Politica de Confidențialitate

Ultima actualizare: 15 octombrie 2024  |  Versiunea: 3.2  |  Aplicabilă de la: 25 mai 2018

Quartzpilot S.R.L., cu sediul social în Strada Cuza Vodă 39, Constanța, 900178, România, CUI RO47832915 (denumită în continuare „Quartzpilot", „noi" sau „operatorul"), prelucrează datele dumneavoastră personale cu respectarea Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR) și a Legii nr. 190/2018 privind măsuri de implementare a GDPR în România.

1. Identitatea și datele de contact ale operatorului

Operatorul de date cu caracter personal este:

  • Denumire: Quartzpilot S.R.L.
  • CUI: RO47832915
  • Registrul Comerțului: J13/2847/2019
  • Adresă: Strada Cuza Vodă 39, Constanța, 900178, România
  • Telefon: +40 241 728 615
  • Email general: [email protected]
  • Email responsabil protecția datelor (DPO): [email protected]

2. Datele personale pe care le colectăm

Colectăm și prelucrăm următoarele categorii de date cu caracter personal:

2.1. Date furnizate direct de dumneavoastră

  • Date de identitate: nume, prenume
  • Date de contact: adresă de email, număr de telefon, adresă poștală de livrare/facturare
  • Date financiare: date de facturare (pentru persoane juridice: denumire firmă, CUI, adresă sediu social)
  • Date de cont: adresă email utilizată la înregistrare, parolă criptată
  • Comunicări: mesajele trimise prin formularul de contact, e-mail sau telefon

2.2. Date colectate automat

  • Date tehnice: adresă IP, tip browser, sistem de operare, rezoluție ecran
  • Date de navigare: paginile vizitate, durata sesiunii, linkurile accesate, sursa de trafic
  • Date de localizare: localizare geografică aproximativă (la nivel de oraș/județ, dedusă din adresa IP)
  • Cookie-uri și tehnologii similare: conform Politicii noastre privind Cookie-urile

2.3. Date din surse terțe

Putem primi date despre dumneavoastră de la parteneri de afaceri, furnizori de servicii de plată (Stripe, Netopia), companii de curierat (Fan Courier, DPD) în scopul executării contractelor de vânzare-cumpărare.

3. Scopurile și temeiurile juridice ale prelucrării

Scopul prelucrării Temeiul juridic (GDPR) Perioada de retenție
Procesarea și livrarea comenzilor Art. 6(1)(b) — executarea contractului 5 ani (obligații fiscale)
Gestionarea contului de utilizator Art. 6(1)(b) — executarea contractului Pe durata existenței contului + 2 ani
Răspuns la solicitări și reclamații Art. 6(1)(b) — executarea contractului / Art. 6(1)(f) — interes legitim 3 ani de la soluționare
Trimitere newsletter (cu acordul dumneavoastră) Art. 6(1)(a) — consimțământ Până la retragerea consimțământului
Analiză statistică și îmbunătățire platformă Art. 6(1)(f) — interes legitim 26 de luni (date anonimizate)
Îndeplinirea obligațiilor legale (facturi, contabilitate) Art. 6(1)(c) — obligație legală 10 ani (conform Legii contabilității)
Prevenirea fraudei și securitatea platformei Art. 6(1)(f) — interes legitim 2 ani

4. Destinatarii datelor dumneavoastră

Datele dumneavoastră personale pot fi dezvăluite, în scopuri strict limitate, următorilor destinatari:

  • Furnizori de servicii de curierat: Fan Courier Express S.R.L., DPD Romania S.R.L., Urgent Cargus S.R.L. — pentru livrarea comenzilor
  • Furnizori de servicii de plată: Netopia S.A. (mobilPay), Stripe Technology Europe Ltd. — pentru procesarea plăților
  • Furnizori de servicii cloud și hosting: Amazon Web Services (AWS Europe), Google Cloud Platform — date stocate pe servere din UE
  • Furnizori de servicii de marketing email: Mailchimp (Intuit Inc.) — pentru newsletter, cu garanții adecvate conform Capitolului V GDPR
  • Autorități publice: ANAF, instanțe judecătorești — în cazul unor obligații legale sau litigii

Nu vindem, nu închiriem și nu cedăm datele dumneavoastră personale unor terți în scop comercial propriu.

5. Transferuri internaționale de date

Anumite servicii pe care le utilizăm (Mailchimp — SUA) implică transferul datelor în afara Spațiului Economic European. Aceste transferuri se efectuează în baza:

  • Clauzelor Contractuale Standard aprobate de Comisia Europeană (Decizia de punere în aplicare (UE) 2021/914)
  • Măsurilor tehnice și organizatorice suplimentare de securitate implementate de furnizori

6. Drepturile dumneavoastră

Conform GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră personale:

  • Dreptul de acces (Art. 15): Puteți solicita o copie a datelor personale pe care le prelucrăm despre dumneavoastră.
  • Dreptul la rectificare (Art. 16): Puteți solicita corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere (Art. 17): Puteți solicita ștergerea datelor, cu excepția situațiilor în care prelucrarea este necesară pentru respectarea unor obligații legale.
  • Dreptul la restricționarea prelucrării (Art. 18): Puteți solicita limitarea prelucrării datelor dumneavoastră în anumite circumstanțe.
  • Dreptul la portabilitate (Art. 20): Puteți solicita transferul datelor furnizate de dumneavoastră în format structurat, citibil de mașini.
  • Dreptul la opoziție (Art. 21): Vă puteți opune prelucrării în scopuri de marketing direct sau prelucrărilor bazate pe interesul legitim.
  • Dreptul de a nu fi supus deciziilor automate (Art. 22): Nu utilizăm sisteme de decizie automată sau profilare cu efecte juridice semnificative.
  • Dreptul de a retrage consimțământul: Puteți retrage în orice moment consimțământul acordat, fără a afecta legalitatea prelucrărilor anterioare.

Pentru exercitarea acestor drepturi, trimiteți o cerere scrisă la: [email protected] sau prin poștă la adresa sediului social. Vom răspunde în termen de 30 de zile calendaristice.

7. Dreptul de a depune plângere

Aveți dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

8. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră împotriva accesului neautorizat, divulgării, modificării sau distrugerii accidentale:

  • Criptare SSL/TLS 256-bit pentru toate transmisiile de date
  • Criptare bcrypt pentru parolele utilizatorilor
  • Autentificare multi-factor pentru accesul administrativ la sisteme
  • Audituri de securitate periodice și testare penetrare (penetration testing)
  • Controlul accesului bazat pe roluri (RBAC) pentru angajați
  • Proceduri documentate de răspuns la incidente de securitate

9. Cookie-uri

Utilizăm cookie-uri și tehnologii similare pentru funcționarea platformei, analiză și personalizare. Consultați Politica noastră privind Cookie-urile pentru detalii complete.

10. Modificări ale politicii de confidențialitate

Această politică poate fi actualizată periodic pentru a reflecta modificările legislative sau schimbările în practicile noastre de prelucrare. Data ultimei actualizări este indicată la începutul documentului. Vă vom notifica prin email cu privire la modificările semnificative cu cel puțin 30 de zile înainte de intrarea în vigoare.

Pentru orice întrebare privind prelucrarea datelor dumneavoastră personale, contactați Responsabilul cu Protecția Datelor (DPO) la [email protected] sau scriind la adresa sediului social al Quartzpilot S.R.L., Strada Cuza Vodă 39, Constanța, 900178, România.