Politica de confidențialitate

Operator: BIG BROTHER COMPANY S.R.L. (temporar)

Ultima actualizare: 28 septembrie 2026

Nu vindem și nu închiriem datele dumneavoastră personale către terți, sub nicio formă.

1. Termeni

GDPR reprezintă Regulamentul (UE) 679/2016. Persoană vizată este orice persoană ale cărei date sunt colectate sau prelucrate. SEE reprezintă Spațiul Economic European. Date cu caracter personal înseamnă orice informație privind o persoană fizică identificată sau identificabilă. Local înseamnă restaurantul/barul ale cărui meniu și vouchere sunt afișate pe subdomeniul respectiv (ex. PUB 18 pe pub18-m.meniuok.ro).

2. Cine suntem

Site-ul meniuok.ro și subdomeniile sale de local (de forma nume-local.meniuok.ro) sunt administrate, temporar, de BIG BROTHER COMPANY S.R.L., persoană juridică română înființată în 1994, cod CAEN 5611, cu sediul social în București, Sector 6, Splaiul Independenței nr. 290, Parter, Bl. P18, CUI RO 5865798, înregistrată la Registrul Comerțului sub numărul J1994011678404.

Contact pentru protecția datelor: gdpr@meniuok.ro.

Conform GDPR, BIG BROTHER COMPANY S.R.L. este operator de date cu caracter personal pentru datele colectate prin această platformă, până la înființarea firmei dedicate Revenir (sau Revenir + MeniuOK), moment la care această politică va fi actualizată cu noile date de identificare ale operatorului.

3. Ce informații colectăm

Platforma afișează meniul localului pe care îl vizitați. Nu solicităm nicio dată personală pentru a vizualiza meniul.

3.1. Date pe care ni le furnizați direct (formularul de voucher)

Dacă alegeți să solicitați un voucher de reducere pentru vizita următoare, ne furnizați doar adresa dumneavoastră de email și confirmarea vârstei de minim 18 ani. Detaliile complete sunt în Nota de informare afișată lângă formularul de voucher.

3.2. Date colectate automat

Cu acordul dumneavoastră exprimat prin bannerul de cookies, colectăm date tehnice (adresa IP, tipul de browser, sistemul de operare, dispozitivul), date de utilizare (pagini vizitate, durata sesiunii) și, doar cu acceptul cookie-urilor de marketing, identificatori pentru remarketing prin pixelul Meta (Facebook/Instagram). Nu folosim Google Analytics și niciun alt instrument de tracking în afara celor enumerate aici.

3.3. Tehnologii de funcționare a formularului

Pentru a ști dacă ați răspuns deja bannerului de cookie și ce ați ales, folosim un cookie/identificator local strict necesar (id anonim + categoriile acceptate), fără nicio legătură cu emailul dumneavoastră.

4. Temeiul legal

Consimțământul se exprimă activ. Simpla navigare pe site nu constituie consimțământ. Puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.

Adresa de email colectată prin formularul de voucher nu este folosită pentru newsletter sau alte oferte comerciale trimise direct. O astfel de comunicare de marketing prin email, separată de voucher, s-ar putea face doar cu un consimțământ distinct, explicit, conform Legii 506/2004 art. 12 - consimțământ pe care în prezent nu îl cerem prin acest formular.

5. Cât timp stocăm datele

CategorieDurată propusăStare
Date voucher (email)12 luni de la expirarea sau folosirea voucherului[DE CONFIRMAT]
Jurnalul consimțămintelor (cookie_consent_log)3 ani de la ultima interacțiune, ca dovadă a conformității[DE CONFIRMAT]
Listă marketing (dacă acordul rămâne activ)până la retragerea consimțământului[DE CONFIRMAT]
Emailuri trimise (jurnal tehnic Brevo)12 luni[DE CONFIRMAT]
Date de utilizare site (analitice)nu se aplică - nu folosim cookies analitice-
Identificatori remarketing (pixel Meta)3 luni, conform politicii Meta-
Log-uri tehnice și de securitate12 luni[DE CONFIRMAT]

Retențiile marcate [DE CONFIRMAT] sunt propuse de noi și nu au fost încă validate juridic.

6. Cui transmitem datele

Adresele de email colectate prin formularul de voucher nu se combină cu listele de membri/nemembri ale programului de fidelizare propriu al localului (ex. programul PUB 18 administrat prin pub18.ro/card-de-membru), fără un temei legal separat pentru acea combinare.

7. Transferuri în afara Uniunii Europene

Datele găzduite pe Railway rămân în Spațiul Economic European (serverele aplicației și ale bazei de date rulează în regiunea Amsterdam, Olanda) - nu este un transfer în afara SEE. Railway Corp. este, totuși, o companie cu sediul în SUA, cu acces posibil din SUA în scop de suport tehnic; acest acces se bazează pe Clauzele Contractuale Standard aprobate de Comisia Europeană și/sau Cadrul de Confidențialitate UE-SUA (EU-US Data Privacy Framework), conform GDPR art. 45-46 - mecanismul exact rămâne [DE VERIFICAT].

Meta Platforms Ireland Limited transferă datele pentru care ați consimțit către SUA, pe baza acelorași Clauze Contractuale Standard și/sau EU-US Data Privacy Framework.

8. Drepturile dumneavoastră

Conform GDPR aveți: dreptul de acces (art. 15), rectificare (art. 16), ștergere (art. 17), restricționare (art. 18), portabilitate (art. 20), opoziție (art. 21), retragerea consimțământului (art. 7), dreptul de a nu face obiectul unei decizii exclusiv automate (art. 22), dreptul de a depune plângere la ANSPDCP (art. 77) și, independent, dreptul de a vă adresa direct instanței de judecată (art. 79). Cele două căi sunt paralele - puteți folosi oricare dintre ele, sau ambele, fără ca una să o excludă pe cealaltă.

Pentru a vă exercita drepturile, scrieți la gdpr@meniuok.ro. Răspundem în maxim 30 de zile calendaristice (art. 12 alin. (3)); termenul poate fi prelungit cu până la 2 luni pentru cereri complexe, caz în care vă anunțăm motivul. Dacă nu putem identifica datele doar din cererea primită, vă putem cere informații suplimentare, strict pentru identificare.

ANSPDCP: www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, anspdcp@dataprotection.ro.

9. Cum vă protejăm datele

HTTPS/TLS pe toate paginile; vouchere cu cod unic generat pe server, imposibil de ghicit; acces restricționat pe principiul necesității de a cunoaște; jurnal al consimțămintelor cu dată și versiune de text, fără date personale; backup regulat; monitorizarea accesului neautorizat (GDPR art. 32).

În cazul puțin probabil al unei breșe de securitate cu risc pentru drepturile dumneavoastră, vă vom notifica, unde este cazul, și vom lua toate măsurile necesare pentru a minimiza impactul, conform GDPR art. 33-34.

10. Cookies

Folosim cookies pe această platformă. Pentru detalii complete, consultați Politica de cookies.

11. Restricții de vârstă

Platforma nu este destinată persoanelor sub 16 ani și nu colectăm intenționat date de la acestea (pragul GDPR de consimțământ, art. 8).

Restricție suplimentară: localul afișat pe această pagină comercializează băuturi alcoolice, motiv pentru care formularul de voucher este destinat exclusiv persoanelor de cel puțin 18 ani. Această restricție e distinctă de pragul GDPR de mai sus - una ține de consimțământul valabil pentru servicii online, cealaltă de vârsta legală de acces la produsele localului.

12. Modificări

Anunțăm modificările semnificative printr-o notificare vizibilă pe site cu cel puțin 30 de zile calendaristice înainte de intrarea în vigoare.

13. Pagina externă a cardului de membru

Butonul "devino membru" din meniu vă direcționează către pub18.ro/card-de-membru, un site extern administrat separat de local. Această politică NU acoperă datele colectate pe acea pagină. Pentru informații despre prelucrarea datelor acolo, consultați politica de confidențialitate a acelui site.

← înapoi la meniu Politica de cookie-uriRegulamentul voucheruluiAccesibilitate