1. Cine suntem (Operatorul datelor)
- Denumire: Deniro Media SRL
- Nr. Reg. Com.: J40/16239/2016
- CUI: RO36827573
- Sediu: Str. Grădinarilor nr. 45, 031511, Sector 3, București, România
- Telefon: 021-539.68.15
- E-mail: vanzari@deniro.ro
Responsabil cu protecția datelor (DPO / contact GDPR)
Pentru orice solicitări privind datele personale: denisa@deniro.ro
2. Definiții (pe scurt)
- Date personale = orice informație care poate identifica o persoană (ex.: nume, email, IP).
- Prelucrare = orice operațiune asupra datelor (colectare, stocare, utilizare, transmitere etc.).
- Operator = Deniro Media SRL (noi stabilim scopurile și mijloacele prelucrării).
- Împuternicit = furnizor care prelucrează date în numele nostru (curier, plăți, hosting etc.).
3. Ce date colectăm
3.1. Date furnizate direct de tine
- Identificare și contact: nume, prenume, e-mail, telefon.
- Livrare și facturare: adresă livrare, adresă facturare, (după caz) CNP/CUI și denumire firmă pentru facturare.
- Comandă/contract: produse cumpărate, cantități, preț, reduceri, metodă livrare, status comandă.
- Plăți: date necesare facturării și reconcilierii plăților (nu stocăm integral datele cardului; acestea sunt procesate de procesatorul de plăți).
- Comunicări: mesaje către suport (email/telefon/chat), reclamații, retururi, garanții.
3.2. Date colectate automat (când folosești site-ul)
- Jurnalele serverului web: adresă IP, tip de browser și dispozitiv, sistem de operare, pagina de proveniență (referer), paginile cerute și momentul cererii. Sunt generate automat de serverul web și sunt necesare pentru funcționare, securitate și depanare.
- Date păstrate în cookie-uri proprii: conținutul coșului, categoria și pagina la care ai rămas, preferințele de afișare (sortare, mărime) — ca să poți continua de unde ai rămas. Lista completă este în secțiunea 11.
- Statistică internă pe adresă IP: păstrăm un contor cu numărul de vizite venite de pe o adresă IP, momentul ultimei vizite, sursa din care s-a ajuns pe site și dacă a existat o comandă. Nu este legat de numele tău și nu îți urmărește traseul prin site. Îl folosim pentru prevenirea abuzurilor și pentru a înțelege, la nivel agregat, ce funcționează. Se șterge după cel mult 180 de zile.
Nu folosim Google Analytics, Google Ads, pixel Facebook sau orice alt instrument de urmărire aparținând unui terț. Nu îți construim un profil de navigare și nu trimitem nimănui date despre ce ai căutat, ce ai văzut sau ce ai cumpărat, în scop publicitar.
3.3. CCTV (dacă vizitezi spațiile noastre)
În anumite locații putem folosi supraveghere video (CCTV) pentru securitate. Zonele sunt marcate corespunzător.
4. De ce prelucrăm datele (scopuri) și în baza cărui temei legal
Prelucrăm datele doar dacă avem un temei legal (art. 6 GDPR) și doar pentru scopuri determinate, explicite și legitime.
4.1. Executarea contractului (comandă, livrare, retur, garanție)
- Scop: creare cont (opțional), preluare comandă, confirmări, livrare, retur, garanții, suport post-vânzare.
- Temei: executarea contractului / demersuri la cererea ta înainte de contract (art. 6(1)(b) GDPR).
- Date: identitate/contact, livrare/facturare, detalii comandă, comunicări.
4.2. Obligații legale
- Scop: facturare, contabilitate, arhivare documente, conformare fiscală, gestionare reclamații în limitele legii.
- Temei: obligație legală (art. 6(1)(c) GDPR).
- Date: date de facturare, documente contabile, istoricul tranzacțiilor.
4.3. Interes legitim (funcționare, securitate, îmbunătățiri)
- Scop: prevenirea fraudei, securitatea site-ului, jurnalizare, apărarea în litigii, îmbunătățirea serviciilor și a experienței.
- Temei: interes legitim (art. 6(1)(f) GDPR), cu aplicarea unui test de balanță și măsuri de minimizare.
- Exemple: detectarea tentativelor de fraudă, protecția contului, analize interne agregate.
Pentru supravegherea video (CCTV), temeiul este de regulă interesul legitim legat de securitate (art. 6(1)(f) GDPR).
4.4. Marketing direct (newsletter, oferte)
- Clienți existenți: putem trimite comunicări despre produse similare celor cumpărate, în limitele legii, cu posibilitate de dezabonare ușoară.
- Non-clienți / marketing extins: trimitem doar dacă avem consimțământ (art. 6(1)(a) GDPR).
- Dezabonare: în fiecare e-mail (link) și/sau la vanzari@deniro.ro.
4.5. Cookie-uri
Folosim exclusiv cookie-uri proprii (first-party), necesare funcționării magazinului: coșul de cumpărături, preferințele de afișare și atribuirea internă a sursei vizitei. Nu folosim cookie-uri de analiză sau de publicitate și niciun terț nu are voie să scrie cookie-uri pe site-ul nostru.
Pentru cookie-urile strict necesare, temeiul este necesitatea tehnică de a livra serviciul pe care l-ai cerut. Pentru cookie-ul de atribuire (ref), temeiul este interesul legitim (art. 6(1)(f) GDPR) de a ști ce surse aduc comenzi — un interes pe care l-am cântărit față de impactul asupra ta: cookie-ul nu te identifică, nu pleacă nicăieri și expiră în 90 de zile. Fiindcă nu există cookie-uri de analiză sau marketing, nu îți cerem consimțământ și nu afișăm un banner de cookie-uri. Detalii complete în secțiunea 11.
4.6. Profilare și decizii automatizate
Nu facem profilare în scop publicitar: nu construim audiențe, nu facem remarketing și nu transmitem nimănui semnale despre comportamentul tău pe site. Nu luăm decizii exclusiv automatizate care să producă efecte juridice semnificative asupra ta (art. 22 GDPR).
5. Cui divulgăm datele (destinatari)
Accesul la date este limitat la personalul autorizat și la furnizori (împuterniciți) care au nevoie de date pentru a presta serviciile.
5.1. Categorii de destinatari
- Procesatori de plăți / bănci: pentru procesarea plăților și prevenirea fraudei.
- Curieri / logistică: pentru livrarea comenzilor și gestionarea retururilor.
- Furnizori IT: hosting, mentenanță, securitate, e-mail, CRM.
- Consultanți (după caz): contabilitate, juridic, audit (în limitele confidențialității).
- Autorități publice: când există obligație legală sau solicitări legitime.
5.2. Lista furnizorilor
- Procesator de plăți: NETOPIA PAYMENTS.
- Curieri / logistică: GLS, SAMEDAY, FAN COURIER, BOOKURIER, CARGUS.
- Furnizori IT: DENIRO MEDIA, GMAIL
- Marketing și publicitate: niciunul. Nu transmitem date niciunei platforme de publicitate sau de analiză a traficului.
6. Transferuri în afara SEE (UE/EEA)
Site-ul și baza de date rulează pe servere din România. Nu transmitem date despre navigarea ta în afara Spațiului Economic European, pentru că nu le transmitem nimănui.
Singura excepție privește corespondența: serviciul nostru de e-mail este furnizat de Google (Google Workspace), iar mesajele schimbate cu tine pot fi prelucrate și pe servere din afara SEE, pe baza clauzelor contractuale standard aprobate de Comisia Europeană. Detalii la cerere.
7. Cât timp păstrăm datele (perioade de stocare)
Păstrăm datele doar cât este necesar pentru scopurile de mai sus și conform obligațiilor legale. Termenele pot varia în funcție de tipul documentelor și de cerințele fiscal-contabile aplicabile.
- Date despre comenzi/contract: pe durata relației contractuale + perioada de garanție/retur + termene rezonabile pentru litigii.
- Documente contabile (facturi etc.): conform legislației financiar-contabile aplicabile (de regulă, mai mulți ani).
- Statistică internă pe adresă IP: maximum 180 de zile, apoi se șterge automat.
- Cookie-uri: conform duratelor din secțiunea 11 (între durata sesiunii și 12 luni).
- Marketing (newsletter): până la retragerea consimțământului / dezabonare sau până la atingerea termenelor interne justificate.
- CCTV: de regulă până la 180 zile, cu excepția cazurilor în care este necesară păstrarea pentru investigarea unui incident.
- Log-uri securitate: perioade limitate, necesare pentru securitate și audit.
8. Drepturile tale
Ai următoarele drepturi (în condițiile GDPR):
- Dreptul de acces la datele tale.
- Dreptul la rectificare (corectarea datelor inexacte).
- Dreptul la ștergere („dreptul de a fi uitat”), când se aplică.
- Dreptul la restricționarea prelucrării, în anumite situații.
- Dreptul la portabilitate (pentru datele furnizate, prelucrate automat, pe baza consimțământului/contractului).
- Dreptul la opoziție (în special pentru interes legitim și marketing direct).
- Dreptul de a-ți retrage consimțământul oricând (fără a afecta legalitatea prelucrării anterioare).
- Dreptul de a nu face obiectul unei decizii exclusiv automatizate cu efecte juridice semnificative (art. 22 GDPR).
- Dreptul de a depune plângere la autoritatea de supraveghere.
8.1. Cum îți exerciți drepturile
Trimite o solicitare la denisa@deniro.ro sau vanzari@deniro.ro. Putem solicita informații suplimentare pentru verificarea identității.
8.2. Autoritatea de supraveghere
Poți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).
9. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate (ex.: control acces, criptare unde e cazul, back-up, jurnalizare, proceduri interne, instruire) pentru protejarea datelor împotriva accesului neautorizat, pierderii sau alterării.
10. Minori
Site-ul și produsele/serviciile noastre nu sunt destinate minorilor. Nu colectăm cu bună știință date de la minori. Dacă observăm astfel de date, le vom șterge în măsura posibilului.
12. Link-uri către site-uri terțe
Site-ul poate conține link-uri către alte site-uri. Nu controlăm politicile acestora și nu suntem responsabili pentru practicile lor. Recomandăm să citești politicile lor de confidențialitate.
13. Modificări ale politicii
Putem actualiza această Politică pentru a reflecta schimbări legale/tehnice sau ale serviciilor. Versiunea curentă va fi publicată pe site, cu data ultimei actualizări.
14. Contact
Deniro Media SRL, Str. Grădinarilor nr. 45, 031511, Sector 3, București
Telefon: 021-539.68.15
E-mail: vanzari@deniro.ro
Contact GDPR / DPO: denisa@deniro.ro