Politică de Confidențialitate

Politică de Confidențialitate – Kafre

Ultima actualizare: 13 iunie 2026


1. Introducere

Aceasta este Politica de Confidențialitate a aplicației de fidelitate Kafre (denumită în continuare „Aplicația"), un card digital de fidelitate pentru cafeneaua Kafre din București, România, operată de Whiz Media Center S.R.L.

Confidențialitatea ta este importantă pentru noi. Acest document explică, în mod transparent, ce date cu caracter personal colectăm despre tine, de ce le colectăm, pe ce temei legal, cu cine le partajăm, cât timp le păstrăm și ce drepturi ai în legătură cu ele.

Prelucrarea datelor se face în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul General privind Protecția Datelor – „GDPR") și cu legislația română aplicabilă în materie de protecție a datelor cu caracter personal (în special Legea nr. 190/2018).

Te rugăm să citești această politică cu atenție. Prin crearea unui cont și utilizarea Aplicației, confirmi că ai luat la cunoștință de modul în care îți prelucrăm datele.

2. Cine este operatorul datelor

Operatorul datelor cu caracter personal (entitatea care decide de ce și cum sunt prelucrate datele tale) este:

Pentru orice întrebare legată de această politică sau de modul în care îți prelucrăm datele, ne poți contacta la adresa de e-mail de mai sus.

Partea tehnică a Aplicației (dezvoltare și găzduire) este asigurată de IceFelix, care acționează în calitate de împuternicit (persoană împuternicită de operator) pentru servicii de găzduire, pe infrastructură situată în Uniunea Europeană. IceFelix prelucrează datele exclusiv conform instrucțiunilor operatorului și în baza unui acord de prelucrare a datelor.

3. Ce date colectăm și cum

Colectăm doar datele necesare pentru a-ți oferi programul de fidelitate Kafre. Mai jos găsești, în detaliu, fiecare categorie de date, sursa ei și scopul prelucrării.

3.1. Date pe care ni le furnizezi tu

3.2. Date obținute prin autentificarea socială (Google / Apple)

Dacă alegi să te autentifici cu contul Google sau Apple, primim de la furnizorul respectiv, pe baza permisiunii tale:

Aceste date sunt folosite pentru autentificare și pentru identificarea contului tău. Nu primim parola ta de la Google sau Apple.

Notă privind autentificarea cu Apple: dacă optezi pentru funcția Apple de „Ascunde adresa mea de e-mail", vom primi o adresă de redirecționare anonimizată, nu adresa ta reală.

3.3. Date generate prin utilizarea programului de fidelitate

Aceste date apar atunci când un barista scanează codul QR semnat de pe telefonul tău la tejghea, pentru a-ți acorda ștampile sau a valorifica o recompensă.

3.4. Date colectate automat

3.5. Date pentru comunicări și notificări

4. Scopurile prelucrării și temeiul legal

Pentru fiecare categorie de date, prelucrarea se bazează pe un temei legal prevăzut de articolul 6 din GDPR, după cum urmează:

Date Scop Temei legal (art. 6 GDPR)
Telefon Autentificare prin OTP, identificarea contului Executarea contractului – art. 6(1)(b)
E-mail, nume, avatar (din login social Google/Apple) Autentificare, identificare Executarea contractului – art. 6(1)(b)
Numele afișat (display_name) Personalizarea cardului Executarea contractului – art. 6(1)(b)
Istoric vizite + sold ștampile + jurnal puncte Funcționarea programului de fidelitate Executarea contractului – art. 6(1)(b)
Adresa IP la scanare (source_ip) Prevenirea fraudei Interes legitim – art. 6(1)(f)
Preferința de marketing (marketing_opt_in) Comunicări de marketing Consimțământ – art. 6(1)(a), revocabil oricând
Token dispozitiv (fcm_token) Notificări push Consimțământ – art. 6(1)(a)
Date tehnice (sesiune, user_agent, IP) Securitate, buna funcționare Interes legitim – art. 6(1)(f)

Despre „contractul" menționat mai sus: prin crearea contului și acceptarea Termenilor și Condițiilor, se naște un raport contractual între tine și operator privind participarea la programul de fidelitate. O parte din date sunt strict necesare pentru a-ți furniza acest serviciu – fără ele, nu putem opera cardul tău digital.

Despre interesul legitim: acolo unde ne bazăm pe interesul legitim (prevenirea fraudei și securitate), interesul nostru este menținerea integrității programului de fidelitate și protejarea conturilor împotriva abuzurilor. Ai dreptul să te opui acestei prelucrări (vezi secțiunea 8).

Despre consimțământ: comunicările de marketing și notificările push se fac doar dacă ți-ai exprimat acordul. Îți poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării efectuate înainte de retragere (vezi secțiunile 8 și 9).

5. Destinatari și împuterniciți (cu cine partajăm datele)

Nu vindem datele tale și nu le partajăm în scopuri publicitare ale terților. Pentru a face Aplicația să funcționeze, ne bazăm pe câțiva furnizori de servicii (împuterniciți / terți), care prelucrează datele strict în scopurile de mai jos:

Furnizor Rol Date implicate Locație
SMSO (smso.ro) Trimiterea SMS-urilor cu cod OTP Număr de telefon România
Google Firebase Notificări push (FCM) și raportare de erori (Crashlytics) Token dispozitiv, identificatori tehnici, date despre erori SUA (vezi secțiunea 6)
Apple Autentificare socială (Sign in with Apple) Date de autentificare SUA (vezi secțiunea 6)
IceFelix / Hetzner Găzduirea Aplicației și a bazei de date Toate datele contului Uniunea Europeană

Pe lângă aceștia, putem divulga date dacă acest lucru ne este impus de lege (de exemplu, la solicitarea autorităților competente, în condițiile legii).

6. Transferuri internaționale de date

Unele dintre serviciile pe care le folosim (Google Firebase și Apple) presupun transferul unor date către Statele Unite ale Americii, în afara Spațiului Economic European.

Aceste transferuri se realizează cu garanții adecvate, conform GDPR, în special pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană și/sau a mecanismelor de adecvare aplicabile (de exemplu, certificarea în cadrul EU–U.S. Data Privacy Framework, acolo unde este cazul). Aceste garanții asigură un nivel de protecție a datelor tale comparabil cu cel din Uniunea Europeană.

Poți solicita oricând informații suplimentare despre aceste garanții la adresa de e-mail de contact a operatorului.

7. Cât timp păstrăm datele

Păstrăm datele tale doar atât cât este necesar pentru scopurile descrise:

8. Drepturile tale

În calitate de persoană vizată, ai următoarele drepturi conform GDPR:

Cum poți depune o plângere

Dacă apreciezi că ți-am încălcat drepturile, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Te încurajăm însă să ne contactezi mai întâi pe noi, ca să încercăm să rezolvăm situația rapid și direct.

9. Cum îți exerciți drepturile

Ți-am făcut exercitarea drepturilor cât mai simplă. Direct din Aplicație poți:

În plus, pentru orice cerere privind drepturile tale, ne poți scrie la office@whiz.ro. Vom răspunde solicitărilor tale în termen de cel mult 30 de zile de la primire. Acest termen poate fi prelungit cu maximum două luni în cazul cererilor complexe, situație în care te vom informa.

10. Modelul de ștergere prin anonimizare (citește cu atenție)

Vrem să fim cât se poate de transparenți cu privire la ce se întâmplă când îți ștergi contul.

Programul de fidelitate Kafre se bazează pe ștampile și puncte care au valoare în relația cu cafeneaua. Pentru integritatea contabilă și operațională a programului (de exemplu, pentru a putea verifica corect câte recompense au fost acordate), istoricul tranzacțiilor trebuie să rămână ca un jurnal de audit imutabil.

De aceea, atunci când îți ștergi contul:

Cu alte cuvinte, după ștergere, contul tău încetează să existe și nu mai putem să te recunoaștem, dar înregistrările devenite anonime rămân pentru integritatea internă a programului. Date anonimizate nu mai sunt „date cu caracter personal" în sensul GDPR.

11. Securitatea datelor

Luăm măsuri tehnice și organizatorice adecvate pentru a-ți proteja datele împotriva accesului neautorizat, pierderii sau divulgării, printre care:

Niciun sistem nu este perfect sigur, dar ne angajăm să acționăm prompt în cazul oricărui incident de securitate și, dacă este cazul, să notificăm autoritățile și persoanele vizate conform GDPR.

12. Minori

Programul de fidelitate Kafre nu se adresează persoanelor cu vârsta sub 16 ani. Nu colectăm cu bună știință date de la minori sub această vârstă. Dacă afli că un minor sub 16 ani ne-a furnizat date cu caracter personal, te rugăm să ne contactezi, iar noi vom șterge respectivele date.

13. Cookies și SDK-uri

Aplicația Kafre este o aplicație mobilă și nu folosește cookies de tip web în mod tradițional. Aplicația include însă SDK-uri (kituri de dezvoltare) ale furnizorilor menționați mai sus:

Aceste componente pot prelucra identificatori tehnici ai dispozitivului, conform descrierii din secțiunile anterioare.

Dacă în viitor vor exista pagini web asociate (de exemplu, paginile publice ale acestei politici), eventualele cookies vor fi semnalate separat pe acele pagini.

14. Modificări ale acestei politici

Putem actualiza periodic această Politică de Confidențialitate, de exemplu atunci când introducem funcții noi sau când se modifică cerințele legale.

Vom actualiza data de la începutul documentului („Ultima actualizare") la fiecare modificare. În cazul unor modificări semnificative, te vom informa prin Aplicație sau prin alte mijloace adecvate. Te încurajăm să verifici periodic această pagină.

15. Contact

Pentru orice întrebare, cerere sau nelămurire privind datele tale personale, ne poți contacta: