Sistem & Unelte
Securitate, date și audit GDPR în HoReCaOS
4 min de cititGhid HoReCaOS5 întrebări frecvente
Partea care nu se vede în vânzarea zilnică, dar care te salvează când apare o dispută sau un control: securitatea datelor și conformitatea. În HoReCaOS ai trei instrumente în Setări — Jurnal de audit, Legal și GDPR clienți. În acest ghid le parcurgem pe fiecare câmp și buton, plus greșelile frecvente și de ce contează fiecare setare.
Unde le găsești în meniu#
Deschide Setări și derulează până jos. În secțiunea SECURITATE & DATE ai Jurnal de audit și GDPR clienți. În secțiunea MAGAZIN ONLINE ai pagina Legal. Poți folosi și câmpul Caută în setări dacă vrei să sari direct.
Jurnalul de audit — cine, ce și când#
Deschide Jurnal de audit (/settings/audit). Sus vezi descrierea: „Istoric read-only al acțiunilor din platformă". Cuvântul-cheie este read-only: nu poți edita și nu poți șterge nimic. De aceea are valoare de probă — nimeni nu poate rescrie urma. În exemplul nostru sunt 71 înregistrări.
Cum citești un rând#
Fiecare înregistrare are:
- Acțiunea (cu prefix), de exemplu
auth.email_success. - Tipul de entitate atins, de exemplu
core_user. - Dedesubt: data și ora · utilizatorul · un cod scurt al obiectului (ex.
16 sept. 2026, 17:49 · Alex Popescu · d0000000…).
Câteva acțiuni reale pe care le vei vedea des:
- auth.email_success /
core_user— autentificare reușită. - invoice.create și invoice.issue /
invoice— crearea și emiterea unei facturi. - efactura.invoice_uploaded /
invoice— factura trimisă în SPV la ANAF. - fiscal.config_update /
core_location— o modificare de configurare fiscală. - fiscal.print_failed /
pos_order— o tipărire de bon fiscal care a eșuat. - sale.completed și order.create /
order— vânzare finalizată și comandă creată. - location.details_update /
location— schimbare de date la o locație.
Observi imediat utilitatea: dacă un bon fiscal nu s-a printat, e scris aici cu ora exactă și cu cine era pe tură.
Filtrele din Jurnalul de audit#
Peste listă ai un set de filtre. Le folosești pentru a găsi repede ce te interesează:
- Acțiune (prefix) — câmp text cu placeholder
ex: settings.. Scrie un prefix (ex.invoice.saufiscal.) ca să vezi doar acel tip de acțiuni. - Tip entitate — câmp text cu placeholder
ex: pos_order. Filtrează pe entitatea atinsă. - Utilizator — selector cu Toți sau un nume din echipă (Alex Mantello, Alex Popescu, Ana Dumitrescu, Ion Vasilescu, Maria Ionescu, Radu Marinescu).
- De la și Până la — interval de date.
După ce alegi criteriile, apasă Filtrează. Ca să revii la lista completă, apasă Resetează. Când sunt multe rezultate, navighează cu Anterior și Următor jos de tot.
Greșeală frecventă: oamenii caută „schimbarea din setări" fără prefix și se pierd în sute de rânduri. Scrie prefixul corect (settings., fiscal., invoice.) și restrânge intervalul de date — găsești în secunde.
Pagina Legal — textele de pe paginile publice#
Deschide Legal (/settings/legal). Aici pui linkurile legale care apar pe paginile publice ale restaurantului: meniul digital, rezervările și recenziile. Ai trei câmpuri:
- URL Termeni și condiții — adresa completă, ex.
https://restaurant.ro/termeni. - URL Politica de confidențialitate — ex.
https://restaurant.ro/confidentialitate. - Text footer pagini publice — ex.
© 2026 Restaurant SRL. Toate drepturile rezervate.
Completează-le și apasă Salvează. Atenție: pune URL-uri complete (cu https://) și verifică apoi că paginile chiar se deschid — un link legal rupt este exact ce nu vrei să vadă un client sau ANPC.
Date juridice firmă#
Mai jos pe pagina Legal ai Date juridice firmă: Denumire juridică (ex. FORTITUDO VINCIT S.R.L.), CIF (ex. 43990858), Reg. Com. (ex. J2021000522266) și Sediu. Aceste date vin din secțiunea Date companie și apar pe documente și pe paginile publice. Poți deschide detaliile cu Editează. Verifică-le periodic — o greșeală aici se propagă pe facturi.
GDPR clienți#
Ultima intrare, GDPR clienți din secțiunea SECURITATE & DATE, este locul pentru gestionarea datelor personale ale clienților: cereri de export, cereri de ștergere și consimțământ de marketing. Ca operator de date ai obligația legală (GDPR și ANSPDCP) de a răspunde acestor cereri. Parcurge opțiunile din pagină și stabilește un flux clar pentru cine le procesează.
Întrebări frecvente#
Pot șterge o înregistrare din Jurnalul de audit? Nu. Jurnalul este read-only prin design; asta îi dă valoare de probă în dispute și controale.
Cum aflu cine a modificat o setare? Filtrează pe prefixul acțiunii (ex. settings. sau fiscal.), alege utilizatorul și intervalul de date, apoi apasă Filtrează.
Ce se întâmplă dacă nu completez pagina Legal? Paginile publice (meniu digital, rezervări) pot rămâne fără linkuri de Termeni și Politică de confidențialitate — un risc de conformitate. Completează-le și apasă Salvează.
De unde vin datele juridice ale firmei? Din secțiunea Date companie; apar pe documente și le poți verifica din pagina Legal cu Editează.
Este HoReCaOS conform GDPR? HoReCaOS îți oferă instrumentele (audit read-only, texte legale publice, GDPR clienți), dar conformitatea depinde de cum le configurezi și le folosești tu.
Pe scurt#
- Jurnalul de audit este un istoric read-only: cine, ce și când — filtrabil după acțiune, entitate, utilizator și dată, cu Filtrează / Resetează.
- Legal publică linkurile de Termeni, Politica de confidențialitate și textul de footer pe paginile publice; verifică și Salvează.
- GDPR clienți acoperă drepturile clienților (export, ștergere, consimțământ) — obligația ta ca operator de date.
