Coșul de cumpărături
Coșul dvs. este gol
Politica de Confidentialitate
Prezenta Politica de Confidentialitate este redactata in conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date (GDPR), precum si cu Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR in Romania.
Art. 1. Operatorul de date
HM DECOR.RO SRL
• Sediu: Str. Gheorghe M. Georgescu, Nr. 28A, Voluntari, Ilfov 077190, Romania
• CUI: 53707429 | Nr. Reg. Com.: J2026006990008
• Telefon: (+4) 0722 333 106 sau (+4) 0727 005 839
• Email GDPR: contact@hm-decor.ro
Intrebarile, cererile sau reclamatiile legate de prelucrarea datelor dumneavoastra cu caracter personal pot fi transmise la adresa de email sau postala de mai sus. Nu avem obligatia legala de a desemna un Responsabil cu Protectia Datelor (DPO), insa vom raspunde la orice solicitare GDPR in termenele prevazute de lege.
Art. 2. Principii de prelucrare
In calitate de operator, HM DECOR.RO SRL prelucreaza datele cu caracter personal cu respectarea urmatoarelor principii:
• Legalitate, echitate si transparenta - datele sunt prelucrate in mod legal, echitabil si transparent fata de persoana vizata;
• Limitarea scopului - datele sunt colectate in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri;
• Minimizarea datelor - sunt colectate numai datele adecvate, relevante si limitate la ceea ce este necesar;
• Exactitate - datele sunt exacte si, acolo unde este necesar, actualizate;
• Limitarea stocarii - datele sunt pastrate intr-o forma care permite identificarea persoanelor vizate pe o perioada nu mai lunga decat este necesar;
• Integritate si confidentialitate - datele sunt prelucrate intr-un mod care asigura securitatea adecvata.
Art. 3. Categorii de date colectate, scopuri si temeiuri juridice
3.1. Date colectate la plasarea comenzii
• Categorii: nume si prenume, adresa de livrare si/sau facturare, adresa de email, numar de telefon, date fiscale (pentru persoane juridice: CUI, denumire, adresa sediu social)
• Scop: incheierea si executarea contractului de vanzare-cumparare, emiterea documentelor fiscale, comunicatii legate de comanda
• Temei juridic: art. 6 alin. (1) lit. b) GDPR - executarea unui contract la care persoana vizata este parte; art. 6 alin. (1) lit. c) - obligatie legala (legislatie fiscala)
• Durata stocarii: 10 ani de la data emiterii documentelor fiscale, conform Legii contabilitatii nr. 82/1991 si Codului Fiscal
3.2. Date de autentificare (cont utilizator)
• Categorii: adresa de email, parola (stocata criptat), preferinte cont
• Scop: gestionarea contului de utilizator, personalizarea experientei
• Temei juridic: art. 6 alin. (1) lit. b) GDPR
• Durata stocarii: pe durata existentei contului plus 2 ani dupa ultima activitate, sau pana la stergerea contului la cerere
3.3. Date de navigare si tehnice
• Categorii: adresa IP, tipul si versiunea browserului, sistemul de operare, paginile accesate, durata sesiunii, cookies, date analitice
• Scop: functionarea tehnica a site-ului, securitate, detectarea fraudei, analiza traficului si imbunatatirea serviciilor
• Temei juridic: art. 6 alin. (1) lit. f) GDPR - interes legitim al operatorului; pentru cookies non-esentiale: art. 6 alin. (1) lit. a) - consimtamant
• Durata stocarii: maxim 26 de luni pentru date analitice; datele de sesiune se sterg la incheierea acesteia
3.4. Date de comunicare
• Categorii: continutul mesajelor transmise prin email, telefon sau formulare de contact
• Scop: solutionarea cererilor si reclamatiilor, suport post-vanzare
• Temei juridic: art. 6 alin. (1) lit. b) si f) GDPR
• Durata stocarii: 3 ani de la data ultimei comunicari
3.5. Date de marketing (cu consimtamant)
• Categorii: adresa de email, preferinte de cumparaturi
• Scop: trimiterea de newslettere, oferte promotionale, comunicari comerciale
• Temei juridic: art. 6 alin. (1) lit. a) GDPR - consimtamant explicit, retractabil oricand
• Durata stocarii: pana la retragerea consimtamantului sau 3 ani de la ultima interactiune, dupa caz
Art. 4. Destinatarii datelor - impartasire cu terte parti
HM DECOR.RO SRL nu vinde si nu inchiriaza datele cu caracter personal ale clientilor sai. Datele pot fi transferate catre urmatorii destinatari, strict in masura necesara:
• Furnizori de servicii de curierat si logistica - pentru livrarea comenzilor (date de identificare si adresa de livrare);
• Procesatori de plati - Netopia Payments SA si bancile partenere - pentru procesarea tranzactiilor (datele cardului nu ne sunt transmise noua);
• Furnizori de servicii IT si gazduire web - pentru mentinerea si securizarea platformei online;
• Servicii de analiza web (ex. Google Analytics) - date anonimizate sau pseudonimizate privind comportamentul de navigare;
• Furnizori de servicii de email marketing (daca v-ati abonat la newsletter);
• Autoritati publice - ANAF, politie, instante judecatoresti - la solicitare legala sau in temeiul unor obligatii legale;
• Consultanti juridici sau contabili - sub clauze de confidentialitate stricte, numai cand este necesar.
Toti furnizorii de servicii actioneaza ca imputerniciti ai operatorului sau co-operatori, in baza unor contracte de prelucrare conforme cu art. 28 GDPR. Nu transferam date in afara Spatiului Economic European (SEE) fara masuri de protectie adecvate.
Art. 5. Drepturile persoanelor vizate
Conform GDPR, beneficiati de urmatoarele drepturi, pe care le puteti exercita oricand prin transmiterea unei cereri la contact@hm-decor.ro:
• Dreptul de acces (art. 15 GDPR): dreptul de a obtine confirmarea ca va prelucram datele si o copie a acestora, impreuna cu informatii despre prelucrare;
• Dreptul la rectificare (art. 16): dreptul de a obtine corectarea datelor inexacte sau completarea datelor incomplete;
• Dreptul la stergere / dreptul de a fi uitat (art. 17): dreptul de a solicita stergerea datelor atunci cand acestea nu mai sunt necesare, consimtamantul a fost retras, sau prelucrarea este ilegala - cu respectarea obligatiilor legale de arhivare;
• Dreptul la restrictionarea prelucrarii (art. 18): dreptul de a solicita limitarea prelucrarii in anumite conditii prevazute de lege;
• Dreptul la portabilitate (art. 20): dreptul de a primi datele furnizate intr-un format structurat, utilizat curent, lizibil automat, si de a le transfera unui alt operator;
• Dreptul de opozitie (art. 21): dreptul de a va opune prelucrarii in scop de marketing direct (in orice moment, fara justificare) sau in baza interesului legitim (cu justificare);
• Dreptul de a nu face obiectul unei decizii automate (art. 22): dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automata, inclusiv profilare;
• Dreptul de a retrage consimtamantul (art. 7 alin. 3): retragerea nu afecteaza legalitatea prelucrarii anterioare retragerii.
Vom raspunde la cererile dumneavoastra in termen de maximum 30 de zile calendaristice. In cazuri complexe, termenul poate fi prelungit cu inca 60 de zile, cu notificarea dumneavoastra.
Aveti dreptul de a depune plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bucuresti, tel. +40.318.059.211, www.dataprotection.ro.
Art. 6. Masuri de securitate
HM DECOR.RO SRL implementeaza masuri tehnice si organizatorice adecvate pentru protectia datelor cu caracter personal impotriva distrugerii accidentale sau ilegale, pierderii, alterarii, dezvaluirii sau accesului neautorizat, inclusiv:
• Conexiune HTTPS/TLS pentru toate comunicatiile cu site-ul;
• Stocarea parolelor exclusiv in forma criptata (hash);
• Accesul la datele clientilor restrictionat la personalul autorizat, pe baza principiului necesitatii;
• Parteneri de plata certificati PCI-DSS - datele cardurilor nu sunt stocate pe serverele noastre;
• Audituri de securitate periodice si actualizarea sistemelor.
In cazul unei incalcari a securitatii datelor cu caracter personal care prezinta un risc ridicat pentru drepturile si libertatile persoanelor, va vom notifica in termenul prevazut de art. 34 GDPR.
Art. 7. Modificari ale politicii
Aceasta politica poate fi actualizata periodic. Orice modificare substantiala va fi comunicata prin publicarea noii versiuni pe site, cu actualizarea datei de revizuire. Va recomandam sa consultati periodic aceasta pagina. Utilizarea continuata a site-ului dupa publicarea modificarilor constituie acceptarea noii politici.
- Alegerea unei selecții duce la o reîmprospătare completă a paginii.
- Se deschide într-o fereastră nouă.