Legal
Politica de Confidențialitate
Ultima actualizare: 15 septembrie 2024 | Intră în vigoare: 15 septembrie 2024
Rezumat: Oakharvest SRL colectează exclusiv datele necesare pentru funcționarea platformei și procesarea comenzilor. Nu vindem datele tale terților. Ești în control total – poți solicita ștergerea, rectificarea sau exportul datelor oricând.
1. Identitatea Operatorului de Date
Operator: Oakharvest SRL, cu sediul social la Strada 1 Decembrie 1918 nr. 52, Târgu Mureș, județul Mureș, cod poștal 540052, România.
Cod Unic de Înregistrare: RO45821963
Nr. Registrul Comerțului: J26/884/2021
Capital social: 10.000 lei.
Date de contact pentru protecția datelor:
Email: [email protected]
Telefon: +40 365 728 914
Adresă corespondență: Strada 1 Decembrie 1918 nr. 52, Târgu Mureș, 540052
Responsabil cu Protecția Datelor (DPO): Av. Cristina Neamțu, certificată CIPP/E.
2. Temeiul Legal și Scopul Prelucrării
Prelucrăm datele tale personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România, în baza următoarelor temeiuri legale:
- Executarea contractului (Art. 6(1)(b) GDPR): procesarea comenzilor, livrarea produselor, emiterea facturilor, gestionarea returnărilor și a garanțiilor.
- Obligație legală (Art. 6(1)(c) GDPR): emiterea și arhivarea documentelor fiscale conform Codului Fiscal român (Legea 227/2015), raportări ANAF, conformitate ANPC.
- Consimțământ (Art. 6(1)(a) GDPR): newsletter, cookie-uri de marketing, profilare pentru recomandări personalizate. Consimțământul este revocabil oricând.
- Interes legitim (Art. 6(1)(f) GDPR): prevenirea fraudelor, securizarea platformei, analiza statistică agregată a comportamentului de cumpărare (date anonimizate).
Datele prelucrate includ: nume și prenume, adresă email, număr de telefon, adresă de livrare/facturare, istoric comenzi, preferințe de produse, date tehnice de acces (IP, browser, dispozitiv) și date de plată (procesate exclusiv de furnizori autorizați PCI-DSS – nu stocăm datele cardului).
3. Destinatarii Datelor
Datele tale pot fi transmise exclusiv categoriilor de destinatari de mai jos, în baza unor contracte de prelucrare în calitate de împuternicit (DPA), cu clauze contractuale standard conforme GDPR:
- Curierat și logistică: Fan Courier Express SRL, DPD România SRL, Cargus SRL – exclusiv pentru livrarea coletelor.
- Procesatori de plăți: Netopia Payments SA (mobilpay.ro) și Stripe Payments Europe Ltd – procesare securizată PCI-DSS. Nu transmitem datele cardului.
- Contabilitate și juridic: Cabinet de Contabilitate Mureșan & Asociații, Cabinet de Avocatură Neamțu – pentru îndeplinirea obligațiilor fiscale și juridice.
- Marketing digital (cu consimțământ): MailerLite – newsletter; Google LLC – Google Analytics 4 (date anonimizate, IP mascat), Google Ads Conversions.
- Autorități publice: ANAF, ANPC, instanțe judecătorești – la solicitare legală expresă.
Nu transferăm date în afara Spațiului Economic European fără garanții adecvate (clauze contractuale standard aprobate de Comisia Europeană sau decizie de adecvare).
4. Durata Stocării Datelor
| Categorie date | Perioadă stocare | Temei |
|---|---|---|
| Date cont utilizator activ | Pe durata relației contractuale + 2 ani | Contract |
| Facturi și documente fiscale | 10 ani de la emitere | Obligație legală (Cod Fiscal) |
| Date newsletter (cu consimțământ) | Până la retragerea consimțământului | Consimțământ |
| Loguri de acces / securitate | 12 luni | Interes legitim |
| Coșuri abandonate (anonimizate) | 30 zile | Interes legitim |
5. Drepturile Tale
Conform GDPR, beneficiezi de următoarele drepturi, exercitabile prin email la [email protected]:
Solicită o copie a datelor prelucrate despre tine. Răspundem în 30 zile calendaristice.
Solicită corectarea datelor incorecte sau completarea celor incomplete.
Solicită ștergerea datelor, cu excepția celor cu obligație legală de retenție.
Primești datele în format structurat (JSON/CSV) pentru a le transfera alt operator.
Te poți opune prelucrării pentru marketing direct sau pe baza interesului legitim.
Poți sesiza ANSPDCP (Bd. Magheru 28-30, București, anspdcp.ro) sau instanța competentă.
6. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice conforme standardelor industriei pentru a proteja datele tale:
- Criptare SSL/TLS 1.3 pentru toate transmisiile de date
- Parole hashuite bcrypt cu cost factor 12; autentificare în doi pași disponibilă
- Baze de date criptate la repaus (AES-256) găzduite pe servere din UE (data center Timișoara)
- Backup zilnic automat, retenție 30 zile, testare trimestrială a recuperării
- Acces la date restricționat prin control rol-bazat (RBAC); audit log complet
- Teste de penetrare anuale realizate de o firmă externă independentă
- Politică de răspuns la incidente cu notificare ANSPDCP în 72 ore conform Art. 33 GDPR
7. Modificări și Contact
Ne rezervăm dreptul de a actualiza această politică. Modificările semnificative vor fi comunicate prin email cu cel puțin 15 zile înainte de intrarea în vigoare. Versiunile anterioare sunt disponibile la cerere.
Pentru orice întrebare privind prelucrarea datelor tale personale, contactează-ne la [email protected] sau telefonic la +40 365 728 914, de luni până sâmbătă, între orele 09:00 și 20:00.