Politica de confidențialitate
Ultima actualizare: 14 iulie 2026
English version1. Cine suntem
Această politică descrie modul în care MP RIVERSIDE GROUP SRL (CUI 34152763, Str. Efta Botoca nr. 1, Timișoara, România), denumită în continuare „Symbai", „noi" sau „operatorul", prelucrează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 („GDPR") și legislația română aplicabilă (Legea nr. 190/2018).
Politica acoperă website-ul symbai.app și aplicațiile mobile Symbai POS, Symbai Staff și Symbai Portal. Pentru orice întrebare privind protecția datelor ne poți scrie la hello@symbai.app.
2. Rolul nostru: operator și persoană împuternicită
Symbai are un rol dublu, în funcție de context:
- Operator — pentru datele pe care le colectăm direct în relația cu tine: solicitări prin formularul de contact de pe website, comunicarea comercială, administrarea conturilor de client (firmele abonate) și facturare.
- Persoană împuternicită (procesator) — pentru datele pe care firma care folosește Symbai (angajatorul tău sau comerciantul de la care comanzi) le introduce și le prelucrează în platformă prin aplicațiile Symbai POS, Symbai Staff și Symbai Portal. În acest caz, firma respectivă este operatorul, iar noi prelucrăm datele exclusiv conform instrucțiunilor sale și în baza unui acord de prelucrare a datelor (DPA). Pentru exercitarea drepturilor asupra acestor date te poți adresa direct firmei respective sau nouă, iar noi transmitem cererea operatorului.
3. Ce date colectăm și în ce scop
3.1. Website (symbai.app)
Când completezi formularul de contact/cerere de ofertă colectăm: numele, firma, numărul de telefon, adresa de email și mesajul tău. Scop: să te contactăm și să îți pregătim o ofertă. Temei: demersuri precontractuale la cererea ta (art. 6 alin. 1 lit. b) și interesul nostru legitim de a răspunde solicitărilor (art. 6 alin. 1 lit. f). Website-ul folosește doar cookie-uri strict necesare funcționării (vezi secțiunea 9).
3.2. Symbai POS (aplicație pentru angajați)
Aplicație profesională de tip POS, folosită de personalul unităților HoReCa. Prelucrăm, în numele angajatorului:
- date de identificare și de cont: ID de utilizator/angajat, nume, prenume, email, telefon, cod PIN, rol și locația de lucru;
- date de identificare fiscală și facturare introduse pentru clienți sau firme, precum adresă, CNP, CUI/CIF și alte identificatoare necesare documentelor solicitate;
- date operaționale: pontaj/program de lucru, note de lucru, comenzi procesate, istoric de achiziții și tranzacții de plată (numerar și card);
- fotografii realizate sau alese de utilizator pentru conversațiile de serviciu și ca dovezi HACCP;
- date tehnice: adresa IP, identificatorul dispozitivului generat de aplicație, tipul dispozitivului și jurnale de activitate (pentru securitate).
Scop: autentificare, gestionarea comenzilor și a operațiunilor, procesarea plăților, pontaj și securitatea sistemului. Camera este folosită doar la cererea ta, pentru scanarea codurilor de produs, operaționale sau de cameră și pentru fotografii în conversațiile de serviciu ori ca dovezi HACCP. Galeria este accesată numai după ce alegi o fotografie.
3.3. Symbai Staff (aplicație pentru angajați — teren, livrări, producție)
Aplicație profesională pentru operațiuni de teren. În plus față de datele de la 3.2, prelucrăm:
- locația precisă în prim-plan pentru check-in la vizite de vânzări, pontaj, sugestii de clienți din apropiere și operarea traseelor de livrare;
- locația precisă în fundal exclusiv pe durata unei ture/curse active de livrare, pentru ca dispeceratul să vadă traseul și statusul livrării în timp real. Urmărirea în fundal pornește numai după acordul tău explicit și se oprește la finalul turei; poți revoca permisiunea oricând din setările telefonului;
- imagini sau videoclipuri alese pentru conversațiile de serviciu, precum și fotografii realizate sau alese, note și semnături furnizate ca dovadă de livrare/recepție marfă/activitate;
- când angajatorul activează verificarea de identitate la pontaj, selfie-ul de pontaj și fotografia de profil sunt comparate o singură dată pentru a genera date biometrice: un rezultat și un scor de similitudine. În modul AI, imaginile sunt transmise securizat furnizorului nostru de inteligență artificială, OpenAI, exclusiv pentru această verificare; rezultatele neclare sau neconcordante sunt revizuite de un manager și nu produc singure o decizie cu efect juridic semnificativ;
- date despre clienți, comenzi și adrese fizice de livrare necesare activității alocate, precum și date introduse în vânzări/CRM;
- date financiare operaționale necesare activității alocate, precum numerarul colectat/predat, cheltuieli de combustibil, solduri și datorii comerciale B2B;
- un identificator de dispozitiv generat de aplicație pentru asocierea dispozitivului autorizat cu turele și sincronizarea operațională și, opțional, greutăți citite prin Bluetooth de la cântarul din unitate.
Scop: coordonarea livrărilor și a operațiunilor de teren, dovada livrării, trasabilitatea producției. Temei: executarea raportului de muncă și interesul legitim al angajatorului de a-și organiza activitatea; localizarea în fundal se activează pe baza consimțământului tău în aplicație.
3.4. Symbai Portal (aplicație pentru clienți)
Aplicație destinată clienților unei unități (restaurant, hotel, parc). Prelucrăm, în numele comerciantului:
- date de cont: nume, email, telefon, preferințe și setări de confidențialitate;
- activitate: comenzi, rezervări, puncte de fidelitate, recenzii, mesaje în chat, badge-uri;
- date de dispozitiv necesare notificărilor push (token de notificare);
- opțional, dacă folosești funcția „Familie", datele minorilor pe care îi adaugi tu, în calitate de părinte/tutore, pe propria răspundere și cu acordul tău (vezi secțiunea 8).
Scop: funcționarea contului, comenzi și rezervări, programul de fidelitate și comunicările pe care le alegi. Camera se folosește doar pentru a scana codul QR de la masă. Comunicările de marketing (email/SMS/push) se trimit numai pe baza consimțământului tău, pe care îl poți retrage oricând din aplicație.
4. Temeiurile legale ale prelucrării
- Executarea unui contract (art. 6 alin. 1 lit. b) — furnizarea serviciilor, a conturilor și a comenzilor;
- Obligație legală (art. 6 alin. 1 lit. c) — obligații fiscale, contabile și de arhivare;
- Interes legitim (art. 6 alin. 1 lit. f) — securitatea sistemului, prevenirea fraudei, organizarea activității, îmbunătățirea produsului;
- Consimțământ (art. 6 alin. 1 lit. a) — comunicări de marketing, localizare în fundal, notificări push. Poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare.
- Verificarea biometrică la pontaj — este dezactivată implicit; dacă o activează, angajatorul, în calitate de operator, trebuie să stabilească și să comunice temeiurile aplicabile potrivit art. 6 și art. 9 GDPR și dreptului muncii. Symbai o execută numai la instrucțiunea operatorului.
5. Cui divulgăm datele
Nu vindem date personale. Le putem divulga, strict pentru scopurile de mai sus, către:
- firma care folosește Symbai (angajatorul tău sau comerciantul), în calitate de operator al datelor operaționale;
- procesatori de plăți — de ex. Viva.com, pentru tranzacțiile cu cardul (operatori independenți pentru datele de plată);
- OpenAI — procesator pentru comparația punctuală a selfie-ului cu fotografia de profil, numai dacă firma activează verificarea AI la pontaj;
- furnizori de găzduire și infrastructură IT din Uniunea Europeană, care stochează datele în mod securizat;
- autorități publice, atunci când legea ne obligă.
6. Unde stocăm datele și transferuri
Instanțele Symbai sunt găzduite în Uniunea Europeană și izolate pentru fiecare firmă. Unele servicii specializate, inclusiv furnizorul AI folosit opțional pentru verificarea la pontaj, pot prelucra temporar date în afara Spațiului Economic European. Pentru aceste transferuri folosim garanțiile prevăzute de GDPR, inclusiv clauze contractuale standard și acorduri de prelucrare a datelor.
7. Cât timp păstrăm datele
- datele de cont și operaționale — pe durata utilizării serviciului de către firmă și conform instrucțiunilor acesteia;
- documentele cu relevanță fiscală/contabilă — pe durata impusă de lege (de regulă 10 ani);
- datele din formularul de contact — de regulă 24 de luni de la ultima interacțiune, dacă nu devenim parteneri contractuali;
- datele localizării de teren — pe termen scurt, atât cât e necesar pentru dovada și analiza livrării.
- selfie-ul de pontaj și rezultatul comparației — împreună cu înregistrarea de pontaj, conform perioadei stabilite de angajator și obligațiilor legale aplicabile; imaginile trimise prin API către OpenAI pot fi păstrate de furnizor cel mult 30 de zile în configurația standard, apoi sunt șterse, cu excepția obligațiilor legale;
La expirarea termenelor, datele sunt șterse sau anonimizate în siguranță.
8. Datele minorilor
Serviciile noastre nu se adresează direct copiilor. În aplicația Symbai Portal, un părinte/tutore poate adăuga date despre proprii copii prin funcția „Familie"; în acest caz confirmi că ai autoritatea și consimțământul necesar. Poți șterge oricând aceste date din aplicație sau printr-o cerere la hello@symbai.app.
9. Cookie-uri
Website-ul symbai.app folosește doar cookie-uri și tehnologii strict necesare funcționării și securității (de ex. protecția formularului). Nu folosim cookie-uri de publicitate și nu creăm profiluri de marketing pe website. Aplicațiile mobile nu folosesc cookie-uri de urmărire; nu folosim identificatori de publicitate și nu urmărim activitatea ta în alte aplicații sau site-uri.
10. Drepturile tale
Conform GDPR, ai dreptul la:
- acces la datele tale și informații despre prelucrare;
- rectificarea datelor inexacte;
- ștergerea datelor („dreptul de a fi uitat");
- restricționarea prelucrării;
- portabilitatea datelor (primirea lor într-un format structurat);
- opoziție la prelucrarea bazată pe interes legitim;
- retragerea consimțământului, oricând;
- a nu fi supus unor decizii automate cu efecte semnificative.
Îți poți exercita drepturile din aplicație (secțiunile „Confidențialitate" / „Legal & GDPR"), pe pagina noastră de ștergere a datelor, sau scriindu-ne la hello@symbai.app. Răspundem în cel mult 30 de zile. Dacă datele sunt gestionate de firma care folosește Symbai, îți transmitem cererea către aceasta.
11. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate: transmisie criptată (HTTPS/TLS), autentificare (parolă/PIN), permisiuni bazate pe rol, acces restricționat la baze de date, instanțe izolate per firmă și monitorizarea accesului. Datele transmise prin API către furnizorul AI nu sunt folosite implicit pentru antrenarea modelelor. Verificarea facială este un instrument de sprijin pentru manager; rezultatul AI nu este singurul temei al unei decizii cu efect semnificativ.
12. Autoritatea de supraveghere
Dacă ești nemulțumit de modul în care îți prelucrăm datele, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro. Te rugăm însă să ne contactezi întâi pe noi — de cele mai multe ori putem rezolva rapid.
13. Modificări
Putem actualiza această politică. Vom publica versiunea nouă pe această pagină, cu data actualizării. Modificările importante vor fi comunicate în aplicație sau prin email.
Operator de date / furnizor
MP RIVERSIDE GROUP SRL · CUI 34152763
Str. Efta Botoca nr. 1, Timișoara, jud. Timiș, România
Contact: hello@symbai.app