Politica de Confidențialitate
Northsocket S.R.L., cu sediul social în Strada Nicolae Bălcescu nr. 27, Pitești, județul Argeș, România, cod poștal 110046, înregistrată la Registrul Comerțului sub nr. J03/1284/2019, CUI RO45812736 (denumită în continuare „Northsocket", „noi" sau „Operatorul"), acționează în calitate de operator de date cu caracter personal în sensul Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR), precum și al Legii nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România.
Prin utilizarea site-ului web Northsocket, a aplicației mobile Northsocket sau prin plasarea unei comenzi, ați luat cunoștință de prezenta politică și ați acceptat practicile descrise mai jos.
1. Datele cu caracter personal pe care le colectăm
Colectăm date cu caracter personal direct de la dumneavoastră sau indirect, prin utilizarea platformei noastre:
1.1. Date furnizate direct
- Date de identificare: Prenume, nume, adresă de email, număr de telefon
- Date de livrare: Adresa completă (stradă, număr, bloc, scară, apartament, localitate, județ, cod poștal)
- Date de facturare: Adresă facturare, CUI/CIF pentru persoane juridice, IBAN la cerere de rambursare
- Date cont utilizator: Parolă criptată, preferințe cont, lista de dorințe, istoricul comenzilor
- Comunicări: Conținutul mesajelor trimise prin formularul de contact sau email
1.2. Date colectate automat
- Date tehnice: Adresa IP, tipul browserului, sistemul de operare, rezoluția ecranului
- Date de navigare: Paginile vizitate, timpul petrecut, produsele consultate, sursa traficului
- Date cookie: Identificatori de sesiune, preferințe de limbă, coș de cumpărături
2. Scopurile și temeiul juridic al prelucrării
Prelucrăm datele dumneavoastră personale pentru următoarele scopuri, pe baza temeiurilor juridice indicate:
| Scop | Temei juridic (Art. GDPR) | Perioadă de retenție |
|---|---|---|
| Procesarea și livrarea comenzilor | Art. 6(1)(b) — executarea contractului | 10 ani (obligație legală contabilă) |
| Gestionarea contului de utilizator | Art. 6(1)(b) — executarea contractului | Pe durata existenței contului + 3 ani |
| Newsletter și comunicări marketing | Art. 6(1)(a) — consimțământ | Până la retragerea consimțământului |
| Suport clienți și gestionare reclamații | Art. 6(1)(b) și (c) — contract, obligație legală | 3 ani de la soluționarea cererii |
| Prevenirea fraudei și securitate | Art. 6(1)(f) — interes legitim | 12 luni de la tranzacție |
| Analiză și îmbunătățire servicii | Art. 6(1)(f) — interes legitim | 24 luni (date anonimizate) |
3. Destinatarii datelor cu caracter personal
Northsocket nu vinde datele personale ale utilizatorilor. Putem transmite datele următorilor categorii de destinatari, strict în scopul furnizării serviciilor:
- Curierat: Fan Courier Express S.R.L. (CUI 9614108) și DPD România S.R.L. (CUI 7971635) — pentru procesarea livrărilor
- Procesatori plăți: Stripe Payments Europe Limited (GDPR compliant) și PayU S.A. — pentru procesarea tranzacțiilor
- Furnizori servicii cloud: Amazon Web Services EMEA SARL — găzduire date în centrele de date din UE
- Marketing email: Mailchimp (The Rocket Science Group LLC) — pentru trimiterea newsletter-ului, cu asigurarea clauzelor contractuale standard
- Analiză web: Google Analytics 4 (date anonimizate, IP-masking activat)
- Autorități publice: ANAF, organe judiciare, ANPC — exclusiv la solicitare legală expresă
Toți partenerii terți sunt obligați contractual să respecte GDPR și să asigure un nivel adecvat de protecție a datelor.
4. Transferuri internaționale de date
În situații limitate, anumite date pot fi transferate în afara Spațiului Economic European (SEE), exclusiv către destinatari care oferă garanții adecvate conform art. 46 GDPR: Clauze Contractuale Standard aprobate de Comisia Europeană sau, în cazul SUA, participarea la Data Privacy Framework (DPF).
5. Drepturile dumneavoastră
Conform GDPR, beneficiați de următoarele drepturi în legătură cu datele personale:
- Dreptul de acces (Art. 15) — obținerea confirmării prelucrării și a unei copii a datelor
- Dreptul la rectificare (Art. 16) — corectarea datelor inexacte sau incomplete
- Dreptul la ștergere (Art. 17) — „dreptul de a fi uitat", în condițiile legale
- Dreptul la restricționarea prelucrării (Art. 18) — limitarea prelucrării în anumite situații
- Dreptul la portabilitate (Art. 20) — primirea datelor în format structurat, lizibil automat
- Dreptul la opoziție (Art. 21) — inclusiv față de prelucrarea în scop de marketing direct
- Retragerea consimțământului (Art. 7(3)) — fără a afecta legalitatea prelucrării anterioare
Pentru exercitarea drepturilor, contactați Responsabilul cu Protecția Datelor la: [email protected] sau la adresa poștală a sediului social. Vom răspunde în termen de maximum 30 de zile calendaristice.
Dacă considerați că drepturile dumneavoastră au fost încălcate, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, București, www.dataprotection.ro.
6. Securitatea datelor
Northsocket implementează măsuri tehnice și organizatorice adecvate pentru protecția datelor personale împotriva accesului neautorizat, alterării, divulgării sau distrugerii:
- Criptare TLS 1.3 pentru toate transmisiile de date
- Criptare AES-256 pentru datele stocate în baze de date
- Autentificare cu doi factori pentru accesul administrativ
- Audituri de securitate semestriale efectuate de terți independenți
- Politică de acces bazată pe principiul „need-to-know"
- Backup criptat zilnic în centre de date din UE
7. Cookie-uri și tehnologii similare
Utilizăm cookie-uri și tehnologii similare (local storage, pixel tracking) conform Politicii Cookie disponibile la Northsocket/politica-cookies.php. Puteți gestiona preferințele de cookie-uri din panoul de setări cookie accesibil din footer sau din notificarea cookie afișată la prima vizită.
8. Modificări ale politicii
Northsocket poate modifica prezenta politică periodic pentru a reflecta modificări legale, operaționale sau tehnologice. Versiunea actualizată va fi publicată pe site cu data intrării în vigoare. Pentru modificări semnificative, vom notifica utilizatorii înregistrați prin email cu cel puțin 14 zile înainte de intrarea în vigoare a noii versiuni.
9. Contact și DPO
Responsabil cu Protecția Datelor (DPO):
Northsocket S.R.L.
Attn: DPO — Protecția Datelor
Strada Nicolae Bălcescu nr. 27, Pitești, Argeș, 110046
Email: [email protected]
Telefon: +40 248 731 546 (intern: ext. 3)
Program: Luni–Vineri, 09:00–17:00