Sari la conținut
PADEL ZONE
Date personale

Politica de confidențialitate

Versiunea 1.0 · în vigoare de la 27 august 2026

Documentul acesta spune ce date personale prelucrăm despre tine când ești jucător la Padel Zone Oradea sau folosești aplicația clubului, de ce le prelucrăm, cât le ținem și ce poți cere de la noi. E scris ca să fie citit, nu ca să fie bifat.

1. Cine răspunde de datele tale

Operatorul — cel care decide de ce și cum se prelucrează datele — este PADEL ZONE ORADEA SRL, CUI 52961541, înregistrată la Registrul Comerțului sub J2025090345004, cu sediul în Str. Paleului 1B, 410117 Oradea, jud. Bihor.

Ne scrii la padel.oradea@gmail.com sau ne suni la 0779 261 811. La orice cerere legată de datele tale îți răspundem în cel mult 30 de zile.

Împuternicitul — cel care prelucrează datele în numele clubului, pe baza instrucțiunilor lui — este ArhAI, furnizorul care a construit și întreține aplicația, terminalul de la intrare și platforma din spatele lor. Între club și ArhAI există un contract de prelucrare a datelor, încheiat conform articolului 28 din Regulamentul (UE) 2016/679 (GDPR). ArhAI nu folosește datele tale în scopuri proprii și nu le poate da mai departe fără instrucțiunea clubului.

2. Ce date colectăm

Datele pe care le dai tu

  • Numărul de telefon — obligatoriu. E felul în care te autentifici și felul în care te putem contacta.
  • Numele — obligatoriu. Apare la recepție, în sesiunile la care participi și pe cupoanele revendicate.
  • Adresa de email — opțională.
  • Fotografia de profil — opțională.
  • Data nașterii — opțională.
  • Nivelul de joc — opțional, îl declari singur și îl poți schimba oricând.

Câmpurile opționale sunt opționale cu adevărat: poți sări peste ele, iar aplicația funcționează la fel. Nu îți cerem adresa de domiciliu, CNP-ul sau date de sănătate.

Datele care apar din felul în care folosești clubul

  • Prezențele — data și ora la care ai trecut prin terminalul de la intrare.
  • Punctele — soldul și fiecare intrare din istoric, cu motivul ei.
  • Sesiunile și invitațiile — cine a organizat, cine a confirmat, cine a fost invitat.
  • Recompensele și cupoanele — ce ai revendicat și când s-a validat.
  • Fotografiile trimise pentru dovada socială — doar dacă alegi să trimiți.

Datele tehnice, strict cele necesare

  • Codurile de autentificare (OTP) trimise prin SMS, păstrate 15 minute și șterse imediat după.
  • Jurnalul de audit — cine, ce și când a făcut o operație importantă asupra contului tău: ajustări manuale de puncte, validarea unui cupon, prezență adăugată manual, export de date, orice acces al unui operator la datele clubului. Jurnalul există ca să putem demonstra ce s-a întâmplat, inclusiv ție.
  • Date minime de securitate — adresa IP și tipul dispozitivului la autentificare, pentru limitarea abuzului și prevenirea fraudei.

Site-ul acesta nu folosește cookieuri de urmărire, nu are pixeli de publicitate și nu încarcă nimic de la rețele sociale. Singurul lucru pe care îl ține browserul tău este preferința de temă (deschisă sau închisă), pe care o poți șterge oricând din setările browserului.

3. De ce prelucrăm datele și pe ce temei legal

  • Ca să existe contul, prezențele, punctele și recompensele — temeiul este executarea contractului dintre tine și club, articolul 6 alineatul (1) litera (b) GDPR. Fără număr de telefon și nume nu îți putem face cont.
  • Pentru datele opționale și pentru fotografii — temeiul este consimțământul tău, articolul 6 alineatul (1) litera (a) GDPR.
  • Pentru mesajele de marketing — oferte, campanii, invitații la evenimente — temeiul este tot consimțământul, dar unul separat. La înregistrare îți cerem două acorduri distincte: unul pentru prelucrarea datelor necesare contului și unul, bifat separat, pentru marketing. Poți accepta unul fără celălalt și poți retrage oricare dintre ele oricând, din aplicație, fără să pierzi accesul la club. La fiecare consimțământ salvăm și versiunea textului pe care l-ai citit, ca să știm amândoi la ce ai spus da.
  • Pentru securitate, jurnal de audit și prevenirea abuzului — temeiul este interesul nostru legitim, articolul 6 alineatul (1) litera (f) GDPR.
  • Pentru facturi și evidențe contabile — temeiul este obligația legală, articolul 6 alineatul (1) litera (c) GDPR.

Notificările pur operaționale — „sesiunea de mâine s-a schimbat”, „cuponul tău expiră” — nu sunt marketing și nu depind de acordul de marketing. Le poți opri din setările aplicației.

4. Fotografiile

Fotografia de profil e opțională și o poți șterge oricând. Fotografiile în care apari și pe care clubul le-ar folosi public — pe pagina de Facebook, pe Instagram, pe site — se publică numai cu consimțământul tău separat, cerut explicit, nu ascuns în termeni. Retragerea acestui consimțământ oprește folosirea de aici înainte.

Dacă trimiți o captură ca dovadă a unei postări, ca să primești puncte, păstrăm imaginea până la decizia de aprobare sau respingere, plus 90 de zile, ca să putem justifica punctele acordate. După aceea se șterge automat.

5. Cât păstrăm datele

Termenele de păstrare a datelor
CeCât
Contul, prezențele și punctelePe toată durata relației cu clubul, plus 3 ani
Jurnalul de audit3 ani
Codurile de autentificare (OTP)15 minute
Dovezile de postarePână la decizie, plus 90 de zile
Datele de facturareTermenul impus de legea contabilității
Contul șters de tine30 de zile de grație, apoi anonimizare

După termenele de mai sus datele se șterg sau se anonimizează — adică rămân numai cifre care nu mai duc la nicio persoană, folosite pentru statistica clubului.

6. Cine mai are acces la datele tale

  • Personalul clubului, pe roluri: recepția vede ce îi trebuie ca să valideze un cupon sau o prezență, nu tot istoricul tău.
  • ArhAI, ca împuternicit, pentru întreținerea aplicației. Orice acces al unui operator la datele clubului intră în jurnalul de audit și e vizibil administratorului clubului.
  • Furnizorii de infrastructură — găzduirea bazei de date, serviciul care trimite SMS-urile cu codul de autentificare, serviciul de notificări. Fiecare are contract de prelucrare și prelucrează strict ce îi trebuie.

Nu vindem datele tale și nu le dăm nimănui pentru publicitate. Le transmitem autorităților doar dacă legea ne obligă.

7. Unde stau datele

Toate datele și toate copiile de siguranță se păstrează pe servere din Uniunea Europeană. Nu transferăm date în afara Spațiului Economic European. Dacă asta s-ar schimba vreodată, îți spunem înainte și transferul s-ar face numai cu garanțiile prevăzute de capitolul V din GDPR — de regulă clauzele contractuale standard ale Comisiei Europene.

8. Drepturile tale

  • Dreptul de acces. Nu trebuie să ceri nimic nimănui: îți descarci singur toate datele, din aplicație, în format standard (JSON și CSV, într-o arhivă). Exportul e imediat și îl poți repeta.
  • Dreptul la rectificare. Îți schimbi numele, emailul, fotografia și nivelul direct din profil.
  • Dreptul la ștergere. Ceri ștergerea contului din aplicație. Urmează 30 de zile de grație, în care poți anula ștergerea printr-o apăsare; aplicația îți arată data exactă la care se produce. După cele 30 de zile datele tale personale se șterg definitiv, iar ce rămâne — prezențe, puncte acordate — se anonimizează, ca evidențele clubului să rămână corecte fără să mai fie legate de tine. Nu ștergem ce suntem obligați prin lege să păstrăm, de exemplu facturile.
  • Dreptul la restricționarea prelucrării și dreptul la opoziție față de prelucrările bazate pe interes legitim.
  • Dreptul la portabilitate — același export, într-un format care poate fi citit de altcineva.
  • Dreptul de a-ți retrage consimțământul, oricând, separat pentru prelucrare și pentru marketing. Retragerea nu afectează ce s-a prelucrat legal până atunci.
  • Dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București, dataprotection.ro, sau la instanță.

9. Cum protejăm datele

  • Legătura dintre aplicație și server e cifrată integral.
  • Secretul din care telefonul tău generează codul de intrare stă în stocarea securizată a telefonului, se livrează o singură dată și nu poate fi recuperat de nimeni, nici de noi.
  • Accesul personalului e pe roluri, cu principiul minimului necesar.
  • Operațiile importante se scriu în jurnalul de audit, care nu poate fi modificat.
  • Autentificarea, invitațiile și înregistrarea prezenței au limite de rată, împotriva abuzului.

10. Minorii

Contul se poate face de la 16 ani. Sub 16 ani, contul se face de către părinte sau de reprezentantul legal, care dă și consimțământul. Dacă aflăm că un cont aparține unui copil sub 16 ani fără acordul părintelui, îl ștergem.

11. Decizii automate

Nu luăm decizii automate cu efect juridic asupra ta și nu te profilăm în scop de publicitate. Punctele se acordă după reguli publice, aceleași pentru toată lumea, iar regulile active se pot citi oricând în aplicație.

12. Modificări ale acestei politici

Dacă schimbăm ceva important, îți spunem în aplicație înainte să intre în vigoare și publicăm aici versiunea nouă, cu dată. Versiunea la care ai consimțit rămâne salvată în contul tău.

13. Cum ne întrebi

Pentru orice întrebare despre datele tale, scrie la padel.oradea@gmail.com sau sună la 0779 261 811. Menționează că e vorba despre date personale, ca să ajungă direct la cine trebuie.