Politica de confidențialitate

1. Cine suntem (Operatorul)

Promagg.ro este operat de EVLANA KIDS SRL, în calitate de operator de date cu caracter personal.

Site-ul este găzduit și susținut tehnic de Shopify.

2. Ce date colectăm

  • Date de identificare și contact: nume, e-mail, telefon, adresă facturare/livrare.
  • Date de cont: utilizator, parolă (hash), preferințe.
  • Date tranzacționale: produse vizualizate/cumpărate, retururi, reclamații, istoricul comenzilor.
  • Date de plată: status plată, tokenizare procesator; nu stocăm integral datele cardului.
  • Date tehnice: IP, tip dispozitiv/browser, identificatori online, loguri.
  • Comunicări: mesaje către suport, recenzii, formulare.
  • Date pentru marketing (cu consimțământ): abonare newsletter/SMS, preferințe.

3. Temeiuri legale & scopuri

  • Executarea contractului (art. 6(1)(b) GDPR): preluare comenzi, plată, livrare, retururi, garanții.
  • Obligație legală (art. 6(1)(c)): evidențe contabile/fiscale, răspuns autorități.
  • Interes legitim (art. 6(1)(f)): securitatea site-ului, prevenirea fraudei, apărarea drepturilor, personalizarea experienței, analitice agregate.
  • Consimțământ (art. 6(1)(a)): newsletter/SMS, cookie-uri de marketing/analytics, recenzii publice. Vă puteți retrage consimțământul oricând.

4. Cui dezvăluim datele (împuterniciți/parteneri)

Transmitem date doar dacă este necesar și pe baza unor contracte de prelucrare:

  • Shopify (găzduire magazin, infrastructură e-commerce).
  • Procesatori de plăți (ex. MobilPay/Netopia, Stripe etc.).
  • Curieri & logistică (ex. Sameday, GLS, Fan Courier, Cargus) pentru livrare/retur.
  • E-mail/SMS & marketing (ex. Newsman, Mailchimp, servicii SMS) – doar cu consimțământ.
  • Analitice & advertising (ex. Google Analytics/Tag Manager, Meta Pixel) – conform Politicii de cookie-uri.
  • IT & securitate (hosting, backup, anti-fraudă).
  • Autorități (ANAF, ANPC, instanțe) când legea impune.

5. Transferuri internaționale

Shopify și anumiți furnizori pot procesa date în afara SEE/UK. În aceste cazuri folosim mecanisme legale recunoscute (de ex. Clauzele Contractuale Standard) pentru a asigura un nivel adecvat de protecție.

6. Perioade de stocare

  • Comenzi & documente financiar-contabile: 10 ani (conform legislației contabile din România).
  • Cont client & istorice suport: pe durata utilizării + până la 3 ani după ultima interacțiune (sau ștergere la cerere, unde permite legea).
  • Marketing (e-mail/SMS): până la retragerea consimțământului/dezabonare.
  • Loguri tehnice: 12–24 luni, în funcție de scopul de securitate.

7. Cookie-uri & tehnologii similare

Folosim cookie-uri necesare, de analiză și marketing. Detalii complete (tipuri, durate, parteneri, opțiuni de opt-out) sunt disponibile în Politica de cookie-uri. Puteți gestiona preferințele din bannerul de consimțământ sau din setările browserului.

8. Marketing & publicitate

Vă trimitem comunicări comerciale doar cu consimțământ (abonare). Vă puteți dezabona oricând din linkul din mesaj sau scriindu-ne la contact@promagg.ro. Anumite reclame online pot fi personalizate pe baza cookie-urilor; puteți ajusta preferințele în Politica de cookie-uri.

9. Drepturile dvs. (GDPR)

  • Dreptul de acces la date;
  • Dreptul la rectificare;
  • Dreptul la ștergere („dreptul de a fi uitat”), în condițiile legii;
  • Dreptul la restricționare;
  • Dreptul la portabilitate;
  • Dreptul de opoziție (inclusiv la marketing direct);
  • Dreptul de a vă retrage consimțământul oricând, fără a afecta prelucrările anterioare.

Pentru exercitarea drepturilor, scrieți la contact@promagg.ro. Pentru verificare, este posibil să vă solicităm informații suplimentare.

10. Reclamații

Aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – dataprotection.ro. De asemenea, puteți utiliza platforma europeană de Soluționare online a litigiilor (ODR).

11. Securitate

Aplicăm măsuri tehnice și organizatorice adecvate (TLS/HTTPS, controale de acces, backup, minimizare date). Nicio măsură nu oferă securitate absolută; vă recomandăm să păstrați confidențiale datele de autentificare.

12. Datele copiilor

Serviciile noastre nu sunt destinate minorilor. Nu colectăm cu bună știință date despre persoane sub vârsta majoratului. Dacă aflați că un minor ne-a furnizat date, contactați-ne pentru ștergere.

13. Decizii automate & profilare

Nu luăm decizii care să producă efecte juridice exclusiv pe baza prelucrării automate. Putem folosi profilare pentru personalizare oferte și publicitate, pe baza cookie-urilor și istoricului de navigare/achiziții (vedeți Politica de cookie-uri); vă puteți opune oricând marketingului direct.

14. Modificări ale Politicii

Putem actualiza această Politică pentru a reflecta schimbări legislative sau operaționale. Versiunea curentă este disponibilă pe această pagină; pentru modificări semnificative vom furniza o notificare conform legii.

15. Contact