Politica de confidențialitate

WASIM HOLDINGS S.R.L. operează platforma www.vedero.ro. Prin intermediul prezentei politici de confidențialitate vă informăm cu privire la categoriile de date cu caracter personal pe care le prelucrăm, scopurile prelucrării, drepturile de care beneficiați și modul în care le puteți exercita.

Vă invităm să citiți cu atenție acest document înainte de a utiliza site-ul nostru. Accesarea sau utilizarea platformei www.vedero.ro reprezintă confirmarea că ați luat cunoștință de conținutul prezentei politici.

---

TERMENI RELEVANȚI

Date cu caracter personal — orice date care permit identificarea directă sau indirectă a unei persoane fizice (cum ar fi: nume, adresă de email, adresă poștală, adresă IP etc.), în sensul art. 4 din Regulamentul (UE) 2016/679 (GDPR).

Operator de date — WASIM HOLDINGS S.R.L., entitatea care decide cu privire la scopurile și mijloacele de prelucrare a datelor cu caracter personal.

Persoana vizată — orice persoană fizică ale cărei date sunt prelucrate de operator.

GDPR — Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016.

ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, autoritatea română de supraveghere în domeniul protecției datelor.

---

CUM ȘI DE CE PRELUCRĂM DATELE DVS.

1. Înregistrarea unui cont de utilizator

Date prelucrate: nume, prenume, adresă de email, număr de telefon, istoricul achizițiilor.

Temei legal: Art. 6 alin. (1) lit. b) GDPR — necesar pentru executarea unui contract sau pentru efectuarea demersurilor precontractuale solicitate de persoana vizată.

Perioadă de retenție: Până la solicitarea ștergerii contului sau la expirarea unui termen de 3 ani de inactivitate.

2. Gestionarea comenzilor (online sau telefonic)

Date prelucrate: nume complet, adresă de email, număr de telefon, adresă de livrare, date de facturare, observații transmise voluntar.

Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea contractului de vânzare-cumpărare la distanță.

Perioadă de retenție: Pe toată durata relației comerciale. Documentele financiar-contabile se arhivează 5 ani de la finalul exercițiului financiar, conform Legii contabilității nr. 82/1991.

Destinatari: Partenerii de livrare (Sameday Courier și alți transportatori agreați), Shopify International Ltd. (furnizorul platformei), autoritățile fiscale (ANAF), acolo unde există obligație legală.

3. Plăți cu cardul bancar

Date prelucrate: Informațiile aferente cardului și identitatea titularului sunt procesate în exclusivitate de Stripe, Inc., procesatorul nostru de plăți. WASIM HOLDINGS S.R.L. nu deține și nu prelucrează datele complete ale cardului dvs.

Temei legal: Art. 6 alin. (1) lit. b) GDPR — necesar pentru executarea contractului.

Transfer internațional: Stripe, Inc. este o companie înregistrată în Statele Unite ale Americii. Transferul datelor este garantat prin Decizia de adecvare UE-SUA din 10 iulie 2023. Informații suplimentare: https://stripe.com/en-ro/privacy

4. Newsletter și comunicări comerciale

Date prelucrate: adresă de email și/sau număr de telefon.

Temei legal: Art. 6 alin. (1) lit. a) GDPR — consimțământul explicit al persoanei vizate.

Perioadă de retenție: Cât timp abonamentul rămâne activ. Ulterior retragerii consimțământului, datele se arhivează pe o perioadă de 3 ani de la ultima comandă, exclusiv pentru evidență internă.

Dezabonare: Consimțământul poate fi retras oricând prin accesarea opțiunii „Dezabonare" din orice email transmis de noi, sau prin contactarea noastră la info@vedero.ro.

5. Solicitări de asistență și comunicarea cu echipa noastră

Date prelucrate: nume, adresă de email, număr de telefon, conținutul comunicării.

Temei legal: Art. 6 alin. (1) lit. f) GDPR — interesul legitim al operatorului de a soluționa solicitările primite și de a îmbunătăți experiența clienților.

Perioadă de retenție: 1 an de la finalizarea interacțiunii.

6. Finalizarea comenzii fără cont (guest checkout)

Date prelucrate: nume, prenume, adresă de email, număr de telefon, adresă de livrare, date necesare facturării.

Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea contractului.

Perioadă de retenție: Aceeași cu cea aplicabilă comenzilor cu cont (punctul 2).

7. Utilizarea platformei — cookie-uri și date tehnice

Date prelucrate: adresă IP (la nivel geografic de țară), tipul și modelul dispozitivului, comportamentul de navigare pe site, marcaje de timp și interacțiunile cu platforma — obținute prin fișiere cookie și tehnologii de urmărire similare.

Temei legal: Art. 6 alin. (1) lit. a) GDPR pentru cookie-urile opționale (pe baza consimțământului dvs.) și art. 6 alin. (1) lit. f) GDPR pentru cookie-urile esențiale funcționării site-ului (interes legitim).

Perioadă de retenție: Conform specificațiilor din Politica de Cookies publicată pe platformă.

Destinatari: Shopify International Ltd. (infrastructura de hosting și e-commerce), Google Analytics (dacă serviciul este activat), alte integrări tehnice ale platformei.

---

CINE MAI PRIMEȘTE DATELE DVS.

Datele dvs. cu caracter personal sunt transmise exclusiv către:

- Shopify International Ltd. — furnizorul soluției noastre de e-commerce, responsabil de infrastructura de hosting, stocarea datelor și procesarea tranzacțiilor. Shopify îndeplinește cerințele GDPR și dispune de certificările necesare pentru transferul de date UE-SUA. Detalii: https://www.shopify.com/legal/privacy
- Stripe, Inc. — procesatorul de plăți pentru tranzacțiile efectuate online cu cardul.
- Firme partenere de curierat — Sameday Courier și alți curieri, cărora le comunicăm exclusiv datele necesare livrării coletului (nume, adresă, număr de telefon).
- Furnizori de servicii de marketing prin email — utilizați strict pentru expedierea newsletterului, numai pentru abonații activi.
- Autorități de stat — ANAF, ANSPDCP și alte autorități competente, exclusiv atunci când există o obligație legală de comunicare a datelor.

Nu comercializăm, nu cedăm și nu dăm în folosință datelor dvs. personale unor terți în scop publicitar sau de marketing extern.

---

PLATFORMA SHOPIFY ȘI PRELUCRAREA DATELOR

Site-ul www.vedero.ro este construit și găzduit pe platforma Shopify International Ltd. Aceasta prelucrează informații privind accesul utilizatorilor și tranzacțiile efectuate, pentru a permite funcționarea corespunzătoare a magazinului nostru online. Datele pe care le furnizați sunt procesate și de Shopify, conform politicii proprii de confidențialitate, disponibilă la: https://www.shopify.com/legal/privacy

---

TRANSFERURI INTERNAȚIONALE DE DATE

Unii dintre partenerii noștri tehnici și de servicii (Stripe, Shopify, Google, Meta, TikTok) sunt localizați în afara granițelor Uniunii Europene, îndeosebi în Statele Unite ale Americii. Orice transfer internațional de date se desfășoară cu respectarea Deciziei de adecvare UE-SUA din 10 iulie 2023 și/sau a clauzelor contractuale standard adoptate de Comisia Europeană, care garantează un nivel de protecție echivalent cu cel din Uniunea Europeană. În cazul TikTok, transferurile se bazează pe clauze contractuale standard, cu posibilitatea procesării datelor inclusiv în afara Spațiului Economic European.

---

DREPTURILE DVS. CONFORM GDPR

În calitate de persoană vizată, aveți dreptul să:

1. Solicitați acces la datele dvs. — Puteți cere o confirmare a prelucrării și o copie a datelor deținute despre dvs.

2. Solicitați rectificarea datelor — Puteți cere corectarea informațiilor inexacte sau actualizarea celor incomplete.

3. Solicitați ștergerea datelor — Puteți cere eliminarea datelor dvs. atunci când acestea nu mai sunt necesare, când vă retrageți consimțământul sau când vă opuneți prelucrării. Atenție: ștergerea contului este ireversibilă și implică pierderea istoricului de achiziții.

4. Solicitați restricționarea prelucrării — Puteți limita utilizarea datelor dvs. în circumstanțe specifice, cum ar fi contestarea exactității lor.

5. Solicitați portabilitatea datelor — Puteți primi datele dvs. într-un format structurat, lizibil automat, și le puteți transfera unui alt operator.

6. Vă opuneți prelucrării — Puteți contesta prelucrările bazate pe interesul legitim al operatorului.

7. Retrageți consimțământul — Acolo unde prelucrarea se bazează pe consimțământul dvs. (ex. newsletter), îl puteți retrage în orice moment, fără a afecta legalitatea prelucrărilor anterioare retragerii.

Modalitate de exercitare: Transmiteți o cerere scrisă la info@vedero.ro. Vom răspunde în termen de maximum 30 de zile calendaristice.

Dreptul de a formula o plângere: Dacă apreciați că datele dvs. sunt prelucrate cu încălcarea reglementărilor în vigoare, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), accesibilă la www.dataprotection.ro.

---

MĂSURI DE SECURITATE

WASIM HOLDINGS S.R.L. pune în aplicare măsuri tehnice și organizatorice proporționale cu riscurile identificate, pentru a proteja datele dvs. personale împotriva accesului neautorizat, alterării, divulgării sau distrugerii. Platforma noastră este găzduită pe infrastructura Shopify, care respectă standardele internaționale de securitate, inclusiv certificarea PCI DSS pentru procesarea plăților. Personalul și colaboratorii noștri accesează datele dvs. exclusiv în limitele necesare îndeplinirii atribuțiilor lor și sunt obligați prin clauze de confidențialitate.

Vă aducem la cunoștință că niciun sistem de securitate nu oferă protecție absolută. Vă sfătuim să mențineți confidențialitatea datelor de acces la contul dvs. și să nu le divulgați altor persoane.

---

TRIMITERI CĂTRE PLATFORME EXTERNE

Site-ul poate include linkuri care direcționează către platforme sau servicii administrate de terți. Vă recomandăm să parcurgeți politicile de confidențialitate ale acestora înainte de a le accesa. WASIM HOLDINGS S.R.L. nu își asumă nicio responsabilitate cu privire la modul în care terții prelucrează datele dvs. sau la conținutul platformelor externe.

---

PROTECȚIA MINORILOR

Platforma www.vedero.ro este destinată exclusiv persoanelor cu vârsta de minimum 18 ani. Nu colectăm în mod deliberat date cu caracter personal de la minori. Dacă sunteți părintele sau tutorele legal al unui copil care ne-a furnizat date personale, vă rugăm să ne contactați la info@vedero.ro pentru a solicita ștergerea acestora. Orice date aparținând unui minor identificate în sistemele noastre vor fi șterse imediat ce constatăm această situație.

---

REVIZUIREA POLITICII

Prezenta politică poate fi actualizată periodic, ca urmare a modificărilor intervenite în practicile noastre de prelucrare sau a unor noi cerințe legislative. Orice actualizare importantă va fi adusă la cunoștința utilizatorilor prin publicare vizibilă pe platformă sau prin notificare directă prin email. Vă recomandăm să consultați periodic această pagină. Data ultimei revizuiri va fi indicată în versiunea publicată pe site.