← Înapoi la CarpaBus

Politica de confidențialitate

Versiunea 2026-09-07 · în vigoare de la 7 septembrie 2026

CarpaBus este platforma prin care rezervi bilete la mai mulți operatori de transport, cu un singur cont. Documentul explică ce date prelucrăm noi, ce prelucrează operatorul cu care călătorești, și unde se termină responsabilitatea fiecăruia.

1. Cine suntem și în ce calitate

CARPATHIAN AI S.R.L. · CUI 50510723 · Str. Crizantemei nr. 12, camera 1, sat Valea Lupului, jud. Iași, cod poștal 707410 · contact@carpathianai.com

Avem două roluri diferite, și distincția contează pentru drepturile tale:

Pentru contul tău CarpaBus — nume utilizator, parolă, canalul de contact, verificarea contului — suntem operator (*controller*). Noi decidem cum funcționează contul unic valabil la toți transportatorii.

Pentru datele călătoriei — rezervarea, biletul, locul, stațiile, prețul — suntem persoană împuternicită (*processor*). Operatorul de transport cu care călătorești este cel care decide, el îți vinde biletul și el este operatorul acelor date. Politica lui se aplică suplimentar.

2. Ce date prelucrăm pentru cont

CategorieDateTemei
ContNume utilizator, nume complet, telefon sau email, parolă (doar sub formă de hash)Executarea contractului, art. 6(1)(b)
VerificareCod temporar de unică folosință și momentul trimiteriiExecutarea contractului
ConsimțământVersiunea termenilor acceptată și data acceptăriiObligație legală, art. 7(1)
TehniceAdresă IP și contoare, strict pentru limitarea abuzurilor; jurnal de auditInteres legitim, art. 6(1)(f)

Nu prelucrăm categorii speciale de date (art. 9) și nu stocăm date de card. Nu facem marketing, nu vindem date, nu profilăm și nu luăm decizii automate cu efect juridic asupra ta.

3. Cui transmitem datele

  • Operatorului de transport cu care rezervi — numele pasagerilor și datele tale de contact, ca să poată opera cursa și să te anunțe la nevoie. Fiecare operator vede exclusiv pasagerii propriilor curse.
  • Microsoft Azure — găzduirea aplicației și a bazei de date, în Uniunea Europeană (Polonia).
  • Cloudflare — DNS, livrare de conținut și protecție împotriva atacurilor.
  • Stripe / PayU / BT Pay — procesarea plăților, când plata online este activă. Datele cardului merg direct la ei; noi vedem doar suma și starea plății.

Acolo unde un furnizor prelucrează date în afara Spațiului Economic European, transferul se face pe baza Clauzelor Contractuale Standard ale Comisiei Europene.

4. Cât păstrăm datele

DateDurată
Cont activCât timp îl folosești
Cont inactiv24 de luni de la ultima autentificare, apoi anonimizat automat
Coduri de verificare10 minute
Contoare anti-abuz30 de zile
Jurnal de audit24 de luni
Înregistrări financiare ale călătoriilorAnonimizate odată cu contul; sumele se păstrează conform legislației fiscale

Termenele de mai sus nu sunt declarative: sistemul le aplică automat, printr-un proces care rulează zilnic.

5. Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, plus dreptul de a-ți retrage consimțământul oricând.

Îți poți șterge singur contul din aplicație sau de pe site — vezi pagina dedicată, care explică și cum procedezi dacă nu mai ai aplicația instalată. Pentru orice altă cerere: contact@carpathianai.com. Răspundem în cel mult 30 de zile.

Dacă nu ești mulțumit, poți depune plângere la ANSPDCP, B-dul G-ral. Gheorghe Magheru nr. 28–30, București — dataprotection.ro.

6. Minori

Serviciul se adresează persoanelor care au împlinit 16 ani. Nu colectăm cu bună știință date ale copiilor sub această vârstă. Un minor sub 16 ani poate călători, dar contul și rezervarea se fac de către un părinte sau reprezentant legal, care răspunde de datele introduse.

Dacă aflăm că am prelucrat date ale unui copil sub 16 ani fără acordul reprezentantului legal, oprim prelucrarea și ștergem datele fără întârziere. Dacă ești părinte și crezi că s-a întâmplat asta, scrie-ne la adresa de contact de mai sus.

7. Responsabil cu protecția datelor

Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO), întrucât nu efectuăm monitorizare sistematică pe scară largă și nu prelucrăm categorii speciale de date. Orice chestiune privind datele personale se adresează direct la adresa de contact de mai sus și este tratată de administrator.

8. Cookie-uri

Site-ul și aplicația nu folosesc cookie-uri de urmărire, publicitate sau analiză. Folosim exclusiv stocare locală pe dispozitiv, pentru autentificare, temă și limbă — date care nu părăsesc dispozitivul tău.

9. Securitate

Parolele sunt stocate exclusiv ca hash, comunicația este criptată (HTTPS, minim TLS 1.2), datele operatorilor sunt izolate între ele, iar accesul administrativ este restrâns nominal, per operator. În cazul unei breșe care îți poate afecta drepturile, te informăm fără întârziere nejustificată.

10. Modificări

La schimbări importante actualizăm versiunea din capul paginii și te anunțăm cu cel puțin 15 zile înainte, prin afișare pe site și la următoarea autentificare. Versiunea pe care ai acceptat-o la crearea contului rămâne înregistrată.