Politică de confidențialitate & Cookies

1. Despre aceasta politica

Prezenta Politica de confidentialitate descrie modul in care sunt colectate, utilizate si protejate datele cu caracter personal ale vizitatorilor si clientilor site-ului avoshop.ro (denumit in continuare Site-ul), operat de Orenda SRL (denumit in continuare noi sau Orenda SRL).

Prelucrarea datelor cu caracter personal se realizeaza in conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR si Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal in sectorul comunicatiilor electronice.

Prin utilizarea Site-ului, plasarea unei comenzi sau abonarea la newsletter, esti de acord cu practicile descrise in aceasta politica.

 

2. Cine este operatorul de date

Operatorul de date cu caracter personal este:

 

ORENDA SRL - Orenda SRL

Sediu: Calea Cisnadiei nr. 50, Sibiu, Romania

CIF: CUI 39026553

Email: office@avoashop.ro

Telefon: 0751 786 103

 

Pentru orice intrebare privind prelucrarea datelor tale personale, ne poti contacta la adresa de email de mai sus.

 

3. Ce date colectam si in ce scopuri

3.1. Procesarea comenzilor

Cand plasezi o comanda pe Site, colectam urmatoarele date:

•Nume si prenume•Adresa de livrare (strada, oras, judet, cod postal, tara)•Adresa de email•Numarul de telefon•Date de facturare (daca sunt diferite de adresa de livrare sau daca esti persoana juridica: denumire firma, CIF, adresa sediu)

 

Scopul prelucrarii: procesarea si onorarea comenzii, livrarea produselor, comunicarea privind statusul comenzii, emiterea documentelor fiscale (factura, bon fiscal).

Temeiul legal: executarea unui contract la care persoana vizata este parte (art. 6 alin. 1 lit. b GDPR).

Perioada de stocare: pe durata relatiei contractuale si ulterior conform obligatiilor legale de arhivare (ex. 5 ani pentru documentele financiar-contabile conform legislatiei romane).

 

3.2. Abonarea la newsletter (Omnisend)

Daca te abonezi la newsletter-ul nostru, colectam:

•Adresa de email•Optional: numele tau (daca il furnizezi)•Date comportamentale: deschideri de email, click-uri, produse vizualizate sau achizitionate (pentru personalizarea comunicarilor)

 

Scopul prelucrarii: transmiterea de oferte comerciale, noutati despre produse, promotii si comunicari de marketing direct, inclusiv mesaje personalizate bazate pe comportamentul tau pe Site.

Temeiul legal: consimtamantul tau explicit (art. 6 alin. 1 lit. a GDPR), exprimat prin completarea formularului de abonare si bifarea casetei de acord.

Perioada de stocare: pana la retragerea consimtamantului (dezabonare) sau, in lipsa oricarei interactiuni, maximum 3 ani de la ultimul contact activ.

Newsletter-ul este administrat prin platforma Omnisend (vezi sectiunea 5). Te poti dezabona oricand prin linkul Dezabonare din orice email primit de la noi.

 

3.3. Meta Pixel (Facebook Pixel)

Pe Site folosim Meta Pixel, o tehnologie de urmarire furnizata de Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda), pentru a masura eficienta campaniilor noastre publicitare pe platformele Meta (Facebook si Instagram) si pentru a afisa reclame relevante utilizatorilor acestor platforme.

Meta Pixel colecteaza, cu consimtamantul tau prealabil exprimat prin bannerul de cookie-uri, urmatoarele date:

•Adresa IP•Tipul si versiunea browserului, dispozitivul folosit•Pagini vizitate pe Site si actiuni efectuate (ex. vizualizare produs, adaugare in cos, finalizare comanda - evenimente standard de e-commerce)•Identificatori de tip cookie (inclusiv _fbp, fr)•Daca esti autentificat/a intr-un cont Facebook/Instagram in acelasi browser, datele pot fi asociate cu contul tau Meta

 

Scopul prelucrarii: masurarea conversiilor si a rezultatelor campaniilor publicitare platite, remarketing (afisarea de reclame personalizate persoanelor care au vizitat Site-ul), crearea de audiente similare (Lookalike Audiences) pe platformele Meta.

Temeiul legal: consimtamantul tau (art. 6 alin. 1 lit. a GDPR), acordat prin bannerul de cookie-uri.

Operatori asociati: In privinta colectarii datelor prin Meta Pixel, Orenda SRL si Meta Platforms Ireland Limited actioneaza in calitate de operatori asociati in sensul art. 26 GDPR, conform Controller Addendum publicat de Meta. Prelucrarea ulterioara a datelor de catre Meta pe platformele proprii se face sub responsabilitatea exclusiva a Meta.

Perioada de stocare: cookie-urile Meta Pixel au o durata de viata de pana la 90 de zile (ex. _fbp); datele agregate pe partea Meta sunt pastrate conform politicilor proprii ale platformei.

Meta poate transfera datele in Statele Unite ale Americii (vezi sectiunea 6).

Iti poti gestiona preferintele publicitare Meta la: https://www.facebook.com/ads/preferences/

 

3.4. Date tehnice de navigare

La accesarea Site-ului, platforma Shopify colecteaza automat date tehnice: adresa IP, tipul browserului, sistemul de operare, paginile vizitate, durata sesiunii, sursa traficului. Aceste date sunt utilizate pentru functionarea tehnica a Site-ului, securitate si, cu consimtamantul tau, pentru analize de trafic.

Temeiul legal: interes legitim pentru functionarea si securitatea Site-ului (art. 6 alin. 1 lit. f GDPR) si, pentru analize, consimtamantul tau.

 

4. Cookie-uri

Site-ul foloseste cookie-uri pentru functionarea corecta a platformei, analiza si marketing. Categoriile de cookie-uri utilizate:

 

Cookie-uri strict necesare -esentiale pentru functionarea Site-ului (ex. cos de cumparaturi, sesiunea utilizatorului, preferinte cookie-uri). Nu necesita consimtamant

Cookie-uri de performanta/analiza -utilizate pentru intelegerea comportamentului vizitatorilor si imbunatatirea Site-ului. Necesita consimtamant.

Cookie-uri de marketing si publicitate -Meta Pixel (_fbp, fr si altele), utilizate pentru remarketing, masurarea conversiilor si afisarea de reclame relevante pe Facebook si Instagram. Necesita consimtamant.

 

La prima vizita, iti este afisat un banner de consimtamant pentru cookie-uri prin care poti accepta sau refuza categoriile de cookie-uri non-esentiale. Iti poti modifica preferintele oricand prin butonul Preferinte cookies din subsolul Site-ului.

Poti, de asemenea, sa configurezi browserul tau sa blocheze sau sa stearga cookie-urile din setarile sale.

 

5. Cui dezvaluim datele tale

Nu vindem si nu inchiriem datele tale personale. Lucram cu furnizori de servicii care prelucreaza date in numele nostru sau ca operatori independenti:

 

Shopify Inc. (Canada/SUA) -platforma e-commerce pe care opereaza Site-ul. Proceseaza date de comanda si plata conform propriilor standarde de securitate. Datele pot fi transferate in afara UE in baza garantiilor adecvate.

Politica de confidentialitate: https://www.shopify.com/legal/privacy•

Omnisend -platforma de email marketing si automatizare utilizata pentru administrarea listei de abonati si trimiterea comunicarilor comerciale. Politica de confidentialitate: https://www.omnisend.com/privacy/

Meta Platforms Ireland Limited -furnizor al serviciului Meta Pixel. Operator asociat pentru etapa de colectare; operator independent pentru prelucrarile ulterioare pe platformele Meta. Politica de confidentialitate: https://www.facebook.com/policy.php

Procesatori de plati -furnizorii de servicii de plata online integrati in Site. Acestia proceseaza datele cardului direct si nu ne transmit date financiare sensibile.

Firma de curierat -datele de livrare (nume, adresa, telefon) sunt transmise firmei de curierat partenere exclusiv pentru livrarea comenzii.

Furnizorul de gazduire -servicii de infrastructura tehnica pentru functionarea Site-ului.

Autoritati publice competente -instante, organe de urmarire penala, autoritati fiscale sau de supraveghere, atunci cand suntem obligati legal

Toti partenerii cu care lucram sunt obligati contractual sa respecte standardele GDPR si sa asigure confidentialitatea datelor.

 

6. Transferuri de date in afara UE/SEE

Unii dintre furnizorii nostri (Shopify, Meta) pot transfera date catre Statele Unite ale Americii. Aceste transferuri se realizeaza in baza:

•Certificarii sub EU-U.S. Data Privacy Framework (Decizia Comisiei Europene de adecvare din 10 iulie 2023)•Clauzelor Contractuale Standard adoptate de Comisia Europeana (art. 46 alin. 2 lit. c GDPR), ca garantie suplimentara

 

Omnisend proceseaza datele in Uniunea Europeana si nu implica, in mod obisnuit, transferuri in afara SEE.

 

7. Drepturile tale

In calitate de persoana vizata, conform GDPR ai urmatoarele drepturi:

 

Dreptul de acces (art. 15 GDPR) -poti solicita o copie a datelor pe care le detinem despre tine.

Dreptul la rectificare (art. 16 GDPR) -poti solicita corectarea datelor incorecte sau incomplete.

Dreptul la stergere / dreptul de a fi uitat (art. 17 GDPR) -poti solicita stergerea datelor tale, in conditiile prevazute de lege.

Dreptul la restrictionarea prelucrarii (art. 18 GDPR) -poti solicita limitarea modului in care folosim datele tale.

Dreptul la portabilitate (art. 20 GDPR) -poti primi datele tale intr-un format structurat, utilizat in mod curent.

Dreptul la opozitie (art. 21 GDPR) -poti obiecta fata de prelucrarea datelor tale in scopuri de marketing direct.

Dreptul de a retrage consimtamantul -oricand, fara a afecta legalitatea prelucrarii anterioare retragerii.

Dreptul de a depune o plangere -la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti, tel. +40 318 059 211, email: anspdcp@dataprotection.ro, site: www.dataprotection.ro

 

Pentru exercitarea drepturilor tale, ne contactezi la office@avoashop.ro. Vom raspunde in maximum 30 de zile calendaristice de la primirea solicitarii.

 

8. Securitatea datelor

Aplicam masuri tehnice si organizatorice adecvate pentru protejarea datelor tale impotriva accesului neautorizat, pierderii, modificarii sau divulgarii neautorizate: criptare in tranzit (HTTPS/TLS), acces restrictionat pe principiul need-to-know, autentificare consolidata, utilizarea unor furnizori cu standarde ridicate de securitate (Shopify, Meta, Omnisend).

Cu toate acestea, nicio metoda de transmitere online nu este 100% sigura. In cazul unui incident de securitate care afecteaza datele tale, te vom notifica conform obligatiilor legale GDPR.

 

9. Minori

Site-ul nostru nu se adreseaza persoanelor sub 16 ani si nu colectam in mod constient date de la minori. Daca afli ca un minor ne-a furnizat date fara acordul titularului raspunderii parintesti, te rugam sa ne contactezi pentru stergerea acestora.

 

10. Modificari ale prezentei politici

Putem actualiza periodic aceasta Politica de confidentialitate pentru a reflecta schimbari legislative, ale practicilor noastre sau ale serviciilor utilizate. Versiunea in vigoare este intotdeauna publicata pe Site, cu data ultimei actualizari. Modificarile substantiale vor fi comunicate printr-un anunt vizibil pe Site sau, daca esti abonat la newsletter, printr-un email de notificare.

 

11. Contact

Pentru orice intrebare, solicitare sau reclamatie privind prelucrarea datelor tale personale:

 

ORENDA SRL - Orenda SRL

Email: office@avoashop.ro

Adresa: Calea Cisnadiei nr. 50, Sibiu, Romania