1. Cine colectează datele
Operatorul de date este VELIRA Trading SRL, CUI RO12345678, cu sediul în Str. Aviatorilor nr. 12, et. 4, București.
2. Ce date colectăm
- Date contact: nume, email, telefon — necesare pentru livrare și notificări comenzi.
- Adresă livrare/facturare: stradă, oraș, județ, cod poștal — necesare pentru curier și factură fiscală.
- Date firmă (pentru clienți B2B): denumire, CUI, Reg. Com., IBAN — pentru factură și termen de plată.
- Istoric comenzi: produse cumpărate, sume, status — pentru gestiune cont.
- Date tehnice: adresă IP, browser, pagini vizitate — pentru securitate + analytics agregat.
3. De ce le colectăm (temei legal)
- Executarea contractului (art. 6.1.b GDPR) — comenzi, livrare, facturare.
- Obligație legală (art. 6.1.c) — facturi fiscale păstrate 10 ani conform ANAF.
- Interes legitim (art. 6.1.f) — securitate site, prevenire fraudă, analytics agregat.
- Consimțământ (art. 6.1.a) — newsletter, cookies non-esențiale (vezi Cookies).
4. Cu cine partajăm datele
- Curieri: FAN Courier, Sameday — adresa și telefonul de livrare.
- Procesatori plăți: Stripe, Netopia — date card (procesate direct de ei, nu stocate la noi).
- Furnizor facturare: SmartBill / Oblio — date factură.
- Hosting: Vercel (UE), Neon (UE) — toate datele pe servere în Uniunea Europeană.
- Email: Resend — pentru tranzacționale (verificare email, comenzi).
NU vindem date către terți. NU folosim date pentru profilare automată cu efecte juridice.
5. Cât timp păstrăm datele
- Cont activ: pe durata existenței contului + 3 ani după închidere.
- Comenzi finalizate: 10 ani (obligație fiscală).
- Date marketing: până la retragerea consimțământului.
- Logs tehnice: maxim 12 luni.
6. Drepturile tale GDPR
Ai dreptul la acces, rectificare, ștergere („dreptul de a fi uitat”), restricționare, portabilitate, opoziție și revocare consimțământ. Cum le exerciți: pagina GDPR.
7. Securitate
Folosim HTTPS, hashing parole bcrypt(10), rate limiting, audit log al acțiunilor critice. Datele de card NU sunt stocate la noi (procesatorii dețin compliance PCI-DSS Level 1).
8. Cum ne contactezi
Email: contact@flipchart.ro · Telefon: 0726 123 456 · Sediu: Str. Aviatorilor nr. 12, et. 4, București.
Pentru reclamații formale poți sesiza ANSPDCP (Autoritatea Națională de Supraveghere).