Politica de Confidențialitate
Ultima actualizare: 15 martie 2024 | Versiunea 2.1
Rezumat: Brimvault SRL colectează și prelucrează datele dumneavoastră personale exclusiv în scopuri legitime, cu respectarea Regulamentului (UE) 2016/679 (GDPR) și a Legii nr. 190/2018. Aveți dreptul să accesați, rectificați, ștergeți sau portabilizați datele dvs. oricând, contactând DPO-ul nostru la [email protected].
1. Identitatea Operatorului de Date
Operatorul de date cu caracter personal este Brimvault SRL, cu sediul social la Strada Republicii 51, Oradea, Județul Bihor, România, Cod Poștal 410073, înregistrată la Registrul Comerțului sub numărul J05/1243/2022, CUI RO45812367, reprezentată legal de Directorul General.
Date de contact ale responsabilului cu protecția datelor (DPO):
- Email: [email protected]
- Telefon: +40 259 736 184
- Adresă poștală: Strada Republicii 51, Oradea, 410073, România
2. Categorii de Date Colectate
Brimvault colectează următoarele categorii de date cu caracter personal:
| Categorie date | Tipuri specifice | Scop prelucrare | Temei legal |
|---|---|---|---|
| Date de identificare | Nume, prenume, CNP (pentru factură), adresă | Procesare comenzi, facturare | Executarea contractului (Art. 6(1)(b) GDPR) |
| Date de contact | Email, număr de telefon | Comunicare privind comanda, suport clienți | Executarea contractului |
| Date financiare | Ultimele 4 cifre card (tokenizate), istoricul tranzacțiilor | Plăți, rambursări | Executarea contractului, obligație legală |
| Date tehnice | Adresă IP, tip browser, sistem de operare, pagini vizitate | Securitate, analiză trafic, optimizare | Interes legitim (Art. 6(1)(f) GDPR) |
| Date comportamentale | Produse vizualizate, articole în wishlist, căutări | Personalizare experiență, recomandări | Consimțământ (Art. 6(1)(a) GDPR) |
| Date marketing | Preferințe newsletter, răspuns la campanii | Marketing direct, newsletter | Consimțământ explicit |
3. Scopurile și Temeiul Prelucrării
Datele personale sunt prelucrate în următoarele scopuri principale:
- Procesarea și livrarea comenzilor: Utilizăm datele dvs. pentru confirmarea comenzii, emiterea facturii fiscale, coordonarea livrării cu partenerii de curierat (Fan Courier, DPD România, Cargus) și comunicarea statusului comenzii.
- Gestionarea contului de utilizator: Datele sunt necesare pentru crearea și menținerea contului, istoricul comenzilor, wishlist și preferințe salvate.
- Suport post-vânzare: Procesăm datele pentru a gestiona solicitările de garanție, retururi și reclamații conform Legii nr. 449/2003 privind vânzarea produselor.
- Marketing direct (cu consimțământ): Trimitem newsletter cu oferte, ghiduri de ergonomie și noutăți despre produse — exclusiv cu consimțământul dvs. explicit. Vă puteți dezabona oricând prin linkul din email.
- Prevenirea fraudei: Analizăm tiparele de activitate pentru a proteja conturile utilizatorilor și integritatea tranzacțiilor pe platformă.
- Obligații legale: Păstrăm documentele contabile conform Legii contabilității nr. 82/1991 — facturile și documentele financiare se arhivează timp de 10 ani.
4. Perioadele de Retenție a Datelor
Aplicăm principiul minimizării datelor și stocăm informațiile personale doar atât timp cât este necesar:
- Date cont utilizator activ: Pe durata existenței contului + 3 ani după ultima activitate
- Date comenzi și facturi: 10 ani (obligație legală contabilă)
- Date newsletter: Până la retragerea consimțământului + 30 zile pentru procesare
- Date tehnice / log-uri: 12 luni, după care sunt anonimizate
- Solicitări suport clienți: 3 ani de la soluționarea solicitării
- Date pentru prevenirea fraudei: 5 ani de la ultima activitate suspectă
5. Transferul Datelor către Terți
Brimvault nu vinde datele dvs. personale. Datele sunt partajate exclusiv cu parteneri care furnizează servicii esențiale operării platformei, pe baza unor contracte de prelucrare a datelor (DPA):
- Procesatori de plăți: Stripe Payments Europe Ltd. (certificat PCI-DSS Level 1), cu servere în UE
- Servicii de curierat: Fan Courier SRL, DPD România SRL, Cargus International SA — datele de livrare necesare
- Servicii cloud și hosting: Amazon Web Services EMEA SARL (Frankfurt, Germania) — infrastructură securizată în UE
- Servicii email tranzacționale: Mailgun Technologies Inc. — procesare sub clauze contractuale standard (SCC) aprobate de CE
- Analiză web: Google Analytics 4 cu IP anonimizat, sub consimțământ cookie
- Autorități publice: Numai la solicitare legală expresă (ANAF, DIICOT, instanțe judecătorești)
Nu transferăm date în afara Spațiului Economic European fără mecanisme adecvate de protecție (Decizii de adecvare sau Clauze Contractuale Standard).
6. Drepturile Dumneavoastră GDPR
Conform GDPR și Legii nr. 190/2018, beneficiați de următoarele drepturi, pe care le puteți exercita oricând:
Puteți solicita o copie a tuturor datelor personale pe care le deținem despre dvs., inclusiv scopul prelucrării și destinatarii.
Puteți corecta datele inexacte sau incomplete direct din contul dvs. sau prin solicitare la DPO.
„Dreptul de a fi uitat" — datele vor fi șterse dacă nu mai sunt necesare sau dacă vă retrageți consimțământul, sub rezerva obligațiilor legale.
Primiți datele dvs. într-un format structurat, lizibil automat (JSON/CSV) pentru a le transfera unui alt operator.
Vă puteți opune prelucrării în scop de marketing direct sau pe baza interesului legitim, cu efect imediat.
Puteți solicita restricționarea prelucrării pe durata contestării acurateței datelor sau a temeiurilor de prelucrare.
Pentru exercitarea drepturilor, contactați DPO-ul la [email protected] sau prin scrisoare la sediul social. Vom răspunde în termen de 30 de zile calendaristice. Dacă considerați că drepturile dvs. au fost încălcate, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro, Bd. G-ral Gheorghe Magheru nr. 28-30, București.
7. Securitatea Datelor
Brimvault implementează măsuri tehnice și organizatorice conforme cu standardele industriei pentru protecția datelor dvs.:
- Criptare SSL/TLS 256-bit pentru toate transmisiile de date
- Autentificare cu doi factori (2FA) opțională pentru conturile utilizatorilor
- Tokenizarea datelor de card prin Stripe — nu stocăm niciodată numerele complete de card
- Audituri de securitate semestriale și teste de penetrare
- Acces la date limitat prin control strict al rolurilor (RBAC) pentru angajații Brimvault
- Backup-uri zilnice criptate stocate în centre de date din UE
- Proceduri documentate de răspuns la incidente — notificăm ANSPDCP și persoanele afectate în 72 de ore în caz de breșă
8. Cookie-uri și Tehnologii de Urmărire
Utilizăm cookie-uri și tehnologii similare pentru funcționarea platformei, analiză și marketing. Detalii complete sunt disponibile în Politica privind Cookie-urile. Puteți gestiona preferințele dvs. privind cookie-urile prin setările browser-ului sau prin panoul de consimțământ disponibil la prima vizită pe site.
9. Modificări ale Politicii
Brimvault poate actualiza această politică periodic pentru a reflecta modificările legislative sau schimbările în modul de operare. Versiunea curentă este întotdeauna disponibilă pe această pagină cu data ultimei actualizări. Modificările semnificative vor fi comunicate prin email la utilizatorii înregistrați cu cel puțin 30 de zile înainte de intrarea în vigoare.
10. Contact și Reclamații
Pentru orice întrebări privind prelucrarea datelor dvs. personale sau pentru exercitarea drepturilor GDPR:
- Email DPO: [email protected]
- Email general: [email protected]
- Telefon: +40 259 736 184 (Lun-Vin, 09:00–18:00)
- Adresă poștală: Brimvault SRL, Strada Republicii 51, Oradea, Bihor, 410073, România