Dor de MareDor deMARE
AcasăCazăriRestaurantMagazin
Listează proprietatea
AcasăCazăriRestaurantMagazin
AutentificareCont nouListează proprietatea
FavoriteBlogGhiduriDespre noiContact
GDPR · Dor de Mare

Politica de Confidențialitate și Protecție a Datelor

Ultima actualizare: 27/06/2026
Cuprins
  • 1. Operatorul de Date
  • 2. Ce Date Colectăm și De Ce
  • 3. Destinatarii Datelor
  • 4. Transfer în Afara UE
  • 5. Perioada de Stocare
  • 6. Drepturile Tale
  • 7. Securitatea Datelor

1 Operatorul de Date

Site-ul dordemare.ro este administrat de MAC BROTHERS RESIDENCE S.R.L., cu sediul social în Str. Ion Heliade Rădulescu nr. 7, Constanța, înregistrată la Registrul Comerțului sub nr. J13/1755/2020, CUI 42801918.

  • Email DPO/Contact date: contact@dordemare.ro
  • Telefon: +40 775 309 668

2 Ce Date Colectăm și De Ce?

Conform Regulamentului (UE) 2016/679 (GDPR), prelucrăm datele tale astfel:

A. Pentru Procesarea Rezervărilor (Cazări)

Date: Nume, prenume, e-mail, număr de telefon, adresa de domiciliu (pentru fișa de anunțare a sosirii/plecării conform legii turismului).

Scop: Finalizarea rezervării, comunicarea detaliilor despre check-in/check-out.

Temei Legal: Executarea unui contract (Art. 6 alin. 1 lit. b din GDPR).

B. Pentru Magazinul Online

Date: Nume, prenume, adresa de livrare, adresa de facturare, număr de telefon.

Scop: Procesarea și livrarea comenzilor în regim supermarket (retail alimentar), în intervalul 10:00-22:00, Luni-Duminică, în zona Mamaia-Nord / Năvodari, inclusiv emiterea facturilor fiscale.

Temei Legal: Executarea unui contract și obligația legală de facturare (Codul Fiscal).

C. Pentru Securitate și Mentenanță

Date: Adresa IP, tipul browserului, pagini vizitate.

Scop: Prevenirea atacurilor cibernetice (brute force), combaterea spam-ului în comentarii și diagnosticarea erorilor de server.

Temei Legal: Interes legitim (Art. 6 alin. 1 lit. f din GDPR).

D. Pentru Marketing (Newsletter)

Date: E-mail.

Scop: Trimiterea ofertelor speciale "Dor de Mare".

Temei Legal: Consimțământ (Art. 6 alin. 1 lit. a). Poți retrage consimțământul oricând prin butonul „Unsubscribe".

E. Autentificare în Doi Pași (2FA)

Date: Adresa IP, identificatorul de sesiune (hashed SHA-256, nereversbil), tipul dispozitivului (User-Agent), marcă temporală.

Scop: Verificarea identității la autentificare prin cod OTP trimis pe e-mail și menținerea unui „trust cookie" pentru 2 ore pentru a evita reintroducerea codului la autentificări frecvente.

Ce nu stocăm: Codul OTP în clar. Este stocat exclusiv ca hash bcrypt. Cookie-ul de trust este stocat ca hash SHA-256, valoarea brută existând doar în browser-ul tău.

Temei Legal: Interes legitim: securitatea contului (Art. 6 alin. 1 lit. f din GDPR).

Retenție: Codurile OTP neutilizate sunt șterse automat după 30 de minute. Înregistrările de autentificare (login_history) se păstrează 12 luni.

F. Analytics Intern: Vizualizări Proprietăți și Funnel Rezervare

Date: Un identificator de vizitator anonim (UUID generat în browser, stocat în localStorage ca ddm_vid, transmis și stocat exclusiv ca hash SHA-256, nu în clar), adresa IP parțial anonimizată, proprietatea vizualizată, etapele procesului de rezervare parcurse (selectare date, trimitere formular, inițiere plată, finalizare plată).

Scop: Furnizarea proprietarilor de cazări cu statistici despre vizibilitatea anunțurilor lor (număr de vizualizări) și identificarea etapelor procesului de rezervare unde utilizatorii abandonează, pentru îmbunătățirea experienței.

Ce nu stocăm: Identificatorul de vizitator brut (doar hash-ul SHA-256). Nu se corelează cu datele de cont decât dacă ești autentificat, caz în care se asociază user_id-ul tău.

Temei Legal: Consimțământ (Art. 6 alin. 1 lit. a). Tracking-ul de analytics este activ doar dacă ai acceptat categoria „Analytics" din bannerul de cookie-uri. Poți retrage consimțământul oricând din Setări Cookie.

Retenție: 12 luni, după care datele sunt șterse automat.

G. Jurnalizare Acțiuni Administrative (Audit Log)

Date: Numele și rolul administratorului care a efectuat acțiunea, tipul acțiunii (ex: modificare status rezervare, activare/dezactivare cont), entitatea afectată (ex: ID rezervare, ID utilizator), valorile anterioare și noi, adresa IP, marcă temporală.

Scop: Trasabilitate și responsabilitate internă: posibilitatea de a identifica cine a efectuat o modificare în platformă în caz de incident sau litigiu.

Acces: Exclusiv personalul autorizat (super-administratori). Nu este vizibil utilizatorilor obișnuiți.

Temei Legal: Interes legitim: securitate și responsabilitate operațională (Art. 6 alin. 1 lit. f din GDPR).

Retenție: 24 de luni.

3 Destinatarii Datelor (Cui le Trimitem?)

Pentru a funcționa, platforma transmite anumite date către parteneri de încredere (persoane împuternicite):

  • Procesatorul de Plăți: Stripe: datele de card (noi nu stocăm datele de card pe serverele noastre).
  • Servicii de Hosting: Skyhost.ro, unde este stocată baza de date.
  • Google Analytics: Pentru statistici anonime privind traficul.
  • Autorități Statale: ANAF (pentru facturi) sau Poliție (pentru fișele de cazare), doar la cerere legală.

4 Transferul Datelor în Afara UE

Utilizăm servicii precum Google Analytics și Facebook Pixel. Aceste companii pot transfera date în SUA. Ne asigurăm că acești furnizori sunt înrolați în EU-U.S. Data Privacy Framework sau utilizează Clauze Contractuale Standard aprobate de Comisia Europeană.

5 Perioada de Stocare

Tip datePerioadă stocare
Date din facturi10 ani (legislație fiscală)
Date cont utilizatorPână la ștergerea contului sau 5 ani de inactivitate
Date formulare contact24 luni
Adrese IP (logs securitate)Maxim 12 luni
Istoricul autentificărilor (2FA / login_history)12 luni
Coduri OTP (neutilizate)Șterse automat după 30 de minute
Cookie-uri 2FA trust (ddm_2fa_u / ddm_2fa_a)2 ore de la autentificare
Vizualizări proprietăți și funnel rezervare (analytics)12 luni (doar cu consimțământ analytics)
Jurnalizare acțiuni admin (audit_log)24 de luni

6 Drepturile Tale

În orice moment, ai următoarele drepturi asupra datelor tale:

📋

Dreptul de Acces

Să primești o copie a datelor pe care le deținem despre tine.

✏️

Dreptul la Rectificare

Să ceri corectarea datelor greșite sau incomplete.

🗑️

Dreptul la Ștergere

Să ceri ștergerea datelor (cu excepția obligațiilor legale, ex: facturi).

📦

Dreptul la Portabilitate

Să primești datele într-un format structurat pentru a le muta la alt furnizor.

🚫

Dreptul de Opoziție

Să te opui prelucrării în scop de marketing.

⚖️

Dreptul de a Depune Plângere

Poți contacta ANSPDCP: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București sau dataprotection.ro.

Pentru exercitarea oricărui drept, scrie-ne la contact@dordemare.ro. Vom răspunde în termen de 30 de zile calendaristice.

7 Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate:

  • Protocol HTTPS (SSL) pentru criptarea datelor transmise.
  • Parole hashed cu Argon2id: nu stocăm parolele în clar.
  • Acces restricționat la baza de date doar pentru personalul autorizat.
  • Rate limiting pentru prevenirea atacurilor de tip brute force.
  • Autentificare în doi pași (2FA): la fiecare autentificare se trimite un cod OTP pe e-mail, stocat ca hash bcrypt, valabil 10 minute, cu maxim 5 încercări.
  • Jurnalizare audit: toate acțiunile administrative sensibile sunt înregistrate cu actor, marcă temporală și adresă IP pentru trasabilitate completă.
  • Hashing identificatori de tracking: identificatorul de vizitator (ddm_vid) nu este niciodată stocat în clar în baza de date, ci exclusiv ca hash SHA-256 nereversibil.
Dor de Mare

Redefinim experiența cazărilor de pe litoral prin rezervări simple, rapide și unități atent selectate.

Link-uri Site

CazariRestaurantMagazinCont

Blog & Info

BlogGhiduriDespre NoiContact

Legal

Termeni și CondițiiConfidențialitatePolitica CookiesSetări CookieAnulare & ReturAccesibilitate
© 2026 Dor de Mare. Toate drepturile rezervate.Termeni·GDPR·Cookies·Setări Cookie
MAC BROTHERS RESIDENCE S.R.L. · CUI: 42801918 · Reg. Com.: J13/1755/2020 · Sediu: Str. Ion Heliade Rădulescu nr. 7, ConstanțaANPCSOL