Politica de Confidențialitate
Ultima actualizare: 18 iunie 2026
1. Operatorul de date cu caracter personal
SC CASTEL TRANSILVANIA SRL, cu sediul social în Baia Mare, Str. Mihail Eminescu nr. 136 I, județul Maramureș, cod poștal 430337, CUI 7327450, J24/1396/1994 (denumită „Operatorul", „Hotelul" sau „noi"), prelucrează datele dumneavoastră cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018.
Date de contact pentru protecția datelor:
- E-mail: contact@casteltransilvania.ro;
- Telefon: 0744 363 665 / 0362 807 814;
- Adresă: Str. Mihai Eminescu nr. 136i, Baia Mare, Maramureș.
2. Categoriile de date cu caracter personal pe care le prelucrăm
- Date de identificare și contact: nume, prenume, număr de telefon, adresă de e-mail, adresă poștală;
- Date din actul de identitate, inclusiv codul numeric personal (CNP) și seria/numărul actului — colectate la cazare prin completarea fișei de anunțare a sosirii și plecării turiștilor;
- Date privind rezervarea: date de sosire/plecare, durata sejurului, tipul camerei/serviciilor, cerințe speciale;
- Date de facturare: date necesare emiterii documentelor fiscale (inclusiv date ale persoanelor juridice);
- Date tehnice: adresă IP, tip de browser/dispozitiv, informații colectate prin cookie-uri;
- Imagini prin sistemul de supraveghere video (în spațiile comune, acolo unde este instalat);
- Date de marketing: adresa de e-mail pentru newsletter, dacă v-ați abonat.
Datele cardului bancar NU sunt colectate sau stocate de Operator. Plățile online sunt procesate exclusiv și securizat de LibraPay / Libra Internet Bank S.A., conform standardelor de securitate aplicabile (3-D Secure, PCI-DSS).
3. Scopurile și temeiurile juridice ale prelucrării
- Efectuarea rezervării și prestarea serviciilor (cazare, restaurant, evenimente) — temei: executarea contractului, art. 6 alin. (1) lit. b) GDPR;
- Completarea fișei de anunțare a sosirii și plecării turiștilor și evidența turiștilor — temei: îndeplinirea unei obligații legale, art. 6 alin. (1) lit. c) GDPR (conform reglementărilor din domeniul turismului);
- Facturare, contabilitate și raportări fiscale — temei: obligație legală, art. 6 alin. (1) lit. c) GDPR;
- Marketing direct și transmiterea de newslettere/oferte — temei: consimțământul dumneavoastră, art. 6 alin. (1) lit. a) GDPR, retractabil oricând;
- Asigurarea securității persoanelor și bunurilor (supraveghere video) — temei: interesul legitim al Operatorului, art. 6 alin. (1) lit. f) GDPR;
- Soluționarea cererilor, reclamațiilor și apărarea drepturilor în justiție — temei: interesul legitim al Operatorului.
În contextul prelucrării codului numeric personal (CNP), Operatorul aplică garanțiile prevăzute de Legea nr. 190/2018 (măsuri tehnice și organizatorice adecvate, termene de stocare, instruirea personalului).
4. Durata de stocare a datelor
Datele sunt păstrate numai pe durata necesară îndeplinirii scopurilor:
- datele aferente contractelor și documentelor financiar-contabile — pe perioada impusă de legislația fiscală și contabilă (de regulă 10 ani pentru documente contabile, conform Legii contabilității nr. 82/1991);
- datele din fișa de anunțare a sosirii și plecării — conform termenelor legale aplicabile;
- datele prelucrate în scop de marketing — până la retragerea consimțământului;
- imaginile video — pe o perioadă limitată, proporțională cu scopul (de regulă maximum 30 de zile), cu excepția situațiilor justificate;
- datele aferente unor eventuale litigii — pe durata necesară constatării, exercitării sau apărării unui drept în instanță.
5. Destinatarii datelor
Datele pot fi transmise către: procesatorul de plăți LibraPay / Libra Internet Bank S.A.; furnizori de servicii de contabilitate, IT, găzduire web și mentenanță; furnizori de servicii de marketing/newsletter; autorități și instituții publice, atunci când legea o impune (ex. organe fiscale, poliție, instanțe). Operatorul nu vinde și nu închiriază datele dumneavoastră către terți.
Operatorul nu intenționează să transfere datele în afara Spațiului Economic European. Dacă un astfel de transfer devine necesar, acesta se va realiza numai cu respectarea garanțiilor prevăzute de GDPR.
6. Drepturile persoanei vizate
Conform GDPR, beneficiați de: dreptul de acces (art. 15); dreptul la rectificare (art. 16); dreptul la ștergere / „dreptul de a fi uitat" (art. 17); dreptul la restricționarea prelucrării (art. 18); dreptul la portabilitatea datelor (art. 20); dreptul la opoziție (art. 21); dreptul de a nu fi supus unei decizii automate individuale; dreptul de a vă retrage consimțământul oricând (fără a afecta legalitatea prelucrării anterioare); și dreptul de a depune o plângere la autoritatea de supraveghere.
Vă puteți exercita aceste drepturi printr-o cerere scrisă la adresa de e-mail contact@casteltransilvania.ro sau la sediul Operatorului.
7. Autoritatea de supraveghere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România;
- Telefon: +40.318.059.211 / +40.318.059.212;
- Fax: +40.318.059.602;
- E-mail: anspdcp@dataprotection.ro;
- Website: www.dataprotection.ro
8. Cookie-uri
Site-ul utilizează cookie-uri pentru funcționare și pentru îmbunătățirea experienței de navigare. Cookie-urile pot include cookie-uri strict necesare, de analiză (ex. Google Analytics) și de marketing (ex. Meta/Facebook Pixel), acolo unde sunt activate. La prima vizită, vi se solicită acordul prin banner-ul de cookie-uri. Vă puteți gestiona preferințele din setările browserului. Pentru detalii, consultați Politica de Cookie-uri.
9. Securitatea datelor
Operatorul aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii, modificării sau divulgării, inclusiv restricționarea accesului, instruirea personalului și revizuirea periodică a procedurilor interne.
10. Modificări
Operatorul își rezervă dreptul de a actualiza periodic prezenta politică. Versiunea în vigoare este cea publicată pe Site.