Document legal

Politica de Confidențialitate

Ultima actualizare: 15 octombrie 2024 · Versiunea 3.2 · Aplicabilă tuturor utilizatorilor platformei Petvora.ro

Rezumat important: Petvora SRL (denumită în continuare „Petvora", „noi" sau „operatorul") prelucrează datele dumneavoastră personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018. Nu vindem datele dumneavoastră terților. Puteți solicita ștergerea, rectificarea sau portabilitatea datelor în orice moment scriind la [email protected].

1. Identitatea și datele de contact ale operatorului

Operatorul datelor cu caracter personal este:

Denumire: Petvora SRL

CUI: RO42187634

Nr. Reg. Comerț: J12/3847/2019

Sediu social: Strada Dorobanților nr. 34, Cluj-Napoca, Județul Cluj, cod poștal 400117, România

Email DPO: [email protected]

Telefon: +40 264 648 927

2. Datele cu caracter personal colectate

În funcție de interacțiunile dumneavoastră cu platforma Petvora.ro, colectăm următoarele categorii de date:

Categorie dateDate specificeTemeiul prelucrăriiScop
Date de identificareNume, prenume, adresă emailExecutarea contractului (Art. 6(1)(b) GDPR)Crearea și gestionarea contului de utilizator
Date de contactAdresă de livrare, număr de telefon, județExecutarea contractului (Art. 6(1)(b) GDPR)Procesarea și livrarea comenzilor
Date financiareDate sumarizate ale tranzacției (suma, moneda, metoda de plată)Obligație legală (Art. 6(1)(c) GDPR)Emiterea facturilor, obligații contabile
Date de navigareAdresă IP, browser, dispozitiv, pagini vizitate, durata sesiuniiInteres legitim (Art. 6(1)(f) GDPR)Securitate, prevenirea fraudei, statistici anonimizate
Date de preferințăProduse vizualizate, wishlist, filtre aplicateConsimțământ (Art. 6(1)(a) GDPR)Personalizarea experienței pe platformă
Recenzii și comunicăriConținutul recenziilor, mesajele din formularul de contactExecutarea contractului / interes legitimPublicarea recenziilor, răspuns la solicitări

Nu colectăm date din categorii speciale (date de sănătate, date privind originea etnică, convingeri religioase, date biometrice) și nu procesăm date ale minorilor sub 16 ani fără consimțământul parental verificat.

3. Scopurile și temeiurile prelucrării datelor

3.1 Gestionarea contului de utilizator și procesarea comenzilor

Prelucrăm datele de identificare și de contact pentru crearea contului, procesarea comenzilor, emiterea facturilor și comunicarea cu privire la statusul livrărilor. Temeiul juridic este executarea contractului — refuzul furnizării datelor face imposibilă procesarea comenzilor.

3.2 Comunicări de marketing (cu consimțământul dumneavoastră)

Cu consimțământul dumneavoastră explicit, vă putem trimite newsletter-uri cu oferte, articole noi și analize de piață. Vă puteți dezabona în orice moment prin link-ul din email sau scriind la [email protected]. Dezabonarea nu afectează prelucrarea datelor pentru executarea contractului.

3.3 Obligații legale

Păstrăm documentele contabile (facturi, chitanțe) conform Legii contabilității nr. 82/1991 pe o perioadă de 10 ani de la data emiterii. Răspundem solicitărilor autorităților competente (DIICOT, ANAF, ANPC) în baza obligațiilor legale.

3.4 Interesul legitim al operatorului

Utilizăm datele de navigare anonimizate pentru detectarea tentativelor de fraudă, prevenirea accesului neautorizat și îmbunătățirea securității platformei. Efectuăm testul de echilibru (balancing test) conform art. 6(1)(f) GDPR pentru fiecare activitate de prelucrare bazată pe interes legitim.

4. Destinatarii datelor cu caracter personal

Datele dumneavoastră pot fi transmise către:

  • Furnizori de servicii de curierat (Fan Courier Express SRL, DPD Romania SRL, Urgent Cargus SRL) — exclusiv datele de livrare (nume, adresă, telefon), în baza contractelor de prelucrare în calitate de împuternicite;
  • Procesatori de plăți (Stripe Technology Europe Ltd, Netopia Payments SRL) — pentru procesarea securizată a tranzacțiilor cu cardul, conform standardului PCI DSS;
  • Furnizori de servicii cloud și hosting (Amazon Web Services EMEA SARL, cu sediul în Luxembourg) — stocare securizată a datelor în data center-uri certificate ISO 27001 din Frankfurt, Germania;
  • Platforme de analiză web (Google Analytics 4 cu anonimizare IP activată, Hotjar Ltd.) — date statistice anonimizate privind comportamentul de navigare;
  • Autorități publice competente — la solicitarea fundamentată legal a ANAF, DIICOT, Poliției Române sau altor autorități cu competență legală.

Nu vindem, nu închiriem și nu cedăm date cu caracter personal unor terți în scopuri de marketing propriu al acestora.

5. Transferul datelor în afara Spațiului Economic European

Unii furnizori de servicii pot transfera date în afara SEE. Garantăm că astfel de transferuri sunt efectuate cu garanții adecvate:

  • Clauze contractuale standard adoptate de Comisia Europeană (Decizia UE 2021/914);
  • Mecanisme de certificare recunoscute (ex.: EU-US Data Privacy Framework pentru furnizori americani);
  • Evaluări de impact privind transferul (TIA) efectuate periodic.

Puteți solicita o copie a garanțiilor aplicabile scriind la [email protected].

6. Durata stocării datelor

Categorie datePerioadă de retențieJustificare
Date cont activPe durata existenței contului + 2 ani după ștergereRezolvarea eventualelor litigii
Date comenzi finalizate10 ani de la data tranzacțieiObligații contabile și fiscale (Legea 82/1991)
Date marketing (newsletter)Până la retragerea consimțământului + 30 zile tehniceConsimțământ GDPR Art. 6(1)(a)
Loguri de securitate (IP, acțiuni)12 luni de la generareDetectarea atacurilor, conformitate legală
Mesaje contact3 ani de la ultima interacțiuneInteres legitim — istoricul comunicărilor
Recenzii publicatePe durata existenței produsului pe platformăInteres legitim — integritatea catalogului

7. Drepturile dumneavoastră ca persoană vizată

Dreptul de acces (Art. 15 GDPR)

Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dumneavoastră, inclusiv scopurile prelucrării, destinatarii și perioadele de retenție.

Dreptul la rectificare (Art. 16 GDPR)

Aveți dreptul să solicitați corectarea oricăror date inexacte sau completarea datelor incomplete care vă privesc.

Dreptul la ștergere (Art. 17 GDPR)

Puteți solicita ștergerea datelor atunci când acestea nu mai sunt necesare scopului inițial, v-ați retras consimțământul sau vă opuneți prelucrării. Dreptul nu se aplică datelor necesare îndeplinirii obligațiilor legale.

Dreptul la portabilitate (Art. 20 GDPR)

Aveți dreptul să primiți datele furnizate pe baza consimțământului sau contractului, în format structurat, utilizat frecvent și lizibil automat (JSON, CSV), pentru a le transfera unui alt operator.

Dreptul la restricționarea prelucrării (Art. 18 GDPR)

Puteți solicita limitarea prelucrării pe durata soluționării contestațiilor privind exactitatea datelor sau legalitatea prelucrării.

Dreptul de opoziție (Art. 21 GDPR)

Vă puteți opune prelucrării bazate pe interes legitim, inclusiv prelucrării în scop de marketing direct. Opoziția față de marketing direct este absolută.

Exercitarea drepturilor: Trimiteți solicitarea la [email protected] cu obiectul „Exercitare drepturi GDPR" și o copie a unui document de identitate (față). Răspundem în maximum 30 de zile calendaristice. Exercitarea drepturilor este gratuită (cu excepția solicitărilor vădit nefondate sau excesive).

8. Dreptul de a depune o plângere la autoritatea de supraveghere

Dacă considerați că prelucrarea datelor dumneavoastră personale încalcă GDPR, aveți dreptul de a depune o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Bulevardul General Gheorghe Magheru nr. 28–30, Sector 1, București, cod poștal 010336

Email: [email protected]

Website: www.dataprotection.ro

Vă încurajăm să ne contactați înainte de a formula o plângere, întrucât ne angajăm să rezolvăm orice sesizare în mod amiabil și eficient.

9. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal:

  • Transmiterea datelor se realizează exclusiv prin conexiuni criptate HTTPS (TLS 1.3);
  • Parolele utilizatorilor sunt stocate exclusiv sub formă de hash bcrypt (cost factor 12);
  • Accesul la bazele de date este restricționat prin VPN și autentificare cu doi factori (2FA) pentru tot personalul intern;
  • Efectuăm audituri de securitate trimestriale și teste de penetrare anuale realizate de firme externe certificate;
  • În caz de incident de securitate care afectează datele personale, notificăm ANSPDCP în maximum 72 de ore și utilizatorii afectați fără întârziere nejustificată, conform art. 33–34 GDPR.

10. Actualizarea politicii

Putem actualiza periodic această politică pentru a reflecta modificările legislative, schimbările în activitățile de prelucrare sau îmbunătățirile serviciilor noastre. Vă vom notifica prin email și/sau prin anunț pe site cu cel puțin 15 zile înainte de intrarea în vigoare a modificărilor semnificative. Continuarea utilizării platformei după data intrării în vigoare constituie acceptarea versiunii actualizate.

Versiunile anterioare ale politicii sunt disponibile la solicitare, prin email la [email protected].

Document emis de: Petvora SRL · Cluj-Napoca · [email protected]

Versiunea 3.2 — 15 octombrie 2024

Termeni și Condiții Politica Cookies Politica de Returnare