Această politică explică modul în care SOFA SOFT SRL / AutoID prelucrează datele personale în legătură cu autoid.ro, conturile de client, comenzile, cererile de ofertă, service-ul și interacțiunile comerciale.
1. Cine este operatorul
SOFA SOFT SRL
Brand comercial: AutoID
Str. Florentina nr. 16, 307285, Mosnita Noua, Timis, Romania
Nr. Registrul Comerțului: J1997000730358
Cod fiscal/TVA: RO9601390
Email: [email protected]
Telefon: 08008 288 643
Website: https://www.autoid.ro/
Pentru solicitări privind protecția datelor: [email protected].
2. Cui i se aplică politica
Politica se aplică vizitatorilor site-ului, utilizatorilor conturilor, clienților persoane fizice, reprezentanților și angajaților clienților persoane juridice, prospecților, furnizorilor, partenerilor, persoanelor care solicită suport/service și altor persoane care interacționează cu AutoID.
3. Principiile de prelucrare
Prelucrăm datele în mod legal, echitabil și transparent, pentru scopuri determinate, explicite și legitime. Limităm datele la ceea ce este necesar, urmărim exactitatea lor, aplicăm perioade de păstrare adecvate și măsuri de securitate proporționale cu riscul.
4. Ce date putem prelucra
- Identificare și contact: nume, prenume, funcție, companie, email, telefon.
- Facturare și livrare: adresă, localitate, județ, cod poștal, țară, companie, CUI/Cod TVA și alte date necesare documentelor comerciale.
- Comenzi și oferte: produse, SKU-uri, cantități, prețuri, discounturi, note, statusuri și istoricul operațiunilor.
- Plată: statusul și identificatorii tranzacției; datele complete ale cardului sunt procesate de furnizorul de plăți atunci când plata se efectuează prin acesta.
- Livrare și service: AWB, curier, serie produs, garanție, documente, diagnostic și mesaje de suport.
- Cont și autentificare: identificator de cont, preferințe, sesiuni și date tehnice necesare autentificării.
- Date tehnice: adresă IP, browser, dispozitiv, jurnalizări, identificatori de securitate și evenimente tehnice.
- Utilizarea site-ului: pagini, evenimente și identificatori online, în limitele opțiunilor de cookie și ale temeiului aplicabil.
- Comunicări: conținutul mesajelor trimise prin formulare, email, chat sau alte canale de suport.
- Retragere din contract: nume, email pentru confirmare, identificator comandă/contract, întinderea retragerii, detalii opționale, referință și data/ora transmiterii.
5. De unde provin datele
Datele provin în principal direct de la tine, din cont, checkout, formulare, cereri de ofertă, comunicări și interacțiuni de suport. Putem primi date și de la angajatorul/compania pe care o reprezinți, procesatori de plăți, curieri, furnizori implicați în executarea comenzii, surse publice profesionale ori sisteme tehnice de securitate și analiză, în limitele legii.
6. Scopuri și temeiuri juridice
| Scop | Date uzuale | Temei principal |
|---|---|---|
| Cont, coș, comandă, ofertă și relația comercială | Date de identificare, contact, companie, adresă, produse, cantități, istoricul operațiunilor | Executarea contractului sau demersuri precontractuale |
| Facturare, contabilitate și obligații fiscale | Date de facturare, tranzacții, documente și identificatori contabili | Obligație legală |
| Livrare, retur, garanție, service și suport | Date de contact, adresă, comandă, AWB, serie/SKU, mesaje și documente tehnice | Contract, obligație legală și/sau interes legitim |
| Declarații online de retragere | Nume, email, identificator contract/comandă, conținutul declarației, data și ora transmiterii | Obligație legală și executarea/încetarea contractului |
| Securitate, prevenirea fraudei și protecția infrastructurii | IP, loguri, informații despre sesiune, dispozitiv și evenimente de securitate | Interes legitim și, după caz, obligație legală |
| Analiză și măsurare | Identificatori online, evenimente, pagini vizitate și date tehnice | Consimțământ, atunci când este necesar |
| Marketing și publicitate | Email/telefon când sunt furnizate, preferințe, identificatori de campanie și conversie | Consimțământ sau alt temei permis de lege, după context |
Temeiurile principale sunt art. 6 alin. (1) lit. b), c), f) și, după caz, a) din Regulamentul (UE) 2016/679 (GDPR). Atunci când ne bazăm pe interes legitim, evaluăm necesitatea prelucrării și impactul asupra drepturilor persoanei vizate.
7. Comenzi, oferte și relația comercială
Folosim datele pentru cereri de ofertă, validarea configurațiilor, procesarea comenzilor, comunicarea disponibilității, emiterea documentelor, livrare, gestionarea relației B2B, retururi și eventuale litigii. Pentru persoanele de contact ale unui client juridic, temeiul poate fi interesul legitim de a gestiona relația contractuală cu organizația reprezentată.
Pentru funcția online de retragere prelucrăm datele strict necesare identificării contractului, înregistrării declarației și trimiterii confirmării pe email. Declarația este păstrată împreună cu referința și data/ora transmiterii pentru a putea demonstra primirea și soluționarea solicitării.
8. Conturi și autentificare
Dacă îți creezi cont, prelucrăm datele necesare administrării acestuia, istoricului de comenzi și securității accesului. Dacă alegi autentificarea printr-un furnizor terț, precum Google, acel furnizor poate transmite identificatorii și datele necesare conectării conform opțiunii inițiate de tine.
9. Plăți, livrare, garanție și service
Pentru plată putem transmite procesatorului informațiile strict necesare tranzacției. Pentru livrare putem transmite curierului numele, telefonul, adresa și detaliile logistice necesare. Pentru garanție/service putem transmite producătorului, centrului de service sau furnizorului relevant informații despre produs, serie și situația tehnică, în măsura necesară soluționării solicitării.
10. Marketing
Comunicările promoționale sunt transmise numai în baza unui temei juridic valabil. Când este necesar consimțământul, îl poți retrage oricând prin mecanismul de dezabonare sau contactându-ne. Mesajele strict tranzacționale privind o comandă, cont, securitate sau service nu sunt tratate ca newsletter promoțional.
11. Cookie-uri și analiză
Cookie-urile strict necesare pot funcționa pentru securitate, sesiune, coș, checkout și funcții solicitate. Cookie-urile opționale pentru analiză, preferințe și marketing sunt controlate prin centrul de consimțământ. Detalii și butonul de modificare a opțiunilor se găsesc în Politica de cookie-uri.
| Serviciu | Scop | Cookie-uri / identificatori | Categorie | Durată orientativă |
|---|---|---|---|---|
| Google Analytics 4 | Analiza traficului și performanței site-ului | _ga, _ga_* | Analiză | până la 2 ani, în funcție de configurarea Google Analytics |
| Google Ads | Măsurarea conversiilor, atribuirea campaniilor și, dacă este acceptată, publicitate personalizată | _gcl_* și identificatori asociați | Marketing | conform configurării serviciului și politicilor Google |
| Meta Pixel | Măsurarea campaniilor și audiențe de marketing | _fbp, _fbc și identificatori asociați | Marketing | conform configurării Meta |
| YouTube | Redarea conținutului video încorporat | identificatori/cookie-uri YouTube | Preferințe / Marketing | conform setărilor YouTube/Google |
12. Destinatari și furnizori
În funcție de operațiunea solicitată, datele pot fi accesate de furnizori de hosting și infrastructură, mentenanță IT, securitate, procesare plăți, curierat/logistică, contabilitate, facturare, producători și service, marketing, analiză, autentificare și suport. Furnizorii primesc numai datele necesare rolului lor și sunt supuși obligațiilor contractuale și legale aplicabile.
13. Transferuri internaționale
Unii furnizori tehnologici pot prelucra date în afara Spațiului Economic European. Atunci când este necesar un transfer internațional, folosim un mecanism permis de GDPR, precum o decizie de adecvare, clauze contractuale standard ori altă garanție aplicabilă, împreună cu măsuri suplimentare când sunt necesare.
14. Perioade de păstrare
| Categorie | Perioadă orientativă | Observații |
|---|---|---|
| Comenzi, facturi și documente comerciale | Până la 10 ani sau perioada cerută de lege | Poate varia în funcție de obligațiile fiscale, contabile, garanții și litigii. |
| Cereri de ofertă / lead-uri fără contract | De regulă până la 24 luni | Poate fi mai scurtă sau mai lungă dacă există un motiv legitim documentat. |
| Conturi fără activitate | Revizuire după aproximativ 36 luni | Datele asociate comenzilor pot fi păstrate separat dacă există obligații legale. |
| Loguri de securitate | De regulă până la 12 luni | Poate varia în funcție de incident, risc și necesitatea apărării drepturilor. |
| Declarații online de retragere | De regulă până la 36 luni | Pentru dovada transmiterii, soluționarea cererii și apărarea drepturilor; perioada poate fi prelungită dacă există litigii sau obligații legale. |
| Consimțământ cookie | Aproximativ 180 zile | După expirare, preferința poate fi solicitată din nou. |
Perioadele sunt orientative și pot fi ajustate în funcție de obligații fiscale/contabile, garanții, termene de prescripție, litigii, securitate sau solicitări legale. Datele care nu mai sunt necesare sunt șterse, anonimizate sau restricționate conform procedurilor aplicabile.
15. Drepturile persoanei vizate
În condițiile GDPR, poți solicita: accesul la date, rectificarea, ștergerea, restricționarea prelucrării, portabilitatea, opoziția și informații privind anumite transferuri sau decizii automate. Dacă prelucrarea se bazează pe consimțământ, acesta poate fi retras pentru viitor fără a afecta legalitatea prelucrării anterioare retragerii.
Pentru exercitarea drepturilor, scrie la [email protected]. Putem solicita informații rezonabile pentru verificarea identității înainte de a răspunde unei cereri.
16. Decizii automate și profilare
Nu folosim, ca regulă generală, decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau efecte similare semnificative asupra unei persoane. Măsurarea publicitară și segmentarea de marketing pot implica profilare tehnică limitată atunci când serviciile respective sunt activate și există temeiul juridic necesar.
17. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv controlul accesului, HTTPS, actualizări, protecții anti-abuz, jurnalizare și proceduri interne. Niciun sistem online nu poate oferi securitate absolută, însă urmărim reducerea riscurilor și răspunsul adecvat la incidente.
18. Minori
AutoID este un magazin orientat către achiziții profesionale și comerciale și nu este conceput ca serviciu destinat copiilor. Dacă aflăm că am colectat nejustificat date ale unui minor, vom lua măsuri adecvate conform legii.
19. Plângeri și contact
Dacă ai întrebări sau consideri că datele au fost prelucrate necorespunzător, contactează-ne mai întâi la [email protected]. Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) și de a te adresa instanțelor competente.
20. Actualizarea politicii
Putem actualiza politica atunci când se schimbă serviciile, furnizorii, procesele sau legislația. Data ultimei actualizări este afișată la începutul documentului. Documentele conexe sunt Termeni și condiții și Politica de cookie-uri.
Contact operator
SOFA SOFT SRL
Brand comercial: AutoID
Str. Florentina nr. 16, 307285, Mosnita Noua, Timis, Romania
Nr. Registrul Comerțului: J1997000730358
Cod fiscal/TVA: RO9601390
Email: [email protected]
Telefon: 08008 288 643
Website: https://www.autoid.ro/
