Politica de confidentialitate
1. Introducere și Angajamentul Nostru
Prezenta Politică de Confidențialitate descrie modul în care PIZZA DUNĂREA 2026 S.R.L., în calitate de operator de date, colectează, utilizează, prelucrează și protejează datele dumneavoastră cu caracter personal atunci când interacționați cu site-ul nostru web laberarie.ro (denumit în continuare "Site-ul" sau "magazinul virtual").
Confidențialitatea datelor dumneavoastră este o prioritate fundamentală pentru noi. Ne angajăm să respectăm legislația în vigoare privind protecția datelor cu caracter personal, în special Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (cunoscut ca "GDPR"), precum și legislația națională aplicabilă.
Vă încurajăm să citiți cu atenție acest document pentru a înțelege pe deplin practicile noastre privind datele dumneavoastră și modul în care le tratăm. Prin utilizarea Site-ului și a serviciilor noastre, confirmați că ați citit și înțeles această Politică de Confidențialitate.
Datele de identificare ale operatorului de date:
Numele companiei: PIZZA DUNĂREA 2026 S.R.L.
Site web: laberarie.ro
Date de contact pentru probleme legate de protecția datelor:
- E-mail: office@laberarie.ro
- Telefon: 0732 403 909
Pentru orice întrebări, nelămuriri sau pentru exercitarea drepturilor dumneavoastră legale, vă rugăm să ne contactați folosind datele de mai sus.
2. Definiții ale Termenilor Cheie
Pentru a asigura o înțelegere clară și transparentă a acestui document, definim mai jos termenii esențiali utilizați, în conformitate cu Articolul 4 din GDPR:
- Date cu caracter personal: Orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”). O persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
- Prelucrare: Orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.
- Operator: Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. În contextul acestui document, operatorul este PIZZA DUNĂREA 2026 S.R.L.
- Persoană împuternicită de operator (Procesor): Persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului.
- Persoană vizată: Persoana fizică ale cărei date cu caracter personal sunt prelucrate. În contextul nostru, sunteți dumneavoastră, utilizatorul Site-ului, clientul sau potențialul client.
- Consimțământ: Orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate.
- ANSPDCP: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România, autoritatea publică independentă responsabilă cu monitorizarea aplicării legislației privind protecția datelor.
3. Principii Fundamentale ale Prelucrării Datelor
Ne angajăm să respectăm următoarele principii de protecție a datelor, conform Articolului 5 din GDPR, în toate activitățile noastre de prelucrare:
- Legalitate, echitate și transparență: Prelucrăm datele dumneavoastră în mod legal, corect și transparent. Vă informăm clar despre ce date colectăm, de ce le colectăm și cum le folosim.
- Limitări legate de scop (Purpose limitation): Colectăm datele dumneavoastră în scopuri determinate, explicite și legitime și nu le prelucrăm ulterior într-un mod incompatibil cu aceste scopuri.
- Minimizarea datelor (Data minimisation): Ne asigurăm că datele cu caracter personal pe care le colectăm sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile pentru care sunt prelucrate.
- Exactitatea datelor (Accuracy): Luăm măsuri rezonabile pentru a ne asigura că datele dumneavoastră sunt exacte și, dacă este necesar, actualizate. Datele inexacte vor fi șterse sau rectificate fără întârziere.
- Limitări legate de stocare (Storage limitation): Păstrăm datele dumneavoastră într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele.
- Integritate și confidențialitate (Integrity and confidentiality): Prelucrăm datele într-un mod care asigură securitatea adecvată a acestora, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice și organizatorice corespunzătoare.
- Responsabilitate (Accountability): Suntem responsabili pentru respectarea acestor principii și putem demonstra această conformitate.
4. Categoriile de Date cu Caracter Personal Prelucrate
Colectăm diferite tipuri de date cu caracter personal, în funcție de modul în care interacționați cu Site-ul nostru. Mai jos sunt detaliate categoriile de date și contextele în care acestea sunt colectate:
4.1. Date colectate automat la navigarea pe Site
Atunci când vizitați laberarie.ro, chiar și fără a crea un cont sau a plasa o comandă, serverele noastre colectează automat anumite informații transmise de browserul dumneavoastră:
- Adresa IP (Internet Protocol): Utilizată pentru securitate, diagnosticarea problemelor tehnice și analiză geografică la nivel agregat.
- Tipul și versiunea browserului: Ex: Chrome, Firefox, Safari.
- Sistemul de operare și tipul dispozitivului: Ex: Windows 10, iOS, Android.
- Pagina de referință (Referrer URL): Site-ul de pe care ați ajuns pe laberarie.ro.
- Paginile vizitate pe Site-ul nostru și data/ora vizitei.
- Date colectate prin cookie-uri și tehnologii similare: Vă rugăm să consultați secțiunea dedicată Politicii de Cookies (Secțiunea 11) pentru detalii complete.
4.2. Date furnizate voluntar de dumneavoastră
Colectăm date pe care ni le furnizați direct și voluntar în următoarele situații:
4.2.1. La crearea unui cont de utilizator
- Nume și prenume: Pentru a personaliza comunicarea și pentru documentele de livrare/facturare.
- Adresă de e-mail: Utilizată ca identificator unic pentru cont, pentru comunicări tranzacționale (confirmare cont, resetare parolă) și, cu consimțământul dumneavoastră, pentru marketing.
- Număr de telefon: Pentru validarea comenzilor și pentru comunicări urgente legate de livrare.
- Parolă (stocată în format criptat): Pentru securizarea accesului la contul dumneavoastră. Nu avem niciodată acces la parola dumneavoastră în clar.
4.2.2. La plasarea unei comenzi
- Adresă de livrare: Strada, număr, bloc, scară, apartament, localitate, județ, cod poștal.
- Adresă de facturare (dacă este diferită de cea de livrare): Necesară pentru emiterea facturii fiscale.
- Detalii despre comandă: Produsele comandate, prețul, istoricul comenzilor.
- Informații de plată: Atunci când plătiți cu cardul, datele cardului (număr, data expirării, cod CVV) sunt procesate direct și exclusiv de către procesatorul nostru de plăți securizat (de ex., Stripe, PayU, MobilPay). PIZZA DUNĂREA 2026 S.R.L. nu colectează, nu stochează și nu are acces la informațiile complete ale cardului dumneavoastră bancar. Noi primim doar o confirmare a plății, ultimele 4 cifre ale cardului și tipul acestuia.
4.2.3. La contactarea serviciului de relații cu clienții
- Nume, adresă de e-mail, număr de telefon: Pentru a vă putea identifica și a vă răspunde.
- Conținutul comunicării: Detaliile solicitării, întrebării sau reclamației dumneavoastră, inclusiv orice fișiere atașate.
4.2.4. La abonarea la newsletter
- Adresă de e-mail: Colectată exclusiv în scopul de a vă trimite comunicări de marketing (oferte, noutăți, promoții), doar dacă v-ați exprimat consimțământul explicit în acest sens.
4.2.5. La publicarea de recenzii (reviews) sau comentarii
- Nume/Pseudonim: Numele pe care alegeți să îl afișați public.
- Conținutul recenziei/comentariului: Opinia dumneavoastră despre produsele noastre.
5. Scopurile și Temeiurile Juridice ale Prelucrării
Prelucrăm datele dumneavoastră cu caracter personal în scopuri legitime și bine definite, fiecare având la bază un temei juridic solid, conform Articolului 6 din GDPR. Mai jos prezentăm o detaliere a acestor scopuri și temeiuri:
| Activitatea de Prelucrare | Date Prelucrate | Scopul Prelucrării | Temeiul Juridic (conform GDPR) |
|---|---|---|---|
| Procesarea și livrarea comenzilor | Nume, prenume, adresă de livrare/facturare, telefon, e-mail, detalii comandă | Onorarea obligațiilor contractuale: preluarea, validarea, expedierea și facturarea comenzilor plasate pe Site. | Art. 6 (1) lit. b) - executarea unui contract la care persoana vizată este parte. |
| Crearea și administrarea contului de utilizator | Nume, prenume, e-mail, telefon, parolă, istoric comenzi | Facilitarea plasării comenzilor viitoare, gestionarea datelor personale, acces la istoricul comenzilor. | Art. 6 (1) lit. b) - demersuri la cererea persoanei vizate înainte de încheierea unui contract. |
| Comunicări de marketing (Newsletter) | Adresă de e-mail | Informarea clienților despre oferte, promoții, produse noi și alte noutăți relevante. | Art. 6 (1) lit. a) - consimțământul explicit al persoanei vizate. |
| Serviciul de relații cu clienții și suport tehnic | Nume, e-mail, telefon, conținutul corespondenței | Rezolvarea solicitărilor, întrebărilor și reclamațiilor dumneavoastră. | Art. 6 (1) lit. f) - interesul nostru legitim de a oferi un serviciu de calitate și de a menține o bună relație cu clienții. |
| Îndeplinirea obligațiilor legale | Date de facturare (nume, adresă, CNP/CUI pentru persoane juridice), detalii tranzacții | Respectarea legislației fiscale și contabile (ex: emiterea facturilor, păstrarea documentelor contabile). | Art. 6 (1) lit. c) - îndeplinirea unei obligații legale care îi revine operatorului. |
| Îmbunătățirea Site-ului și a serviciilor | Date de navigare agregate, feedback, recenzii | Analiza modului în care este utilizat Site-ul pentru a optimiza experiența utilizatorilor, a dezvolta noi funcționalități și a îmbunătăți oferta de produse. | Art. 6 (1) lit. f) - interesul nostru legitim de a ne dezvolta afacerea și de a oferi servicii competitive. |
| Securitate și prevenirea fraudelor | Adresă IP, date de navigare, date de cont și tranzacție | Protejarea Site-ului, a sistemelor informatice și a utilizatorilor împotriva atacurilor cibernetice, a fraudelor și a altor activități ilegale. | Art. 6 (1) lit. f) - interesul nostru legitim de a asigura securitatea afacerii și a datelor clienților. |
| Publicarea recenziilor | Nume/Pseudonim, conținutul recenziei | Oferirea de informații relevante altor potențiali clienți și colectarea de feedback. | Art. 6 (1) lit. a) - consimțământul implicit prin acțiunea de a trimite recenzia spre publicare. |
6. Perioada de Stocare a Datelor
Păstrăm datele dumneavoastră cu caracter personal doar pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate, respectând principiul limitării legate de stocare și obligațiile legale.
- Datele aferente contului de client (nume, e-mail, istoric comenzi) sunt stocate pe toată durata existenței contului. În cazul în care solicitați ștergerea contului, datele vor fi anonimizate sau șterse, cu excepția celor care trebuie păstrate în baza unei obligații legale.
- Datele aferente comenzilor și facturării (inclusiv facturile fiscale) sunt păstrate pentru o perioadă de 10 ani de la data încheierii exercițiului financiar în care au fost întocmite, conform legislației financiar-contabile din România (Legea contabilității nr. 82/1991).
- Datele colectate pentru comunicări de marketing (newsletter) sunt păstrate până la momentul în care vă retrageți consimțământul (vă dezabonați). Opțiunea de dezabonare este disponibilă în subsolul fiecărui e-mail de marketing.
- Datele din corespondența cu serviciul de relații cu clienții sunt stocate pentru o perioadă rezonabilă (de regulă, 3 ani) pentru a asigura un istoric al solicitărilor și pentru a putea gestiona eventuale dispute.
- Datele colectate prin cookie-uri sunt stocate pe o perioadă variabilă, în funcție de tipul cookie-ului (de sesiune sau persistent). Detalii specifice se regăsesc în Politica de Cookies (Secțiunea 11).
La expirarea perioadei de stocare, datele cu caracter personal vor fi șterse sau anonimizate în mod ireversibil.
7. Dezvăluirea Datelor cu Caracter Personal
Nu vindem, nu închiriem și nu transferăm datele dumneavoastră cu caracter personal către terți în scopuri de marketing. Dezvăluirea datelor către terți se face doar în situații strict necesare și justificate, după cum urmează:
7.1. Persoane Împuternicite (Procesori)
Pentru a vă oferi serviciile noastre, colaborăm cu parteneri de încredere care acționează ca persoane împuternicite și prelucrează date în numele nostru. Am încheiat cu aceștia contracte de prelucrare a datelor (DPA - Data Processing Agreement) care asigură că și ei respectă cerințele GDPR. Categoriile de furnizori includ:
- Furnizori de servicii de curierat: Pentru livrarea comenzilor (ex: Fan Courier, DPD, SameDay). Le transmitem numele, adresa de livrare și numărul de telefon.
- Procesatori de plăți online: Pentru procesarea securizată a plăților cu cardul. Aceștia primesc datele de plată direct de la dumneavoastră.
- Furnizori de servicii de hosting și mentenanță IT: Pentru găzduirea Site-ului și a bazei de date.
- Platforme de e-mail marketing și automatizare: Pentru trimiterea newsletter-elor (ex: Mailchimp), doar pe baza consimțământului dumneavoastră.
- Furnizori de servicii de analiză web: Pentru monitorizarea și îmbunătățirea performanței Site-ului (ex: Google Analytics).
7.2. Autorități și Instituții Publice
Putem dezvălui datele dumneavoastră cu caracter personal către autorități publice (ex: poliție, instanțe judecătorești, autorități fiscale) atunci când există o obligație legală în acest sens sau pentru a ne proteja drepturile și interesele legitime.
7.3. În Cazul unor Tranzacții Comerciale
În eventualitatea unei fuziuni, achiziții, reorganizări sau vânzări de active, datele dumneavoastră pot fi transferate ca parte a tranzacției. În acest caz, veți fi notificat în prealabil, iar datele dumneavoastră vor rămâne sub protecția unei politici de confidențialitate cel puțin la fel de restrictive ca aceasta.
8. Transferul Internațional de Date
În general, prelucrăm și stocăm datele dumneavoastră pe teritoriul Uniunii Europene (UE) sau al Spațiului Economic European (SEE).
Cu toate acestea, anumiți furnizori de servicii (persoane împuternicite), cum ar fi cei pentru analiza web (Google Analytics) sau platformele de e-mail marketing (Mailchimp), pot avea sediul în afara SEE, de exemplu în Statele Unite ale Americii. În astfel de cazuri, ne asigurăm că transferul internațional de date se realizează în condiții de siguranță și cu respectarea prevederilor GDPR.
Mecanismele legale pe care ne bazăm pentru astfel de transferuri includ:
- Decizii de adecvare emise de Comisia Europeană, care recunosc că țara respectivă asigură un nivel adecvat de protecție a datelor.
- Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, încheiate între noi și furnizorul de servicii.
- Alte garanții adecvate, conform Articolului 46 din GDPR.
9. Drepturile Dumneavoastră în Calitate de Persoană Vizată
În conformitate cu GDPR, beneficiați de o serie de drepturi pe care le puteți exercita în legătură cu datele dumneavoastră cu caracter personal. Pentru a exercita oricare dintre aceste drepturi, vă rugăm să ne contactați la adresa de e-mail office@laberarie.ro. Vom răspunde solicitării dumneavoastră în termen de cel mult 30 de zile.
- Dreptul la informare și acces la date (Art. 15 GDPR): Aveți dreptul de a obține o confirmare din partea noastră că prelucrăm sau nu date cu caracter personal care vă privesc și, în caz afirmativ, acces la datele respective și la informații detaliate despre prelucrare.
- Dreptul la rectificare (Art. 16 GDPR): Aveți dreptul de a solicita și de a obține, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care vă privesc. De asemenea, aveți dreptul de a obține completarea datelor care sunt incomplete.
- Dreptul la ștergerea datelor ("dreptul de a fi uitat") (Art. 17 GDPR): Puteți solicita ștergerea datelor dumneavoastră în anumite situații, cum ar fi: datele nu mai sunt necesare pentru scopurile pentru care au fost colectate, vă retrageți consimțământul, vă opuneți prelucrării sau prelucrarea a fost ilegală. Există excepții, de exemplu, când prelucrarea este necesară pentru respectarea unei obligații legale.
- Dreptul la restricționarea prelucrării (Art. 18 GDPR): Aveți dreptul de a solicita restricționarea prelucrării datelor dumneavoastră în cazurile în care: contestați exactitatea datelor, prelucrarea este ilegală, nu mai avem nevoie de date, dar dumneavoastră le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță.
- Dreptul la portabilitatea datelor (Art. 20 GDPR): Aveți dreptul de a primi datele cu caracter personal care vă privesc și pe care ni le-ați furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat, și aveți dreptul de a transmite aceste date altui operator, atunci când prelucrarea se bazează pe consimțământ sau pe un contract și este efectuată prin mijloace automate.
- Dreptul la opoziție (Art. 21 GDPR): Aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, prelucrării datelor dumneavoastră în temeiul interesului nostru legitim. De asemenea, aveți dreptul absolut de a vă opune în orice moment prelucrării datelor în scop de marketing direct, inclusiv creării de profiluri în acest scop.
- Dreptul de a nu fi supus unei decizii individuale automate (Art. 22 GDPR): Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice care vă privesc sau vă afectează în mod similar într-o măsură semnificativă. Site-ul laberarie.ro nu utilizează în prezent astfel de procese decizionale automate.
- Dreptul de a depune o plângere: Dacă considerați că prelucrarea datelor dumneavoastră încalcă prevederile legale, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).Date de contact ANSPDCP:
Adresă: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40.318.059.211 / +40.318.059.212
E-mail: anspdcp@dataprotection.ro
Site web: www.dataprotection.ro
10. Securitatea Datelor
Luăm securitatea datelor în serios și am implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră cu caracter personal împotriva distrugerii, pierderii, modificării, divulgării neautorizate sau accesului neautorizat.
Printre măsurile implementate se numără:
- Criptarea SSL/TLS: Toate datele transmise între browserul dumneavoastră și serverele noastre sunt criptate folosind protocolul Secure Socket Layer (SSL) / Transport Layer Security (TLS). Puteți verifica acest lucru prin prezența pictogramei cu lacăt în bara de adrese a browserului.
- Securizarea parolelor: Parolele utilizatorilor sunt stocate folosind algoritmi de hashing și salting moderni, ceea ce înseamnă că nu pot fi recuperate în clar, nici măcar de către noi.
- Controlul accesului: Accesul la bazele de date și la sistemele care conțin date cu caracter personal este strict limitat la personalul autorizat și doar în măsura necesară îndeplinirii sarcinilor de serviciu.
- Securitatea rețelei: Utilizăm firewall-uri și alte soluții de securitate pentru a proteja rețeaua noastră împotriva accesului neautorizat.
- Actualizări și monitorizare: Ne asigurăm că software-ul și platformele utilizate sunt actualizate constant și monitorizăm sistemele pentru a detecta și a preveni eventualele vulnerabilități sau incidente de securitate.
- Instruirea personalului: Personalul nostru este instruit periodic cu privire la importanța confidențialității și la bunele practici de securitate a datelor.
În cazul nefericit al unui incident de securitate care ar putea prezenta un risc ridicat pentru drepturile și libertățile dumneavoastră, vă vom notifica fără întârzieri nejustificate, precum și autoritatea de supraveghere competentă, conform obligațiilor legale.
12. Link-uri către Alte Site-uri Web
Site-ul nostru poate conține link-uri către alte site-uri web care nu sunt operate de noi (de exemplu, pagini de social media, site-uri ale partenerilor). Dacă faceți clic pe un link al unui terț, veți fi redirecționat către site-ul respectiv.
Nu avem niciun control și nu ne asumăm nicio responsabilitate pentru conținutul, politicile de confidențialitate sau practicile site-urilor sau serviciilor terților. Vă recomandăm insistent să examinați Politica de Confidențialitate a fiecărui site pe care îl vizitați.
13. Confidențialitatea Minorilor
Serviciile noastre nu se adresează persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună știință date cu caracter personal de la minori. Dacă sunteți părinte sau tutore și descoperiți că un minor aflat sub tutela dumneavoastră ne-a furnizat date cu caracter personal fără consimțământul dumneavoastră, vă rugăm să ne contactați imediat la office@laberarie.ro. Dacă vom constata că am colectat date de la un minor fără verificarea consimțământului parental, vom lua măsuri pentru a șterge acele informații de pe serverele noastre.
14. Modificări ale Politicii de Confidențialitate
Ne rezervăm dreptul de a actualiza și modifica periodic această Politică de Confidențialitate pentru a reflecta orice modificări ale modului în care prelucrăm datele dumneavoastră cu caracter personal sau orice modificări ale cerințelor legale. În cazul oricărei astfel de modificări, vom afișa pe Site versiunea modificată a Politicii de Confidențialitate.
Vă încurajăm să verificați periodic această pagină pentru a fi la curent cu cele mai recente informații despre practicile noastre de confidențialitate. Data ultimei actualizări va fi întotdeauna vizibilă în partea de sus a documentului.
15. Contact
Pentru orice întrebări, clarificări, solicitări sau pentru exercitarea drepturilor dumneavoastră legale cu privire la datele cu caracter personal, vă rugăm să nu ezitați să ne contactați.
Operator: PIZZA DUNĂREA 2026 S.R.L.
Site web: laberarie.ro
E-mail: office@laberarie.ro
Telefon: 0732 403 909
Vă mulțumim pentru încrederea acordată!
