YOUNGClub

Politica de confidențialitate

Ultima actualizare: septembrie 2026. Se aplică membrilor programului YOUNG Club.

Cine prelucrează datele

Operatorul datelor este POPASO PRIME SRL, CUI 43468499, cu punctul de lucru Young Cafe, Strada Sfântul Teodor 32, Iași, România. Ne poți contacta în cafenea sau pe Instagram @youngcafe_iasi.

Ce date colectăm

La înscriere: prenume, nume, adresă de email și, opțional, numărul de telefon. În timpul utilizării programului: codul tău de membru, soldul de puncte și istoricul tranzacțiilor de loialitate (valoarea bonului în lei, punctele acordate sau folosite, locația, data și ora, campania aplicată, recompensa aleasă).

Nu colectăm date de card sau de plată, nu stocăm lista produselor achiziționate și nu includem date personale în codul tău QR — acesta conține doar un cod intern de membru.

De ce le folosim și pe ce temei

Pentru crearea și administrarea contului, calculul și evidența punctelor, acordarea recompenselor și asistență — temeiul este executarea contractului de membru (art. 6(1)(b) GDPR). Pentru prevenirea abuzurilor, corecții contabile și auditul tranzacțiilor — interesul nostru legitim (art. 6(1)(f)). Pentru comunicări comerciale — doar pe baza consimțământului tău (art. 6(1)(a)).

Marketing

Îți trimitem oferte doar dacă ți-ai dat acordul separat, bifat opțional. Poți retrage acordul oricând din secțiunea „Contul meu”, fără să pierzi calitatea de membru sau punctele acumulate.

Cine mai are acces

Personalul Young Cafe vede, la scanarea codului, doar numele tău și soldul de puncte, strict pentru a înregistra tranzacția. Administratorii au acces la datele de cont și la istoricul tranzacțiilor pentru administrarea programului. Folosim furnizori de găzduire și de bază de date care prelucrează datele exclusiv pe baza instrucțiunilor noastre, în Uniunea Europeană. Nu vindem datele tale și nu le transmitem terților în scopuri de marketing.

Cât păstrăm datele

Datele de cont se păstrează pe durata existenței contului. Dacă nu folosești contul timp de 36 de luni, îl putem închide și șterge datele de identificare. Istoricul tranzacțiilor se păstrează pentru audit și corecții; după ștergerea contului rămâne doar în formă anonimizată, fără legătură cu identitatea ta.

Securitate

Accesul la date este restricționat pe roluri (client, personal, administrator). Parolele nu sunt stocate în formă lizibilă, ci sub formă de amprentă criptografică ireversibilă. Operațiunile cu puncte se execută pe server, cu verificarea drepturilor, iar traficul este criptat.

Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate, opoziție și retragerea consimțământului. Îți poți vedea și corecta o parte din date direct în „Contul meu”. Pentru celelalte cereri ne poți contacta cu datele de mai sus; răspundem în cel mult 30 de zile.

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bd. G-ral. Gheorghe Magheru 28-30, București.

Cookie-uri

Folosim doar cookie-uri și stocare locală strict necesare pentru menținerea sesiunii de autentificare. Nu folosim cookie-uri de publicitate sau de urmărire.

Modificări

Putem actualiza această politică. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări. Vezi și Termenii și Condițiile.