Politica de confidențialitate

Această politică descrie modul în care Bunica React Vacanțe prelucrează datele personale atunci când folosești site-ul, ne contactezi sau rezervi tururi cu plecare din Brașov.

Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018, Legea nr. 506/2004 și celelalte norme aplicabile în România.


1. Operatorul datelor

Operator: Bunica React Vacanțe
Email: [email protected]

Pentru date complete de identificare juridică/fiscală, ne poți contacta la adresa de mai sus.


2. Ce date prelucrăm

  • Date de contact: nume, email, telefon (dacă este furnizat)
  • Date de rezervare: turul selectat, data, numărul de persoane, limba turului, punctul de întâlnire
  • Preferințe operaționale: ritm, opriri, limitări de mobilitate, preferințe de traseu
  • Date de facturare: doar dacă emiterea documentelor fiscale o impune
  • Mesaje: conținutul comunicărilor trimise prin email/formular
  • Date tehnice: IP, tip browser/dispozitiv, jurnale de securitate și setări cookie

3. Scopuri și temeiuri legale

  • Răspuns la solicitări și ofertare: demersuri precontractuale (art. 6 alin. (1) lit. b GDPR)
  • Rezervare și prestare tururi: executarea contractului (art. 6 alin. (1) lit. b GDPR)
  • Facturare și obligații fiscale/contabile: obligație legală (art. 6 alin. (1) lit. c GDPR)
  • Securitate IT și prevenirea abuzului: interes legitim (art. 6 alin. (1) lit. f GDPR)
  • Cookie-uri neesențiale / imagini identificabile: consimțământ (art. 6 alin. (1) lit. a GDPR)

4. Cui divulgăm datele

Nu vindem date personale. Divulgăm date numai în măsura necesară prestării serviciilor sau respectării legii.

  • furnizori IT (hosting, mentenanță, email, securitate);
  • furnizori de plăți/contabilitate, unde este cazul;
  • parteneri operaționali solicitați de client (de ex. transport, barcă, cazare), doar cu datele strict necesare;
  • autorități publice, când există obligație legală.

5. Transferuri în afara SEE

În mod normal datele sunt prelucrate în SEE. Dacă un furnizor transferă date în afara SEE, aplicăm garanții adecvate (de exemplu, Clauze Contractuale Standard), conform GDPR.


6. Perioada de stocare

  • Cereri fără rezervare: de regulă până la 12 luni de la ultimul contact
  • Date contractuale și comunicări: pe durata relației contractuale și ulterior, în limite rezonabile pentru gestionarea reclamațiilor
  • Documente financiar-contabile: conform termenelor legale din România
  • Jurnale tehnice de securitate: de regulă 30-180 zile
  • Date prelucrate prin consimțământ: până la retragerea consimțământului

7. Drepturile tale

În condițiile GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a retrage consimțământul.

Pentru exercitarea drepturilor, scrie la [email protected]. Putem solicita date minime pentru verificarea identității.


8. Date ale minorilor

Nu colectăm intenționat date ale minorilor sub 16 ani fără acordul părintelui/tutorelui, atunci când acesta este necesar.


9. Cookie-uri

Folosim cookie-uri esențiale pentru funcționarea site-ului. Cookie-urile neesențiale (analitice, funcționale, marketing) sunt utilizate numai în condițiile legii. Vezi Politica de Cookie-uri.


10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor: control al accesului, medii de stocare securizate și monitorizare de securitate.


11. Plângeri

Dacă ai o problemă, te rugăm să ne contactezi mai întâi la [email protected].

Ai dreptul să depui plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro.


12. Modificări ale politicii

Putem actualiza această politică pentru a reflecta schimbări legislative sau operaționale. Versiunea publicată pe site este cea aplicabilă.

Ultima actualizare: 20 februarie 2026