Politica de confidențialitate
Ultima actualizare: 26 iulie 2026
Textul descrie prelucrările pe care le face efectiv acest magazin în forma lui actuală, dar înainte de a colecta date reale de la clienți trebuie: (1) verificat de un jurist cu experiență în protecția datelor, (2) completat cu datele reale ale operatorului — denumire legală, CUI, adresă, persoana de contact pentru date, (3) actualizat cu furnizorii pe care îi folosești efectiv (firma de curierat, hostingul, serverul de e-mail). Locurile marcate cu [de completat] sunt obligatoriu de umplut.
1. Cine este operatorul datelor
Operatorul care decide de ce și cum sunt prelucrate datele tale este:
- Denumire comercială: ReGadget
- Denumire legală completă: [de completat]
- CUI: [de completat] · Nr. Registrul Comerțului: [de completat]
- Adresă: Bd. Ștefan cel Mare și Sfânt nr. 8, Iași, jud. Iași
- E-mail pentru chestiuni de date personale: contact@regadget.ro
- Telefon: 0756 312 480
Prelucrăm datele conform Regulamentului (UE) 2016/679 (GDPR) și legislației române de aplicare (Legea 190/2018). [de completat: dacă firma are obligația de a numi un responsabil cu protecția datelor (DPO), trece aici datele lui de contact. Un magazin mic, de regulă, nu are această obligație.]
2. Ce date colectăm
Colectăm doar datele de care avem nevoie ca să îți livrăm comanda și să îți ținem contul. Nu cerem CNP, nu cerem date de card și nu cumpărăm date despre tine din alte surse.
a) Când plasezi o comandă
- nume și prenume;
- adresă de e-mail (confirmarea comenzii și corespondența ulterioară);
- număr de telefon (curierul are nevoie de el pentru livrare);
- adresa de livrare: stradă și număr, oraș, județ, cod poștal;
- observații scrise de tine la comandă, dacă adaugi;
- metoda de plată aleasă și conținutul comenzii (produse, cantități, sume).
Datele cardului bancar nu ajung niciodată la noi. Plata cu cardul pe site nu este activă, iar dacă plătești cu cardul la curier, tranzacția are loc între tine, curier și banca ta. La transfer bancar vedem doar informațiile care apar în extrasul de cont.
Dacă începi finalizarea comenzii și te oprești pe drum, datele completate până atunci (contact, adresă, eventual datele de facturare) se păstrează cel mult 24 de ore în sesiunea ta, ca să nu le retastezi dacă te întorci. După 24 de ore, sau la deconectare, se șterg singure. Ele nu se salvează în baza de date decât în momentul în care chiar plasezi comanda.
b) Când îți faci cont
- nume, e-mail, telefon și adresă, ca să nu le rescrii la fiecare comandă;
- parola nu este stocată. Păstrăm doar un „hash” criptografic generat de PHP
(
password_hash). Din el nu se poate reconstitui parola — nici noi nu o putem citi. De aceea, dacă o uiți, ți-o resetăm printr-un link temporar, nu ți-o trimitem. - istoricul comenzilor legate de contul tău.
c) Când ne scrii prin formularul de contact
- numele, e-mailul și mesajul tău — ca să îți putem răspunde.
d) Date tehnice, minime
- Adresa IP și momentul încercărilor de autentificare. Le înregistrăm ca să blocăm temporar atacurile de tip „ghicește parola”. Este o măsură de securitate, nu de urmărire.
- Jurnalele serverului de hosting (accesări, erori), ținute de furnizorul de hosting.
- Nu folosim Google Analytics, pixeli de publicitate, hărți de căldură sau alte instrumente de urmărire.
3. De ce prelucrăm datele și pe ce temei legal
Pentru fiecare scop avem un temei legal din GDPR (art. 6):
- Ca să executăm comanda — livrare, facturare, comunicări despre comanda ta. Temei: executarea contractului (art. 6 alin. 1 lit. b). Fără aceste date nu putem livra, deci nu putem accepta comanda.
- Ca să îți administrăm contul — autentificare, istoric comenzi, favorite. Temei: executarea contractului (contul este opțional; poți comanda și fără el, dacă magazinul permite comanda ca oaspete).
- Ca să respectăm obligațiile fiscale și contabile — păstrarea facturilor. Temei: obligație legală (art. 6 alin. 1 lit. c).
- Ca să rezolvăm retururi, garanții și reclamații. Temei: obligație legală și executarea contractului.
- Ca să protejăm site-ul — limitarea încercărilor de autentificare, prevenirea fraudei. Temei: interes legitim (art. 6 alin. 1 lit. f).
- Ca să îți răspundem la mesaje. Temei: interes legitim sau demersuri precontractuale.
Nu îți trimitem newsletter și nu facem marketing pe e-mail. [de completat: dacă adaugi newsletter, ai nevoie de consimțământ separat, bifat activ de utilizator, plus dezabonare într-un clic.] Nu luăm decizii automatizate cu efecte juridice asupra ta și nu facem profilare.
4. Cât timp păstrăm datele
- Date de facturare și documente contabile: cât cere legea contabilității [de completat termenul exact confirmat de contabil — în practică 5 sau 10 ani, în funcție de tipul documentului].
- Date de cont: până când ștergi contul. Ștergerea contului nu poate elimina facturile deja emise, pe care legea ne obligă să le păstrăm.
- Mesaje din formularul de contact: maximum 12 luni de la rezolvarea discuției.
- Jurnalul încercărilor de autentificare (IP): șters automat, curățat periodic de aplicație — păstrat cel mult câteva zile, cât e util pentru blocarea atacurilor.
5. Cu cine partajăm datele
Nu vindem și nu închiriem datele tale nimănui. Le transmitem doar celor care ne ajută să îți livrăm comanda, și doar strictul necesar:
- Firma de curierat — nume, telefon, adresa de livrare și, la ramburs, suma de încasat. Fără aceste date coletul nu poate ajunge la tine. [de completat: numele curierului/curierilor folosiți.]
- Furnizorul de hosting și de e-mail — găzduiește baza de date și trimite mesajele automate ale magazinului. [de completat: numele furnizorului de hosting.]
- Contabilul / firma de contabilitate — pentru facturi și evidența fiscală.
- Autorități publice — doar când o cer în baza legii (ANAF, ANPC, organe judiciare).
Toate aceste date sunt stocate și prelucrate în Uniunea Europeană. Nu transferăm date în afara UE/SEE. [de verificat: dacă hostingul sau serverul de e-mail folosesc infrastructură din afara UE, această frază trebuie schimbată și trebuie descris mecanismul de transfer.]
6. Cookie-uri și stocare locală
Site-ul folosește un minimum absolut. Nu avem cookie-uri de publicitate sau de analiză, motiv pentru care nu îți arătăm nici bannere de consimțământ pentru cookie-uri.
PHPSESSID— cookie de sesiune, strict necesar. Ține minte că ești autentificat, ce ai în coș și ce ai la favorite. Se șterge când închizi browserul sau când expiră sesiunea. Nu conține date personale, doar un identificator aleatoriu.rg-topbar— o valoare salvată în localStorage-ul browserului tău (nu e cookie și nu se trimite către server). Ține minte doar că ai închis banda de anunț din capul paginii, ca să nu îți reapară.
Le poți șterge oricând din setările browserului. Dacă blochezi cookie-ul de sesiune, autentificarea și coșul nu vor mai funcționa.
Paginile pot încărca fontul Roboto de la Google Fonts, ceea ce înseamnă că browserul tău face o cerere către serverele Google. [de decis: pentru zero transfer de IP către un terț, fontul poate fi găzduit local. Dacă rămâne de la Google, menționează-l explicit ca prelucrare a unui terț.]
7. Drepturile tale
Conform GDPR ai următoarele drepturi. Le poți exercita gratuit, iar noi îți răspundem în cel mult o lună:
- Dreptul de acces — să afli ce date avem despre tine și să primești o copie.
- Dreptul la rectificare — să corectezi datele greșite sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) — să îți ștergem datele, în limita obligațiilor legale de păstrare a documentelor fiscale.
- Dreptul la portabilitate — să primești datele tale într-un format structurat, citibil de o mașină, pe care îl poți lua cu tine.
- Dreptul la restricționarea prelucrării — să „îngheți” prelucrarea cât timp verificăm o contestație.
- Dreptul de opoziție — să te opui prelucrărilor bazate pe interesul nostru legitim.
- Dreptul de a-ți retrage consimțământul — acolo unde prelucrarea se bazează pe el, fără să afecteze legalitatea prelucrării anterioare.
Două dintre ele le poți folosi singur, imediat, chiar de aici: exportul datelor tale și ștergerea contului.
Pentru orice altă cerere, scrie-ne la contact@regadget.ro. Ca să nu dăm datele cuiva care se dă drept tine, îți putem cere să confirmi identitatea — de regulă e suficient să scrii de pe adresa de e-mail a contului.
8. Cum protejăm datele
- parolele sunt stocate doar ca hash criptografic, niciodată în clar;
- accesul la panoul de administrare este limitat și protejat prin autentificare;
- încercările repetate de autentificare eșuată sunt blocate temporar;
- formularele sunt protejate împotriva atacurilor CSRF;
- recomandăm accesarea site-ului prin HTTPS [de completat: confirmă că certificatul SSL este activ și că traficul se redirecționează forțat pe HTTPS].
Nicio măsură nu oferă siguranță absolută. Dacă apare o breșă de securitate care îți pune datele în risc, anunțăm autoritatea în 72 de ore și te informăm și pe tine, conform art. 33–34 GDPR.
9. Minori
Site-ul este destinat persoanelor de peste 18 ani. Nu colectăm cu bună știință date despre copii. Dacă afli că un minor ne-a transmis date, scrie-ne și le ștergem.
10. Reclamații la autoritatea de supraveghere
Dacă crezi că îți încălcăm drepturile, te rugăm să ne scrii mai întâi nouă — cel mai probabil rezolvăm repede. Ai însă oricând dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
- Site: dataprotection.ro
- Adresă: B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București [de verificat înainte de publicare — datele de contact ale autorității se pot schimba]
Te poți adresa și instanțelor de judecată competente.
11. Modificarea acestei politici
Dacă schimbăm modul în care prelucrăm datele, actualizăm această pagină și data de la începutul ei. Pentru schimbări importante, îți trimitem o notificare pe e-mail dacă ai cont.
Vezi și Termenii și condițiile.
Ai o întrebare despre datele tale?
Scrie-ne