+40762 853 597 / +40784 195 665

CRISTAL MOB

Politica de confidențialitate

POLITICA DE CONFIDENȚIALITATE

1. INTRODUCERE

Prezenta Politică de Confidențialitate descrie în detaliu modul în care CRISTAL MOB DESIGN S.R.L., cu sediul în Ciorani, Str. Tarla 20, județ Vrancea, CUI 41435517, colectează, procesează, utilizează și protejează datele cu caracter personal ale clienților, vizitatorilor, partenerilor și utilizatorilor magazinului său online.

Scopul documentului este de a stabili o transparență maximă asupra activităților de prelucrare și a măsurilor pe care operatorul le adoptă pentru protejarea datelor, în conformitate cu:

  • Regulamentul (UE) 2016/679 (GDPR)

  • Legea 190/2018

  • Legile fiscale și comerciale relevante

  • Regulamentul ePrivacy

  • Legea 365/2002 privind comerțul electronic


2. PRINCIPII FUNDAMENTALE PRIVIND PROTECȚIA DATELOR

CRISTAL MOB DESIGN S.R.L. respectă următoarele principii GDPR:

  1. Legalitate, echitate și transparență

  2. Limitarea scopului – datele sunt folosite numai în scopuri clar definite

  3. Minimizarea datelor – colectăm strict necesarul

  4. Acuratețe – date actualizate permanent

  5. Limitarea stocării

  6. Integritate și confidențialitate

  7. Responsabilitate – operatorul poate demonstra conformitatea în orice moment


3. CATEGORII EXTINSE DE DATE COLECTATE

Colectăm un spectru larg de date, necesare operării unui magazin online de mobilă:

3.1. Date de identificare și contact

  • nume, prenume

  • adresă livrare & facturare

  • cod poștal

  • adrese alternative

  • număr telefon

  • e-mail

  • date firmă (persoane juridice)

3.2. Date comerciale

  • detalii comenzi

  • valori tranzacții

  • date privind retururi, reclamații și garanții

  • dovezi livrare

  • înregistrări call-center (dacă există)

3.3. Date tehnice avansate

  • IP și geolocație aproximativă

  • model dispozitiv, sistem operare, rezoluție

  • log-uri server, erori sistem

  • diagrame interacțiune (heatmaps)

  • date analiză conversii

  • identificatori device (IDFA, GAID – dacă există)

3.4. Date pentru transport, manipulare și montaj

  • acces la locație

  • tip imobil (casă, apartament, etaj)

  • informații logistică (acces scări, lift, drum îngust etc.)
    Acestea sunt necesare pentru livrarea coletelor voluminoase.

3.5. Date rezultate din comunicare

  • mesaje trimise prin formular

  • e-mailuri

  • solicitări ofertă

  • conversații chat

  • recenzii

3.6. Date de marketing și profilare (limitate)

  • comportament cumpărare

  • produse vizualizate

  • frecvență vizite

  • interes pentru anumite categorii de mobilă

  • răspuns la campanii
    Acestea sunt folosite DOAR cu consimțământul utilizatorului.

3.7. Date pentru prevenirea fraudelor

  • comportament suspect (tentative multiple de plată)

  • IP-uri marcate ca frauduloase

  • date tranzacții refuzate

  • istoricul disputelor


4. SCOPURILE EXTINSE ALE PRELUCRĂRII

4.1. Procesarea comenzilor

  • gestionarea coșului

  • confirmare comandă

  • emitere facturi

  • coordonare livrare marfă voluminoasă

  • comunicare cu clientul

4.2. Furnizarea serviciilor post-vânzare

  • garanții

  • service / înlocuire produse

  • montaj mobilier

  • verificare reclamații

4.3. Optimiz area magazinului online

  • măsurarea performanței paginilor

  • testare A/B

  • identificare erori

  • reorganizare categorii și filtre

4.4. Marketing avansat (doar cu consimțământ)

  • recomandări personalizate

  • afișare produse relevante

  • newsletter

  • campanii remarketing (Google/Facebook)

  • profilare în scop comercial NENOCIVĂ

4.5. Securitate și prevenire fraude

  • monitorizare activitate suspectă

  • sisteme anti-DDoS

  • sisteme de detecție intruziune (IDS/IPS)

4.6. Obligații legale & audit

  • raportări fiscale

  • arhivare contabilă

  • verificări audit intern & extern

4.7. Administrarea platformei

  • back-up securizat

  • jurnalizare acces

  • mentenanță server


5. TEMEIURILE JURIDICE SPECIFICE

Pentru fiecare activitate există un temei:

ActivitateTemei GDPR
Procesare comenziart. 6(1)(b) – executarea contractului
Facturare, fiscalitateart. 6(1)(c) – obligație legală
Creare contart. 6(1)(b)
Marketingart. 6(1)(a) – consimțământ
Analiză traficart. 6(1)(f) – interes legitim
Prevenire fraudeart. 6(1)(f)
Garanții & returart. 6(1)(b)

6. DURATA EXTINSĂ DE STOCARE

  • Date facturi/comenzi: 10 ani

  • Date cont client: până la ștergerea contului

  • Date montaj / garanții: durata garanției + 3 ani

  • Date marketing: până la retragerea consimțământului

  • Log-uri securitate: între 6 și 24 luni

  • Date cookie-uri: conform categoriei


7. DESTINATARII DATELOR

Transmiterea datelor se face doar către entități strict necesare:

  • firme curierat mobilier

  • transportatori marfă grea

  • montatori autorizați

  • procesatori plăți

  • furnizori hosting / cloud

  • firme contabilitate & audit

  • furnizori ERP / CRM / WMS

  • platforme marketing (cu consimțământ)

  • autorități publice (la cerere legală)


8. MĂSURI TEHNICE ȘI ORGANIZATORICE AVANSATE

CRISTAL MOB DESIGN S.R.L. implementează:

8.1. Măsuri tehnice

  • criptare TLS 1.3

  • firewall avansat

  • anti-DDoS

  • IDS/IPS (intrusion detection & prevention)

  • rate-limiting

  • scanări automate malware

  • segregarea bazelor de date

  • parole criptate Argon2 / bcrypt

  • backup local și remote, criptat

8.2. Măsuri organizaționale

  • politici interne GDPR

  • acces limitat pe roluri

  • contracte DPA cu partenerii

  • instruirea personalului

  • audituri periodice GDPR


9. DREPTURILE PERSOANELOR VIZATE (EXTINSE)

Pe lângă drepturile standard GDPR, oferim:

  • dreptul de a vedea istoricul comenzilor în format portabil

  • dreptul la restricționare pentru profilare comercială

  • dreptul la restricționare în situații de dispută

  • dreptul la anonimizare suplimentară (unde este posibil)


10. PRELUCRAREA AUTOMATĂ ȘI PROFILAREA

CRISTAL MOB DESIGN S.R.L. poate utiliza datele pentru:

  • recomandări de produse similare

  • afișare categorii relevante în funcție de comportament

  • prioritizarea ofertelor

Nu realizăm profilare automată care produce efecte juridice.


11. TRANSFERURI INTERNAȚIONALE

Pot exista transferuri prin:

  • Google Analytics

  • Facebook Ads

  • servicii cloud

  • CDN-uri (Content Delivery Network)

Acestea sunt acoperite de:

  • Clauze Contractuale Standard

  • Măsuri suplimentare de criptare

  • Politici zero-knowledge (unde există)


12. COOKIE-URI

Se utilizează:

  • cookie-uri esențiale

  • cookie-uri analiză trafic

  • cookie-uri marketing

  • cookie-uri funcționalitate

Detalii în Politica de Cookies.


13. MODIFICAREA POLITICII

Ne rezervăm dreptul de a actualiza politica în orice moment.
Data ultimei actualizări va fi publicată pe site.


Ultima actualizare: 17.08.2025