Sună la: +40792 306 056
info@onerao.com
Transport gratuit la 2 perechi
WASIM HOLDINGS S.R.L. administrează site-ul www.onerao.com. Prezenta politică descrie modul în care colectăm, utilizăm și transmitem datele dvs. cu caracter personal atunci când vizitați sau utilizați platforma noastră, plasați o comandă sau ne contactați prin orice mijloc.
Vă rugăm să parcurgeți cu atenție acest document. Utilizarea site-ului nostru implică luarea la cunoștință a practicilor de prelucrare descrise în continuare.
---
DEFINIȚII
Date cu caracter personal — orice informații care permit identificarea directă sau indirectă a unei persoane fizice (nume, adresă email, adresă poștală, adresă IP etc.), în conformitate cu art. 4 din Regulamentul (UE) 2016/679 (GDPR).
Operator — WASIM HOLDINGS S.R.L., entitatea care determină scopurile și mijloacele prelucrării datelor cu caracter personal.
Persoana vizată — persoana fizică ale cărei date personale fac obiectul prelucrării.
GDPR — Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, autoritatea de supraveghere competentă în România.
---
DATELE PRELUCRATE ȘI SCOPURILE PRELUCRĂRII
1. Crearea unui cont de utilizator
Date prelucrate: nume, prenume, adresă de email, număr de telefon, istoricul comenzilor.
Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea unui contract sau efectuarea unor demersuri precontractuale la solicitarea persoanei vizate.
Perioadă de stocare: Până la solicitarea închiderii contului de către utilizator sau după expirarea unui interval de 3 ani de inactivitate (fără autentificare în cont).
2. Procesarea unei comenzi (online sau telefonic)
Date prelucrate: nume, prenume, adresă de email, număr de telefon, adresă de livrare, date de facturare, orice informații suplimentare transmise voluntar în câmpul de observații.
Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea contractului de vânzare-cumpărare.
Perioadă de stocare: Pe durata relației comerciale. Documentele contabile (facturi, chitanțe) se păstrează 5 ani de la încheierea exercițiului financiar aferent, potrivit Legii contabilității nr. 82/1991.
Destinatari: Partenerii de curierat (Sameday Courier și alți transportatori), Shopify International Ltd. (furnizorul platformei), autoritățile fiscale (ANAF) în situațiile prevăzute de lege.
3. Plăți online cu cardul
Date prelucrate: Datele cardului bancar și identitatea titularului sunt procesate exclusiv de Stripe, Inc., procesatorul de plăți integrat. WASIM HOLDINGS S.R.L. nu accesează și nu stochează datele complete ale cardului dvs.
Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea contractului.
Transfer internațional: Stripe, Inc. este o societate cu sediul în Statele Unite ale Americii. Transferul de date se desfășoară cu garanții corespunzătoare, în temeiul Deciziei de adecvare UE-SUA din 10 iulie 2023. Politica de confidențialitate Stripe este disponibilă la: https://stripe.com/en-ro/privacy
4. Abonarea la newsletter
Date prelucrate: adresă de email și/sau număr de telefon.
Temei legal: Art. 6 alin. (1) lit. a) GDPR — consimțământul expres al persoanei vizate.
Perioadă de stocare: Pe durata abonamentului activ. Ulterior dezabonării, datele se arhivează pentru o perioadă de 3 ani de la ultima comandă plasată, exclusiv în scopuri de evidență internă.
Dezabonare: Vă puteți retrage consimțământul în orice moment, prin accesarea linkului „Dezabonare" din orice mesaj primit sau transmițând o cerere la info@onerao.com.
5. Formularul de contact și asistența clienților
Date prelucrate: nume, adresă de email, număr de telefon, conținutul mesajului transmis.
Temei legal: Art. 6 alin. (1) lit. f) GDPR — interesul legitim al operatorului de a răspunde solicitărilor și de a îmbunătăți calitatea serviciilor oferite.
Perioadă de stocare: 1 an de la data ultimei interacțiuni.
6. Comenzi fără cont (guest checkout)
Date prelucrate: nume, prenume, adresă de email, număr de telefon, adresă de livrare, date de facturare.
Temei legal: Art. 6 alin. (1) lit. b) GDPR — executarea contractului.
Perioadă de stocare: Identică celei aplicabile comenzilor standard (punctul 2).
7. Navigarea pe site (cookies și date tehnice)
Date prelucrate: adresă IP (la nivel de țară), tipul dispozitivului utilizat, istoricul de navigare pe site, marcaje temporale și acțiunile efectuate — colectate prin fișiere cookie și tehnologii similare.
Temei legal: Art. 6 alin. (1) lit. a) GDPR pentru cookie-urile non-esențiale (pe bază de consimțământ) și art. 6 alin. (1) lit. f) GDPR pentru cookie-urile strict necesare funcționării platformei (interes legitim).
Perioadă de stocare: Conform prevederilor din Politica de Cookies disponibilă pe site.
Destinatari: Shopify International Ltd. (infrastructură și platformă e-commerce), Google Analytics (dacă este activ), alte servicii tehnice integrate.
---
DESTINATARII DATELOR DVS.
Datele dvs. cu caracter personal pot fi transmise exclusiv următoarelor categorii de destinatari:
- Shopify International Ltd. — furnizorul platformei noastre de e-commerce, responsabil de hosting, stocarea datelor și procesarea comenzilor. Shopify este conform GDPR și deține certificări adecvate pentru transferul de date UE-SUA. Detalii: https://www.shopify.com/legal/privacy
- Stripe, Inc. — procesatorul plăților online efectuate cu cardul pe platforma noastră.
- Parteneri de curierat — Sameday Courier și alte firme de transport, cărora le transmitem exclusiv datele necesare livrării (nume, adresă de livrare, număr de telefon).
- Furnizori de servicii de email marketing — utilizați exclusiv pentru transmiterea newsletterului, numai în cazul utilizatorilor abonați.
- Autorități publice — ANAF, ANSPDCP sau alte instituții abilitate, strict în situațiile în care transmiterea datelor este impusă de o obligație legală.
Nu vindem, nu cedăm și nu închiriem datele dvs. personale unor terți în scopuri comerciale proprii.
---
ROLUL SHOPIFY ÎN PRELUCRAREA DATELOR
Platforma www.onerao.com este găzduită și operată prin intermediul Shopify International Ltd. Aceasta colectează și procesează informații referitoare la accesul și utilizarea serviciilor noastre, în scopul furnizării și optimizării experienței de cumpărături. Datele transmise prin intermediul site-ului vor fi, de asemenea, prelucrate de Shopify conform propriilor politici. Vă invităm să consultați detaliile complete la: https://www.shopify.com/legal/privacy
---
TRANSFERUL DATELOR ÎN AFARA UNIUNII EUROPENE
Anumiți furnizori de servicii cu care colaborăm (Stripe, Shopify, Google, Meta, TikTok) sunt stabiliți în afara Uniunii Europene, cu precădere în Statele Unite ale Americii. Transferurile de date se realizează cu respectarea Deciziei de adecvare UE-SUA din 10 iulie 2023 și/sau a clauzelor contractuale standard aprobate de Comisia Europeană, asigurând un nivel corespunzător de protecție. În cazul TikTok, transferurile se întemeiază pe clauze contractuale standard, datele putând fi procesate inclusiv în afara Spațiului Economic European.
---
DREPTURILE DVS. ÎN CALITATE DE PERSOANĂ VIZATĂ
Conform GDPR, beneficiați de următoarele drepturi cu privire la datele dvs. personale:
1. Dreptul de acces — Puteți obține confirmarea că datele dvs. sunt prelucrate și o copie a acestora.
2. Dreptul la rectificare — Puteți solicita corectarea datelor inexacte sau completarea celor incomplete.
3. Dreptul la ștergere („dreptul de a fi uitat") — Puteți solicita eliminarea datelor dvs. atunci când nu mai sunt necesare scopului colectării, când vă retrageți consimțământul sau vă opuneți prelucrării. Atenție: ștergerea contului este definitivă și presupune pierderea istoricului comenzilor.
4. Dreptul la restricționarea prelucrării — Puteți solicita limitarea utilizării datelor dvs. în anumite circumstanțe (de exemplu, dacă contestați exactitatea datelor).
5. Dreptul la portabilitatea datelor — Puteți primi datele dvs. într-un format structurat și prelucrabil automat, cu posibilitatea de a le transmite unui alt operator.
6. Dreptul la opoziție — Vă puteți opune prelucrărilor întemeiate pe interesul legitim al operatorului.
7. Dreptul de a retrage consimțământul — Acolo unde prelucrarea se întemeiază pe consimțământ (ex. newsletter), îl puteți retrage în orice moment, fără a afecta legalitatea prelucrărilor efectuate anterior retragerii.
Cum vă exercitați drepturile: Transmiteți o solicitare scrisă la info@onerao.com. Vă vom răspunde în termen de cel mult 30 de zile calendaristice de la primirea cererii.
Dreptul de a formula o plângere: Dacă considerați că prelucrarea datelor dvs. încalcă prevederile GDPR, aveți dreptul de a sesiza Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) la adresa www.dataprotection.ro.
---
SECURITATEA DATELOR
WASIM HOLDINGS S.R.L. aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs. cu caracter personal față de accesul neautorizat, modificare, pierdere sau distrugere. Platforma este găzduită pe infrastructura Shopify, care respectă standardele internaționale de securitate, inclusiv certificarea PCI DSS pentru tranzacțiile cu cardul. Accesul angajaților și colaboratorilor noștri la datele dvs. este limitat strict la necesitățile funcționale și este însoțit de obligații contractuale de confidențialitate.
Nicio soluție de securitate nu oferă garanții absolute. Vă recomandăm să păstrați confidențialitatea datelor de acces la cont și să nu le comunicați nimănui.
---
LINKURI CĂTRE SITE-URI TERȚE
Platforma noastră poate conține trimiteri către site-uri sau servicii operate de terți. Înaintea utilizării acestora, vă încurajăm să consultați politicile lor de confidențialitate. WASIM HOLDINGS S.R.L. nu răspunde pentru practicile de prelucrare a datelor sau conținutul platformelor terțe.
---
PRELUCRAREA DATELOR MINORILOR
Site-ul www.onerao.com nu se adresează persoanelor cu vârsta sub 18 ani și nu colectăm în mod intenționat date de la minori. Dacă sunteți părintele sau tutorele unui minor care ne-a transmis date personale, ne puteți contacta la info@onerao.com pentru a solicita eliminarea acestora. În cazul în care identificăm date colectate de la un minor fără acordul reprezentantului legal, le vom șterge de îndată.
---
ACTUALIZAREA POLITICII
Această politică poate fi revizuită periodic pentru a reflecta modificări ale practicilor noastre de prelucrare sau cerințe legale actualizate. Orice modificare semnificativă va fi comunicată prin afișare vizibilă pe site sau prin notificare prin email. Vă recomandăm să verificați periodic această pagină. Versiunea actualizată va fi publicată cu data revizuirii.
Vă mulțumim că v-ați abonat
Acest e-mail a fost înregistrat!