1.Cine este operatorul datelor
Operatorul principal al datelor cu caracter personal descrise în această Politică este:
TEHNOUTIL SRL
CUI: 15301648
Nr. Registrul Comerțului: J2003000288041
Sediu social și adresă de contact: Strada Șerbănești 9C, Bacău, județul Bacău, România
E-mail pentru chestiuni privind datele personale: contact@tehnoutil.ro
Telefon și WhatsApp: +40 744 550 055, +40 744 111 808
TehnoUtil nu a desemnat un responsabil cu protecția datelor („DPO”), deoarece, la data redactării, nu a fost stabilită existența unei obligații legale în acest sens. Cererile sunt gestionate de TEHNOUTIL SRL prin echipa internă, folosind datele de contact de mai sus.
Pentru anumite operațiuni, un furnizor poate acționa ca operator independent și își stabilește propriile scopuri și mijloace de prelucrare. De exemplu, NETOPIA Payments prelucrează datele necesare plății online în calitate de operator independent pentru serviciile sale. Politicile acestor operatori se aplică în paralel cu prezenta Politică.
2.Domeniul de aplicare
Politica se aplică persoanelor fizice care interacționează cu TehnoUtil, inclusiv:
- vizitatorilor website-ului;
- persoanelor care creează sau utilizează un cont;
- clienților care comandă cu sau fără cont;
- destinatarilor comenzilor și persoanelor care ridică produse în numele clientului;
- abonaților la newsletter și destinatarilor comunicărilor comerciale;
- persoanelor care completează formulare, trimit e-mailuri, mesaje WhatsApp ori mesaje prin rețele sociale sau ne telefonează;
- autorilor de recenzii și utilizatorilor listelor de Favorite;
- persoanelor care solicită anulări, retururi, retragerea din contract, garanții, reparații ori service;
- reprezentanților și persoanelor de contact ale clienților profesionali, furnizorilor, colaboratorilor și partenerilor contractuali;
- beneficiarilor ori destinatarilor diferiți de persoana care plasează comanda.
Politica acoperă interacțiunile prin tehnoutil.ro, e-mail, telefon, WhatsApp, rețele sociale, showroom, livrare directă și activități de suport comercial sau tehnic. Nu acoperă datele candidaților la angajare, pentru care se va utiliza o informare separată.
Anumite activități desfășurate într-un spațiu fizic sau într-un context distinct pot avea o informare proprie, pusă la dispoziție la momentul și locul colectării datelor.
3.Principiile după care prelucrăm datele
Urmărim ca datele să fie:
- prelucrate legal, echitabil și transparent;
- colectate pentru scopuri determinate, explicite și legitime;
- adecvate, relevante și limitate la ceea ce este necesar;
- corecte și actualizate atunci când este necesar;
- păstrate numai cât timp sunt necesare sau cât impune legea;
- protejate prin măsuri tehnice și organizatorice proporționale cu riscurile;
- accesibile numai persoanelor și furnizorilor care au nevoie de ele pentru atribuțiile lor.
4.De unde obținem datele
Putem obține date:
- direct de la dumneavoastră, prin formulare, cont, comandă, e-mail, telefon, WhatsApp, showroom, recenzie, cerere de retur sau service;
- de la persoana care plasează o comandă ori face o solicitare în numele dumneavoastră;
- de la angajatorul, societatea sau organizația pe care o reprezentați;
- de la procesatorul de plăți, bănci, platforme logistice, curieri, producători, importatori și service-uri, în măsura necesară operațiunii solicitate;
- de la platformele sociale atunci când ne contactați ori completați un formular disponibil pe acestea;
- din surse publice și registre oficiale, atunci când verificarea este necesară pentru relația B2B, facturare, prevenirea fraudei ori apărarea unui drept;
- automat, de la browser, dispozitiv, server, cookie-uri sau tehnologii similare, în limitele descrise în această Politică și în Politica privind cookie-urile.
Dacă ne furnizați date despre o altă persoană, trebuie să aveți dreptul de a face acest lucru și să îi comunicați informațiile relevante din această Politică. Când primim date indirect și legea o cere, vom informa persoana vizată în termenul și prin modalitatea aplicabile situației.
5.Ce categorii de date prelucrăm
În funcție de interacțiune, putem prelucra următoarele categorii:
5.1. Date de identificare și contact
Nume, prenume, pseudonim, e-mail, telefon, adresă de facturare și livrare, județ, localitate, cod poștal și datele persoanei desemnate pentru ridicare ori recepție.
5.2. Date privind contul
Nume de utilizator, identificator de cont, parolă stocată sub formă securizată, preferințe, adrese, istoric comenzi, facturi disponibile, Favorite, produse vizualizate, recenzii și solicitări asociate contului.
5.3. Date privind comenzile și relația comercială
Produse, cantități, prețuri, reduceri, metoda de plată, metoda de livrare, statusul comenzii, observații, sursa comenzii, comunicări, anulări, rambursări, refuzuri, produse returnate și istoricul relației comerciale.
5.4. Date pentru persoane juridice și profesioniști
Denumire, CUI, număr de înregistrare, sediu, IBAN, reprezentant, persoană de contact, funcție și alte date necesare ofertei, contractului, facturării sau livrării. Datele unei societăți nu sunt, prin ele însele, date personale, însă datele reprezentanților și persoanelor de contact sunt.
5.5. Date privind plata și facturarea
Sumă, monedă, metodă de plată, ID și status tranzacție, informații de reconciliere, eventual ultimele patru cifre ale cardului și motivul tehnic al refuzului comunicat de procesator, precum și datele necesare facturării și raportării fiscale.
5.6. Date de livrare
Nume, adresă, telefon, e-mail, valoarea rambursului, informații despre colet și produse, greutate, dimensiuni, număr de colete, observații, AWB și statusuri de transport. Pentru livrarea directă pot fi necesare proces-verbal, semnătură, seria produsului, fotografii, date privind predarea și punerea în funcțiune și, numai când este necesar pentru efectuarea livrării, informații de localizare.
5.7. Date pentru retur, garanție și service
Date de identificare și contact, numărul comenzii, factura sau dovada achiziției, produs, SKU, model, serie, certificat de garanție, motivul solicitării, descrierea defecțiunii, fotografii, înregistrări video, modul de utilizare, diagnostic, piese înlocuite, constatări tehnice, documente de transport, semnătură, titularul contului și IBAN pentru rambursare.
5.8. Comunicări și conținut transmis
Mesaje, solicitări, înregistrări ale corespondenței, atașamente, note ale echipei, rezumate ale conversațiilor telefonice și interacțiuni prin e-mail, WhatsApp, Messenger ori Instagram.
Apelurile nu sunt înregistrate la data prezentei versiuni. Dacă această practică va fi introdusă, informarea și temeiul aplicabil vor fi comunicate înainte de începerea înregistrării, iar Politica va fi actualizată.
5.9. Date tehnice și de utilizare
Adresă IP, dată și oră, URL accesat, sursa vizitei, identificatori de sesiune, tip de dispozitiv, browser, sistem de operare, user agent, evenimente de securitate, erori, autentificări și informații privind interacțiunea cu website-ul. Datele provenite din tehnologii neesențiale sunt colectate numai în condițiile consimțământului aplicabil.
5.10. Marketing, profiluri și interacțiuni
Adresă de e-mail, nume, telefon dacă a fost furnizat în acest scop, dovada consimțământului, preferințe, interese, categorii, achiziții, valoarea și frecvența comenzilor, localitate, Favorite, activitate, deschideri și clickuri în e-mail, precum și includerea în segmente de marketing.
5.11. Recenzii și conținut public
Numele sau pseudonimul ales, textul recenziei, rating, eticheta „cumpărător verificat”, fotografii ori video, data publicării și informațiile interne necesare verificării autenticității, precum e-mail și IP.
5.12. Date pe care nu le solicităm în mod obișnuit
Nu solicităm CNP, seria ori numărul actului de identitate și nu păstrăm copii ale actelor de identitate pentru plasarea obișnuită a unei comenzi. Vă rugăm să nu transmiteți date sensibile, acte de identitate sau informații care nu sunt necesare solicitării. Dacă le primim fără a fi necesare, le putem șterge sau masca.
6.Scopurile și temeiurile juridice
Temeiul depinde de scopul concret. Principalele operațiuni sunt:
| Scop | Exemple de date | Temei principal |
|---|---|---|
| Răspuns la întrebări, consultanță și ofertare | identificare, contact, mesaj, produs de interes | demersuri la cererea persoanei înaintea contractului; interes legitim pentru cereri B2B ori generale |
| Crearea și administrarea contului | cont, autentificare, preferințe, istoric | executarea serviciului solicitat; interes legitim pentru securitate |
| Preluarea, confirmarea și executarea comenzii | contact, adresă, produse, plată, livrare | executarea contractului și demersuri precontractuale |
| Facturare, contabilitate și RO e-Factura | date de facturare, comandă, plăți | obligație legală |
| Plata online | identificare, contact, sumă, ID tranzacție | executarea contractului; obligațiile proprii ale NETOPIA și ale instituțiilor financiare |
| Livrare, AWB și ridicare | destinatar, adresă, contact, colet | executarea contractului; obligații legale și interes legitim privind dovada predării |
| Retur, retragere, garanție, reclamații și service | comandă, serie, diagnostic, imagini, IBAN | executarea contractului; obligație legală; constatarea, exercitarea sau apărarea unui drept |
| Securitate, prevenirea fraudei și a comenzilor fictive | comandă, IP, dispozitiv, incidente, refuzuri | interes legitim, după evaluarea proporționalității; obligații legale când se aplică |
| Funcționarea și îmbunătățirea magazinului | erori, căutări, statistici locale și agregate | interes legitim pentru date strict necesare; consimțământ pentru tehnologii neesențiale |
| Newsletter | e-mail, preferințe, dovada opțiunii | consimțământ |
| Oferte pentru produse sau servicii similare către clienți existenți | e-mail și istoricul achiziției | interes legitim și excepția legală aplicabilă clienților existenți, numai cu opoziție simplă și gratuită la colectare și în fiecare mesaj |
| SMS, WhatsApp ori alte comunicări comerciale electronice | telefon, preferințe | consimțământ prealabil, când este necesar |
| Recenzii | identitate publică aleasă, conținut, dovada achiziției | executarea funcției solicitate; interes legitim pentru autenticitate și moderare; consimțământ sau permisiune expresă pentru reutilizări promoționale care o cer |
| Cookie-uri de preferințe, analytics și publicitate | identificatori online, evenimente, conversii | consimțământ, cu excepția tehnologiilor strict necesare |
| Apărarea drepturilor și soluționarea disputelor | documente, comunicări, tranzacții | interes legitim și obligație legală |
Atunci când ne bazăm pe interes legitim, evaluăm scopul, necesitatea, impactul asupra persoanei și garanțiile disponibile. Puteți solicita informații suplimentare și vă puteți opune în condițiile descrise mai jos.
Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării efectuate înaintea retragerii. Refuzul unui consimțământ opțional nu împiedică plasarea unei comenzi, cu excepția situației în care datele sunt indispensabile serviciului solicitat.
7.Contul de client
Puteți cumpăra fără cont. Dacă optați pentru „Creează un cont”, prelucrăm datele necesare configurării și administrării acestuia. În cont puteți vedea sau gestiona, în funcție de funcțiile disponibile, comenzile, facturile, adresele, Favorite, produsele vizualizate, solicitările și recenziile.
Vă puteți modifica datele din cont. La data redactării, ștergerea contului se solicită prin pagina de contact sau la contact@tehnoutil.ro. Funcția de ștergere directă din cont este planificată, dar nu va fi descrisă ca disponibilă înainte de implementare.
Ștergerea contului nu determină automat ștergerea informațiilor pe care trebuie să le păstrăm pentru facturare, contracte, garanții, reclamații, prevenirea fraudei ori apărarea drepturilor. Aceste date vor fi separate de contul activ și păstrate numai pentru perioada justificată.
8.Comenzile și prevenirea utilizării abuzive
Prelucrăm datele necesare pentru a înregistra, verifica, confirma, modifica, executa sau anula o comandă și pentru a comunica despre aceasta. Putem completa evidența comenzii cu informații relevante comunicate ulterior prin e-mail, telefon sau WhatsApp.
Sistemele website-ului pot înregistra data, ora, IP-ul, sursa comenzii, dispozitivul și browserul pentru securitate, trasabilitate și prevenirea fraudei. Nu folosim aceste informații pentru a lua, fără intervenție umană, o decizie care produce efecte juridice semnificative asupra dumneavoastră.
Putem analiza comenzile pentru a detecta tentative de fraudă, comenzi fictive, utilizarea abuzivă a metodelor de plată ori livrare și refuzuri repetate nejustificate. Orice restricție trebuie să fie proporțională, documentată, revizuită periodic și să permită intervenția umană și contestarea. Nu vom menține o listă permanentă și neverificată a persoanelor; datele de prevenire a fraudei vor avea un termen, criterii de revizuire și acces limitat.
Coșurile abandonate pot fi asociate contului. Mesaje comerciale de recuperare se transmit numai dacă există un temei valabil, preferințele sunt respectate și fiecare mesaj oferă o metodă simplă de oprire.
9.Plățile, facturarea și contabilitatea
Pentru plata online, clientul este redirecționat către mediul securizat administrat de NETOPIA FINANCIAL SERVICES S.A. TehnoUtil transmite informațiile necesare corelării plății cu comanda și primește rezultatul tranzacției. NETOPIA prelucrează datele necesare plății în calitate de operator independent, potrivit propriei Note de informare pentru plătitori.
Metodele disponibile pot include plata cu cardul online, ramburs în numerar sau cu cardul, ordin de plată și plata în showroom. Plata în rate prin TBI nu este activă la data redactării și nu este tratată ca serviciu curent.
Datele de facturare și conținutul operațiunii sunt introduse în aplicația contabilă SAGA și transmise, când legea impune, în sistemul RO e-Factura. Facturile pot fi comunicate prin e-mail. Banca, Trezoreria, furnizorul de contabilitate și autoritățile fiscale prelucrează datele în conformitate cu obligațiile și politicile proprii.
10.Livrarea și ridicarea din showroom
Pentru livrare putem transmite datele strict necesare unei platforme logistice, transportatorului ales ori echipei care efectuează livrarea directă. Alegerea transportatorului poate depinde de adresă, distanță, greutate, dimensiuni, numărul coletelor și caracteristicile produselor.
Curierul poate utiliza telefonul sau e-mailul pentru notificări operaționale și poate prelucra dovezi de predare potrivit propriilor proceduri. TehnoUtil nu păstrează în mod obișnuit în WooCommerce semnătura curierului, PIN-ul, fotografia predării ori procesul-verbal generat de curier, însă poate primi dovezi în cazul unei reclamații.
Pentru livrări directe, prelucrăm numai informațiile necesare transportului, predării, punerii în funcțiune, siguranței și dovedirii operațiunii. Datele de livrare nu sunt folosite automat pentru marketing.
Detalii comerciale sunt disponibile în Politica de livrare.
11.Retururi, retragere, reclamații, garanții și service
Prelucrăm datele necesare identificării achiziției, evaluării cererii, organizării transportului, diagnosticului, reparării, înlocuirii, rambursării și dovedirii soluției. Fotografiile și clipurile trebuie să surprindă produsul ori problema tehnică, nu persoane sau elemente private fără legătură cu solicitarea.
Pentru rambursare prin transfer putem solicita numele titularului și IBAN-ul. Nu solicitați și nu transmiteți datele cardului.
Când este necesar, datele și produsul pot fi transmise producătorului, importatorului, distribuitorului ori service-ului autorizat relevant, inclusiv pentru mărcile AGT, BCS, DAC, ECHO, Honda, Honda Honwave, MOSA, RURIS sau STIHL. Vor fi transmise numai informațiile necesare diagnosticului și soluționării.
12.Contact, telefon, e-mail, WhatsApp și rețele sociale
Formularul de contact poate solicita nume, telefon, e-mail, tipul solicitării și mesajul. Mesajele sunt păstrate în WordPress și/sau în căsuța contact@tehnoutil.ro, găzduită în infrastructura Roleaf/cPanel.
Conversațiile WhatsApp sunt prelucrate și în mediul WhatsApp/Meta, în conformitate cu setările și politica platformei. Ele pot fi stocate pe dispozitivul utilizat de TehnoUtil și în backupul cloud configurat pentru acel dispozitiv. Nu transmiteți prin WhatsApp date sensibile ori documente care nu sunt necesare.
Conversațiile prin Facebook Messenger, Instagram sau alte platforme sunt prelucrate și de operatorul platformei respective. Dacă o conversație devine relevantă unei comenzi, garanții sau reclamații, informațiile necesare pot fi introduse în evidența TehnoUtil.
Apelurile nu sunt înregistrate în prezent. O eventuală înregistrare viitoare va începe numai după informarea prealabilă, stabilirea unui temei și a unei perioade limitate de păstrare și actualizarea documentației.
13.Newsletter și comunicări comerciale
13.1. Newsletter pe bază de consimțământ
Dacă vă abonați, folosim adresa de e-mail și, dacă sunt furnizate în acest scop, numele, interesele și preferințele pentru a trimite newsletterul. Abonarea se face printr-o acțiune afirmativă distinctă. Păstrăm dovada opțiunii, data, ora și, dacă este configurat, IP-ul folosit la abonare.
Vă puteți dezabona gratuit în orice moment prin linkul din mesaj sau printr-o solicitare. Păstrăm o evidență minimă de suprimare pentru a respecta dezabonarea și a evita trimiterea accidentală. O adresă aflată pe lista de suprimare nu va fi reactivată fără o acțiune valabilă a persoanei.
13.2. Clienți existenți
Putem transmite prin e-mail informații despre produse sau servicii proprii similare celor cumpărate numai în condițiile legii: adresa a fost obținută direct cu ocazia vânzării, clientul a primit posibilitatea clară, simplă și gratuită de a se opune la colectare și în fiecare mesaj, iar clientul nu s-a opus. Acest mecanism nu permite marketing nelimitat și nu înlocuiește consimțământul pentru comunicări fără legătură cu achiziția.
13.3. SMS, WhatsApp și telefon
Comunicările comerciale prin SMS ori WhatsApp vor fi efectuate numai după implementarea unui mecanism adecvat de consimțământ și retragere. Contactarea telefonică în scop de marketing trebuie să respecte preferințele persoanei și normele aplicabile; o solicitare de a nu mai fi contactat va fi înregistrată și respectată.
13.4. Brevo și măsurarea mesajelor
Pentru newsletter putem utiliza Brevo, care acționează în principal ca persoană împuternicită pentru listele și campaniile clientului. Brevo poate înregistra livrarea, deschiderea și clickurile prin linkuri individualizate și pixeli. Aceste funcții vor fi configurate potrivit temeiului și preferințelor aplicabile și vor fi dezactivate ori limitate atunci când nu sunt necesare.
14.Recenzii, Favorite și căutarea în magazin
14.1. Recenzii
Recenziile pot fi publicate după verificarea autenticității și relevanței. Putem afișa prenumele, inițiala numelui, pseudonimul ales și eticheta „cumpărător verificat”. Numele complet nu va fi publicat implicit fără o alegere clară și informată.
Recenziile pot fi moderate pentru spam, limbaj abuziv, conținut ilegal, date personale inutile ori lipsă de legătură cu produsul. Puteți solicita anonimizarea sau ștergerea. Reutilizarea unei recenzii, fotografii ori înregistrări video în reclame sau pe platforme externe va respecta temeiul și permisiunile necesare.
14.2. Favorite
Pentru utilizatorii autentificați, lista de Favorite poate fi asociată contului. Pentru vizitatori, pluginul poate folosi cookie-uri ori stocarea locală a browserului. Ștergerea datelor browserului poate elimina lista unui vizitator.
14.3. Căutare și produse vizualizate
FiboSearch poate înregistra expresia căutată, data, limba, numărul de rezultate și dacă interacțiunea a provenit din autocomplete ori pagina de căutare. Asocierea cu IP-ul, contul sau produsele accesate trebuie confirmată tehnic. Datele sunt utilizate pentru îmbunătățirea căutării și a catalogului, nu pentru decizii individuale semnificative.
Istoricul produselor vizualizate poate fi păstrat local ori asociat contului, în funcție de configurare. La data redactării nu sunt afișate recomandări personalizate pe baza acestui istoric.
15.Cookie-uri, analytics și publicitate
Website-ul utilizează cookie-uri și tehnologii similare. Cele strict necesare pot funcționa fără consimțământ, deoarece asigură funcții solicitate precum coșul, sesiunea, autentificarea, securitatea și preferințele esențiale. Cookie-urile pentru preferințe neesențiale, statistici și marketing sunt activate numai după alegerea corespunzătoare, atunci când legea cere consimțământ.
Platforma de gestionare a consimțământului este Complianz. Utilizatorul trebuie să poată accepta, refuza și modifica alegerea prin controlul „Setări cookie”. Lista exactă a cookie-urilor, furnizorilor, scopurilor și duratelor va fi publicată și menținută în Politica privind cookie-urile.
- configurarea bannerului și blocării prealabile;
- documentarea tagurilor și evenimentelor;
- definirea perioadelor de păstrare;
- verificarea rolurilor, contractelor și transferurilor;
- actualizarea Politicii și a declarației de cookie-uri;
- testarea efectivă a consimțământului, inclusiv retragerea.
Dacă vor fi activate, Google Analytics, Google Ads, Merchant Center, Meta Pixel/Conversions API, TikTok Pixel, reCAPTCHA, Google Maps ori YouTube pot prelucra identificatori online, IP, informații despre dispozitiv, pagini și evenimente, conversii și, pentru funcții precum Enhanced Conversions ori Customer Match, date de contact transformate prin hashing. Hashingul nu transformă automat datele în date anonime.
Nu folosim în prezent instrumente de tip Microsoft Clarity sau Hotjar pentru înregistrarea sesiunilor, clickurilor ori mișcărilor mouse-ului.
16.Cui putem divulga datele
În limita necesară, datele pot fi accesate sau primite de:
- CLOUD FOREST INFRASTRUCTURE SRL / Roleaf, pentru hosting, server și e-mail;
- VM COMPACT IT & DESIGN SRL, pentru dezvoltare, administrare și mentenanță tehnică;
- NETOPIA FINANCIAL SERVICES S.A., operator independent pentru plata online;
- Banca Transilvania, Trezoreria Municipiului Bacău și alte instituții financiare implicate în plată ori rambursare;
- furnizorul de servicii contabile, după identificarea și documentarea acestuia;
- platforma Colete Online și transportatorul efectiv, după finalizarea integrării și clarificarea rolurilor contractuale;
- producători, importatori, distribuitori și service-uri autorizate relevante pentru garanție sau reparație;
- Brevo, pentru newsletter și e-mailuri, când serviciul este configurat și activ;
- Google, Meta, TikTok și alți furnizori de analytics/publicitate numai pentru serviciile efectiv activate și în limitele consimțământului și contractelor aplicabile;
- furnizori de software, securitate, backup și suport tehnic, numai dacă au efectiv acces la date;
- avocați, consultanți, auditori și asigurători, când este necesar pentru consiliere sau apărarea drepturilor;
- autorități publice, instanțe, organe fiscale ori de cercetare, atunci când există o obligație sau o solicitare legală validă.
Aplicația SAGA este utilizată pentru evidența contabilă. Simplul fapt că folosim un program instalat nu înseamnă automat că furnizorul programului primește date; acesta va fi menționat ca destinatar numai dacă are acces prin suport, servicii cloud ori altă operațiune efectivă.
Furnizorii care prelucrează date în numele nostru primesc instrucțiuni, acces limitat și obligații contractuale de confidențialitate, securitate, asistență și ștergere. Operatorii independenți vă informează prin propriile politici.
17.Transferuri în afara Spațiului Economic European
Hostingul principal declarat pentru website și e-mail este în România. Brevo declară că bazele sale de date sunt găzduite în Uniunea Europeană, în Franța, Germania și Belgia. Totuși, utilizarea unor subfurnizori, servicii de suport ori alte funcții poate implica acces sau transfer internațional și trebuie verificată în DPA și lista actuală a subîmputerniciților.
Google, Meta, WhatsApp, furnizorii de backup cloud ori alte platforme globale pot prelucra date și în afara Spațiului Economic European. În asemenea cazuri, transferul va fi realizat numai printr-un mecanism permis, precum:
- o decizie de adecvare a Comisiei Europene, inclusiv EU-U.S. Data Privacy Framework dacă destinatarul este certificat pentru datele și serviciul relevante;
- clauze contractuale standard adoptate de Comisia Europeană, împreună cu evaluări și măsuri suplimentare când sunt necesare;
- reguli corporatiste obligatorii ori o derogare legală aplicabilă situației.
Puteți solicita informații despre mecanismul relevant și o copie a garanțiilor, cu protejarea informațiilor confidențiale.
18.Cât timp păstrăm datele
Nu păstrăm în mod legitim toate datele „pentru totdeauna”. Perioada depinde de scop, obligații legale, garanție, termenele de prescripție, existența unui litigiu și necesitatea de a dovedi operațiunile. Înainte de publicare, TehnoUtil va aproba și implementa un nomenclator de retenție. Propunerea de lucru este:
| Categoria | Perioada/criteriul propus |
|---|---|
| Documente financiar-contabile și datele care fac parte din acestea | perioada prevăzută de legislația contabilă și fiscală; în prezent, de regulă 5 ani calculați de la 1 iulie a anului următor exercițiului financiar, cu excepțiile legale aplicabile |
| Comenzi, contracte, plăți, anulări și rambursări care nu trebuie păstrate mai mult prin lege | pe durata executării, garanțiilor și reclamațiilor, apoi până la expirarea termenului aplicabil pentru pretenții sau litigii |
| Cont activ | până la ștergerea solicitată; conturile inactive trebuie revizuite și șterse ori anonimizate după o perioadă internă aprobată, propusă la 3 ani de inactivitate, cu notificare prealabilă |
| Coș abandonat | maximum 30 de zile, dacă nu devine comandă și nu există un motiv documentat pentru o perioadă mai mare |
| Cereri de contact fără comandă | durata soluționării și, de regulă, maximum 3 ani de la ultima interacțiune, dacă nu apare o relație contractuală sau o dispută |
| Newsletter | până la retragerea consimțământului ori încetarea serviciului; dovada consimțământului și evidența minimă de suprimare se păstrează atât cât este necesar pentru demonstrarea conformității și respectarea opoziției |
| Date de engagement din newsletter | perioadă limitată, propusă la 24 de luni de la eveniment, apoi agregare sau ștergere, dacă nu este justificată o perioadă mai scurtă |
| Căutări FiboSearch și statistici locale | propus maximum 12 luni în formă identificabilă, apoi agregare/anonimizare, dacă funcția este activă |
| Date de securitate și loguri tehnice | propus maximum 12 luni, exceptând incidentele, investigațiile și obligațiile legale care justifică păstrarea mai lungă |
| Retururi, garanții și service | pe durata solicitării, garanției și a termenului pentru reclamații; istoricul tehnic poate fi păstrat mai mult în legătură cu seria produsului, preferabil fără identificarea clientului când aceasta nu mai este necesară |
| Recenzii publice | cât timp recenzia este publicată sau până la cererea justificată de ștergere/anonimizare; datele interne de verificare doar cât sunt necesare pentru autenticitate și litigii |
| Favorite asociate contului | cât timp există contul sau până la ștergerea listei; listele inactive trebuie incluse în revizuirea contului |
| Cereri GDPR | durata soluționării și, de regulă, încă 3 ani pentru dovada răspunsului, dacă nu există litigiu |
| Evidențe antifraudă | perioadă limitată și revizuire cel puțin anuală; propus maximum 3 ani de la ultimul incident relevant, cu ștergere mai devreme când suspiciunea nu se confirmă |
| Backupuri | ciclu de rotație limitat, propus maximum 90 de zile pentru backupurile operaționale, cu excepții documentate; datele șterse din sistemul activ dispar din backup la rotație |
La expirare, datele sunt șterse, anonimizate sau izolate dacă o obligație ori un litigiu impune păstrarea. O cerere de ștergere nu poate elimina date pe care legea ne obligă să le păstrăm, dar utilizarea lor va fi limitată la scopul justificat.
19.Date obligatorii și consecințele nefurnizării
Datele marcate ca obligatorii în checkout ori într-un formular sunt necesare pentru scopul indicat. Dacă nu furnizați informațiile de identificare, contact, facturare, plată sau livrare cerute, este posibil să nu putem încheia ori executa contractul, emite factura, livra produsul sau soluționa solicitarea.
Datele pentru newsletter, personalizarea publicității, cookie-uri neesențiale și alte funcții opționale nu sunt obligatorii pentru cumpărare. Puteți refuza ori retrage consimțământul fără a pierde accesul la funcțiile esențiale ale magazinului.
20.Profilare și decizii automatizate
Putem crea segmente de marketing după produse cumpărate, categorie, valoarea ori frecvența comenzilor, localitate, Favorite și activitate, numai în condițiile temeiului aplicabil și ale preferințelor dumneavoastră. Aceste segmente urmăresc relevanța comunicărilor și nu produc, prin ele însele, efecte juridice semnificative.
Procesatorul de plăți poate utiliza sisteme automate antifraudă și poate accepta sau refuza o tranzacție conform regulilor sale. TehnoUtil primește rezultatul, nu logica completă a procesatorului.
Nu introducem datele clienților în instrumente publice de inteligență artificială pentru generarea de conținut ori analiză, în lipsa unui contract, a unei evaluări și a unei informări adecvate.
21.Date despre alte persoane și interacțiunea minorilor
Puteți plasa o comandă pentru un beneficiar ori destinatar diferit. Confirmați că datele sunt corecte, că aveți dreptul să le furnizați și că persoana a fost informată. Folosim datele destinatarului numai pentru comandă, livrare și obligațiile asociate, dacă acesta nu a ales separat alt serviciu.
Website-ul nu este conceput special pentru copii și produsele comercializate pot necesita utilizare, instalare sau supraveghere de către adulți. Dacă o persoană care nu are capacitatea legală necesară dorește să încheie un contract, este necesară implicarea reprezentantului legal potrivit legii. Dacă aflăm că am colectat date ale unui copil fără condițiile necesare, vom lua măsuri rezonabile pentru clarificare și ștergere sau restricționare.
22.Securitatea datelor
Aplicăm măsuri proporționale cu natura și riscul prelucrării, precum conexiuni HTTPS, parole stocate securizat, autentificare și control al rolurilor, acces acordat după necesitate, conturi individuale pentru administratori, jurnalizare, actualizări, protecție endpoint, copii de siguranță și proceduri pentru incidente.
Accesul tehnic al furnizorilor se acordă numai pentru scopuri autorizate. Personalul și colaboratorii cu acces sunt obligați la confidențialitate.
Nicio metodă nu oferă securitate absolută. În cazul unui incident, evaluăm riscul, documentăm măsurile și notificăm autoritatea de supraveghere și/sau persoanele afectate atunci când legea cere.
23.Drepturile dumneavoastră
În condițiile GDPR, puteți avea următoarele drepturi:
- informare și acces - să aflați dacă prelucrăm date și să primiți o copie;
- rectificare - să corectați date inexacte și să completați date incomplete;
- ștergere - să solicitați ștergerea când nu mai există un temei pentru păstrare;
- restricționare - să limitați temporar utilizarea în cazurile prevăzute de lege;
- portabilitate - să primiți datele furnizate într-un format structurat, utilizat în mod curent și prelucrabil automat, când prelucrarea se bazează pe consimțământ sau contract și este automată;
- opoziție - să vă opuneți prelucrărilor bazate pe interes legitim, din motive legate de situația dumneavoastră;
- opoziție la marketing direct - să opriți oricând marketingul direct, inclusiv profilarea asociată; după opoziție, nu mai folosim datele în acest scop;
- retragerea consimțământului - oricând, fără a afecta prelucrarea anterioară;
- drepturi privind deciziile automatizate - să solicitați intervenție umană, să vă exprimați punctul de vedere și să contestați o decizie, când sunt îndeplinite condițiile legale;
- plângere și acțiune în justiție - să vă adresați autorității de supraveghere sau instanțelor.
Drepturile nu sunt absolute. De exemplu, nu putem șterge o factură înainte de expirarea obligației legale, iar accesul nu poate afecta drepturile altor persoane sau secretele protejate. Dacă nu putem da curs integral unei cereri, vom explica motivul și căile disponibile.
Atunci când rectificăm, ștergem sau restricționăm date, informăm destinatarii cărora le-au fost divulgate, dacă legea cere și dacă acest lucru nu este imposibil ori disproporționat. La cerere, vă comunicăm destinatarii relevanți.
24.Cum transmiteți o cerere
Puteți transmite o cerere:
- la contact@tehnoutil.ro;
- prin pagina de contact;
- prin poștă sau personal la TEHNOUTIL SRL, Strada Șerbănești 9C, Bacău, județul Bacău;
- prin telefon sau WhatsApp la numerele publicate, urmând să confirmăm cererea printr-un canal adecvat când este necesar.
Indicați dreptul exercitat, datele la care se referă cererea și informații suficiente pentru identificarea evidenței, precum e-mailul contului, numărul comenzii ori produsul.
Răspundem fără întârzieri nejustificate și, de regulă, în cel mult o lună. Pentru cereri complexe sau numeroase, termenul poate fi prelungit cu cel mult două luni, cu informare în prima lună. Exercitarea drepturilor este gratuită, exceptând cererile vădit nefondate sau excesive, în condițiile legii.
25.Plângeri la autoritatea de supraveghere
Vă încurajăm să ne contactați mai întâi pentru a încerca soluționarea cererii. Aveți însă dreptul să depuneți o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Website: www.dataprotection.ro
Secțiunea plângeri: formular și informații pentru plângeri
E-mail: anspdcp@dataprotection.ro
Puteți sesiza și autoritatea competentă din statul membru în care aveți reședința obișnuită, locul de muncă sau în care considerați că a avut loc încălcarea.
26.Modificarea și versiunea politicii
Vom actualiza Politica atunci când se schimbă prelucrările, furnizorii, tehnologiile sau cerințele legale. Fiecare versiune publicată va include data intrării în vigoare și un identificator de versiune. Versiunile anterioare vor fi arhivate intern pentru a putea dovedi informațiile aplicabile la un anumit moment.
Modificările se aplică pentru viitor. Dacă o schimbare necesită un nou consimțământ, nu o vom baza numai pe publicarea unei versiuni noi; vom solicita opțiunea necesară înaintea prelucrării. Pentru schimbări importante putem utiliza website-ul, contul sau e-mailul pentru informare.
Politica trebuie verificată cel puțin anual și ori de câte ori este introdus un nou furnizor, canal, scop, transfer ori categorie de date.
27.Contact final
Pentru întrebări despre această Politică sau despre utilizarea datelor:
Surse juridice și documentare pentru revizuire
- Regulamentul (UE) 2016/679 - GDPR
- Legea nr. 190/2018
- Legea nr. 506/2004, în special art. 4 și art. 12
- Legea contabilității nr. 82/1991
- Nota GDPR NETOPIA pentru plătitori
- Politica de protecție a datelor Colete Online
- Documentele legale Roleaf
- Informații Brevo privind locația datelor
- Comisia Europeană - transferurile internaționale de date
Versiune de lucru: 0.9 · 30 august 2026.







