Politica de confidențialitate

Pe scurt. Prelucrăm datele necesare pentru administrarea site-ului, gestionarea comenzilor, plata, livrarea, facturarea, suportul și, numai în condițiile legii, comunicările comerciale și analiza utilizării site-ului. Nu vindem datele cu caracter personal.

1. Cine este operatorul datelor

Operatorul datelor cu caracter personal este STARPAY TECH SRL, societate română cu sediul social în Str. Belizarie 22-24, Bl. 5/1, Sc. D, Et. 2, Ap. 52, Sector 1, București, cod poștal 013968, înregistrată la Registrul Comerțului sub nr. J2015012489400, CUI RO35116262, operator al magazinului online și al brandului RIVELO.

Pentru întrebări privind această politică sau pentru exercitarea drepturilor, ne puteți contacta la contact@rivelo.ro ori la +40 720 123 551. În prezent, societatea nu a desemnat un responsabil cu protecția datelor, întrucât nu rezultă că ar exista o obligație legală de desemnare. Solicitările sunt gestionate direct de operator.

2. Domeniul de aplicare

Prezenta politică se aplică persoanelor care vizitează rivelo.ro, creează un cont, plasează o comandă, solicită o ofertă, comunică cu RIVELO, solicită instalare sau service, se abonează la comunicări comerciale ori interacționează cu funcțiile de analiză și marketing ale site-ului.

Politica se aplică atât clienților persoane fizice, cât și reprezentanților, angajaților sau persoanelor de contact ale clienților persoane juridice. Datele referitoare exclusiv la o persoană juridică nu sunt date cu caracter personal, dar datele persoanelor care acționează în numele acesteia sunt protejate potrivit legii.

3. Ce date putem prelucra

  • Date de identificare și contact: nume, prenume, adresă de livrare sau facturare, adresă de e-mail, număr de telefon.
  • Date privind comanda și contractul: produsele comandate, valoarea, data, statusul comenzii, retururi, garanții, solicitări de instalare sau service.
  • Date de facturare: datele necesare emiterii facturii, inclusiv, după caz, denumire, CUI, sediu, cont bancar sau alte informații fiscale.
  • Date privind plata: metoda de plată, statusul și confirmarea tranzacției. RIVELO nu stochează datele complete ale cardului; plata online este procesată de NETOPIA Payments și de instituțiile financiare implicate.
  • Date de cont: identificatorul contului, istoricul comenzilor, preferințele și informațiile de autentificare protejate tehnic de platformă.
  • Date din comunicări: conținutul mesajelor, solicitărilor, sesizărilor și conversațiilor cu serviciul de suport.
  • Date tehnice și de utilizare: adresă IP, identificatori online, tipul dispozitivului, browser, sistem de operare, pagini accesate, evenimente și interacțiuni cu site-ul.
  • Date de marketing și preferințe: opțiunile privind newsletterul, cookie-urile și personalizarea reclamelor, precum și interacțiunile cu mesajele comerciale.
  • Date necesare prevenirii fraudei și securității: indicatori de risc, tentative de acces, loguri tehnice și informații furnizate de platformă sau procesatorul de plăți.

Vă rugăm să nu ne transmiteți, prin formularele obișnuite, categorii speciale de date precum informații medicale, date biometrice sau alte date sensibile, dacă nu sunt strict necesare și solicitate în mod expres.

4. De unde obținem datele

  • Direct de la dumneavoastră, când utilizați site-ul, creați un cont, comandați sau ne contactați.
  • Automat, prin intermediul platformei Shopify, al cookie-urilor și al tehnologiilor similare, în funcție de preferințele exprimate.
  • De la furnizori implicați în executarea comenzii, precum procesatorul de plăți, curierii, furnizorii de facturare sau partenerii de instalare și service.
  • De la surse publice ori din partea organizației pe care o reprezentați, atunci când comanda este plasată în numele unei persoane juridice.

5. Scopuri, temeiuri legale și durate de păstrare

Scop Date utilizate Temei legal Durată orientativă
Preluarea și executarea comenzilor Identificare, contact, comandă, plată, livrare Executarea contractului; demersuri precontractuale Pe durata contractului și ulterior conform termenelor de prescripție
Facturare și evidențe financiar-contabile Identificare, facturare, comandă și plată Obligație legală Conform termenelor obligatorii prevăzute de legislația fiscală și contabilă
Livrare, instalare, service și garanții Contact, comandă, adresă, comunicări, documente tehnice Executarea contractului; obligație legală; interes legitim Pe durata serviciului și ulterior conform termenelor de garanție și prescripție
Administrarea contului de client Identificare, autentificare, istoric și preferințe Executarea contractului; interes legitim Până la ștergerea contului, apoi doar datele care trebuie păstrate legal
Răspuns la solicitări și reclamații Contact, comunicări și documente aferente Executarea contractului; interes legitim; obligație legală De regulă 3 ani de la soluționare sau mai mult dacă există un litigiu
Securitate și prevenirea fraudei Date tehnice, loguri, tranzacții și indicatori de risc Interes legitim; obligație legală, după caz Atât cât este necesar scopului și apărării drepturilor
Newsletter și comunicări promoționale E-mail, telefon, preferințe și interacțiuni Consimțământ; în cazurile permise de lege, interes legitim Până la retragerea consimțământului sau opoziție
Analiză și publicitate online Date tehnice, identificatori și comportament online Consimțământ pentru tehnologiile nenecesare Conform duratei cookie-urilor și setărilor furnizorilor
Apărarea drepturilor și conformitate Date relevante pentru sesizări, controale sau litigii Obligație legală; interes legitim Pe durata procedurii și a termenelor legale aplicabile

Duratele de mai sus sunt orientative. La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau păstrate în acces restricționat atunci când există o obligație legală, un litigiu ori necesitatea constatării, exercitării sau apărării unui drept.

6. Când furnizarea datelor este obligatorie

Datele marcate ca obligatorii în procesul de comandă sunt necesare pentru încheierea și executarea contractului, emiterea facturii, procesarea plății și livrare. Refuzul de a le furniza poate face imposibilă procesarea comenzii. Datele solicitate exclusiv pentru marketing sau analiză sunt opționale, iar refuzul nu afectează posibilitatea de a cumpăra produse.

7. Cui putem divulga datele

Transmitem date numai în măsura necesară și în baza unor roluri și obligații contractuale adecvate. Categoriile de destinatari pot include:

  • Shopify International Limited și entitățile sau subîmputerniciții Shopify care furnizează platforma de comerț electronic, găzduirea, securitatea și funcționalitățile magazinului.
  • NETOPIA Payments, instituții financiare și furnizori antifraudă, pentru procesarea și securizarea plăților.
  • Curieri precum Sameday și Cargus, precum și alți parteneri logistici activați de RIVELO.
  • Furnizori de facturare și contabilitate, inclusiv Oblio, contabili, auditori și sistemele publice relevante, precum ANAF/SPV și RO e-Factura.
  • Parteneri de instalare, service sau suport tehnic, atunci când serviciul este solicitat și datele sunt necesare pentru programare și executare.
  • Furnizori de e-mail, comunicare, suport, securitate, backup, găzduire și mentenanță IT.
  • Platforme de analiză și publicitate, precum Google, Meta sau TikTok, numai dacă instrumentele respective sunt activate și consimțământul necesar a fost acordat.
  • Autorități publice, instanțe, executori, consultanți juridici sau alți destinatari atunci când divulgarea este prevăzută de lege ori necesară pentru apărarea unui drept.

Nu vindem și nu închiriem datele cu caracter personal. Lista efectivă a furnizorilor poate evolua; orice modificare relevantă va fi reflectată în această politică sau în instrumentele de gestionare a consimțământului.

8. Shopify și rolurile privind protecția datelor

RIVELO folosește platforma Shopify. Pentru majoritatea operațiunilor legate de administrarea magazinului și procesarea datelor clienților în numele nostru, entitatea Shopify aplicabilă acționează ca persoană împuternicită, potrivit acordului de prelucrare inclus în condițiile Shopify. Pentru comercianții din Europa, entitatea contractuală principală este, de regulă, Shopify International Limited, Irlanda.

Pentru anumite servicii adresate direct consumatorilor, precum Shop sau Shop Pay, ori pentru anumite funcții proprii ale rețelei Shopify, Shopify poate acționa ca operator independent. În aceste situații, prelucrarea este guvernată și de informările Shopify furnizate direct utilizatorului.

RIVELO are activată funcția Shopify Network Intelligence, prin care datele clienților sunt utilizate, împreună cu alte date de pe platforma Shopify, pentru îmbunătățirea produselor, direcționarea reclamelor și personalizare, conform Additional Services Terms publicate de Shopify. Niciun alt comerciant nu are acces la datele RIVELO prin această funcție. Dacă activăm alte funcții similare sau servicii extinse în viitor, această politică va fi actualizată în mod corespunzător.

9. Transferuri internaționale

Unii furnizori pot prelucra date în afara Spațiului Economic European. Shopify indică faptul că pentru comercianții din Europa anumite date sunt stocate în repaus în Europa, însă pot exista transferuri internaționale necesare furnizării serviciilor.

Transferurile către Canada se pot baza pe decizia de adecvare aplicabilă organizațiilor eligibile. Pentru alte transferuri, Shopify și alți furnizori pot utiliza clauzele contractuale standard aprobate de Comisia Europeană, acorduri de prelucrare, evaluări ale impactului transferului și măsuri suplimentare de securitate. Atunci când un furnizor este participant valabil la un cadru de adecvare recunoscut de Uniunea Europeană, transferul se poate baza și pe acel mecanism.

Puteți solicita informații suplimentare despre garanțiile aplicabile unui anumit transfer la contact@rivelo.ro, în limitele în care divulgarea nu afectează confidențialitatea, securitatea sau drepturile altor persoane.

10. Cookie-uri, analiză și publicitate

Cookie-urile strict necesare sunt utilizate pentru funcționarea magazinului, coșului, autentificării, securității și finalizării comenzii. Cookie-urile de personalizare, analiză și marketing sunt activate numai în condițiile prevăzute de lege și, atunci când este necesar, după exprimarea consimțământului prin instrumentul de preferințe disponibil pe site.

RIVELO poate activa instrumente precum Google Analytics, Google Ads, Meta Pixel sau TikTok Pixel. Aceste instrumente nu trebuie încărcate înainte de consimțământul valabil pentru categoria relevantă. Utilizatorul trebuie să poată refuza la fel de ușor cum acceptă și să își poată modifica ulterior opțiunile.

Dacă activăm audiențe personalizate sau similare (custom/lookalike audiences) în Meta sau Google, putem transmite acestor platforme adresa dumneavoastră de e-mail sau alți identificatori, sub formă criptografic anonimizată (hash), pentru a permite potrivirea cu conturile de utilizator ale platformei respective, exclusiv cu temeiul legal aplicabil categoriei de marketing. Vă puteți opune acestei prelucrări specifice oricând, fie prin retragerea consimțământului pentru categoria marketing din centrul de preferințe, fie printr-o solicitare la contact@rivelo.ro.

Detalii despre categoriile, furnizorii, scopurile și duratele cookie-urilor sunt prezentate în Politica privind modulele cookie și în panoul de preferințe. În cazul unei diferențe, configurația tehnică efectivă și informațiile actualizate din panou trebuie corectate fără întârziere pentru a corespunde acestei politici.

11. Marketing direct

Trimitem newslettere și mesaje promoționale pe baza consimțământului, cu excepția situațiilor în care legea permite comunicări referitoare la produse sau servicii similare către clienții existenți, cu oferirea permanentă a unui drept simplu și gratuit de opoziție.

Vă puteți dezabona prin linkul din fiecare e-mail sau printr-o solicitare la contact@rivelo.ro. Retragerea consimțământului nu afectează legalitatea prelucrării realizate anterior și nu afectează mesajele strict necesare executării comenzii, precum confirmări, facturi, statusul livrării ori comunicări de service.

12. Profilare și decizii automate

Datele privind interacțiunile cu site-ul pot fi utilizate, cu consimțământul necesar, pentru segmentarea audiențelor, măsurarea campaniilor și afișarea de reclame relevante. Aceste activități pot constitui profilare în sensul GDPR.

RIVELO nu adoptă, în mod obișnuit, decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra utilizatorului sau să îl afecteze în mod similar semnificativ. Furnizorii de plăți sau platforma pot utiliza sisteme automate antifraudă; o comandă marcată cu risc poate fi verificată suplimentar înainte de acceptare. Puteți solicita intervenție umană și explicații atunci când o decizie relevantă vă afectează.

13. Drepturile dumneavoastră

În condițiile GDPR, beneficiați, după caz, de următoarele drepturi:

  • Dreptul de acces la date și la informații despre prelucrare.
  • Dreptul la rectificarea datelor inexacte și completarea celor incomplete.
  • Dreptul la ștergere, atunci când nu există un motiv legal pentru continuarea păstrării.
  • Dreptul la restricționarea prelucrării în situațiile prevăzute de lege.
  • Dreptul la portabilitatea datelor furnizate de dumneavoastră, atunci când prelucrarea este automată și se bazează pe consimțământ sau contract.
  • Dreptul la opoziție față de prelucrările bazate pe interes legitim și, în orice moment, față de marketingul direct.
  • Dreptul de a retrage consimțământul în orice moment, fără afectarea prelucrării anterioare.
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, în condițiile prevăzute de lege.
  • Dreptul de a depune plângere la ANSPDCP și dreptul de a vă adresa instanțelor competente.

14. Cum vă exercitați drepturile

Trimiteți solicitarea la contact@rivelo.ro, indicând suficient de clar dreptul exercitat și datele necesare identificării cererii. Putem solicita informații suplimentare rezonabile dacă există îndoieli privind identitatea solicitantului, fără a colecta date excesive.

Răspundem, de regulă, în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu până la două luni în cazul cererilor complexe sau numeroase, situație în care vă informăm în prima lună. Exercitarea drepturilor este gratuită; pentru cereri vădit nefondate sau excesive se pot aplica măsurile permise de GDPR.

Pentru plângeri, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, telefon +40 31 805 9211, e-mail anspdcp@dataprotection.ro, sau prin canalele oficiale publicate pe dataprotection.ro.

15. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate riscurilor, precum conexiuni criptate, controlul accesului, autentificare, limitarea privilegiilor, actualizări, monitorizare, backup și proceduri de răspuns la incidente. Furnizorii esențiali sunt selectați ținând seama de măsurile și obligațiile lor contractuale de securitate.

Nicio transmisie sau stocare nu poate fi garantată ca fiind absolut sigură. Dacă identificăm o încălcare a securității datelor, evaluăm riscul și notificăm autoritatea și persoanele afectate atunci când legea impune acest lucru.

16. Datele minorilor

Magazinul nu este destinat persoanelor sub 16 ani și nu urmărim să colectăm cu bună știință date de la acestea pentru servicii ale societății informaționale bazate pe consimțământ. Comenzile trebuie plasate de persoane cu capacitate legală sau cu implicarea reprezentantului legal. Dacă apreciați că un minor ne-a furnizat date fără temei, contactați-ne pentru verificare și măsuri adecvate.

17. Linkuri și servicii ale terților

Site-ul poate conține linkuri către servicii ale terților. Atunci când părăsiți rivelo.ro sau utilizați un serviciu furnizat direct de un terț, politica acelui terț poate deveni aplicabilă. RIVELO nu controlează practicile independente ale altor operatori, dar selectează furnizorii implicați în serviciile sale cu atenția rezonabilă cerută de lege.

18. Transferuri în cadrul unei tranzacții comerciale

În cazul unei reorganizări, fuziuni, cesiuni de active sau transfer al activității, datele pot fi comunicate potențialilor dobânditori și transferate entității succesoare, sub condiții de confidențialitate și cu respectarea principiilor GDPR. Persoanele vizate vor fi informate atunci când legea impune o notificare distinctă.

19. Actualizarea politicii

Putem actualiza această politică pentru a reflecta schimbări legislative, tehnice, comerciale sau privind furnizorii utilizați. Versiunea actuală este publicată pe site împreună cu data ultimei actualizări. Pentru modificări semnificative, putem afișa o notificare suplimentară sau solicita un nou consimțământ atunci când temeiul juridic o impune.

20. Contact

STARPAY TECH SRL – RIVELO

Sediu: Str. Belizarie 22-24, Bl. 5/1, Sc. D, Et. 2, Ap. 52, Sector 1, București, cod poștal 013968, România

E-mail: contact@rivelo.ro

Telefon: +40 720 123 551