Politica de confidentialitate

Ultima actualizare: 12 martie 2026

1. Introducere

Prezenta politica de confidentialitate descrie modul in care NEXTRY Digital Agency (BLM GROUP S.R.L., CUI: 51672006), cu sediul in Constanta, Romania, opereaza si protejeaza datele cu caracter personal colectate prin intermediul platformei Stocko (stocko.ro / app.stocko.ro).

Prin utilizarea platformei Stocko, confirmati ca ati citit si inteles aceasta politica. Va incurajam sa o parcurgeti cu atentie.

2. Operator de date

Companie: BLM GROUP S.R.L. (NEXTRY Digital Agency)

CUI: 51672006

Reprezentant: Lucian Budeanu (CEO)

Locatie: Constanta, Romania

Contact general: lucian@nextry.ro

Responsabil protectia datelor (DPO): privacy@stocko.ro

3. Date colectate

In cadrul utilizarii platformei Stocko, colectam urmatoarele categorii de date:

  • Date de cont — adresa de email, numele restaurantului
  • Date operationale — date de inventar (produse, cantitati, facturi scanate)
  • Date tehnice — adresa IP, informatii despre dispozitiv (browser, sistem de operare)

4. Scopul prelucrarii datelor

Datele colectate sunt utilizate in urmatoarele scopuri:

  • Furnizarea serviciului — functionarea platformei, gestionarea contului, procesarea datelor de inventar
  • Comunicare — notificari legate de cont, raspunsuri la solicitari, actualizari ale serviciului
  • Analiza si imbunatatire — intelegerea modului de utilizare a platformei pentru imbunatatirea experientei utilizatorilor

5. Temeiul legal al prelucrarii

Prelucram datele dumneavoastra pe baza urmatoarelor temeiuri:

  • Consimtamantul — acordat la momentul inregistrarii contului pe platforma
  • Interesul legitim — pentru analiza de utilizare si imbunatatirea continua a serviciului

6. Stocarea datelor

Datele dumneavoastra sunt stocate in siguranta prin intermediul Supabase, pe servere AWS situate in regiunea eu-central-1 (Frankfurt, Germania), in cadrul Uniunii Europene.

Datele sunt pastrate pe toata durata in care contul dumneavoastra este activ. Dupa stergerea contului, datele sunt retinute inca 30 de zile pentru scopuri de backup si conformitate, dupa care sunt sterse definitiv.

7. Cookie-uri si tehnologii similare

Stocko utilizeaza urmatoarele tipuri de cookie-uri:

  • Cookie-uri functionale (esentiale) — necesare pentru autentificare si mentinerea sesiunii active. Nu necesita consimtamant.
  • Cookie-uri de analiza (Vercel Analytics) — utilizate pentru intelegerea modului de utilizare a platformei. Sunt activate doar cu consimtamantul dumneavoastra.

8. Terti procesatori de date

Pentru furnizarea serviciului, colaboram cu urmatorii terti procesatori:

ServiciuScopLocatie date
SupabaseBaza de date, autentificare, stocareEU (Frankfurt, Germania)
VercelHosting, analizaEU
Google (OAuth + Vision API)Autentificare sociala, procesare OCR facturiClauze contractuale standard (SCC)
ResendTrimitere email-uriEU

9. Transferuri internationale de date

Datele sunt stocate preponderent in cadrul Uniunii Europene (Supabase — Frankfurt, Germania). In cazul serviciilor Google (OAuth si Vision API), transferurile de date in afara UE sunt acoperite de Clauze Contractuale Standard (Standard Contractual Clauses — SCC), in conformitate cu Regulamentul GDPR.

10. Drepturile dumneavoastra (GDPR)

In conformitate cu Regulamentul General privind Protectia Datelor (GDPR), aveti urmatoarele drepturi:

  • Dreptul de acces — puteti solicita o copie a datelor personale pe care le detinem
  • Dreptul la rectificare — puteti solicita corectarea datelor inexacte
  • Dreptul la stergere ("dreptul de a fi uitat") — puteti solicita stergerea datelor personale
  • Dreptul la portabilitatea datelor — puteti solicita exportul datelor intr-un format structurat
  • Dreptul la opozitie — puteti obiecta la prelucrarea datelor in anumite circumstante

Pentru exercitarea oricaruia dintre aceste drepturi, va rugam sa ne contactati la privacy@stocko.ro. Vom raspunde in termen de maximum 30 de zile.

De asemenea, aveti dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) anspdcp.ro.

11. Securitatea datelor

Implementam masuri tehnice si organizatorice adecvate pentru protejarea datelor dumneavoastra, incluzand:

  • Criptare in tranzit (HTTPS/TLS)
  • Criptare la stocare (AES-256)
  • Autentificare securizata (OAuth 2.0)
  • Acces restrictionat la baza de date (Row Level Security)

12. Modificari ale politicii

Ne rezervam dreptul de a actualiza aceasta politica de confidentialitate. In cazul unor modificari semnificative, vom notifica utilizatorii prin email sau prin intermediul platformei. Continuarea utilizarii serviciului dupa publicarea modificarilor constituie acceptarea noii politici.

13. Contact

Pentru orice intrebari sau solicitari legate de protectia datelor personale, ne puteti contacta la:

Email general: lucian@nextry.ro

Email DPO: privacy@stocko.ro