Eaty

Politica de confidențialitate

Ultima actualizare: 25 august 2026

1. Cine suntem și cum ne contactezi

Operatorul de date pentru Eaty este BEAU ROMANIA SRL, cu sediul social în Str. Doftanet nr. 201, Bușteni, jud. Prahova, cod poștal 107602, România, CUI 50630070, Reg. Com. J2024027087006. Pentru orice cerere legată de datele tale personale, ne poți scrie la suport@eatyapp.com.

2. Ce date colectăm

Datele pe care le colectăm depind de tipul de cont pe care îl ai pe Eaty.

Toți utilizatorii: nume, email, telefon, limbă preferată, poză de profil (opțională); parola nu este vizibilă nici pentru noi — este gestionată criptat de furnizorul nostru de autentificare (Supabase Auth).

Clienți: adrese de livrare salvate (stradă, număr, detalii bloc/apartament, observații) împreună cu coordonatele GPS asociate; istoricul comenzilor; metoda de plată aleasă; un identificator de card salvat prin Stripe (noi nu vedem și nu stocăm niciodată numărul complet al cardului — vezi secțiunea 4); preferința de a primi apeluri telefonice de la livrator; recenziile lăsate (publicate anonim, fără numele tău); produsele favorite.

Livratori: poziția GPS, colectată exclusiv în intervalul dintre ridicarea unei comenzi de la restaurant și livrarea ei la client, pentru a-i arăta clientului respectiv unde se află livratorul pe hartă în timp real. Poziția nu este colectată în afara acestui interval. Dacă ești livrator persoană fizică autorizată (PFA), colectăm suplimentar denumirea PFA, CUI/CIF și sediul fiscal, necesare pentru facturare și plăți.

Restaurante partenere: date de firmă (denumire legală, CUI, nr. registrul comerțului, sediu fiscal, statut de plătitor de TVA), necesare pentru contractul de parteneriat și pentru facturarea comisionului.

Formulare publice (ex. „Devino livrator”, „Înscrie-ți restaurantul” de pe eaty.ro): numele și telefonul introduse de tine. Pentru a preveni abuzul formularelor, reținem temporar o amprentă criptografică a adresei IP (nu adresa IP în sine), folosită doar pentru limitarea numărului de trimiteri.

3. De ce colectăm aceste date (scopul și temeiul legal)

  • Crearea și administrarea contului tău — executarea contractului dintre tine și Eaty.
  • Plasarea, procesarea și livrarea comenzilor (inclusiv validarea adresei în zona noastră de livrare și comunicarea cu restaurantul/livratorul) — executarea contractului.
  • Procesarea plăților și, unde e cazul, a rambursărilor — executarea contractului.
  • Emiterea facturilor către restaurantele partenere pentru comisionul Eaty — obligație legală (contabilă/fiscală).
  • Trimiterea de notificări legate de status comandă (push, opțional email) — executarea contractului.
  • Prevenirea fraudei și a abuzului (ex. limitarea trimiterilor de formulare) — interes legitim.
  • Îmbunătățirea serviciului pe baza recenziilor și a feedback-ului — interes legitim / consimțământ, după caz.

4. Plăți — ce vede Eaty și ce vede Stripe

Plățile cu cardul sunt procesate integral de Stripe, un procesator de plăți certificat PCI-DSS. Eaty nu primește și nu stochează niciodată numărul complet al cardului tău — doar ultimele 4 cifre și tipul cardului, pentru a-l afișa în aplicație dacă alegi să îl salvezi. Pentru restaurante și livratori, plățile (payout-urile) se fac prin Stripe Connect; datele bancare (denumirea băncii, ultimele cifre ale contului) rămân stocate la Stripe — Eaty le poate consulta la cerere, dar nu le păstrează în baza noastră de date.

5. Localizare și hărți

Pentru a-ți valida adresa de livrare și a-ți arăta restaurantele disponibile, folosim Google Maps și Google Geocoding API (transformarea unei adrese text în coordonate și invers). Aceste cereri trec prin serverele noastre, nu direct din aplicație către Google, iar rezultatele sunt păstrate temporar într-o memorie cache internă pentru a reduce numărul de cereri. Locația ta de GPS (dacă o permiți) este folosită doar pentru a-ți sugera adresa curentă la adăugarea unei adrese noi — nu este stocată în afara adresei pe care alegi să o salvezi.

6. Cu cine mai împărtășim datele

Nu vindem datele tale personale. Le împărtășim doar cu furnizorii strict necesari funcționării Eaty:

  • Supabase — găzduirea bazei de date, a autentificării și a fișierelor (poze), în Uniunea Europeană (Irlanda).
  • Stripe — procesarea plăților și a transferurilor către restaurante/livratori.
  • Google — servicii de hartă și geocodare a adreselor.
  • Expo — livrarea notificărilor push către aplicațiile mobile.
  • Vercel — găzduirea site-ului eaty.ro.
  • Restaurantul căruia îi plasezi o comandă — primește numele, telefonul și adresa de livrare necesare pentru a pregăti și preda comanda.
  • Livratorul alocat comenzii tale — primește adresa de livrare și, dacă ai activat opțiunea, numărul de telefon pentru a te putea contacta în legătură cu livrarea.

Restaurantele partenere pot primi facturi emise printr-un furnizor de facturare electronică pentru comisionul Eaty; acest flux este pregătit tehnic, dar neactiv la data acestei versiuni a politicii.

Putem divulga date autorităților publice atunci când legea ne obligă (ex. control fiscal, cerere legală de la organele de aplicare a legii).

7. Cât timp păstrăm datele

Păstrăm datele contului tău cât timp acesta este activ. Datele comenzilor (inclusiv adresa de livrare folosită la momentul comenzii) sunt păstrate pe durata impusă de legislația contabilă și fiscală din România, chiar și după ce ai șters contul — vezi secțiunea 9. Amprenta IP de la formularele publice este păstrată temporar (24 de ore), doar în scop de limitare a abuzului.

8. Drepturile tale (GDPR)

Conform Regulamentului (UE) 2016/679 (GDPR), ai dreptul să:

  • accesezi datele personale pe care le deținem despre tine;
  • ceri corectarea datelor incorecte sau incomplete;
  • ceri ștergerea contului și a datelor tale de identificare (vezi secțiunea 9);
  • te opui prelucrării bazate pe interes legitim sau retragi consimțământul, unde e cazul;
  • ceri restrângerea prelucrării, în anumite situații;
  • primești datele tale într-un format portabil;
  • depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

Pentru a exercita oricare dintre aceste drepturi, scrie-ne la suport@eatyapp.com.

9. Ștergerea contului

Îți poți șterge contul oricând din aplicație (Profil → Contul meu → Șterge contul) sau din contul web (Contul meu), cu excepția situației în care ai o comandă activă (în curs de preparare sau livrare) — în acest caz, ștergerea devine posibilă după finalizarea comenzii.

Ștergerea este definitivă și reală, nu o simplă dezactivare: contul tău de autentificare, profilul, adresele salvate, cardurile salvate, favoritele și token-urile de notificare sunt șterse din sistemele noastre. Comenzile plasate anterior rămân păstrate, așa cum impune legea contabilă, dar sunt deconectate de identitatea ta — nu mai pot fi asociate contului tău după ștergere.

10. Cookie-uri

Site-ul eaty.ro folosește doar cookie-uri esențiale, necesare pentru menținerea sesiunii tale autentificate (gestionate de Supabase Auth). Nu folosim cookie-uri de analiză sau publicitate și nu integrăm servicii de analytics sau tracking terțe.

11. Securitate

Datele sunt protejate prin control de acces la nivel de rând (RLS) în baza de date — fiecare utilizator poate accesa exclusiv propriile date, cu excepția informațiilor minime necesare partenerilor implicați direct într-o comandă activă (secțiunea 6). Comunicațiile dintre aplicații și serverele noastre sunt criptate (HTTPS/TLS).

12. Modificarea acestei politici

Putem actualiza această politică periodic. Vom afișa data ultimei actualizări în partea de sus a paginii. Dacă modificările sunt semnificative, te vom informa prin aplicație sau prin email.

13. Contact

Pentru orice întrebare despre modul în care prelucrăm datele tale, scrie-ne la suport@eatyapp.com.