Politica de confidențialitate

I. INTRODUCERE

Prezenta Politică de Confidențialitate (denumită în continuare „Politica”) descrie modul în care GHIBAN ALEXANDRU FABIAN PERSOANA FIZICA AUTORIZATĂ (denumită în continuare „Operatorul”, „Societatea” sau „Noi”), cu sediul social în Mun. Craiova, Aleea Arh. Duiliu Marcu, Nr.1, Bl. 11, Sc.1, Et. 4, Ap. 17,  înregistrată la Oficiul Registrului Comerțului sub nr. F16/878/28.07.2023, Cod Unic de Înregistrare RO48560169, prelucrează datele cu caracter personal ale utilizatorilor („Dumneavoastră”) care accesează și utilizează site-ul de e-commerce specializat în comercializarea de hrană și accesorii pentru animale Grrr.ro.

Ne angajăm să prelucrăm datele cu caracter personal în conformitate cu:

  1. Regulamentul (UE) 2016/679 (Regulamentul General privind Protecția Datelor – RGPD/GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj
  2. Legea nr. 190/2018 de punere în aplicare a RGPD: http://legislatie.just.ro/Public/DetaliiDocument/203407
  3. Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice: http://legislatie.just.ro/Public/DetaliiDocument/56385


II. IDENTITATEA ȘI DATELE DE CONTACT ALE OPERATORULUI

Denumirea SocietățiiGHIBAN ALEXANDRU FABIAN PERSOANA FIZICA AUTORIZATĂ
Sediul SocialMun. Craiova, Aleea Arh. Duiliu Marcu, Nr.1, Bl. 11, Sc.1, Et. 4, Ap. 17
Număr de Înregistrare la ONRCF16/878/28.07.2023
Cod Unic de ÎnregistrareRO48560169
Adresă E-mail de Contact DPO/GDPR[email protected]

III. CATEGORIILE DE DATE CU CARACTER PERSONAL PRELUCRATE

Operatorul colectează și prelucrează următoarele categorii de date cu caracter personal:

  1. Date de Identificare și Contact: Nume, prenume, adresă de e-mail, număr de telefon, adresă de livrare/domiciliu.
  2. Date Financiare și de Tranzacție: Detalii privind plata (prelucrate de procesatorii de plăți, Operatorul reține doar confirmarea tranzacției), detalii de facturare, istoricul comenzilor.
  3. Date privind Contul de Utilizator: Nume de utilizator, parolă criptată, preferințe salvate.
  4. Date Tehnice și de Utilizare: Adresă IP, tipul de browser și de sistem de operare, tipul dispozitivului, ora și data accesării site-ului, istoricul de navigare și interacțiunile cu site-ul (colectate prin cookie-uri).
  5. Date de Marketing: Preferințe privind primirea comunicărilor comerciale (newsletter).


IV. SCOPURI ȘI TEMEIUL JURIDIC AL PRELUCRĂRII DATELOR

Prelucrarea datelor se realizează exclusiv în scopuri legitime, pe baza temeiurilor juridice prevăzute de Articolul 6 din RGPD (Dreptul la prelucrare) – Vă invităm să consultați textul integral al articolului 6 din RGPD pentru detalii suplimentare.

Scopul PrelucrăriiCategoriile de Date PrelucrateTemeiul Juridic (Art. 6 RGPD)
I. Executarea Contractului la Distanță (E-commerce)1, 2, 3Art. 6 (1) lit. b): Prelucrarea este necesară pentru executarea contractului de vânzare-cumpărare la distanță, inclusiv pentru transmiterea datelor de livrare către furnizorul și curierul care efectuează expedierea.
II. Îndeplinirea Obligațiilor Legale1, 2Art. 6 (1) lit. c): Obligații fiscale și contabile (Legea Contabilității).
III. Marketing Direct (Newsletter, oferte)1, 5Art. 6 (1) lit. a): Consimțământul persoanei vizate.
IV. Interesul Legitim al Operatorului4, 1 (parțial)Art. 6 (1) lit. f): Prevenirea fraudei, securitatea sistemelor IT, îmbunătățirea serviciilor.
V. Gestiunea Plângerilor și Reclamațiilor1, 2, 3Art. 6 (1) lit. b) și f)

Detaliere Instrumente de Marketing și Analiză:

Pentru a realiza scopurile III și IV, Operatorul utilizează următoarele Instrumente și Tehnologii de Marketing/Analiză, care pot implica transferul și prelucrarea datelor în afara SEE (sub Clauze Contractuale Standard):

  • Platforme de Email Marketing: Nu este cazul – Folosite pentru trimiterea de comunicări comerciale solicitate.
  • Instrumente de Publicitate Targetată (Retargeting): Google Ads – Folosite pentru afișarea de publicitate relevantă, bazată pe interese, doar dacă utilizatorul a acceptat cookie-urile de marketing (a se vedea Secțiunea VI).
  • Instrumente de Analiză a Traficului: Google Analytics, Microsoft Clarity – Folosite pentru a măsura performanța site-ului și a înțelege comportamentul utilizatorilor.

V. DESTINATARII DATELOR ȘI TRANSFERUL ÎN AFARA SEE

Datele cu caracter personal pot fi dezvăluite următoarelor categorii de destinatari, în conformitate cu scopurile menționate:

  1. Autorități publice: La solicitarea acestora, în conformitate cu legea (ex. ANAF, ANSPDCP).
  2. Parteneri Contractuali Esențiali pentru Executarea Contractului:
    • Furnizorii de Produse, cărora le sunt transmise datele de identificare, contact și livrare pentru a asigura expedierea directă a comenzii.
    • Companiile de Curierat  – Sameday, pentru predarea fizică a coletelor.
  3. Parteneri de Servicii:
  1. Furnizorii de servicii de plată (Stripe, Revolut, Transfer Bancar).
  2. Furnizorii de servicii de contabilitate, juridice și de audit.
  3. Furnizorii de servicii de hosting și mentenanță IT.
  4. Transfer în Afara SEE (Spațiului Economic European):
  5. Transferurile sunt realizate numai dacă entitățile respective oferă garanții adecvate, conform Art. 46 din RGPD, de regulă prin includerea Clauzelor Contractuale Standard aprobate de Comisia Europeană.

VI. POLITICA DE COOKIES ȘI TEHNOLOGII SIMILARE

Prezenta secțiune, bazată pe Art. 4 din RGPD și pe Legea nr. 506/2004 (privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice), detaliază utilizarea cookie-urilor pe site-ul https://grrr.ro.

6.1. Ce sunt Cookie-urile?

Un „cookie” este un fișier text de mici dimensiuni pe care un site îl salvează pe computerul sau dispozitivul mobil al utilizatorului, permițând site-ului să rețină acțiunile și preferințele dumneavoastră pe o anumită perioadă de timp.

6.2. Tipurile de Cookie-uri Utilizate

CategorieScop și Temei LegalExemplu de Cookie
Cookie-uri Strict Necesare (Esențiale)Permit funcționalitatea de bază (coș de cumpărături, sesiunea de login). Temei: Interes legitim / Exceptate de la cerința de consimțământ.cf_clearance : Verificare anti-roboți
sgcga_consent : Salvare de consimțământ
__stripe_mid : Stripe, procesarea plății
__stripe_sid: Session id pentru Stripe (procesor de plată)
woocommerce_cart_hash : necesar pentru frameworkul Woocommerce
woocommerce_items_in_cart : necesar pentru salvarea produselor in coșul de cumpărături
wp_woocommerce_session_: sesiunea unică pe site-ul grrr.ro
wordpress_logged_in_ : sesiunea utilizator logat
wordpress_sec_ : sesiunea utilizator logat
Cookie-uri de Preferințe (Funcționalitate)Rețin informații privind preferințele de afișare (ex. limba preferată). Temei: Consimțământ.Nu se aplică
Cookie-uri de Statistică (Analitice)Colectează și raportează informații anonime despre modul de utilizare a site-ului. Temei: Consimțământ._ga : Google Analytics
_ga_ : Google Analytics
_clck : Microsoft Clarity
_clsk : Microsoft Clarity
Cookie-uri de Marketing (Publicitate)Urmăresc vizitatorii pe site-uri web pentru a afișa anunțuri relevante. Temei: Consimțământ._gcl_au: Google Ads

6.3. Consimțământul și Retragerea Consimțământului

  • Conform Art. 5(3) din Legea 506/2004, cu excepția cookie-urilor strict necesare, vom plasa cookie-uri pe dispozitivul dumneavoastră doar dacă ne acordați consimțământul prealabil, explicit și informat.
  • Aveți dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere. Retragerea se poate face prin reaccesarea setărilor de cookie-uri pe site.

VII. PERIOADA DE STOCARE A DATELOR

Datele sunt stocate doar pe perioada necesară îndeplinirii scopurilor:

  • Date de Executare Contractuală și Financiare: Păstrate timp de 10 ani de la sfârșitul exercițiului financiar, conform legislației fiscale.
  • Date de Cont de Client: Păstrate până la ștergerea contului de către utilizator sau după o perioadă de inactivitate de 5 ani.
  • Date de Marketing (Consimțământ): Păstrate până la retragerea consimțământului de către persoana vizată.

VIII. DREPTURILE PERSOANELOR VIZATE

Conform Capitoluilui III (Art. 12-23) al RGPD (Drepturile persoanei vizate) – Vă invităm să consultați textul integral al articolelor 12-23 din RGPD pentru o înțelegere completă a drepturilor – beneficiați de următoarele drepturi:

  1. Dreptul de Acces (Art. 15): Dreptul de a obține o confirmare că se prelucrează date care vă privesc.
  2. Dreptul la Rectificare (Art. 16): Corectarea datelor inexacte.
  3. Dreptul la Ștergerea Datelor (Art. 17): „Dreptul de a fi uitat”.
  4. Dreptul la Restricționarea Prelucrării (Art. 18).
  5. Dreptul la Portabilitatea Datelor (Art. 20): Primirea datelor într-un format structurat.
  6. Dreptul la Opoziție (Art. 21): Inclusiv opoziția la marketingul direct și crearea de profiluri.
  7. Dreptul de a Nu face Obiectul unei Decizii Bazate Exclusiv pe Prelucrarea Automată (Art. 22).

Pentru exercitarea acestor drepturi, vă rugăm să ne contactați la adresa de e-mail dedicată: [email protected] .

IX. DREPTUL DE A DEPUNE O PLÂNGERE

Dacă apreciați că prelucrarea datelor de către Operator încalcă dispozițiile legale, aveți dreptul de a depune o plângere la autoritatea de supraveghere, în special în România:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • Adresă: B-dul G-ral. Gheorghe Magheru, nr. 28-30, sector 1, București, România
  • Site web: https://www.dataprotection.ro/

Ultima modificare: