Politica de confidențialitate
Informații despre modul în care colectăm, utilizăm, protejăm și păstrăm datele personale în cadrul rezervărilor și serviciilor de transfer aeroport.
Ultima actualizare: 25 august 20261. Operatorul datelor
Operatorul datelor cu caracter personal colectate prin website-ul transferaeroport24.ro și în legătură cu serviciile rezervate este:
Denumire: LISTRA COM S.R.L.
CUI: RO 5895314
Registrul Comerțului: J05/2333/1994
Sediu: Str. Oașului nr. 16, Oradea, Bihor, România
Telefon: +40 741 170 881
Email: office@transferaeroport24.ro
În cuprinsul acestei politici, LISTRA COM S.R.L. este denumită „Operatorul”, „TransferAeroport24”, „noi” sau „societatea”.
2. Cui se aplică această politică
Această politică se aplică persoanelor care:
- vizitează sau utilizează website-ul transferaeroport24.ro;
- caută, configurează sau efectuează o rezervare Economy ori Transfer Privat;
- achită un serviciu online sau solicită anularea ori rambursarea acestuia;
- ne contactează prin formular, email, telefon, WhatsApp sau alte canale afișate pe website;
- sunt indicate ca pasageri sau beneficiari ai unei rezervări făcute de altă persoană.
Politica trebuie citită împreună cu Termenii și condițiile, Politica privind cookie-urile și Politica de anulare și rambursare.
3. Datele pe care le colectăm
În funcție de serviciul utilizat și de informațiile furnizate, putem prelucra:
- date de identificare și contact: nume, prenume, telefon și adresă de email;
- date despre rezervare și călătorie: ruta, aeroportul, localitatea, adresa de preluare sau destinație, data și ora, sensul călătoriei și tipul vehiculului;
- date despre pasageri: numărul pasagerilor și, când sunt necesare pentru rezervare, numele persoanelor transportate;
- date despre bagaje și cerințe operaționale: informațiile necesare alocării vehiculului și efectuării transferului;
- date de facturare: nume sau denumire firmă, adresă, țară, județ, localitate, cod poștal, CUI și alte informații solicitate legal;
- date despre comandă și plată: număr comandă, servicii rezervate, valoare, monedă, metodă și status al plății, identificatorul tranzacției;
- comunicări: mesajele, observațiile, solicitările, reclamațiile și răspunsurile transmise;
- date tehnice: adresă IP, tip de dispozitiv și browser, informații de securitate, jurnale tehnice și preferințe cookie;
- dovezi privind acordurile: acceptarea Termenilor, a politicilor și opțiunile exprimate privind cookie-urile.
4. Sursele datelor
Datele sunt obținute:
- direct de la tine, atunci când completezi o rezervare, finalizezi comanda sau ne contactezi;
- de la persoana care efectuează rezervarea în numele tău sau al grupului din care faci parte;
- automat, prin sistemele tehnice și cookie-urile necesare funcționării și securității website-ului;
- de la procesatorul de plăți, în ceea ce privește confirmarea, statusul și identificatorul tranzacției;
- de la autorități sau parteneri, atunci când acest lucru este necesar și permis de lege.
5. Scopurile și temeiurile juridice ale prelucrării
| Scop | Date utilizate | Temei juridic |
|---|---|---|
| Crearea, confirmarea și administrarea rezervării | Date de contact, traseu, pasageri, vehicul, dată, oră și adresă | Demersuri precontractuale și executarea contractului |
| Efectuarea transferului și comunicarea cu pasagerul | Date de contact și informațiile operaționale ale cursei | Executarea contractului |
| Încasarea și verificarea plății | Date despre comandă, sumă, status și identificator tranzacție | Executarea contractului și obligații legale |
| Facturare, contabilitate și raportări fiscale | Date de identificare, facturare, comandă și plată | Îndeplinirea obligațiilor legale |
| Anulări, rambursări, reclamații și litigii | Date despre rezervare, plată și comunicări | Executarea contractului, obligații legale și interes legitim |
| Securitatea website-ului, prevenirea fraudelor și a abuzurilor | Date tehnice, jurnale, adresă IP și informații despre tranzacție | Interes legitim și obligații legale |
| Analiza utilizării website-ului | Identificatori online și date statistice | Consimțământ, când cookie-urile de analiză sunt activate |
| Comunicări comerciale, dacă vor fi oferite | Nume, email sau telefon | Consimțământ, care poate fi retras oricând |
Atunci când datele sunt necesare pentru rezervare, plată sau facturare, refuzul furnizării lor poate face imposibilă încheierea sau executarea contractului și prestarea serviciului solicitat.
6. Plățile online prin NETOPIA Payments
Pentru plata online, vei fi redirecționat sau conectat la infrastructura securizată a NETOPIA Payments. LISTRA COM S.R.L. transmite procesatorului informațiile necesare identificării comenzii și plății, precum numărul comenzii, suma, moneda și datele de contact solicitate.
TransferAeroport24 nu stochează numărul complet al cardului, data expirării și codul de securitate. Datele cardului sunt introduse și prelucrate în mediul securizat al procesatorului de plăți și al instituțiilor financiare implicate. Noi primim informații precum statusul plății și identificatorul tranzacției.
NETOPIA FINANCIAL SERVICES S.A. prelucrează datele plătitorului potrivit propriilor obligații și politici. Consultă Nota de informare GDPR pentru plătitori NETOPIA .
7. Cui putem transmite datele
Datele pot fi accesate sau transmise, strict în limita necesară, către:
- angajații și colaboratorii autorizați ai LISTRA COM S.R.L.;
- șoferii, dispecerii și, dacă este cazul, transportatorii sau subcontractanții implicați în efectuarea cursei;
- furnizorii de găzduire, mentenanță, securitate, email și servicii IT;
- furnizorii platformei de rezervare și comerț electronic utilizați pentru administrarea comenzilor;
- NETOPIA Payments, băncile și organizațiile de plată implicate în procesarea tranzacției;
- furnizorii de servicii contabile, fiscale, juridice sau de audit;
- autoritățile publice, instanțele sau alte entități, atunci când divulgarea este impusă sau permisă de lege.
Furnizorii care acționează în numele nostru sunt selectați în funcție de serviciul prestat și trebuie să prelucreze datele numai conform instrucțiunilor și obligațiilor contractuale aplicabile.
8. Cât timp păstrăm datele
Păstrăm datele numai cât timp sunt necesare scopului pentru care au fost colectate:
| Categoria datelor | Perioada sau criteriul de păstrare |
|---|---|
| Rezervări, comenzi și comunicări contractuale | Pe durata prestării serviciului și ulterior, de regulă, pe perioada termenului legal de prescripție aplicabil |
| Facturi și documente financiar-contabile | Pe perioada impusă de legislația fiscală, contabilă și de arhivare |
| Solicitări, reclamații și cereri GDPR | Cât timp este necesar soluționării și apărării drepturilor, de regulă până la 3 ani de la închiderea solicitării |
| Jurnale tehnice și de securitate | De regulă până la 12 luni, cu excepția situațiilor în care sunt necesare pentru investigarea unui incident |
| Preferințe și dovada consimțământului cookie | Până la expirarea sau retragerea opțiunii; preferințele sunt reînnoite periodic |
| Date pentru comunicări comerciale | Până la retragerea consimțământului sau încetarea scopului comunicării |
Perioada poate fi prelungită dacă există un litigiu, o investigație, o obligație legală de conservare sau necesitatea constatării, exercitării ori apărării unui drept în instanță. La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau arhivate cu acces restricționat, după caz.
9. Cookie-uri și servicii externe
Website-ul utilizează cookie-uri strict necesare pentru funcționare, securitate, rezervări, coș și checkout. Cookie-urile opționale, precum cele de analiză, sunt activate numai potrivit preferințelor exprimate prin panoul de setări cookie.
Îți poți modifica oricând opțiunile din butonul flotant „Setări cookie”. Informațiile complete sunt disponibile în Politica privind cookie-urile.
Dacă alegi să ne contactezi prin WhatsApp sau accesezi servicii externe prin linkurile website-ului, furnizorul respectiv poate prelucra datele potrivit propriei politici de confidențialitate.
10. Transferuri internaționale de date
Urmărim să utilizăm furnizori care prelucrează datele în Spațiul Economic European. Totuși, anumite servicii tehnice sau canale externe pot implica accesarea ori transferarea datelor către state din afara Spațiului Economic European.
În asemenea situații, transferul se realizează numai în baza unui mecanism permis de GDPR, precum o decizie de adecvare, clauze contractuale standard sau o altă garanție legală aplicabilă. Poți solicita informații despre garanțiile relevante folosind datele de contact de la finalul politicii.
11. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscurilor, inclusiv conexiune securizată HTTPS, controlul accesului, actualizări și monitorizare de securitate, copii de siguranță și limitarea accesului la persoanele care au nevoie de date pentru îndeplinirea atribuțiilor.
Nicio transmisie sau stocare electronică nu poate fi garantată ca fiind complet lipsită de riscuri. Dacă identificăm o încălcare a securității datelor, vom aplica procedurile legale de evaluare, remediere, notificare a autorității și informare a persoanelor afectate, atunci când este necesar.
12. Drepturile tale
În condițiile prevăzute de GDPR, beneficiezi de următoarele drepturi:
Poți afla dacă îți prelucrăm datele și poți solicita o copie a acestora.
Poți cere corectarea sau completarea datelor inexacte ori incomplete.
Poți cere ștergerea datelor atunci când condițiile legale sunt îndeplinite.
Poți solicita limitarea temporară a utilizării datelor în anumite situații.
Poți primi datele furnizate într-un format structurat, când dreptul este aplicabil.
Te poți opune prelucrărilor bazate pe interes legitim și marketingului direct.
Îți poți retrage acordul oricând, fără a afecta prelucrarea anterioară retragerii.
Poți sesiza ANSPDCP dacă apreciezi că datele tale sunt prelucrate nelegal.
Unele drepturi nu sunt absolute. De exemplu, anumite date nu pot fi șterse dacă există obligații legale de păstrare sau dacă sunt necesare pentru constatarea, exercitarea ori apărarea unui drept.
13. Cum îți exerciți drepturile
Trimite solicitarea la office@transferaeroport24.ro, cu subiectul „Solicitare GDPR”, sau prin poștă la sediul LISTRA COM S.R.L. Indică dreptul pe care dorești să îl exerciți și informațiile necesare identificării rezervării sau solicitării.
Pentru protejarea datelor, putem solicita informații suplimentare pentru verificarea identității. Vom răspunde fără întârzieri nejustificate și, de regulă, în cel mult o lună, conform termenelor GDPR. Termenul poate fi prelungit în cazurile permise de lege, situație în care vei fi informat.
De asemenea, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) .
14. Datele minorilor și ale altor pasageri
Serviciile pot fi utilizate pentru transportul minorilor numai în condițiile legale și operaționale aplicabile. Persoana care efectuează rezervarea trebuie să aibă dreptul de a furniza datele celorlalți pasageri și este responsabilă să îi informeze despre această politică.
Solicităm numai informațiile necesare organizării și efectuării cursei. Dacă sunt necesare informații suplimentare pentru siguranța unui minor sau pentru asistență specială, te rugăm să ne contactezi direct înainte de rezervare.
15. Modificarea politicii
Putem actualiza această politică atunci când se modifică serviciile, instrumentele tehnice, furnizorii sau cerințele legale. Versiunea aplicabilă este cea publicată pe website, iar data ultimei actualizări este afișată în partea de sus a paginii.
Modificările importante vor fi comunicate prin mijloace adecvate, atunci când legislația impune acest lucru.