Document în lucru. Textul este complet și datele de identificare ale societății sunt cele reale, dar documentul nu a trecut încă printr-o verificare juridică. Versiunea finală se publică înainte de lansarea aplicației.
Politica de confidențialitate
Ultima actualizare: 28 septembrie 2026 · versiune preliminară
Această politică explică ce date cu caracter personal prelucrăm atunci când folosești site-ul sau aplicația Yero, de ce, pentru cât timp și ce control ai asupra lor. Este redactată în acord cu Regulamentul (UE) 2016/679 (GDPR).
01Operatorul de date
Operatorul este BUSINESS FINANCIAL GROUP SRL, societate înregistrată în România, cu sediul social în T 110 P2915 Odobești, Vrancea, cod unic de înregistrare RO52016980, număr de ordine în Registrul Comerțului J2025044895003.
Pentru orice chestiune legată de datele tale, inclusiv pentru responsabilul cu protecția datelor, scrie la confidentialitate@yero.ro.
02Ce date colectăm
- La înscrierea pe listă de așteptare: adresa de e-mail și tipul de interes (expeditor / transportator).
- La crearea contului: nume, e-mail, număr de telefon.
- La înscrierea ca transportator: verificarea identității prin Didit (secțiunea 4), permisul de conducere, extrasul de cont bancar, actele vehiculului și, după caz, scrisoarea de autorizare, documentele firmei (certificat ONRC, licențe, asigurare) și ale șoferilor (contract de muncă, certificat CPC, card tahograf).
- La folosirea serviciului: detaliile coletului și ale cursei, adresele de ridicare și livrare, mesajele din aplicație, istoricul comenzilor și al plăților.
- Date de plată: procesate de furnizorul de plăți (Stripe); Yero nu stochează numărul complet al cardului. Pentru a primi plăți, transportatorii își deschid un cont de încasări la Stripe, care le verifică singur identitatea și contul bancar.
- Date de localizare ale transportatorului pe durata cursei, pentru urmărirea coletului și pentru soluționarea reclamațiilor (de exemplu, confirmarea sosirii la locul de ridicare).
- Date tehnice: tip de dispozitiv, sistem de operare, adresă IP, identificatori de cookie (vezi politica de cookies).
03Scopuri și temei legal
- Prestarea serviciului (cont, potrivire, plată în escrow, urmărire, suport): executarea contractului, art. 6(1)(b) GDPR.
- Verificarea transportatorilor și siguranța platformei: interes legitim și, unde e cazul, obligație legală, art. 6(1)(f) și 6(1)(c).
- Comunicări de marketing (newsletter, noutăți): consimțământ, art. 6(1)(a); te poți dezabona din fiecare mesaj.
- Facturare și obligații contabile / fiscale: obligație legală, art. 6(1)(c).
- Apărarea unui drept în justiție: interes legitim, art. 6(1)(f).
04Verificarea identității (Didit)
Oricine se înscrie ca transportator (transportator Lite, director, manager, dispecer sau șofer al unei firme) își verifică identitatea în aplicație prin Didit, furnizorul nostru de verificare a identității, care acționează ca persoană împuternicită de Yero. Fără această verificare contul de transportator nu poate fi activat.
- Ce se prelucrează: fotografia actului de identitate și datele citite din el, un selfie folosit pentru a confirma că ești o persoană reală și pentru a-ți compara fața cu fotografia din act, precum și adresa IP a dispozitivului. Compararea feței folosește date biometrice, care sunt o categorie specială de date.
- Temeiul legal: consimțământul tău explicit, art. 9(2)(a) GDPR, pentru datele biometrice, și interesul legitim de a ține pe platformă doar transportatori reali, art. 6(1)(f) GDPR, pentru celelalte. Îți poți retrage consimțământul oricând, dar fără verificare nu mai poți activa sau folosi un cont de transportator.
- Ce păstrează Yero: doar rezultatul verificării (de exemplu „aprobată” sau „respinsă”) și un rezumat al fiecărei etape. Nu păstrăm fotografiile, selfie-ul, numărul actului sau zona citibilă automat a acestuia. Raportul complet rămâne la Didit, care îl păstrează conform contractului de prelucrare încheiat cu noi.
- O verificare aprobată sau trimisă la analiză de Didit îți permite să trimiți cererea, pe care o analizează apoi și echipa Yero. Dacă Didit respinge verificarea, nu poți trimite cererea până nu reiei verificarea; poți oricând să ne ceri să analizeze un om decizia, scriindu-ne la adresa din secțiunea 12.
05Cât timp păstrăm datele
- Adresa de pe lista de așteptare: până la lansare și maximum 12 luni după, sau până te dezabonezi.
- Datele contului: pe durata contului, plus perioada de prescripție pentru eventuale litigii.
- Documentele financiare: 10 ani, conform legii contabilității.
- Datele de verificare ale transportatorilor: pe durata colaborării, plus termenele legale aplicabile.
- Rezultatul verificării identității: cât timp există contul; raportul complet de la Didit, conform contractului de prelucrare cu Didit.
06Cui divulgăm datele
- Celeilalte părți a cursei: strict datele necesare ridicării și livrării.
- Procesatorului de plăți (Stripe), pentru încasare, escrow și plata transportatorilor.
- Didit, pentru verificarea identității transportatorilor (secțiunea 4).
- Furnizorilor de infrastructură IT (găzduire, e-mail, hărți, analiză), pe bază de contract de prelucrare.
- Autorităților, când legea o cere.
Nu vindem datele tale.
07Transferuri în afara SEE
Unii furnizori pot prelucra date în afara Spațiului Economic European. În acest caz transferul se face doar pe baza unei decizii de adecvare a Comisiei Europene sau a clauzelor contractuale standard, cu garanții suplimentare adecvate.
08Drepturile tale
Conform GDPR, ai dreptul de:
- acces la datele tale și la o copie a acestora;
- rectificare a datelor inexacte;
- ștergere („dreptul de a fi uitat”), în condițiile legii;
- restricționare a prelucrării;
- portabilitate a datelor;
- opoziție la prelucrarea bazată pe interes legitim și la marketing direct;
- retragere a consimțământului, oricând, fără a afecta prelucrarea de dinainte.
Îți exerciți drepturile scriind la confidentialitate@yero.ro. Dacă nu ești mulțumit de răspuns, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal: dataprotection.ro.
09Securitatea datelor
Folosim criptare în tranzit, acces restricționat pe bază de rol, jurnalizare și copii de siguranță. Niciun sistem nu este perfect sigur, dar tratăm protecția datelor ca pe o cerință de bază, nu ca pe o opțiune.
11Modificări ale politicii
Actualizăm această politică atunci când se schimbă modul în care prelucrăm datele. Publicăm versiunea nouă aici, cu data actualizării, și te anunțăm dacă schimbarea te afectează semnificativ.
12Contact și responsabilul cu protecția datelor
BUSINESS FINANCIAL GROUP SRL · T 110 P2915 Odobești, Vrancea · CUI RO52016980 · J2025044895003
Confidențialitate și responsabilul cu protecția datelor: confidentialitate@yero.ro