1. Identitatea operatorului și date de contact
Platforma E-Menu este furnizată de MOBIS DEVELOPMENT S.R.L., cu sediul social la JUD. BACĂU, SAT BRUSTUROASA COM. BRUSTUROASA, G BRUSTUROASA, NR.2, 607075, ROMÂNIA, CUI 44896671; Nr. Reg. Com. J2021001581048.
- email general: office.mobis@gmail.com;
- confidențialitate și drepturi RGPD: office.mobis@gmail.com;
- telefon: +40741034309.
Societatea nu publică în prezent un responsabil cu protecția datelor desemnat; cererile sunt primite la adresa de confidențialitate de mai sus.
2. Rolurile Mobis Development și ale restaurantului
Mobis Development este operator de date pentru website-ul propriu, solicitările comerciale, înregistrarea și verificarea restaurantelor, administrarea conturilor platformei, securitate, suport și relația contractuală cu restaurantul.
Pentru datele clienților, comenzilor, meselor, solicitărilor către ospătar și activității personalului gestionate de un restaurant, restaurantul stabilește de regulă scopul și mijloacele esențiale și este operator, iar Mobis Development prelucrează datele în numele său, pe baza contractului și a anexei privind prelucrarea datelor. Pentru o cerere legată de o anumită locație, putem transmite solicitarea către restaurant sau te putem îndruma să îl contactezi direct.
3. Persoane vizate și sursele datelor
Informarea privește vizitatorii website-ului, reprezentanții și persoanele de contact ale restaurantelor, utilizatorii cu rol de administrator, manager, chelner sau bucătărie, candidații la onboarding și clienții care scanează codul QR ori trimit o comandă.
Datele sunt primite direct de la tine, de la restaurantul care îți creează sau invită contul, din utilizarea platformei și, pentru verificarea firmei, din registre publice ANAF. Nu cumpărăm liste de marketing și nu completăm profiluri comerciale din surse ascunse.
4. Categoriile de date prelucrate
- Cont și identitate: email, telefon, parolă stocată numai sub formă de hash, verificarea emailului/telefonului, roluri, locații și mese alocate, invitații, autentificări și blocări de securitate.
- Contact și relație comercială: nume, restaurant sau companie, email, telefon, subiect, mesaj, corespondență, statusul solicitării și notițe de suport.
- Onboarding restaurant: denumire comercială și legală, CUI, sediu, telefon, locație, coordonate, reprezentant, acceptarea documentelor, certificat de înregistrare sau împuternicire, rezultate OCR, verificare ANAF și decizia de validare.
- Operare restaurant: firmă, locații, produse, imagini, ingrediente, alergeni, mese, comenzi, produse și opțiuni selectate, observații, statusuri, solicitări către ospătar, ture, programări, acțiuni și istoric de audit.
- Plată în locație: suma și metoda consemnată de personal — numerar, card sau mixt — și bacșișul. E-Menu nu colectează și nu stochează numărul cardului, codul CVV sau datele de autorizare bancară.
- Date tehnice și de securitate: adresă IP, momentul și ruta cererii, identificatori tehnici, status, durată, erori, browser/dispozitiv dedus din antete, evenimente de securitate și jurnalul modificărilor.
- Date din browser: cookie-urile tehnice descrise în politica dedicată și tokenul unei invitații de personal păstrat temporar în sesiunea filei de browser.
Câmpurile libere nu trebuie folosite pentru date sensibile care nu sunt necesare. O observație despre alergii poate dezvălui date privind sănătatea; restaurantul trebuie să limiteze accesul și să stabilească temeiul aplicabil înainte de a solicita asemenea informații.
5. Scopuri și temeiuri juridice
- Furnizarea contului și a platformei: executarea contractului sau demersuri precontractuale cerute de persoana vizată; pentru personal, executarea contractului cu restaurantul și instrucțiunile acestuia.
- Înregistrarea și validarea restaurantului: demersuri precontractuale, prevenirea fraudei și interesul legitim de a admite în platformă entități reale și reprezentanți autorizați.
- Comenzi și solicitări la masă: executarea serviciului solicitat restaurantului; Mobis Development acționează conform instrucțiunilor restaurantului.
- Contact, ofertare și suport: răspunsul la cererea ta, demersuri precontractuale și interesul legitim de a gestiona relația cu clienții și incidentele.
- Securitate, audit, prevenirea abuzului și apărarea drepturilor: interes legitim, obligații legale și constatarea, exercitarea sau apărarea unui drept.
- Obligații contabile, fiscale sau răspunsuri către autorități: îndeplinirea obligațiilor legale aplicabile.
Nu folosim consimțământul pentru prelucrări necesare furnizării serviciului și nu condiționăm accesul de acordul pentru marketing. Dacă vom introduce marketing direct sau tehnologii opționale, vom solicita separat acordul atunci când legea îl cere și îl vei putea retrage la fel de ușor.
6. Destinatari, furnizori și transferuri
- personalul Mobis Development și personalul autorizat al restaurantului, strict conform rolului;
- furnizorul de infrastructură și administrare VPS din România (Uniunea Europeană), servicii de backup, monitorizare și securitate;
- ROMARG sau furnizorul configurat pentru livrarea emailurilor tranzacționale;
- ANAF, pentru verificarea CUI și a statutului fiscal al companiei;
- Telegram Bot API, când formularul de contact este trimis, pentru notificarea echipei cu numele, datele de contact, compania și mesajul transmis;
- consultanți profesioniști, auditori, autorități ori instanțe, numai când există o nevoie justificată sau obligație legală.
Infrastructura principală și documentele private de onboarding sunt găzduite în România (Uniunea Europeană); scanarea malware și OCR rulează în infrastructura E-Menu. Telegram declară că datele utilizatorilor din SEE sunt stocate în centre de date din Țările de Jos, dar poate implica entități ale grupului din afara SEE și clauze contractuale standard. Nu trimite prin formular informații sensibile sau documente.
7. Perioade de păstrare
- mesaje de contact și datele comerciale aferente: cel mult 12 luni de la primire, dacă nu devin necesare unui contract sau litigiu;
- drafturi și documente temporare de onboarding nefinalizat: 30 de zile de la ultima salvare;
- cereri de ospătar soluționate: cel mult 30 zile;
- loguri operaționale: cel mult 30 zile; evenimente de securitate: cel mult 90 zile;
- cookie-uri de autentificare și coș: maximum 7 zile în browser; tokenurile revocate sau expirate sunt eliminate din baza de date după fereastra tehnică de 30 de zile;
- coduri OTP și tokenuri de resetare: expiră conform mesajului primit și sunt eliminate după o fereastră tehnică de maximum 24 de ore;
- invitații de personal: 48 de ore pentru acceptare; tokenul din sesiunea browserului este eliminat la acceptare sau la închiderea sesiunii filei;
- comenzi, rapoarte, audit, onboarding aprobat și documente contractuale: pe durata contractului și ulterior cât impun obligațiile fiscale, termenele de prescripție, apărarea drepturilor și instrucțiunile documentate ale restaurantului.
Conținutul criptat al emailurilor din coada de livrare este eliminat după trimitere, păstrându-se metadatele necesare auditului. Backupurile au rotație separată și datele șterse nu sunt reactivate decât dacă o restaurare controlată este necesară după un incident.
8. Drepturile tale
În condițiile RGPD, poți solicita acces, rectificare, ștergere, restricționare, portabilitate sau opoziție și poți retrage un consimțământ fără a afecta prelucrarea anterioară. Drepturile pot avea limite atunci când păstrarea este cerută de lege ori necesară pentru apărarea unui drept.
Trimite cererea la office.mobis@gmail.com, indicând relația cu E-Menu și restaurantul relevant. Putem cere date suplimentare strict pentru verificarea identității. Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună. Dacă restaurantul este operatorul competent, îi transmitem cererea sau te informăm cum să îl contactezi.
Poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) și te poți adresa instanțelor competente.
9. Securitate și incidente
Folosim separarea datelor între firme și locații, control pe roluri, parole hash-uite, tokenuri hash-uite sau HMAC, TLS, criptarea backupurilor și a conținutului sensibil din coada de email, scanarea documentelor, jurnale de audit și copii de siguranță. Accesul la documentele de onboarding este privat și limitat personalului autorizat.
Nicio măsură nu elimină complet riscul. Incidentele sunt investigate, limitate și documentate, iar persoanele și autoritățile sunt notificate atunci când situația concretă și legea o impun.
10. Minori și decizii automate
Conturile profesionale sunt destinate persoanelor autorizate de un restaurant, nu copiilor. Meniul QR poate fi consultat de public, însă responsabilitatea pentru acceptarea comenzilor unui minor și comercializarea produselor revine restaurantului potrivit legii.
Verificările automate ANAF, OCR, malware și regulile de risc sprijină analiza onboardingului, dar respingerea sau activarea restaurantului poate fi revizuită de un administrator. Nu realizăm profilare publicitară și nu luăm decizii exclusiv automate care produc efecte juridice asupra clienților restaurantului.
11. Actualizări și surse oficiale
Versiunea curentă este 2026-08-31. Modificările materiale sunt publicate într-o versiune nouă și, când este necesar, comunicate utilizatorilor prin platformă sau email.
Surse: Regulamentul (UE) 2016/679, Legea nr. 190/2018, ANSPDCP – plângeri și politica Telegram.
