Ultima actualizare: 25 august 2026
Operatorul de date pentru Eaty este BEAU ROMANIA SRL, cu sediul social în Str. Doftanet nr. 201, Bușteni, jud. Prahova, cod poștal 107602, România, CUI 50630070, Reg. Com. J2024027087006. Pentru orice cerere legată de datele tale personale, ne poți scrie la suport@eatyapp.com.
Datele pe care le colectăm depind de tipul de cont pe care îl ai pe Eaty.
Toți utilizatorii: nume, email, telefon, limbă preferată, poză de profil (opțională); parola nu este vizibilă nici pentru noi — este gestionată criptat de furnizorul nostru de autentificare (Supabase Auth).
Clienți: adrese de livrare salvate (stradă, număr, detalii bloc/apartament, observații) împreună cu coordonatele GPS asociate; istoricul comenzilor; metoda de plată aleasă; un identificator de card salvat prin Stripe (noi nu vedem și nu stocăm niciodată numărul complet al cardului — vezi secțiunea 4); preferința de a primi apeluri telefonice de la livrator; recenziile lăsate (publicate anonim, fără numele tău); produsele favorite.
Livratori: poziția GPS, colectată exclusiv în intervalul dintre ridicarea unei comenzi de la restaurant și livrarea ei la client, pentru a-i arăta clientului respectiv unde se află livratorul pe hartă în timp real. Poziția nu este colectată în afara acestui interval. Dacă ești livrator persoană fizică autorizată (PFA), colectăm suplimentar denumirea PFA, CUI/CIF și sediul fiscal, necesare pentru facturare și plăți.
Restaurante partenere: date de firmă (denumire legală, CUI, nr. registrul comerțului, sediu fiscal, statut de plătitor de TVA), necesare pentru contractul de parteneriat și pentru facturarea comisionului.
Formulare publice (ex. „Devino livrator”, „Înscrie-ți restaurantul” de pe eaty.ro): numele și telefonul introduse de tine. Pentru a preveni abuzul formularelor, reținem temporar o amprentă criptografică a adresei IP (nu adresa IP în sine), folosită doar pentru limitarea numărului de trimiteri.
Plățile cu cardul sunt procesate integral de Stripe, un procesator de plăți certificat PCI-DSS. Eaty nu primește și nu stochează niciodată numărul complet al cardului tău — doar ultimele 4 cifre și tipul cardului, pentru a-l afișa în aplicație dacă alegi să îl salvezi. Pentru restaurante și livratori, plățile (payout-urile) se fac prin Stripe Connect; datele bancare (denumirea băncii, ultimele cifre ale contului) rămân stocate la Stripe — Eaty le poate consulta la cerere, dar nu le păstrează în baza noastră de date.
Pentru a-ți valida adresa de livrare și a-ți arăta restaurantele disponibile, folosim Google Maps și Google Geocoding API (transformarea unei adrese text în coordonate și invers). Aceste cereri trec prin serverele noastre, nu direct din aplicație către Google, iar rezultatele sunt păstrate temporar într-o memorie cache internă pentru a reduce numărul de cereri. Locația ta de GPS (dacă o permiți) este folosită doar pentru a-ți sugera adresa curentă la adăugarea unei adrese noi — nu este stocată în afara adresei pe care alegi să o salvezi.
Nu vindem datele tale personale. Le împărtășim doar cu furnizorii strict necesari funcționării Eaty:
Restaurantele partenere pot primi facturi emise printr-un furnizor de facturare electronică pentru comisionul Eaty; acest flux este pregătit tehnic, dar neactiv la data acestei versiuni a politicii.
Putem divulga date autorităților publice atunci când legea ne obligă (ex. control fiscal, cerere legală de la organele de aplicare a legii).
Păstrăm datele contului tău cât timp acesta este activ. Datele comenzilor (inclusiv adresa de livrare folosită la momentul comenzii) sunt păstrate pe durata impusă de legislația contabilă și fiscală din România, chiar și după ce ai șters contul — vezi secțiunea 9. Amprenta IP de la formularele publice este păstrată temporar (24 de ore), doar în scop de limitare a abuzului.
Conform Regulamentului (UE) 2016/679 (GDPR), ai dreptul să:
Pentru a exercita oricare dintre aceste drepturi, scrie-ne la suport@eatyapp.com.
Îți poți șterge contul oricând din aplicație (Profil → Contul meu → Șterge contul) sau din contul web (Contul meu), cu excepția situației în care ai o comandă activă (în curs de preparare sau livrare) — în acest caz, ștergerea devine posibilă după finalizarea comenzii.
Ștergerea este definitivă și reală, nu o simplă dezactivare: contul tău de autentificare, profilul, adresele salvate, cardurile salvate, favoritele și token-urile de notificare sunt șterse din sistemele noastre. Comenzile plasate anterior rămân păstrate, așa cum impune legea contabilă, dar sunt deconectate de identitatea ta — nu mai pot fi asociate contului tău după ștergere.
Site-ul eaty.ro folosește doar cookie-uri esențiale, necesare pentru menținerea sesiunii tale autentificate (gestionate de Supabase Auth). Nu folosim cookie-uri de analiză sau publicitate și nu integrăm servicii de analytics sau tracking terțe.
Datele sunt protejate prin control de acces la nivel de rând (RLS) în baza de date — fiecare utilizator poate accesa exclusiv propriile date, cu excepția informațiilor minime necesare partenerilor implicați direct într-o comandă activă (secțiunea 6). Comunicațiile dintre aplicații și serverele noastre sunt criptate (HTTPS/TLS).
Putem actualiza această politică periodic. Vom afișa data ultimei actualizări în partea de sus a paginii. Dacă modificările sunt semnificative, te vom informa prin aplicație sau prin email.
Pentru orice întrebare despre modul în care prelucrăm datele tale, scrie-ne la suport@eatyapp.com.