Informații legale

Politica de Confidențialitate

Politica de Confidențialitate (GDPR)

Versiunea: 1.1 Data ultimei actualizări: 29 iulie 2026 Aplicabil pentru: site-urile www.broderie-iasi.ro și www.vsb-creative.ro (în continuare „Site-ul")


Cuprins

  1. Cine suntem
  2. Ce date colectăm și de ce
  3. Baza legală a prelucrării
  4. Cui transmitem datele (destinatari)
  5. Transferuri internaționale
  6. Cât timp păstrăm datele
  7. Drepturile dvs. ca persoană vizată
  8. Securitatea datelor
  9. Cookies
  10. Decizii automate și profilare
  11. Modificări ale acestei politici
  12. Cum ne contactați

1. Cine suntem

Operatorul datelor cu caracter personal colectate prin Site este:

  • Denumire: VSB CREATIVE SRL
  • CUI: 52508746
  • Nr. Reg. Com.: J2025069962005
  • Sediu social: Municipiul Iași, județul Iași
  • Adresă de corespondență (punct de lucru): Strada Principală nr. 29A, Sat Valea Ursului, Comuna Miroslava, Județul Iași
  • Email contact GDPR: [email protected]

Prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația națională română aplicabilă.

Nu am desemnat un Responsabil cu Protecția Datelor (DPO), desemnarea nefiind obligatorie pentru activitatea noastră conform art. 37 GDPR. Pentru orice întrebare privind datele personale, ne puteți scrie la adresa de email de mai sus.


2. Ce date colectăm și de ce

2.1. Date colectate direct de la dvs.

Categorie Date specifice Când le colectăm
Identificare PF Nume, prenume Creare cont, cerere de ofertă, plasare comandă
Identificare PJ Denumire firmă, CUI, Reg.Com., persoană de contact Cerere de ofertă, creare cont PJ, plasare comandă
Contact Email, telefon, adresă livrare, adresă facturare Cerere de ofertă, creare cont, plasare comandă, formular de contact
Cont Adresa de email folosită la autentificare (prin link de acces unic — nu folosim și nu stocăm parole) Creare cont
Date plată NU stocăm datele cardului. Plata cu cardul (când este activă) este procesată direct de Netopia Payments; stocăm doar referința tranzacției. Plata comenzii
Fișiere personalizare Logo-uri și fișiere de design încărcate, texte de personalizare, configurări Cerere de ofertă, utilizare Configurator
Comunicări Conținutul mesajelor trimise prin email sau formularul de contact Comunicare cu noi

2.2. Date colectate automat la utilizarea Site-ului

Categorie Date specifice
Tehnice Adresă IP, tip browser, sistem de operare — în log-urile tehnice ale serverului
Cookies A se vedea Politica de Cookies

2.3. Date primite de la terți

În anumite cazuri, putem primi date de la:

  • SmartBill / ANAF — date validate ale firmei dvs. (la introducerea CUI-ului)
  • Procesatori plăți — confirmare tranzacție și status plată

3. Baza legală a prelucrării

Pentru fiecare scop avem o bază legală conform art. 6 GDPR:

Scop prelucrare Baza legală Articol GDPR
Răspunsul la cererile de ofertă și mesajele de contact Demersuri precontractuale / executarea contractului Art. 6(1)(b)
Procesarea comenzii (de la plasare la livrare) Executarea contractului Art. 6(1)(b)
Crearea și gestionarea contului Executarea contractului Art. 6(1)(b)
Facturare și e-Factura ANAF Obligație legală (Cod fiscal, OUG 120/2021) Art. 6(1)(c)
Soluționarea reclamațiilor și garanție Executarea contractului + obligație legală Art. 6(1)(b), 6(1)(c)
Trimiterea de notificări tranzacționale (status comandă) prin email Executarea contractului Art. 6(1)(b)
Newsletter și comunicări marketing (dacă v-ați abonat) Consimțământ explicit Art. 6(1)(a)
Cookies esențiale (sesiune, securitate) Interes legitim Art. 6(1)(f)
Prevenirea fraudei și securitatea Site-ului Interes legitim Art. 6(1)(f)
Răspuns la solicitări ANAF, ANPC, instanțe Obligație legală Art. 6(1)(c)

Notă privind interesul legitim: Pentru fiecare prelucrare bazată pe interes legitim, am evaluat proporționalitatea și am concluzionat că interesele noastre nu prevalează asupra drepturilor fundamentale ale persoanelor vizate. Puteți solicita detalii la [email protected].


4. Cui transmitem datele

Transmitem date personale către următoarele categorii de destinatari, exclusiv în scopurile menționate:

4.1. Furnizori de servicii (Procesatori conform art. 28 GDPR)

Destinatar Scop Date transmise Localizare
SmartBill (smartbill.ro) Facturare, e-Factura ANAF Date facturare client (nume/firmă, CUI, adresă), detalii comandă România (UE)
Netopia Payments (netopia-payments.com) Procesare plată card (când plata online este activă) Date tranzacție (NU stocăm date card) România (UE)
Sameday și FAN Courier Livrare colete (inclusiv lockere easybox / FANbox) Nume, telefon, adresă livrare România (UE)
Furnizor de găzduire Găzduirea Site-ului și a bazelor de date Datele stocate de Site UE
Furnizor de servicii de email tranzacțional Trimiterea email-urilor tranzacționale (confirmări, notificări) Email, conținut mesaj UE
Cloudflare (Turnstile) Protecție antispam a formularelor, când este activă Date tehnice de verificare (fără identificare individuală) UE/global, conform garanțiilor Cloudflare

Cu procesatorii activi avem încheiate acorduri de prelucrare a datelor conform art. 28 GDPR (prin contract sau prin termenii standard de prelucrare ai fiecărui furnizor).

WhatsApp este un canal de comunicare pe care îl puteți folosi din proprie inițiativă pentru a ne scrie. Serviciul este operat de Meta Platforms, în condițiile proprii de confidențialitate — a se vedea secțiunea 5.

4.2. Autorități publice (la cerere legală)

  • ANAF — e-Factura, controale fiscale
  • ANPC — soluționare reclamații
  • Instanțe — la solicitare în cadrul procedurilor judiciare
  • Organe de cercetare penală — la solicitări motivate legal

4.3. NU vindem și NU închiriem datele dvs.

Nu vom vinde, închiria sau dezvălui datele dvs. către terți în scopuri comerciale fără consimțământul dvs. explicit.


5. Transferuri internaționale

5.1. Datele prelucrate de noi sunt stocate și prelucrate în România sau în Uniunea Europeană / Spațiul Economic European.

5.2. WhatsApp (Meta Platforms). Dacă alegeți să ne contactați pe WhatsApp, comunicarea este operată de Meta Platforms și poate implica transferul datelor de comunicare în afara SEE, în condițiile clauzelor contractuale standard și ale garanțiilor asumate de Meta. Folosirea acestui canal este opțiunea dvs.; alternativ, ne puteți scrie oricând pe email sau prin formularul de contact.

5.3. Pentru orice transfer internațional, se aplică garanțiile prevăzute la art. 44-49 GDPR.


6. Cât timp păstrăm datele

Aplicăm principiul limitării stocării (art. 5(1)(e) GDPR). Durata de păstrare diferă în funcție de tipul de date și scopul prelucrării:

Categorie date Durată păstrare Motiv
Date facturare, facturi emise 10 ani Cod fiscal art. 25 alin. (1)
Date cont (nume, email, adrese, istoric comenzi) Pe durata existenței contului + 3 ani după închidere Garanție conformitate + termen prescripție
Date contractuale (comenzi, oferte, contracte) 3 ani după ultima interacțiune Termen general prescripție
Date plată (referință tranzacție) 5 ani Combatere fraudă + reconciliere
Fișiere personalizare (logo-uri încărcate) 5 ani din ultima utilizare Permite re-comandă rapidă; ștergere după 5 ani
Date de marketing (consimțământ newsletter) Până la retragerea consimțământului + 1 an pentru evidență Dovada consimțământului
Log-uri tehnice și de securitate 90 zile - 1 an Securitate Site + investigare incidente
Înregistrări comunicări suport 3 ani Soluționare litigii ulterioare

După expirarea termenelor, datele sunt șterse definitiv sau anonimizate în mod ireversibil.


7. Drepturile dvs

În calitate de persoană vizată, aveți următoarele drepturi conform GDPR:

7.1. Dreptul de acces (art. 15)

Aveți dreptul să obțineți o confirmare că prelucrăm date personale despre dvs. și să primiți o copie a acestor date, împreună cu informații despre scopuri, categorii, destinatari, durată etc.

7.2. Dreptul la rectificare (art. 16)

Puteți solicita rectificarea datelor inexacte sau completarea datelor incomplete. Datele de cont le puteți modifica direct din contul dvs.

7.3. Dreptul la ștergere — "dreptul de a fi uitat" (art. 17)

Puteți solicita ștergerea datelor dvs. în următoarele situații:

  • Datele nu mai sunt necesare pentru scopurile pentru care au fost colectate
  • Vă retrageți consimțământul (dacă prelucrarea s-a bazat pe consimțământ)
  • Vă opuneți prelucrării și nu există motive legitime predominante
  • Datele au fost prelucrate ilegal

Excepții: Nu putem șterge date pe care suntem obligați legal să le păstrăm (ex: facturi — 10 ani conform Cod fiscal).

7.4. Dreptul la restricționarea prelucrării (art. 18)

Puteți solicita restricționarea (înghețarea) prelucrării în anumite situații specifice — de exemplu, pe perioada verificării unei contestații.

7.5. Dreptul la portabilitate (art. 20)

Puteți primi datele furnizate de dvs. într-un format structurat, utilizat în mod curent și care poate fi citit automat (ex: JSON, CSV), pentru a le transmite altui operator.

7.6. Dreptul de opoziție (art. 21)

Vă puteți opune oricând prelucrării datelor pentru:

  • Marketing direct (drept absolut — vom înceta imediat prelucrarea)
  • Prelucrări bazate pe interes legitim (vom evalua dacă interesele noastre prevalează)

7.7. Dreptul de a nu fi supus unei decizii automate (art. 22)

Aveți dreptul să nu faceți obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice asupra dvs. (a se vedea și secțiunea 10).

7.8. Dreptul de retragere a consimțământului (art. 7(3))

Pentru prelucrările bazate pe consimțământ (newsletter), puteți retrage consimțământul oricând. Retragerea nu afectează legalitatea prelucrării anterioare retragerii.

7.9. Cum vă exercitați drepturile

Trimiteți o cerere la [email protected] sau prin poștă la adresa de corespondență (a se vedea secțiunea 1). Vă vom răspunde în maximum 30 de zile calendaristice (extensibil cu 60 de zile pentru cereri complexe, cu notificarea dvs.).

Pentru a vă identifica corect, vă putem solicita informații suplimentare. Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive, când putem solicita o taxă rezonabilă sau refuza cererea.

7.10. Dreptul de a depune o plângere la autoritatea de supraveghere

Dacă considerați că prelucrarea datelor dvs. încalcă GDPR, aveți dreptul să depuneți o plângere la:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)


8. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor, conform art. 32 GDPR:

8.1. Măsuri tehnice

  • Criptare HTTPS/TLS pentru toate transmisiile între dvs. și Site
  • Autentificare fără parolă — accesul în cont se face prin link unic transmis pe email, astfel încât nu există parole care să poată fi compromise
  • Tokenizare date plată — cardul nu trece prin sistemele noastre
  • Backup-uri regulate, stocate separat de mediul de producție
  • Logging și monitorizare pentru detectarea accesului neautorizat
  • Actualizări regulate de securitate la sistemul de operare, framework-uri și dependențe

8.2. Măsuri organizatorice

  • Acces pe principiul minimului necesar (need-to-know) — accesul la date este limitat la ce este necesar pentru fiecare rol
  • Acorduri de confidențialitate cu persoanele care au acces la date
  • Acorduri de prelucrare a datelor cu procesatorii externi (a se vedea secțiunea 4)
  • Notificare incidente la ANSPDCP în maximum 72 de ore și la persoanele vizate în cazurile prevăzute de lege

8.3. Limitări

Nicio măsură de securitate nu este 100% impenetrabilă. Vă rugăm să ne notificați imediat la [email protected] dacă suspectați un acces neautorizat la contul dvs.


9. Cookies

9.1. Site-ul utilizează doar cookie-urile strict necesare funcționării (sesiune, securitate).

9.2. La prima accesare, veți vedea un banner de consimțământ cu două opțiuni echivalente: „Accept tot" și „Refuz tot". Alegerea se poate schimba oricând prin linkul „Setări cookies" din subsolul Site-ului.

9.3. Detalii complete despre cookie-urile folosite, durată și scop — în Politica de Cookies.


10. Decizii automate

10.1. NU luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra dvs. (cum ar fi refuzarea automată a unei comenzi).

10.2. Anumite procese sunt automatizate dar nu au consecințe juridice automate:

  • Calcularea prețului comenzii pe baza grilei de tarife (automată, dar transparentă, fără decizie discreționară)
  • Validarea automată a fișierelor încărcate (format, dimensiune) — un rezultat negativ duce doar la o sugestie de corectare, nu la refuz automat
  • Detectarea fraudei la plată (de către Netopia + sistemele noastre) — un rezultat negativ duce la verificare manuală suplimentară, nu la refuz automat

10.3. Toate deciziile cu consecințe juridice (acceptare/refuzare comandă, aprobare cont B2B etc.) implică intervenția unui operator uman.


11. Modificări

11.1. Ne rezervăm dreptul de a actualiza prezenta Politică pentru a reflecta schimbări în practicile noastre, în legislație sau în tehnologie.

11.2. Versiunea actualizată va fi publicată pe Site, cu indicarea datei ultimei actualizări.

11.3. Pentru modificări substanțiale, vom notifica utilizatorii înregistrați prin email cu cel puțin 14 zile înainte de intrarea în vigoare.

11.4. Istoricul versiunilor anterioare este disponibil la cerere prin email la [email protected].


12. Cum ne contactați

Pentru orice întrebare, solicitare sau exercitare a drepturilor GDPR:

  • Email: [email protected]
  • Poștă: VSB CREATIVE SRL, Strada Principală nr. 29A, Sat Valea Ursului, Comuna Miroslava, Județul Iași
  • Formular online: pagina Contact

Data ultimei actualizări: 29 iulie 2026 Versiune: 1.1 Revizie planificată: anual sau la modificări semnificative ale legislației / practicilor de prelucrare

Toate documentele legale VSB Creative

← Înapoi la lista documentelor legale