Zevrica — Marketplace Premium pentru Frumusețe și Wellness

Politica de Confidențialitate

Ultima actualizare: 15 ianuarie 2025  |  Versiunea 2.3

Zevrica Digital SRL respectă confidențialitatea dvs. și se angajează să protejeze datele personale ale clienților, vizitatorilor și partenerilor săi. Prezenta politică descrie în detaliu practicile noastre privind colectarea, utilizarea și protejarea datelor cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsurile de implementare a GDPR în România, precum și orice altă legislație aplicabilă privind protecția datelor.

1. Cine suntem și datele de contact ale operatorului

Operatorul datelor cu caracter personal este:

Zevrica Digital SRL operează platforma zevrica.digital, un marketplace editorial premium dedicat analizei și comercializării de produse și echipamente pentru îngrijire personală, beauty și wellness pe piața din România.

2. Categoriile de date cu caracter personal colectate

2.1 Date furnizate direct de dvs.

  • Date de identificare: nume, prenume, adresă de email, număr de telefon mobil sau fix;
  • Date de livrare: adresa poștală completă (stradă, număr, bloc, scară, apartament, județ, localitate, cod poștal);
  • Date de facturare: adresă de facturare, cod numeric personal (CNP) sau CIF pentru persoane juridice, număr de înregistrare la Registrul Comerțului;
  • Date de autentificare: adresă de email și parolă criptată (hash bcrypt) pentru contul de utilizator;
  • Comunicări: mesajele și cererile transmise prin formularul de contact, prin email sau telefon;
  • Preferințe: lista de favorite (wishlist), istoricul produselor vizualizate, setările contului.

2.2 Date colectate automat

  • Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului;
  • Date de navigare: paginile vizitate, durata sesiunii, sursa accesării (referrer URL), cuvintele cheie folosite în căutare;
  • Cookie-uri și tehnologii similare: identificatori de sesiune, cookie-uri de preferințe și cookie-uri analitice (detalii în Secțiunea 10);
  • Date tranzacționale: istoricul comenzilor, statusul acestora, metoda de plată (fără a stoca datele complete ale cardului).

2.3 Date primite de la terți

  • Date de livrare de la partenerii logistici (Fan Courier, DPD România, Cargus) pentru urmărirea coletelor;
  • Date de plată procesate prin procesatoare de plăți certificate PCI DSS (Stripe, Netopia Payments);
  • Date analitice agregate și anonimizate din platformele de publicitate digitală.

3. Scopurile prelucrării datelor

Prelucrăm datele dvs. personale în următoarele scopuri:

Scop Categorii de date Temei legal
Procesarea și livrarea comenzilor Identificare, livrare, facturare Executarea contractului (Art. 6(1)(b) GDPR)
Crearea și gestionarea contului de utilizator Identificare, autentificare Executarea contractului (Art. 6(1)(b) GDPR)
Facturare și evidență contabilă Facturare, tranzacționale Obligație legală (Art. 6(1)(c) GDPR)
Suport clienți și gestionarea reclamațiilor Identificare, comunicări Interes legitim (Art. 6(1)(f) GDPR)
Trimiterea newsletterului (dacă v-ați abonat) Email, preferințe Consimțământ (Art. 6(1)(a) GDPR)
Analiză și îmbunătățire platformă Date tehnice, navigare Interes legitim (Art. 6(1)(f) GDPR)
Prevenirea fraudelor și securitate Tehnice, tranzacționale Interes legitim (Art. 6(1)(f) GDPR)
Publicitate personalizată (cu consimțământ) Navigare, preferințe Consimțământ (Art. 6(1)(a) GDPR)

5. Destinatarii datelor cu caracter personal

Datele dvs. pot fi transmise, în limita necesarului, următoarelor categorii de destinatari:

  • Furnizori de servicii logistice: Fan Courier Express SRL, DPD România SRL, Cargus International SRL — pentru livrarea coletelor;
  • Procesatori de plăți: Stripe Payments Europe Ltd, Netopia SRL — certificați PCI DSS, procesând plățile în medii securizate;
  • Furnizori de servicii cloud și hosting: servere situate în Uniunea Europeană, cu acorduri de prelucrare a datelor (DPA) în vigoare;
  • Furnizori de servicii email: pentru trimiterea confirmărilor de comandă și comunicărilor de marketing (cu consimțământ);
  • Servicii analitice: Google Analytics 4 (date anonimizate, cu IP mascat, configurate cu server-side tagging conform GDPR);
  • Autorități publice: Agenția Națională de Administrare Fiscală (ANAF), Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), instanțe judecătorești — exclusiv la cerere legală sau în temeiul unei obligații legale;
  • Consultanți juridici și contabili: exclusiv sub clauze de confidențialitate stricte.

Nu vindem, nu închiriem și nu comercializăm datele dvs. personale niciunui terț în scopuri de marketing sau în orice alt scop nespecificat în prezenta politică.

6. Transferuri internaționale de date

În principiu, datele dvs. personale sunt prelucrate în Uniunea Europeană. În cazul în care anumiți furnizori de servicii prelucrează date în afara SEE (Spațiul Economic European), ne asigurăm că transferul este protejat prin:

  • Decizia de adecvare a Comisiei Europene (ex.: pentru transferuri către SUA în baza Data Privacy Framework);
  • Clauzele contractuale standard (SCC) adoptate de Comisia Europeană;
  • Garanții adecvate conform art. 46 GDPR.

7. Durata păstrării datelor

Categoria de date Durata de păstrare Motivul
Date cont utilizator activ Pe durata existenței contului + 12 luni Executarea contractului
Date comenzi și facturi 10 ani Obligație fiscală (Codul fiscal)
Comunicări suport clienți 3 ani de la ultima interacțiune Interes legitim / obligație legală
Date newsletter (cu consimțământ) Până la retragerea consimțământului Consimțământ
Log-uri tehnice și date de securitate 12 luni Interes legitim (securitate)
Cookie-uri analitice 13 luni (conform standardelor GA4) Consimțământ / interes legitim

La expirarea perioadei de retenție, datele sunt șterse sau anonimizate ireversibil.

8. Drepturile dvs. conform GDPR

În calitate de persoană vizată, beneficiați de următoarele drepturi garantate de GDPR:

Dreptul de acces (Art. 15)

Puteți solicita o copie a datelor personale pe care le deținem despre dvs., inclusiv informații despre scopul prelucrării, categoriile de date, destinatarii și durata de stocare.

Dreptul la rectificare (Art. 16)

Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete care vă privesc, fără întârzieri nejustificate.

Dreptul la ștergere (Art. 17)

Puteți solicita ștergerea datelor dvs. personale în anumite circumstanțe (ex.: datele nu mai sunt necesare, v-ați retras consimțământul, vă opuneți prelucrării).

Dreptul la restricționare (Art. 18)

Puteți solicita restricționarea prelucrării datelor dvs. în timp ce verificăm exactitatea acestora sau evaluăm o obiecție formulată de dvs.

Dreptul la portabilitate (Art. 20)

Puteți primi datele furnizate de dvs. în format structurat, utilizat frecvent și lizibil automat, sau solicitați transmiterea acestora direct unui alt operator.

Dreptul la opoziție (Art. 21)

Vă puteți opune prelucrării bazate pe interes legitim sau în scop de marketing direct, oricând, în mod gratuit și fără justificare pentru opoziția la marketing.

Retragerea consimțământului

Acolo unde prelucrarea se bazează pe consimțământ, vă puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrărilor efectuate anterior.

Dreptul de a depune plângere

Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28–30, București, www.dataprotection.ro.

Pentru exercitarea oricărui drept, transmiteți o cerere scrisă la [email protected]. Vom răspunde în termen de cel mult 30 de zile calendaristice. Termenul poate fi prelungit cu 2 luni pentru cereri complexe sau multiple, cu notificarea dvs. prealabilă.

9. Măsuri tehnice și organizatorice de securitate

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dvs. personale împotriva accesului neautorizat, pierderii, distrugerii sau divulgării accidentale:

  • Criptare SSL/TLS 256-bit pentru toate conexiunile la platformă;
  • Criptare bcrypt a parolelor utilizatorilor (salt unic per utilizator);
  • Tokenizare a datelor de plată — nu stocăm numerele complete ale cardurilor bancare;
  • Control strict al accesului la date (principiul privilegiului minim);
  • Audit log pentru accesul la datele sensibile;
  • Politici interne de securitate a informației și instruire periodică a angajaților;
  • Evaluări periodice de securitate și teste de penetrare;
  • Plan de răspuns la incidente de securitate cu notificare ANSPDCP în 72 ore (Art. 33 GDPR).

11. Protecția datelor minorilor

Serviciile noastre se adresează exclusiv persoanelor cu vârsta de cel puțin 18 ani. Nu colectăm în mod intenționat date personale de la persoane cu vârsta sub 18 ani. Dacă aflăm că am colectat date de la un minor fără consimțământul părintesc verificabil, vom șterge aceste date fără întârziere. Dacă sunteți părinte sau tutore legal și credeți că minorul dvs. ne-a furnizat date personale, vă rugăm să ne contactați la [email protected].

12. Modificări ale prezentei politici

Ne rezervăm dreptul de a actualiza periodic prezenta politică pentru a reflecta modificările legislative, ale practicilor noastre de prelucrare sau ale serviciilor oferite. Orice modificare substanțială va fi comunicată prin:

  • Afișarea unui banner vizibil pe pagina principală a platformei;
  • Notificare prin email utilizatorilor cu cont activ;
  • Actualizarea datei "Ultima actualizare" din antetul prezentului document.

Versiunile anterioare ale politicii pot fi solicitate la adresa [email protected].

13. Date de contact ale responsabilului cu protecția datelor (DPO)

Autoritatea de supraveghere competentă în România este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru 28–30, sector 1, București, email: [email protected], website: www.dataprotection.ro.

Livrare Gratuită
Comenzi peste 350 RON
Plată Securizată
Criptare SSL 256-bit
Retur 30 Zile
Fără întrebări
Suport 24/7
+40 233 746 925
Produse Verificate
Mărci certificate