelor;
  • opoziție față de prelucrările bazate pe interes legitim;
  • retragerea consimțământului, oricând, fără a afecta prelucrările anterioare.

Pentru a le exercita, scrie-ne la [email protected]; îți răspundem în cel mult o lună. Dacă ești angajat sau client al unei unități care folosește Osiris POS, cererea privind datele tale din platformă se adresează în primul rând acelei unități (operatorul), iar noi o ajutăm să o rezolve.

Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

8. Cookie-uri

Folosim doar cookie-uri strict necesare funcționării. Detalii în Politica de cookie-uri.

9. Minori

Serviciul se adresează profesioniștilor și nu este destinat persoanelor sub 18 ani.

10. Modificări ale politicii

Putem actualiza această politică. Versiunea curentă și data actualizării sunt afișate pe această pagină; pentru modificări importante te vom anunța prin e-mail sau în platformă.