Politica de confidențialitate
Actualizată la 28.09.2026
Această politică explică ce date personale prelucrăm când vizitați site-ul https://ardea.ro, plasați o comandă sau ne contactați, de ce le prelucrăm și ce drepturi aveți potrivit Regulamentului (UE) 2016/679 („GDPR”).
Cine suntem
Operatorul datelor este [Denumirea firmei] („noi”), vânzătorul care administrează magazinul online Ardea:
- Sediul: [Adresa sediului]
- Nr. de înregistrare în Registrul Comerțului: [Nr. ONRC]; CUI: [CUI]
- E-mail: comenzi@example.ro; telefon: [07xx xxx xxx]
Nu avem un responsabil cu protecția datelor, nefiind obligați să desemnăm unul. Pentru orice întrebare despre datele dumneavoastră, scrieți-ne la comenzi@example.ro.
Ce date prelucrăm
- Datele comenzii: nume, telefon, e-mail, adresa de livrare sau easybox-ul ales, produsele comandate, modalitatea de livrare și de plată, mesajul pentru cadou (opțional) și eventualele observații.
- Date despre plăți: pentru transferurile bancare, numele plătitorului, contul din care s-a plătit, suma și data; pentru rambursări, IBAN-ul pe care ni-l indicați; pentru plățile cu cardul, primim de la Stripe starea plății, suma, data și, eventual, tipul cardului și ultimele patru cifre. Datele complete ale cardului le introduceți direct la Stripe; noi nu le vedem și nu le păstrăm.
- Mesajele trimise pe e-mail, telefon, WhatsApp sau Instagram, inclusiv fotografiile atașate (de exemplu, la o reclamație).
- Declarația de retragere: nume, e-mail, codul sau data comenzii, produsele vizate și eventualul mesaj, plus data și ora trimiterii.
- Date tehnice: adresa IP și informații despre browser și dispozitiv, prelucrate automat pentru afișarea și securitatea site-ului și pentru protecția anti-spam.
Nu vă cerem codul numeric personal (CNP). Datele marcate ca obligatorii în formularul de comandă sunt necesare pentru încheierea și executarea contractului; fără ele nu putem procesa comanda. Dacă trimiteți produsele altei persoane (de exemplu, ca cadou), vă rugăm să o informați că ne-ați transmis datele ei pentru livrare.
De ce le prelucrăm și pe ce temei
| Scop | Temei legal (GDPR) |
|---|---|
| Preluarea, confirmarea și livrarea comenzii, comunicarea despre comandă și răspunsurile la întrebările dinaintea unei comenzi | executarea contractului sau demersuri făcute la cererea dumneavoastră înainte de încheierea lui — art. 6 alin. (1) lit. b) |
| Facturarea (inclusiv prin RO e-Factura), evidența contabilă și fiscală, gestionarea retragerilor și a garanției legale | îndeplinirea obligațiilor legale — art. 6 alin. (1) lit. c) |
| Soluționarea reclamațiilor și apărarea drepturilor noastre în eventuale litigii | interesul nostru legitim — art. 6 alin. (1) lit. f) |
| Funcționarea și securitatea site-ului, protecția formularelor împotriva spamului și statistici agregate de trafic | interesul nostru legitim — art. 6 alin. (1) lit. f) |
Nu luăm decizii bazate exclusiv pe prelucrare automată și nu creăm profiluri. Nu folosim datele pentru publicitate și nu le vindem.
Cui transmitem datele
Transmitem doar datele necesare, către:
- firmele de curierat (de exemplu, Sameday, Fan Courier): nume, telefon, adresa sau easybox-ul și, după caz, suma de încasat la livrare;
- Sameday, pentru harta easybox: dacă deschideți harta easybox din pagina de comandă, aceasta se încarcă de la Sameday, care primește atunci adresa IP și informații despre browser și, numai dacă îi permiteți din browser, locația, ca să vă arate easybox-urile din apropiere. Easybox-ul ales ne este transmis nouă, odată cu comanda;
- Cloudflare: găzduirea site-ului, securitatea, testul anti-spam Turnstile și stocarea temporară a cererilor pentru evitarea duplicatelor și reluarea trimiterii e-mailurilor;
- furnizorii de e-mail (de exemplu, Resend): trimiterea e-mailurilor automate, cum ar fi confirmarea comenzii sau a retragerii, și găzduirea căsuței noastre de e-mail;
- WhatsApp și Instagram (Meta): când ne scrieți acolo sau când vă contactăm pe WhatsApp pentru confirmarea comenzii; dacă preferați să nu folosim WhatsApp, spuneți-ne. Meta prelucrează datele și potrivit propriilor politici;
- Stripe (Stripe Payments Europe, Ltd., Irlanda): procesarea plăților cu cardul: numele, e-mailul, suma și codul comenzii, plus datele cardului, pe care le introduceți direct pe pagina Stripe. Pentru obligațiile sale legale (de exemplu, prevenirea fraudei și a spălării banilor), Stripe prelucrează datele ca operator independent, potrivit propriei politici de confidențialitate;
- contabilul nostru: facturarea și evidența contabilă;
- banca noastră: încasările și rambursările prin transfer, inclusiv sumele virate de Stripe;
- ANAF, prin sistemul RO e-Factura, și alte autorități, atunci când legea ne obligă.
Furnizorii care prelucrează date în numele nostru sunt obligați prin contract să le protejeze și să le folosească doar pentru serviciile pe care ni le prestează.
Transferuri în afara Spațiului Economic European
Unii furnizori (de exemplu, Cloudflare, furnizorul de e-mail, Stripe sau Meta) pot prelucra date în Statele Unite. Transferurile se fac pe baza deciziei de adecvare a Comisiei Europene privind Cadrul UE–SUA pentru protecția datelor (EU–US Data Privacy Framework), pentru furnizorii certificați, sau pe baza clauzelor contractuale standard aprobate de Comisia Europeană.
Cât timp păstrăm datele
- Facturile și documentele contabile: pe perioada impusă de legislația contabilă și fiscală, în prezent 5 ani de la încheierea exercițiului financiar (Legea contabilității nr. 82/1991, cu modificările ulterioare).
- Celelalte date ale comenzii (de exemplu, telefonul sau mesajul pentru cadou), declarațiile de retragere și reclamațiile: pe durata executării comenzii și a garanției legale (2 ani de la livrare). Dacă apare un litigiu, le păstrăm până la soluționarea lui definitivă.
- Mesajele care nu fac parte din evidența contabilă (e-mail, WhatsApp, Instagram): 24 de luni de la ultimul mesaj.
- Datele tehnice: perioade scurte, potrivit politicilor Cloudflare.
- Copia tehnică a cererii și a e-mailurilor automate: 30 de zile în baza de date activă Cloudflare, pentru recuperarea cererilor și evitarea duplicatelor. Contoarele anti-spam folosesc amprente ale adresei IP și ale adresei de e-mail, păstrate până la expirarea limitei respective (cel mult 24 de ore). Copiile de siguranță ale furnizorului au propriul termen de expirare; ștergerea din baza activă nu șterge imediat aceste copii sau e-mailurile deja trimise.
După expirarea acestor perioade, ștergem datele sau le anonimizăm.
Drepturile dumneavoastră
Aveți dreptul:
- de acces la datele pe care le prelucrăm despre dumneavoastră;
- la rectificarea datelor inexacte sau incomplete;
- la ștergerea datelor, atunci când nu mai există un temei pentru păstrarea lor;
- la restricționarea prelucrării;
- la portabilitatea datelor pe care ni le-ați furnizat;
- de a vă opune prelucrării bazate pe interesul nostru legitim.
Pentru a vă exercita drepturile, scrieți-ne la comenzi@example.ro. Vă răspundem în cel mult o lună; pentru cereri complexe, termenul se poate prelungi cu încă două luni, caz în care vă anunțăm. Putem cere informații suplimentare pentru a vă confirma identitatea.
Dacă considerați că vă prelucrăm datele cu încălcarea legii, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
Securitatea datelor
Site-ul folosește conexiune criptată (HTTPS). Accesul la datele comenzilor este restricționat la persoanele care au nevoie de ele, iar furnizorii noștri oferă garanții de securitate adecvate. Dacă ar avea loc o încălcare a securității datelor care vă pune în pericol drepturile, vă vom informa potrivit legii.
Cookie-uri și stocarea în browser
Site-ul nu folosește cookie-uri.
- Coșul de cumpărături este păstrat în memoria locală a browserului (localStorage), numai pe dispozitivul dumneavoastră, și ne este transmis doar când trimiteți comanda. Această stocare este strict necesară pentru funcționarea coșului, așa că nu necesită consimțământ (Legea nr. 506/2004). O puteți șterge golind coșul sau datele site-ului din browser.
- Formularul de comandă și reîncercările: datele completate în formularul de comandă sunt păstrate în sesiunea filei din browser (sessionStorage), pentru a putea reveni la ele după reîncărcarea paginii. Tot acolo păstrăm identificatori tehnici ai trimiterilor, pentru a evita crearea unei cereri duble la reîncercare, și, cât timp plătiți cu cardul pe pagina Stripe, codul comenzii și identificatorul plății, ca să vă putem arăta rezultatul la întoarcere. Datele formularului sunt șterse după o comandă reușită, iar identificatorii după confirmarea ei; sesiunea se încheie la închiderea filei.
- Statistici: Cloudflare Web Analytics nu este activat de codul site-ului. Dacă îl activăm, vom actualiza această politică înainte de utilizare.
- Protecție anti-spam: pe formulare (de exemplu, comanda și retragerea) folosim Cloudflare Turnstile. Acesta verifică automat, de obicei fără să fie nevoie să faceți ceva, dacă formularul este trimis de o persoană și nu de un program automat, pe baza unor semnale tehnice (adresa IP, informații despre browser și despre interacțiunea cu pagina). Cloudflare folosește aceste date pentru a deosebi oamenii de programele automate, nu pentru publicitate.
- Fonturile sunt găzduite pe site-ul nostru, deci browserul nu se conectează la servere terțe pentru ele.
Linkurile către WhatsApp sau Instagram duc pe platformele Meta, unde se aplică politicile acestora.
Modificări
Putem actualiza această politică; versiunea curentă și data ultimei actualizări sunt afișate pe această pagină.