GDPR — Drepturile dvs. privind datele personale
Nexvero SRL prelucrează datele dvs. cu caracter personal în conformitate cu Regulamentul (UE) nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal. Această pagină explică în detaliu toate drepturile pe care le aveți și cum le puteți exercita.
1. Identitatea și datele de contact ale operatorului
Operatorul de date cu caracter personal este:
2. Categorii de date cu caracter personal colectate
Nexvero SRL colectează și prelucrează următoarele categorii de date:
- Nume și prenume
- Adresa de email
- Numărul de telefon
- Data nașterii (opțional)
- CNP (doar pentru factură, la cerere)
- Adresa de livrare
- Adresa de facturare
- Datele firmei (dacă este cazul)
- Instrucțiuni de livrare
- Istoricul comenzilor
- Produsele vizualizate
- Metodele de plată utilizate
- Recenzii și evaluări produse
- Adresa IP
- Tipul și versiunea browser-ului
- Sistemul de operare
- Paginile accesate și durata sesiunii
- Sursa de referință (referrer)
3. Scopurile prelucrării și temeiul legal
| Scop | Temei legal (GDPR) | Perioadă de stocare |
|---|---|---|
| Procesarea și livrarea comenzilor | Art. 6(1)(b) — executarea contractului | 10 ani (obligație legală fiscală) |
| Gestionarea contului de utilizator | Art. 6(1)(b) — executarea contractului | Până la ștergerea contului + 30 zile |
| Comunicări de marketing și newsletter | Art. 6(1)(a) — consimțământ | Până la retragerea consimțământului |
| Serviciu clienți și soluționare reclamații | Art. 6(1)(f) — interes legitim | 3 ani de la soluționare |
| Analitica și îmbunătățirea platformei | Art. 6(1)(f) — interes legitim | 24 luni (date anonimizate ulterior) |
| Obligații legale și fiscale | Art. 6(1)(c) — obligație legală | 10 ani conform Codului Fiscal |
4. Drepturile dvs. conform GDPR
Conform Regulamentului GDPR, aveți următoarele drepturi cu privire la datele dvs. cu caracter personal:
Aveți dreptul de a obține confirmarea că vă prelucrăm datele și, dacă da, accesul la o copie a datelor, scopurile prelucrării, categoriile de destinatari și orice alte informații relevante. Termenul de răspuns este de 30 de zile calendaristice.
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete. Puteți actualiza direct cele mai multe date prin secțiunea "Contul meu" a platformei.
Puteți solicita ștergerea datelor dvs. în anumite condiții: datele nu mai sunt necesare, vă retrageți consimțământul, sau vă opuneți prelucrării. Acest drept nu se aplică datelor necesare îndeplinirii unei obligații legale.
Aveți dreptul de a primi datele furnizate de dvs. în format structurat, utilizat în mod curent și citibil automat (JSON/CSV), și de a le transfera unui alt operator.
Vă puteți opune prelucrării datelor în scopuri de marketing direct în orice moment, inclusiv profilerii. De asemenea, vă puteți opune prelucrării bazate pe interesul legitim al operatorului.
Puteți solicita restricționarea temporară a prelucrării datelor dvs. atunci când exactitatea datelor este contestată, prelucrarea este ilegală sau datele nu mai sunt necesare operatorului.
Trimiteți o cerere scrisă la [email protected] sau prin poștă la adresa sediului nostru. Vom răspunde în termen de 30 de zile calendaristice. Serviciul este gratuit pentru prima solicitare în fiecare perioadă de 12 luni.
Vă rugăm să includeți în cerere: numele complet, adresa de email asociată contului și o copie a unui document de identitate pentru verificare.
5. Stocarea și securitatea datelor
Datele dvs. sunt stocate pe servere securizate localizate în Uniunea Europeană (România și Germania), protejate prin măsuri tehnice și organizatorice adecvate:
- Criptare SSL/TLS pentru toate transmisiile de date (HTTPS)
- Criptare AES-256 pentru datele stocate pe disc
- Acces restricționat la date pe baza principiului "need-to-know"
- Audituri de securitate periodice și teste de penetrare
- Backup-uri zilnice cu retenție de 30 de zile, stocate separat
- Protocoale stricte de răspuns la incidente de securitate
- Instruire periodică a angajaților în domeniul protecției datelor
În cazul unui incident de securitate care afectează datele dvs., vă vom notifica în termen de 72 de ore de la constatare, conform cerințelor GDPR, și vom informa de îndată Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
6. Transferuri internaționale de date
Datele dvs. sunt procesate în principal în Uniunea Europeană. În cazuri excepționale, putem utiliza servicii ale unor furnizori terți care procesează date în afara UE (de exemplu, servicii de analiză web sau infrastructură cloud). În aceste cazuri, ne asigurăm că transferul respectă una dintre garanțiile prevăzute de GDPR:
- Decizia de adecvare a Comisiei Europene
- Clauze contractuale standard (SCC) adoptate de Comisia Europeană
- Coduri de conduită aprobate sau mecanisme de certificare
8. Responsabilul cu protecția datelor (DPO)
Nexvero SRL a desemnat un Responsabil cu Protecția Datelor (DPO) care poate fi contactat pentru orice întrebare sau solicitare referitoare la prelucrarea datelor dvs. personale:
9. Dreptul de a depune o plângere la ANSPDCP
Dacă considerați că prelucrarea datelor dvs. cu caracter personal de către Nexvero SRL încalcă prevederile GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă din România:
Vă recomandăm să ne contactați mai întâi direct pentru a încerca soluționarea problemei înainte de a depune o plângere la autoritate.