1. Cine suntem (Operatorul datelor)
- Denumire: Deniro Media SRL
- Nr. Reg. Com.: J40/16239/2016
- CUI: RO36827573
- Sediu: Str. Grădinarilor nr. 45, 031511, Sector 3, București, România
- Telefon: 021-539.68.15
- E-mail: vanzari@deniro.ro
Responsabil cu protecția datelor (DPO / contact GDPR)
Pentru orice solicitări privind datele personale: denisa@deniro.ro
2. Definiții (pe scurt)
- Date personale = orice informație care poate identifica o persoană (ex.: nume, email, IP).
- Prelucrare = orice operațiune asupra datelor (colectare, stocare, utilizare, transmitere etc.).
- Operator = Deniro Media SRL (noi stabilim scopurile și mijloacele prelucrării).
- Împuternicit = furnizor care prelucrează date în numele nostru (curier, plăți, hosting etc.).
3. Ce date colectăm
3.1. Date furnizate direct de tine
- Identificare și contact: nume, prenume, e-mail, telefon.
- Livrare și facturare: adresă livrare, adresă facturare, (după caz) CUI și denumire firmă pentru facturare.
- Comandă/contract: produse cumpărate, cantități, preț, reduceri, metodă livrare, status comandă.
- Plăți: date necesare facturării și reconcilierii plăților. Nu vedem și nu stocăm datele cardului tău; acestea sunt introduse direct la procesatorul de plăți.
- Comunicări: mesaje către suport (e-mail/telefon), reclamații, retururi, garanții.
3.2. Date colectate automat (când folosești site-ul)
Ne limităm la ce este necesar pentru ca site-ul să funcționeze și să fie în siguranță:
- Jurnale de server (log-uri): adresă IP, data și ora cererii, pagina accesată, tipul browserului (user-agent), pagina de proveniență (referrer), codul de răspuns. Sunt generate automat de serverul web pentru securitate, depanare și protecție împotriva abuzurilor.
- Statistici pe adresă IP: pentru vizitele care vin dintr-un link promoțional al nostru, reținem intern numărul de vizite, momentul ultimei vizite și codul campaniei, pentru a ști ce campanii funcționează. Nu combinăm aceste date cu profiluri de la terți și nu le transmitem nimănui.
- Sursa vizitei: reținem timp de 7 zile doar domeniul de pe care ai ajuns la noi (ex.: „www.google.ro"), ca să știm cum ne-ai găsit dacă revii să comanzi. Nu reținem termenul pe care l-ai căutat.
- Cookie-uri strict necesare: vezi secțiunea 11. Cookie-uri.
Ce NU colectăm: nu urmărim ce pagini vizitezi în scop de analiză sau publicitate, nu construim profiluri de interese, nu folosim identificatori de urmărire, nu facem remarketing și nu măsurăm „evenimente de conversie" pentru platforme de publicitate.
3.3. CCTV (dacă vizitezi spațiile noastre)
În anumite locații putem folosi supraveghere video (CCTV) pentru securitate. Zonele sunt marcate corespunzător.
4. De ce prelucrăm datele (scopuri) și în baza cărui temei legal
Prelucrăm datele doar dacă avem un temei legal (art. 6 GDPR) și doar pentru scopuri determinate, explicite și legitime.
4.1. Executarea contractului (comandă, livrare, retur, garanție)
- Scop: preluare comandă, confirmări, livrare, retur, garanții, suport post-vânzare.
- Temei: executarea contractului / demersuri la cererea ta înainte de contract (art. 6(1)(b) GDPR).
- Date: identitate/contact, livrare/facturare, detalii comandă, comunicări.
4.2. Obligații legale
- Scop: facturare, contabilitate, arhivare documente, conformare fiscală, gestionare reclamații în limitele legii.
- Temei: obligație legală (art. 6(1)(c) GDPR).
- Date: date de facturare, documente contabile, istoricul tranzacțiilor.
4.3. Interes legitim (funcționare, securitate, îmbunătățiri)
- Scop: prevenirea fraudei, securitatea site-ului, jurnalizare, apărarea în litigii, măsurarea internă a eficienței campaniilor proprii, îmbunătățirea serviciilor.
- Temei: interes legitim (art. 6(1)(f) GDPR), cu aplicarea unui test de balanță și măsuri de minimizare.
- Exemple: detectarea tentativelor de fraudă, log-uri de securitate, statistici interne agregate.
Pentru supravegherea video (CCTV), temeiul este de regulă interesul legitim legat de securitate (art. 6(1)(f) GDPR).
4.4. Comunicări comerciale
Site-ul nu are formular de abonare la newsletter. Dacă ai cumpărat de la noi, îți putem trimite ocazional comunicări despre produse similare celor cumpărate, în limitele legii și cu posibilitate de dezabonare în fiecare mesaj sau la vanzari@deniro.ro. În rest, trimitem comunicări comerciale doar dacă ne-ai dat consimțământ (art. 6(1)(a) GDPR).
4.5. Cookie-uri
Folosim exclusiv cookie-uri strict necesare funcționării magazinului (coș de cumpărături, sesiune, preferințe de afișare, date pre-completate la checkout). Acestea sunt exceptate de la obligația de consimțământ, motiv pentru care site-ul nu afișează un banner de cookie-uri. Detalii complete în secțiunea 11. Cookie-uri.
4.6. Profilare și decizii automatizate
Nu facem profilare și nu construim audiențe de remarketing. Nu luăm decizii exclusiv automatizate care produc efecte juridice semnificative asupra ta (art. 22 GDPR).
5. Cui divulgăm datele (destinatari)
Accesul la date este limitat la personalul autorizat și la furnizorii (împuterniciții) care au nevoie de date pentru a presta serviciile. Nu vindem datele tale și nu le transmitem către platforme de publicitate sau analiză.
5.1. Categorii de destinatari
- Procesatori de plăți / bănci: pentru procesarea plăților cu cardul și prevenirea fraudei.
- Curieri / logistică: pentru livrarea comenzilor și gestionarea retururilor.
- Furnizori IT: hosting, mentenanță, securitate, e-mail.
- Consultanți (după caz): contabilitate, juridic, audit (în limitele confidențialității).
- Autorități publice: când există obligație legală sau solicitări legitime.
5.2. Lista furnizorilor
- Procesator de plăți: NETOPIA PAYMENTS (doar dacă alegi plata cu cardul; ești redirecționat către pagina lor securizată).
- Curieri / logistică: GLS, SAMEDAY, FAN COURIER, BOOKURIER, CARGUS.
- Furnizori IT: DENIRO MEDIA (hosting și mentenanță), GOOGLE WORKSPACE / GMAIL (e-mail).
- Marketing & analytics: niciunul.
5.3. Singurele elemente încărcate de la terți
Sunt exact două, ambele strict legate de o funcție a site-ului:
- Harta de lockere SAMEDAY (
cdn.sameday.ro) – se încarcă doar în pagina de finalizare a comenzii și doar dacă alegi livrarea la easybox, ca să poți selecta punctul de ridicare. - Miniaturile video YouTube (
i.ytimg.com) – la produsele care au filmuleț de prezentare se afișează imaginea de previzualizare. Playerul nu pornește singur: se încarcă abia dacă apeși pe „play", iar atunci folosim variantayoutube-nocookie.com, care nu scrie cookie-uri de urmărire. Până apeși play, YouTube nu primește decât cererea pentru imaginea de previzualizare.
În rest, site-ul nu încarcă niciun script, font, imagine sau alt element de la terți.
6. Transferuri în afara SEE (UE/EEA)
Datele sunt găzduite și prelucrate în România. Nu folosim servicii de analytics sau publicitate care ar transfera date în afara Spațiului Economic European. Dacă un furnizor (de exemplu, serviciul de e-mail) prelucrează date în afara SEE, ne asigurăm că există garanții adecvate (clauze contractuale standard sau decizii de adecvare) și îți punem la dispoziție detalii la cerere.
7. Cât timp păstrăm datele (perioade de stocare)
Păstrăm datele doar cât este necesar pentru scopurile de mai sus și conform obligațiilor legale.
- Date despre comenzi/contract: pe durata relației contractuale + perioada de garanție/retur + termene rezonabile pentru litigii.
- Documente contabile (facturi etc.): conform legislației financiar-contabile aplicabile (de regulă, mai mulți ani).
- Jurnale de server: sunt rotite și șterse periodic (zilnic), fiind păstrate doar cât e necesar pentru securitate și depanare.
- Statistici pe adresă IP: perioade limitate, necesare pentru evaluarea campaniilor proprii.
- Comunicări comerciale: până la dezabonare / retragerea consimțământului.
- CCTV: de regulă până la 30 de zile, cu excepția cazurilor în care este necesară păstrarea pentru investigarea unui incident.
8. Drepturile tale
Ai următoarele drepturi (în condițiile GDPR):
- Dreptul de acces la datele tale.
- Dreptul la rectificare (corectarea datelor inexacte).
- Dreptul la ștergere („dreptul de a fi uitat"), când se aplică.
- Dreptul la restricționarea prelucrării, în anumite situații.
- Dreptul la portabilitate (pentru datele furnizate, prelucrate automat, pe baza consimțământului/contractului).
- Dreptul la opoziție (în special pentru interes legitim și marketing direct).
- Dreptul de a-ți retrage consimțământul oricând (fără a afecta legalitatea prelucrării anterioare).
- Dreptul de a nu face obiectul unei decizii exclusiv automatizate cu efecte juridice semnificative (art. 22 GDPR).
- Dreptul de a depune plângere la autoritatea de supraveghere.
8.1. Cum îți exerciți drepturile
Trimite o solicitare la denisa@deniro.ro sau vanzari@deniro.ro. Putem solicita informații suplimentare pentru verificarea identității.
8.2. Autoritatea de supraveghere
Poți depune plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), www.dataprotection.ro.
9. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate (control al accesului, conexiune criptată HTTPS pe tot site-ul, cookie-uri de sesiune semnate criptografic și marcate Secure și HttpOnly, back-up, jurnalizare, proceduri interne, instruire) pentru protejarea datelor împotriva accesului neautorizat, pierderii sau alterării.
10. Minori
Site-ul și produsele noastre sunt destinate exclusiv persoanelor majore (18+). Nu colectăm cu bună știință date de la minori. Dacă observăm astfel de date, le vom șterge.
12. Link-uri către site-uri terțe
Site-ul poate conține link-uri către alte site-uri. Nu controlăm politicile acestora și nu suntem responsabili pentru practicile lor. Recomandăm să citești politicile lor de confidențialitate.
13. Modificări ale politicii
Putem actualiza această Politică pentru a reflecta schimbări legale/tehnice sau ale serviciilor. Versiunea curentă va fi publicată pe site, cu data ultimei actualizări.
14. Contact
- Deniro Media SRL, Str. Grădinarilor nr. 45, 031511, Sector 3, București
- Telefon: 021-539.68.15
- E-mail: vanzari@deniro.ro
- Contact GDPR / DPO: denisa@deniro.ro