Politica de Confidențialitate

Versiunea 1.0.0-2026-05-04 · Ultima actualizare: 4 mai 2026

1. Operator de date

Operator: MELLAMUSIC PRODUCTION S.R.L., CUI 26648546, sediu Soseaua Fundeni 262F, Sector 2, București, România. Contact responsabil protecția datelor: contact@zurio.ro.

2. Date colectate

În funcție de utilizator (Client / Prestator), colectăm:

  • Identificare: nume, email, telefon
  • Adresă: doar pentru livrare / facturare (nu obligatoriu pentru toți utilizatorii)
  • Date bancare (Prestatori): IBAN, titular cont — necesar pentru plată comision/payout
  • Date fiscale (Prestatori): CUI/CNP, denumire firmă (dacă există) — pentru emitere factură sau, la colaborarea ca persoană fizică (artiști/autori), pentru contractul de cesiune de drepturi de autor
  • Date eveniment: data, locația, tipul evenimentului, brief-ul tehnic
  • Date tranzacționale: istoric booking-uri, plăți, facturi
  • Cookies tehnice: sesiune autentificare, preferințe limbă, consimțământ cookie

3. Scopul prelucrării și temeiul legal

  • Executarea contractului (Art. 6.1.b GDPR): facilitarea booking-urilor, emiterea facturilor, plata comisioanelor
  • Obligații legale (Art. 6.1.c GDPR): raportare fiscală ANAF, păstrare evidențe contabile
  • Interes legitim (Art. 6.1.f GDPR): prevenire fraudă, securitate platformă, mediere dispute
  • Consimțământ (Art. 6.1.a GDPR): comunicări marketing, cookies opționale

4. Sub-procesatori

Folosim furnizori terți pentru funcționarea platformei. Toți sunt obligați contractual la confidențialitate echivalentă GDPR:

FurnizorScopLocație
Stripe Inc.Procesare plăți onlineStatele Unite (Privacy Shield / SCCs)
Vercel Inc.Hosting aplicație webStatele Unite
Supabase Inc.Bază de date + autentificareUniunea Europeană
ResendTrimitere email tranzacționalStatele Unite
Apify s.r.o.Colectare date publice TikTok pentru analiza tendințelorCehia / Uniunea Europeană
Cloudflare Inc.DNS, CDN, protecție DDoSStatele Unite
Oblio.euFacturare și raportare e-Factura ANAFRomânia
Meta Platforms, Inc.Mesagerie Facebook Messenger, Instagram DM, comentarii publice și WhatsApp Business, atunci când alegi să ne contactezi prin aceste canaleStatele Unite / Uniunea Europeană

5. Integrări cu platforme Meta (Facebook, Instagram, WhatsApp)

Ne integrăm cu platformele Meta pentru a comunica pe canalul pe care alegi să ne scrii: mesaje Facebook Messenger, mesaje directe (DM) pe Instagram, comentarii publice la postările paginilor noastre de Facebook/Instagram și mesaje WhatsApp Business. Folosim aceste mesaje exclusiv pentru a-ți răspunde și a coordona booking-ul, la fel ca pe email — vezi tabelul de sub-procesatori de mai sus (Meta Platforms, Inc.) pentru detalii. Poți cere oricând ștergerea conversațiilor de pe aceste canale la contact@zurio.ro.

6. Drepturile tale (GDPR)

  • Acces (Art. 15) — îți trimitem la cerere copia datelor pe care le deținem
  • Rectificare (Art. 16) — poți modifica datele incorecte
  • Ștergere (Art. 17) — îți ștergem datele, exceptând datele cu retenție legală obligatorie
  • Restricționare (Art. 18) — poți cere blocarea temporară a prelucrării
  • Portabilitate (Art. 20) — îți furnizăm datele într-un format structurat (JSON/CSV)
  • Opoziție (Art. 21) — te poți opune prelucrării bazate pe interes legitim
  • Retragere consimțământ — pentru scopuri opționale (marketing, cookies non-esențiale)

Exercitarea drepturilor: email la contact@zurio.ro. Răspundem în maxim 30 zile.

7. Retenția datelor

  • Cont activ: pe durata contului + 12 luni după închidere
  • Date fiscale (facturi, contracte): 10 ani (cerință legală RO — OMF 1802/2014)
  • Conversații cu suport: 36 luni (probă mediere)
  • Cookies analitice: 13 luni
  • Logs securitate: 24 luni

8. Securitate

Folosim TLS pentru toate conexiunile, criptare la repaus pentru baze de date, autentificare cu rol și control de acces, backup zilnic, audit log append-only pentru tranzacții. Nu reținem CVV-uri sau date complete card — toate plățile sunt procesate de Stripe (PCI DSS Level 1).

9. Plângeri

Dacă consideri că drepturile tale au fost încălcate, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro.

10. Modificări

Această politică poate fi actualizată. Versiunea curentă se află mereu la /legal/privacy-policy. Modificările substanțiale sunt notificate prin email.