1. Cine răspunde de date
Compania indicată în datele furnizorului de pe această pagină este operatorul datelor cu caracter personal descrise în această politică. Singura excepție o reprezintă datele clienților comercianților noștri, pe care le prelucrăm în numele comerciantului (secțiunea 4).
Ne puteți contacta în legătură cu datele dumneavoastră la adresa de e-mail din datele furnizorului.
2. Vizitatorii acestui site
Fără cookie-uri, fără urmărire. Acest site nu folosește cookie-uri și nu vă urmărește. Fonturile și imaginile sunt servite de pe propriile noastre servere, iar site-ul nu conține publicitate sau conținut încorporat din rețele sociale. Politica privind cookie-urile descrie singurul lucru pe care site-ul îl salvează în browserul dumneavoastră.
Jurnalele serverului. Furnizorul nostru de găzduire înregistrează date tehnice, precum adresa IP, browserul și paginile accesate, pentru a livra site-ul și a-l menține în siguranță. Temeiul legal este interesul nostru legitim de a opera un site sigur (articolul 6 alineatul (1) litera (f) din RGPD). Jurnalele sunt păstrate o perioadă limitată, apoi sunt șterse.
Statistici. Dacă vom adăuga statistici despre vizitatori, acestea vor funcționa fără cookie-uri și în mod anonim, iar instrumentul folosit va fi menționat în această politică.
Mesaje. Când ne scrieți prin e-mail sau prin formularul de contact, folosim numele, adresa de e-mail, compania și mesajul dumneavoastră pentru a vă răspunde. Temeiul legal este efectuarea de demersuri la cererea dumneavoastră înaintea încheierii unui contract (articolul 6 alineatul (1) litera (b) din RGPD) sau interesul nostru legitim de a vă răspunde (litera (f)). Păstrăm corespondența cât timp este necesar pentru a vă soluționa cererea și eventualele mesaje ulterioare.
3. Comercianții și echipele lor
Când firma dumneavoastră folosește Gravilo, prelucrăm:
- datele contului: numele, adresa de e-mail, parola (stocată doar sub formă de hash) și rolul;
- datele companiei: denumirea, adresa, numărul de înregistrare și codul de TVA;
- datele de facturare: alimentările soldului, comenzile, facturile și istoricul soldului. Plățile cu cardul sunt procesate de Stripe; noi nu vedem niciodată numărul complet al cardului;
- datele de utilizare: acțiunile din cont, cererile API și un jurnal al modificărilor, pentru a opera și securiza serviciul;
- mesajele pe care ni le trimiteți.
Folosim aceste date pentru a vă furniza serviciul în baza contractului cu dumneavoastră (articolul 6 alineatul (1) litera (b) din RGPD), pentru a ne îndeplini obligațiile contabile și fiscale (litera (c)) și pentru a menține serviciul sigur și a preveni fraudele (litera (f)). Vă trimitem e-mailuri despre cont și comenzi. Nu vă trimitem mesaje de marketing fără consimțământul dumneavoastră.
Păstrăm aceste date cât timp contul este deschis. După închiderea lui, le ștergem, cu excepția celor pe care legislația contabilă și fiscală ne obligă să le păstrăm, pe perioada stabilită de lege.
4. Datele clienților dumneavoastră
Când un client comandă un produs Gravilo din magazinul dumneavoastră, primim numele, adresa de livrare, numărul de telefon și adresa de e-mail ale acestuia, precum și fotografiile și textele personalizării.
Prelucrăm aceste date în numele dumneavoastră, doar pentru a produce, livra și gestiona comanda. Dumneavoastră sunteți operator, iar noi suntem persoană împuternicită, conform clauzelor privind prelucrarea datelor din termenii și condițiile noastre. Nu folosim niciodată aceste date pentru a vă contacta clienții sau pentru marketing. La 90 de zile după livrare, sau după anulare pentru o comandă anulată, eliminăm din comandă datele lor personale, precum și fotografiile și textele personalizării. Această perioadă acoperă reclamațiile și retururile.
Clienții dumneavoastră trebuie să se adreseze magazinului dumneavoastră pentru a-și exercita drepturile, iar noi vă ajutăm să le răspundeți.
5. Cui transmitem datele
Transmitem date cu caracter personal doar furnizorilor care ne ajută să operăm serviciul, în baza unor contracte care le protejează:
- găzduire și stocare: DigitalOcean, în centrul său de date din Frankfurt;
- plăți: Stripe;
- facturare: SmartBill;
- trimiterea e-mailurilor: Postmark;
- livrare: platforma de curierat Woot (România) rezervă fiecare colet la un curier, iar ambii primesc datele de livrare ale coletului;
- Shopify, atunci când folosiți aplicația Gravilo pentru Shopify.
Transmitem date și autorităților, atunci când legea o cere.
6. Transferuri în afara UE
Stocăm datele în Uniunea Europeană. Unii dintre furnizorii noștri fac parte din grupuri cu sediul în afara Spațiului Economic European. Atunci când datele pot fi accesate din afara SEE, transferul este acoperit de Cadrul UE–SUA privind protecția datelor sau de clauzele contractuale standard ale Comisiei Europene.
7. Securitate
Datele sunt criptate în tranzit. Accesul este limitat la persoanele care au nevoie de el, iar conturile personalului folosesc autentificare în doi pași. Secretele, precum tokenurile de acces, sunt criptate la stocare, iar cheile API sunt păstrate doar sub formă de hash.
8. Drepturile dumneavoastră
Aveți dreptul de acces la datele dumneavoastră personale, dreptul de a le rectifica sau șterge, de a restricționa prelucrarea ori de a vă opune acesteia, precum și dreptul de a le primi într-un format portabil. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.
Pentru a vă exercita drepturile, scrieți-ne la adresa de e-mail din datele furnizorului. Puteți depune și o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (www.dataprotection.ro) sau la autoritatea din țara dumneavoastră.
9. Modificări
Actualizăm această politică atunci când practicile noastre se schimbă și afișăm în partea de sus data ultimei modificări. Îi informăm pe comercianți despre modificările importante înainte ca acestea să intre în vigoare.