Condiții de protecție a datelor cu caracter personal

Politica de Confidențialitate

Această Politică de Confidențialitate descrie modul în care Lechstav, s.r.o. ("vânzătorul", "noi", "nouă") colectează, utilizează, dezvăluie și protejează datele cu caracter personal ale utilizatorilor site-ului www.cazicuhidromasaj.ro ("site-ul", "magazinul online") în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) (UE) 2016/679 și legislația română aplicabilă, inclusiv Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR.

Noi acționăm în calitate de operator de date cu caracter personal. Kontakt: Lechstav, s.r.o., Šrobarova 19, 080 01 Prešov, Slovakia, CUI 2022762599, TVA SK2022762599, e-mail: info@cazicuhidromasaj.ro, tel: +421 949 444 033. Autoritatea de supraveghere în România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.[ 2]

Date Colectate

Colectăm următoarele categorii de date:

  • Date de identificare: nume, prenume, adresă, număr telefon, adresă e-mail.

  • Date de plată: detalii card (procesate securizat de terți PCI DSS), cont bancar.

  • Dátumové tehnice: IP, prehliadač tipov, cookie-uri, preferințe navigare.

  • Date de comandă: produse comandate, istoric achiziții, detalii livrare.

Datele sunt colectate direct de la utilizator (formulare comandă, cont client) sau automat (cookie-uri, log-uri server). Nu colectăm date sensibile (sănătate, origine etnică).

Baze Legale și Scopuri Prelucrare

Prelucrăm datele pe baza:

  • Obligație contractuală (čl. 6(1)(b) GDPR): procesare comenzi, livrare, facturare.

  • Consimțământ (čl. 6(1)(a) GDPR): marketing direct, newslettere (retragabil oricând).

  • Interes legitim (Art. 6(1)(f) GDPR): analiză trafic site, securitate, îmbunătățire servicii.

  • Obligație legală (čl. 6(1)(c) GDPR): arhivare fiscală (ANAF), contencios.dlapiperdataprotection

Špecifické pre Scopuri:

  • Finalizare/expediere comenzi.

  • Gestionare cont klient.

  • Trimitere notificări (confirmări, promoții – cu consimțământ).

  • Analiză statistici (anonimizate).

  • Prevenire fraudă.CMS

Durata Stocării

Datele se păstrează cât timp este necesar pentru scopuri:

  • Contractuale: durata relației + 10 ani (termen prescripție fiscală).

  • Marketing: până la retragere consimțământ.

  • Tehnice: 26 luni (štandard Google Analytics).

Datele se șterg securizat la finalizare scop sau cerere utilizator.

Destinatari Date

Dezvăluim datele către:

  • Furnizori transport (Fan Courier, DPD).

  • Procesatori plată (Stripe, MobilPay).

  • Servicii cloud/hosting (analiiză: Google Analytics).

  • Autorități (ANPC, ANAF, instanțe) dacă legal obligatoriu.

  • Parteneri marketing (cu consimțământ).accace+1

Transferuri internaționale (Slovacia/UE): protejate prin GDPR. Fără transferuri în afara SEE fără clauze contractuale standard.

Drepturile Persoanei Vizate (čl. 12-23 GDPR)

Ca persoană vizată, beneficiați de următoarele drepturi, exercitabile gratuit prin cerere scrisă/e-mail la info@cazicuhidromasaj.ro (răspuns în max. 1 lună, prelungibil la 3 luni pentru cazuri complexe):

  • Dreptul de acces (Art. 15 GDPR): confirmați dacă prelucrăm datele dvs. Și primiți copie a acestora, inclusiv scopuri, categorii date, destinatari, durată stocare, drepturi disponibile.

  • Dreptul la rectificare (Art. 16 GDPR): corectați date inexacte sau completați pe cele incomplete.

  • Dreptul la ștergere ("dreptul de a fi uitat") (čl. 17 GDPR): ștergem datele dacă: nu mai sunt necesare, retrageți consimțământul, vă opuneți prelucrării, prelucrarea e ilegală, obligație legală. Excepții: obligații legale/contractuale.

  • Dreptul la restricționarea prelucrării (Art. 18 GDPR): blocăm temporar prelucrarea în caz de contestare exactitate, prelucrare ilegală (dar refuzați ștergerea), nu mai avem nevoie de date dar le cereți pentru apărare, așteptați răspuns la opoziție.

  • Dreptul la portabilitate (Art. 20 GDPR): primiți datele furnizate de dvs. Într-un format structurat, utilizabil automat, sau le transferăm altui operator (dacă prelucrarea e bazată pe consimțământ/contract și e realizată automat).

  • Dreptul de opoziție (čl. 21 GDPR):

    • Opoziție față de prelucrarea bazată pe interes legitim (dovedim interese imperioase contrare).

    • OpoziÛie la marketing direct (încetăm imediat).

    • Opoziție la profilare automată/decizii automate cu efecte juridice.

  • Dreptul de a retrage consimțământul (Art. 7(3) GDPR): oricând, fără a afecta legalitatea prelucrărilor anterioare.

  • Dreptul de a formula plângere (Art. 77 GDPR): la ANSPDCP (Bld. Gen. Magheru nr. 28-30, Sector 1, București, anspdcp@dataprotection.ro) sau instanță.Multilaw+2

Cererea va fi confirmată în 7 zile. Refuz motivat (cu căi de atac). Pentru identitate, putem cere documente suplimentare.

Site-ul folosește cookie-uri esențiale (sesiune), funcționale (preferințe), analitice (trafic) și marketing (reclame). Detalii în Politica de Cookie-uri separată. Consimțământ banner cookie (retragabil).

Securitate

Implementăm măsuri tehnice/organizice: criptare SSL, acces restricționat, backup-uri criptate, audituri periodice. Notificăm breșe în 72 ore (čl. 33 GDPR).

Modificări Politică

Actualizăm periodické; versiunea curentă afișată pe site cu dată. Continuarea utilizării = akceptare

Data intrare în vigoare: 21 decembrie 2025.