Politica de Confidențialitate
Confidențialitatea dumneavoastră este importantă pentru noi.
Politica de Confidențialitate — Vicatoo
Versiunea: 1.0
Ultima actualizare: 29 martie 2026
Key changes in v2.0:
- Added §17 — GCC Personal Data Protection Law (Saudi PDPL + UAE Federal Decree-Law 45/2021)
- Added §13.1 — Data Protection Officer (DPO) and dedicated contact channels
- Added detailed Retention Periods table (§7)
- Added §9.1 — Children Protection (COPPA / GDPR-K)
- Added §16.1 — Right to Human Review of automated decisions (GDPR Article 22)
- Clarified Microsoft Clarity input masking in Cookie Policy
- Unified communication channels: privacy@ for privacy, legal@ for legal, support@ for support
Această Politică de Confidențialitate explică modul în care Vicatoo, Inc. (operând sub numele „Vicatoo") („Compania", „noi", „ne" sau „nostru") colectează, utilizează, partajează și protejează informațiile dumneavoastră când utilizați www.vicatoo.com („Site-ul") și serviciile noastre.
Prin utilizarea Site-ului, crearea unui cont, completarea unui formular de contact sau comunicarea cu noi prin WhatsApp/Email, sunteți de acord cu practicile descrise în această politică. Vă rugăm să consultați și Termenii de Utilizare și Politica de Rezervare și Anulare.
Canale Oficiale: [email protected] pentru întrebări generale, [email protected] pentru solicitări de confidențialitate și protecție a datelor, și [email protected] pentru chestiuni juridice, plus numărul de WhatsApp menționat în secțiunea „Contactați-ne". Orice comunicare de pe alte canale nu este considerată oficială.
1. Informațiile pe Care le Colectăm
Colectăm informații pe care ni le furnizați direct și informații colectate automat.
1.1 Informații pe Care le Furnizați
Putem colecta:
- Date de Cont: Nume (dacă este cazul), email, număr de telefon/WhatsApp, nume de utilizator și parolă (criptată).
- Formular de Contact: Nume, email, număr de telefon, subiectul mesajului și conținut.
- Date ale Cererii de Rezervare: Destinație, datele sejurului, numărul de oaspeți, preferințe (ex.: tip de vedere, cameră liniștită, disponibilitate bucătărie...) și orice detalii pe care ni le trimiteți prin WhatsApp/Email.
- Comunicări de Suport: Conținutul conversațiilor și corespondenței cu echipa noastră.
Notificare: Vă rugăm să nu partajați date sensibile (precum detaliile cardului de plată sau informații de sănătate). Dacă primim astfel de date din greșeală, ne vom strădui să le ștergem acolo unde este posibil și rezonabil.
Payment Processing: Payments on the platform are processed via Stripe (a PCI DSS Level 1 certified payment provider). VICATOO does not store any payment card data on its servers — all sensitive data is processed and stored directly by Stripe in accordance with their security standards.
1.2 Informații Colectate Automat (Cookie-uri și Analize)
La utilizarea Site-ului, putem colecta:
- Adresa IP, tipul browserului și dispozitivului, sistemul de operare, paginile vizitate, durata vizitei și sursa de referire.
- Date prin Cookie-uri și tehnologii similare.
Folosim Google Analytics pentru a înțelege utilizarea site-ului și a îmbunătăți performanța. Google poate folosi cookie-uri și identificatori similari pentru a colecta date de utilizare în formă agregată.
Utilizăm Google Tag Manager (GTM) pentru gestionarea instrumentelor de analiză și marketing. GTM în sine nu colectează date personale.
Utilizăm Meta (Facebook) Pixel pentru a măsura eficacitatea campaniilor noastre publicitare. Se activează doar cu consimțământul dumneavoastră.
Utilizăm TikTok Pixel pentru a măsura și optimiza campaniile publicitare pe TikTok. Se activează doar cu consimțământul dumneavoastră.
Utilizăm Microsoft Clarity pentru a înțelege interacțiunea utilizatorilor prin înregistrări de sesiuni și hărți termice. Se activează doar cu consimțământul dumneavoastră.
Folosim Sentry pentru a monitoriza erorile tehnice de pe site și a le remedia rapid. Când apare o eroare, datele tehnice sunt trimise automat către Sentry, inclusiv: adresa IP, tipul de browser, URL-ul unde a apărut eroarea și informații despre sesiune (dacă este cazul). Aceste date sunt folosite exclusiv pentru depanarea tehnică și îmbunătățirea experienței dvs. Politica de confidențialitate Sentry: https://sentry.io/privacy/
Important: Meta Pixel, TikTok Pixel și Microsoft Clarity sunt încărcate doar după consimțământul dumneavoastră pentru cookie-uri neesențiale.
2. Cum Utilizăm Informațiile Dumneavoastră
Utilizăm informațiile pentru:
- Gestionarea Contului și Prestarea Serviciilor: Crearea conturilor, autentificare și gestionarea setărilor.
- Coordonarea Rezervărilor: Comunicarea cu dumneavoastră, înțelegerea cererii, coordonarea cu hotelul și trimiterea Mesajului de Confirmare.
- Serviciu Clienți: Răspunsul la întrebări și rezolvarea problemelor.
- Îmbunătățirea Produsului și a Site-ului: Analiza performanței, îmbunătățirea experienței utilizatorilor și dezvoltarea funcționalităților.
- Securitate și Prevenirea Fraudelor: Protejarea conturilor și a Site-ului, și verificarea activităților suspecte.
- Marketing și Publicitate (cu consimțământul dumneavoastră sau acolo unde legea permite): Trimiterea de newslettere/oferte și gestionarea listelor de contacte și campaniilor publicitare.
3. Marketing (Newslettere și Oferte)
Vă putem trimite mesaje de marketing (newslettere/oferte/actualizări) prin email și/sau WhatsApp (în funcție de preferințele sau consimțământul dumneavoastră). Vă puteți dezabona oricând:
- Făcând clic pe linkul „Dezabonare" dacă este disponibil în mesaj, sau
- Trimițându-ne un email la [email protected] solicitând eliminarea din liste.
Chiar și după dezabonare, putem trimite mesaje „operaționale" necesare (ex.: legate de contul dumneavoastră sau de o rezervare pe care ați solicitat-o).
4. Unde Stocăm Datele Dumneavoastră (WhatsApp + Google Sheets)
Unele conversații WhatsApp pot rămâne în cadrul platformei WhatsApp.
De asemenea, putem înregistra datele de contact și solicitările clienților (precum Nume/Telefon/Email și rezumatul cererii) în instrumente interne precum Google Sheets sau sisteme CRM pentru organizarea muncii, urmăririi și marketingului.
Implementăm controale de acces interne astfel încât datele să fie accesate doar de membrii autorizați ai echipei. Limităm permisiunile de acces în funcție de necesitate și putem revizui/actualiza permisiunile periodic.
5. Partajarea Informațiilor
Nu vindem informațiile dumneavoastră personale. Le putem partaja doar în următoarele cazuri:
5.1 Cu Hotelurile
Partajăm informațiile necesare pentru confirmarea rezervării (Nume, datele sejurului, numărul de oaspeți, preferințe) cu hotelul sau reprezentantul acestuia.
5.2 Cu Furnizorii de Servicii (Procesatori)
Putem partaja date limitate cu furnizori care ne ajută să operăm Site-ul și Serviciul, precum:
- Hotel suppliers and booking partners — to fulfill reservations,
- Payment service providers — to process transactions securely,
- Furnizori de găzduire, infrastructură și email,
- Instrumente de analiză și urmărire (Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel, Microsoft Clarity),
- Instrumente de trimitere newslettere (dacă sunt utilizate),
Acești furnizori procesează datele în numele nostru, conform instrucțiunilor noastre, și doar în măsura necesară pentru prestarea serviciului.
5.3 Motive Legale
Putem divulga date dacă este necesar pentru a respecta legea, a proteja drepturile Companiei/Utilizatorului, a preveni fraudele sau pentru securitatea sistemului.
5.4 Tranzacții Comerciale
În cazul unei fuziuni, achiziții sau vânzări de active, datele pot fi transferate ca parte a procesului în conformitate cu legea, cu notificarea corespunzătoare atunci când este necesar.
6. Gestionarea Cookie-urilor și a Urmăririi
Puteți controla cookie-urile prin setările browserului. Dezactivarea cookie-urilor poate afecta unele funcții ale Site-ului (ex.: autentificare).
Putem afișa o notificare sau un banner pentru gestionarea preferințelor de cookie-uri în funcție de țară sau cerințele de reglementare, permițându-vă să acceptați/respingeți anumite tipuri de cookie-uri.
7. Păstrarea Datelor
Păstrăm datele doar pentru perioada necesară îndeplinirii scopurilor declarate. Tabelul de mai jos prezintă perioadele specifice de păstrare:
| Categorie de date | Perioadă de păstrare |
|---|---|
| Cont activ | Pe durata utilizării serviciului |
| După ștergerea contului | Până la 30 de zile |
| Rezervări și facturi | 7 ani (cerințe contabile/fiscale) |
| Jurnale de securitate | 12 luni |
| Cookies | Până la 13 luni (ePrivacy) |
| Marketing după dezabonare | 6 luni |
| Suport și dispute | 3 ani de la ultima interacțiune |
La expirarea perioadei, ștergem, minimizăm sau anonimizăm datele acolo unde este posibil. Pentru ștergere imediată: [email protected].
8. Securitatea Informațiilor
Folosim măsuri de securitate rezonabile (ex.: controale de acces, tehnologii de protecție, criptarea parolelor). Cu toate acestea, nicio metodă de transmisie sau stocare nu este 100% sigură.
9. Drepturile și Opțiunile Dumneavoastră
În funcție de legile aplicabile, puteți avea dreptul de a:
- Solicita accesul, corectarea sau ștergerea datelor dumneavoastră,
- Retrage consimțământul pentru marketing,
- Solicita restricționarea anumitor prelucrări.
Putem solicita informații suplimentare pentru verificarea identității înainte de executarea cererilor, pentru a proteja contul dumneavoastră și a preveni accesul neautorizat.
Pentru a trimite o cerere legată de date, contactați [email protected]. Vom răspunde tuturor cererilor verificate în termen de 30 de zile.
9.1 Copii (COPPA / RGPD-K)
Serviciile noastre nu se adresează persoanelor sub 13 ani. Nu colectăm cu bună știință datele lor. Dacă credeți că un copil ne-a furnizat informații personale, contactați-ne la [email protected], le vom șterge.
10. Linkuri către Terți
Site-ul poate conține linkuri către alte site-uri web. Nu suntem responsabili pentru practicile de confidențialitate ale acelor site-uri.
11. Transferuri Internaționale de Date
Datele pot fi procesate în alte țări (ex.: SUA) în funcție de locațiile de găzduire sau furnizorii de servicii (ex.: Google). Prin utilizarea Site-ului, înțelegeți că procesarea datelor poate avea loc peste granițe în conformitate cu această politică.
12. Modificări ale Acestei Politici de Confidențialitate
Putem actualiza această politică din când în când. Vom actualiza data „Ultima actualizare" din partea de sus. Utilizarea continuă a Site-ului după actualizări constituie acceptarea politicii actualizate.
13. Contactați-ne
13.1 Data Protection Officer (DPO)
In accordance with GDPR Article 37, Saudi PDPL Implementing Regulation Article 32, and UAE Federal Decree-Law 45/2021 Article 11, we have appointed a Data Protection Officer (DPO) as the official contact point for all privacy and data protection inquiries.
DPO dedicated email: [email protected]
Postal address: Vicatoo, Inc., Attn: Data Protection Officer, 1111B S Governors Ave, STE 55694, Dover, DE 19904, USA
Response time: The DPO will respond to all verified inquiries within 30 calendar days maximum (per GDPR Art. 12(3) and PDPL Art. 8).
For data-related rights (access, rectification, erasure, portability), you may also use our online Data Subject Request form.
Security breach reporting: If you notice any leak or unauthorized access to your data, please notify the DPO immediately at [email protected]. We will notify the relevant regulators (SDAIA / UAE Data Office / EU DPA) within 72 hours as required by law.
14. Drepturile de confidențialitate din California (CCPA)
Dacă sunteți rezident al Californiei, aveți următoarele drepturi în temeiul California Consumer Privacy Act (CCPA):
- Dreptul de a ști ce date personale colectăm despre dumneavoastră
- Dreptul de a șterge datele dumneavoastră personale
- Dreptul de a refuza vânzarea datelor dumneavoastră personale
- Dreptul la nediscriminare pentru exercitarea drepturilor dumneavoastră
Nu vindem informațiile dumneavoastră personale către terți. Împărtășim datele doar cu furnizorii de servicii necesari pentru operarea platformei noastre (procesarea plăților, infrastructura de rezervare hotelieră, analize).
Pentru a exercita oricare dintre drepturile dumneavoastră, contactați-ne la: [email protected]
Vom răspunde tuturor solicitărilor verificate în termen de 45 de zile, conform legislației din California.
15. Legal Bases for Processing (GDPR)
If you are located in the European Economic Area (EEA), we process your personal data based on the following legal grounds under the General Data Protection Regulation (GDPR):
- Performance of a Contract: Processing necessary to fulfill our obligations to you, such as processing bookings, managing your account, and providing customer support.
- Consent: Where you have given us explicit consent, such as subscribing to our newsletter, accepting non-essential cookies, or enabling marketing communications. You may withdraw consent at any time.
- Legitimate Interests: Processing necessary for our legitimate business interests, such as improving our services, preventing fraud, ensuring platform security, and conducting analytics — provided these interests do not override your rights.
- Legal Obligation: Processing required to comply with applicable laws, regulations, or legal proceedings.
Your GDPR Rights
In addition to the rights listed in Section 9, EEA residents may also:
- Request data portability (receive your data in a structured, machine-readable format)
- Object to processing based on legitimate interests
- Lodge a complaint with your local Data Protection Authority (DPA)
To exercise any of these rights, contact us at [email protected].
16. Use of Artificial Intelligence & Automated Decision-Making
Vicatoo uses artificial intelligence (AI) technologies to enhance your experience:
- Smart Search: AI-powered natural language search to help you find hotels matching your preferences (e.g., "family hotel near the beach with a pool").
- Content Generation: AI may assist in generating or translating hotel descriptions and room summaries to provide you with relevant information in your preferred language.
- Personalized Suggestions: AI may analyze your search patterns and preferences to suggest hotels and destinations that may interest you.
- Third-party AI providers (sub-processors): To power these features, limited data may be processed by external AI providers: OpenAI (to understand your search queries and to assist our customer-support chat) and Anthropic (Claude) (used together with our human team for post-booking customer support). We never share your name, email, or payment details with them. They act as data processors under their own privacy and security terms and do not use API data to train public AI models.
No Automated Decisions with Legal Effect: We do not use AI or automated processing to make decisions that produce legal effects or similarly significant effects on you (such as credit decisions or pricing discrimination). All booking confirmations and payment decisions involve human oversight or direct user action.
Dreptul la examinare umană (Art. 22 RGPD): Dacă o decizie automatizată vă afectează semnificativ, aveți dreptul să cereți examinare umană. Trimiteți cererea la [email protected], răspundem în 30 de zile.
AI features process your search queries and interaction data. This data is handled in accordance with the data protection principles described throughout this policy.
17. Protecția Datelor Personale în țările CCG (PDPL)
Dacă rezidați în Regatul Arabiei Saudite, Emiratele Arabe Unite sau alte țări CCG, se aplică următoarele drepturi:
- Arabia Saudită: Legea privind Protecția Datelor Personale (PDPL) — Decretul Regal nr. M/19 din 2021 cu amendamentele 2023.
- EAU: Decretul-Lege Federal nr. (45) din 2021 privind protecția datelor personale.
Drepturile dvs. includ:
- Dreptul la informare.
- Dreptul de acces.
- Dreptul de rectificare.
- Dreptul la ștergere.
- Dreptul la opoziție.
- Dreptul de retragere a consimțământului.
- Dreptul la portabilitate.
Plângere la regulatori: Arabia Saudită: SDAIA — sdaia.gov.sa. EAU: UAE Data Office — uaedo.gov.ae.
Pentru exercitarea drepturilor: [email protected].
17.2 UAE Federal Decree-Law on Personal Data Protection (45/2021)
If you are a resident or citizen of the United Arab Emirates, the processing of your data is also governed by UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, supervised by the UAE Data Office.
We commit to:
- Obtaining your explicit consent (Article 6): before any processing of your personal data unless another legal basis applies.
- Guaranteeing your rights (Articles 13-19): right of access, rectification, erasure, restriction of processing, data portability, and objection.
- Security breach reporting (Article 9): We will notify the UAE Data Office and affected users within 72 hours of discovering any breach.
- Cross-border data transfer (Articles 22-23): We apply strict contractual and technical safeguards when transferring your data to overseas processors (such as Stripe in the US, ETG (RateHawk) in Turkey, HostGator/cPanel for server hosting).
- Parental consent for minors: UAE law sets the age of consent at 21 years — we do not accept registrations from minors without verified parental consent.
Filing a complaint: For any complaint regarding the processing of your data, you may contact the UAE Data Office or write to our DPO at [email protected].
Penalties under UAE law may reach AED 5 million (~USD 1.36M) per violation, plus service suspension. We take our obligations toward UAE users with utmost seriousness.
Vicatoo, Inc.
Operând sub numele „Vicatoo"
Email:
WhatsApp:
+1 (775) 547-2405
Adresă:
1111B S Governors Ave, STE 55694
Dover, DE 19904, US