Sari la conținut
Meniu

Politica de Confidentialitate

Ultima actualizare: April 2026 | Conform Regulamentului (UE) 2016/679 (GDPR)

Protectia datelor tale cu caracter personal este importanta pentru noi. Aceasta politica de confidentialitate descrie modul in care colectam, utilizam, stocam si protejam informatiile tale personale, in conformitate cu Regulamentul General privind Protectia Datelor (GDPR) – Regulamentul UE 2016/679 si legislatia nationala in vigoare.

1. Operatorul de date

Operatorul de date cu caracter personal este AIM Dezmembrari, cu sediul in Romania.

Date de contact DPO (responsabil protectia datelor):
Email: [email protected]

2. Ce date personale colectam?

Colectam urmatoarele categorii de date personale:

Categoria de dateExempleSursa colectarii
Date de identificareNume, prenume, adresa de livrare/facturareFormular comanda, creare cont
Date de contactEmail, numar de telefonFormular comanda, creare cont, contact
Date financiareCUI, denumire firma (pentru persoane juridice)Formular comanda (facturare)
Date tehniceAdresa IP, tip browser, pagini vizitateAutomat, prin cookie-uri si loguri server
Date privind comenzileIstoric comenzi, produse achizitionate, sume platiteFormular comanda
Date cont utilizatorParola (criptata), preferinte, wishlistCreare cont, utilizare site
Date comunicareMesaje contact, recenzii produseFormulare site

3. Scopul si temeiul legal al prelucrarii

ScopTemei legal GDPRDate utilizate
Procesarea si livrarea comenzilorArt. 6(1)(b) — executarea contractuluiIdentificare, contact, livrare
Emiterea facturilor fiscaleArt. 6(1)(c) — obligatie legalaIdentificare, financiare
Crearea si gestionarea contuluiArt. 6(1)(b) — executarea contractuluiIdentificare, contact, cont
Comunicare privind comenzileArt. 6(1)(b) — executarea contractuluiContact
Newsletter si oferte promotionaleArt. 6(1)(a) — consimtamantEmail
Raspuns la mesaje contactArt. 6(1)(f) — interes legitimContact, mesaje
Statistici si imbunatatire siteArt. 6(1)(f) — interes legitimTehnice (anonimizate)
Securitatea site-ului (rate limiting, CSRF)Art. 6(1)(f) — interes legitimIP, sesiune
Recenzii produseArt. 6(1)(a) — consimtamantNume, comentariu, rating
Conformitate legala (contabilitate, ANAF)Art. 6(1)(c) — obligatie legalaComenzi, facturi

4. Durata stocarii datelor

Tip dateDurata stocariiMotivul
Date comenzi si facturiMinim 5 ani (pana la 10 ani)Obligatie legala (legislatie fiscala)
Cont utilizatorPana la stergerea contului de catre utilizatorExecutarea contractului
Date newsletterPana la dezabonareConsimtamant
Mesaje contact2 ani de la primireInteres legitim
Date tehnice (loguri, vizualizari)90 zileInteres legitim
Cookie-uri analiticeConform tabelului din Politica CookiesConsimtamant

5. Cui transmitem datele?

Datele tale personale pot fi transmise catre:

DestinatarScopGarantii
Firme de curieratLivrarea coletelorContract de prelucrare date
Procesatori de platiProcesarea platilor onlinePCI DSS, contract prelucrare
Furnizori servicii IT (hosting)Mentenanta si securitatea site-uluiContract de prelucrare date
Google (Analytics)Statistici site (date anonimizate)Clauze contractuale standard UE
Autoritati publiceCand legea o cere (ANAF, ANPC etc.)Obligatie legala

Nu vindem si nu inchiriem datele tale personale catre terti.

6. Transferuri internationale de date

Datele tale sunt stocate pe servere din Romania/UE. In cazul utilizarii Google Analytics, datele pot fi transferate catre SUA pe baza Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeana, asigurand un nivel adecvat de protectie.

7. Drepturile tale conform GDPR

Conform articolelor 15-22 GDPR, ai urmatoarele drepturi:

DreptDescriereCum il exerciti
Dreptul de acces (Art. 15)Poti solicita o copie a datelor taleEmail catre DPO
Dreptul la rectificare (Art. 16)Poti cere corectarea datelor inexacteDin contul tau sau email
Dreptul la stergere (Art. 17)Poti cere stergerea datelor personaleEmail catre DPO
Dreptul la restrictionare (Art. 18)Poti limita prelucrarea datelorEmail catre DPO
Dreptul la portabilitate (Art. 20)Poti primi datele in format JSON/CSVEmail catre DPO
Dreptul de opozitie (Art. 21)Te poti opune prelucrarii in scop de marketingLink dezabonare sau email
Dreptul de retragere a consimtamantuluiPoti retrage oricand consimtamantulSetari cont, dezabonare newsletter
Dreptul de a depune plangereLa autoritatea nationalaANSPDCP — www.dataprotection.ro

Vom raspunde cererilor tale in termen de 30 de zile de la primire.

8. Securitatea datelor

Implementam urmatoarele masuri tehnice si organizatorice:

  • Criptare SSL/TLS — toate comunicatiile sunt criptate
  • Hashing parole — parolele sunt stocate folosind bcrypt (nu in text clar)
  • Protectie CSRF — toate formularele sunt protejate impotriva atacurilor cross-site
  • Rate limiting — protectie impotriva atacurilor brute-force
  • Prepared statements — protectie impotriva SQL injection
  • Cookie-uri securizate — HttpOnly, Secure, SameSite
  • Acces restrictionat — datele sunt accesibile doar personalului autorizat

9. Notificarea incidentelor de securitate

In conformitate cu Art. 33 si 34 GDPR, in cazul unei incalcari a securitatii datelor, vom notifica ANSPDCP in termen de 72 de ore si, daca exista un risc ridicat pentru drepturile tale, te vom informa direct.

10. Date minori

Site-ul nostru nu este destinat persoanelor cu varsta sub 16 ani. Nu colectam in mod intentionat date personale de la minori. Daca descoperi ca un minor ne-a furnizat date personale fara consimtamantul parental, te rugam sa ne contactezi pentru stergerea acestora.

11. Modificari ale politicii

Ne rezervam dreptul de a actualiza aceasta politica periodic. Modificarile semnificative vor fi anuntate pe site. Data ultimei actualizari este afisata la inceputul documentului. Te incurajam sa revizuiesti periodic aceasta pagina.

Pentru exercitarea drepturilor tale, intrebari sau reclamatii legate de prelucrarea datelor personale, ne poti contacta la: [email protected]
Sau poti depune o plangere la ANSPDCP: www.dataprotection.ro