1. Operatorul de date
Operatorul datelor tale cu caracter personal este ANAIZA SHOP S.R.L., cu sediul în Str. Alexandru Moruzzi, Nr. 27A, Hala 3, Mun. Galați, Județ Galați, România, CUI RO47937300, înregistrată la Reg. Com. sub nr. J37/248/2023.
Date de contact: Anaiza.shop@yahoo.com · 0756 889 809
2. Date colectate
Colectăm următoarele categorii de date:
• Date de identificare: nume, prenume
• Date de contact: email, telefon
• Date de livrare: adresă, oraș, județ, cod poștal
• Date tranzacționale: produse comandate, valori, metoda de plată
• Date tehnice: adresă IP, tip browser, sistem de operare, pagini vizitate (prin cookie-uri)
3. Scopul prelucrării
Folosim datele tale exclusiv pentru:
• Procesarea și livrarea comenzilor
• Emiterea facturilor (obligație legală)
• Comunicarea privind starea comenzii
• Suport client și soluționarea reclamațiilor
• Îmbunătățirea experienței pe site
• Marketing direct, doar cu acordul tău explicit
4. Temei legal
Prelucrăm datele tale în baza:
• Executării contractului de vânzare (art. 6 alin. 1 lit. b GDPR)
• Îndeplinirii obligațiilor legale fiscale și contabile (art. 6 alin. 1 lit. c GDPR)
• Interesului legitim de a îmbunătăți serviciile (art. 6 alin. 1 lit. f GDPR)
• Consimțământului tău expres pentru marketing (art. 6 alin. 1 lit. a GDPR)
5. Durata stocării
Datele tale sunt stocate atât cât este necesar:
• Date contabile (facturi): 10 ani – obligație legală
• Date cont utilizator: până la ștergerea contului
• Date marketing: până la retragerea consimțământului
• Cookie-uri: maxim 12 luni
6. Drepturile tale
Conform GDPR ai următoarele drepturi:
• Dreptul de acces la datele tale
• Dreptul la rectificare (corectare)
• Dreptul la ștergere („dreptul de a fi uitat")
• Dreptul la restricționarea prelucrării
• Dreptul la portabilitatea datelor
• Dreptul de opoziție
• Dreptul de a nu fi supus deciziilor automate
• Dreptul de a-ți retrage consimțământul oricând
• Dreptul de a depune plângere la ANSPDCP (www.dataprotection.ro)
Pentru exercitarea acestor drepturi, scrie-ne la Anaiza.shop@yahoo.com.
7. Destinatari ai datelor
Putem transmite datele tale către:
• Furnizori de servicii de plată (Stripe Payments Europe, Ltd.)
• Curieri pentru livrare (Fan Courier, Sameday, Cargus, etc.)
• Furnizori IT (hosting, email)
• Autoritățile publice, atunci când este obligat prin lege
8. Transfer în afara UE
Datele tale sunt stocate în UE. Anumite servicii (ex. Stripe, Google Analytics) pot transfera date în afara SEE, sub clauzele contractuale standard aprobate de Comisia Europeană sau în baza unor decizii de adecvare.
9. Securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor: criptare TLS/HTTPS pentru toate datele transmise, parole stocate cu bcrypt, acces restricționat la baza de date, copii de siguranță periodice.