ParkOnGoIntră în cont

Confidențialitate

Politica de confidențialitate

Aici explicăm ce date prelucrăm, de ce sunt necesare pentru funcționarea ParkOnGo și cum îți poți exercita drepturile prevăzute de GDPR.

Ultima actualizare: 29 iulie 2026

1. Operatorul de date

Platforma ParkOnGo este operată de PARKONGO TECHNOLOGIES S.R.L., persoană juridică română, cu următoarele date de identificare:

  • Sediu social: Strada Grigorești, Nr. 1B, Municipiul Pitești, Județul Argeș, România;
  • Cod unic de înregistrare (CUI): 52965136;
  • Nr. de ordine în registrul comerțului: J2025090547008 (EUID: ROONRC.J2025090547008);
  • Email de contact pentru protecția datelor: parkongoapp@gmail.com.

Nu a fost desemnat un responsabil cu protecția datelor (DPO), întrucât nu suntem obligați legal în acest sens. Orice solicitare privind datele personale se transmite la adresa de email de mai sus și este tratată de operator.

Prelucrăm datele personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația română aplicabilă, inclusiv Legea nr. 190/2018.

2. Categorii de date, scopuri și temeiuri juridice

  • Date de cont: nume, prenume, adresă de email și parolă (stocată exclusiv sub formă criptografică de tip hash, niciodată în clar). Scop: crearea și administrarea contului, autentificare, comunicări operaționale. Temei: executarea contractului (art. 6 alin. (1) lit. b) GDPR).
  • Date despre vehicule: numărul de înmatriculare al vehiculului. Scop: asocierea rezervării cu vehiculul, gestionarea accesului la locul de parcare și soluționarea incidentelor. Temei: executarea contractului.
  • Date de localizare: poziția GPS colectată la momentul confirmării parcării. Scop: validarea prezenței la locul rezervat și afișarea locurilor din apropiere. Temei: executarea contractului; accesul la senzorul de localizare se acordă prin permisiunea dispozitivului, pe care o poți retrage oricând din setările acestuia.
  • Date financiare: istoricul rezervărilor, tranzacțiile din portofelul prepaid și, pentru anumite conturi de proprietar (funcționalitate istorică), IBAN stocat criptat. Datele cardului bancar sunt procesate exclusiv de Stripe și nu ajung niciodată pe serverele ParkOnGo. Temei: executarea contractului și obligații legale (art. 6 alin. (1) lit. c) GDPR — legislația fiscală și contabilă).
  • Fotografii: imagini ale locurilor de parcare, fotografii atașate incidentelor raportate și, după caz, documente care atestă dreptul de proprietate (stocate criptat). Scop: funcționarea marketplace-ului, verificarea proprietarilor și soluționarea incidentelor. Temei: executarea contractului și interesul legitim (art. 6 alin. (1) lit. f) GDPR — prevenirea fraudei și apărarea drepturilor).
  • Identificatori tehnici: token-uri pentru notificări push, identificatori de sesiune, adrese IP și jurnale tehnice. Scop: securitatea platformei, prevenirea abuzurilor, diagnosticarea erorilor. Temei: interesul legitim al operatorului de a asigura securitatea și stabilitatea serviciului.

Furnizarea datelor de cont este necesară pentru încheierea și executarea contractului; fără acestea nu putem furniza serviciul. Nu prelucrăm categorii speciale de date și nu colectăm date de la terți despre tine.

3. Destinatarii datelor (persoane împuternicite și terți)

Transmitem date personale doar furnizorilor de servicii strict necesari funcționării platformei, în baza unor acorduri de prelucrare conforme art. 28 GDPR:

  • Stripe Payments Europe Ltd. (Irlanda) — procesarea plăților (alimentarea portofelului prin Stripe Checkout) și plățile către proprietari (Stripe Connect). Anumite prelucrări pot implica Stripe, Inc. (SUA), în baza EU-U.S. Data Privacy Framework și a clauzelor contractuale standard (SCC).
  • Twilio Inc. (SendGrid) (SUA) — trimiterea emailurilor tranzacționale (confirmări, notificări de cont). Transfer în baza clauzelor contractuale standard / EU-U.S. Data Privacy Framework.
  • Google Ireland Ltd. (Firebase Cloud Messaging) — livrarea notificărilor push către dispozitivele mobile. Eventualele transferuri către Google LLC (SUA) se fac în baza SCC / EU-U.S. Data Privacy Framework.
  • Amazon Web Services EMEA SARL — găzduirea infrastructurii și stocarea fișierelor (fotografii, documente) în regiunea Frankfurt, Uniunea Europeană.
  • Autorități publice — numai la cerere legală întemeiată (organe de urmărire penală, instanțe, autorități fiscale sau de supraveghere).

Nu vindem și nu închiriem date personale către terți în scopuri de marketing.

4. Transferuri în afara Spațiului Economic European

Infrastructura principală ParkOnGo este găzduită în Uniunea Europeană (AWS, regiunea Frankfurt). Anumiți furnizori menționați la secțiunea 3 (Stripe, Twilio SendGrid, Google) pot prelucra date în Statele Unite ale Americii. Aceste transferuri se realizează exclusiv cu garanții adecvate conform capitolului V din GDPR: certificarea furnizorului în cadrul EU-U.S. Data Privacy Framework și/sau clauzele contractuale standard adoptate de Comisia Europeană. Poți solicita o copie a garanțiilor aplicabile la parkongoapp@gmail.com.

5. Perioade de retenție

Păstrăm datele personale doar atât cât este necesar scopurilor pentru care au fost colectate:

Categorie de datePerioadă de păstrareJustificare
Date de cont (nume, email, vehicule)Pe durata existenței contului + 3 ani de la ștergereTermenul general de prescripție (Codul civil)
Documente financiar-contabile (tranzacții, facturi)10 aniLegea contabilității nr. 82/1991
Loguri tehnice (IP, jurnale de acces)12 luniSecuritatea platformei și investigarea incidentelor
Fotografii ale incidentelor3 ani de la închiderea incidentuluiConstatarea, exercitarea sau apărarea unor drepturi
Date anonimizate (statistici, fără posibilitate de identificare)NelimitatNu mai constituie date cu caracter personal

La expirarea perioadelor de mai sus, datele sunt șterse definitiv sau anonimizate ireversibil.

6. Cookie-uri și tehnologii similare

Site-ul și aplicația ParkOnGo utilizează exclusiv următoarele tehnologii de stocare:

DenumireScopDuratăClasificare
NEXT_LOCALEReține preferința de limbă (română/engleză)SesiuneStrict necesar
Cookie de sesiune (Better Auth)Menține autentificarea după conectarePe durata sesiunii de autentificareStrict necesar
Token de autentificare (localStorage)Autentificarea în aplicații (bearer token)Până la deconectare sau expirareStrict necesar

Nu utilizăm niciun cookie de analiză, marketing, profilare sau urmărire. Deoarece toate tehnologiile folosite sunt strict necesare furnizării serviciului, legislația (Directiva ePrivacy, Legea nr. 506/2004) nu impune un banner de consimțământ, iar site-ul nu afișează unul. Dacă vom introduce vreodată instrumente de analiză sau marketing, vom implementa în prealabil un mecanism de consimțământ conform legii.

7. Drepturile tale

În calitate de persoană vizată, ai următoarele drepturi prevăzute de GDPR:

  • Dreptul de acces (art. 15) — să obții confirmarea prelucrării și o copie a datelor tale;
  • Dreptul la rectificare (art. 16) — corectarea datelor inexacte sau completarea celor incomplete;
  • Dreptul la ștergere (art. 17) — „dreptul de a fi uitat”, în condițiile legii;
  • Dreptul la restricționarea prelucrării (art. 18);
  • Dreptul la portabilitatea datelor (art. 20) — primirea datelor într-un format structurat, utilizat în mod curent;
  • Dreptul la opoziție (art. 21) — față de prelucrările întemeiate pe interes legitim;
  • Dreptul de a-ți retrage consimțământul în orice moment, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrărilor anterioare retragerii.

Răspundem solicitărilor în cel mult o lună, termen care poate fi prelungit cu două luni în cazuri complexe, cu informarea ta prealabilă.

Pentru exercitarea oricărui drept, scrie-ne la parkongoapp@gmail.com. Dacă apreciezi că prelucrarea îți încalcă drepturile, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro — sau te poți adresa instanțelor de judecată competente.

8. Procese decizionale automate

ParkOnGo nu utilizează procese decizionale bazate exclusiv pe prelucrare automată, inclusiv profilare, care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor, printre care: criptarea datelor sensibile în repaus (AES-256 pentru IBAN și documentele de proprietate), criptarea comunicațiilor în tranzit (TLS), stocarea parolelor exclusiv sub formă de hash, control al accesului bazat pe roluri, jurnalizarea operațiunilor și găzduire în centre de date din Uniunea Europeană.

10. Modificări ale politicii

Putem actualiza această politică atunci când serviciul, obligațiile legale sau procesele interne se schimbă. Versiunea actualizată va fi publicată pe această pagină, iar în cazul modificărilor semnificative te vom informa prin email sau prin aplicație.