1. Cine suntem și de ce contează această politică
naldixo.eu (denumit în continuare „Operatorul") este o platformă de comerț electronic specializată în comercializarea suplimentelor alimentare de calitate, cu sediul în Str. Florilor 12, București, România. Această politică de confidențialitate descrie în detaliu modul în care colectăm, prelucrăm, stocăm și protejăm datele cu caracter personal ale utilizatorilor site-ului nostru, în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR) și legislația națională aplicabilă.
Prin accesarea și utilizarea site-ului naldixo.eu, vă exprimați acordul cu prevederile prezentei politici. Dacă nu sunteți de acord cu oricare dintre termenii descriși mai jos, vă rugăm să nu utilizați serviciile noastre. Ne rezervăm dreptul de a actualiza periodic această politică; orice modificare semnificativă va fi adusă la cunoștința utilizatorilor printr-un mesaj vizibil pe site.
Confidențialitatea datelor dvs. nu este pentru noi o obligație formală, ci un principiu fundamental care ghidează toate deciziile noastre tehnice și organizatorice. Tratăm fiecare informație personală cu aceeași responsabilitate pe care am dori să o primim noi înșine ca utilizatori ai unor servicii online.
2. Ce date colectăm și de unde
Colectăm date personale exclusiv în scopurile legitime descrise în această politică. Categoriile de date pe care le prelucrăm includ:
- Date de identificare: prenume, nume, adresă de email, număr de telefon – furnizate voluntar la completarea formularelor de comandă sau de contact.
- Date de livrare: adresa completă de expediere (stradă, număr, localitate, județ, cod poștal) necesară pentru procesarea și expedierea comenzilor.
- Date de navigare: adresa IP, tipul de browser, dispozitivul utilizat, paginile vizitate, durata sesiunii – colectate automat prin mecanisme tehnice standard pentru îmbunătățirea experienței utilizatorului.
- Date de tranzacție: istoricul comenzilor, produsele achiziționate, valorile tranzacțiilor – pentru gestionarea relației comerciale și îndeplinirea obligațiilor legale de arhivare contabilă.
- Preferințe și comunicare: opțiunile de marketing exprimate, mesajele transmise prin formularele de contact sau suport.
Nu colectăm date aparținând categoriilor speciale (date medicale, biometrice, etnice, politice sau religioase) și nu solicităm niciodată date bancare sau de card direct prin site – plățile sunt procesate exclusiv prin platforme certificate PCI-DSS.
3. Scopurile și temeiurile prelucrării
Fiecare operațiune de prelucrare a datelor dvs. se bazează pe un temei juridic explicit, conform GDPR:
- Executarea unui contract – procesarea și livrarea comenzilor, comunicarea cu privire la statusul comenzii, gestionarea retururilor și reclamațiilor.
- Obligații legale – emiterea facturilor fiscale, arhivarea documentelor contabile conform legislației române, răspunsul la solicitările autorităților competente.
- Interesul legitim al operatorului – prevenirea fraudelor, securizarea platformei, analiza statistică anonimizată a traficului pentru optimizarea serviciului.
- Consimțământul dvs. explicit – trimiterea de newslettere sau comunicări promoționale, utilizarea cookie-urilor non-esențiale (analitice, de marketing), personalizarea experienței de navigare.
Consimțământul poate fi retras oricând, fără consecințe asupra drepturilor dvs. contractuale, prin contactarea noastră la adresa menționată mai jos sau prin accesarea setărilor de preferințe din contul dvs.
4. Cât timp păstrăm datele
Datele cu caracter personal sunt păstrate pe durata strict necesară îndeplinirii scopului pentru care au fost colectate, respectând totodată obligațiile legale de arhivare:
- Datele aferente comenzilor și facturilor – 10 ani, conform legislației financiar-contabile române.
- Datele de cont și istoricul comunicărilor – pe durata relației contractuale și 3 ani ulterior, pentru soluționarea eventualelor litigii.
- Datele de navigare anonimizate – maxim 26 de luni, conform practicilor Google Analytics.
- Datele furnizate prin formulare de contact fără achiziție – 12 luni de la ultima interacțiune.
- Datele colectate pe baza consimțământului (newsletter) – până la retragerea consimțământului.
La expirarea perioadei de retenție, datele sunt șterse sau anonimizate ireversibil, astfel încât să nu mai poată fi asociate cu nicio persoană identificabilă.
5. Drepturile dvs. ca persoană vizată
Conform GDPR, aveți o serie de drepturi fundamentale cu privire la datele dvs. personale, pe care le puteți exercita oricând prin trimiterea unei solicitări scrise la [email protected]:
- Dreptul de acces – să solicitați o copie a datelor personale pe care le deținem despre dvs.
- Dreptul la rectificare – să corectați datele inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat") – să solicitați ștergerea datelor, în condițiile prevăzute de GDPR.
- Dreptul la restricționarea prelucrării – în anumite circumstanțe, să limitați modul în care utilizăm datele dvs.
- Dreptul la portabilitatea datelor – să primiți datele dvs. într-un format structurat, lizibil de mașină.
- Dreptul de opoziție – să vă opuneți prelucrărilor bazate pe interesul nostru legitim sau în scop de marketing direct.
- Dreptul de a depune o plângere – la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
Vom răspunde solicitărilor dvs. în termen de maximum 30 de zile calendaristice. În situații de complexitate ridicată, acest termen poate fi prelungit cu încă 60 de zile, cu notificarea prealabilă a persoanei vizate.
6. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dvs. împotriva accesului neautorizat, divulgării, modificării sau distrugerii. Printre măsurile aplicate se numără: criptarea HTTPS/TLS pentru transmiterea datelor, controlul strict al accesului la sistemele interne, auditarea periodică a securității și instruirea personalului cu privire la protecția datelor.
În cazul unui incident de securitate care afectează datele dvs. personale și care generează un risc ridicat pentru drepturile și libertățile dvs., vă vom notifica în termen de 72 de ore de la luarea la cunoștință a incidentului, conform art. 34 GDPR.
7. Contact responsabil cu protecția datelor
Pentru orice întrebare sau solicitare legată de prelucrarea datelor dvs. personale, ne puteți contacta prin:
- Email: [email protected]
- Telefon: +40 724 839 165 (L-V, 09:00–18:00)
- Adresă poștală: Str. Florilor 12, București, România
Ne angajăm să tratăm fiecare solicitare cu seriozitate și să furnizăm un răspuns clar, complet și în termenele legale stabilite.