Politica de Confidențialitate
Cum protejăm și utilizăm datele dumneavoastră personale
HERLE ANDREI PFA se angajează să protejeze confidențialitatea datelor dumneavoastră personale. Această politică descrie modul în care colectăm, utilizăm, stocăm și protejăm informațiile dumneavoastră, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională aplicabilă.
1 Operatorul de Date
Operator Date Personale
Operatorul este responsabil pentru prelucrarea datelor dumneavoastră personale și se asigură că aceasta se face în conformitate cu legislația aplicabilă privind protecția datelor.
2 Ce Date Colectăm
2.1. Date furnizate direct de dumneavoastră
Date de identificare
- Nume și prenume
- Adresa de email
- Număr de telefon
- Adresa de livrare și facturare
Date tranzacționale
- Istoricul comenzilor
- Produse vizualizate și adăugate în coș
- Preferințe de livrare și plată
- Comunicări cu serviciul clienți
Date Buy-Back
- Informații despre telefonul oferit spre vânzare
- Fotografii ale dispozitivului
- IMEI (pentru verificarea blocajului)
- Date bancare pentru plata achiziției
2.2. Date colectate automat
Date tehnice
- Adresa IP
- Tipul browserului și dispozitivului
- Sistemul de operare
- Paginile vizitate și timpul petrecut
- Sursa de trafic (referrer)
- Date din cookie-uri (vezi Secțiunea 9)
Nu colectăm: date sensibile (origine etnică, opinii politice, convingeri religioase, date privind sănătatea, orientare sexuală) cu excepția cazului în care ni le furnizați în mod explicit.
3 Scopurile Prelucrării
Utilizăm datele dumneavoastră personale pentru următoarele scopuri:
Procesarea comenzilor
Gestionarea comenzilor, livrării, facturării și returnărilor
Suport clienți
Comunicare privind comenzile, răspunsuri la întrebări
Garanție și service
Gestionarea cererilor de garanție și service
Îmbunătățirea serviciilor
Analiză și optimizarea experienței utilizatorilor
Marketing
Trimiterea de oferte și newsletter (cu consimțământ)
Obligații legale
Conformitate fiscală, contabilă și cu alte reglementări
4 Temeiul Legal al Prelucrării
Prelucrăm datele dumneavoastră pe baza următoarelor temeiuri legale (conform Art. 6 GDPR):
| Activitate | Temei Legal |
|---|---|
| Procesarea și livrarea comenzilor | Executarea contractului |
| Emiterea facturilor, obligații fiscale | Obligație legală |
| Trimiterea de newsletter și oferte | Consimțământ |
| Prevenirea fraudelor | Interes legitim |
| Cookie-uri analitice și de marketing | Consimțământ |
| Serviciu Buy-Back | Executarea contractului |
Când prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage oricând, fără a afecta legalitatea prelucrării anterioare.
5 Destinatarii Datelor
Datele dumneavoastră pot fi partajate cu următoarele categorii de destinatari:
Servicii de curierat
Pentru livrarea comenzilor (nume, adresă, telefon)
Procesatori de plăți
Pentru procesarea plăților online securizate
Furnizori de hosting și IT
Pentru stocarea și procesarea sigură a datelor
Servicii de analiză
Google Analytics (date anonimizate, cu consimțământ)
Autorități publice
Când legea ne obligă (ANAF, instanțe judecătorești)
Transferuri internaționale
Unii dintre furnizorii noștri pot stoca date în afara SEE. În aceste cazuri, ne asigurăm că există garanții adecvate (clauze contractuale standard UE, certificare Privacy Shield etc.).
Nu vindem și nu închiriem datele dumneavoastră personale către terți.
6 Perioada de Păstrare
Păstrăm datele dumneavoastră doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:
| Tip de date | Perioadă de păstrare |
|---|---|
| Date cont utilizator | Până la ștergerea contului + 30 zile |
| Istoricul comenzilor și facturi | 10 ani (obligație fiscală) |
| Date garanție | Durata garanției + 2 ani |
| Comunicări cu suportul | 3 ani de la ultima interacțiune |
| Date marketing (newsletter) | Până la retragerea consimțământului |
| Cookie-uri | Variabil (vezi Politica Cookie) |
7 Drepturile Dumneavoastră
Conform GDPR, aveți următoarele drepturi privind datele personale:
Dreptul de acces
Puteți solicita o copie a datelor personale pe care le deținem despre dumneavoastră.
Dreptul la rectificare
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
Dreptul la ștergere
„Dreptul de a fi uitat" - puteți solicita ștergerea datelor în anumite condiții.
Dreptul la restricționare
Puteți solicita limitarea prelucrării în anumite circumstanțe.
Dreptul la portabilitate
Puteți primi datele într-un format structurat, utilizat frecvent.
Dreptul la opoziție
Puteți obiecta la prelucrarea datelor bazată pe interes legitim sau marketing.
Cum vă exercitați drepturile?
Pentru a exercita oricare dintre aceste drepturi, ne puteți contacta:
Vom răspunde cererii dumneavoastră în termen de 30 de zile.
Dreptul de a depune plângere
Dacă considerați că v-au fost încălcate drepturile, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
8 Securitatea Datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră:
Criptare SSL/TLS
Toate datele transmise sunt criptate folosind protocoale securizate.
Baze de date securizate
Stocăm datele pe servere cu acces restricționat și monitorizat.
Acces limitat
Doar personalul autorizat are acces la datele personale.
Backup și recuperare
Realizăm backup-uri regulate pentru prevenirea pierderii datelor.
10 Protecția Minorilor
Site-ul nostru nu este destinat minorilor sub 16 ani. Nu colectăm în mod intenționat date personale de la persoane sub această vârstă.
Dacă aflăm că am colectat date de la un minor fără consimțământul parental corespunzător, vom șterge aceste date în cel mai scurt timp posibil.
11 Modificări ale Politicii
Ne rezervăm dreptul de a actualiza această politică de confidențialitate. Orice modificări vor fi publicate pe această pagină cu noua dată de actualizare.
Pentru modificări semnificative, vă vom notifica prin email sau prin afișarea unui anunț pe site.
12 Contact DPO
Pentru orice întrebări privind această politică sau datele dumneavoastră personale, contactați Responsabilul cu Protecția Datelor:
Cadrul Legal
Această politică este elaborată în conformitate cu:
- Regulamentul (UE) 2016/679 (GDPR)
- Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR
- Legea nr. 506/2004 privind confidențialitatea în comunicații electronice
- Legea nr. 365/2002 privind comerțul electronic