Prezenta Politică de confidențialitate descrie modul în care STORIES & CO SRL, operator al brandului Beads & Stories, prelucrează datele cu caracter personal ale utilizatorilor site-ului www.beadsandstories.com, în conformitate cu Regulamentul (UE) 679/2016 (GDPR) și legislația națională aplicabilă.
Prin date cu caracter personal se înțelege orice informație care permite identificarea directă sau indirectă a unei persoane fizice (precum nume, adresă de e-mail, adresă de livrare, date de plată etc.)
1. Operatorul de date
Operatorul datelor cu caracter personal este:
STORIES & CO SRL, cu sediul social în Str. Poștașului 27B, Bl. 5, Sc. 5, Sector 3, București, România
E-mail: contact@beadsandstories.com
2. Categoriile de date prelucrate
În funcție de modul în care utilizați Site-ul, putem prelucra următoarele categorii de date:
a) Date furnizate la crearea unui cont
- adresă de e-mail;
- nume și prenume;
- parolă (stocată în format securizat/criptat);
- informații asociate contului (istoric comenzi, adrese de livrare salvate, produse adăugate la favorite și preferințe privind comunicările comerciale).
Crearea unui cont este opțională și nu este obligatorie pentru plasarea comenzilor.
b) Date furnizate la plasarea unei comenzi (cu sau fără cont)
- nume și prenume;
- adresă de livrare și facturare;
- adresă de e-mail;
- date de firmă (denumire, CUI), dacă sunt furnizate voluntar;
- informații despre produsele comandate (denumire, cantitate, preț, status comandă).
c) Date furnizate în cadrul retururilor și rambursărilor
- informații de identificare a comenzii;
- opțiunea aleasă (rambursare / schimb);
- IBAN și numele titularului contului, doar dacă este necesară rambursarea într-un alt cont bancar decât cel utilizat la plată.
d) Date pentru comunicări comerciale (newsletter și marketing)
Putem prelucra următoarele date în scopul transmiterii de comunicări comerciale:
- adresa de e-mail, furnizată voluntar de Utilizator.
Consimțământul pentru primirea comunicărilor comerciale poate fi acordat prin bifarea opțiunii dedicate în cadrul Contului de utilizator, la crearea acestuia sau ulterior, din setările contului.
Comunicările comerciale (newsletter, oferte, promoții, informații despre produse sau campanii) sunt transmise:
- în baza consimțământului explicit al Utilizatorului (de exemplu, prin abonarea la newsletter); sau
- în condițiile legii, către clienții existenți, pentru produse sau servicii similare celor achiziționate anterior.
Utilizatorul are dreptul de a se dezabona în orice moment, fără costuri și fără justificare, prin:
- accesarea link-ului de dezabonare din fiecare comunicare primită; sau
- transmiterea unei solicitări la adresa de e-mail:contact@beadsandstories.com.
Retragerea consimțământului nu afectează legalitatea prelucrărilor efectuate anterior retragerii acestuia. Lipsa bifării opțiunii dedicate nu afectează posibilitatea utilizatorului de a crea un cont sau de a plasa comenzi pe Site.
e) Date tehnice
- adresa IP și date tehnice minime, colectate automat pentru funcționarea și securitatea Site-ului.
Nu colectăm și nu stocăm datele cardului bancar. Plățile sunt procesate exclusiv de procesatori de plăți autorizați.
3. Scopurile prelucrării
Datele cu caracter personal sunt prelucrate exclusiv în următoarele scopuri:
- crearea și administrarea contului de utilizator (acolo unde este cazul);
- preluarea, procesarea, livrarea și facturarea comenzilor plasate pe Site;
- gestionarea retururilor, schimburilor și rambursărilor;
- comunicarea cu utilizatorii în legătură cu comenzile, contul sau solicitările transmise;
- transmiterea comunicărilor comerciale (newsletter, oferte), doar în baza consimțământului;
- îndeplinirea obligațiilor legale și fiscale;
- asigurarea securității Site-ului, prevenirea fraudelor și a utilizărilor abuzive;
- îmbunătățirea funcționării Site-ului și a experienței utilizatorilor, pe baza interesului legitim.
4. Temeiul legal al prelucrării
Prelucrarea datelor cu caracter personal se realizează în baza următoarelor temeiuri legale:
- executarea contractului, respectiv crearea contului (dacă este cazul), plasarea și onorarea comenzilor;
- îndeplinirea obligațiilor legale care revin Beads & Stories;
- consimțământul utilizatorului, pentru transmiterea comunicărilor comerciale;
- interesul legitim al Beads & Stories, pentru asigurarea securității Site-ului, prevenirea fraudelor, gestionarea evidenței interne și îmbunătățirea serviciilor oferite.
5. Comunicări comerciale și newsletter
Utilizatorii pot primi comunicări comerciale din partea Beads & Stories:
- doar dacă și-au exprimat consimțământul explicit (ex: înscriere voluntară la newsletter);
- sau, în cazul clienților existenți, comunicări privind produse sau servicii similare, în baza interesului legitim, cu posibilitatea de opoziție.
Comunicările comerciale pot include, fără a se limita la:
- informații despre produse și colecții;
- oferte, reduceri sau campanii promoționale;
- noutăți despre brand, lansări sau conținut educativ.
Dezabonarea este posibilă în orice moment, prin linkul din e-mail sau prin solicitare transmisă lacontact@beadsandstories.com.
6. Destinatarii datelor
Datele cu caracter personal pot fi transmise, strict în scopurile menționate în prezenta Politică, către următoarele categorii de destinatari:
- furnizori de servicii de curierat, pentru livrarea comenzilor;
- procesatori de plăți, pentru autorizarea și procesarea plăților online;
- furnizori de servicii IT și platforme e-commerce (ex: găzduire, mentenanță, servicii de e-mail), necesare funcționării Site-ului;
- autorități publice sau instituții competente, atunci când legea impune acest lucru.
Transmiterea datelor se face doar în măsura necesară îndeplinirii scopurilor pentru care au fost colectate, iar acești destinatari au obligația de a respecta confidențialitatea și securitatea datelor, conform legislației aplicabile.
Beads & Stories nu vinde și nu transferă datele personale către terți în scopuri comerciale sau de marketing.
7. Cookies
Site-ul utilizează fișiere de tip cookie pentru a asigura funcționarea corectă, pentru a îmbunătăți experiența utilizatorilor și, după caz, în scopuri statistice sau de marketing.
Informații detaliate privind tipurile de cookie-uri utilizate, scopul acestora și modalitatea de gestionare sunt disponibile în Politica de cookies, accesibilă pe Site.
8. Durata stocării datelor
Datele cu caracter personal sunt păstrate doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate, după cum urmează:
- pe durata existenței contului de utilizator, pentru datele asociate contului (ex: e-mail, istoric comenzi, adrese salvate);
- pe perioada necesară procesării și onorării comenzilor, inclusiv gestionarea retururilor, schimburilor și rambursărilor;
- conform obligațiilor legale aplicabile, în special în materie fiscală și contabilă (ex: documente justificative, facturi), pentru perioadele prevăzute de lege;
- până la retragerea consimțământului, în cazul datelor prelucrate în scop de comunicări comerciale (newsletter).
- conform obligațiilor legale aplicabile, în special în materie fiscală și contabilă, anumite date (ex: facturi, documente justificative) pot fi păstrate până la 10 ani, conform legislației în vigoare, chiar și după ștergerea contului de utilizator.
La solicitarea Utilizatorului, contul de client poate fi șters, cu mențiunea că anumite date vor fi păstrate în continuare exclusiv în scopul respectării obligațiilor legale aplicabile.
9. Drepturile persoanelor vizate
În conformitate cu Regulamentul (UE) 679/2016 (GDPR), aveți următoarele drepturi în legătură cu datele dumneavoastră cu caracter personal:
- dreptul de acces la datele prelucrate;
- dreptul la rectificare a datelor inexacte sau incomplete;
- dreptul la ștergerea datelor („dreptul de a fi uitat”), în condițiile prevăzute de lege;
- dreptul la restricționarea prelucrării, în anumite situații;
- dreptul la opoziție față de prelucrarea datelor, în special în scop de marketing;
- dreptul la portabilitatea datelor, în măsura în care este aplicabil;
- dreptul de a vă retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare;
- dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Pentru exercitarea oricăruia dintre aceste drepturi, ne puteți contacta la adresa de e-mail:contact@beadsandstories.com.
10. Securitatea datelor
Beads & Stories aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal, în conformitate cu cerințele GDPR. Aceste măsuri includ, fără a se limita la: securizarea platformei, acces restricționat la date, stocarea parolelor în format criptat și utilizarea unor soluții tehnice menite să prevină accesul neautorizat, pierderea, divulgarea sau alterarea datelor.
Cu toate acestea, niciun sistem de transmisie sau stocare a datelor nu este complet sigur, iar Beads & Stories nu poate garanta securitatea absolută a informațiilor transmise online.
11. Social media
Beads & Stories este prezentă pe diverse platforme de social media (ex. Instagram, Facebook). Interacțiunile utilizatorilor cu Beads & Stories pe aceste platforme sunt guvernate de politicile de confidențialitate și termenii de utilizare ai platformelor respective.
Beads & Stories nu controlează și nu este responsabilă pentru modul în care platformele de social media prelucrează datele personale ale utilizatorilor.
12. Modificarea Politicii de confidențialitate
Ne rezervăm dreptul de a modifica prezenta Politică de confidențialitate ori de câte ori este necesar, pentru a reflecta modificări legislative, tehnice sau operaționale. Orice modificare va fi publicată pe Site și va produce efecte de la data publicării.
Recomandăm utilizatorilor să consulte periodic această Politică pentru a fi informați cu privire la eventualele actualizări.
Ai nevoie de ajutor?
Te rugăm să ne contactezi folosind formularul de contact.