eMeniu
Acasă
Autentificare

Legal

Politica de confidențialitate

Ultima actualizare: 2026-08-26

Această Politică de confidențialitate explică modul în care eMeniu (site-ul emeniu.com și aplicația mobilă eMeniu) prelucrează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), legislația română aplicabilă și cerințele magazinelor de aplicații (inclusiv Google Play).

1. Operatorul de date

Operatorul datelor este serviciul eMeniu, accesibil la https://emeniu.com.

Pentru solicitări privind confidențialitatea sau exercitarea drepturilor GDPR, ne puteți contacta la: office@emeniu.com.

2. Cui se aplică această politică

  • vizitatorilor site-ului și meniurilor digitale publice;
  • titularilor de cont (restaurante, cafenele, baruri) care folosesc panoul web sau aplicația mobilă;
  • persoanelor care solicită crearea unui cont (inclusiv prin încărcarea unui meniu scanat);
  • utilizatorilor finali care interacționează cu un meniu public (ex. comenzi la masă, apel chelner), acolo unde localul activează aceste funcții.

3. Ce date prelucrăm

3.1 Conturi de local / administrator

  • date de identificare și contact: denumire local, email, telefon, adresă;
  • date de autentificare: email, parolă (stocată în formă hash), sesiuni;
  • conținutul meniului: categorii, produse, prețuri, descrieri, alergeni, etichete, poze, program, logo, culori;
  • fișiere încărcate (imagini, PDF) pentru onboarding sau conținut;
  • coduri OTP de verificare email (temporare);
  • setări tehnice ale contului și jurnalizări limitate pentru securitate și depanare.

3.2 Vizitatori ai meniurilor publice

  • date tehnice uzuale de acces (adresă IP, tip dispozitiv/browser, jurnal server) pe durata necesară operării și securității;
  • date introduse voluntar în fluxuri ale localului (ex. număr masă, note la comandă), gestionate în interesul localului respectiv.

3.3 Aplicația mobilă

  • aceleași date de cont și meniu ca în panoul web;
  • acces la cameră / galerie doar când alegeți să fotografiați sau să încărcați imagini (logo, poze produse);
  • date de rețea necesare comunicării cu API-ul eMeniu.

Nu vindem date personale. Nu folosim datele pentru publicitate comportamentală către terți.

4. Scopuri și temeiuri legale (art. 6 GDPR)

  • Executarea contractului / prestarea serviciului — crearea și administrarea contului, publicarea meniului, QR/PDF, suport tehnic esențial.
  • Interes legitim — securitatea platformei, prevenirea abuzurilor, îmbunătățirea stabilității serviciului, jurnalizare tehnică limitată.
  • Consimțământ — unde este necesar (ex. funcții opționale care depind de consimțământ; puteți retrage consimțământul fără a afecta legalitatea prelucrării anterioare).
  • Obligație legală — când legea ne cere păstrarea sau divulgarea anumitor informații.

5. Funcții AI (generare imagini)

Dacă activați generarea de imagini asistată de AI pentru produse, putem transmite către furnizorul de modele AI (în prezent OpenAI) prompturi și metadate necesare generării (ex. denumire/descriere produs). Nu trimitem parole. Imaginile rezultate pot fi stocate pe serverul eMeniu în contul dumneavoastră.

Prelucrarea se bazează pe executarea serviciului solicitat de dumneavoastră și, după caz, pe interes legitim pentru operarea funcției. Furnizorul poate prelucra date în afara SEE; în acest caz ne bazăm pe garanții adecvate (ex. clauze contractuale standard), conform politicii furnizorului.

6. Destinatari și împuterniciți

Datele pot fi prelucrate de:

  • gazduire / infrastructură — Hostinger (sau alt furnizor de hosting ales de noi) pentru stocarea site-ului, bazei de date și fișierelor;
  • email tranzacțional — pentru OTP, credentiale și notificări esențiale ale serviciului;
  • furnizori AI — doar dacă folosiți generarea de imagini (vezi secțiunea 5);
  • autorități publice — doar dacă legea o impune.

Titularii de local sunt, de regulă, operatori independenți pentru datele pe care le publică în meniu și pe care le colectează de la clienții finali prin funcțiile activate pe meniul lor. eMeniu acționează ca furnizor al platformei.

7. Transferuri internaționale

Serverele principale ale site-ului sunt operate în Uniunea Europeană / SEE, în măsura în care infrastructura de hosting o permite. Anumiți sub-furnizori (ex. AI) pot prelucra date în țări terțe. În astfel de situații folosim mecanisme GDPR adecvate (decizie de adecvare sau garanții contractuale).

8. Durata stocării

  • datele de cont și conținutul meniului — pe durata existenței contului;
  • OTP și token-uri temporare — pe durata scurtă necesară verificării (minute/ore);
  • jurnale tehnice — pe o perioadă limitată, necesară securității și depanării;
  • după ștergerea contului — datele sunt eliminate sau anonimizate într-un termen rezonabil, exceptând păstrările cerute de lege.

9. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile: conexiuni HTTPS, parole hash-uite, control al accesului la panoul de administrare, restricții pe tipuri de fișiere încărcate. Nicio transmisie pe internet nu este 100% sigură; vă încurajăm să folosiți parole puternice și să protejați dispozitivele.

10. Cookie-uri și stocare locală

Folosim cookie-uri / stocare locală strict necesare pentru sesiunea de autentificare și preferința de limbă a interfeței. Nu folosim cookie-uri de publicitate de la terți pe platforma eMeniu. Puteți șterge datele din browser; dezactivarea cookie-urilor esențiale poate împiedica autentificarea.

11. Drepturile dumneavoastră

Conform GDPR, aveți dreptul la: informare, acces, rectificare, ștergere („dreptul de a fi uitat”), restricționare, portabilitate, opoziție, precum și dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice semnificative (acolo unde este cazul).

Pentru exercitarea drepturilor, scrieți la office@emeniu.com. Răspundem în termenele legale. Aveți și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).

12. Ștergerea contului (inclusiv Google Play)

Poți solicita ștergerea contului și a datelor asociate pe pagina emeniu.com/remove sau scriind la office@emeniu.com de pe adresa email a contului. Vom confirma solicitarea și vom șterge sau anonimiza datele contului, meniul și fișierele încărcate, în măsura în care nu există o obligație legală de păstrare. Pentru datele din meniul public ale unui local, titularul contului poate șterge sau modifica conținutul din panou / aplicație.

13. Copii

Serviciul eMeniu este destinat operatorilor de localuri și nu este orientat către copii sub 16 ani. Nu colectăm în mod conștient date de la minori. Dacă aflați că un minor ne-a furnizat date, contactați-ne pentru ștergere.

14. Modificări

Putem actualiza această politică. Versiunea curentă este publicată la https://emeniu.com/privacy, cu data ultimei actualizări afișată mai sus. Continuarea folosirii serviciului după publicarea modificărilor semnificative constituie acceptarea acestora, în măsura permisă de lege; pentru schimbări esențiale putem notifica și pe emailul contului.

15. Contact

eMeniu · emeniu.com
Email confidențialitate: office@emeniu.com

This Privacy Policy explains how eMeniu (the website emeniu.com and the eMeniu mobile app) processes personal data under Regulation (EU) 2016/679 (“GDPR”), applicable Romanian law, and app-store requirements (including Google Play).

1. Data controller

The data controller is the eMeniu service, available at https://emeniu.com.

For privacy requests or to exercise your GDPR rights, contact: office@emeniu.com.

2. Who this policy covers

  • visitors of the website and public digital menus;
  • venue account holders (restaurants, cafés, bars) using the web dashboard or mobile app;
  • people requesting account creation (including by uploading a scanned menu);
  • end users interacting with a public menu (e.g. table orders, waiter call) where the venue enables those features.

3. What data we process

3.1 Venue / admin accounts

  • identity and contact data: venue name, email, phone, address;
  • authentication data: email, password (stored hashed), sessions;
  • menu content: categories, products, prices, descriptions, allergens, tags, photos, opening hours, logo, colours;
  • uploaded files (images, PDF) for onboarding or content;
  • temporary email OTP codes;
  • account settings and limited security/troubleshooting logs.

3.2 Public menu visitors

  • standard technical access data (IP address, device/browser type, server logs) for as long as needed for operation and security;
  • data voluntarily entered in venue flows (e.g. table number, order notes), processed for that venue’s service.

3.3 Mobile app

  • the same account and menu data as in the web dashboard;
  • camera / photo library access only when you choose to take or upload images (logo, dish photos);
  • network data required to communicate with the eMeniu API.

We do not sell personal data. We do not use data for third-party behavioural advertising.

4. Purposes and legal bases (GDPR Art. 6)

  • Contract performance / service delivery — creating and managing accounts, publishing menus, QR/PDF, essential support.
  • Legitimate interests — platform security, abuse prevention, service reliability, limited technical logging.
  • Consent — where required (e.g. optional features that rely on consent; you may withdraw consent without affecting prior lawful processing).
  • Legal obligation — where the law requires retention or disclosure.

5. AI features (image generation)

If you enable AI-assisted product image generation, we may send the AI model provider (currently OpenAI) the prompts and metadata needed for generation (e.g. product name/description). We do not send passwords. Generated images may be stored on eMeniu servers in your account.

Processing is based on performing the service you request and, where applicable, legitimate interests in operating the feature. The provider may process data outside the EEA; in that case we rely on appropriate safeguards (e.g. standard contractual clauses), as described in the provider’s policy.

6. Recipients and processors

Data may be processed by:

  • hosting / infrastructure — Hostinger (or another hosting provider we use) for the site, database and files;
  • transactional email — for OTP, credentials and essential service notices;
  • AI providers — only if you use image generation (see section 5);
  • public authorities — only where required by law.

Venue account holders are typically independent controllers for the data they publish in their menu and collect from end customers through features they enable. eMeniu acts as the platform provider.

7. International transfers

Primary website servers are operated in the European Union / EEA where hosting allows. Certain sub-processors (e.g. AI) may process data in third countries. In those cases we use GDPR-adequate mechanisms (adequacy decision or contractual safeguards).

8. Retention

  • account and menu content — for the life of the account;
  • OTP and temporary tokens — for the short period needed for verification (minutes/hours);
  • technical logs — for a limited period needed for security and troubleshooting;
  • after account deletion — data is deleted or anonymised within a reasonable time, except where law requires retention.

9. Security

We apply reasonable technical and organisational measures: HTTPS, hashed passwords, access control to the admin panel, upload type restrictions. No internet transmission is 100% secure; please use strong passwords and protect your devices.

10. Cookies and local storage

We use cookies / local storage strictly necessary for login sessions and UI language preference. We do not use third-party advertising cookies on the eMeniu platform. You can clear browser data; disabling essential cookies may prevent sign-in.

11. Your rights

Under the GDPR you have the right to: information, access, rectification, erasure (“right to be forgotten”), restriction, portability, objection, and not to be subject to a decision based solely on automated processing with significant legal effects (where applicable).

To exercise your rights, email office@emeniu.com. We respond within legal timeframes. You may also lodge a complaint with the Romanian Data Protection Authority (dataprotection.ro) or your local supervisory authority in the EU.

12. Account deletion (including Google Play)

You may request deletion of your account and associated data at emeniu.com/remove or by emailing office@emeniu.com from your account email. We will confirm the request and delete or anonymise account data, menu content and uploaded files, except where legal retention applies. For public menu content, the account holder can delete or edit content from the dashboard / app.

13. Children

eMeniu is intended for venue operators and is not directed at children under 16. We do not knowingly collect data from minors. If you learn that a minor provided us data, contact us for deletion.

14. Changes

We may update this policy. The current version is published at https://emeniu.com/privacy, with the last-updated date shown above. Continued use after material changes constitutes acceptance to the extent permitted by law; for essential changes we may also notify the account email.

15. Contact

eMeniu · emeniu.com
Privacy email: office@emeniu.com

eMeniu

Meniu digital gratuit · eMeniu

Unele imagini și texte pot fi generate sau asistate de inteligență artificială (AI).

Confidențialitate Ștergere date