Politica de confidențialitate
1. Operatorul de date
AXERON S.R.L., CUI: 53156109, Nr. Reg. Com.: J2025099085004, e-mail: contact@vitria.ro — este operatorul datelor cu caracter personal prelucrate prin site-ul vitria.ro.
2. Ce date prelucrăm și de ce
| Categorii de date | Scopul prelucrării | Temeiul legal (art. 6 GDPR) |
|---|---|---|
| Nume, prenume, denumire firmă, e-mail, telefon, adresă de facturare | Procesarea comenzilor, livrarea produselor, facturare, comunicări legate de comandă | lit. b) — executarea contractului; lit. c) — obligații legale (fiscale) |
| Domeniul dorit, datele necesare înregistrării domeniului | Înregistrarea domeniului pe numele dvs. la registrul de domenii | lit. b) — executarea contractului |
| Date privind plata (procesate de Stripe) | Încasarea contravalorii comenzilor | lit. b) — executarea contractului. Nu stocăm datele cardului; acestea sunt procesate exclusiv de Stripe. |
| Mesaje transmise prin formulare / e-mail / WhatsApp | Răspuns la solicitări, suport | lit. b) și f) — interes legitim (comunicare eficientă) |
| Date tehnice: IP, tip dispozitiv, pagini vizitate (prin cookies) | Funcționarea site-ului, statistici, publicitate | lit. f) — interes legitim (cookies necesare); lit. a) — consimțământ (cookies analitice/marketing) — vezi Politica de cookies |
| E-mail, pentru comunicări comerciale | Newsletter, oferte | lit. a) — consimțământ, retractabil oricând |
3. Cui transmitem datele
Datele pot fi transmise, strict în măsura necesară, către: Stripe (procesare plăți), furnizorul de găzduire web, registrarul de domenii (pentru înregistrarea domeniului pe numele dvs.), furnizorul de servicii de e-mail, societatea de contabilitate și autoritățile publice, atunci când legea o impune (ex. ANAF). Cu toți furnizorii care prelucrează date în numele nostru avem încheiate acorduri de prelucrare conforme art. 28 GDPR.
Unii furnizori (ex. Stripe, servicii Google/Meta) pot transfera date în afara SEE; aceste transferuri se realizează în baza deciziilor de adecvare sau a clauzelor contractuale standard aprobate de Comisia Europeană.
4. Cât timp păstrăm datele
- datele aferente comenzilor și facturilor — pe durata impusă de legislația fiscală și contabilă (în prezent, până la 10 ani);
- corespondența de suport — maximum 3 ani de la ultima interacțiune;
- datele de marketing — până la retragerea consimțământului;
- datele din cookies — conform duratelor din Politica de cookies.
5. Drepturile dumneavoastră
În temeiul GDPR, aveți dreptul de: acces la date (art. 15), rectificare (art. 16), ștergere („dreptul de a fi uitat", art. 17), restricționarea prelucrării (art. 18), portabilitate (art. 20), opoziție (art. 21), precum și dreptul de a vă retrage consimțământul oricând, fără a afecta legalitatea prelucrărilor anterioare, și de a nu face obiectul unor decizii exclusiv automatizate cu efecte juridice (art. 22 — nu utilizăm astfel de procese).
Pentru exercitarea drepturilor, scrieți-ne la contact@vitria.ro; răspundem în maximum o lună. Aveți, de asemenea, dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal — dataprotection.ro, B-dul G-ral Gheorghe Magheru 28-30, București.
6. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: conexiuni criptate (SSL/TLS) pe întreg site-ul, procesarea plăților exclusiv prin infrastructura certificată PCI-DSS a Stripe, acces restricționat la date pe bază de rol, actualizări de securitate periodice.
7. Datele minorilor
Serviciile Vitria se adresează exclusiv persoanelor majore și firmelor. Nu prelucrăm cu bună știință date ale minorilor sub 16 ani.
8. Actualizări
Putem actualiza această politică; versiunea curentă este întotdeauna publicată pe această pagină, cu data ultimei actualizări. Modificările semnificative vor fi comunicate vizibil pe site.