Politica de Confidențialitate și Protecție a Datelor cu Caracter Personal (GDPR)

  1. Informații Generale privind Operatorul de Date Prezentul document definește modalitatea și scopurile în care societatea TRADING CENTER LANE SRL, cu sediul social în București, înregistrată la Registrul Comerțului sub nr. J40/9089/11.07.2019, Cod Unic de Înregistrare 41382897 (denumită în continuare „Operatorul” sau „Vânzătorul”), colectează și prelucrează datele cu caracter personal ale utilizatorilor și cumpărătorilor (denumite în continuare „Persoane vizate”) care accesează și utilizează platforma de comerț electronic (denumită în continuare „Site-ul”).

Prin intermediul acestui Site, Operatorul nu colectează și nu prelucrează în mod intenționat date cu caracter personal aparținând minorilor sub vârsta de 16 ani. Crearea unui cont și plasarea comenzilor sunt permise exclusiv persoanelor care au împlinit vârsta legală.

  1. Temeiurile Juridice și Scopurile Prelucrării Prelucrarea datelor cu caracter personal de către Operator se efectuează în conformitate cu prevederile Regulamentului (UE) 2016/679 (GDPR) și ale legislației naționale conexe, în baza următoarelor temeiuri:
  • Executarea unui contract sau demersuri precontractuale (Art. 6 alin. 1 lit. b din GDPR): Prelucrarea este necesară pentru crearea și administrarea contului de utilizator, preluarea, validarea, facturarea, expedierea și livrarea comenzilor plasate pe Site, precum și pentru gestionarea procedurilor de retur sau garanție.
  • Îndeplinirea unor obligații legale (Art. 6 alin. 1 lit. c din GDPR): Prelucrarea este necesară pentru întocmirea documentelor financiar-contabile (facturi fiscale), arhivarea acestora conform legii fiscale române și raportarea către autoritățile statului (ANAF).
  • Interesul legitim al Operatorului (Art. 6 alin. 1 lit. f din GDPR): Prelucrarea este necesară pentru asigurarea securității cibernetice a platformei, prevenirea tentativelor de fraudă, optimizarea funcționalităților tehnice ale Site-ului și gestionarea solicitărilor sau reclamațiilor transmise către departamentul de relații cu clienții.
  • Consimțământul Persoanei vizate (Art. 6 alin. 1 lit. a din GDPR): Prelucrarea datelor în scop de marketing direct (transmiterea de newslettere, alerte comerciale sau oferte promoționale) se efectuează exclusiv în baza acordului exprimat în mod explicit și neechivoc de către utilizator.
  1. Categorii de Date cu Caracter Personal Colectate Operatorul colectează și prelucrează doar datele minime necesare desfășurării activității comerciale și îndeplinirii scopurilor declarate, clasificate astfel:
  • Date de identificare: Nume, prenume, denumire entitate juridică (în cazul conturilor B2B/profesioniști/distribuitori). Dacă utilizatorul alege să își creeze contul prin intermediul rețelelor de socializare (ex. Facebook/Google Login), vom prelua adresa de e-mail publică și numele asociat acelui cont.
  • Date de contact: Adresă de e-mail, număr de telefon, adresă de facturare și adresă de livrare.
  • Date financiare: Detalii privind modalitatea de plată aleasă, număr cont IBAN și nume titular de cont (colectate exclusiv în scopul procesării retururilor de fonduri). Datele cardurilor bancare utilizate pentru plățile online sunt procesate securizat direct de către procesatorul de plăți partener, fără ca Operatorul să stocheze detalii sensibile de card.
  • Date tehnice și de navigare: Adresa IP, tipul de browser utilizat, sistemul de operare, identificatori de dispozitiv, paginile accesate și durata sesiunii (colectate automat prin intermediul modulelor cookie și jurnalelor de server). 
  1. Destinatarii Datelor cu Caracter Personal și Transferuri Internaționale Pentru finalizarea contractului la distanță și asigurarea funcționării optime a platformei tehnice, Operatorul poate transmite anumite categorii de date către terți furnizori de servicii, strict în limitele necesare îndeplinirii atribuțiilor acestora:
  • Furnizori de servicii de logistică și transport: Firmele de curierat partenere responsabile cu livrarea fizică a coletelor.
  • Procesatori de servicii de plată: Netopia Payment (sau alți procesatori integrați în Site), pentru autorizarea și decontarea tranzacțiilor online.
  • Furnizori de servicii IT și management software: Societăți de găzduire web (hosting), mentenanță tehnică, dezvoltare platformă și servicii de gestiune/facturare cloud.
  • Furnizori de servicii externe: Societăți autorizate de consultanță contabilă, audit sau asistență juridică.
  • Autorități publice: Instituții ale statului (ANAF, ANPC, instanțe judecătorești, organe de poliție), în baza unor solicitări exprese și fundamentate legal.

Transferuri în afara SEE: O parte din datele tehnice și de marketing (ex. adrese IP, cookie-uri, e-mailuri pentru newsletter) pot fi transferate către parteneri situați în afara Spațiului Economic European (ex. Google, Meta/Facebook, platforme de e-mail marketing cu servere în SUA). Ne asigurăm că aceste transferuri se realizează exclusiv în baza unor garanții adecvate (ex. Data Privacy Framework UE-SUA sau Clauze Contractuale Standard aprobate de Comisia Europeană).

Operatorul nu vinde, nu închiriază și nu înstrăinează datele cu caracter personal către terțe entități în scopuri de marketing independent.

  1. Securitatea Datelor Conform Art. 32 din GDPR, TRADING CENTER LANE SRL implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului. Site-ul utilizează protocoale de criptare a datelor în tranzit (certificat SSL/HTTPS), baze de date securizate și proceduri stricte de control al accesului pentru angajații și partenerii noștri.
  1. Perioada de Retenție a Datelor Datele cu caracter personal sunt stocate pe o perioadă limitată, determinată de scopul prelucrării și de cerințele legale:
  • Datele asociate contului de client sunt păstrate pe întreaga durată de existență activă a contului. La solicitarea expresă de ștergere a contului, datele vor fi anonimizate sau eliminate, cu excepția celor supuse altor obligații legale.
  • Datele înscrise în facturile fiscale și în documentele de plată aferente comenzilor livrate sunt stocate pe o perioadă de 10 ani (începând cu încheierea exercițiului financiar), conform prevederilor legislației financiar-contabile din România.
  • Datele colectate în scop de marketing direct (e-mail pentru newsletter) sunt reținute până la retragerea consimțământului de către Persoana vizată (efectuarea operațiunii de dezabonare).
  1. Drepturile Persoanelor Vizate În conformitate cu Regulamentul GDPR, utilizatorii platformei beneficiază de următoarele drepturi fundamentale, care pot fi exercitate în mod gratuit prin transmiterea unei solicitări scrise:
  • Dreptul de acces (Art. 15): Dreptul de a obține o confirmare din partea Operatorului că se prelucrează sau nu date cu caracter personal și accesul la detaliile acestei prelucrări.
  • Dreptul la rectificare (Art. 16): Dreptul de a obține corectarea sau completarea datelor inexacte sau incomplete.
  • Dreptul la ștergerea datelor – „dreptul de a fi uitat” (Art. 17): Dreptul de a solicita eliminarea datelor dacă acestea nu mai sunt necesare scopurilor inițiale, s-a retras consimțământul sau prelucrarea a fost ilegală. Acest drept nu se aplică dacă prelucrarea este impusă de o obligație legală (ex. arhivarea facturilor).
  • Dreptul la restricționarea prelucrării (Art. 18): Dreptul de a bloca temporar utilizarea datelor în cazul în care se contestă exactitatea acestora sau legalitatea procedurii.
  • Dreptul la portabilitatea datelor (Art. 20): Dreptul de a primi datele într-un format structurat, utilizat în mod curent și citibil automat, pentru a fi transferate către un alt operator.
  • Dreptul la opoziție (Art. 21): Dreptul de a se opune prelucrării bazate pe interesul legitim al Operatorului sau în scop de profilare.
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată (Art. 22): Inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează în mod similar într-o măsură semnificativă.
  • Dreptul de a retrage consimțământul (Art. 7 alin. 3): Retragerea acordului pentru marketing direct se poate face în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
  1. Solicitări, Exercitarea Drepturilor și Plângeri Pentru orice solicitare legată de protecția datelor cu caracter personal, modificarea parametrilor de prelucrare sau exercitarea drepturilor enumerate mai sus, Persoanele vizate pot transmite un e-mail oficial către adresa: Office@beardshop.ro. Operatorul se obligă să analizeze cererea și să transmită un răspuns în termen de maximum 30 de zile de la recepție.

De asemenea, utilizatorii au dreptul de a depune o plângere oficială în legătură cu modalitatea de procesare a datelor direct la autoritatea de supraveghere competentă:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
  • B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București
  • Site oficial: www.dataprotection.ro / E-mail: anspdcp@dataprotection.ro

 

Politica de Utilizare a Cookie-urilor

  1. Ce sunt modulele cookie? Un modul cookie („browser cookie” sau „HTTP cookie”) este un fișier de mici dimensiuni, format din litere și numere, care este stocat pe computerul, terminalul mobil sau alte echipamente ale unui utilizator de pe care se accesează internetul. Cookie-ul este instalat prin solicitarea emisă de către un web-server unui browser (ex: Chrome, Firefox, Safari, Edge) și este complet „pasiv” (nu conține programe software, viruși sau spyware și nu poate accesa informațiile de pe hard-drive-ul utilizatorului). Cookie-urile stochează informații într-un fișier text de mici dimensiuni care permit recunoașterea browserului. Web-serverul va recunoaște browserul până când cookie-ul expiră sau este șters.
  2. Scopul utilizării cookie-urilor pe beardshop.ro Platforma TRADING CENTER LANE SRL utilizează cookie-uri pentru a asigura funcționarea tehnică a site-ului, pentru a optimiza experiența de navigare a utilizatorilor și pentru a extrage date analitice privind performanța platformei. Aceste fișiere fac posibilă recunoașterea terminalului utilizatorului și prezentarea conținutului într-un mod relevant, adaptat preferințelor utilizatorului (ex: păstrarea produselor în coșul de cumpărături, menținerea sesiunii de logare).
  3. Categorii de cookie-uri utilizate În funcție de necesitate și rolul tehnic, cookie-urile utilizate pe platforma noastră se împart în următoarele categorii:
  • A. Cookie-uri strict necesare (Esențiale): Aceste cookie-uri sunt obligatorii pentru funcționarea corectă a site-ului și nu pot fi dezactivate în sistemele noastre. Ele sunt setate, de regulă, ca răspuns la acțiunile efectuate de utilizator, precum setarea preferințelor de confidențialitate, autentificarea în cont (login) sau completarea formularelor de comandă (inclusiv funcționalitatea coșului de cumpărături și procesarea plăților). Pentru utilizarea acestor cookie-uri nu este necesar consimțământul prealabil al utilizatorului, fiind justificate de interesul legitim și de necesitatea executării contractului.
  • B. Cookie-uri analitice și de performanță: Aceste module ne permit să contorizăm vizitele și sursele de trafic pentru a măsura și a îmbunătăți performanța tehnică și comercială a platformei. Ele ne ajută să identificăm cele mai populare sau mai puțin accesate pagini și să înțelegem modul în care vizitatorii interacționează cu site-ul (ex: Google Analytics). Toate informațiile colectate de aceste cookie-uri sunt agregate și, prin urmare, anonime. Dacă blocarea acestor cookie-uri este activată, nu vom ști când ați vizitat site-ul nostru și nu îi vom putea monitoriza performanța.
  • C. Cookie-uri de marketing și publicitate (Tracking): Aceste cookie-uri pot fi setate prin intermediul site-ului nostru de către partenerii noștri de publicitate (ex: Facebook Pixel, Google Ads). Ele pot fi utilizate de aceste companii pentru a construi un profil al intereselor dumneavoastră și pentru a vă afișa reclame relevante pe alte site-uri web. Acestea nu stochează direct informații cu caracter personal, ci se bazează pe identificarea unică a browserului și a dispozitivului de internet. Utilizarea lor este strict condiționată de consimțământul explicit al utilizatorului.
  1. Durata de viață a cookie-urilor Durata de viață a unui cookie variază semnificativ, depinzând de scopul pentru care este plasat:
  • Cookie-uri de sesiune: Sunt stocate temporar în istoricul browserului și sunt memorate doar până la momentul în care utilizatorul iese de pe site sau închide fereastra browserului.
  • Cookie-uri persistente: Sunt stocate, în funcție de o durată prestabilită, pe hard-drive-ul unui computer sau echipament. Acestea pot fi setate să expire după câteva zile, luni sau chiar ani. Aceste cookie-uri pot fi șterse de utilizator în orice moment.
  1. Cookie-uri plasate de terți (Third Party Cookies) Anumite secțiuni de conținut de pe site pot fi furnizate prin intermediul unor terțe părți, care pot plasa propriile cookie-uri. Aceste terțe părți au obligația să respecte legislația europeană în vigoare și politicile de confidențialitate. Pe beardshop.ro, pot fi prezente module cookie de la următorii terți:
  • Procesatori de plăți (ex: Netopia): Strict necesare pentru securizarea și validarea tranzacțiilor online cu cardul bancar.
  • Platforme analitice (Google Analytics): Pentru măsurarea traficului anonimizat.
  • Rețele sociale și publicitate (Meta / Facebook, Google): Pentru integrarea de elemente interactive și retargeting publicitar (doar cu acordul vizitatorului).
  1. Controlul și administrarea consimțământului (Preferințe și Ștergere) În conformitate cu normele GDPR, retragerea consimțământului trebuie să fie la fel de facilă precum acordarea acestuia.
  • Setările platformei noastre (Modulul de Consimțământ): Utilizatorii au posibilitatea de a-și personaliza, accepta sau retrage consimțământul pentru categoriile de cookie-uri neesențiale (Analitice și de Marketing) direct din interfața site-ului nostru, accesând în orice moment [Setări Cookie-uri / Centrul de Preferințe].
  • Setările browserului: Suplimentar, deși browserele sunt setate inițial pentru a accepta cookie-uri, utilizatorii au dreptul de a bloca sau de a șterge global modulele cookie modificând setările browserului utilizat. Atragem atenția că limitarea sau blocarea cookie-urilor Strict Necesare din setările browserului poate afecta funcționalitatea platformei și poate face imposibilă autentificarea în cont sau plasarea comenzilor online.

Instrucțiuni tehnice pentru gestionarea cookie-urilor în cele mai utilizate browsere pot fi găsite accesând linkurile oficiale de mai jos:

  • [Google Chrome]
  • [Mozilla Firefox]
  • [Apple Safari]
  • [Microsoft Edge]

Pentru mai multe informații cu privire la modul în care prelucrăm datele cu caracter personal și drepturile de care beneficiați, vă rugăm să consultați [Politica de Confidențialitate și Protecție a Datelor (GDPR)].