POLITICA DE CONFIDENȚIALITATE BONDIO

Versiunea 1.0 • Publicare: 28.08.2026 • Intrare în vigoare: 28.08.2026 • Ultima actualizare: 28.08.2026

1. Identitatea operatorului

Denumire juridică
Turcu Gabriel-Matei Persoana Fizică Autorizată
Formă juridică
Persoană Fizică Autorizată
Denumire comercială
Bondio
Sediu profesional
Bulevardul Bucureștii Noi nr. 136, parter, ap. 5, Sector 1, București
CUI
55469811
Nr. Registrul Comerțului
F2026041104000
E-mail
hello@bondio.ro
Telefon
0778371660
Website
bondio.ro

Operatorul datelor cu caracter personal este entitatea identificată mai sus, denumită în continuare „Bondio”, „noi” sau „Operatorul”. Nu a fost desemnat un responsabil cu protecția datelor (DPO) la data acestei versiuni. Solicitările privind datele personale se trimit la hello@bondio.ro, recomandat cu subiectul „GDPR”.

2. Scopul și domeniul de aplicare

Prezenta Politică explică modul în care Bondio colectează, utilizează, stochează, protejează și divulgă, după caz, datele persoanelor care accesează Site-ul, transmit formularul, sunt selectate sau invitate, participă la Evenimente, se abonează la newsletter, comunică cu Bondio ori formulează reclamații și sesizări.

Politica se aplică prelucrărilor pentru care Bondio stabilește scopurile și mijloacele esențiale. Prelucrările realizate independent de iaBilet, rețele sociale, locații ori alți furnizori prin propriile servicii sunt supuse și informărilor acelor entități.

3. Cadrul legal și principiile

Bondio aplică Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018 și celelalte norme aplicabile. Datele sunt prelucrate legal, echitabil și transparent, pentru scopuri determinate, cu minimizarea datelor, păstrare limitată, exactitate, integritate și confidențialitate.

4. De unde obținem datele

  • direct de la persoană, prin formularul Bondio, e-mail, newsletter, comunicări, feedback și raportări;
  • din interacțiunea cu Evenimentele: invitații, prezență, opțiuni de interes post-eveniment, incidente și măsuri administrative;
  • de la locația parteneră, numai atunci când este necesar pentru acces, siguranță, bunuri pierdute sau soluționarea unui incident;
  • din sistemele tehnice ale Bondio, prin identificatori interni, loguri de securitate, statusuri și rezultate de matching;
  • în situații punctuale de la iaBilet, de exemplu datele de facturare pe care cumpărătorul solicită să fie transmise Organizatorului pentru emiterea facturii. Contractul Bondio-iaBilet nu presupune transmiterea generală către Bondio a datelor personale colectate de iaBilet de la cumpărători.

5. Categoriile de date prelucrate

  • date de identificare și profil: prenume, nume, data nașterii, vârstă, gen, oraș, înălțime și alte date necesare înscrierii;
  • date de contact: e-mail, număr de telefon și istoricul comunicărilor;
  • fotografii încărcate în formular; în configurația actuală, fotografiile sunt necesare procesului de înscriere și nu sunt înlocuite de un cont Instagram;
  • preferințe relaționale și criterii de eligibilitate: genul persoanelor căutate, intervale de vârstă/înălțime, tip de relație, model relațional, copii, distanță, criterii eliminatorii și alte preferințe;
  • stil de viață, personalitate, valori și interese: program, sport, weekend, ieșiri, călătorii, fumat, alcool, animale, organizare, gestionarea banilor, stil de comunicare, conflict, valori și hobby-uri;
  • date generate intern: ID de înscriere, status profil, eligibilitate, incompatibilități, scoruri și ranking de compatibilitate, recomandări, decizii de revizuire umană, istoric invitații și participări;
  • date privind participarea: ediții, confirmări, prezență/absență, întârzieri, feedback și opțiuni private de interes post-eveniment;
  • date privind incidentele și siguranța: sesizări, măsuri luate, restricții de participare și dovezi strict necesare;
  • date de marketing: consimțământul pentru newsletter, dovada dezabonării și, dacă există separat, acordurile privind utilizarea imaginii;
  • date tehnice: adresa IP, data/ora, browser, dispozitiv, loguri de securitate, erori și identificatori tehnici strict necesari funcționării.

6. Categorii speciale de date

Anumite răspunsuri pot dezvălui sau permite deducerea orientării sexuale ori a vieții sexuale, iar răspunsurile despre religie pot dezvălui convingeri religioase. Aceste date beneficiază de protecție suplimentară.

Bondio prelucrează aceste informații pentru eligibilitate, matching, selecție, organizarea Evenimentelor și, dacă este folosit, mecanismul de interes reciproc post-eveniment numai în condițiile art. 9 GDPR, în principal pe baza consimțământului explicit al persoanei.

Întrebările privind religia trebuie să permită necompletarea. Acceptarea Termenilor, a Regulamentului ori simpla trimitere a formularului nu înlocuiește consimțământul explicit cerut pentru categoriile speciale.

7. Date pe care nu le solicităm în mod obișnuit

  • CNP, seria și numărul actului de identitate, copie de buletin sau adresă completă de domiciliu;
  • diagnostice, informații medicale detaliate, date genetice ori biometrice;
  • cazier judiciar;
  • date bancare complete, parole sau date complete ale cardului;
  • opinii politice sau informații excesive despre viața sexuală.

Persoanele sunt rugate să nu introducă asemenea informații în câmpurile libere. Bondio poate elimina datele excesive care nu sunt necesare scopului declarat.

8. Fotografiile și verificarea identității

Bondio poate solicita între două și cinci fotografii, potrivit formularului disponibil, pentru autentificarea rezonabilă a profilului, asocierea profilului cu persoana și prevenirea identităților false. Fotografiile nu sunt publicate și nu sunt afișate altor participanți prin serviciul Bondio.

Bondio nu utilizează recunoaștere facială și nu transformă fotografiile în șabloane biometrice. La acces poate fi solicitat un act de identitate pentru verificare vizuală; Bondio nu păstrează în mod obișnuit copii ale actului.

9. Scopurile și temeiurile juridice

Administrarea Site-ului, securitatea și prevenirea abuzurilor: interes legitim și, unde este cazul, măsuri precontractuale/obligații legale.

Primirea formularului, analizarea eligibilității și pregătirea unei invitații: demersuri solicitate înainte de încheierea contractului și interes legitim pentru prevenirea fraudei și siguranță; pentru categorii speciale, consimțământ explicit.

Matching, configurarea grupurilor și selecția: demersuri precontractuale/executarea serviciului, plus consimțământ explicit pentru categoriile speciale de date.

Administrarea invitației, accesului și Evenimentului: demersuri precontractuale, executarea contractului și interes legitim de organizare.

Facturare și obligații financiar-fiscale: executarea contractului și obligație legală.

Siguranță, incidente, prevenirea fraudei și apărarea drepturilor: interes legitim, obligație legală și, atunci când este necesar pentru pretenții juridice privind date speciale, condițiile corespunzătoare din art. 9 GDPR.

Newsletter și marketing direct: consimțământ separat, atunci când acesta este cerut de lege.

Utilizarea imaginii în materiale promoționale identificabile: acord/consimțământ separat, după caz; participarea la Eveniment nu reprezintă automat acord de marketing.

10. Consimțământul explicit pentru date sensibile

Înainte ca formularul să fie activat pentru matching pe baza informațiilor care pot dezvălui orientarea sexuală, viața sexuală sau convingerile religioase, Bondio trebuie să obțină o manifestare separată, explicită, nebifată implicit și distinctă de acceptarea Termenilor, a Regulamentului și de marketing.

Consimțământul poate fi retras oricând prin hello@bondio.ro. Retragerea nu afectează legalitatea prelucrării anterioare, dar poate face imposibilă continuarea matching-ului care depinde de respectivele informații; profilul va fi dezactivat din acel proces.

11. Profilarea și motorul de compatibilitate

Bondio utilizează sau poate utiliza un motor software pentru reguli de eligibilitate, criterii eliminatorii, scoruri de compatibilitate, ranking și recomandări de grupare. Această activitate poate constitui profilare în sensul GDPR.

La data acestei versiuni, datele reale ale participanților nu sunt transmise unui furnizor extern de inteligență artificială pentru calcularea matching-ului. Dacă această arhitectură se va schimba, Politica va fi actualizată înainte de activarea prelucrării relevante.

12. Intervenția umană și decizia finală

Motorul de compatibilitate nu ia singur decizia finală de invitare. Un administrator autorizat poate revizui rezultatele, aproba sau respinge recomandări, analiza date incomplete și ține cont de siguranță, capacitate și context organizatoric.

Bondio urmărește să evite o decizie bazată exclusiv pe prelucrare automată care produce efecte juridice sau efecte similare semnificative. La cerere, Bondio poate oferi explicații generale despre categoriile de criterii, fără a divulga datele altor persoane, codul sursă, ponderile exacte ori secrete comerciale.

13. Accesul intern la date

Accesul administrativ este limitat la persoanele autorizate și la ceea ce este necesar rolului lor. La data acestei versiuni, participanții nu au conturi personale Bondio, nu pot accesa dashboard-ul administrativ și nu văd profilurile, fotografiile, răspunsurile sau scorurile altor persoane.

Dacă sunt adăugați colaboratori, accesul lor va fi limitat și supus obligațiilor de confidențialitate.

14. Lovable Cloud și infrastructura Bondio

Bondio utilizează Lovable Cloud pentru funcții precum găzduirea aplicației, baza de date, autentificarea administrativă, storage-ul fotografiilor, backend și loguri tehnice. Fotografiile sunt păstrate în spații nepublice și sunt accesibile numai prin mecanisme administrative autorizate.

Bondio nu afirmă în această versiune o regiune exactă de găzduire care nu a fost verificată. Lovable Cloud oferă găzduire regională și documentație privind protecția datelor și subprocessori; atunci când există transferuri în afara SEE, furnizorul și/sau Bondio utilizează mecanismele legale aplicabile, precum decizii de adecvare sau clauze contractuale standard, după caz.

15. Google Workspace / e-mail

Bondio utilizează servicii Google pentru adresa profesională de e-mail și comunicări operaționale, reclamații, solicitări GDPR și, la scară limitată, comunicări de marketing către persoanele care au consimțit. Conținutul mesajelor și datele de contact pot fi prelucrate de Google în calitate de furnizor de servicii, conform condițiilor aplicabile.

16. DataHost și serviciile de domeniu/DNS

DataHost este utilizat pentru servicii legate de domeniu și/sau DNS, potrivit configurației tehnice. În această calitate nu este destinat să primească formularele, fotografiile sau răspunsurile de matching, dar poate prelucra date tehnice și date de client necesare serviciului de domeniu.

17. iaBilet - operator separat pentru ticketing

iaBilet prelucrează datele introduse de cumpărător în propriul flux de achiziție ca operator separat, pentru comenzi, plăți, emiterea biletului, securitate, facturare și rambursări, potrivit propriei politici de confidențialitate.

Contractul dintre Bondio și iaBilet prevede că datele personale colectate de iaBilet de la cumpărătorii de bilete nu sunt dezvăluite în mod general Bondio, iar Bondio nu solicită o astfel de dezvăluire. Bondio primește rapoarte comerciale/statistice privind vânzările fără a se baza pe o listă generală cu datele cumpărătorilor.

Excepțional, atunci când cumpărătorul solicită o factură prin formularul iaBilet și acceptă transmiterea datelor necesare către Organizator, Bondio poate primi datele de facturare și informațiile asociate biletului strict pentru emiterea documentului fiscal.

18. Locațiile partenere și furnizorii de eveniment

În mod obișnuit, locația primește numai numărul de participanți și informațiile logistice necesare. Dacă este necesar pentru acces sau siguranță, poate primi o listă minimă de nume/status, fără formularul de matching, fotografii, preferințe relaționale, informații despre orientare/religie sau scoruri.

Furnizori precum fotografi, personal tehnic ori consultanți pot primi acces limitat numai dacă este necesar și cu obligații corespunzătoare de confidențialitate și protecție a datelor.

19. Rețele sociale

Bondio poate utiliza pagini pe Instagram, TikTok și alte rețele. Atunci când o persoană interacționează direct cu aceste platforme, operatorii platformelor prelucrează date potrivit propriilor politici. Bondio nu copiază automat în baza de matching listele de urmăritori sau conținutul profilurilor sociale.

20. Newsletter și comunicări

Abonarea la newsletter este opțională, separată de înscriere și nu influențează selecția. Fiecare comunicare de marketing va permite dezabonarea. După dezabonare, o evidență minimă de suprimare poate fi păstrată exclusiv pentru prevenirea trimiterilor accidentale ulterioare.

Confirmarea înscrierii, solicitările de clarificare, invitațiile, informațiile despre bilet, schimbările de oră/locație, mesajele de siguranță, rambursările și răspunsurile la cereri sunt comunicări operaționale, nu marketing.

21. Fotografierea și filmarea la Evenimente

Fotografiile încărcate în formular nu pot fi transformate automat în materiale promoționale. Dacă o ediție include fotografie sau filmare oficială în scop de marketing, persoanele vor fi informate și vor exista opțiuni clare pentru cei care nu doresc să apară identificabil.

Utilizarea identificabilă a imaginii sau vocii în website, social media, reclame ori alte materiale promoționale se face pe baza unui temei corespunzător și, atunci când este necesar, a unui consimțământ separat și retragabil.

22. Interesul post-eveniment și contactele dintre participanți

Bondio poate colecta opțiuni private privind persoanele pe care un Participant ar dori să le revadă. Aceste informații sunt utilizate exclusiv pentru verificarea interesului reciproc și facilitarea unei conexiuni.

Un interes unilateral nu autorizează dezvăluirea datelor de contact ale celeilalte persoane. Dacă interesul este reciproc, Bondio poate comunica acest fapt ambelor persoane și poate facilita contactul potrivit opțiunilor lor, fără a transmite mai multe date decât este necesar.

23. Cookie-uri, analytics și pixeli

Detaliile despre cookie-uri și tehnologii similare sunt în Politica privind modulele cookie Bondio. La data acestei versiuni, Bondio nu utilizează Google Analytics, Meta Pixel sau TikTok Pixel pe bondio.ro și nu activează intenționat tehnologii neesențiale de urmărire.

Dacă vor fi introduse ulterior analytics, pixeli publicitari sau alte tehnologii neesențiale, acestea vor fi activate numai după actualizarea informării și obținerea consimțământului atunci când acesta este cerut.

24. Vânzarea și folosirea datelor pentru publicitate

Bondio nu vinde și nu închiriază datele participanților și nu transmite formularele, fotografiile sau listele de contacte unor terți pentru marketingul independent al acestora.

Bondio nu utilizează datele reale ale participanților pentru antrenarea propriilor modele AI. Orice modificare materială a modului în care datele ar fi utilizate va necesita evaluare, informare și un temei legal înainte de activare.

25. Transferuri internaționale

Unii furnizori tehnici pot prelucra date prin infrastructură sau subprocessori aflați în afara Spațiului Economic European. Atunci când are loc un transfer internațional, Bondio se bazează pe mecanisme permise de GDPR, cum ar fi o decizie de adecvare, clauze contractuale standard ori alte garanții aplicabile. Persoanele pot solicita informații suplimentare la hello@bondio.ro.

26. Măsuri de securitate

  • autentificare și autorizare pentru accesul administrativ;
  • acces limitat după principiul necesității de a cunoaște;
  • storage nepublic pentru fotografii și date sensibile;
  • HTTPS și măsuri de protecție a comunicațiilor;
  • validarea fișierelor și limitarea accesului la funcții administrative;
  • parole puternice și autentificare suplimentară acolo unde furnizorii permit;
  • loguri și măsuri de monitorizare/securitate;
  • proceduri pentru incidente și retragerea accesului colaboratorilor care nu mai au nevoie de el.

Nicio metodă nu poate elimina complet toate riscurile; Bondio aplică măsuri proporționale cu natura și sensibilitatea datelor.

27. Perioadele de păstrare

Formulare și profiluri active: în mod obișnuit 12 luni de la ultima interacțiune relevantă. O nouă interacțiune, participare sau reconfirmare poate reactualiza această perioadă.

Fotografii: cât timp profilul este activ, fără a depăși perioada aplicabilă profilului, cu excepția unor materiale de marketing pentru care există acord separat.

Profil retras sau închis definitiv: datele operative eligibile sunt eliminate din sistemele active în mod obișnuit în maximum 30 de zile de la validarea cererii, cu excepțiile legale și de siguranță.

Liste de acces/prezență: de regulă până la 6 luni după Eveniment, dacă nu există incident, litigiu, rambursare sau alt motiv legitim de păstrare.

Opțiuni de interes post-eveniment și feedback operațional: de regulă până la 6 luni după Eveniment sau mai puțin dacă scopul a fost epuizat.

Reclamații, incidente și evidențe minimale de excludere: de regulă 3 ani de la soluționare/ultimul incident, cu revizuirea necesității păstrării.

Comunicări operaționale și solicitări GDPR: atât cât este necesar pentru administrare și apărarea drepturilor, de regulă până la 3 ani după închiderea relației/cererii.

Documente financiar-contabile și facturi: pe durata impusă de legislația fiscală și contabilă aplicabilă.

Newsletter: până la retragerea consimțământului; o evidență minimă de suprimare poate fi păstrată după dezabonare pentru prevenirea trimiterilor accidentale.

Loguri tehnice și de securitate: potrivit configurației infrastructurii și necesității de securitate, în mod obișnuit nu mai mult decât este necesar; logurile relevante unui incident pot fi păstrate până la finalizarea investigației.

Backup-uri: datele șterse din sistemul activ pot rămâne temporar în copii de siguranță până la suprascrierea/expirarea ciclului tehnic al furnizorului; acestea nu sunt utilizate pentru activități curente și, în cazul unei restaurări, cererile de ștergere trebuie reaplicate.

28. Ștergerea, anonimizarea și retragerea din matching

O persoană poate solicita ștergerea completă a datelor eligibile sau doar dezactivarea profilului din matching. După validarea cererii, profilul activ este oprit, datele eligibile sunt identificate și șterse sau anonimizate, iar datele care trebuie păstrate pentru o obligație legală, un incident ori apărarea unui drept sunt restricționate la scopul respectiv.

Anonimizarea trebuie să fie efectivă și ireversibilă în raport cu mijloacele rezonabile disponibile; simpla eliminare a numelui nu este suficientă dacă persoana poate fi reidentificată din alte răspunsuri.

29. Verificarea identității pentru cereri GDPR

Înainte de a furniza o copie a datelor ori de a șterge un profil, Bondio poate solicita informații rezonabile pentru verificarea identității, de preferat prin adresa de e-mail utilizată la înscriere sau prin elemente deja cunoscute. Copia actului de identitate va fi solicitată numai dacă este strict necesară și nu există o metodă mai puțin intruzivă.

30. Drepturile persoanelor

  • dreptul la informare și acces;
  • dreptul la rectificare;
  • dreptul la ștergere, în condițiile legii;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitate, atunci când sunt îndeplinite condițiile legale;
  • dreptul la opoziție față de prelucrările bazate pe interes legitim;
  • dreptul de opoziție în orice moment la marketing direct;
  • dreptul de retragere a consimțământului fără afectarea prelucrării anterioare;
  • drepturile aplicabile deciziilor individuale automatizate și profilării;
  • dreptul de a depune o plângere la autoritatea de supraveghere.

31. Cum se exercită drepturile și termenul de răspuns

Solicitările se trimit la hello@bondio.ro, recomandat cu subiectul „GDPR”. Bondio răspunde fără întârzieri nejustificate și, de regulă, în cel mult o lună de la primire. În cazuri complexe termenul poate fi prelungit cu până la două luni, cu informarea persoanei în prima lună.

Exercitarea drepturilor este în principiu gratuită. Pentru solicitări vădit nefondate sau excesive, Bondio poate aplica măsurile permise de GDPR.

32. Plângerea la ANSPDCP

Persoana are dreptul să depună o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod 010336, București, e-mail anspdcp@dataprotection.ro, precum și prin procedurile publicate pe dataprotection.ro. Contactarea Bondio în prealabil poate facilita soluționarea rapidă, dar nu este o condiție pentru exercitarea dreptului de plângere.

33. Incidente de securitate

Bondio documentează incidentele, limitează efectele, identifică datele afectate, analizează riscul și ia măsuri de remediere. Atunci când GDPR impune notificarea autorității, aceasta este realizată fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la luarea la cunoștință. Persoanele sunt informate atunci când incidentul prezintă un risc ridicat și legea impune informarea.

34. Persoanele sub 18 ani

Serviciile Bondio sunt destinate exclusiv persoanelor de minimum 18 ani. Bondio nu colectează cu intenție formulare de la minori. Dacă identifică un profil al unui minor, îl dezactivează și șterge datele, cu excepția unei evidențe minime necesare documentării situației sau respectării legii.

35. Modificarea Politicii

Bondio poate actualiza Politica atunci când serviciile, furnizorii, motorul de compatibilitate, perioadele de păstrare ori legislația se modifică. Schimbările importante pot fi comunicate prin Site, e-mail sau o nouă informare. Dacă o modificare necesită un nou consimțământ, Bondio îl va solicita înainte de prelucrarea relevantă.

36. Contact

Întrebări generale și GDPR: hello@bondio.ro. Telefon: 0778371660. Sediu: Bulevardul Bucureștii Noi nr. 136, parter, ap. 5, Sector 1, București. Pentru identificarea rapidă a cererilor privind protecția datelor, recomandăm subiectul „GDPR”.