website

Politica de confidențialitate

POLITICA DE CONFIDENȚIALITATE

I. INTRODUCERE GENERALĂ ȘI SCOPUL DOCUMENTULUI

Prezenta Politică de Confidențialitate (în continuare „Politica” sau „Privacy Policy”) descrie în mod detaliat modul în care ELLA FLOWER & MOSS SRL, în calitate de Operator de date cu caracter personal în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 („GDPR”), colectează, procesează, stochează, transmite, securizează și utilizează datele cu caracter personal ale utilizatorilor, clienților, destinatarilor comenzilor și vizitatorilor platformei www.ellaflowerdesign.ro.

Scopul documentului este de a oferi transparență completă asupra operațiunilor de prelucrare, în acord cu principiile fundamentale ale GDPR:

  • legalitate,

  • echitate,

  • transparență,

  • limitarea scopului,

  • reducerea la minim a datelor,

  • exactitate,

  • limitarea stocării,

  • integritate și confidențialitate,

  • responsabilitate (accountability).

Această politică constituie documentul oficial prin care Operatorul își asumă respectarea tuturor normelor privind protecția datelor și se adresează oricărei persoane fizice ale cărei date sunt prelucrate, indiferent dacă aceasta:

  • a plasat o comandă,

  • este destinatar al florilor,

  • vizitează site-ul fără a achiziționa nimic,

  • a transmis date prin formularul de contact,

  • a interacționat cu site-ul prin cookie-uri.


II. IDENTITATEA OPERATORULUI ȘI DATE DE CONTACT

Operatorul: ELLA FLOWER & MOSS SRL
CUI: 42174703
Reg. Comerțului: J40/1074/2020
Sediu: București, Str. Tuzla nr. 1
Punct de lucru (florărie): Str. Dr. Iacob Felix 7

Email dedicat protecției datelor: contact@ellaflowerdesign.ro
Telefon: +40 722 600 919

Operatorul este responsabil pentru stabilirea scopurilor și mijloacelor de prelucrare, pentru implementarea măsurilor de securitate și pentru demonstrarea conformității cu GDPR în fața autorităților competente.


III. TEMEIUL LEGAL AL PRELUCRĂRII

(Explicat detaliat, juridic și extins)

Orice prelucrare realizată de Operator are la bază unul sau mai multe temeiuri legale prevăzute expres de GDPR, după cum urmează:

1. Executarea unui contract – Art. 6(1)(b) GDPR

Acest temei se aplică în cazul:

  • procesării comenzilor,

  • realizării livrării,

  • comunicării cu clientul privind stadiul livrării,

  • gestionării retururilor doar pentru produse neperisabile,

  • furnizării serviciilor conexe necesare onorării comenzii.

Prelucrarea este necesară și legitimă deoarece fără aceste date operatorul nu poate executa obligațiile contractuale.

2. Îndeplinirea unei obligații legale – Art. 6(1)(c) GDPR

Operatorul este obligat prin lege să prelucreze anumite date pentru:

  • emiterea facturilor,

  • evidență contabilă,

  • raportări financiare,

  • păstrarea documentelor fiscale timp de 10 ani.

3. Consimțământul persoanei vizate – Art. 6(1)(a) GDPR

Se aplică exclusiv pentru:

  • newsletter,

  • cookie-uri de marketing,

  • campanii de remarketing Google & Meta.

Consimțământul trebuie:

  • să fie liber exprimat,

  • specific,

  • informat,

  • lipsit de ambiguitate.

Utilizatorul poate retrage consimțământul oricând, fără justificare.

4. Interesul legitim al Operatorului – Art. 6(1)(f) GDPR

Exemple:

  • prevenirea fraudelor,

  • securitatea IT a platformei,

  • apărarea drepturilor în instanță,

  • gestionarea reclamațiilor,

  • optimizarea site-ului.

Operatorul a evaluat prin test de balanță faptul că interesul său legitim nu afectează în mod disproporționat drepturile persoanei vizate.


IV. PRINCIPIILE GDPR APLICATE PRELUCRĂRII DATELOR

(Explicații juridice extinse)

1. Legalitate, echitate și transparență

Datele sunt prelucrate legal, cu respectarea prevederilor GDPR și fără ascunderea scopurilor.

2. Limitarea scopului

Datele sunt prelucrate exclusiv pentru scopurile declarate:

  • executare comandă,

  • marketing doar cu consimțământ,

  • securitate cibernetică,

  • obligații fiscale.

Nu sunt utilizate pentru scopuri secundare incompatibile.

3. Reducerea la minim a datelor

Prelucrăm doar informațiile strict necesare.

4. Exactitate

Operatorul depune eforturi pentru actualizarea datelor și poate solicita clarificări.

5. Limitarea stocării

Datele nu sunt păstrate mai mult decât este necesar.

6. Integritate și confidențialitate

Operatorul a implementat mecanisme IT și procedurale pentru protejarea datelor împotriva accesului neautorizat.

7. Responsabilitate

Operatorul poate demonstra oricând conformitatea cu GDPR în fața autorităților.


V. CATEGORIILE DE DATE COLECTATE

(STRUCTURĂ EXTINSĂ ȘI DETALIATĂ)

Datele colectate de Ella Flower Design sunt împărțite în categorii clare:


A. Date colectate direct de la client

  1. Date de identitate: nume, prenume

  2. Date de contact: telefon, email

  3. Date de livrare: adresă completă, oraș, instrucțiuni speciale

  4. Date de facturare: firmă (opțional), CUI, adresă facturare

  5. Detalii privind comenzile anterioare

  6. Mesaje, instrucțiuni, solicitări personalizate


B. Date colectate despre destinatarul florilor

În cazul în care Clientul comandă flori către o altă persoană, Operatorul prelucrează datele destinatarului (nume, adresă, telefon) în temeiul interesului legitim al livrării comenzii.

Clientul este responsabil pentru informarea destinatarului.


C. Date colectate automat prin utilizarea website-ului

  1. adrese IP

  2. identificatori online (cookie ID, Google client id, Meta pixel id)

  3. informații despre dispozitiv (browser, OS, versiune)

  4. istoricul navigării

  5. date privind comportamentul vizitatorului

  6. interacțiunea cu bannere, formulare, butoane

Aceste date pot conduce la profilare în scopuri de marketing, însă nu produc efecte juridice asupra persoanei vizate.


D. Date colectate prin cookie-uri

(Detaliile complete în Cookie Policy – va fi un document separat și foarte lung)


VI. SCOPURILE PRELUCRĂRII DATELOR

(Descriere exhaustivă)

1. Procesarea comenzilor

Prelucrarea este necesară pentru:

  • înregistrarea comenzii,

  • confirmarea acesteia,

  • contactarea clientului în caz de necesitate,

  • pregătirea buchetului sau aranjamentului floral,

  • livrarea propriu-zisă.


2. Livrarea produselor

Datele destinatarului sunt folosite strict pentru:

  • a identifica adresa corectă;

  • a contacta destinatarul;

  • realizarea livrării în intervalul declarat (până la 16:00 sau până la 20:00).


3. Marketing direct (newsletter)

Se realizează exclusiv în baza consimțământului:

  • comunicări comerciale,

  • promoții,

  • oferte,

  • recomandări personalizate.


4. Marketing online și remarketing

Include:

  • publicitate targetată,

  • măsurarea conversiilor,

  • crearea de audiențe similare,

  • optimizarea campaniilor.

Se aplică doar dacă utilizatorul acceptă cookie-urile de marketing.


5. Analiză și statistică

Operatorul analizează traficul prin Google Analytics pentru:

  • optimizarea site-ului,

  • identificarea erorilor,

  • eficientizarea funcțiilor comerciale.

Datele sunt anonimizate.


6. Prevenirea fraudelor și securitate

Pentru protejarea platformei, Operatorul monitorizează:

  • activitățile suspecte,

  • tentativele de acces neautorizat,

  • atacurile informatice.


7. Îndeplinirea obligațiilor legale

Operatorul este obligat să păstreze anumite date pentru:

  • facturare,

  • contabilitate,

  • controale fiscale.


VII. DURATA DE STOCARE A DATELOR

(Extinsă, tabelar + explicații)

Tip date Durată Temei legal
Date comandă 3 ani prescripție civilă
Date facturare 10 ani Cod Fiscal
Date newsletter până la retragere consimțământ
Cookie-uri 30 zile – 2 ani consimțământ / interes legitim
Mesaje contact 12 luni interes legitim protejare drepturi

Operatorul nu păstrează date mai mult decât este necesar scopului.


VIII. DESTINATARII DATELOR ȘI TRANSFERURILE INTERNAȚIONALE

Operatorul poate transmite date către:

  • Shopify (platforma tehnică)

  • Google (Analytics, Ads)

  • Meta (Facebook, Instagram)

  • procesatori de hosting

  • furnizori de servicii IT

  • firme de curierat (numai pentru livrare)


Transferuri în afara UE

Pot avea loc către:

  • Statele Unite (Google, Meta, Shopify)

Transferurile sunt protejate prin:

  • Clauze Contractuale Standard,

  • criptare,

  • măsuri suplimentare tehnice,

  • politici interne.


IX. DREPTURILE PERSOANEI VIZATE

(Explicate amplu)

Persoana vizată are dreptul de:

1. Acces la date

Poate solicita o copie a datelor procesate.

2. Rectificare

Poate solicita corectarea datelor incorecte.

3. Ștergere („dreptul de a fi uitat”)

Se aplică doar dacă:

  • datele nu mai sunt necesare scopului,

  • persoana își retrage consimțământul,

  • prelucrarea este ilegală.

Nu se aplică datelor cu obligație legală de arhivare.

4. Restricționare

Suspendarea prelucrării în anumite situații.

5. Portabilitate

Datele pot fi transferate într-un format automatizat.

6. Opoziție

La marketing, prelucrare pe interes legitim etc.

7. Retragerea consimțământului

Oricând, fără motiv și fără costuri.

Solicitările se trimit la: contact@ellaflowerdesign.ro


X. MĂSURI TEHNICE ȘI ORGANIZATORICE

(foarte extins)

Operatorul aplică următoarele măsuri:

  • criptare TLS

  • firewall dedicat

  • controale de acces pe niveluri

  • audituri periodice

  • backup-uri redundante

  • protecție anti-malware

  • loguri securizate

  • politici interne de confidențialitate

  • instruirea personalului privind GDPR

  • măsuri anti-fraudă și anti-spam


XI. PROFILAREA ȘI DECIZIILE AUTOMATE

Operatorul:

  • nu ia decizii automate cu efect juridic asupra utilizatorului

  • poate utiliza profilare pentru marketing (ex: afișarea de reclame relevante)

Profilarea nu produce efecte semnificative asupra persoanei vizate.


XII. MODIFICAREA POLITICII

Operatorul își rezervă dreptul de a modifica Politica în orice moment. Actualizările vor fi publicate pe site și vor intra în vigoare la data publicării.