Politica de Confidențialitate
Rynvera Digital SRL, cu sediul social la Strada Alexandru Ioan Cuza nr. 17, Oradea, județul Bihor, România, cod poștal 410189, înregistrată la Registrul Comerțului sub nr. J05/1483/2021, CUI RO45821736 (denumită în continuare "Rynvera", "Compania", "noi" sau "operatorul"), acordă o importanță deosebită protecției datelor cu caracter personal ale utilizatorilor site-ului rynvera.digital și ale clienților săi.
Prezenta politică de confidențialitate este elaborată în conformitate cu:
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR);
- Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR la nivel național;
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
- Directivele și ghidurile emise de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
1. Identitatea și datele de contact ale Operatorului
Operatorul datelor cu caracter personal în sensul GDPR este:
- Denumire: Rynvera Digital SRL
- Sediu social: Strada Alexandru Ioan Cuza nr. 17, Oradea, județul Bihor, cod poștal 410189, România
- CUI: RO45821736
- Nr. Registrul Comerțului: J05/1483/2021
- Email: [email protected]
- Telefon: +40 259 742 618
- Program relații cu publicul: Luni–Vineri, 09:00–18:00
Responsabilul cu Protecția Datelor (DPO) poate fi contactat la adresa de email: [email protected].
2. Categorii de date cu caracter personal prelucrate
În desfășurarea activității noastre, prelucrăm următoarele categorii de date cu caracter personal:
2.1. Date furnizate direct de utilizator
- Date de identificare: nume, prenume
- Date de contact: adresă de email, număr de telefon
- Date de livrare: adresă completă de livrare (stradă, număr, bloc, apartament, localitate, județ, cod poștal, țară)
- Date de facturare: adresă de facturare, CUI (pentru persoane juridice), denumire firmă
- Conținut comunicări: mesajele trimise prin formularul de contact sau pe email
- Date cont utilizator: adresă email și parolă hashuitată (pentru utilizatorii înregistrați)
2.2. Date colectate automat
- Date tehnice: adresă IP, tip browser, versiune sistem de operare, rezoluție ecran
- Date de navigare: paginile vizitate, durata sesiunii, sursa de trafic, produsele vizualizate
- Date cookie: conform Politicii privind Cookie-urile disponibilă la /politica-cookies.php
2.3. Date privind tranzacțiile
- Număr comandă, produse achiziționate, cantitate, preț, dată comandă
- Metoda de plată utilizată (nu stocăm date de card — tranzacțiile sunt procesate exclusiv prin furnizori de plată certificați PCI-DSS)
- Istoricul comenzilor și statusul livrărilor
3. Scopurile și temeiul juridic al prelucrării
| Scop prelucrare | Temeiul juridic GDPR | Detalii |
|---|---|---|
| Executarea contractului de vânzare-cumpărare | Art. 6 alin. (1) lit. b) — executarea contractului | Procesarea comenzilor, comunicarea cu clientul, livrarea produselor, emiterea documentelor fiscale |
| Respectarea obligațiilor legale | Art. 6 alin. (1) lit. c) — obligație legală | Emiterea facturilor și păstrarea evidenței contabile conform Legii nr. 82/1991 și Codului Fiscal |
| Comunicări comerciale și marketing | Art. 6 alin. (1) lit. a) — consimțământ | Trimiterea newsletter-ului, informații despre produse noi și promoții — doar după acordarea consimțământului explicit |
| Interesul legitim al companiei | Art. 6 alin. (1) lit. f) — interes legitim | Prevenirea fraudei, securizarea site-ului, îmbunătățirea serviciilor pe baza analizei de date agregate |
| Soluționarea litigiilor și reclamațiilor | Art. 6 alin. (1) lit. b) și c) | Gestionarea returnărilor, reclamațiilor și cererilor de garanție |
4. Durata de stocare a datelor
Stocăm datele cu caracter personal numai pe perioada necesară îndeplinirii scopului pentru care au fost colectate:
- Date de comandă și facturare: 10 ani de la data emiterii documentului fiscal, conform Legii Contabilității nr. 82/1991
- Date cont utilizator activ: Pe durata existenței contului și 2 ani de la ultima autentificare
- Date newsletter: Până la retragerea consimțământului sau 3 ani de la ultima interacțiune
- Date formular de contact: 2 ani de la data comunicării
- Date cookies analitice: Conform politicii de cookies (maximum 13 luni)
- Loguri server (IP-uri): Maximum 90 de zile, în scopuri de securitate
5. Destinatarii datelor cu caracter personal
Datele dumneavoastră pot fi transmise următoarelor categorii de destinatari, exclusiv în scopurile menționate și cu garanții corespunzătoare:
- Furnizori de servicii de curierat: Fan Courier, DPD, Cargus, Urgent Cargus — pentru executarea livrărilor
- Procesatori de plăți: Stripe Payments Europe Ltd., Netopia Payments SA — certificate PCI-DSS nivel 1
- Furnizori de servicii cloud și hosting: cu sediul în UE, conform acordurilor de prelucrare date (DPA)
- Contabili și consultanți fiscali: în baza obligației legale de raportare
- Autorități publice: ANAF, ANSPDCP, instanțe judecătorești — la solicitarea expresă și legală a acestora
Nu vindem, nu închiriem și nu transferăm datele dumneavoastră personale terților în scopuri comerciale proprii acestora.
6. Transferuri internaționale de date
Datele dumneavoastră sunt prelucrate în principal pe servere situate în Uniunea Europeană. În cazul în care unii furnizori de servicii tehnici (ex. servicii de email, analiză) prelucrează date în afara SEE, ne asigurăm că transferul se realizează cu garanții adecvate, respectiv:
- Clauze contractuale standard adoptate de Comisia Europeană (SCCs);
- Decizii de adecvare ale Comisiei Europene (ex. UE–SUA Data Privacy Framework);
- Certificări și acorduri de transfer de date conforme cu cerințele GDPR.
7. Drepturile persoanelor vizate
În conformitate cu GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră personale:
- Dreptul de acces (Art. 15 GDPR): Dreptul de a obține confirmarea că prelucrăm datele dumneavoastră și o copie a acestora.
- Dreptul la rectificare (Art. 16 GDPR): Dreptul de a solicita corectarea datelor inexacte sau incomplete.
- Dreptul la ștergere / "dreptul de a fi uitat" (Art. 17 GDPR): Dreptul de a solicita ștergerea datelor, în condițiile prevăzute de lege.
- Dreptul la restricționarea prelucrării (Art. 18 GDPR): Dreptul de a solicita limitarea prelucrării în anumite circumstanțe.
- Dreptul la portabilitatea datelor (Art. 20 GDPR): Dreptul de a primi datele furnizate în format structurat, citibil automat.
- Dreptul la opoziție (Art. 21 GDPR): Dreptul de a vă opune prelucrării bazate pe interesul legitim sau în scopuri de marketing direct.
- Dreptul de a nu fi supus unei decizii automate (Art. 22 GDPR): Dreptul de a nu face obiectul profilării automate cu efecte juridice semnificative.
- Dreptul de a retrage consimțământul: Ori de câte ori prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrărilor anterioare.
Pentru exercitarea acestor drepturi, transmiteți o cerere scrisă la [email protected] sau prin poștă la sediul societății. Răspundem în maximum 30 de zile calendaristice de la primirea cererii.
8. Dreptul de a depune plângere
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Adresă: Bulevardul General Gheorghe Magheru nr. 28–30, sector 1, București, cod poștal 010336
- Telefon: +40 31 805 9211
- Email: [email protected]
- Website: www.dataprotection.ro
9. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării accidentale:
- Transmisia datelor prin protocol HTTPS/TLS 1.3 cu certificat SSL valid
- Parole utilizator stocate exclusiv în format hashurit (bcrypt, salt unic)
- Acces restricționat la datele personale — principiul necesității de a cunoaște
- Backup-uri periodice criptate ale bazelor de date
- Monitorizare activă a logurilor de securitate și alertă la incident
- Furnizori de plată certificați PCI-DSS — datele cardului nu trec prin serverele noastre
10. Cookie-uri
Site-ul nostru utilizează cookie-uri și tehnologii similare. Informații detaliate despre tipurile de cookie-uri utilizate, scopul acestora și modalitățile de gestionare a preferințelor sunt disponibile în Politica privind Cookie-urile.
11. Modificări ale politicii de confidențialitate
Rynvera Digital SRL își rezervă dreptul de a modifica prezenta politică periodic pentru a reflecta schimbările legislative sau operaționale. Versiunea actualizată va fi publicată pe această pagină, cu indicarea datei ultimei modificări. Vă recomandăm să consultați periodic această pagină. Modificările substanțiale vor fi comunicate prin email utilizatorilor înregistrați cu cel puțin 14 zile înainte de intrarea în vigoare.
12. Contactul privind confidențialitatea
Pentru orice întrebări sau solicitări legate de prelucrarea datelor dumneavoastră personale, ne puteți contacta:
- Email: [email protected]
- DPO: [email protected]
- Telefon: +40 259 742 618, Luni–Vineri 09:00–18:00
- Adresă poștală: Strada Alexandru Ioan Cuza nr. 17, Oradea, județul Bihor, 410189, România