Politica de confidențialitate
Ultima actualizare: 3 octombrie 2026
Aici afli ce date personale folosim când comanzi sau vizitezi nora-delivery.ro, de ce le folosim, cui le transmitem și ce drepturi ai, potrivit Regulamentului (UE) 2016/679 privind protecția datelor (GDPR).
1. Cine răspunde de datele tale
Operatorul datelor este MONROVIA IMPEX SRL (Restaurantul Nora), cu sediul social în str. Narcisei nr. 26, sat Giroc, comuna Giroc, jud. Timiș, CUI RO6553859, nr. de înregistrare la Registrul Comerțului J1994003496357. Pentru orice întrebare sau cerere despre datele tale, ne scrii la office@restaurantnora.ro, ne suni la 0256 980 sau ne trimiți o scrisoare la Restaurantul Nora, Bd. Dâmbovița nr. 40, Timișoara.
2. Ce date folosim
- Datele comenzii: nume, telefon, e-mail, adresa de livrare cu codul poștal, produsele comandate, observațiile tale, metoda de plată și istoricul comenzilor.
- Datele de plată: dacă plătești online, datele cardului le introduci direct la procesatorul de plăți EuPlătesc; noi primim doar confirmarea plății (suma și starea tranzacției), nu și datele cardului.
- Contul de client: dacă îți faci cont, adresa de e-mail, adresele salvate și comenzile anterioare. Dacă te autentifici cu un cont Google sau Facebook, primim de la aceștia numele și adresa de e-mail.
- Comunicările cu noi: mesajele trimise prin formularul de contact, pe e-mail sau telefonic, inclusiv reclamațiile.
- Recenziile: numele afișat, adresa de e-mail și textul recenziei, dacă scrii o recenzie.
- Newsletterul: adresa de e-mail (și telefonul, dacă te abonezi la SMS), precum și ce mesaje ai deschis și pe ce linkuri ai dat clic.
- Date tehnice: adresa IP, tipul dispozitivului și al browserului, paginile vizitate, produsele adăugate în coș și sursa vizitei (de exemplu, o reclamă), colectate prin cookie-uri și tehnologii similare (vezi secțiunea 7).
Nu îți cerem codul numeric personal (CNP). Dacă alegi să ne spui că ai o alergie sau o intoleranță, folosim informația doar pentru a pregăti comanda respectivă, pe baza acordului tău explicit.
3. De ce folosim datele și pe ce temei legal
- Să preluăm, pregătim și livrăm comanda, să te contactăm despre ea (inclusiv telefonic, pentru confirmare) și să îți trimitem confirmarea: pentru încheierea și executarea contractului (art. 6 alin. (1) lit. b) GDPR).
- Să emitem documentele fiscale și să ținem contabilitatea: obligație legală (art. 6 alin. (1) lit. c) GDPR).
- Să rezolvăm reclamațiile, retururile și cererile tale: executarea contractului și obligație legală.
- Să verificăm vârsta la livrarea băuturilor alcoolice: obligație legală.
- Să îți trimitem newsletterul și ofertele, pe e-mail sau SMS: acordul tău (art. 6 alin. (1) lit. a) GDPR), pe care îl dai când te abonezi și îl poți retrage oricând, din linkul de dezabonare din fiecare mesaj.
- Să îți trimitem mesaje legate de o comandă (de exemplu, o reamintire dacă ai lăsat comanda neterminată sau o cerere de recenzie după livrare): interesul nostru legitim de a te ajuta să finalizezi comanda și de a afla părerea clienților (art. 6 alin. (1) lit. f) GDPR). Te poți opune oricând, din linkul din mesaj.
- Să măsurăm vizitele, să îmbunătățim site-ul și să îți arătăm reclame relevante pe Google, Facebook, Instagram sau TikTok: acordul tău, dat prin bannerul de cookie-uri.
- Să protejăm site-ul și să prevenim comenzile false sau fraudele și să ne apărăm drepturile în caz de litigiu: interesul nostru legitim.
Datele de contact și adresa sunt necesare pentru a livra comanda; fără ele nu o putem onora. Abonarea la newsletter și cookie-urile de statistică și de reclame sunt opționale. Nu luăm decizii bazate exclusiv pe prelucrarea automată a datelor care să producă efecte juridice asupra ta.
4. Cui transmitem datele
Nu vindem datele tale. Le transmitem doar furnizorilor care ne ajută să funcționăm și care le folosesc la instrucțiunile noastre sau, unde este cazul, ca operatori independenți:
- Shopify (Shopify International Limited, Irlanda): platforma pe care funcționează magazinul online;
- EuPlătesc: procesarea plăților online cu cardul;
- Omnisend (Lituania): trimiterea e-mailurilor și SMS-urilor;
- Google (Google Ireland Limited): statistici de trafic, reclame și afișarea produselor în Google;
- Meta (Meta Platforms Ireland Limited): reclame pe Facebook și Instagram;
- TikTok (TikTok Technology Limited, Irlanda): reclame pe TikTok;
- Amplitude (Amplitude, Inc., SUA): statistici despre folosirea site-ului;
- Judge.me: recenziile produselor;
- aplicațiile instalate în magazin pentru opțiunile produselor, ofertele din coș, ferestrele pop-up și programarea livrărilor;
- furnizorii care ne ajută cu administrarea site-ului, marketingul, contabilitatea și serviciile IT, doar cu datele de care au nevoie;
- autoritățile publice, atunci când legea ne obligă.
Unii furnizori (de exemplu Shopify, Google, Meta, TikTok sau Amplitude) pot prelucra date și în afara Spațiului Economic European, inclusiv în SUA. În aceste cazuri, transferul se face pe baza deciziei de adecvare a Comisiei Europene pentru cadrul UE–SUA privind protecția datelor (EU-U.S. Data Privacy Framework), pentru companiile certificate, sau pe baza clauzelor contractuale standard aprobate de Comisia Europeană.
5. Cât timp păstrăm datele
- datele comenzilor: 3 ani de la ultima comandă, pentru reclamații și eventuale litigii;
- documentele fiscale și contabile: cât cere legislația financiar-contabilă (de regulă, 10 ani);
- contul de client: până îl ștergi sau ne ceri ștergerea;
- abonarea la newsletter: până te dezabonezi; după aceea păstrăm doar dovada acordului și a retragerii lui, cât este nevoie pentru a le putea demonstra;
- cererile și reclamațiile: 3 ani de la rezolvare;
- cookie-urile: în funcție de furnizor, de la sfârșitul vizitei până la cel mult 2 ani.
6. Drepturile tale
Ai dreptul să ceri accesul la datele tale, rectificarea sau ștergerea lor, restricționarea prelucrării și portabilitatea datelor. Te poți opune prelucrării bazate pe interesul nostru legitim și, oricând, prelucrării în scop de marketing direct. Când prelucrarea se bazează pe acordul tău, îl poți retrage oricând, fără să fie afectată prelucrarea făcută înainte.
Pentru a-ți exercita drepturile, scrie-ne la office@restaurantnora.ro. Îți răspundem în cel mult o lună. Dacă nu ești mulțumit de răspuns, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro.
7. Cookie-uri
Folosim cookie-uri și tehnologii similare. Cookie-urile strict necesare (pentru coș, checkout, autentificare și securitate) funcționează fără acord. Cookie-urile de statistică (Google Analytics și Amplitude, care poate înregistra și modul în care navighezi prin pagini) și cele de marketing (Google Ads, Meta, TikTok, Omnisend) le folosim doar cu acordul tău, pe care îl dai și îl poți schimba oricând din bannerul de cookie-uri. Le poți șterge sau bloca și din setările browserului.
8. Securitate
Site-ul folosește conexiune criptată (HTTPS), iar accesul la date este limitat la persoanele care au nevoie de ele pentru a se ocupa de comenzi. Plățile cu cardul sunt procesate de EuPlătesc, pe pagina lor securizată.
9. Minori
Abonarea la newsletter și crearea unui cont nu se adresează copiilor sub 16 ani. Băuturile alcoolice le vindem doar persoanelor de cel puțin 18 ani.
10. Atenție la tentativele de fraudă
Nu îți cerem niciodată, prin e-mail, SMS, telefon sau rețele sociale, parole, coduri primite prin SMS sau datele cardului. Dacă primești un astfel de mesaj în numele Nora, nu răspunde, nu deschide linkurile și anunță-ne la office@restaurantnora.ro.
11. Modificări
Putem actualiza această politică. Versiunea în vigoare este mereu pe această pagină, cu data ultimei actualizări la început.
