Politica de confidențialitate
Ultima actualizare: 26 iulie 2026
1. Cine este operatorul datelor
Operatorul care decide de ce și cum sunt prelucrate datele tale este:
- Denumire comercială: ReGadget
- Denumire legală completă: REGADGET COMPANY SRL
- CUI: 52398655 · Nr. Registrul Comerțului: [de completat]
- Sediu social: Str. Tătărași nr. 65, Iași, jud. Iași
- Punct de lucru: Strada Cuza Vodă nr. 42, Iași, jud. Iași
- E-mail pentru chestiuni de date personale: contact@regadget.ro
Prelucrăm datele conform Regulamentului (UE) 2016/679 (GDPR) și legislației române de aplicare (Legea 190/2018). Nu avem obligația legală de a numi un responsabil cu protecția datelor (DPO) — nu prelucrăm date pe scară largă și nu prelucrăm categorii speciale de date ca activitate principală. Pentru orice întrebare despre datele tale, scrie-ne la adresa de mai sus.
2. Ce date colectăm
Colectăm doar datele de care avem nevoie ca să îți livrăm comanda și să îți ținem contul. Nu cerem CNP, nu cerem date de card și nu cumpărăm date despre tine din alte surse.
a) Când plasezi o comandă
- nume și prenume;
- adresă de e-mail (confirmarea comenzii și corespondența ulterioară);
- număr de telefon (curierul are nevoie de el pentru livrare);
- adresa de livrare: stradă și număr, oraș, județ, cod poștal;
- observații scrise de tine la comandă, dacă adaugi;
- metoda de plată aleasă și conținutul comenzii (produse, cantități, sume).
Datele cardului bancar nu ajung niciodată la noi. Plata cu cardul pe site nu este activă, iar dacă plătești cu cardul la curier, tranzacția are loc între tine, curier și banca ta. La transfer bancar vedem doar informațiile care apar în extrasul de cont.
Dacă începi finalizarea comenzii și te oprești pe drum, datele completate până atunci (contact, adresă, eventual datele de facturare) se păstrează cel mult 24 de ore în sesiunea ta, ca să nu le retastezi dacă te întorci. După 24 de ore, sau la deconectare, se șterg singure. Ele nu se salvează în baza de date decât în momentul în care chiar plasezi comanda.
b) Când îți faci cont
- nume, e-mail, telefon și adresă, ca să nu le rescrii la fiecare comandă;
- parola nu este stocată. Păstrăm doar un „hash” criptografic generat de PHP
(
password_hash). Din el nu se poate reconstitui parola — nici noi nu o putem citi. De aceea, dacă o uiți, ți-o resetăm printr-un link temporar, nu ți-o trimitem. - istoricul comenzilor legate de contul tău.
c) Când ne scrii prin formularul de contact
- numele, e-mailul și mesajul tău — ca să îți putem răspunde.
d) Date tehnice, minime
- Adresa IP și momentul încercărilor de autentificare. Le înregistrăm ca să blocăm temporar atacurile de tip „ghicește parola”. Este o măsură de securitate, nu de urmărire.
- Jurnalele serverului de hosting (accesări, erori), ținute de furnizorul de hosting.
- Nu folosim Google Analytics, pixeli de publicitate, hărți de căldură sau alte instrumente de urmărire.
Când ne vinzi un aparat (evaluare și achiziție)
Dacă folosești formularul „Vinde-ne aparatul tău" sau ne aduci un aparat în magazin, prelucrăm în plus:
- datele din formularul de evaluare — nume, telefon, email, descrierea aparatului, IMEI/serie și pozele pe care le atașezi. Le folosim doar ca să-ți răspundem cu o estimare; pozele se păstrează într-o zonă privată a serverului, nu sunt publice.
- datele din actul de identitate — DOAR dacă ajungem să cumpărăm efectiv aparatul: intră în contractul de vânzare-cumpărare și în evidența contabilă, așa cum cere legea la achiziția de bunuri de la persoane fizice. Temei: obligație legală și încheierea contractului. Nu-ți cerem niciodată actul prin formulare online — se prezintă în original, în magazin, la semnare.
Cererile de evaluare care nu se transformă într-o achiziție se păstrează cel mult 12 luni (ca să putem răspunde la revenirea ta), apoi se șterg. Contractele de achiziție se păstrează cât cere legea contabilității.
3. De ce prelucrăm datele și pe ce temei legal
Pentru fiecare scop avem un temei legal din GDPR (art. 6):
- Ca să executăm comanda — livrare, facturare, comunicări despre comanda ta. Temei: executarea contractului (art. 6 alin. 1 lit. b). Fără aceste date nu putem livra, deci nu putem accepta comanda.
- Ca să îți administrăm contul — autentificare, istoric comenzi, favorite. Temei: executarea contractului (contul este opțional; poți comanda și fără el, dacă magazinul permite comanda ca oaspete).
- Ca să respectăm obligațiile fiscale și contabile — păstrarea facturilor. Temei: obligație legală (art. 6 alin. 1 lit. c).
- Ca să rezolvăm retururi, garanții și reclamații. Temei: obligație legală și executarea contractului.
- Ca să protejăm site-ul — limitarea încercărilor de autentificare, prevenirea fraudei. Temei: interes legitim (art. 6 alin. 1 lit. f).
- Ca să îți răspundem la mesaje. Temei: interes legitim sau demersuri precontractuale.
- Ca să te întrebăm cum a fost — la câteva zile după livrare îți trimitem un singur e-mail în care te invităm să lași o recenzie produselor din comanda ta. Doar unul, doar despre comanda ta. Temei: interes legitim (art. 6 alin. 1 lit. f).
- Ca să te anunțăm când apare ceva asemănător — doar dacă ne lași adresa în căsuța „Anunță-mă" de pe un produs vândut. Primești un singur e-mail, când apare, cu link de ștergere în el. Temei: consimțământ (art. 6 alin. 1 lit. a), pe care ți-l poți retrage oricând din chiar linkul din e-mail.
Nu îți trimitem newsletter și nu facem alt marketing pe e-mail — în afara celor două e-mailuri de mai sus, legate strict de comanda ta sau cerute chiar de tine. Nu luăm decizii automatizate cu efecte juridice asupra ta și nu facem profilare.
4. Cât timp păstrăm datele
- Date de facturare și documente contabile: cât cere legea contabilității — în prezent, ca regulă, 5 ani de la încheierea exercițiului financiar (Legea nr. 82/1991, cu modificările din 2023); statele de salarii și anumite documente au termene proprii.
- Date de cont: până când ștergi contul. Ștergerea contului nu poate elimina facturile deja emise, pe care legea ne obligă să le păstrăm.
- Mesaje din formularul de contact: maximum 12 luni de la rezolvarea discuției.
- Jurnalul încercărilor de autentificare (IP): șters automat, curățat periodic de aplicație — păstrat cel mult câteva zile, cât e util pentru blocarea atacurilor.
- Alerte de stoc („Anunță-mă"): adresa stă la noi până trimitem anunțul promis, apoi se șterge automat în cel mult 30 de zile. Linkul de ștergere din e-mail o elimină pe loc, împreună cu orice altă alertă a aceleiași adrese.
5. Cu cine partajăm datele
Nu vindem și nu închiriem datele tale nimănui. Le transmitem doar celor care ne ajută să îți livrăm comanda, și doar strictul necesar:
- Firma de curierat — nume, telefon, adresa de livrare și, la ramburs, suma de încasat. Fără aceste date coletul nu poate ajunge la tine. Livrăm prin firme de curierat care operează în România (în funcție de destinație și de expediere — de ex. Fan Courier, Sameday, DPD, Cargus, GLS, contractate direct sau printr-o platformă de expediții).
- Furnizorul de hosting și de e-mail — găzduiește baza de date și trimite mesajele automate ale magazinului. Găzduirea: Hostico (România), cu serverele în Uniunea Europeană.
- Contabilul / firma de contabilitate — pentru facturi și evidența fiscală.
- Autorități publice — doar când o cer în baza legii (ANAF, ANPC, organe judiciare).
Toate aceste date sunt stocate și prelucrate în Uniunea Europeană. Nu transferăm date în afara UE/SEE.
6. Cookie-uri și stocare locală
Site-ul folosește un minimum absolut. Nu avem cookie-uri de publicitate sau de analiză, motiv pentru care nu îți arătăm nici bannere de consimțământ pentru cookie-uri.
PHPSESSID— cookie de sesiune, strict necesar. Ține minte că ești autentificat, ce ai în coș și ce ai la favorite. Se șterge când închizi browserul sau când expiră sesiunea. Nu conține date personale, doar un identificator aleatoriu.rg-topbar— o valoare salvată în localStorage-ul browserului tău (nu e cookie și nu se trimite către server). Ține minte doar că ai închis banda de anunț din capul paginii, ca să nu îți reapară.
Le poți șterge oricând din setările browserului. Dacă blochezi cookie-ul de sesiune, autentificarea și coșul nu vor mai funcționa.
Paginile pot încărca fontul Roboto de la Google Fonts, ceea ce înseamnă că browserul tău face o cerere către serverele Google.
7. Drepturile tale
Conform GDPR ai următoarele drepturi. Le poți exercita gratuit, iar noi îți răspundem în cel mult o lună:
- Dreptul de acces — să afli ce date avem despre tine și să primești o copie.
- Dreptul la rectificare — să corectezi datele greșite sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) — să îți ștergem datele, în limita obligațiilor legale de păstrare a documentelor fiscale.
- Dreptul la portabilitate — să primești datele tale într-un format structurat, citibil de o mașină, pe care îl poți lua cu tine.
- Dreptul la restricționarea prelucrării — să „îngheți” prelucrarea cât timp verificăm o contestație.
- Dreptul de opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim.
- Dreptul de a-ți retrage consimțământul — acolo unde prelucrarea se bazează pe el, fără să afecteze legalitatea prelucrării anterioare.
Două dintre ele le poți folosi singur, imediat, chiar de aici: exportul datelor tale și ștergerea contului.
Pentru orice altă cerere, scrie-ne la contact@regadget.ro. Ca să nu dăm datele cuiva care se dă drept tine, îți putem cere să confirmi identitatea — de regulă e suficient să scrii de pe adresa de e-mail a contului.
8. Cum protejăm datele
- parolele sunt stocate doar ca hash criptografic, niciodată în clar;
- accesul la panoul de administrare este limitat și protejat prin autentificare;
- încercările repetate de autentificare eșuată sunt blocate temporar;
- formularele sunt protejate împotriva atacurilor CSRF;
- site-ul funcționează exclusiv prin HTTPS, cu certificat SSL activ; browserul reține conexiunea securizată (HSTS), deci nici prima cerere nu pleacă necriptată.
Nicio măsură nu oferă siguranță absolută. Dacă apare o breșă de securitate care îți pune datele în risc, anunțăm autoritatea în 72 de ore și te informăm și pe tine, conform art. 33–34 GDPR.
9. Minori
Site-ul este destinat persoanelor de peste 18 ani. Nu colectăm cu bună știință date despre copii. Dacă afli că un minor ne-a transmis date, scrie-ne și le ștergem.
10. Reclamații la autoritatea de supraveghere
Dacă crezi că îți încălcăm drepturile, te rugăm să ne scrii mai întâi nouă — cel mai probabil rezolvăm repede. Ai însă oricând dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Site: dataprotection.ro
- Adresă: B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București
Te poți adresa și instanțelor de judecată competente.
11. Modificarea acestei politici
Dacă schimbăm modul în care prelucrăm datele, actualizăm această pagină și data de la începutul ei. Pentru schimbări importante, îți trimitem o notificare pe e-mail dacă ai cont.
Vezi și Termenii și condițiile.
Ai o întrebare despre datele tale?
Scrie-ne