Politica de confidențialitate
Ultima actualizare:
PixelMakers Studio SRL, care operează sub numele Voyant
Data intrării în vigoare: 15.08.2026
Această politică explică ce date cu caracter personal colectăm, de ce le colectăm, cu cine le partajăm și ce drepturi ai. Acoperă site-ul nostru voyant.travel, inclusiv documentația și centrul de ajutor, precum și platforma Voyant pe care o operăm pentru clienții noștri.
Suntem PixelMakers Studio SRL, societate înregistrată în România, cu sediul social în Ion Campineanu 23, Sector 1, Bucuresti, Romania, cod de înregistrare fiscală RO43917962. Pentru întrebări privind confidențialitatea, scrie la hello@voyant.travel.
Termenii definiți în Termenii și condițiile au același înțeles aici.
1. Două roluri diferite
Ce părți din această politică ți se aplică depinde de modul în care datele tale au ajuns la noi.
Suntem operator de date pentru datele despre persoanele cu care interacționăm direct: vizitatorii site-ului nostru, persoanele care ne contactează sau solicită o demonstrație și angajații clienților noștri care au conturi în platformă. Noi decidem de ce și cum sunt prelucrate acele date, iar această politică le descrie.
Suntem persoană împuternicită pentru datele pe care clienții noștri le introduc în platformă. Clienții noștri sunt companii de turism. Când una dintre ele te înregistrează ca și călător, îți încarcă datele de pașaport sau îți trimite o confirmare de rezervare, acea companie decide de ce și cum sunt folosite datele tale. Noi acționăm doar pe baza instrucțiunilor ei.
Dacă ești călător și vrei să îți accesezi, corectezi sau ștergi datele, contactează compania de turism prin care ai rezervat. Ea este operatorul de date și doar ea poate da curs cererii tale. Dacă ne contactezi pe noi, îi vom transmite cererea și îți vom confirma acest lucru, dar nu o putem soluționa noi. Secțiunea 4 detaliază acest aspect.
2. Ce colectăm în calitate de operator și de ce
2.1 Când vizitezi site-ul nostru
Colectăm adresa ta IP, localizarea aproximativă derivată din aceasta, informații despre dispozitiv și browser, paginile pe care le vizualizezi și modul în care ai ajuns la noi. Furnizorul nostru de infrastructură prelucrează la rândul lui date despre cereri pentru a proteja site-ul împotriva atacurilor și abuzurilor.
Folosim țara ta aproximativă pentru două lucruri vizibile: alegerea versiunii lingvistice a site-ului și afișarea prețurilor în moneda potrivită.
Temei legal: interesul legitim de a opera, securiza și înțelege site-ul nostru și de a-l prezenta într-o formă utilă pentru tine. Pentru cookie-urile de analiză și de publicitate, consimțământul, acolo unde legea îl cere. Vezi secțiunea 5.
Păstrare: jurnalele de securitate și de cereri până la 12 luni. Datele de analiză până la 14 luni.
2.2 Când ne contactezi sau soliciți o demonstrație
Formularele de contact, solicitările de demonstrație și cererile de suport colectează numele tău, adresa de e-mail, numărul de telefon dacă îl oferi, compania și site-ul acesteia, precum și ce ne scrii. Trimiterile de formulare sunt stocate în sistemul nostru de conținut și ne parvin prin e-mail.
Folosim aceste date pentru a-ți răspunde, pentru a pregăti și susține întâlnirea solicitată și pentru a păstra o evidență a discuției.
Temei legal: demersuri efectuate la cererea ta înainte de încheierea unui contract și interesul nostru legitim de a răspunde solicitărilor și de a păstra evidențe comerciale.
Păstrare: până la 3 ani de la ultimul schimb de mesaje, cu excepția cazului în care devii client, situație în care evidența trece în istoricul contului tău.
2.3 Când tu sau colegii tăi folosiți platforma
Pentru fiecare persoană cu cont păstrăm numele, adresa de e-mail de serviciu, organizația din care face parte, rolul și permisiunile, evenimentele de autentificare inclusiv momentul conectării și adresa IP, precum și activitatea în produs acolo unde este înregistrată în jurnalele de audit.
Folosim aceste date pentru a acorda acces, a aplica permisiunile corecte, a menține contul în siguranță, a oferi suport, a comunica modificări care îți afectează serviciul și a investiga abuzuri.
Temei legal: executarea contractului cu organizația client și interesul legitim privind securitatea, prevenirea abuzurilor și administrarea serviciului.
Păstrare: pe durata de viață a contului. La închidere, datele rămân disponibile pentru export 30 de zile și sunt apoi șterse din sistemele active. Copiile de siguranță expiră în ciclul lor normal, în cel mult 90 de zile. Jurnalele de securitate și audit se păstrează până la 12 luni.
2.4 Facturare
Păstrăm numele și adresa de facturare, codul de TVA, evidențele de plan și consum, facturile și starea plăților. Datele cardului sunt gestionate de furnizorul nostru de plăți și nu ajung niciodată în sistemele noastre.
Temei legal: executarea contractului și obligația legală privind facturarea și contabilitatea.
Păstrare: conform legislației contabile și fiscale române, în general 10 ani pentru documentele contabile. Această obligație supraviețuiește închiderii contului.
2.5 Suport
Conversațiile de suport, mesajele din ele și orice fișiere sau capturi de ecran atașate. Atunci când trebuie să ne uităm la datele tale pentru a rezolva o problemă, accesăm strictul necesar și înregistrăm faptul că am făcut-o.
Temei legal: executarea contractului și interesul legitim de a oferi și îmbunătăți suportul.
Păstrare: până la 3 ani de la închiderea conversației.
2.6 Marketing
Dacă îți dai acordul, sau dacă ești client existent și legea permite, îți putem trimite noutăți despre produs. Fiecare mesaj conține un link de dezabonare, iar dezabonarea produce efecte pentru toate comunicările noastre de marketing.
Temei legal: consimțământul sau interesul legitim de a face marketing către clienții existenți pentru servicii similare celor pe care le au deja.
Păstrare: până la dezabonare. Ulterior păstrăm strictul necesar pentru a ne asigura că nu te mai contactăm.
2.7 Securitate și abuz
Înregistrăm accesul la platformă, apelurile API, evenimentele de securitate și semnalele de risc la plăți și monitorizăm frauda, intruziunile și încălcările Politicii de utilizare acceptabilă.
Temei legal: interesul legitim de a proteja platforma, clienții noștri și călătorii lor, precum și obligația legală acolo unde legea ne impune să acționăm.
Păstrare: până la 12 luni, mai mult acolo unde o investigație sau o pretenție juridică o impune.
3. Ce nu facem
Nu vindem date cu caracter personal. Nu le închiriem și nu le partajăm cu terți pentru marketingul acestora. Nu folosim datele clienților noștri sau ale călătorilor lor pentru antrenarea modelelor fundamentale, iar prin contractele cu furnizorii de AI pe care îi folosim nici ei nu le folosesc astfel.
4. Datele călătorilor, în detaliu
Companiile de turism care folosesc platforma înregistrează datele de care au nevoie operațiunile lor. Acestea includ de regulă numele și datele de contact ale călătorilor, evidențele de rezervare și itinerarii, datele din pașaport și din documentele de identitate, datele de naștere, evidențele de plată și uneori date din categorii speciale, precum cerințe alimentare, nevoi de accesibilitate sau informații medicale relevante pentru o călătorie.
Pentru toate acestea, compania de turism este operatorul de date. Rolul nostru se limitează la găzduire și prelucrare pe baza instrucțiunilor ei, în temeiul unui acord de prelucrare a datelor care ne obligă să păstrăm confidențialitatea, să securizăm datele, să folosim doar subîmputerniciți aprobați, să sprijinim clientul în soluționarea cererilor unor persoane ca tine, să notificăm incidentele și să ștergem sau să returnăm datele la finalul contractului.
În practică, aceasta înseamnă că firma de turism decide ce colectează, cât timp păstrează, cu cine partajează și ce spune propria ei notă de informare. Acea notă guvernează, nu aceasta. Adresează-i ei cererile tale.
5. Cookie-uri și tehnologii similare
Site-ul nostru folosește un număr redus de cookie-uri.
Strict necesare. Un cookie numit `voyant-locale` reține limba pe care ai ales-o, timp de un an. Dacă ești autentificat în platformă, un cookie de sesiune de la furnizorul nostru de identitate te menține conectat. Furnizorul nostru de infrastructură setează cookie-uri care protejează site-ul împotriva atacurilor. Personalul care previzualizează conținut nepublicat are cookie-uri suplimentare în acest scop. Acestea sunt setate fără consimțământ, pentru că site-ul nu poate funcționa corect fără ele.
Analiză și publicitate. Încărcăm Google Tag Manager, care la rândul lui încarcă Google Analytics. Acestea setează cookie-uri din familia `_ga`, care măsoară modul de utilizare a site-ului, și pot susține măsurarea publicitară. Nu sunt necesare pentru funcționarea site-ului.
Poți șterge sau bloca cookie-urile din browser. Blocarea celor necesare va afecta selecția limbii și autentificarea.
Site-ul de documentație și centrul de ajutor sunt suprafețe separate și pot seta propriile cookie-uri pentru navigare și căutare.
6. Cu cine partajăm datele
Partajăm date cu caracter personal cu furnizori de servicii care le prelucrează în numele nostru, în baza unui contract și doar în scopurile stabilite de noi. Lista actuală:
- Cloudflare (Statele Unite, cu regiuni UE disponibile) — găzduire, livrare de conținut, DNS, securitate și protecție împotriva boților, stocare de obiecte și de tip cheie-valoare, randare în fundal și livrare video.
- Google Cloud (Statele Unite, regiuni UE) — capacitate de calcul, gestionarea cheilor și criptare, căutare de adrese și hărți, găzduire de modele.
- Neon (Statele Unite, regiuni UE) — baze de date PostgreSQL administrate.
- WorkOS (Statele Unite) — autentificare și identitate pentru conturile din platformă.
- Stripe (Irlanda și Statele Unite) — procesare de plăți, facturare recurentă și emitere de facturi.
- Netopia (România) — procesare de plăți pentru acceptarea cardurilor în România.
- SmartBill (România) — facturare și facturare electronică în România.
- Resend (Statele Unite) — livrare de e-mailuri tranzacționale și de marketing.
- Twilio (Irlanda și Statele Unite) — mesagerie SMS și WhatsApp.
- Trigger.dev (Statele Unite) — programarea și execuția sarcinilor în fundal.
- Typesense (Germania și Statele Unite) — indexare pentru căutare.
- Sanity (Norvegia și Statele Unite) — sistemul de conținut din spatele site-ului, centrului de ajutor și formularelor de contact.
- Google (Statele Unite) — Tag Manager și Analytics pe site-ul nostru.
- Furnizori de modele AI — în funcție de funcționalitate și de modelul folosit: Anthropic, OpenAI, Google, Moonshot AI, Deepgram și ElevenLabs, pentru generare de text, transcriere și voce.
De asemenea, partajăm date atunci când suntem obligați: cu consultanți profesioniști ținuți de confidențialitate, cu autoritățile atunci când legea sau un ordin valabil o cere și cu un dobânditor în cazul vânzării afacerii, situație în care vom informa clienții afectați.
Anunțăm înainte de a adăuga un subîmputernicit care prelucrează datele cu caracter personal ale clienților noștri, iar clienții pot obiecta pe motive rezonabile de protecție a datelor, conform secțiunii 12.3 din Termeni și condiții.
7. Unde ajung datele tale
Prelucrăm datele implicit în Uniunea Europeană. O parte dintre furnizorii de mai sus sunt stabiliți în afara UE sau operează global, deci unele date ajung în țări fără o decizie de adecvare, în principal Statele Unite.
Pentru aceste transferuri ne bazăm pe clauzele contractuale standard ale Comisiei Europene, împreună cu măsurile tehnice din secțiunea 8, și evaluăm fiecare furnizor înainte de a-l folosi. Întreabă-ne și îți spunem ce garanție se aplică unui anumit furnizor.
8. Cum protejăm datele
Datele sunt criptate în tranzit. Secretele, credențialele și configurările sensibile sunt criptate în repaus prin servicii administrate de gestionare a cheilor. Fiecare organizație client este izolată de celelalte. Accesul în platformă este controlat pe roluri, token-urile API sunt limitate la strictul necesar, iar accesul administrativ de partea noastră este restrâns la persoanele care au nevoie de el, jurnalizat și revizuit. Monitorizăm intruziunile și abuzurile, păstrăm copii de siguranță și testăm restaurarea lor.
Niciun sistem nu este perfect sigur. Dacă o încălcare afectează date cu caracter personal pe care le deținem, notificăm autoritatea de supraveghere și persoanele afectate conform GDPR și anunțăm clienții afectați în termen de 72 de ore de la momentul în care luăm cunoștință, conform secțiunii 12.5 din Termeni și condiții.
9. Drepturile tale
Conform GDPR ai dreptul de acces la datele tale, de rectificare, de ștergere, de restricționare sau de opoziție la prelucrare, de portabilitate și de retragere a consimțământului în orice moment, fără a afecta prelucrarea deja efectuată. Acolo unde prelucrarea se întemeiază pe interesul legitim, poți obiecta, iar noi ne vom opri dacă nu avem motive imperioase care prevalează asupra intereselor tale.
Pentru a exercita un drept, scrie la hello@voyant.travel. Îți putem cere informații pentru a-ți confirma identitatea. Răspundem în termen de o lună și te anunțăm dacă avem nevoie de mai mult timp pentru că cererea este complexă.
Dacă suntem persoană împuternicită, nu operator, adică datele tale au ajuns la noi printr-o companie de turism, te vom redirecționa către acea companie. Vezi secțiunea 4.
Dacă nu ești mulțumit de modul în care îți tratăm datele, poți depune o plângere la autoritatea română de supraveghere, ANSPDCP, la dataprotection.ro, sau la autoritatea din țara UE în care locuiești ori lucrezi.
10. Decizii automate și AI
Nu luăm decizii cu privire la tine exclusiv prin mijloace automate care să producă efecte juridice sau efecte similar semnificative.
Platforma noastră include un agent AI pe care clienții îl pot folosi în propriile operațiuni. Atunci când un client îl folosește pentru a comunica cu călătorii sau pentru a pregăti decizii, acel client este responsabil, iar nota lui de informare ar trebui să îți spună acest lucru. Termenii și condițiile impun clienților noștri să păstreze verificarea umană pentru orice element important.
11. Copii
Platforma este un instrument de business și nu se adresează copiilor. Nu colectăm cu bună știință date cu caracter personal de la copii prin site-ul nostru.
Rezervările de călătorie implică frecvent minori. Atunci când o companie de turism înregistrează un copil ca și călător, acea companie este operatorul de date și răspunde pentru temeiul legal și pentru orice consimțământ necesar.
12. Modificări
Actualizăm această politică atunci când prelucrarea noastră se schimbă. Modificările semnificative sunt anunțate prin e-mail clienților și publicate aici cu cel puțin 30 de zile înainte de intrarea în vigoare, conform secțiunii 19 din Termeni și condiții. Data intrării în vigoare de la începutul documentului indică întotdeauna versiunea curentă.
13. Contact
PixelMakers Studio SRL
Aleea Vitioarei 3, Ploiești, România
E-mail: hello@voyant.travel
Web: voyant.travel