POLITICA DE CONFIDENȚIALITATE – VIDAXL.RO
Versiunea 2026.04.28
Această Politică de Confidențialitate se aplică procesării datelor cu caracter Personal, în legătură cu achizițiile și activitățile de pe acest site web.
Site-ul web este operat de vidaXL Marketpalce Europe B.V., O companie înregistrată în Olanda și care facilitează tranzacțiile și operează platforma de vânzări online. Produsele vândute prin intermediul site-ului sunt oferite de vidaXL Commerce Europe B.V..
De-a lungul acestei Politici, „vidaXL” se referă la vidaXL Marketplace Europe B.V., vidaXL Commerce Europe B.V. și, în cazul în care este relevant, pentru alte entități legate de vidaXL implicate în operarea, deservirea sau susținerea magazinului web.
REZUMAT::
|
Categorie
|
Detalii
|
|
Cine Colectează Datele?
|
vidaXL Marketplace Europe B.V. (Operator webshop),
vidaXL Commerce Europe B.V. (Vânzător de Produse),
Alți terți în funcție de interacțiune (a se vedea secțiunea 4 din politică).
|
|
Baze Legale & Procesarea scenariilor de procesare
|
Performanță contractuală, obligație legală, interes legitim, consimțământ sau cereri judiciare.
Exemple:
- Vizitatori → IP, dispozitiv, date de comportament (analiză/personalizare)
- Clienți → Datele de contact pentru comandă & support
- Deținători de cont → Conectare, urmărirea comenzilor, prevenirea fraudei
- Comenzi/plăți → Informații de facturare & livrare procesate în siguranță
- Licitații → Date de ofertare colectate pentru a asigura o utilizare corectă
- Liste de dorințe → Stocate pentru a personaliza experiența
- Recenzii → Partajate direct sau prin intermediul partenerilor, utilizate pentru verificare
- Serviciu pentru clienți → Apeluri, e-mailuri, chat-uri înregistrate; apelurile pot fi înregistrate
- Newsletter → Trimis prin consimțământ sau interes legitim
|
|
Partajarea datelor
|
Partajat cu controlori comuni/independenți (de exemplu, plată, livrare, marketing),
Procesoare (de exemplu, CRM, găzduire, instrumente de chat), subprocesoare și alți destinatari (de exemplu, monitorizarea fraudei, autorități).
|
|
Drepturile tale
|
Acces, rectificare, ștergere, restricționare, obiecțiuni, solicitare portabilitate, depunere reclamații la Autoritatea de Protecție a Datelor. Contactează vidaXL folosind detalii în politica completă.
|
|
Transferuri internaționale
|
Datele pot fi transferate în afara SEE cu garanții, cum ar fi Clauzele Contractuale Standard.
|
|
Păstrarea datelor
|
Păstrat numai după cum este necesar, de exemplu, 10 ani pentru impozit, 2 ani pentru conturi inactive.
Vezi Secțiunea 7 pentru detalii.
|
|
Măsuri de securitate
|
Tehnic (SSL/TLS), organizațional (instruire a personalului, acces limitat),
Monitorizare, minimizare a datelor, planificare a răspunsului la incidente.
|
CONȚINUT
1. Definitie
2. Cine colectează datele personale?
3. TEMEI LEGAL ȘI ACTIVITĂȚI DE PRELUCRARE
3.1 TEMEI LEGAL
3.2 PRELUCRAREA NOASTRĂ & MOTIVELE
3.2.1 VIZITATORI WEBSHOP (colectarea poate varia în funcție de setările dumneavoastră privind cookie-urile)
3.2.2 Clienți Webshop
3.2.3 Deținători de conturi
3.2.4 Comenzi și plăți
3.2.5 Licitații
3.2.6 Lista de Dorințe
3.2.7 Recenzii
3.2.8 Interacțiuni cu serviciul pentru clienți.
3.2.9 Buletin informativ
3.2.10 Programul de recompense vidaXL+
4. CU CINE PARTAJĂM DATELE DUMNEAVOASTRĂ
5. DREPTURILE DUMNEAVOASTRĂ
6. Transferuri Internaționale
7. Cât timp vor fi păstrate datele mele?
8. Ce măsuri de securitate sunt folosite pentru a-mi proteja datele?
9. CUM POT DEPUNE O PLÂNGERE
10. Modificări la această notificare
În această Politică de Confidențialitate, următorii termeni sunt folosiți cu semnificațiile definite mai jos:
|
Webshop:
|
Magazinul online accesibil prin intermediul www.vidaXL.ro și orice alt site web, aplicație sau adresă URL desemnată de vidaXL pentru vânzarea online a produselor.
|
|
Interacțiune:
|
Utilizarea funcțiilor pe magazinului web, cum ar fi crearea unei liste de dorințe, completarea unei check-out, abonarea la newsletter, folosirea „Contului Meu”, participarea la licitații, folosirea funcției de chat sau implicarea cu alte funcționalități interactive.
|
|
Vizitatorul Webshop:
|
Un client care vizitează pentru prima dată pe magazinul web, care nu interacționează cu magazinul web.
|
|
Clientul Webshop:
|
un client care interacționează cu magazinul web.
|
|
Cont:
|
Contul pe care un client trebuie să-l creeze prin intermediul magazinului web, pentru a putea plasa o comandă.
|
|
Politica de Confidențialitate:
|
Politica de Confidențialitate vidaXL
|
|
Toți termenii folosiți în această Politică de Confidențialitate care sunt definiți în Regulamentul General Privind Protecția Datelor (UE) 2016/679 (denumit în continuare „GDPR”) vor avea sensul atribuit lor în GDPR, inclusiv, dar fără a se limita la: „Date cu caracter personal”, „Procesare”, „Pseudonimizare”, „Destinatar”, „Terță parte”, „Consimțământ”, „Încălcarea Datelor cu Caracter Personal”, „Autoritate de Supraveghere”, „Procesare Transfrontalieră”, „Controler”, „Procesor”, „Subiect de Date” și „Ofițer de Protecție a Datelor”.
|
2.1 Datele tale personale pot fi colectate și procesate de mai multe părți, în funcție de modul în care interacționezi cu magazinul web.
2.2 Responsabilitatea pentru datele tale.
2.2.1 Principalele controlere (menționate colectiv aici ca vidaXL):
- vidaXL Marketpalce Europe B.V.: ca operator al magazinului web, vidaXL Marketplace Europe B.V. este Controlorul Principal pentru procesarea care are loc prin utilizarea ta de webshop și a funcților sale.
- vidaXL Commerce Europe B.V.: Compania care vinde produsele listate în magazinul web este, de asemenea, alternativ unui controler comun sau independent cu vidaXL Marketplace vidaXL Marketplace Europe B.V. Pentru toate activitățile legate de comandă, livrare, servicii pentru clienți, facturare și orice servicii post-vânzare.
2.2.2 Alte entități implicate. În funcție de interacțiunea ta, datele tale pot fi, de asemenea, procesate de alte entități, a căror listă este furnizată în conformitate cu articolul 4.
Prelucrăm datele dumneavoastră cu caracter personal doar atunci când avem un temei legal valabil. În conformitate cu GDPR, se pot aplica următoarele temeiuri legale:
|
Temei legal
|
Explicație
|
|
|
Executarea Contractului*
|
Pentru a îndeplini un contract sau pentru a face demersuri la cererea dumneavoastră înainte de încheierea unui contract
|
|
|
Obligație legală
|
Pentru a respecta obligațiile legale și de reglementare
|
|
|
Interes legitim **
|
Atunci când noi (sau o Terță Parte) avem un motiv de afaceri sau comercial pentru a utiliza datele dumneavoastră, echilibrat cu drepturile dumneavoastră
|
|
|
Consimțământ
|
Atunci când ați oferit o permisiune clară și explicită
|
|
|
Pretenții legale
|
Atunci când este necesar pentru a stabili, exercita sau apăra pretențiile legale
|
|
|
Interes public
|
Nu este aplicabil activităților noastre actuale de prelucrare
|
|
*De exemplu, fără anumite informații precum numele dumneavoastră, datele de contact, adresa de livrare sau informațiile de plată, nu am putea să procesăm comanda dumneavoastră, să livrăm produse, să gestionăm plățile sau să oferim suport pentru clienți. Acolo unde furnizarea datelor cu caracter personal este opțională, acest lucru va fi indicat în mod clar. Dacă alegeți să nu furnizați date opționale, puteți utiliza în continuare Webshop-ul nostru, dar unele funcționalități sau servicii, cum ar fi recomandările personalizate sau comunicările de marketing, este posibil să nu fie disponibile.
** Acolo unde ne bazăm pe interese legitime ca temei legal pentru prelucrarea datelor dumneavoastră cu caracter personal, aceste interese includ asigurarea funcționării corespunzătoare și a securității Webshop-ului nostru, furnizarea serviciului pentru clienți, prevenirea fraudei și a utilizării abuzive, îmbunătățirea serviciilor noastre și menținerea unor operațiuni ale platformei corecte și transparente. Am echilibrat cu atenție aceste interese cu drepturile și libertățile dumneavoastră și am stabilit că prelucrarea este proporțională, limitată la ceea ce este necesar pentru scopurile declarate și nu are un impact semnificativ sau neașteptat asupra dumneavoastră. Aplicăm măsuri de protecție adecvate, cum ar fi minimizarea datelor, controale de acces și perioade limitate de stocare, pentru a vă proteja datele cu caracter personal. Aveți dreptul de a vă opune prelucrării bazate pe interese legitime în orice moment, așa cum este descris în Secțiunea 5 a acestei Declarații de Confidențialitate.
3.2PRELUCRAREA NOASTRĂ & MOTIVELE
În tabelele de mai jos, am evidențiat principalele tipuri de date și modul în care acestea sunt prelucrate de vidaXL.
3.2.1 VIZITATORI WEBSHOP (COLECTAREA POATE VARIA ÎN FUNCȚIE DE SETĂRILE DUMNEAVOASTRĂ PRIVIND COOKIE-URILE).
|
Data
|
Scop
|
Temei legal
|
|
Adresă IP, Tip dispozitiv, Referrer, Țară, Comportament de navigare
|
Operarea și securitatea website-ului: pentru a asigura funcționarea tehnică și securitatea webshop-ului, inclusiv afișarea versiunii corecte a website-ului
|
Interes legitim – asigurarea funcționării corespunzătoare și a securității Webshop-ului nostru
|
|
Analiză webshop: pentru a analiza utilizarea agregată a webshop-ului și a îmbunătăți performanța și utilizabilitatea
|
Interes legitim – îmbunătățirea funcționalității și calității serviciilor noastre
|
|
Marketing și publicitate: pentru a personaliza conținutul de marketing și a afișa reclame direcționate, acolo unde este aplicabil
|
Consimțământ
|
3.2.2 CLIENȚI WEBSHOP.
La fel ca mai sus, plus:
|
Data
|
Scop
|
Temei legal
|
|
Informații de contact, Preferințe, Produse comandate
|
Procesarea și îndeplinirea comenzilor: pentru a procesa comenzile, a aranja livrarea, a gestiona plățile și a administra retururile
|
Contract
|
|
Administrarea contului și a serviciilor: pentru a gestiona conturile clienților, istoricul comenzilor și preferințele clienților
|
Contract
|
|
Recomandări personalizate de produse: pentru a sugera produse similare sau complementare pe baza achizițiilor anterioare
|
Interes legitim – îmbunătățirea relevanței și utilizării serviciilor noastre
|
|
Comunicări de marketing: pentru a trimite buletine informtive sau mesaje promoționale, acolo unde este aplicabil
|
Consimțământ
|
3.2.3 DEȚINĂTORI DE CONTURI
|
Data
|
Scop
|
Temei legal
|
|
Nume, Email, Parolă
|
Crearea și administrarea contului: pentru a crea și menține contul utilizatorului și pentru a permite autentificarea securizată
|
Contract
|
|
Urmărirea comenzilor și istoricul contului: pentru a permite utilizatorilor să vizualizeze și să gestioneze comenzile prin contul lor
|
Contract
|
|
Securitatea contului și prevenirea abuzului: pentru a detecta, preveni și investiga utilizarea abuzivă, frauda sau incidentele de securitate legate de conturile utilizatorilor
|
Interes legitim – asigurarea securității și integrității platformei noastre
|
|
Nume, adresă de email, identificator cont social media
|
Autentificare și conectare la cont prin intermediul unui cont de social media: pentru a vă verifica identitatea prin furnizorul de social media selectat și pentru a vă permite să vă conectați în siguranță la contul dumneavoastră vidaXL fără a crea date de autentificare separate
|
Contract
|
3.2.4 COMENZI ȘI PLĂȚI
|
Data
|
Scop
|
Temei legal
|
|
Nume, Adresă, Informații de contact, Metodă de plată, Adresă IP
|
Procesarea și livrarea comenzilor: pentru a procesa achizițiile, a organiza expedierea și a livra comenzile
|
Contract
|
|
Procesarea plăților și facturarea: pentru a procesa plățile, a emite facturi și a gestiona rambursările
|
Contract
|
|
Prevenirea fraudei și securitatea tranzacțiilor: pentru a detecta și preveni tranzacțiile frauduloase sau neautorizate și pentru a proteja webshop-ul
|
Interes legitim – prevenirea fraudei și asigurarea securității tranzacțiilor
|
|
Obligații legale și fiscale: pentru a respecta obligațiile contabile, fiscale și alte obligații legale
|
Obligație legală
|
3.2.5 LICITAȚII
|
Data
|
Scop
|
Temei legal
|
|
Pseudonim ofertant
|
Participare la licitație și funcționalitatea de licitare: pentru a permite utilizatorilor să plaseze oferte și să participe la licitații
|
Contract
|
|
Transparența licitației: pentru a afișa pseudonimele ofertanților în timpul licitației pentru a asigura transparența și corectitudinea
|
Interes legitim – asigurarea unor operațiuni de licitație corecte și transparente
|
|
Informații despre cont și comandă legate de licitație
|
Prevenirea abuzului și integritatea platformei: pentru a detecta și preveni utilizarea abuzivă, manipularea sau comportamentul abuziv în licitații
|
Interes legitim – protejarea integrității și securității platformei de licitații
|
|
Gestionarea disputelor și administrarea rezultatelor licitației: pentru a soluționa disputele, a aplica regulile licitației și a procesa rezultatele licitației
|
Interes legitim – asigurarea aplicării corespunzătoare a regulilor licitației și soluționarea disputelor
|
3.2.6 Lista de Dorințe.
Atunci când vă creați propria Listă de Dorințe în Webshop-ul nostru și adăugați produse în Lista de Dorințe în timp ce nu sunteți autentificat, acestea vor rămâne în listă timp de 30 de zile. Dacă adăugați produse în Lista de Dorințe în timp ce sunteți autentificat, le puteți găsi oricând în Lista de Dorințe din Contul meu.
|
Data
|
Scop
|
Temei legal
|
|
Produse din Lista de Dorința
|
Funcționalitatea listei de dorințe: pentru a salva produsele selectate și a le afișa în Lista de Dorințe în timpul sesiunii sau în cadrul contului utilizatorului
|
Interes legitim – furnizarea funcționalității Listei de Dorințe și îmbunătățirea experienței utilizatorului
|
|
Liste de Dorințe asociate contului: pentru a stoca și a recupera produsele din Lista de Dorințe pentru utilizatorii autentificați între sesiuni
|
Contract
|
|
Oferte și recomandări personalizate: pentru a sugera produse relevante pe baza produselor din Lista de Dorințe, acolo unde este aplicabil
|
Consimțământ
|
|
Adresă IP, comportament de navigare
|
Listă de Dorințe bazată pe sesiune: pentru a asocia produsele din Lista de Dorințe cu o sesiune de browser
|
Consimțământ
|
|
Personalizare pentru utilizatori autentificați: pentru a îmbunătăți experiența utilizatorului prin afișarea conținutului legat de Lista de Dorințe pentru utilizatorii autentificați
|
Interes legitim – îmbunătățirea utilizării și relevanței serviciilor noastre
|
3.2.7 Recenzii
vidaXL permite clienților să evalueze produsele și serviciile după plasarea unei comenzi. Aceste recenzii ne ajută să ne îmbunătățim serviciile și să informăm alți clienți. În plus, vă putem invita să participați la sondaje de satisfacție a clienților. Datele colectate variază în funcție de tipul de recenzie sau sondaj și de cine gestionează interacțiunea (vidaXL sau o Terță Parte).
3.2.7.1 Recenzii de produse și servicii gestionate de vidaXL.
|
Data
|
Scop
|
Temei legal
|
|
Nume, produs achiziționat
|
Publicarea recenziilor de produse și servicii: pentru a afișa recenziile împreună cu numele celui care a dat recenzia (sau numele ales pentru afișare) și produsul sau serviciul relevant
|
Consimțământ
|
|
Adresă de email, număr comandă
|
Verificarea recenziei: pentru a verifica dacă cel care a dat recenzia este un client real și pentru a lega recenzia de o comandă specifică
|
Interes legitim – asigurarea autenticității și fiabilității recenziilor clienților
|
|
Adresă de email
|
Gestionarea reclamațiilor și follow-up: pentru a-l contacta pe cel care a dat recenzia în legătură cu reclamațiile, problemele de serviciu sau acțiunile ulterioare legate de recenzie
|
Interes legitim – gestionarea recenziei clienților și rezolvarea problemelor de serviciu
|
|
Reședință (pentru recenziile serviciile)
|
Contextualizarea recenziilor: pentru a înțelege regiunea clientului pentru analiza calității serviciilor și informații contextuale
|
Interes legitim – îmbunătățirea calității serviciilor și a experienței clienților
|
3.2.7.2 Recenzii trimise prin platforme terțe. Atunci când faceți click pe „Scrie o recenzie” sau linkuri similare pe Webshop-ul nostru, puteți fi redirecționat către o platformă de recenzii terță (unul dintre partenerii contractați ai vidaXL). Aceste părți colectează și prelucrează datele dumneavoastră conform propriilor politici de confidențialitate. vidaXL nu controlează modul în care acestea gestionează informațiile dumneavoastră.
|
Date
|
Scop
|
Temei legal
|
|
Nume, adresă de email
|
Trimiterea și publicarea recenziilor pe platforme terțe: pentru a afișa recenziile și a verifica clienții pe platforma de recenzii terță
|
Consimțământ, așa cum este obținut de platforma terță conform propriei sale declarații de confidențialitate
|
Notă: Vă încurajăm să consultați politica de confidențialitate aplicabilă a terței părți înainte de a trimite o recenzie, deoarece vidaXL nu are control asupra modului în care aceste platforme prelucrează datele dumneavoastră cu caracter personal.
3.2.7.3 Site-uri de comparație cu funcționalitate de recenzii. De asemenea, puteți evalua vidaXL prin site-uri independente de comparație care afișează listele noastre de produse.
|
Date
|
Scop
|
Temei legal
|
|
Nume, adresă de email
|
Trimiterea și publicarea recenziilor pe platforme de comparație: pentru a afișa recenziile și, acolo unde este aplicabil, a-l contacta pe cel care a dat recenzia în legătură cu reclamațiile sau problemele de serviciu
|
Consimțământ sau interes legitim, așa cum este stabilit de platforma de comparație care acționează ca operator independent conform propriei sale politici de confidențialitate
|
3.2.7.4 Sondaje de satisfacție a clienților. După ce achiziționați sau interacționați cu serviciul nostru de relații cu clienții, puteți fi invitat să completați un sondaj de satisfacție a clienților. Aceste sondaje sunt realizate de furnizori de servicii Terți în numele vidaXL.
|
Data
|
Scop
|
Temei legal
|
|
Nume, adresă de email și/sau număr de telefon
|
Invitație și distribuire sondaj: pentru a invita clienții să participe la un sondaj de satisfacție a clienților
|
Interes legitim – măsurarea și îmbunătățirea calității serviciilor noastre
|
|
Follow-up pe recenzie: pentru a contacta clientul dacă este necesară clarificarea sau o acțiune ulterioară
|
Interes legitim – îmbunătățirea calității serviciilor și rezolvarea preocupărilor clienților
|
|
Detalii despre experiență, text recenzie
|
Evaluarea și îmbunătățirea calității serviciilor: pentru a evalua experiența clientului, a îmbunătăți serviciile, procesele interne și instruirea personalului
|
Interes legitim – îmbunătățirea serviciilor noastre și a experienței clienților
|
|
Informații despre comandă
|
Contextualizarea recenziei: pentru a lega recenzia de o tranzacție specifică sau interacțiune cu clientul
|
Interes legitim – asigurarea evaluării corecte a interacțiunilor cu clienții
|
|
Adresă IP
|
Integritatea sondajului și prevenirea abuzului: pentru a preveni trimiterea multiplă de răspunsuri de la același utilizator și a proteja fiabilitatea rezultatelor sondajului
|
Interes legitim – protejarea integrității și fiabilității rezultatelor sondajului
|
|
Orice date personale opționale furnizate în câmpuri text libere
|
Dezvăluire voluntară: pentru a prelucra date personale suplimentare furnizate la discreția clientului
|
Consimțământ
|
3.2.8. INTERACȚIUNI CU SERVICIUL PENTRU CLIENȚI.
3.2.8 INTERACȚIUNI SERVICIUL PENTRU CLIENȚI.
Puteți contacta serviciul pentru clienți vidaXL pentru a adresa întrebări, a solicita suport sau a depune reclamații. Opțiunile de contact includ telefonul, email-ul, chat-ul sau formularul online de reclamații disponibil pe Webshop-ul nostru. Colectăm și prelucrăm date cu caracter personal pentru a răspunde și a gestiona solicitarea dumneavoastră.
3.2.8.1 Interacțiuni cu serviciul pentru clienți.
|
Date
|
Scop
|
Temei legal
|
|
Nume și prenume, adresă de email, număr de telefon, număr comandă (unde este aplicabil), descrierea problemei sau solicitării
|
Gestionarea solicitărilor și întrebărilor clienților: pentru a identifica clientul, a răspunde întrebărilor și a oferi suportul solicitat
|
Contract, atunci când solicitarea este legată de o comandă sau un contract
|
|
Comunicare cu clientul și follow-up: pentru a trimite actualizări, a oferi informații despre status și a urmări solicitările sau reclamațiile
|
Interes legitim – furnizarea unui suport eficient pentru clienți și continuitatea serviciilor
|
|
Gestionarea reclamațiilor și soluționarea disputelor: pentru a investiga, soluționa și documenta reclamațiile
|
Interes legitim – soluționarea disputelor și îmbunătățirea calității serviciilor
|
|
Identificarea tranzacției: pentru a identifica achiziția relevantă și pentru a gestiona corect solicitarea
|
Contract
|
|
Specifice chat-ului: nume și prenume, adresă de email, subiectul chat-ului
|
Suport în direct pentru clienți prin chat: pentru a oferi asistență în timp real și a răspunde solicitărilor
|
Contract sau interes legitim, în funcție de natura solicitării
|
|
Interacțiuni de tip text liber cu serviciul de clienți
|
Analiza interacțiunilor cu serviciul clienți: pentru a detecta și elimina datele cu caracter personal utilizând modele de inteligență artificială generativă sau de învățare automată; după anonimizare, pentru a identifica reclamații recurente sau probleme legate de produse și a îmbunătăți calitatea produselor și experiența clienților
|
Interes legitim – îmbunătățirea proceselor de suport pentru clienți și a calității produselor
|
În cazul în care prelucrarea este necesară pentru a respecta legislația aplicabilă privind protecția consumatorilor, contabilitatea sau fiscalitatea, temeiul legal poate fi, de asemenea, obligația legală
3.2.8.2 Înregistrarea interacțiunilor. Convorbirile telefonice cu serviciul pentru clienți pot fi înregistrate în următoarele scopuri:
|
Date
|
Scop
|
Temei legal
|
|
Înregistrarea vocală a apelului
|
Monitorizarea calității serviciului și instruirea personalului: pentru a îmbunătăți procesele de suport pentru clienți și a instrui personalul serviciului de clienți
|
Interes legitim – îmbunătățirea calității serviciilor și a suportului pentru clienți
|
|
Gestionarea reclamațiilor și verificarea disputelor: pentru a valida reclamațiile, a investiga incidentele și a asigura gestionarea corectă a interacțiunilor cu clienții
|
Interes legitim – soluționarea disputelor și asigurarea gestionării corecte a solicitărilor clienților
|
|
Înregistrare opțională a apelului: atunci când înregistrarea nu este strict necesară și clientul își dă acordul în mod activ pentru înregistrare
|
Consimțământ
|
Notă: Veți fi întotdeauna informat atunci când un apel este înregistrat. Înregistrările sunt stocate în siguranță, accesul este restricționat, iar acestea sunt păstrate doar atât timp cât este necesar pentru scopurile menționate și, în orice caz, nu mai mult de 21 de zile.
3.2.9 BULETIN INFORMATIV.
|
Date
|
Scop
|
Temei legal
|
|
Nume, email, preferințe
|
Administrarea abonamentului pentru buletinul informativ: pentru a înregistra, gestiona și menține abonamentele la buletinulul informativ
|
Consimțământ
|
|
Comunicare generală de marketing: pentru a trimite buletine informative și mesaje promoționale
|
Consimțământ
|
|
Comunicare de marketing personalizată: pentru a adapta conținutul buletinului informativ pe baza preferințelor sau interacțiunilor anterioare, acolo unde este aplicabil
|
Consimțământ
|
|
Nume, adresă de email
|
Marketing către clienți existenți: pentru a trimite informații despre produse sau servicii similar, clienților care au achiziționat anterior de la noi
|
Interes legitim – promovarea produselor sau serviciilor similare către clienții existenți
|
3.2.10 PROGRAMUL DE RECOMPENSE VIDAXL+
Participarea la programul de recompense vidaXL+ necesită prelucrarea datelor cu caracter personal, după cum este descris mai jos.
|
Date
|
Scop
|
Temei legal
|
|
Nume, adresă de email, informații despre cont, istoric de achiziții, sold puncte de recompensă
|
Administrarea calității de membru: pentru a gestiona contul dumneavoastră din programul de recompense, a aloca și urmări punctele și a menține evidența membrilor
|
Contract
|
|
Comunicări legate de calitatea de membru: pentru a trimite emailuri de bun venit, actualizări privind punctele, extrase de cont și alte comunicări necesare pentru menținerea calității de membru
|
Contract
|
|
Comunicări de marketing legate de recompense: pentru a trimite oferte și promoții ca parte a programului de recompense
|
Consimțământ
|
Mai multe informații despre programul de Recompense vidaXL+ pot fi găsite în TERMENI ȘI CONDIȚII PROGRAMUL DE LOIALITATE VIDAXL + REWARDS PROGRAM.
4.1 vidaXL partajează datele dumneavoastră cu caracter personal cu diverse părți terțe în scopul îndeplinirii comenzilor, furnizării serviciilor, menținerii operațiunilor noastre și respectării obligațiilor legale. Acești Destinatari pot fi clasificați ca Operatori Independenți sau Asociați sau ca Persoane împuternicite de operator, conform GDPR.
4.2 Operatori independenți sau asociați. Aceste entități stabilesc, independent sau împreună cu vidaXL, scopurile și mijloacele prelucrării datelor cu caracter personal:
|
Furnizor de servicii
|
Scop
|
Temei legal
|
|
Furnizori de servicii pentru clienți (entitate afiliată vidaXL)
|
Gestionarea solicitărilor și reclamațiilor clienților
|
Executarea Contractului, Interes Legitim
|
|
Furnizori de servicii de plată (PSP) (de ex., PayPal, Klarna, Visa, Adyen)
|
Procesarea securizată a plăților
|
Executarea Contractului, Obligație Legală
|
|
Companii de Logistică
|
Livrarea și returnarea comenzilor
|
Executarea Contractului
|
|
Furnizori de Marketing & Sondaje
|
Trimiterea buletinelor informative, colectarea recenziei de la clienților
|
Consimțământ, Interes Legitim
|
|
Echipe de dezvoltare produse & calitate
|
Analizarea anonimă a recenziei pentru îmbunătățiri
|
Interes Legitim
|
|
Furnizori de prevenire a fraudei (de ex. Forter)
|
Detectarea și prevenirea tranzacțiilor frauduloase și a utilizării abuzive a serviciilor
|
Interes Legitim
|
|
Furnizori de autentificare prin social media (de ex. Google, Facebook)
|
Pentru a autentifica utilizatorii care aleg să se conecteze la contul vidaXL folosind un cont de social media
|
Executarea Contractului
|
Notă: Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.
4.3 Procesatori. Aceste entități prelucrează datele cu caracter personal strict conform instrucțiunilor vidaXL, în temeiul articolului 28 GDPR:
|
Tip procesator
|
Scop
|
|
Găzduire Cloud & Infrastructură IT
|
Operarea website-ului și a sistemelor
|
|
Sisteme CRM & Servicii pentru Clienți
|
Interacțiunea cu clienții și urmărirea suportului
|
|
Email/Platforme Buletine Informative
|
Trimiterea buletinelor informative și gestionarea consimțământului (opt-in)
|
|
Chat & Instrumente de Interacțiune
|
Suport pentru clienți în timp real
|
|
Servicii de colectare creanțe
|
Subcontractare pentru recuperarea datoriilor
|
|
Furnizori externi de servicii pentru clienți
|
Gestionarea reclamațiilor clienților în numele vidaXL
|
|
Servicii de verificare și validare a adreselor
|
Verificarea și validarea datelor adreselor clienților pentru a sprijini procesarea corectă a comenzilor
|
|
Instrumente de gestionare a retururilor și generare etichete
|
Crearea etichetelor de retur, gestionarea autorizațiilor de retur, selectarea curierului și înregistrarea urmăririi pentru a sprijini retururile clienților
|
|
Servicii de prevenire și detectare a fraudei
|
Detectarea și prevenirea activităților frauduloase, utilizării abuzive a serviciilor și tranzacțiilor ilegale
|
Notă: Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.
4.4 Sub-procesatori. Acolo unde procesatorii vidaXL se bazează pe sub-procesatori, sunt implementate următoarele măsuri:
- Există un acord obligatoriu cu sub-procesatorul;
- Obligațiile sunt similare sau le depășesc pe cele din Acordurile noastre de Prelucrare a Datelor;
- Sub-procesatorii sunt verificați pentru a asigura garanții adecvate.
4.5 Alți destinatari externi specifici.
În anumite situații, vidaXL poate partaja date cu caracter personal cu părți externe atunci când acest lucru este necesar pentru respectarea obligațiilor legale și pentru consultanță profesională.
|
Categorie
|
Exemple
|
Scop
|
Temei legal
|
|
Autorități publice
|
Autorități fiscale, autorități de reglementare financiară, poliție, autorități vamale
|
Conformare legală, prevenirea fraudei
|
Obligație legală
|
|
Consilieri profesioniști
|
Avocați externi, auditori, contabili
|
Litigii, conformare
|
Interes legitim
|
Notă: Unele dintre aceste părți pot acționa ca operatori independenți conform legislației privind protecția datelor. Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.
5.1 Conform legislației privind protecția datelor, aveți următoarele drepturi:
- Dreptul de acces – Aveți dreptul să ne solicitați o copie a informațiilor dumneavoastră personale.
- Dreptul la rectificare – Aveți dreptul să ne solicitați să corectăm informațiile personale pe care le considerați inexacte. De asemenea, aveți dreptul să ne solicitați să completăm informațiile pe care le considerați incomplete.
- Dreptul la ștergere – Aveți dreptul să ne solicitați ștergerea informațiilor dumneavoastră personale în anumite circumstanțe.
- Dreptul la restricționarea prelucrării – Aveți dreptul să ne solicitați restricționarea prelucrării informațiilor dumneavoastră personale în anumite circumstanțe.
- Dreptul de opoziție la prelucrare – Aveți dreptul să vă opuneți prelucrării efectuate de vidaXL atunci când aceasta se bazează pe interese legitime, inclusiv în scopuri de marketing direct.
- Dreptul la portabilitatea datelor – Aveți dreptul să solicitați transferul informațiilor personale pe care ni le-ați furnizat către o altă organizație sau către dumneavoastră, în anumite circumstanțe.
Vă rugăm să rețineți că aceste drepturi nu sunt absolute. De exemplu, dacă solicitați ștergerea datelor dumneavoastră cu caracter personal, este posibil să fie necesar să păstrăm anumite detalii pentru a respecta obligațiile legale (de exemplu, reglementările fiscale).
În cazul în care prelucrarea datelor dumneavoastră cu caracter personal se bazează pe consimțământ, aveți dreptul să vă retrageți consimțământul în orice moment. Puteți face acest lucru contactându-ne sau ajustând setările din pagina „Preferințe” din contul dumneavoastră, acolo unde este disponibil. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere.
5.2 Cum să-ți exerciți drepturile. Îți poți exercita drepturile în următoarele moduri:
Prin poștă:
vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
The Netherlands
(Te rugăm să incluzi numele complet, adresa poștală, adresa de e-mail și - dacă este disponibil - numărul tău de referință ca și client, pentru a ne ajuta să-ți localizăm datele.)
By email webservice@vidaxl.ro
By phone 0316300483
5.3 Consecințele exercitării unui drept sub GPDR. Nu ți se cere să plătești niciun tarif pentru a-ți exercita drepturile. Dacă faci o cerere, avem o lună pentru a îți răspunde. Dacă încerci să îți exerciți drepturile și nu răspundem sau nu crezi că răspunsul nostru este satisfăcător, poți depune o plângere la autoritatea relevantă de Protecție a Datelor, prevăzută în Secțiunea 9 din această Politică
6.1 vidaxl operează într-o rețea corporativă internațională de companii afiliate și legate contractual (denumită „consorțiul vidaXL”). În timp ce unele companii fac parte din același grup juridic, altele operează sub brandul vidaXL, printr-o strânsă colaborare comercială și de operare. Aceste companii sunt situate atât în interiorul, cât și în afara Zonei Economice Europene.
6.2 Acces în consorțiul vidaXL. Datele cu caracter personal pot fi transferate de entitățile vidaXL, afiliați, terți localizați în următoarele țări, în funcție de cerințele operaționale:
- EEA (Olanda, România, Polonia etc.)
- Australia
- Statele Unite
- Asia (India, China, etc.)
Fiecare dintre aceste entități accesează Datele Personale, după cum este necesar, pentru a-și îndeplini rolul contractual (logistică, servicii pentru clienți, suporturi IT, etc.).
6.3 Transferuri în țări non-EEA. În cazul în care datele personale sunt procesate în afara EEA - fie de către entitățile vidaXL, contractanții sau furnizorii de servicii terți - ne asigurăm că aceste transferuri sunt protejate de garanțiile adecvate în cadrul GDPR. Acestea includ:
- Clauze Contractuale de Standard (SCC) aprobate de Comisia Europeană;
- Acorduri contractuale de protecție a datelor;
- Garanțiile tehnice și organizaționale;
- Audituri și evaluări ale furnizorilor.
Unele procesoare externe sau furnizori de servicii situați în țări non-EEA (de exemplu, Google, Meta, Amazon, Servicii Web, etc.) pot prelucra Date cu Caracter Personal în cadrul acestor garanții.
6.3.1 Măsuri de protecție specifice fiecărei țări
Tabelul de mai jos oferă o prezentare generală a măsurilor de protecție aplicate transferurilor internaționale, în funcție de țara în care se află destinatarul.
|
Țară
|
Decizii de adecvare
|
Măsuri de protecție adecvate
|
|
Statele Unite ale Americii
|
Da – Cadrul de confidențialitate a datelor UE–SUA
|
Nu se aplică
|
|
Asia (India, Filipine etc.)
|
Nu
|
Clauze contractuale standard (SCC) și măsuri suplimentare
|
7.1 vidaXL nu păstrează datele tale cu caracter personal mai mult decât este necesar pentru scopurile pentru care au fost colectate, cu excepția cazului în care este necesară o perioadă de păstrare mai lungă sau permisă de lege (de exemplu, pentru impozit, contabilitate, reglementare sau cereri legale). Perioada de retenție depinde de natura datelor și a scopurilor de procesare și poate varia în consecință.
7.2 Pentru a asigura respectarea articolului 5 alineatul (1) litera (e) din GDPR, care necesită păstrarea datelor cu caracter personal nu mai mult decât este necesar, aplicăm următoarele criterii generale și obligații legale la determinarea duratelor de păstrare a datelor în România:
|
Tip de date
|
Obiectiv
|
Perioada de retenție
|
Baza legală / Justificare
|
|
Date de comandă și tranzacție
|
Executarea contractelor, suport clienți, contabilitate
|
Până la 10 ani
|
Legea contabilității nr. 82/1991, Codul fiscal, Regulamentul (UE) 282/2011, Art. 6(1)(b) și (c) GDPR
|
|
Interacțiuni cu serviciul clienți
|
Soluționarea reclamațiilor, controlul calității
|
2–5 ani, în funcție de caz
|
Interes legitim: apărare juridică, instruire, optimizare servicii – Art. 6(1)(f) GDPR
|
|
Recenzii și răspunsuri la sondaje
|
Afișare opinii, analiză calitate servicii
|
Până la 2 ani
|
Consimțământ sau interes legitim pentru îmbunătățirea serviciului – Art. 6(1)(a)/(f) GDPR
|
|
Comunicări prin e-mail (newslettere, promoții)
|
Marketing, actualizări despre produse/servicii
|
Până la retragerea consimțământului
|
Directiva ePrivacy, Art. 6(1)(a) GDPR
|
|
Date conturi inactive
|
Prevenirea fraudei, protecție legală
|
De obicei șterse după 2 ani de inactivitate
|
Interes legitim; termene de prescripție conform Codului civil
|
|
Transcrieri chat / asistență
|
Referințe pentru suport clienți
|
2–5 ani, în funcție de conținut
|
Interes legitim: audit, calitate, apărare juridică
|
|
Date client: contact, achiziții, numere de serie, livrări
|
Garanții pentru consumatori
|
Atâta timp cât cer autoritățile de reglementare
|
Ordonanța 21/1992 privind protecția consumatorilor, Directiva 2011/83/UE – răspunderea poate continua și după expirarea garanției
|
|
La fel ca mai sus + reclamații, comunicări de suport
|
Răspundere pentru produs
|
Cât este cerut de reglementări
|
Directiva 85/374/CEE, transpusă prin Legea nr. 240/2004 privind răspunderea producătorului pentru produse defecte; termene de prescripție: până la 10 ani
|
|
Date necesare pentru notificări către clienți afectați
|
Rechemări de produse / notificări de siguranță
|
Conform cerințelor autorităților
|
Directiva 2001/95/CE, transpusă prin HG nr. 1225/2006 privind siguranța generală a produselor
|
|
Date privind interacțiuni relevante pentru litigii
|
Apărare juridică și acțiuni în instanță
|
Până la termenul de prescripție legal
|
Codul civil: în general 3 ani, excepțional până la 10 ani pentru prejudicii majore
|
7.3 Arhivare și ștergere. Odată ce perioada de retenție aplicabilă expiră, datele tale personale vor fi șterse în siguranță, anonimizate sau arhivate într-un mod în care acestea nu mai sunt accesibile sau identificabile, cu excepția cazului în care păstrarea suplimentară este necesară legal.
8.1 Principiile generale. vidaXL ia măsuri tehnice și organizaționale adecvate pentru a-ți proteja datele personale împotriva procesării neautorizate sau ilegale și împotriva pierderilor, distrugerii sau daunelor accidentale. Aceste măsuri sunt proporționale cu sensibilitatea datelor, a domeniului de aplicare al activităților noastre, a volumului de date procesate și a riscurilor potențiale implicate. Aplicăm principiile de protecție a datelor prin proiectare și implicit, așa cum este cerut de articolul 25 din GDPR.
8.2 Exemple de măsuri de securitate implementate. Pentru a-ți proteja datele, vidaXL folosește următoarele categorii de măsuri:
|
Categorie
|
Exemple de măsuri
|
|
Securitate tehnică
|
- Criptare SSL/TLS pentru date în tranzit
|
|
Securitate organizațională
|
- Acorduri de confidențialitate ale angajaților;
- Instruire obligatorie pentru protecția datelor;
- Acces limitat la date pe baza rolurilor de muncă;
- Evaluările riscurilor vânzătorilor pentru terți
|
|
Monitorizare și Răspuns
|
- Monitorizarea continuă a sistemului pentru încercări de acces neobișnuit
- Audituri periodice și teste de penetrare;
- Plan de răspuns la incidente în cazul încălcării datelor
|
|
Minimizarea și păstrarea datelor
|
- Datele personale sunt păstrate doar atât timp cât este necesar
- Pseudonimizare/anonimizare utilizată acolo unde nu este necesară identificarea completă
|
8.3 Responsabilitatea ta. De asemenea, ne așteptăm să iei măsuri pentru a-ți proteja datele personale, de exemplu, păstrând întotdeauna acreditările de autentificare confidențiale, folosind o parolă puternică și evitând utilizarea aceleiași parole pentru mai multe conturi, deconectându-te când utilizezi dispozitive publice sau partajate și notifică imediat vidaXL pentru orice utilizare necorespunzătoare suspectă a contului tău.
9.1 Ofițer de protecție a datelor (DPO). vidaXL a numit un DPO în conformitate cu articolul 37 din GDPR. DPO-ul este responsabil pentru:
- Monitorizarea respectării cu GDPR și alte legi aplicabile pentru protecția datelor;
- Sfătuirea companiei și a angajaților săi cu privire la obligațiile de protecție a datelor;
- Servirea ca punct de contact pentru Subiectele de Date și Autoritatea de Supraveghere;
- Efectuarea evaluărilor riscurilor și consiliere cu privire la evaluările impactului privind protecția datelor;
- Asigurarea că drepturile Subiectelor de Date sunt confirmate în mod corespunzător și în timp util.
9.2 Cum pot contacta Ofițerul de Protecție a Datelor?
9.2.1 Dacă ai întrebări sau nelămuriri cu privire la modul în care sunt gestionate datele tale personale sau dacă dorești să îți exerciți drepturile de protecție a datelor, poți contacta direct DPO.
Poți contacta DPO-ul nostru la:
În atenția: Ofițerului de Protecție a Datelor
vidaXL
Mary Kingsleystraat 1
5829 SK Venlo
The Netherlands
9.2.2 Dacă nu ești mulțumit de modul în care ne-am ocupat de nelămurirea ta sau dacă tu crezi că nu îți prelucrăm în mod legal datele personale, ai dreptul de a depune o plângere la Autoritatea relevantă pentru Protecția Datelor.
|
AUTORITATEA SUPEVISORULUI
|
Autoritatea națională de supraveghere
|
|
Autoriteit Persoonsgegevens
Bezuidenhoutseweg 30, 2594 AV The Hague, Netherlands
https://autoriteitpersoonsgegevens.nl
|
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, București
www.dataprotection.ro
|
10. MODIFICĂRI LA ACEASTĂ NOTIFICARE
Conținutul acestei Politici de Confidențialitate și Declarația Cookie poate fi modificat. Cea mai actuală versiune poate fi întotdeauna găsită pe magazinul web vidaXL. vidaXL te sfătuiește să verifici în mod regulat această Politică de Confidențialitate și Declarație Cookie, cel puțin înainte de a furniza vidaXL datele tale cu caracter Personal.