Prelucrarea datelor cu caracter personal

EPA CONSULT SRL (denumită în continuare „AERO-SHOP.RO”) este înregistrată în Registrul de evidență a prelucrărilor de date cu caracter personal sub numărul 2447.


Ce date colectăm

În funcție de natura interacțiunii cu website-ul nostru (crearea unui cont pentru finalizarea comenzii, comunicarea prin chat, abonarea la buletinul de știri sau completarea unor formulare), putem colecta următoarele date:

  • Adresa de e-mail – pentru crearea contului, comunicarea în legătură cu comanda și informări despre produse, servicii și promoții (dacă ai consimțit)
  • Date de identificare – nume, prenume și e-mail (în anumite formulare)
  • Date de utilizare și trafic – istoricul de navigare, interacțiuni cu website-ul, adresă IP, tip browser, durata vizitei, istoricul de căutare, număr pagini vizitate, date despre trafic
  • Date de comandă și facturare – adresă de livrare/facturare și informații necesare procedurilor de plată (de exemplu, în cazul plății prin bancă)

Cum sunt colectate datele

Datele sunt colectate în funcție de natura interacțiunii tale cu magazinul online:

Colectare directă

  • prin formularul de creare a unui cont nou
  • prin formulare existente în website
  • prin abonarea la buletinul de știri
  • telefonic, în cazul comenzilor plasate telefonic

Colectare indirectă

  • prin cookie-uri și scripturi de monitorizare

De ce colectăm datele

  • pentru a putea executa contractul de vânzare la distanță (procesare comandă, livrare, contact curier)
  • pentru livrarea comenzilor și onorarea contractului (produsele sunt oferite contra cost, prin ramburs/online/ordin de plată)
  • pentru informări despre produse, servicii și promoții (doar dacă te-ai abonat la newsletter)
  • pentru activarea unor facilități interactive și îmbunătățirea experienței pe website
  • pentru administrarea contului și a comenzilor
  • din motive de securitate și trasabilitate
  • pentru suport, garanții și retururi
  • pentru analiză trafic și îmbunătățirea interacțiunii utilizatorilor cu magazinul online

Refuzul de a comunica anumite date sau refuzul cookie-urilor poate duce la dezactivarea anumitor servicii.


Cine procesează datele

În cadrul companiei

Datele tale pot fi procesate de angajații magazinului online care:

  • întrețin magazinul online din punct de vedere al informațiilor afișate
  • oferă suport pentru garanții și retururi
  • procesează comenzile și plățile

Terți (parteneri / furnizori)

O parte din datele colectate pot fi transmise către terți, precum:

  • Google Analytics și Google Search Console – servicii de analiză trafic
  • Google Ads și Facebook Ads – servicii de remarketing
  • Retargeting.biz – servicii de remarketing
  • MailChimp – trimitere newsletter și noutăți
  • Chat software – comunicare interactivă
  • Webaxa Digital – administrare și optimizare platformă online
  • Procesatori plăți – Netopia/MobilPay, Raiffeisen Bank/plationline.ro (mențiune: magazinul nu stochează datele cardurilor; transfer securizat prin SSL)
  • Bănci – pentru ordine de plată: Raiffeisen Bank și ING Bank
  • Curieri – Fan Courier, DPD, TNT, DHL, Urgent Cargus

Datele pot fi transmise autorităților publice sau instanțelor judecătorești atunci când există un temei legal.

Link-uri către alte website-uri

Website-ul poate conține link-uri către site-uri terțe sau rețele sociale asupra cărora nu avem control. Îți recomandăm să consulți politica de confidențialitate a fiecărui site pe care îl vizitezi.


Cât timp sunt stocate datele

Durata de stocare depinde de categoria de date și de obligațiile legale aplicabile:

  • Documente contabile și justificative: păstrare 10 ani (de la încheierea exercițiului financiar)
  • Note, bonuri, dispoziții, chitanțe, deconturi: păstrare 5 ani
  • State de salarii: păstrare 50 de ani
  • Date pentru măsurarea audienței (istoric navigare – în principiu): păstrare 50 de luni, în formă anonimizată (statistic)
  • Newsletter: până la dezabonare sau până când e-mailul devine indisponibil
  • Date din cont: păstrare 5 ani de la ultima comandă, dacă nu a existat nicio altă interacțiune

Chiar dacă soliciți ștergerea contului („dreptul de a fi uitat”), anumite date fiscale nu pot fi șterse înainte de termenele legale.


Cum sunt protejate datele

Datele sunt găzduite pe servere securizate, protejate prin soluții antivirus și firewall. Am implementat măsuri tehnice și organizaționale pentru a asigura confidențialitatea și securitatea datelor.

Din cauza structurii Internetului (transmitere prin puncte intermediare), nu putem garanta securitatea absolută a întregului lanț de comunicație. Prin comunicarea datelor personale îți asumi riscul inerent transmiterii online.

Este necesar să păstrezi confidențialitatea datelor de autentificare, inclusiv prin utilizarea unei parole puternice și păstrarea ei în siguranță.


Care sunt drepturile tale

  • dreptul de a fi informat despre utilizarea datelor tale
  • dreptul de acces la datele personale
  • dreptul de rectificare a datelor eronate
  • dreptul de a solicita ștergerea datelor („dreptul de a fi uitat”), cu excepțiile prevăzute de lege
  • dreptul de a limita prelucrarea
  • dreptul la portabilitatea datelor (transfer către tine sau alt furnizor), prin e-mail la: protectiadatelor@epaconsult.ro
  • dreptul de a opri comunicările de marketing (dezabonare din newsletter sau contact prin datele de mai jos)
  • dreptul de a sesiza autoritatea competentă: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Opțiuni privind utilizarea datelor

  • poți vizita magazinul online fără a furniza date, însă anumite funcționalități nu vor fi disponibile și nu vei putea plasa comenzi
  • ai dreptul să îți retragi consimțământul pentru prelucrarea anumitor date (cu respectarea legii și a obligațiilor de stocare)

În cazul exercitării drepturilor de mai sus, este posibil să îți solicităm identificarea. Dacă soliciți ștergerea datelor, acestea nu vor mai putea fi recuperate.

Solicitările pot fi trimise la protectiadatelor@epaconsult.ro sau la adresa punctului de lucru: Șos. București–Urziceni nr. 90, Afumați, Ilfov.

Procesarea cererilor poate dura până la o lună (în mod excepțional până la două luni), conform procedurilor legale.


Transferul datelor în afara UE

Datele colectate sunt găzduite la Hetzner, pe servere localizate în Frankfurt. Ca prestator european, Hetzner este supus normelor GDPR.

Terții (de exemplu: Google, Facebook, MailChimp etc.) sunt obligați contractual să protejeze și să păstreze confidențialitatea datelor, utilizându-le exclusiv pentru scopurile pentru care sunt furnizate.


Date de contact

Persoana desemnată de EPA CONSULT în relația cu clienții și utilizatorii site-urilor proprii pentru asigurarea conformității GDPR: Dna Ana-Maria Epure.

Produs adaugat in Lista de Favorite
Produs selectat pentru comparare

Salutare, dorim să îți oferim o experiență cât mai plăcută si de aceea folosim cookie-uri și tehnologii similare pentru o funcționare corectă a site-ului, analiza performanței  și personalizarea reclamelor. Prin apăsarea butonului „Accept”, ești de acord ca datele tale (precum activitatea pe site și informațiile despre dispozitiv) să fie utilizate de noi și de partenerii noștri pentru scopurile de mai sus. Află mai multe despre cookie-uri în Politica de utilizare Cookie-uri.