POLITICA DE CONFIDENȚIALITATE – VIDAXL.RO

Versiunea 2026.04.28

Această Politică de Confidențialitate se aplică procesării datelor cu caracter Personal, în legătură cu achizițiile și activitățile de pe acest site web.

Site-ul web este operat de vidaXL Marketpalce Europe B.V., O companie înregistrată în Olanda și care facilitează tranzacțiile și operează platforma de vânzări online. Produsele vândute prin intermediul site-ului sunt oferite de vidaXL Commerce Europe B.V..

De-a lungul acestei Politici, „vidaXL” se referă la vidaXL Marketplace Europe B.V., vidaXL Commerce Europe B.V. și, în cazul în care este relevant, pentru alte entități legate de vidaXL implicate în operarea, deservirea sau susținerea magazinului web.

REZUMAT::

Categorie

Detalii

Cine Colectează Datele?

vidaXL Marketplace Europe B.V. (Operator webshop),

vidaXL Commerce Europe B.V. (Vânzător de Produse),


Alți terți în funcție de interacțiune (a se vedea secțiunea 4 din politică).

Baze Legale & Procesarea scenariilor de procesare

Performanță contractuală, obligație legală, interes legitim, consimțământ sau cereri judiciare.

Exemple:

  • Vizitatori → IP, dispozitiv, date de comportament (analiză/personalizare)
  • Clienți → Datele de contact pentru comandă & support
  • Deținători de cont → Conectare, urmărirea comenzilor, prevenirea fraudei
  • Comenzi/plăți → Informații de facturare & livrare procesate în siguranță
  • Licitații → Date de ofertare colectate pentru a asigura o utilizare corectă
  • Liste de dorințe → Stocate pentru a personaliza experiența
  • Recenzii → Partajate direct sau prin intermediul partenerilor, utilizate pentru verificare
  • Serviciu pentru clienți → Apeluri, e-mailuri, chat-uri înregistrate; apelurile pot fi înregistrate
  • Newsletter → Trimis prin consimțământ sau interes legitim

Partajarea datelor

Partajat cu controlori comuni/independenți (de exemplu, plată, livrare, marketing),
Procesoare (de exemplu, CRM, găzduire, instrumente de chat), subprocesoare și alți destinatari (de exemplu, monitorizarea fraudei, autorități).

Drepturile tale

Acces, rectificare, ștergere, restricționare, obiecțiuni, solicitare portabilitate, depunere reclamații la Autoritatea de Protecție a Datelor. Contactează vidaXL folosind detalii în politica completă.

Transferuri internaționale

Datele pot fi transferate în afara SEE cu garanții, cum ar fi Clauzele Contractuale Standard.

Păstrarea datelor

Păstrat numai după cum este necesar, de exemplu, 10 ani pentru impozit, 2 ani pentru conturi inactive.

Vezi Secțiunea 7 pentru detalii.

Măsuri de securitate

Tehnic (SSL/TLS), organizațional (instruire a personalului, acces limitat),

Monitorizare, minimizare a datelor, planificare a răspunsului la incidente.

 

CONȚINUT

1. Definitie

2. Cine colectează datele personale?

3. TEMEI LEGAL ȘI ACTIVITĂȚI DE PRELUCRARE

3.1 TEMEI LEGAL

3.2 PRELUCRAREA NOASTRĂ & MOTIVELE

3.2.1 VIZITATORI WEBSHOP (colectarea poate varia în funcție de setările dumneavoastră privind cookie-urile)

3.2.2 Clienți Webshop

3.2.3 Deținători de conturi

3.2.4 Comenzi și plăți

3.2.5 Licitații

3.2.6 Lista de Dorințe

3.2.7 Recenzii

3.2.8 Interacțiuni cu serviciul pentru clienți.

3.2.9 Buletin informativ

3.2.10 Programul de recompense vidaXL+

4. CU CINE PARTAJĂM DATELE DUMNEAVOASTRĂ

5. DREPTURILE DUMNEAVOASTRĂ

6. Transferuri Internaționale

7. Cât timp vor fi păstrate datele mele?

8. Ce măsuri de securitate sunt folosite pentru a-mi proteja datele?

9. CUM POT DEPUNE O PLÂNGERE

10. Modificări la această notificare

1. DEFINITIE

În această Politică de Confidențialitate, următorii termeni sunt folosiți cu semnificațiile definite mai jos:

Webshop

Magazinul online accesibil prin intermediul www.vidaXL.ro și orice alt site web, aplicație sau adresă URL desemnată de vidaXL pentru vânzarea online a produselor.

Interacțiune:

Utilizarea funcțiilor pe magazinului web, cum ar fi crearea unei liste de dorințe, completarea unei check-out, abonarea la newsletter, folosirea „Contului Meu”, participarea la licitații, folosirea funcției de chat sau implicarea cu alte funcționalități interactive.

Vizitatorul Webshop

Un client care vizitează pentru prima dată pe magazinul web, care nu interacționează cu magazinul web.

Clientul Webshop:

un client care interacționează cu magazinul web.

Cont

Contul pe care un client trebuie să-l creeze prin intermediul magazinului web, pentru a putea plasa o comandă.

Politica de Confidențialitate:

Politica de Confidențialitate vidaXL

Toți termenii folosiți în această Politică de Confidențialitate care sunt definiți în Regulamentul General Privind Protecția Datelor (UE) 2016/679 (denumit în continuare „GDPR”) vor avea sensul atribuit lor în GDPR, inclusiv, dar fără a se limita la: „Date cu caracter personal”, „Procesare”, „Pseudonimizare”, „Destinatar”, „Terță parte”, „Consimțământ”, „Încălcarea Datelor cu Caracter Personal”, „Autoritate de Supraveghere”, „Procesare Transfrontalieră”, „Controler”, „Procesor”, „Subiect de Date” și „Ofițer de Protecție a Datelor”.

2. CINE COLECTEAZĂ DATELE PERSONALE?

2.1 Datele tale personale pot fi colectate și procesate de mai multe părți, în funcție de modul în care interacționezi cu magazinul web.

2.2 Responsabilitatea pentru datele tale.

2.2.1 Principalele controlere (menționate colectiv aici ca vidaXL):

  • vidaXL Marketpalce Europe B.V.: ca operator al magazinului web, vidaXL Marketplace Europe B.V. este Controlorul Principal pentru procesarea care are loc prin utilizarea ta de webshop și a funcților sale.
  • vidaXL Commerce Europe B.V.: Compania care vinde produsele listate în magazinul web este, de asemenea, alternativ unui controler comun sau independent cu vidaXL Marketplace vidaXL Marketplace Europe B.V.  Pentru toate activitățile legate de comandă, livrare, servicii pentru clienți, facturare și orice servicii post-vânzare.

2.2.2 Alte entități implicate. În funcție de interacțiunea ta, datele tale pot fi, de asemenea, procesate de alte entități, a căror listă este furnizată în conformitate cu articolul 4.  

3. TEMEI LEGAL ȘI ACTIVITĂȚI DE PRELUCRARE

3.1 TEMEI LEGAL

Prelucrăm datele dumneavoastră cu caracter personal doar atunci când avem un temei legal valabil. În conformitate cu GDPR, se pot aplica următoarele temeiuri legale:

Temei legal

Explicație

Executarea Contractului*                                 

Pentru a îndeplini un contract sau pentru a face demersuri la cererea dumneavoastră înainte de încheierea unui contract

Obligație legală

Pentru a respecta obligațiile legale și de reglementare

Interes legitim **

Atunci când noi (sau o Terță Parte) avem un motiv de afaceri sau comercial pentru a utiliza datele dumneavoastră, echilibrat cu drepturile dumneavoastră

Consimțământ

Atunci când ați oferit o permisiune clară și explicită

Pretenții legale

Atunci când este necesar pentru a stabili, exercita sau apăra pretențiile legale

Interes public

Nu este aplicabil activităților noastre actuale de prelucrare

*De exemplu, fără anumite informații precum numele dumneavoastră, datele de contact, adresa de livrare sau informațiile de plată, nu am putea să procesăm comanda dumneavoastră, să livrăm produse, să gestionăm plățile sau să oferim suport pentru clienți. Acolo unde furnizarea datelor cu caracter personal este opțională, acest lucru va fi indicat în mod clar. Dacă alegeți să nu furnizați date opționale, puteți utiliza în continuare Webshop-ul nostru, dar unele funcționalități sau servicii, cum ar fi recomandările personalizate sau comunicările de marketing, este posibil să nu fie disponibile.

** Acolo unde ne bazăm pe interese legitime ca temei legal pentru prelucrarea datelor dumneavoastră cu caracter personal, aceste interese includ asigurarea funcționării corespunzătoare și a securității Webshop-ului nostru, furnizarea serviciului pentru clienți, prevenirea fraudei și a utilizării abuzive, îmbunătățirea serviciilor noastre și menținerea unor operațiuni ale platformei corecte și transparente. Am echilibrat cu atenție aceste interese cu drepturile și libertățile dumneavoastră și am stabilit că prelucrarea este proporțională, limitată la ceea ce este necesar pentru scopurile declarate și nu are un impact semnificativ sau neașteptat asupra dumneavoastră. Aplicăm măsuri de protecție adecvate, cum ar fi minimizarea datelor, controale de acces și perioade limitate de stocare, pentru a vă proteja datele cu caracter personal. Aveți dreptul de a vă opune prelucrării bazate pe interese legitime în orice moment, așa cum este descris în Secțiunea 5 a acestei Declarații de Confidențialitate.

3.2PRELUCRAREA NOASTRĂ & MOTIVELE

În tabelele de mai jos, am evidențiat principalele tipuri de date și modul în care acestea sunt prelucrate de vidaXL.

3.2.1 VIZITATORI WEBSHOP (COLECTAREA POATE VARIA ÎN FUNCȚIE DE SETĂRILE DUMNEAVOASTRĂ PRIVIND COOKIE-URILE).

Data

Scop

Temei legal

Adresă IP, Tip dispozitiv, Referrer, Țară, Comportament de navigare

Operarea și securitatea website-ului: pentru a asigura funcționarea tehnică și securitatea webshop-ului, inclusiv afișarea versiunii corecte a website-ului

Interes legitim – asigurarea funcționării corespunzătoare și a securității Webshop-ului nostru

Analiză webshop: pentru a analiza utilizarea agregată a webshop-ului și a îmbunătăți performanța și utilizabilitatea

Interes legitim – îmbunătățirea funcționalității și calității serviciilor noastre

Marketing și publicitate: pentru a personaliza conținutul de marketing și a afișa reclame direcționate, acolo unde este aplicabil

Consimțământ

3.2.2 CLIENȚI WEBSHOP. 

La fel ca mai sus, plus:

Data

Scop

Temei legal

Informații de contact, Preferințe, Produse comandate

Procesarea și îndeplinirea comenzilor: pentru a procesa comenzile, a aranja livrarea, a gestiona plățile și a administra retururile

Contract

Administrarea contului și a serviciilor: pentru a gestiona conturile clienților, istoricul comenzilor și preferințele clienților

Contract

Recomandări personalizate de produse: pentru a sugera produse similare sau complementare pe baza achizițiilor anterioare

Interes legitim – îmbunătățirea relevanței și utilizării serviciilor noastre

Comunicări de marketing: pentru a trimite buletine informtive sau mesaje promoționale, acolo unde este aplicabil

Consimțământ

3.2.3 DEȚINĂTORI DE CONTURI

Data

Scop

Temei legal

Nume, Email, Parolă

Crearea și administrarea contului: pentru a crea și menține contul utilizatorului și pentru a permite autentificarea securizată

Contract

Urmărirea comenzilor și istoricul contului: pentru a permite utilizatorilor să vizualizeze și să gestioneze comenzile prin contul lor

Contract

Securitatea contului și prevenirea abuzului: pentru a detecta, preveni și investiga utilizarea abuzivă, frauda sau incidentele de securitate legate de conturile utilizatorilor

Interes legitim – asigurarea securității și integrității platformei noastre

Nume, adresă de email, identificator cont social media

Autentificare și conectare la cont prin intermediul unui cont de social media: pentru a vă verifica identitatea prin furnizorul de social media selectat și pentru a vă permite să vă conectați în siguranță la contul dumneavoastră vidaXL fără a crea date de autentificare separate

Contract

3.2.4 COMENZI ȘI PLĂȚI

Data

Scop

Temei legal

Nume, Adresă, Informații de contact, Metodă de plată, Adresă IP

Procesarea și livrarea comenzilor: pentru a procesa achizițiile, a organiza expedierea și a livra comenzile

Contract

Procesarea plăților și facturarea: pentru a procesa plățile, a emite facturi și a gestiona rambursările

Contract

Prevenirea fraudei și securitatea tranzacțiilor: pentru a detecta și preveni tranzacțiile frauduloase sau neautorizate și pentru a proteja webshop-ul

Interes legitim – prevenirea fraudei și asigurarea securității tranzacțiilor

Obligații legale și fiscale: pentru a respecta obligațiile contabile, fiscale și alte obligații legale

Obligație legală

3.2.5 LICITAȚII

Data

Scop

Temei legal

Pseudonim ofertant

Participare la licitație și funcționalitatea de licitare: pentru a permite utilizatorilor să plaseze oferte și să participe la licitații

Contract

Transparența licitației: pentru a afișa pseudonimele ofertanților în timpul licitației pentru a asigura transparența și corectitudinea

Interes legitim – asigurarea unor operațiuni de licitație corecte și transparente

Informații despre cont și comandă legate de licitație

Prevenirea abuzului și integritatea platformei: pentru a detecta și preveni utilizarea abuzivă, manipularea sau comportamentul abuziv în licitații

Interes legitim – protejarea integrității și securității platformei de licitații

Gestionarea disputelor și administrarea rezultatelor licitației: pentru a soluționa disputele, a aplica regulile licitației și a procesa rezultatele licitației

Interes legitim – asigurarea aplicării corespunzătoare a regulilor licitației și soluționarea disputelor

3.2.6 Lista de Dorințe. 

Atunci când vă creați propria Listă de Dorințe în Webshop-ul nostru și adăugați produse în Lista de Dorințe în timp ce nu sunteți autentificat, acestea vor rămâne în listă timp de 30 de zile. Dacă adăugați produse în Lista de Dorințe în timp ce sunteți autentificat, le puteți găsi oricând în Lista de Dorințe din Contul meu.

Data

Scop

Temei legal

Produse din Lista de Dorința

Funcționalitatea listei de dorințe: pentru a salva produsele selectate și a le afișa în Lista de Dorințe în timpul sesiunii sau în cadrul contului utilizatorului

Interes legitim – furnizarea funcționalității Listei de Dorințe și îmbunătățirea experienței utilizatorului

Liste de Dorințe asociate contului: pentru a stoca și a recupera produsele din Lista de Dorințe pentru utilizatorii autentificați între sesiuni

Contract

Oferte și recomandări personalizate: pentru a sugera produse relevante pe baza produselor din Lista de Dorințe, acolo unde este aplicabil

Consimțământ

Adresă IP, comportament de navigare

Listă de Dorințe bazată pe sesiune: pentru a asocia produsele din Lista de Dorințe cu o sesiune de browser

Consimțământ

Personalizare pentru utilizatori autentificați: pentru a îmbunătăți experiența utilizatorului prin afișarea conținutului legat de Lista de Dorințe pentru utilizatorii autentificați

Interes legitim – îmbunătățirea utilizării și relevanței serviciilor noastre

3.2.7 Recenzii 

vidaXL permite clienților să evalueze produsele și serviciile după plasarea unei comenzi. Aceste recenzii ne ajută să ne îmbunătățim serviciile și să informăm alți clienți. În plus, vă putem invita să participați la sondaje de satisfacție a clienților. Datele colectate variază în funcție de tipul de recenzie sau sondaj și de cine gestionează interacțiunea (vidaXL sau o Terță Parte).

3.2.7.1 Recenzii de produse și servicii gestionate de vidaXL.

Data

Scop

Temei legal

Nume, produs achiziționat

Publicarea recenziilor de produse și servicii: pentru a afișa recenziile împreună cu numele celui care a dat recenzia (sau numele ales pentru afișare) și produsul sau serviciul relevant

Consimțământ

Adresă de email, număr comandă

Verificarea recenziei: pentru a verifica dacă cel care a dat recenzia este un client real și pentru a lega recenzia de o comandă specifică

Interes legitim – asigurarea autenticității și fiabilității recenziilor clienților

Adresă de email

Gestionarea reclamațiilor și follow-up: pentru a-l contacta pe cel care a dat recenzia în legătură cu reclamațiile, problemele de serviciu sau acțiunile ulterioare legate de recenzie

Interes legitim – gestionarea recenziei clienților și rezolvarea problemelor de serviciu

Reședință (pentru recenziile serviciile)

Contextualizarea recenziilor: pentru a înțelege regiunea clientului pentru analiza calității serviciilor și informații contextuale

Interes legitim – îmbunătățirea calității serviciilor și a experienței clienților

3.2.7.2 Recenzii trimise prin platforme terțe. Atunci când faceți click pe „Scrie o recenzie” sau linkuri similare pe Webshop-ul nostru, puteți fi redirecționat către o platformă de recenzii terță (unul dintre partenerii contractați ai vidaXL). Aceste părți colectează și prelucrează datele dumneavoastră conform propriilor politici de confidențialitate. vidaXL nu controlează modul în care acestea gestionează informațiile dumneavoastră.

Date

Scop

Temei legal

Nume, adresă de email

Trimiterea și publicarea recenziilor pe platforme terțe: pentru a afișa recenziile și a verifica clienții pe platforma de recenzii terță

Consimțământ, așa cum este obținut de platforma terță conform propriei sale declarații de confidențialitate

Notă: Vă încurajăm să consultați politica de confidențialitate aplicabilă a terței părți înainte de a trimite o recenzie, deoarece vidaXL nu are control asupra modului în care aceste platforme prelucrează datele dumneavoastră cu caracter personal.

3.2.7.3 Site-uri de comparație cu funcționalitate de recenzii. De asemenea, puteți evalua vidaXL prin site-uri independente de comparație care afișează listele noastre de produse.

Date

Scop

Temei legal

Nume, adresă de email

Trimiterea și publicarea recenziilor pe platforme de comparație: pentru a afișa recenziile și, acolo unde este aplicabil, a-l contacta pe cel care a dat recenzia în legătură cu reclamațiile sau problemele de serviciu

Consimțământ sau interes legitim, așa cum este stabilit de platforma de comparație care acționează ca operator independent conform propriei sale politici de confidențialitate

3.2.7.4 Sondaje de satisfacție a clienților. După ce achiziționați sau interacționați cu serviciul nostru de relații cu clienții, puteți fi invitat să completați un sondaj de satisfacție a clienților. Aceste sondaje sunt realizate de furnizori de servicii Terți în numele vidaXL.

Data

Scop

Temei legal

Nume, adresă de email și/sau număr de telefon

Invitație și distribuire sondaj: pentru a invita clienții să participe la un sondaj de satisfacție a clienților

Interes legitim – măsurarea și îmbunătățirea calității serviciilor noastre

Follow-up pe recenzie: pentru a contacta clientul dacă este necesară clarificarea sau o acțiune ulterioară

Interes legitim – îmbunătățirea calității serviciilor și rezolvarea preocupărilor clienților

Detalii despre experiență, text recenzie

Evaluarea și îmbunătățirea calității serviciilor: pentru a evalua experiența clientului, a îmbunătăți serviciile, procesele interne și instruirea personalului

Interes legitim – îmbunătățirea serviciilor noastre și a experienței clienților

Informații despre comandă

Contextualizarea recenziei: pentru a lega recenzia de o tranzacție specifică sau interacțiune cu clientul

Interes legitim – asigurarea evaluării corecte a interacțiunilor cu clienții

Adresă IP

Integritatea sondajului și prevenirea abuzului: pentru a preveni trimiterea multiplă de răspunsuri de la același utilizator și a proteja fiabilitatea rezultatelor sondajului

Interes legitim – protejarea integrității și fiabilității rezultatelor sondajului

Orice date personale opționale furnizate în câmpuri text libere

Dezvăluire voluntară: pentru a prelucra date personale suplimentare furnizate la discreția clientului

Consimțământ

3.2.8. INTERACȚIUNI CU SERVICIUL PENTRU CLIENȚI. 

3.2.8 INTERACȚIUNI SERVICIUL PENTRU CLIENȚI.

Puteți contacta serviciul pentru clienți vidaXL pentru a adresa întrebări, a solicita suport sau a depune reclamații. Opțiunile de contact includ telefonul, email-ul, chat-ul sau formularul online de reclamații disponibil pe Webshop-ul nostru. Colectăm și prelucrăm date cu caracter personal pentru a răspunde și a gestiona solicitarea dumneavoastră.

3.2.8.1 Interacțiuni cu serviciul pentru clienți.

Date

Scop

Temei legal

Nume și prenume, adresă de email, număr de telefon, număr comandă (unde este aplicabil), descrierea problemei sau solicitării

Gestionarea solicitărilor și întrebărilor clienților: pentru a identifica clientul, a răspunde întrebărilor și a oferi suportul solicitat

Contract, atunci când solicitarea este legată de o comandă sau un contract

Comunicare cu clientul și follow-up: pentru a trimite actualizări, a oferi informații despre status și a urmări solicitările sau reclamațiile

Interes legitim – furnizarea unui suport eficient pentru clienți și continuitatea serviciilor

Gestionarea reclamațiilor și soluționarea disputelor: pentru a investiga, soluționa și documenta reclamațiile

Interes legitim – soluționarea disputelor și îmbunătățirea calității serviciilor

Identificarea tranzacției: pentru a identifica achiziția relevantă și pentru a gestiona corect solicitarea

Contract

Specifice chat-ului: nume și prenume, adresă de email, subiectul chat-ului

Suport în direct pentru clienți prin chat: pentru a oferi asistență în timp real și a răspunde solicitărilor

Contract sau interes legitim, în funcție de natura solicitării

Interacțiuni de tip text liber cu serviciul de clienți

Analiza interacțiunilor cu serviciul clienți: pentru a detecta și elimina datele cu caracter personal utilizând modele de inteligență artificială generativă sau de învățare automată; după anonimizare, pentru a identifica reclamații recurente sau probleme legate de produse și a îmbunătăți calitatea produselor și experiența clienților

Interes legitim – îmbunătățirea proceselor de suport pentru clienți și a calității produselor

În cazul în care prelucrarea este necesară pentru a respecta legislația aplicabilă privind protecția consumatorilor, contabilitatea sau fiscalitatea, temeiul legal poate fi, de asemenea, obligația legală

3.2.8.2 Înregistrarea interacțiunilor. Convorbirile telefonice cu serviciul pentru clienți pot fi înregistrate în următoarele scopuri:

Date

Scop

Temei legal

Înregistrarea vocală a apelului

Monitorizarea calității serviciului și instruirea personalului: pentru a îmbunătăți procesele de suport pentru clienți și a instrui personalul serviciului de clienți

Interes legitim – îmbunătățirea calității serviciilor și a suportului pentru clienți

Gestionarea reclamațiilor și verificarea disputelor: pentru a valida reclamațiile, a investiga incidentele și a asigura gestionarea corectă a interacțiunilor cu clienții

Interes legitim – soluționarea disputelor și asigurarea gestionării corecte a solicitărilor clienților

Înregistrare opțională a apelului: atunci când înregistrarea nu este strict necesară și clientul își dă acordul în mod activ pentru înregistrare

Consimțământ

Notă: Veți fi întotdeauna informat atunci când un apel este înregistrat. Înregistrările sunt stocate în siguranță, accesul este restricționat, iar acestea sunt păstrate doar atât timp cât este necesar pentru scopurile menționate și, în orice caz, nu mai mult de 21 de zile.

3.2.9 BULETIN INFORMATIV. 

Date

Scop

Temei legal

Nume, email, preferințe

Administrarea abonamentului pentru buletinul informativ: pentru a înregistra, gestiona și menține abonamentele la buletinulul informativ

Consimțământ

Comunicare generală de marketing: pentru a trimite buletine informative și mesaje promoționale

Consimțământ

Comunicare de marketing personalizată: pentru a adapta conținutul buletinului informativ pe baza preferințelor sau interacțiunilor anterioare, acolo unde este aplicabil

Consimțământ

Nume, adresă de email

Marketing către clienți existenți: pentru a trimite informații despre produse sau servicii similar, clienților care au achiziționat anterior de la noi

Interes legitim – promovarea produselor sau serviciilor similare către clienții existenți

3.2.10 PROGRAMUL DE RECOMPENSE VIDAXL+

Participarea la programul de recompense vidaXL+ necesită prelucrarea datelor cu caracter personal, după cum este descris mai jos.

Date

Scop

Temei legal

Nume, adresă de email, informații despre cont, istoric de achiziții, sold puncte de recompensă

Administrarea calității de membru: pentru a gestiona contul dumneavoastră din programul de recompense, a aloca și urmări punctele și a menține evidența membrilor

Contract

Comunicări legate de calitatea de membru: pentru a trimite emailuri de bun venit, actualizări privind punctele, extrase de cont și alte comunicări necesare pentru menținerea calității de membru

Contract

Comunicări de marketing legate de recompense: pentru a trimite oferte și promoții ca parte a programului de recompense

Consimțământ

Mai multe informații despre programul de Recompense vidaXL+ pot fi găsite în TERMENI ȘI CONDIȚII PROGRAMUL DE LOIALITATE VIDAXL + REWARDS PROGRAM.

4. CU CINE PARTAJĂM DATELE DUMNEAVOASTRĂ

4.1 vidaXL partajează datele dumneavoastră cu caracter personal cu diverse părți terțe în scopul îndeplinirii comenzilor, furnizării serviciilor, menținerii operațiunilor noastre și respectării obligațiilor legale. Acești Destinatari pot fi clasificați ca Operatori Independenți sau Asociați sau ca Persoane împuternicite de operator, conform GDPR.

4.2 Operatori independenți sau asociați. Aceste entități stabilesc, independent sau împreună cu vidaXL, scopurile și mijloacele prelucrării datelor cu caracter personal:

Furnizor de servicii

Scop

Temei legal

Furnizori de servicii pentru clienți (entitate afiliată vidaXL)

Gestionarea solicitărilor și reclamațiilor clienților

Executarea Contractului, Interes Legitim

Furnizori de servicii de plată (PSP) (de ex., PayPal, Klarna, Visa, Adyen)

Procesarea securizată a plăților

Executarea Contractului, Obligație Legală

Companii de Logistică

Livrarea și returnarea comenzilor

Executarea Contractului

Furnizori de Marketing & Sondaje

Trimiterea buletinelor informative, colectarea recenziei de la clienților

Consimțământ, Interes Legitim

Echipe de dezvoltare produse & calitate

Analizarea anonimă a recenziei pentru îmbunătățiri

Interes Legitim

Furnizori de prevenire a fraudei (de ex. Forter)

Detectarea și prevenirea tranzacțiilor frauduloase și a utilizării abuzive a serviciilor

Interes Legitim

Furnizori de autentificare prin social media (de ex. Google, Facebook)

Pentru a autentifica utilizatorii care aleg să se conecteze la contul vidaXL folosind un cont de social media

Executarea Contractului

Notă: Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.

4.3 Procesatori. Aceste entități prelucrează datele cu caracter personal strict conform instrucțiunilor vidaXL, în temeiul articolului 28 GDPR:

Tip procesator

Scop

Găzduire Cloud & Infrastructură IT

Operarea website-ului și a sistemelor

Sisteme CRM & Servicii pentru Clienți

Interacțiunea cu clienții și urmărirea suportului

Email/Platforme Buletine Informative

Trimiterea buletinelor informative și gestionarea consimțământului (opt-in)

Chat & Instrumente de Interacțiune

Suport pentru clienți în timp real

Servicii de colectare creanțe

Subcontractare pentru recuperarea datoriilor

Furnizori externi de servicii pentru clienți

Gestionarea reclamațiilor clienților în numele vidaXL

Servicii de verificare și validare a adreselor

Verificarea și validarea datelor adreselor clienților pentru a sprijini procesarea corectă a comenzilor

Instrumente de gestionare a retururilor și generare etichete

Crearea etichetelor de retur, gestionarea autorizațiilor de retur, selectarea curierului și înregistrarea urmăririi pentru a sprijini retururile clienților

Servicii de prevenire și detectare a fraudei

Detectarea și prevenirea activităților frauduloase, utilizării abuzive a serviciilor și tranzacțiilor ilegale

Notă: Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.

4.4 Sub-procesatori. Acolo unde procesatorii vidaXL se bazează pe sub-procesatori, sunt implementate următoarele măsuri: 

- Există un acord obligatoriu cu sub-procesatorul;
- Obligațiile sunt similare sau le depășesc pe cele din Acordurile noastre de Prelucrare a Datelor;
- Sub-procesatorii sunt verificați pentru a asigura garanții adecvate.

4.5 Alți destinatari externi specifici.

În anumite situații, vidaXL poate partaja date cu caracter personal cu părți externe atunci când acest lucru este necesar pentru respectarea obligațiilor legale și pentru consultanță profesională.

Categorie

Exemple

Scop

Temei legal

Autorități publice

Autorități fiscale, autorități de reglementare financiară, poliție, autorități vamale

Conformare legală, prevenirea fraudei

Obligație legală

Consilieri profesioniști

Avocați externi, auditori, contabili

Litigii, conformare

Interes legitim

Notă: Unele dintre aceste părți pot acționa ca operatori independenți conform legislației privind protecția datelor. Revizuim și actualizăm această listă în mod regulat pentru a reflecta asupra modificărilor activităților noastre de prelucrare.

5. DREPTURILE DUMNEAVOASTRĂ 

5.1 Conform legislației privind protecția datelor, aveți următoarele drepturi:

  • Dreptul de acces – Aveți dreptul să ne solicitați o copie a informațiilor dumneavoastră personale.
  • Dreptul la rectificare – Aveți dreptul să ne solicitați să corectăm informațiile personale pe care le considerați inexacte. De asemenea, aveți dreptul să ne solicitați să completăm informațiile pe care le considerați incomplete. 
  • Dreptul la ștergere – Aveți dreptul să ne solicitați ștergerea informațiilor dumneavoastră personale în anumite circumstanțe. 
  • Dreptul la restricționarea prelucrării – Aveți dreptul să ne solicitați restricționarea prelucrării informațiilor dumneavoastră personale în anumite circumstanțe.
  • Dreptul de opoziție la prelucrare – Aveți dreptul să vă opuneți prelucrării efectuate de vidaXL atunci când aceasta se bazează pe interese legitime, inclusiv în scopuri de marketing direct.
  • Dreptul la portabilitatea datelor – Aveți dreptul să solicitați transferul informațiilor personale pe care ni le-ați furnizat către o altă organizație sau către dumneavoastră, în anumite circumstanțe. 

Vă rugăm să rețineți că aceste drepturi nu sunt absolute. De exemplu, dacă solicitați ștergerea datelor dumneavoastră cu caracter personal, este posibil să fie necesar să păstrăm anumite detalii pentru a respecta obligațiile legale (de exemplu, reglementările fiscale).

În cazul în care prelucrarea datelor dumneavoastră cu caracter personal se bazează pe consimțământ, aveți dreptul să vă retrageți consimțământul în orice moment. Puteți face acest lucru contactându-ne sau ajustând setările din pagina „Preferințe” din contul dumneavoastră, acolo unde este disponibil. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere.

5.2 Cum să-ți exerciți drepturile. Îți poți exercita drepturile în următoarele moduri:

Prin poștă:

vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
The Netherlands
(Te rugăm să incluzi numele complet, adresa poștală, adresa de e-mail și - dacă este disponibil - numărul tău de referință ca și client, pentru a ne ajuta să-ți localizăm datele.)

By email    webservice@vidaxl.ro
By phone    0316300483

5.3 Consecințele exercitării unui drept sub GPDR. Nu ți se cere să plătești niciun tarif pentru a-ți exercita drepturile. Dacă faci o cerere, avem o lună pentru a îți răspunde. Dacă încerci să îți exerciți drepturile și nu răspundem sau nu crezi că răspunsul nostru este satisfăcător, poți depune o plângere la autoritatea relevantă de Protecție a Datelor, prevăzută în Secțiunea 9 din această Politică

6. TRANSFERURI INTERNAȚIONALE 

6.1 vidaxl operează într-o rețea corporativă internațională de companii afiliate și legate contractual (denumită „consorțiul vidaXL”). În timp ce unele companii fac parte din același grup juridic, altele operează sub brandul vidaXL, printr-o strânsă colaborare comercială și de operare. Aceste companii sunt situate atât în interiorul, cât și în afara Zonei Economice Europene.

6.2 Acces în consorțiul vidaXL. Datele cu caracter personal pot fi transferate de entitățile vidaXL, afiliați, terți localizați în următoarele țări, în funcție de cerințele operaționale:

  • EEA (Olanda, România, Polonia etc.)
  • Australia
  • Statele Unite
  • Asia (India, China, etc.)

Fiecare dintre aceste entități accesează Datele Personale, după cum este necesar, pentru a-și îndeplini rolul contractual (logistică, servicii pentru clienți, suporturi IT, etc.).

6.3 Transferuri în țări non-EEA. În cazul în care datele personale sunt procesate în afara EEA - fie de către entitățile vidaXL, contractanții sau furnizorii de servicii terți - ne asigurăm că aceste transferuri sunt protejate de garanțiile adecvate în cadrul GDPR. Acestea includ:

  • Clauze Contractuale de Standard (SCC) aprobate de Comisia Europeană; 
  • Acorduri contractuale de protecție a datelor; 
  • Garanțiile tehnice și organizaționale; 
  • Audituri și evaluări ale furnizorilor. 

Unele procesoare externe sau furnizori de servicii situați în țări non-EEA (de exemplu, Google, Meta, Amazon, Servicii Web, etc.) pot prelucra Date cu Caracter Personal în cadrul acestor garanții.

6.3.1 Măsuri de protecție specifice fiecărei țări

Tabelul de mai jos oferă o prezentare generală a măsurilor de protecție aplicate transferurilor internaționale, în funcție de țara în care se află destinatarul.

Țară

Decizii de adecvare

Măsuri de protecție adecvate

Statele Unite ale Americii

Da – Cadrul de confidențialitate a datelor UE–SUA

Nu se aplică

Asia (India, Filipine etc.)

Nu

Clauze contractuale standard (SCC) și măsuri suplimentare

7. CÂT TIMP VOR FI PĂSTRATE DATELE MELE?

7.1 vidaXL nu păstrează datele tale cu caracter personal mai mult decât este necesar pentru scopurile pentru care au fost colectate, cu excepția cazului în care este necesară o perioadă de păstrare mai lungă sau permisă de lege (de exemplu, pentru impozit, contabilitate, reglementare sau cereri legale). Perioada de retenție depinde de natura datelor și a scopurilor de procesare și poate varia în consecință.

7.2 Pentru a asigura respectarea articolului 5 alineatul (1) litera (e) din GDPR, care necesită păstrarea datelor cu caracter personal nu mai mult decât este necesar, aplicăm următoarele criterii generale și obligații legale la determinarea duratelor de păstrare a datelor în România: 

Tip de date

Obiectiv

Perioada de retenție

Baza legală / Justificare

Date de comandă și tranzacție

Executarea contractelor, suport clienți, contabilitate

Până la 10 ani

Legea contabilității nr. 82/1991, Codul fiscal, Regulamentul (UE) 282/2011, Art. 6(1)(b) și (c) GDPR

Interacțiuni cu serviciul clienți

Soluționarea reclamațiilor, controlul calității

2–5 ani, în funcție de caz

Interes legitim: apărare juridică, instruire, optimizare servicii – Art. 6(1)(f) GDPR

Recenzii și răspunsuri la sondaje

Afișare opinii, analiză calitate servicii

Până la 2 ani

Consimțământ sau interes legitim pentru îmbunătățirea serviciului – Art. 6(1)(a)/(f) GDPR

Comunicări prin e-mail (newslettere, promoții)

Marketing, actualizări despre produse/servicii

Până la retragerea consimțământului

Directiva ePrivacy, Art. 6(1)(a) GDPR

Date conturi inactive

Prevenirea fraudei, protecție legală

De obicei șterse după 2 ani de inactivitate

Interes legitim; termene de prescripție conform Codului civil

Transcrieri chat / asistență

Referințe pentru suport clienți

2–5 ani, în funcție de conținut

Interes legitim: audit, calitate, apărare juridică

Date client: contact, achiziții, numere de serie, livrări

Garanții pentru consumatori

Atâta timp cât cer autoritățile de reglementare

Ordonanța 21/1992 privind protecția consumatorilor, Directiva 2011/83/UE – răspunderea poate continua și după expirarea garanției

La fel ca mai sus + reclamații, comunicări de suport

Răspundere pentru produs

Cât este cerut de reglementări

Directiva 85/374/CEE, transpusă prin Legea nr. 240/2004 privind răspunderea producătorului pentru produse defecte; termene de prescripție: până la 10 ani

Date necesare pentru notificări către clienți afectați

Rechemări de produse / notificări de siguranță

Conform cerințelor autorităților

Directiva 2001/95/CE, transpusă prin HG nr. 1225/2006 privind siguranța generală a produselor

Date privind interacțiuni relevante pentru litigii

Apărare juridică și acțiuni în instanță

Până la termenul de prescripție legal

Codul civil: în general 3 ani, excepțional până la 10 ani pentru prejudicii majore

7.3 Arhivare și ștergere. Odată ce perioada de retenție aplicabilă expiră, datele tale personale vor fi șterse în siguranță, anonimizate sau arhivate într-un mod în care acestea nu mai sunt accesibile sau identificabile, cu excepția cazului în care păstrarea suplimentară este necesară legal. 

8. CE MĂSURI DE SECURITATE SUNT FOLOSITE PENTRU A-MI PROTEJA DATELE?

8.1 Principiile generale. vidaXL ia măsuri tehnice și organizaționale adecvate pentru a-ți proteja datele personale împotriva procesării neautorizate sau ilegale și împotriva pierderilor, distrugerii sau daunelor accidentale. Aceste măsuri sunt proporționale cu sensibilitatea datelor, a domeniului de aplicare al activităților noastre, a volumului de date procesate și a riscurilor potențiale implicate. Aplicăm principiile de protecție a datelor prin proiectare și implicit, așa cum este cerut de articolul 25 din GDPR.

8.2 Exemple de măsuri de securitate implementate. Pentru a-ți proteja datele, vidaXL folosește următoarele categorii de măsuri:

Categorie

Exemple de măsuri

Securitate tehnică

  • Criptare SSL/TLS pentru date în tranzit

Securitate organizațională

  • Acorduri de confidențialitate ale angajaților;
  • Instruire obligatorie pentru protecția datelor;
  • Acces limitat la date pe baza rolurilor de muncă;
  • Evaluările riscurilor vânzătorilor pentru terți

Monitorizare și Răspuns

  • Monitorizarea continuă a sistemului pentru încercări de acces neobișnuit
  • Audituri periodice și teste de penetrare;
  • Plan de răspuns la incidente în cazul încălcării datelor

Minimizarea și păstrarea datelor

  • Datele personale sunt păstrate doar atât timp cât este necesar
  • Pseudonimizare/anonimizare utilizată acolo unde nu este necesară identificarea completă

8.3 Responsabilitatea ta. De asemenea, ne așteptăm să iei măsuri pentru a-ți proteja datele personale, de exemplu, păstrând întotdeauna acreditările de autentificare confidențiale, folosind o parolă puternică și evitând utilizarea aceleiași parole pentru mai multe conturi, deconectându-te când utilizezi dispozitive publice sau partajate și notifică imediat vidaXL pentru orice utilizare necorespunzătoare suspectă a contului tău.

9. CUM POT DEPUNE O PLÂNGERE 

9.1 Ofițer de protecție a datelor (DPO). vidaXL a numit un DPO în conformitate cu articolul 37 din GDPR. DPO-ul este responsabil pentru:

  • Monitorizarea respectării cu GDPR și alte legi aplicabile pentru protecția datelor; 
  • Sfătuirea companiei și a angajaților săi cu privire la obligațiile de protecție a datelor; 
  • Servirea ca punct de contact pentru Subiectele de Date și Autoritatea de Supraveghere;
  • Efectuarea evaluărilor riscurilor și consiliere cu privire la evaluările impactului privind protecția datelor;
  • Asigurarea că drepturile Subiectelor de Date sunt confirmate în mod corespunzător și în timp util.

9.2 Cum pot contacta Ofițerul de Protecție a Datelor?

9.2.1 Dacă ai întrebări sau nelămuriri cu privire la modul în care sunt gestionate datele tale personale sau dacă dorești să îți exerciți drepturile de protecție a datelor, poți contacta direct DPO. 

Poți contacta DPO-ul nostru la:

În atenția: Ofițerului de Protecție a Datelor

vidaXL

Mary Kingsleystraat 1

5829 SK Venlo

The Netherlands

9.2.2 Dacă nu ești mulțumit de modul în care ne-am ocupat de nelămurirea ta sau dacă tu crezi că nu îți prelucrăm în mod legal datele personale, ai dreptul de a depune o plângere la Autoritatea relevantă pentru Protecția Datelor.

AUTORITATEA SUPEVISORULUI

Autoritatea națională de supraveghere

Autoriteit Persoonsgegevens

Bezuidenhoutseweg 30, 2594 AV The Hague, Netherlands

https://autoriteitpersoonsgegevens.nl

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Bd. G-ral. Gheorghe Magheru 28–30, Sector 1, București

www.dataprotection.ro

10. MODIFICĂRI LA ACEASTĂ NOTIFICARE

Conținutul acestei Politici de Confidențialitate și Declarația Cookie poate fi modificat. Cea mai actuală versiune poate fi întotdeauna găsită pe magazinul web vidaXL. vidaXL te sfătuiește să verifici în mod regulat această Politică de Confidențialitate și Declarație Cookie, cel puțin înainte de a furniza vidaXL datele tale cu caracter Personal.