Politica de confidențialitate
Politica de Confidențialitate
Data ultimei actualizări: 28 aprilie 2026
1. Cine suntem
Operatorul datelor cu caracter personal este SC TRUTH CLUB POWER SRL ("SERAI", "noi"), cu sediul social în România, care operează magazinul online serainature.ro.
Date de contact pentru orice solicitare privind datele dvs. personale:
- E-mail: suport@serainature.ro
- WhatsApp: prin link-ul disponibil pe site
- Site: serainature.ro
Pentru SERAI, nu este obligatorie desemnarea unui Responsabil cu Protecția Datelor (DPO), conform Art. 37 GDPR. Toate solicitările pot fi adresate direct la suport@serainature.ro.
2. Ce date personale colectăm
În funcție de modul în care interacționați cu site-ul, colectăm următoarele categorii:
Date de identificare și contact: nume, prenume, adresă de e-mail, număr de telefon, adresă de livrare și facturare.
Date despre comenzi: produse comandate, valoarea comenzii, metoda de plată (ramburs sau card), istoric comenzi, retururi.
Date de plată: SERAI nu stochează datele cardului bancar. Plățile online sunt procesate exclusiv prin Shopify Payments / Stripe, conform standardelor PCI-DSS.
Date colectate automat: adresa IP, tipul dispozitivului și browserului, sistemul de operare, paginile vizitate, durata vizitei, sursa traficului, cookies și identificatori similari.
Comunicări: mesaje trimise pe e-mail, WhatsApp sau prin formularele de pe site, recenzii publicate, interacțiuni cu campaniile de marketing.
Date opționale: orice alte informații pe care alegeți să ni le transmiteți voluntar.
Nu colectăm date sensibile (sănătate, religie, orientare politică etc.) și nu le solicităm. Vă rugăm să nu ne transmiteți astfel de informații.
3. Sursele datelor
- direct de la dvs. — la plasarea comenzii, abonarea la newsletter, contactarea suportului, scrierea unei recenzii;
- automat — prin cookies și tehnologii similare, când navigați pe site;
- de la parteneri — Shopify (platforma magazinului), Meta (dacă ne contactați prin Facebook/Instagram), procesatori de plăți, firme de curierat.
4. Scopurile și temeiurile legale ale prelucrării
Prelucrăm datele dvs. în următoarele scopuri (GDPR Art. 6):
a) Executarea contractului — Art. 6 (1) (b)
- procesarea și livrarea comenzilor;
- comunicări legate de comandă (confirmare, status, livrare, retur) prin e-mail, telefon sau WhatsApp;
- gestionarea returului și a garanției de 30 de zile;
- suport clienți.
b) Obligații legale — Art. 6 (1) (c)
- emiterea facturilor și păstrarea documentelor contabile (Codul Fiscal);
- raportări către ANAF și alte autorități;
- gestionarea cererilor consumatorilor (OUG 34/2014, Legea 363/2007).
c) Interes legitim — Art. 6 (1) (f)
- prevenirea fraudelor și securitatea site-ului;
- analiză internă și îmbunătățirea produselor și a experienței online;
- apărarea drepturilor noastre în instanță;
- trimiterea unei notificări privind o comandă inițiată dar nefinalizată (e-mail de coș abandonat) — conform Art. 21 GDPR aveți dreptul să vă opuneți oricând.
d) Consimțământ — Art. 6 (1) (a)
- trimiterea de newsletter și oferte comerciale prin e-mail;
- afișarea de reclame personalizate pe Facebook, Instagram și Google;
- cookies de analiză și marketing.
Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare retragerii.
5. Profilare și publicitate comportamentală
Folosim instrumente care permit profilarea în scop de marketing:
- Meta Pixel și Conversions API — pentru reclame personalizate și retargeting pe Facebook și Instagram;
- Google Analytics / Google Ads (dacă sunt active);
- PostHog — pentru analiză comportament utilizatori și îmbunătățirea site-ului;
- Klaviyo — pentru segmentarea listelor de e-mail în funcție de comportamentul de cumpărare.
Aceste prelucrări se bazează pe consimțământul dvs. exprimat prin bannerul de cookies. Profilarea nu produce efecte juridice asupra dvs. și nu vă afectează semnificativ — este folosită exclusiv pentru a vă arăta produse relevante. Aveți dreptul să vă opuneți oricând prin retragerea consimțământului din setările cookies.
6. Comunicări prin WhatsApp
Folosim WhatsApp pentru:
- mesaje tranzacționale (confirmare comandă, status livrare, suport);
- mesaje comerciale (doar dacă există consimțământ explicit).
WhatsApp este un serviciu furnizat de Meta Platforms Ireland. Utilizarea acestuia poate implica transferul datelor în afara UE, în baza mecanismelor legale aplicabile.
7. Cui transmitem datele dvs.
Nu vindem datele dvs. personale. Le transmitem doar următoarelor categorii de destinatari:
- Shopify Inc. — platforma de e-commerce care găzduiește magazinul;
- Shopify Payments / Stripe — procesare plăți cu cardul;
- Klaviyo Inc. — platforma de e-mail marketing;
- Meta Platforms Ireland Ltd. — Facebook Pixel, Conversions API, WhatsApp, retargeting;
- Google LLC — Google Analytics și Google Ads (dacă sunt active);
- PostHog Inc. — analiză comportament pe site;
- Firme de curierat — pentru livrarea produselor (Sameday, FAN Courier, DPD sau echivalent), inclusiv în sistem ramburs;
- Furnizori IT și mentenanță — găzduire, suport tehnic;
- Autorități publice — doar dacă suntem obligați prin lege (ANAF, ANPC, instanțe, organe de cercetare).
Toți partenerii sunt obligați contractual să protejeze datele și să le folosească exclusiv pentru scopul comunicat.
8. Transferuri internaționale
Unii furnizori (Shopify, Klaviyo, Meta, Google, PostHog) pot prelucra date în afara Spațiului Economic European, inclusiv în SUA. Aceste transferuri se realizează în baza:
- Cadrului UE-SUA pentru Confidențialitatea Datelor (Data Privacy Framework) — Klaviyo, Meta și Google sunt certificate DPF;
- Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană, conform Art. 46 GDPR.
Aplicăm garanții suplimentare conform recomandărilor Comitetului European pentru Protecția Datelor (EDPB).
9. Cât timp păstrăm datele
| Tip date | Perioadă |
|---|---|
| Date facturare și contabile | 10 ani (Legea 82/1991) |
| Date cont client și istoric comenzi | până la ștergerea contului sau 3 ani de inactivitate |
| Date marketing (newsletter, retargeting, WhatsApp) | până la retragerea consimțământului |
| Date pentru prevenirea fraudei | maxim 3 ani |
| Cookies | conform duratei specificate în secțiunea Cookies |
| Comunicări suport | 3 ani de la rezolvarea solicitării |
După expirarea acestor termene, datele sunt șterse sau anonimizate ireversibil.
10. Cookies și tehnologii similare
Folosim cookies și pixeli pentru funcționarea site-ului, analiză și marketing.
Tipuri de cookies folosite:
-
Strict necesare — pentru coș, checkout, sesiune, securitate. Nu necesită consimțământ. Exemple:
cart,_shopify_s,_shopify_y,secure_customer_sig. - Analiză — Shopify Analytics, Google Analytics, PostHog. Necesită consimțământ.
-
Marketing — Meta Pixel (
_fbp,_fbc), Google Ads, retargeting. Necesită consimțământ. - Preferințe — limbă, monedă. Necesită consimțământ.
Cum gestionați cookies: La prima vizită pe site se afișează un banner prin care puteți accepta, refuza sau personaliza consimțământul. Puteți modifica oricând preferințele din link-ul „Setări cookies" disponibil în subsolul site-ului sau direct din setările browserului dvs.
Refuzul cookies de marketing și analiză nu afectează funcționalitatea de bază a site-ului (navigare, coș, checkout).
11. Date despre minori
Site-ul se adresează exclusiv persoanelor cu vârsta de peste 16 ani, conform Art. 8 GDPR și Legii 190/2018. Nu colectăm conștient date de la copii sub 16 ani. Dacă aflați că un minor ne-a transmis date fără acordul părintelui sau tutorelui, contactați-ne la suport@serainature.ro pentru ștergere imediată.
12. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: criptare HTTPS/TLS, infrastructură Shopify certificată ISO 27001 și PCI-DSS, acces restricționat pentru personalul autorizat, autentificare în doi pași pentru conturile administrative, monitorizare continuă pentru detectarea incidentelor.
În cazul unei breșe de securitate care prezintă risc pentru drepturile dvs., vom notifica ANSPDCP în termen de 72 de ore și vă vom informa direct, conform Art. 33-34 GDPR.
13. Drepturile dvs. conform GDPR
Aveți următoarele drepturi:
- Dreptul de acces (Art. 15) — să aflați ce date avem despre dvs.;
- Dreptul la rectificare (Art. 16) — să corectați datele inexacte;
- Dreptul la ștergere / „dreptul de a fi uitat" (Art. 17);
- Dreptul la restricționarea prelucrării (Art. 18);
- Dreptul la portabilitate (Art. 20) — să primiți datele într-un format structurat;
- Dreptul de opoziție (Art. 21) — să vă opuneți prelucrării bazate pe interes legitim sau pentru marketing direct;
- Dreptul de a nu face obiectul unei decizii automate cu efecte juridice (Art. 22);
- Dreptul de a vă retrage consimțământul oricând;
- Dreptul de a depune plângere la ANSPDCP.
Pentru exercitare, scrieți la suport@serainature.ro. Vă răspundem în maxim 30 de zile (extensibile cu 60 de zile pentru cereri complexe, cu informare prealabilă). Solicitările sunt gratuite, exceptând cele vădit nefondate sau excesive.
14. Plângeri
Dacă credeți că drepturile dvs. au fost încălcate, ne puteți contacta la suport@serainature.ro sau vă puteți adresa autorității de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336 Tel: +40 318 059 211 / +40 318 059 212 E-mail: anspdcp@dataprotection.ro Web: www.dataprotection.ro
Aveți, de asemenea, dreptul de a vă adresa instanțelor de judecată competente.
15. Modificări ale acestei politici
Ne rezervăm dreptul de a actualiza această politică pentru a reflecta schimbări legislative, operaționale sau tehnologice. Versiunea actualizată va fi publicată pe această pagină, cu data ultimei modificări menționată în partea de sus. Pentru modificări semnificative, vă vom notifica prin e-mail sau printr-un anunț vizibil pe site.
16. Contact
SC TRUTH CLUB POWER SRL E-mail: suport@serainature.ro Site: serainature.ro