Draskiq — Marketplace Hardware Premium România
+40 265 748 931 [email protected] Str. Alexandru Ioan Cuza 24, Târgu Mureș

Politica de Confidențialitate

Ultima actualizare: 1 Octombrie 2024 | Versiunea 2.3

Draskiq Digital S.R.L., cu sediul în Strada Alexandru Ioan Cuza 24, Târgu Mureș, județul Mureș, România, înregistrată la Registrul Comerțului cu nr. J26/1847/2019, CUI RO41823650 (denumită în continuare „Draskiq", „noi", „ne" sau „al nostru"), acționează în calitate de operator de date cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR) și cu Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România.

Această politică descrie în mod transparent cum colectăm, utilizăm, stocăm, transferăm și protejăm datele cu caracter personal ale utilizatorilor platformei draskiq.digital și ai serviciilor conexe.

1. Categorii de Date cu Caracter Personal Colectate

În funcție de modul în care interacționezi cu platforma noastră, colectăm următoarele categorii de date:

1.1 Date furnizate direct de utilizator

  • Date de identificare: Prenume, nume de familie, adresa de livrare completă (stradă, număr, cod poștal, localitate, județ), număr de telefon, adresă de email.
  • Date de cont: Adresă email, parolă (stocată în formă hash, ireversibilă), preferințe de notificare, istoricul comenzilor, lista de produse favorite.
  • Date de comunicare: Conținutul mesajelor transmise prin formularul de contact, adresa email de la care este trimisă corespondența și istoricul conversațiilor cu echipa noastră de suport.
  • Date de facturare: Dacă soliciți factură fiscală, colectăm suplimentar denumirea companiei, CUI/CIF, numărul de înregistrare la Registrul Comerțului și adresa sediului social.

1.2 Date colectate automat

  • Date tehnice: Adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului, furnizorul de servicii internet (ISP).
  • Date de navigare: Paginile vizitate pe draskiq.digital, durata vizitei, paginile de referință (referrer), produsele vizualizate, căutările efectuate, acțiunile de click.
  • Date de performanță: Timpii de încărcare a paginilor, erorile JavaScript înregistrate, sesiunile utilizatorilor pentru îmbunătățirea experienței de navigare.
  • Date cookie: Identificatorii de sesiune, preferințele salvate, token-urile de autentificare. A se vedea Politica Cookie pentru detalii complete.

2. Temeiul Legal al Prelucrării

Prelucrăm datele cu caracter personal pe baza următoarelor temeiuri legale, conform articolului 6 din GDPR:

  • Executarea unui contract (art. 6 alin. 1 lit. b GDPR): Procesarea comenzilor, livrarea produselor, emiterea facturilor, comunicările privind statusul comenzii și gestionarea returnărilor.
  • Obligație legală (art. 6 alin. 1 lit. c GDPR): Păstrarea documentelor contabile și fiscale conform Legii contabilității nr. 82/1991 (10 ani) și raportarea tranzacțiilor suspecte conform Legii nr. 129/2019 privind prevenirea spălării banilor.
  • Interesul legitim al operatorului (art. 6 alin. 1 lit. f GDPR): Prevenirea fraudelor, securizarea platformei, analiza statistică anonimizată a comportamentului de navigare pentru îmbunătățirea serviciilor, trimiterea de comunicări comerciale către clienții existenți privind produse similare celor achiziționate.
  • Consimțământul utilizatorului (art. 6 alin. 1 lit. a GDPR): Trimiterea newsletter-ului, utilizarea cookie-urilor non-esențiale de marketing și analytics. Consimțământul poate fi retras oricând, fără consecințe negative.

3. Scopurile Prelucrării Datelor

Utilizăm datele cu caracter personal exclusiv în scopurile indicate la momentul colectării:

  • Procesarea și confirmarea comenzilor de produse hardware
  • Gestionarea contului de utilizator și a preferințelor personalizate
  • Comunicarea privind statusul comenzii, livrarea și eventualele probleme post-vânzare
  • Emiterea documentelor fiscale (facturi, chitanțe, note de credit pentru returnări)
  • Asistența clienților prin email, telefon și chat
  • Prevenirea fraudelor și a accesului neautorizat la conturi
  • Îmbunătățirea platformei și a experienței de navigare prin analiză statistică
  • Trimiterea de comunicări comerciale personalizate (exclusiv cu consimțământul prealabil sau în baza interesului legitim față de clienții existenți)
  • Conformarea cu obligațiile legale și fiscale aplicabile în România

4. Destinatarii Datelor — Transferuri către Terți

Nu vindem, nu închiriem și nu transferăm datele personale ale utilizatorilor unor terți în scopuri comerciale proprii. Datele pot fi partajate cu categorii stricte de destinatari, exclusiv în scopul prestării serviciilor noastre:

  • Parteneri de curierat: Fan Courier, DHL Romania, Cargus, Sameday — datele de contact și adresa de livrare necesare expedierii.
  • Procesatori de plată: Stripe Payments Europe Ltd. (cu sediul în Irlanda, certificat PCI DSS Level 1), Netopia Payments S.A. (furnizor autorizat BNR) — datele necesare procesării tranzacțiilor financiare.
  • Servicii de hosting și infrastructură: OVHcloud SAS (cloud hosting, date stocate pe servere în Frankfurt, Germania) — operează conform clauzelor contractuale standard GDPR.
  • Servicii de email tranzacțional: Sendgrid (Twilio Inc.) — trimiterea email-urilor de confirmare comandă, notificări livrare.
  • Contabilitate și audit: Firma noastră de contabilitate externă, cu obligație de confidențialitate conform contractului de prestări servicii.
  • Autorități publice: ANAF, organele de poliție sau instanțele judecătorești, exclusiv la solicitarea legală formală a acestora.

5. Durata Stocării Datelor

  • Date de cont: Pe durata existenței contului + 2 ani după ultima autentificare sau la cererea expresă de ștergere.
  • Date tranzacționale și facturi: 10 ani de la data emiterii, conform Legii contabilității nr. 82/1991 și Codului Fiscal.
  • Date de suport și comunicare: 3 ani de la ultima interacțiune.
  • Date de marketing (newsletter): Până la retragerea consimțământului sau 3 ani de la ultima deschidere a email-ului, oricare survine primul.
  • Date cookie și analytics: Maximum 13 luni de la colectare, conform ghidurilor ANSPDCP.
  • Jurnale de securitate (logs): 6 luni de la data înregistrării, pentru investigarea incidentelor de securitate.

6. Drepturile Persoanelor Vizate

Conform GDPR și Legii nr. 190/2018, beneficiați de următoarele drepturi, exercitabile gratuit:

  • Dreptul de acces (art. 15 GDPR): Obținerea confirmării prelucrării și a unei copii a datelor deținute despre dvs.
  • Dreptul la rectificare (art. 16 GDPR): Corectarea datelor inexacte sau completarea datelor incomplete.
  • Dreptul la ștergere — „dreptul de a fi uitat" (art. 17 GDPR): Ștergerea datelor în condițiile prevăzute de GDPR, cu excepția datelor necesare pentru îndeplinirea obligațiilor legale.
  • Dreptul la restricționarea prelucrării (art. 18 GDPR): Limitarea utilizării datelor în anumite circumstanțe.
  • Dreptul la portabilitatea datelor (art. 20 GDPR): Primirea datelor furnizate în format structurat, de uz curent, lizibil automat (JSON/CSV).
  • Dreptul de opoziție (art. 21 GDPR): Opoziția față de prelucrarea bazată pe interesul legitim, inclusiv față de profilarea în scopuri de marketing.
  • Dreptul de a retrage consimțământul: Retragerea consimțământului nu afectează legalitatea prelucrării anterioare.
  • Dreptul de a depune plângere: La Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bulevardul G-ral. Gheorghe Magheru 28-30, Sector 1, București, anspdcp.eu, telefon: +40 318 059 211.

Cererile privind exercitarea drepturilor se transmit la adresa [email protected] sau prin poștă la adresa sediului nostru. Răspundem în termen de maximum 30 de zile calendaristice.

7. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru protecția datelor personale împotriva accesului neautorizat, pierderii accidentale, alterării sau distrugerii:

  • Criptare TLS 1.3 pentru toate conexiunile la draskiq.digital
  • Stocarea parolelor exclusiv în formă hash bcrypt cu salt unic per utilizator
  • Tokenizarea datelor de card bancar — Draskiq nu stochează niciodată numerele de card
  • Autentificare cu doi factori (2FA) disponibilă pentru conturi
  • Audit regulat al accesurilor la bazele de date
  • Backup-uri criptate, stocate separat de sistemele de producție
  • Training periodic al angajaților privind protecția datelor și recunoașterea atacurilor de tip phishing

În caz de incident de securitate cu impact semnificativ asupra datelor utilizatorilor, vom notifica ANSPDCP în termen de 72 de ore și vom informa utilizatorii afectați conform art. 33-34 GDPR.

8. Transferuri Internaționale de Date

Datele sunt stocate în principal pe servere localizate în Uniunea Europeană (Frankfurt, Germania). Orice transfer în afara SEE (Spațiul Economic European) se realizează exclusiv cu garanții adecvate: Clauzele Contractuale Standard (CCS) adoptate de Comisia Europeană sau în baza unei decizii de adecvare. Sendgrid (Twilio Inc.) operează conform cadrului EU-U.S. Data Privacy Framework, recunoscut prin Decizia de adecvare a Comisiei din iulie 2023.

9. Prelucrarea Datelor Minorilor

Platforma draskiq.digital nu este destinată utilizatorilor sub 16 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori. Dacă un minor a creat un cont fără consimțământul părinților, rugăm părinții sau tutorii legali să ne contacteze la [email protected] pentru ștergerea imediată a datelor.

10. Modificări ale Politicii de Confidențialitate

Această politică poate fi actualizată pentru a reflecta modificările legislative, schimbările în practicile noastre de prelucrare sau pentru clarificări suplimentare. Data ultimei modificări este afișată în antetul documentului. Modificările semnificative vor fi comunicate utilizatorilor înregistrați prin email cu minimum 15 zile înainte de intrarea în vigoare.

11. Contact — Responsabil cu Protecția Datelor

Pentru orice întrebări legate de prelucrarea datelor personale sau pentru exercitarea drepturilor prevăzute de GDPR:

  • Email: [email protected]
  • Adresă poștală: Draskiq Digital S.R.L., Strada Alexandru Ioan Cuza 24, Târgu Mureș, Județul Mureș, 540077, România — Atenție: DPO
  • Telefon: +40 265 748 931 (Luni–Vineri, 09:00–18:00)