Politica de confidențialitate
POLITICA DE CONFIDENȚIALITATE
I. INTRODUCERE GENERALĂ ȘI SCOPUL DOCUMENTULUI
Prezenta Politică de Confidențialitate (în continuare „Politica” sau „Privacy Policy”) descrie în mod detaliat modul în care ELLA FLOWER & MOSS SRL, în calitate de Operator de date cu caracter personal în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 („GDPR”), colectează, procesează, stochează, transmite, securizează și utilizează datele cu caracter personal ale utilizatorilor, clienților, destinatarilor comenzilor și vizitatorilor platformei www.ellaflowerdesign.ro.
Scopul documentului este de a oferi transparență completă asupra operațiunilor de prelucrare, în acord cu principiile fundamentale ale GDPR:
-
legalitate,
-
echitate,
-
transparență,
-
limitarea scopului,
-
reducerea la minim a datelor,
-
exactitate,
-
limitarea stocării,
-
integritate și confidențialitate,
-
responsabilitate (accountability).
Această politică constituie documentul oficial prin care Operatorul își asumă respectarea tuturor normelor privind protecția datelor și se adresează oricărei persoane fizice ale cărei date sunt prelucrate, indiferent dacă aceasta:
-
a plasat o comandă,
-
este destinatar al florilor,
-
vizitează site-ul fără a achiziționa nimic,
-
a transmis date prin formularul de contact,
-
a interacționat cu site-ul prin cookie-uri.
II. IDENTITATEA OPERATORULUI ȘI DATE DE CONTACT
Operatorul: ELLA FLOWER & MOSS SRL
CUI: 42174703
Reg. Comerțului: J40/1074/2020
Sediu: București, Str. Tuzla nr. 1
Punct de lucru (florărie): Str. Dr. Iacob Felix 7
Email dedicat protecției datelor: contact@ellaflowerdesign.ro
Telefon: +40 722 600 919
Operatorul este responsabil pentru stabilirea scopurilor și mijloacelor de prelucrare, pentru implementarea măsurilor de securitate și pentru demonstrarea conformității cu GDPR în fața autorităților competente.
III. TEMEIUL LEGAL AL PRELUCRĂRII
(Explicat detaliat, juridic și extins)
Orice prelucrare realizată de Operator are la bază unul sau mai multe temeiuri legale prevăzute expres de GDPR, după cum urmează:
1. Executarea unui contract – Art. 6(1)(b) GDPR
Acest temei se aplică în cazul:
-
procesării comenzilor,
-
realizării livrării,
-
comunicării cu clientul privind stadiul livrării,
-
gestionării retururilor doar pentru produse neperisabile,
-
furnizării serviciilor conexe necesare onorării comenzii.
Prelucrarea este necesară și legitimă deoarece fără aceste date operatorul nu poate executa obligațiile contractuale.
2. Îndeplinirea unei obligații legale – Art. 6(1)(c) GDPR
Operatorul este obligat prin lege să prelucreze anumite date pentru:
-
emiterea facturilor,
-
evidență contabilă,
-
raportări financiare,
-
păstrarea documentelor fiscale timp de 10 ani.
3. Consimțământul persoanei vizate – Art. 6(1)(a) GDPR
Se aplică exclusiv pentru:
-
newsletter,
-
cookie-uri de marketing,
-
campanii de remarketing Google & Meta.
Consimțământul trebuie:
-
să fie liber exprimat,
-
specific,
-
informat,
-
lipsit de ambiguitate.
Utilizatorul poate retrage consimțământul oricând, fără justificare.
4. Interesul legitim al Operatorului – Art. 6(1)(f) GDPR
Exemple:
-
prevenirea fraudelor,
-
securitatea IT a platformei,
-
apărarea drepturilor în instanță,
-
gestionarea reclamațiilor,
-
optimizarea site-ului.
Operatorul a evaluat prin test de balanță faptul că interesul său legitim nu afectează în mod disproporționat drepturile persoanei vizate.
IV. PRINCIPIILE GDPR APLICATE PRELUCRĂRII DATELOR
(Explicații juridice extinse)
1. Legalitate, echitate și transparență
Datele sunt prelucrate legal, cu respectarea prevederilor GDPR și fără ascunderea scopurilor.
2. Limitarea scopului
Datele sunt prelucrate exclusiv pentru scopurile declarate:
-
executare comandă,
-
marketing doar cu consimțământ,
-
securitate cibernetică,
-
obligații fiscale.
Nu sunt utilizate pentru scopuri secundare incompatibile.
3. Reducerea la minim a datelor
Prelucrăm doar informațiile strict necesare.
4. Exactitate
Operatorul depune eforturi pentru actualizarea datelor și poate solicita clarificări.
5. Limitarea stocării
Datele nu sunt păstrate mai mult decât este necesar.
6. Integritate și confidențialitate
Operatorul a implementat mecanisme IT și procedurale pentru protejarea datelor împotriva accesului neautorizat.
7. Responsabilitate
Operatorul poate demonstra oricând conformitatea cu GDPR în fața autorităților.
V. CATEGORIILE DE DATE COLECTATE
(STRUCTURĂ EXTINSĂ ȘI DETALIATĂ)
Datele colectate de Ella Flower Design sunt împărțite în categorii clare:
A. Date colectate direct de la client
-
Date de identitate: nume, prenume
-
Date de contact: telefon, email
-
Date de livrare: adresă completă, oraș, instrucțiuni speciale
-
Date de facturare: firmă (opțional), CUI, adresă facturare
-
Detalii privind comenzile anterioare
-
Mesaje, instrucțiuni, solicitări personalizate
B. Date colectate despre destinatarul florilor
În cazul în care Clientul comandă flori către o altă persoană, Operatorul prelucrează datele destinatarului (nume, adresă, telefon) în temeiul interesului legitim al livrării comenzii.
Clientul este responsabil pentru informarea destinatarului.
C. Date colectate automat prin utilizarea website-ului
-
adrese IP
-
identificatori online (cookie ID, Google client id, Meta pixel id)
-
informații despre dispozitiv (browser, OS, versiune)
-
istoricul navigării
-
date privind comportamentul vizitatorului
-
interacțiunea cu bannere, formulare, butoane
Aceste date pot conduce la profilare în scopuri de marketing, însă nu produc efecte juridice asupra persoanei vizate.
D. Date colectate prin cookie-uri
(Detaliile complete în Cookie Policy – va fi un document separat și foarte lung)
VI. SCOPURILE PRELUCRĂRII DATELOR
(Descriere exhaustivă)
1. Procesarea comenzilor
Prelucrarea este necesară pentru:
-
înregistrarea comenzii,
-
confirmarea acesteia,
-
contactarea clientului în caz de necesitate,
-
pregătirea buchetului sau aranjamentului floral,
-
livrarea propriu-zisă.
2. Livrarea produselor
Datele destinatarului sunt folosite strict pentru:
-
a identifica adresa corectă;
-
a contacta destinatarul;
-
realizarea livrării în intervalul declarat (până la 16:00 sau până la 20:00).
3. Marketing direct (newsletter)
Se realizează exclusiv în baza consimțământului:
-
comunicări comerciale,
-
promoții,
-
oferte,
-
recomandări personalizate.
4. Marketing online și remarketing
Include:
-
publicitate targetată,
-
măsurarea conversiilor,
-
crearea de audiențe similare,
-
optimizarea campaniilor.
Se aplică doar dacă utilizatorul acceptă cookie-urile de marketing.
5. Analiză și statistică
Operatorul analizează traficul prin Google Analytics pentru:
-
optimizarea site-ului,
-
identificarea erorilor,
-
eficientizarea funcțiilor comerciale.
Datele sunt anonimizate.
6. Prevenirea fraudelor și securitate
Pentru protejarea platformei, Operatorul monitorizează:
-
activitățile suspecte,
-
tentativele de acces neautorizat,
-
atacurile informatice.
7. Îndeplinirea obligațiilor legale
Operatorul este obligat să păstreze anumite date pentru:
-
facturare,
-
contabilitate,
-
controale fiscale.
VII. DURATA DE STOCARE A DATELOR
(Extinsă, tabelar + explicații)
| Tip date | Durată | Temei legal |
|---|---|---|
| Date comandă | 3 ani | prescripție civilă |
| Date facturare | 10 ani | Cod Fiscal |
| Date newsletter | până la retragere | consimțământ |
| Cookie-uri | 30 zile – 2 ani | consimțământ / interes legitim |
| Mesaje contact | 12 luni | interes legitim protejare drepturi |
Operatorul nu păstrează date mai mult decât este necesar scopului.
VIII. DESTINATARII DATELOR ȘI TRANSFERURILE INTERNAȚIONALE
Operatorul poate transmite date către:
-
Shopify (platforma tehnică)
-
Google (Analytics, Ads)
-
Meta (Facebook, Instagram)
-
procesatori de hosting
-
furnizori de servicii IT
-
firme de curierat (numai pentru livrare)
Transferuri în afara UE
Pot avea loc către:
-
Statele Unite (Google, Meta, Shopify)
Transferurile sunt protejate prin:
-
Clauze Contractuale Standard,
-
criptare,
-
măsuri suplimentare tehnice,
-
politici interne.
IX. DREPTURILE PERSOANEI VIZATE
(Explicate amplu)
Persoana vizată are dreptul de:
1. Acces la date
Poate solicita o copie a datelor procesate.
2. Rectificare
Poate solicita corectarea datelor incorecte.
3. Ștergere („dreptul de a fi uitat”)
Se aplică doar dacă:
-
datele nu mai sunt necesare scopului,
-
persoana își retrage consimțământul,
-
prelucrarea este ilegală.
Nu se aplică datelor cu obligație legală de arhivare.
4. Restricționare
Suspendarea prelucrării în anumite situații.
5. Portabilitate
Datele pot fi transferate într-un format automatizat.
6. Opoziție
La marketing, prelucrare pe interes legitim etc.
7. Retragerea consimțământului
Oricând, fără motiv și fără costuri.
Solicitările se trimit la: contact@ellaflowerdesign.ro
X. MĂSURI TEHNICE ȘI ORGANIZATORICE
(foarte extins)
Operatorul aplică următoarele măsuri:
-
criptare TLS
-
firewall dedicat
-
controale de acces pe niveluri
-
audituri periodice
-
backup-uri redundante
-
protecție anti-malware
-
loguri securizate
-
politici interne de confidențialitate
-
instruirea personalului privind GDPR
-
măsuri anti-fraudă și anti-spam
XI. PROFILAREA ȘI DECIZIILE AUTOMATE
Operatorul:
-
nu ia decizii automate cu efect juridic asupra utilizatorului
-
poate utiliza profilare pentru marketing (ex: afișarea de reclame relevante)
Profilarea nu produce efecte semnificative asupra persoanei vizate.
XII. MODIFICAREA POLITICII
Operatorul își rezervă dreptul de a modifica Politica în orice moment. Actualizările vor fi publicate pe site și vor intra în vigoare la data publicării.
