Politica de Confidențialitate
și Protecția Datelor
1. Cine suntem (operatorul de date)
Operatorul datelor cu caracter personal prelucrate prin intermediul site-ului agricrisfamilygroup.ro este: AGRICRIS FAMILY GROUP S.R.L. („Societatea" / „noi"), persoană juridică română, producător de peleți din lemn.
Date de identificare (conform documentelor societății):
- Denumire: AGRICRIS FAMILY GROUP S.R.L.
- CUI/CIF: RO40694750
- Nr. înmatriculare la Registrul Comerțului: J37/833/2021
- Sediu social: Sat Docăneasa, Com. Vinderei, Jud. Vaslui, România
- Administrator: Munteanu Cristina
- Date de contact: contact@agricrisfamilygroup.ro / 0756 436 135
- Contact pentru solicitări GDPR: contact@agricrisfamilygroup.ro
Dacă legislația aplicabilă impune desemnarea unui Responsabil cu Protecția Datelor (DPO), datele de contact ale acestuia vor fi publicate pe site. În prezent, Societatea nu a desemnat un DPO.
2. Scopul acestei politici și domeniul de aplicare
Această Politică descrie modul în care colectăm, folosim, divulgăm și protejăm datele cu caracter personal ale vizitatorilor site-ului, ale clienților și ale persoanelor care interacționează cu Societatea prin canale digitale (formular de contact, comenzi de produse, comunicări comerciale, pagini de social media etc.).
Documentul este redactat în acord cu Regulamentul (UE) 2016/679 (GDPR), precum și cu legislația națională relevantă, inclusiv Legea nr. 190/2018 și, pentru cookie-uri/identificatori online, Legea nr. 506/2004 (implementarea Directivei ePrivacy).
3. Principiile de prelucrare
Prelucrăm datele cu caracter personal în mod legal, echitabil și transparent; colectăm doar date adecvate și relevante pentru scopuri determinate; le păstrăm exacte și actualizate; le stocăm pe perioade limitate; și aplicăm măsuri tehnice și organizatorice pentru securitate și confidențialitate.
4. Ce date prelucrăm
În funcție de modul în care folosiți site-ul și serviciile noastre, putem prelucra următoarele categorii de date:
- Date de identificare și contact: nume, prenume, adresă de e-mail, număr de telefon, adresă de livrare/facturare.
- Date de cont (dacă creați cont): username, parolă (stocată în formă criptată), preferințe, istoricul comenzilor.
- Date de comandă și livrare: produsul/produsele comandate (tip, cantitate, lot), adresa de livrare, detalii deviz, facturi, istoricul achizițiilor.
- Date financiare și de plată: confirmări de plată, ID tranzacție, sumă, status. Nu stocăm integral datele cardului; acestea sunt gestionate de procesatorul de plăți.
- Date tehnice și de utilizare a site-ului: adresă IP, identificatori online (cookie ID), tip browser, sistem de operare, pagini vizitate, timp petrecut, log-uri de securitate.
- Conținutul comunicărilor: mesaje trimise prin formularul de contact, e-mail sau telefon — solicitări de ofertă, reclamații, feedback.
- Date din social media: date publice ale profilului și interacțiuni (like, share, comentarii, mesaje) când comunicați cu noi prin paginile noastre de social media.
- Date privind consimțământul: opțiunile dvs. pentru cookie-uri și marketing (data/ora, preferințe, sursa consimțământului).
Nu intenționăm să colectăm în mod deliberat date sensibile (categorii speciale de date conform art. 9 GDPR).
5. De unde avem datele
Colectăm date:
- a) direct de la dvs. — când completați formulare, creați cont, plasați comenzi sau ne contactați;
- b) automat, din interacțiunea dvs. cu site-ul — cookie-uri, log-uri, tehnologii similare;
- c) de la parteneri implicați în executarea serviciilor — procesatori de plăți, servicii de curierat/transport, furnizori IT pentru operarea site-ului — sau de la autorități, atunci când legea o impune.
6. De ce prelucrăm datele (scopuri) și temeiuri legale
Prelucrăm datele dvs. în următoarele scopuri și în baza următoarelor temeiuri legale (art. 6 GDPR):
| Scop | Exemple de date | Temei juridic (GDPR) |
|---|---|---|
| Crearea și administrarea contului de client; gestionarea profilului | Date de identificare/contact, date de cont | Executarea contractului / demersuri la cererea persoanei vizate (art. 6(1)(b)); Interes legitim pentru securitate (art. 6(1)(f)) |
| Preluarea și procesarea comenzilor de peleți; devize; comunicări operaționale | Date de comandă, contact, livrare | Executarea contractului (art. 6(1)(b)) |
| Facturare, contabilitate, arhivare documente | Date de identificare, factură, tranzacții | Obligație legală (art. 6(1)(c)) |
| Încasări și plăți online | Date tranzacție, confirmare plată | Executarea contractului (art. 6(1)(b)); Obligație legală (art. 6(1)(c)) |
| Organizarea livrărilor (curier, transport propriu) | Adresă livrare, telefon, cantitate | Executarea contractului (art. 6(1)(b)) |
| Suport clienți, soluționare reclamații/garanții, managementul calității | Comunicări, istoric comenzi | Executarea contractului (art. 6(1)(b)); Interes legitim (art. 6(1)(f)) |
| Securitatea site-ului, prevenirea fraudei și a abuzului, jurnalizare | IP, log-uri, device/browser | Interes legitim (art. 6(1)(f)) |
| Analiză statistică și îmbunătățirea experienței pe site (analytics) | Date tehnice, cookie ID | Consimțământ pentru cookie-uri neesențiale (art. 6(1)(a)) / Interes legitim pentru măsurători strict necesare |
| Marketing direct (newsletter, oferte, remarketing) | Email/telefon, preferințe | Consimțământ (art. 6(1)(a)) sau interes legitim pentru clienți existenți (cu opțiune de dezabonare) |
| Gestionarea relației cu furnizorii/partenerii | Date de contact profesionale | Interes legitim (art. 6(1)(f)) / Executare contract (art. 6(1)(b)) |
Atunci când ne bazăm pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
7. Cui divulgăm datele (destinatari / împuterniciți)
Nu vindem datele dvs. personale. Putem divulga datele numai în măsura necesară pentru scopurile de mai sus, către:
- Furnizori IT: Hosterion (găzduire și e-mail), furnizori de mentenanță și dezvoltare website, furnizori de securitate și back-up.
- Procesatori de plăți: procesatorul de plăți online utilizat, respectiv banca acceptatoare/emitentă.
- Servicii de transport și curierat: pentru livrarea fizică a comenzilor de peleți.
- Furnizori de comunicare/marketing: (newsletter, SMS), doar cu respectarea opțiunilor dvs.
- Furnizori de analiză și publicitate online: Google (ex. Google Analytics 4, Tag Manager, Google Ads), doar pe baza consimțământului pentru cookie-uri neesențiale.
- Consultanți profesionali: (contabilitate, audit, juridic), în baza confidențialității.
- Autorități publice: în măsura în care divulgarea este cerută de lege.
Cu toți împuterniciții încheiem contracte conform art. 28 GDPR, care impun garanții adecvate de securitate și confidențialitate.
8. Transferuri în afara SEE
În funcție de furnizorii utilizați (servicii de analiză, e-mail, social media), este posibil ca unele date să fie transferate către state din afara Spațiului Economic European (SEE). Dacă are loc un astfel de transfer, acesta se va realiza numai cu garanții adecvate (clauze contractuale standard, decizii de adecvare) și cu informarea corespunzătoare a persoanelor vizate.
9. Cât timp păstrăm datele (perioade de retenție)
Păstrăm datele doar cât este necesar pentru scopurile pentru care au fost colectate sau cât impune legea. Reguli orientative:
- Date de cont client: pe durata existenței contului și încă 24 luni după închidere.
- Date de comandă: pe durata executării contractului, apoi, de regulă, 3 ani (termen general de prescripție).
- Facturi și documente financiar-contabile: conform Legii contabilității (5 ani sau 10 ani, după caz).
- Comunicări de suport: 24 luni de la soluționare.
- Date de marketing: până la retragerea consimțământului; în lipsa interacțiunilor, după 36 luni de inactivitate.
- Log-uri tehnice și de securitate: de regulă între 30 zile și 12 luni.
10. Cum protejăm datele (securitate)
Aplicăm măsuri tehnice și organizatorice proporționale cu riscurile: control al accesului pe bază de roluri, parole puternice, criptare în tranzit (HTTPS/TLS), back-up periodic, jurnalizare, actualizări de securitate și instruirea personalului. Niciun sistem nu este însă 100% sigur; în cazul unei încălcări de securitate cu risc, vom notifica ANSPDCP și persoanele vizate conform art. 33–34 GDPR.
11. Drepturile dvs. (persoana vizată)
În condițiile GDPR, aveți următoarele drepturi:
- Dreptul de acces la date (art. 15 GDPR).
- Dreptul la rectificare (art. 16 GDPR).
- Dreptul la ștergere („dreptul de a fi uitat") (art. 17 GDPR).
- Dreptul la restricționarea prelucrării (art. 18 GDPR).
- Dreptul la portabilitatea datelor (art. 20 GDPR).
- Dreptul la opoziție (art. 21 GDPR) — în special pentru marketing direct.
- Dreptul de a nu face obiectul unei decizii automate, inclusiv crearea de profiluri (art. 22 GDPR).
- Dreptul de a vă retrage consimțământul în orice moment (art. 7 GDPR).
- Dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP — dataprotection.ro) sau prin platforma europeană SOL.
Pentru exercitarea drepturilor, ne puteți scrie la contact@agricrisfamilygroup.ro. Răspundem de regulă în termen de cel mult o lună.
12. Furnizarea datelor: obligatoriu sau opțional
Anumite date sunt necesare pentru a putea încheia și executa contractul (date de contact, adresă de livrare, facturare). Dacă nu furnizați aceste date, este posibil să nu putem procesa comanda. Datele pentru marketing și cookie-urile neesențiale sunt opționale.
13. Datele minorilor
Serviciile noastre nu sunt destinate minorilor sub 16 ani. Nu colectăm cu bună știință date de la minori. Dacă sunteți părinte/tutore și considerați că un minor ne-a furnizat date, vă rugăm să ne contactați pentru ștergere.
14. Politica de utilizare a cookie-urilor
Site-ul utilizează cookie-uri pentru a funcționa corect, pentru securitate și, cu acordul dvs., pentru analiză și marketing.
- Strict necesare: esențiale pentru funcționare (autentificare, coș de cumpărături). Nu necesită consimțământ.
- De funcționalitate: rețin preferințe (ex. limbă, regiune).
- Statistice/analytics: (ex. Google Analytics 4) ne ajută să înțelegem utilizarea site-ului. Doar cu consimțământ.
- Marketing: (ex. Google Ads) pentru publicitate personalizată/remarketing. Doar cu consimțământ.
La prima vizită vă solicităm opțiunile printr-un banner de consimțământ. Vă puteți modifica preferințele oricând din setările browserului sau din subsolul site-ului. Terții pot seta propriile cookie-uri în calitate de operatori independenți.
15. Comunicări comerciale (newsletter / marketing)
Dacă alegeți să vă abonați, vă vom trimite oferte și noutăți legate de produsele noastre (peleți, prețuri sezoniere, stocuri). Vă puteți dezabona oricând din orice e-mail primit sau scriindu-ne direct. Comunicările operaționale (confirmări comenzi, notificări de livrare) vor fi trimise fără consimțământ de marketing, fiind necesare executării contractului.
16. Link-uri către alte site-uri
Site-ul poate conține link-uri către terți. Nu controlăm conținutul și practicile acestora. Recomandăm citirea politicilor lor de confidențialitate înainte de a le furniza date.
17. Modificări ale politicii
Putem actualiza periodic această Politică pentru a reflecta modificări legislative sau schimbări în modul de operare al site-ului. Versiunea curentă va fi publicată pe site, cu indicarea datei ultimei actualizări. Modificările semnificative pot fi anunțate suplimentar prin e-mail sau banner.
18. Contact GDPR
Pentru întrebări sau exercitarea drepturilor privind protecția datelor, ne puteți contacta:
AGRICRIS FAMILY GROUP S.R.L.
E-mail: contact@agricrisfamilygroup.ro
Telefon: 0756 436 135
Sediu: Sat Docăneasa, Com. Vinderei, Jud. Vaslui, România
Dacă nu sunteți mulțumit de răspunsul nostru, aveți dreptul de a depune o plângere la ANSPDCP (dataprotection.ro) sau prin platforma SOL a Comisiei Europene.
Suntem la un e-mail distanță.
Pentru orice solicitare legată de datele dvs. personale, ne scrieți și răspundem în maximum o lună.