Politica de confidențialitate (GDPR)
Ultima actualizare: 18 mai 2026
1. Operatorul de date
Casoni Media Solutions SRL, cu sediul în Str. Democrației 92, Ploiești, jud. Prahova, CUI 31569708, este operatorul datelor tale personale. Email DPO: contact@shopino.ro.
2. Ce date colectăm
- Date de identificare: nume, prenume, telefon, email
- Date de livrare: adresă, oraș, județ, cod poștal
- Date pentru facturare firmă (opțional): denumire, CUI, Reg.Com., adresă sediu
- Date plată: NU stocăm date card. Plățile sunt procesate de Stripe, conform standardelor PCI-DSS
- Date tehnice: IP, browser, dispozitiv, cookies (vezi Politica cookies)
- Istoric comenzi: produse, sume, status
3. Scopul prelucrării
- Procesarea comenzilor și livrarea produselor
- Emiterea de facturi conform legislației fiscale
- Comunicare privind statusul comenzii
- Marketing (newsletter) — doar cu consimțământul tău explicit
- Îmbunătățirea serviciilor și prevenirea fraudei
- Conformare cu obligațiile legale
4. Temei legal
- Executarea contractului (Art. 6(1)(b) GDPR) — pentru comenzi
- Obligație legală (Art. 6(1)(c) GDPR) — facturare, contabilitate
- Consimțământ (Art. 6(1)(a) GDPR) — newsletter, cookies marketing
- Interes legitim (Art. 6(1)(f) GDPR) — prevenire fraudă, analiză trafic
5. Cui transferăm datele
Date pot fi transmise către:
- Curieri: Cargus, Fan Courier, DPD — pentru livrare
- Stripe Payments Europe Ltd. — procesare plăți (date card)
- SmartBill / contabil — emitere facturi
- Resend — trimitere email-uri tranzacționale
- Vercel / Supabase — hosting și bază de date (Frankfurt, UE)
- Autorități — la cerere conform legii
Nu vindem niciodată datele tale către terți pentru marketing.
6. Durata stocării
- Comenzi și facturi: 10 ani (obligație contabilă)
- Cont client: până la ștergerea contului
- Newsletter: până la dezabonare
- Cookies: variabil (vezi Politica cookies)
7. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Dreptul de acces — să afli ce date avem despre tine
- Dreptul la rectificare — să corectezi datele inexacte
- Dreptul la ștergere ("dreptul de a fi uitat")
- Dreptul la restricționare a prelucrării
- Dreptul la portabilitate — să primești datele într-un format reutilizabil
- Dreptul de opoziție la prelucrare (ex. marketing)
- Dreptul de a retrage consimțământul oricând
- Dreptul de a depune plângere la ANSPDCP
Pentru exercitarea oricărui drept, scrie la contact@shopino.ro. Răspundem în maxim 30 zile.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice pentru protecția datelor: criptare SSL, parole hash-uite, acces restricționat, backup-uri regulate, audit de securitate.
9. Transferuri internaționale
Datele sunt stocate în UE (Frankfurt, Germania). Stripe poate transfera datele card în SUA conform clauzelor contractuale standard ale Comisiei Europene.
10. Modificări
Ne rezervăm dreptul de a actualiza această politică. Modificările esențiale vor fi notificate prin email sau pe site.